|
Ohjelmisto (käyttöjärjestelmä)
*1
|
Windows Server 2016/Windows Server 2019/Windows Server 2022/Windows Server 2025*2
|
|
*1 Käyttäjät eivät voi kirjautua Active Directory -todennuksella, jos Kerberos Armoring on otettu käyttöön KDC-käytännöille (ryhmäkäytännöt). Muista poistaa Kerberos Armoring käytöstä.
*2 Windows Server 2025 -käyttöjärjestelmässä tai uudemmassa LDAP/LDAPS-tiedonsiirtoa ei voi käyttää Windows Serverin oletusasetuksella. Asenna palvelinvarmenne Windows Serveriin ja käytä tiedonsiirrossa LDAPS-käytäntöä (TLS).
|
|
|
Salausmenetelmä
|
128-bit AES (Advanced Encryption Standard)
256-bit AES (Advanced Encryption Standard)
DES (Data Encryption Standard)
RC4
|
|
|
Käytössä olevat salausmenetelmät voivat vaihdella Active Directory -asetusten mukaan.
Käytössä olevista salausmenetelmistä valitaan automaattisesti se, jolla on vahvin koodaus.
|
|
Yhteyden muodostus DNS-palvelimella:
|
portti numero 53
|
|
Yhteyden muodostus KDC-keskuksella (Key Distribution Center):
|
portti numero 88
|
|
Yhteyden muodostus palvelimella LDAP-hakemistopalveluun (voidaan muuttaa LDAP-palvelun satunnaiseksi porttinumeroksi):
|
portti numero 389
|
|
*1 Ylläolevat porttinumerot ovat oletusarvoja. Nämä numerot vaihtelevat valittujen asetusten mukaan.
|
|
|
Ohjelmat:
|
OpenLDAP
|
|
Käyttöjärjestelmä:
|
Vaatimukset ovat samat kuin LDAP-palvelimen tekniset tiedot.
|
|
Yhteyden muodostus LDAP-palvelimeen LDAP-protokollalla (kun TLS on otettu käyttöön):
|
portti numero 636
|
|
Yhteyden muodostus LDAP-palvelimeen LDAP-protokollalla (kun TLS on poistettu käytöstä):
|
portti numero 389
|
|
*1 Porttinumerot voidaan vaihtaa LDAP-palvelimen asetusten mukaan.
|
|
|
Poikkeusosoitteet:
|
0.0.0.1–255.255.255.255
|
|
Poikkeusporttinumerot:
|
53, 67, 68, 80, 161, 443, 515*, 631*, 3702, 5353, 5357, 5358, 8000*, 8080, 8443*, 9013, 9100*, 10443*, 20010*, 47545
|
|
* Vain saapuvien suodatin
|
|
|
RSA-allekirjoitusalgoritmi:
|
SHA-1*1/SHA-256/SHA-384*2/SHA-512*2/MD2*1*3/MD5*1*3
|
|
RSA-julkinen avainalgoritmi (avaimen pituus):
|
RSA (512 bittiä*3/1024/2048/4096 bittiä*3)
|
|
DSA-allekirjoitusalgoritmi:
|
SHA-1*1*3
|
|
DSA-julkinen avainalgoritmi (avaimen pituus):
|
DSA (1 024 / 2 048 / 3 072 bittiä)*1*3
|
|
ECDSA-allekirjoitusalgoritmi:
|
SHA-1*1*3/SHA-256/SHA-384/SHA-512
|
|
ECDSA-julkinen avainalgoritmi (avaimen pituus):
|
ECDSA (P256/P384/P521)
|
|
Varmenteen muoto:
|
Käyttäjän allekirjoituksen avaimet/varmenteet: PKCS#12*2
Avaimet, varmenteet: PKCS#12*4
CA-varmenteet, S/MIME-varmenteet: X.509 DER/PEM |
|
Tiedostopääte:
|
Käyttäjän allekirjoituksen avaimet/varmenteet: pfx/p12
Avaimet, varmenteet: pfx/p12*4
CA-varmenteet, S/MIME-varmenteet: cer/pem |
|
Rekisteröitävissä olevien varmenteiden enimmäismäärä:
|
Käyttäjän allekirjoituksen avaimet/varmenteet: 100 (yksi käyttäjävarmenne per käyttäjä)
Avaimet, varmenteet: 6*4
CA-varmenteet: 150 S/MIME-varmenteet: 2 000
|
|
*1 Käytettävissä vain kun asennettu käyttämällä Etäkäyttöliittymä-sovellusta.
*2 Käytettävissä vain jos avainalgoritmi on 1 024 bittiä tai enemmän.
*3 Ei voi käyttää käyttäjän allekirjoituksille.
*4 Käytetään seuraavissa: TLS, IEEE802.1x, IPSec ja laiteallekirjoitukset.
|
|
|
Hajautus:
|
MD4, MD5, SHA-1
|
|
HMAC:
|
HMAC-MD5
|
|
Yhteisen avaimen salausjärjestelmä:
|
RC2, RC4, DES
|
|
Julkisen avaimen salausjärjestelmä:
|
RSA-salaus (512 bit/1024 bit), RSA-allekirjoitus (512 bit/1024 bit), DSA (512 bit/1024 bit), DH (512 bit/1024 bit)
|
|
|
Vaikka <Estä heikon salausavaimen/varmenteen käyttö> -asetuksena on <Kyllä>, juurivarmenteen allekirjoittamisessa käytettävää SHA-1-hajautusalgoritmia voidaan käyttää.
