Serverio informacijos registravimas

Norėdami nurodyti „Active Directory“ (aktyvų katalogą) / LDAP serverį / „Microsoft Entra ID“ kaip papildomą tapatybės patvirtinimo įrenginį, turite užregistruoti tapatybės patvirtinimui naudoto serverio informaciją. Atlikite ryšio bandymus, jei reikia.
1
Paleiskite „Remote UI“ (Nuotolinė naudotojo sąsaja). „Remote UI“ (Nuotolinio vartotojo sąsaja) paleidimas
2
Portalo puslapyje spustelėkite [Settings/Registration]. Priemonės „Remote UI“ (Nuotolinio vartotojo sąsaja) ekranas
3
Spustelėkite [User Management]  [Authentication Management].
4
Spustelėkite [Server Settings]  [Edit...].
5
Nustatykite tapatybės nustatymo serverį ir domeno informaciją.
[Use Active Directory]
Pažymėkite šį žymos langelį, jei naudojate „Active Directory“ (aktyvų katalogą).
[Set Domain List:]
Pasirinkite, ar prisijungimo paskirties vietos „Active Directory“ (aktyvaus katalogo) informacija gaunama automatiškai, ar įvedama rankiniu būdu. Norėdami ją įvesti rankiniu būdu, pasirinkite [Set Manually] ir pridėkite prisijungimo paskirties vietos domeną į [Active Directory Management...].
[Use access mode within sites]
Pažymėkite žymės langelį, jei yra keli „Active Directory“ (aktyvaus katalogo) serveriai ir norite priskirti prieigos pirmenybę aktyviam katalogui, kuris yra toje pačioje vietoje kaip aparatas. Pakeiskite [Timing of Site Information Retrieval:] ir [Site Access Range:] parametrus, jei reikia.
Net jei nustatyta [Only site to which device belongs] srityje [Site Access Range:], aparatas gali pasiekti jam priklausančioje vietoje nesančias vietas vykdant domeno valdiklio prieigą paleidimo proceso metu. Vis dėlto pirmenybė teikiama prieigai prie domeno valdiklių, esančių toje pačioje vietoje kaip aparatas. Išimtis: jei toje pačioje vietoje esančių domeno valdiklių pasiekti neįmanoma, tačiau pasiekiami toje vietoje nesantys domeno valdikliai, pirmenybė teikiama vietoje nesančių domeno valdiklių pasiekimui.
[Number of Caches for Service Ticket:]
Nurodykite, kiek paslaugų bilietų gali saugoti aparatas. Paslaugos bilietas yra „Active Directory“ (aktyvaus katalogo) funkcija, kuri veikia kaip ankstesnio prisijungimo įrašas, sumažinantis, kiek ilgai tam pačiam vartotojui trunka prisijungti kitą kartą.
[Use LDAP server]
Pažymėkite šį žymos langelį, jei naudojate LDAP serverį.
[Use Microsoft Entra ID]
Pažymėkite šį žymos langelį, jei norite naudoti „Microsoft Entra ID“.
[Period Before Timeout]
Nurodykite laiko ribą, kiek bus bandoma jungtis prie tapatybės nustatymo serverio, ir laiko ribą, kiek bus laukiama atsako. Kai įjungta [Save authentication information for login users], jei nepavyksta prisijungti per čia nurodytą laiką, bandoma prisijungti naudojant talpykloje įrašytą tapatybės patvirtinimo informaciją.
[Default Domain of Login Destination:]
Nurodykite, kuriam domenui teikiama prisijungimo pirmenybė.
„Active Directory“ domeno nurodymas rankiniu būdu
LDAP serverio informacijos registravimas
„Microsoft Entra ID“ informacijos nurodymas
6
Įveskite vartotojo informaciją ir nustatykite teises.
[Save authentication information for login users]
Pažymėkite žymės langelį, kad įrašytumėte tapatybės patvirtinimo informaciją visų vartotojų, kurie prisijungia naudodami valdymo skydelį. Pažymėkite žymės langelį [Save user information when using keyboard authentication], jei norite į talpyklą įrašyti informaciją vartotojų, kurie prisijungia naudodami tapatybės patvirtinimą klaviatūra. Kai parametrai sukonfigūruoti, įrašytą tapatybės patvirtinimo informaciją galima naudoti prisijungimui, net jei aparatas negali prisijungti prie serverio. Pagal poreikį pakeiskite parametrą [Retention Period:].
[User Attribute to Browse:]
Įveskite duomenų laukelį (atributo pavadinimą), kuris nurodytame serveryje naudojamas nustatyti vartotojų teises (vaidmenis). Paprastai galite naudoti iš anksto nustatytą „memberOf“ (narys...) reikšmę, kuri nurodo grupę, kuriai priklauso vartotojas.
[Retrieve role name to apply from [User Attribute to Browse]]
Pažymėkite žymės langelį, jei norite naudoti simbolių eilutę, esančią duomenų laukelyje serveryje, kuris vaidmens pavadinimui nurodytas srityje [User Attribute to Browse:]. Prieš konfigūruodami patikrinkite, kokius vaidmenų pavadinimus galima pasirinkti aparate, ir užregistruokite juos serveryje.
[Conditions]
Galite nustatyti sąlygas, kurios nulemia vartotojų teises. Toliau pateiktos sąlygos taikomos jų eiliškumo sąraše tvarka.
[Search Criteria]
Pasirinkite [Character String] ieškos kriterijų.
[Character String]
Įveskite simbolių eilutę, kuri užregistruota atributui, nurodytam srityje [User Attribute to Browse:]. Norėdami teises nustatyti teises pagal grupę, kuriai priklauso vartotojas, įveskite tos grupės pavadinimą.
[Role]
Pasirinkite teises, taikomas vartotojams, kurie atitinka kriterijus.
Parametrai [Conditions] (Sąlygos) naudojant „Active Directory“ (aktyvaus katalogo) serverius
Kaip „Administrator“ (administratorių) lygio vartotojų grupė iš anksto nustatyta grupė „Canon Peripheral Admins“ („Canon“ periferinės įrangos administratoriai). Priskirkite įvairias teises kitoms serveryje sukurtoms grupėms.
7
Spustelėkite [Update].
8
Iš naujo paleiskite aparatą. Aparato įjungimas iš naujo
DNS parametrai
Toliau pateikti parametrai būtini, jei pasikeičia „Active Directory“ (aktyvaus katalogo) pusėje „Kerberos“ paslaugai naudojamo prievado numeris.
„Active Directory“ (aktyvaus katalogo) „Kerberos“ paslaugos informacija SRV įraše turi būti užregistruota taip:
Paslauga: „_kerberos“
Protokolas: „_udp“
Prievado numeris: „Active Directory“ (aktyvaus katalogo) domeno (zonos) „Kerberos“ paslaugos naudojamas prievado numeris.
Šią paslaugą teikiantis pagrindinis kompiuteris: Domeno valdiklio, kuris teikia „Active Directory“ (aktyvaus katalogo) domeno (zonos) „Kerberos“ paslaugą, pagrindinio kompiuterio pavadinimas.

