Funkcje zarządzania

Funkcje uwierzytelniania

Jeśli jako serwer uwierzytelniania określony jest serwer Active Directory, wymagane jest następujące środowisko systemowe.
Oprogramowanie (system operacyjny):
Windows Server 2016*1/Windows Server 2019*1/Windows Server 2022*1
*1 Użytkownicy nie mogą zalogować się za pomocą uwierzytelniania Active Directory, jeśli dla zasad związanych z KDC (zasady grupy) jest włączony protokół ochrony Kerberos. Koniecznie należy wyłączyć protokół ochrony Kerberos.

Ustawienia Zapory Ogniowej

Podczas określania adresów IP w ustawieniach zapory można zdefiniować maksymalnie 16 adresów IP (lub zakresów adresów IP) zarówno dla IPv4, jak i IPv6.
Podczas określania adresów MAC w ustawieniach zapory ogniowej można określić maksymalnie 100 adresów MAC.
Wyjątki dotyczące adresów i numerów portów, które mogą być używane do komunikacji z wykorzystaniem linii podrzędnej i są domyślnie zarejestrowane poniżej.
Adresy wyjątków:
0.0.0.1 do 255.255.255.255
Numery portów wyjątków:
53, 67, 68, 80, 161, 443, 515*, 631*, 3702, 5353, 5357, 5358, 8000*, 8080, 8443*, 9013, 9100*, 10443*, 20010*, 47545
* Wyłącznie filtr ruchu przych.

Rejestracja certyfikatów (klucze/certyfikaty z podpisem użytkownika, certyfikaty CA, certyfikaty S/MIME)

Poniżej przedstawiono algorytmy i formaty kluczy i certyfikatów, które można zarejestrować.
Algorytm podpisu RSA:
SHA-1/SHA-256/SHA-384*1/SHA-512*1/MD2*2/MD5*2
Algorytm klucza publicznego RSA (długość klucza):
RSA (512 bitów*2/1024 bity/2048 bitów/4096 bitów*2)
Algorytm podpisu DSA:
SHA-1
Algorytm klucza publicznego DSA (długość klucza):
DSA (1024 bity/2048 bitów/3072 bity)
Algorytm podpisu ECDSA:
SHA-1/SHA-256/SHA-384/SHA-512
Algorytm klucza publicznego ECDSA (długość klucza):
ECDSA (P256/P384/P521)
Format certyfikatu:
Klucze/certyfikaty z podpisem użytkownika: PKCS#12*3
Klucze, certyfikaty: PKCS#12*4
certyfikaty CA, certyfikaty S/MIME: X.509 DER/PEM
Rozszerzenie pliku:
Klucze/certyfikaty z podpisem użytkownika: pfx/p12
Klucze, certyfikaty: pfx/p12*4
certyfikaty CA, certyfikaty S/MIME: cer/pem
Maksymalna liczba certyfikatów podlegających rejestracji:
Klucze, certyfikaty: 6*4
Certyfikaty CA: 150
Certyfikaty S/MIME: 2 000
*1 Dostępne tylko wtedy, kiedy algorytm klucza ma 1024 bity lub więcej.
*2 Nie można użyć w przypadku podpisów użytkownika
*3 Dostępne tylko w przypadku zainstalowania za pomocą Remote UI (Zdalny interfejs użytkownika).
*4 Używane w przypadku TLS, IEEE802.1x, IPSec, i podpisów urządzenia.

Rejestracja list unieważnionych certyfikatów (CRL)

Można zarejestrować maksymalnie 50 list unieważnionych certyfikatów (CRL). Należy jednak pamiętać, że nie można zarejestrować listy CRL w poniższych przypadkach.
Rozmiar danych listy CRL przekracza 1 MB.
Używany jest nieobsługiwany algorytm podpisu.
Liczba unieważnionych certyfikatów zarejestrowanych w jednym pliku CRL przekracza 10 000.

Definicja terminu „Słabe szyfrowanie”

Kiedy dla opcji <Zabroń używania słabego szyfrowania> wybrano ustawienie <Włącz> korzystanie z poniższych algorytmów jest zabronione.
Hashowanie:
MD4, MD5, SHA-1
HMAC:
HMAC-MD5
Kryptosystem klucza wspólnego:
RC2, RC4, DES
Kryptosystem klucza publicznego:
Szyfrowanie RSA (512 bitów/1024 bity), podpis RSA (512 bitów/1024 bity), DSA (512 bitów/1024 bity), DH (512 bitów/1024 bity)
Nawet kiedy dla <Zabroń używania klucza/certyfikatu ze słabym szyfro.> ustawiono <Włącz>, można używać algorytmu hashowania SHA-1, który służy do podpisywania certyfikatu głównego.

Standardowy algorytm FIPS 140-2

Jeśli dla opcji <Format. Metody Szyfrowania na FIPS 140-2> wybrano ustawienie <Włącz>, użycie następujących algorytmów jest zabronione.
Hashowanie:
MD4, MD5, SHA-1 (na inne potrzeby niż szyfrowanie TLS)
Kryptosystem klucza wspólnego:
RC2, RC4, DES, PBE
Kryptosystem klucza publicznego:
Szyfrowanie RSA (512 bitów/1024 bity), podpis RSA (512 bitów/1024 bity), podpis DSA (512 bitów/1024 bity), DH (512 bitów/1024 bity)

Zarządzanie rejestrami

Poniżej przedstawiono typy rejestrów, którymi można zarządzać w urządzeniu. Zebrane rejestry można wyeksportować w formacie pliku CSV.
Typ rejestru
Numer oznaczający „Typ rejestru” w pliku CSV
Opis
Rejestr zadań
1001
Ten rejestr zawiera informacje związane z zakończeniem zadań kopiowania/faksowania/skanowania/wysyłania/drukowania.
Rejestr transmisji
8193
Ten rejestr zawiera informacje związane z transmisjami.
Rejestry mogą zawierać do 40 000 rekordów. Kiedy liczba rekordów przekroczy 40 000, są one usuwane, zaczynając od najstarszych rekordów.

Importowanie/Eksportowanie danych ustawień

Patrz Ustawienia/Rejestracja.

Maksymalna liczba odbiorców zarejestrowanych w książce adresowej

Lista adresów 1 do 10 / Lista adresów administratora: 1 600
Lista adresów szybkiego wybierania: 200
Lista adresów prywatnych: 25
Lista adresów grup: 4000*1 (10 grup*2 x 400 odbiorców*3)
*1 Razem 20 000 dla wszystkich grup
*2 Maks. liczba grup na użytkownika (w urządzeniu można zarejestrować łącznie 50 grup)
*3 Maksymalna liczba odbiorców na grupę

Obsługa serwera SCEP

Obsługiwana jest wyłącznie usługa rejestracji urządzeń sieciowych (NDES) dostępna w systemach Windows Server 2008, R2/2012 i R2/2016.
A13R-0RK