|
|
Hajautus:
|
MD2, MD4, MD5, SHA-1 (muuhun tarkoitukseen kuin TLS)
|
|
Yhteisen avaimen salausjärjestelmä:
|
RC2, RC4, RC5, DES, ChaCha20-Poly1305, 3DES
|
|
Julkisen avaimen salausjärjestelmä:
|
RSA-salaus (512 bit/1024 bit), RSA-allekirjoitus (512 bit/1024 bit), DSA-allekirjoitus (512 bit/1024 bit), DH (512 bit/1024 bit)
|
|
Lokin tyyppi
|
CSV-tiedoston lokityyppinä näkyvä numero
|
Kuvaus
|
|
Käyttäjäautentikointi
loki |
4098
|
Tämä loki sisältää tietoa joka liittyy käyttäjäautentikoinnin tilaan (sisään/uloskirjautuneet ja käyttäjäautentikoinnin onnistumiset/epäonnistumiset), käyttäjätietojen hallinnalla tallennetut/muutetut/poistetut käyttäjätiedot, ja roolien hallinta (lisääminen/muokkaus/poisto) ACCESS MANAGEMENT SYSTEM.
|
|
Työloki
|
1001
|
Tämä loki sisältää tietoja jotka liittyvät kopio/faksi/skannaus/lähetys/tulostustöiden valmistumiseen.
|
|
Lähetysloki
|
8193
|
Loki sisältää lähetyksiin liittyviä tietoja.
|
|
Lisätila-tallennusloki
|
8196
|
Tässä lokissa on tietoja, jotka koskevat tiedostojen tallentamista verkkoon (muiden laitteiden Lisätilaan) ja tallennusvälineisiin.
|
|
Lokeron toimintaloki
|
8197
|
Tämä loki sisältää tietoja, jotka liittyvät toimintoihin jotka on suoritettu datalle Muistivastaanottolokerossa ja Salaisessa faksilokerossa.
|
|
Lokeron autentikointiloki
|
8199
|
Tämä loki sisältää tietoja, jotka liittyvät todennuksen tilaan Muistivastaanottolokerossa ja Salaisessa faksilokerossa.
|
|
Laitteen hallintaloki
|
8198
|
Tämä loki sisältää tiedot, jotka liittyvät laitteen käynnistykseen/sammuttamiseen ja muutoksiin, jotka on tehty asetuksiin
(Asetukset Rekisteröi) -toiminnolla. Laitteen hallintaloki tallentaa myös muutokset käyttäjätietoihin tai turva-asetuksiin kun laitetta tutkitaan tai huolletaan jälleenmyyjän tai huoltoedustajan toimesta. |
|
Verkon todennusloki
|
8200
|
Tämä loki tallennetaan, kun IPSec-yhteys katkeaa.
|
|
Vie/Tuo kaikki -loki
|
8202
|
Tämä loki sisältää tiedot jotka liittyvät asetusten tuontiin/vientiin Tuo/Vie kaikki -toiminnolla.
|
|
Lokeron varmuuskopioloki
|
8203
|
Tämä loki sisältää tietoja, jotka liittyvät Muistivastaanottolokeroon ja Salaiseen faksilokeroon.
|
|
Sovelluksen/ohjelman hallintanäytön toimintaloki
|
3101
|
Tämä on esimerkiksi SMS (Service Management Service) -palvelun, ohjelman tallennusten/päivitysten ja MEAP-sovelluksen asennusohjelmien toimintaloki.
|
|
Suojauskäytännön loki
|
8204
|
Tämä loki sisältää tiedot jotka liittyvät turvakäytännön asetusten tilaan.
|
|
Ryhmähallinnan loki
|
8205
|
Tämä loki sisältää tietoja jotka liittyvät käyttäjäryhmien asetusten tilaan (tallennus/muokkaus/poisto).
|
|
Järjestelmän ylläpitoloki
|
8206
|
Tässä lokissa on esimerkiksi laiteohjelmistopäivityksiä ja MEAP-sovelluksen varmuuskopiointia/palautusta koskevia tietoja.
|
|
Todennuksen tulostusloki
|
8207
|
Tämä loki sisältää tietoja ja toimintohistorian joka liittyy pakotettu pito -tulostustöihin.
|
|
Asetusten synkronointiloki
|
8208
|
Tässä lokissa on laitteen asetusten synkronoimiseen liittyviä tietoja. Useiden Canon-monitoimitulostinten asetusten synkronoiminen
|
|
Auditointilokien hallintaloki
|
3001
|
Tässä lokissa on toiminnon (valvontalokien hallintatoiminnon) aloittamiseen ja lopettamiseen sekä esimerkiksi lokien viemiseen liittyviä tietoja.
|
|
|
Lokit voivat sisältää enintään 40 000 tallennusta. Kun tallennusten määrä ylittää 40 000, ne poistetaan, vanhimmat tallennukset ensin.
|
|
Tiedostomuoto
|
JPEG, PNG, BMP, GIF, Animated GIF ja HTML (intranetissä/internetissä)
|
|
Yhteysprotokolla
|
SMB, WebDAV, HTTP
|
|
Sisällön enimmäiskoko
|
Enintään 10 Mt
|
|
Kuvan koko
|
Muu kuin HTML: 639 x 400 pikseliä*
* Jos kuva on edellä mainittua suurempi, se näytetään pienemmässä koossa muuttamatta sen kuvasuhdetta. Jos kuva on edellä mainittua pienempi, se näytetään muuttamatta sen kokoa. HTML: yli 639 x 400 pikselin koko on käytettävissä (vierittämällä kuvaa) |