Programos registravimas „Microsoft Entra ID“

Norėdami užregistruoti programą „Microsoft Entra ID“, atlikite toliau nurodytus veiksmus.
Atnaujinus paslaugą registracijos procesas gali keistis. Daugiau informacijos ieškokite „Microsoft“ svetainėje.
1
Prisijunkite prie „Microsoft Entra ID“.
2
Naršymo meniu spustelėkite [Microsoft Entra ID].
3
Užregistruokite programą.
1
Naršymo meniu spustelėkite [App registrations]  [New registration].
2
Įveskite programos pavadinimą.
Galite įvesti bet kokį pavadinimą.
Įvesties pavazdys.
Canon <printer name> Login
3
Pasirinkite paskyros tipą ir paspauskite [Register].
Bus generuotas programos (kliento) ID.
Užsirašykite generuotą ID.
4
Sukurkite paslaptį arba užregistruokite sertifikatą.
Kuriant paslaptį
1
Naršymo meniu spustelėkite [Certificates & secrets].
2
Spustelėkite [Client secrets] [New client secret].
3
Dialogo lange [Add a client secret] įveskite aprašymą ir galiojimo pabaigos datą, tada spustelėkite [Add].
Bus sukurtas paslapties ID ir reikšmė.
Užsirašykite sukurtos paslapties reikšmę. Paslapties ID nėra būtinas.
* Paslapties reikšmė rodoma tik kartą. Jei negalite užsirašyti reikšmės, sukurkite naują kliento paslaptį.
Registruojant sertifikatą
Aparato sertifikatą reikia eksportuoti iš anksto. Sertifikatą galite eksportuoti konfigūruodami „Microsoft Entra ID“ informaciją. „Microsoft Entra ID“ informacijos nurodymas
1
Naršymo meniu spustelėkite [Certificates & secrets].
2
Spustelėkite [Certificates]  [Upload certificate].
3
Pasirinkite failą ir spustelėkite [Add].
Įkėlę sertifikatą užsirašykite [Thumbprint] reikšmę.
5
Naršymo meniu spustelėkite [API permissions].
6
Spustelėkite [Add a permissions].
7
Srityje [Request API permissions] pasirinkite [Microsoft Graph].
8
Leidimų tipo srityje pasirinkite [Delegated permissions] ir suteikite leidimus.
Suteikite toliau nurodytus leidimus.
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Leidimų tipo srityje pasirinkite [Application permissions] ir suteikite leidimus.
Suteikite toliau nurodytus leidimus.
User.Read.All
Group.Read.All
GroupMember.Read.All
* Leidimus naudokite tuomet, kai negalite prisijungti prie aparato dėl kelių veiksnių autentifikavimo klaidos. Tai nėra būtina atsižvelgiant į naudojamą funkciją ir aplinką.
10
Spustelėkite [Grant admin consent confirmation], tada spustelėkite [Yes].
Pasirinktiems leidimams duodamas administratoriaus sutikimas.
ALJY-0CF