Serveriteabe registreerimine

Active Directory / LDAP-serveri / Microsoft Entra ID määramiseks täiendava autentimisseadmena peate registreerima autentimiseks kasutatava serveri teabe. Vajaduse korral viige läbi ühenduse test.
1
Käivitage Remote UI (Kaugkasutajaliides). Remote UI (Kaugkasutajaliides) käivitamine
2
Klõpsake avalehel valikut [Settings/Registration]. Tarkvara Remote UI (Kaugkasutajaliides) kuva
3
Klõpsake nuppe [User Management]  [Authentication Management].
4
Klõpsake nuppe [Server Settings]  [Edit...].
5
Määrake autentimisserver ja domeeniteave.
[Use Active Directory]
Märkige ruut Active Directory kasutamisel.
[Set Domain List:]
Valige, kas sisselogimise sihtpunkti Active Directory teave laaditakse automaatselt või sisestatakse käsitsi. Käsitsi sisestamiseks valige [Set Manually] ja lisage sisselogimise sihtkoha domeen väljale [Active Directory Management...].
[Use access mode within sites]
Valige mitu ruutu, kui Active Directory-servereid on mitu ja soovite seadmele samal saidil asuvale Active Directoryle juurdepääsu prioriteedi määrata. Muutke vastavalt vajadusele seadeid [Timing of Site Information Retrieval:] ja [Site Access Range:].
Isegi kui seade [Only site to which device belongs] väärtuseks on seatud [Site Access Range:], võib masin käivitusprotsessi ajal domeenikontrollerile juurdepääsu teostamisel juurde pääseda saitidele, mis ei kuulu sellele saidile. Esmatähtsaks peetakse siiski juurdepääsu masinaga samas kohas asuvatele domeenikontrolleritele. Erandina, kui sama saidi domeenikontrolleritele juurde ei pääse, kuid pääsevad juurde ka saidi välistele domeenikontrolleritele, eelistatakse juurdepääsu saidi välistele domeenikontrolleritele.
[Number of Caches for Service Ticket:]
Määrake teenusepiletite arv, mida masin mahutab. Teenusepilet on Active Directory funktsioon, mis toimib eelmise sisselogimise kirjena, mis vähendab sama kasutaja järgmisel sisselogimisel kuluvat aega.
[Use LDAP server]
Märkige see ruut LDAP-serveri kasutamisel.
[Use Microsoft Entra ID]
Märkige see ruut Microsoft Entra ID kasutamiseks.
[Period Before Timeout]
Määrake autentimisserveriga ühenduse loomise tähtaeg ja vastuse ootamise tähtaeg. Kui [Save authentication information for login users] on lubatud, proovitakse sisse logida vahemällu salvestatud autentimisteabe abil.
[Default Domain of Login Destination:]
Määrake domeen, millel on ühenduse prioriteet.
Active Directory domeeni käsitsi määramine
LDAP-serveri teabe registreerimine
Microsoft Entra ID teabe määramine
6
Sisestage kasutajateave ja määrake õigused.
[Save authentication information for login users]
Juhtpaneeli kaudu sisse logivate kasutajate autentimisteabe salvestamiseks märkige see ruut. Märkige ruut [Save user information when using keyboard authentication], et salvestada klaviatuuri autentimise abil sisse loginud kasutajate teave vahemällu. Pärast seadete konfigureerimist saab salvestatud autentimisteavet kasutada sisselogimiseks isegi siis, kui masin ei saa serveriga ühendust. Vajadusel muutke seadet [Retention Period:].
[User Attribute to Browse:]
Sisestage viidatud serveri andmeväli (atribuudi nimi), mida kasutatakse kasutajaõiguste (rollide) määratlemiseks. Tavaliselt saate kasutada „memberOf“ eelseadistatud väärtust, mis näitab rühma, kuhu kasutaja kuulub.
[Retrieve role name to apply from [User Attribute to Browse]]
Märkige see ruut, kui soovite kasutada rollinime jaoks väljal [User Attribute to Browse:] määratud serveri andmeväljal registreeritud märgistringi. Enne konfigureerimist kontrollige masinas valitavaid rollinimesid ja registreerige need serveris.
[Conditions]
Saate seada tingimused, mis määravad kasutaja õigused. Allpool toodud tingimusi kohaldatakse nende loetlemise järjekorras.
[Search Criteria]
Valige [Character String] otsingukriteeriumid.
[Character String]
Sisestage märgistring, mis on salvestatud [User Attribute to Browse:] määratud atribuudile. Õiguste seadmiseks rühma alusel, kuhu kasutaja kuulub, sisestage rühma nimi.
[Role]
Valige õigused, mis kehtivad kriteeriumidele vastavate kasutajate puhul.
Sätted [Conditions] Active Directory serverite kasutamisel
„Canon Peripheral Admins“ on eelnevalt seatud Administraatori kasutajagrupiks. Määrake teistele serveris loodud rühmadele erinevad õigused.
7
Klõpsake [Update].
8
Taaskäivitage seade. Seadme taaskäivitamine
DNS-i seaded
Järgmised seaded on vajalikud, kui muudetakse Active Directory poolel Kerberose jaoks kasutatavat pordi numbrit.
Teave Active Directory Kerberose teenuse kohta tuleb registreerida SRV-kirjena järgmiselt:
Teenus: „_kerberos“
Protokoll: „_udp“
Pordi number Active Directory domeeni Kerberose teenuse kasutatav pordinumber (tsoon)
Seda teenust pakkuv host: Active Directory domeeni (tsooni) Kerberose teenust tegelikult pakkuva domeenikontrolleri hostinimi

