Informacije o poslužitelju za registriranje

Kako biste odredili aktivni direktorij / LDAP poslužitelj / Microsoft Entra ID kao dodatni uređaj za autentikaciju, morate registrirati podatke o poslužitelju koji upotrebljavate za autentikaciju. Prema potrebi testirajte vezu.
1
Pokrenite Remote UI (Udaljeni UI). Pokretanje sučelja Remote UI
2
Na stranici portala kliknite [Settings/Registration]. Zaslon sučelja Remote UI
3
Kliknite [User Management]  [Authentication Management].
4
Kliknite [Server Settings]  [Edit...].
5
Postavite poslužitelj za autentikaciju i informacije o domeni.
[Use Active Directory]
Ako upotrebljavate aktivni direktorij, označite potvrdni okvir.
[Set Domain List:]
Odaberite hoće li se informacije aktivnog direktorija za odredište prijave učitavati automatski ili ćete ih unositi ručno. U slučaju ručnog unosa, odaberite [Set Manually] i dodajte domenu odredišta prijave u [Active Directory Management...].
[Use access mode within sites]
Potvrdni okvir označite ako postoji više poslužitelja aktivnih direktorija te želite dodijeliti prioritet pristupa onom aktivnom direktoriju koji se nalazi na istoj lokaciji kao i uređaj. Prema potrebi promijenite postavke za [Timing of Site Information Retrieval:] i [Site Access Range:].
Čak i ako je postavljena opcija [Only site to which device belongs] u izborniku [Site Access Range:], uređaj bi mogao pristupati lokacijama izvan one kojoj pripada prilikom pristupanja kontroleru domene tijekom postupka pokretanja. Međutim, prioritet će imati pristup kontrolerima domene na istoj lokaciji na kojoj se uređaj nalazi. Ipak, ako je onemogućen pristup kontrolerima domene na istoj lokaciji, a omogućen pristup kontrolerima domene izvan lokacije, prioritet će imati pristup kontrolerima domene izvan lokacije.
[Number of Caches for Service Ticket:]
Odredite broj servisnih karti koje uređaj može sadržavati. Servisna karta je funkcija aktivnog direktorija koja funkcionira kao zapis prethodne prijave te skraćuje vrijeme kod sljedeće prijave istog korisnika.
[Use LDAP server]
Označite potvrdni okvir prilikom upotrebe LDAP poslužitelja.
[Use Microsoft Entra ID]
Potvrdite ovaj okvir da biste upotrebljavali Microsoft Entra ID.
[Period Before Timeout]
Odredite vremensko ograničenje za pokušaj povezivanja s poslužiteljem za autentikaciju i vremensko ograničenje čekanja na odgovor. Ako je omogućena opcija [Save authentication information for login users], a ne uspijete se prijaviti unutar ovdje određenog vremenskog ograničenja, prijava će se pokušati izvršiti pomoću autentikacijskih podataka spremljenih u predmemoriju.
[Default Domain of Login Destination:]
Odredite domenu koja ima prioritet kod povezivanja.
Ručno određivanje domene aktivnog direktorija
Registriranje informacija LDAP poslužitelja
Navođenje podataka za Microsoft Entra ID
6
Unesite korisničke podatke i postavite ovlasti.
[Save authentication information for login users]
Označite potvrdni okvir za spremanje autentikacijskih podataka korisnika koji se prijavljuju putem upravljačke ploče. Označite potvrdni okvir [Save user information when using keyboard authentication] za spremanje podataka korisnika koji se prijavljuju putem autentikacije tipkovnicom u predmemoriju. Nakon konfiguriranja postavki, spremljene autentikacijske podatke moći ćete upotrijebiti za prijavljivanje, čak i ako se uređaj ne može povezati s poslužiteljem. Postavku [Retention Period:] prema potrebi promijenite.
[User Attribute to Browse:]
Unesite polje za podatke (naziv atributa) na referentni poslužitelj koji se koristi za utvrđivanje ovlasti korisnika (uloge). U uobičajenom scenariju možete upotrijebiti vrijednost postavke „memberOf“ koja označava skupinu kojoj korisnik pripada.
[Retrieve role name to apply from [User Attribute to Browse]]
Označite potvrdni okvir i upotrijebite niz znakova registriran u polju za podatke na poslužitelju određenom u izborniku [User Attribute to Browse:] za naziv uloge. Prije nastavka provjerite nazive uloga koje možete odabrati na uređaju i registrirajte ih na poslužitelju.
[Conditions]
Možete postaviti uvjete koji određuju ovlasti korisnika. Uvjeti u nastavku primjenjuju se redoslijedom kojim su navedeni.
[Search Criteria]
Odaberite kriterije pretraživanja za [Character String].
[Character String]
Unesite niz znakova koji je registriran atributu određenom za [User Attribute to Browse:]. Za postavljanje ovlasti na temelju skupine kojoj korisnik pripada, unesite naziv skupine.
[Role]
Odaberite ovlasti koje će se primjenjivati na korisnike koji ispunjavaju kriterije.
Postavke [Conditions] prilikom upotrebe poslužitelja aktivnog direktorija
„Canon periferni administratori“ unaprijed se postavlja kao skupina korisnika Administrator. Dodijelite razne ovlasti drugim skupinama izrađenima na poslužitelju.
7
Kliknite [Update].
8
Ponovno pokrenite uređaj. Ponovno pokretanje uređaja
Postavke DNS-a
Sljedeće su postavke obavezne u slučaju promjene broja porta koji se koristi za Kerberos na strani aktivnog direktorija.
Informacije servisa Kerberos aktivnog direktorija morate registrirati kao SRV zapis na sljedeći način:
Servis: „_kerberos“
Protokol: „_udp“
Broj porta: Broj porta koji se koristi za servis Kerberos domene (zone) aktivnog direktorija
Glavno računalo (host) putem kojega se pruža taj servis: Naziv hosta kontrolera domene putem kojega se pruža servis Kerberos domene (zone) aktivnog direktorija

Registracija aplikacije na servisu Microsoft Entra ID

Uz pomoć sljedećeg postupka registrirajte aplikaciju na servisu Microsoft Entra ID.
Postupak registracije može se promijeniti nakon ažuriranja servisa. Dodatne informacije potražite na Microsoftovu web-mjestu.
1
Prijavite se na Microsoft Entra ID.
2
Na navigacijskom izborniku kliknite [Microsoft Entra ID].
3
Registrirajte aplikaciju.
1
Na navigacijskom izborniku kliknite [App registrations]  [New registration].
2
Unesite naziv aplikacije.
Možete unijeti bilo koji naziv.
Primjer unosa:
Prijava na Canon <naziv pisača>
3
Odaberite vrstu računa pa kliknite [Register].
Generirat će se ID aplikacije (klijenta).
Zabilježite generirani ID.
4
Stvorite tajnu ili registrirajte certifikat.
Kada stvarate tajnu
1
Na navigacijskom izborniku kliknite [Certificates & secrets].
2
Kliknite [Client secrets] [New client secret].
3
U dijaloškom okviru [Add a client secret] unesite opis i datum isteka pa kliknite [Add].
Stvorit će se tajni ID i vrijednost.
Zabilježite stvorenu tajnu vrijednost. Nije vam potreban tajni ID.
* Tajna vrijednost prikazuje se samo jedanput. Ako ne možete zabilježiti vrijednost, stvorite novu tajnu klijenta.
Kada registrirate certifikat
Certifikat uređaja potrebno je unaprijed izvesti. Certifikat možete izvesti prilikom konfiguriranja podataka za Microsoft Entra ID. Navođenje podataka za Microsoft Entra ID
1
Na navigacijskom izborniku kliknite [Certificates & secrets].
2
Kliknite [Certificates]  [Upload certificate].
3
Odaberite datoteku pa kliknite [Add].
Kada se certifikat prenese, zabilježite vrijednost [Thumbprint].
5
Na navigacijskom izborniku kliknite [API permissions].
6
Kliknite [Add a permissions].
7
U odjeljku [Request API permissions] odaberite [Microsoft Graph].
8
Pod vrstama dozvola odaberite [Delegated permissions] i dodijelite dozvole.
Dodijelite sljedeće dozvole:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Pod vrstama dozvola odaberite [Application permissions] i dodijelite dozvole.
Dodijelite sljedeće dozvole:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Dozvole upotrebljavajte kada se ne možete prijaviti na uređaj zbog kvara ili pogreške autentikacije. To nije obavezno ovisno o funkciji i okruženju koje se upotrebljava.
10
Kliknite [Grant admin consent confirmation], a zatim [Yes].
Odabranim dozvolama dodijelit će se administratorski pristanak.
ALJS-0CF