Rakenduse registreerimine Microsoft Entra ID jaoks

Rakenduse registreerimiseks Microsoft Entra ID jaoks toimige järgmiselt.
Hooldusuuendused võivad registreerimisprotsessi muuta. Lisateavet leiate Microsofti veebisaidilt.
1
Logige sisse Microsoft Entra ID-sse.
2
Navigeerimismenüüs klõpsake [Microsoft Entra ID].
3
Registreerige rakendus.
1
Navigeerimismenüüs klõpsake [App registrations]  [New registration].
2
Sisestage rakenduse nimi.
Võite sisestada mistahes nime.
Sisestamise näide:
Canon <printeri nimi> Login
3
Valige konto tüüp ja klõpsake [Register].
Genereeritakse rakenduse (kliendi) ID.
Kirjutage genereeritud ID üles.
4
Looge saladus või registreerige sertifikaat.
Saladuse loomisel
1
Navigeerimismenüüs klõpsake [Certificates & secrets].
2
Klõpsake nuppe [Client secrets] [New client secret].
3
Sisestage dialoogiaknasse [Add a client secret] kirjeldus ja aegumiskuupäev ning klõpsake [Add].
Luuakse saladuse ID ja väärtus.
Kirjutage saladuse väärtus üles. Saladuse ID-d pole vaja.
* Saladuse väärtust kuvatakse ainult üks kord. Kui te ei saa väärtust üles kirjutada, looge uus kliendi saladus.
Sertifikaadi registreerimisel
Seadme sertifikaat tuleb eelnevalt eksportida. Saate eksportida sertifikaadi Microsoft Entra ID teabe konfigureerimise ajal. Microsoft Entra ID teabe määramine
1
Navigeerimismenüüs klõpsake [Certificates & secrets].
2
Klõpsake nuppe [Certificates]  [Upload certificate].
3
Valige fail ja klõpsake [Add].
Kui sertifikaat on üles laaditud, kirjutage üles väärtus [Thumbprint].
5
Navigeerimismenüüs klõpsake [API permissions].
6
Klõpsake [Add a permissions].
7
Jaotises [Request API permissions] valige [Microsoft Graph].
8
Valige õiguste tüübi jaotises [Delegated permissions] ja andke õigused.
Andke järgmised õigused.
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Valige õiguste tüübi jaotises [Application permissions] ja andke õigused.
Andke järgmised õigused.
User.Read.All
Group.Read.All
GroupMember.Read.All
* Kasutage õigusi, kui te ei saa seadmesse sisse logida mitmeastmelise autentimise vea tõttu. Olenevalt kasutatud funktsioonist ja keskkonnast pole see vajalik.
10
Klõpsake [Grant admin consent confirmation] ja klõpsake [Yes].
Valitud õigustele antakse administraatori nõusolek.
ALJ9-0CF