Uložení informací serveru

Chcete-li nastavit službu Active Directory, Microsoft Entra ID nebo server LDAP jako další ověřovací zařízení, musíte uložit informace serveru používaného pro ověřování. Podle potřeby proveďte kontrolu připojení.
1
Spusťte Remote UI (Vzdálené UR). Spuštění Remote UI (Vzdálené uživatelské rozhraní)
2
Klikněte na [Nastavení/Uložení] na portálové stránce. Obrazovka Remote UI (Vzdálené uživatelské rozhraní)
3
Klikněte na [Správa uživatele]  [Správa ověření].
4
Klikněte na [Nastavení serveru]  [Upravit...].
5
Nastavte ověřovací server a informace domény.
[Použití Active Directory]
Zaškrtněte toto políčko, používáte-li Active Directory.
[Nastavit seznam domén:]
S pomocí této volby vyberte, zda chcete, aby se informace služby Active Directory místa určení pro přihlášení získávaly automaticky nebo aby se zadávaly ručně. Pro ruční zadávání vyberte [Nastavit ručně] a přidejte doménu místa určení pro přihlášení v [Správa Active Directory...].
[Použít režim přístupu na stránkách]
Zaškrtněte toto políčko, jestliže je k dispozici více serverů s Active Directory a vy chcete-li přiřadit prioritu přístupu službě Active Directory nacházející se ve stejném místě jako stroj. Podle potřeby změňte nastavení pro [Načasování vyhledání informací o stránce:] a [Rozsah přístupu na stránky:].
I když je nastaveno [Pouze stránka, ke které zařízení náleží] v [Rozsah přístupu na stránky:], může mít stroj přístup ke stránkám, které k němu nepatří, a to při realizaci přístupu k regulátoru domény během startu. Nicméně přístup k regulátorům domény na stejných stránkách jako u stroje je upřednostňován. Výjimečně platí, že pokud není možný přístup k regulátorům domény na stejných stránkách, ale naopak mimo tyto stránky tento přístup možný je, bude dána přednost přístupu regulátorů domény mimo tyto stejné stránky.
[Počet pamětí cache pro vstup služby:]
S pomocí této volby zadejte počet servisních lístků, které může stroj uchovávat. Servisní lístek je funkce služby Active Directory a slouží jako záznam o předchozím přihlášení, který zkracuje čas potřebný pro příští přihlášení stejného uživatele.
[Použít server LDAP]
Zaškrtněte toto políčko, používáte-li server LDAP.
[Použití Microsoft Entra ID]
Zaškrtněte políčko při použití Microsoft Entra ID.
[Doba do vypršení času]
Zadejte časový limit pro pokus o připojení k ověřovacímu serveru a limit pro čekání na odezvu. Pokud je povolena možnost [Uložit informace ověření pro přihlášené uživatele] a nemůžete se přihlásit v rámci zde zadaného časového limitu, pokus o přihlášení probíhá pomocí informací pro ověření, uložených v paměti cache.
[Výchozí doména místa určení pro přihlášení:]
S pomocí této volby zadáte doménu s prioritou připojení.
Ruční zadání domény služby Active Directory
Uložení informací pro server LDAP
Zadání domény Microsoft Entra ID
6
Zadejte uživatelské informace a nastavte přístupová práva.
[Uložit informace ověření pro přihlášené uživatele]
Označte toto zaškrtávací políčko, chcete-li, aby se uložily informace pro ověření uživatelů, kteří se do systému stroje přihlásí prostřednictvím ovládacího panelu. Označte toto zaškrtávací políčko [Uložit informace uživatele při používání ověření klávesnicí], chcete-li, aby se uložily informace pro ověření uživatelů, kteří se do systému stroje přihlásí prostřednictvím ověření s pomocí klávesnice do paměti cache. Po provedení nastavení lze uložené informace pro ověření používat pro přihlášení, i když se stroj nemůže připojit na server. Nastavení [Doba zadržení:] podle potřeby změňte.
[Atribut uživatele, který se má vyhledat:]
Zadejte datové pole (název atributu) na referenčním serveru, který je používán pro vymezení přístupových práv uživatelů (rolí). Obyčejně můžete zadat přednastavenou hodnotu „memberOf“ (člen skupiny), která označuje skupinu, do níž uživatel patří.
[Vyhledat název role, který se má použít v [Atribut uživatele, který se má vyhledat]]
Označte toto zaškrtávací políčko, chcete-li, aby se pro název role použil řetězec znaků uložený v datovém poli na serveru zadaném v [Atribut uživatele, který se má vyhledat:]. Před provedením konfigurace zkontrolujte názvy rolí, které lze vybrat na stroji, a uložte je na serveru.
[Podmínky]
Zde můžete zadat podmínky vymezující přístupová práva uživatelů. Níže uvedené podmínky se aplikují v pořadí, v němž jsou uvedeny.
[Podmínky vyhledávání]
Zde vyberte kritéria pro vyhledávání pro [Řetězec znaků].
[Řetězec znaků]
Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [Atribut uživatele, který se má vyhledat:]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny.
[Role]
Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria.
Nastavení [Podmínky] při použití serverů s Active Directory
„Canon Peripheral Admins“ (Administrátoři periferií Canon) je předem nastaveno jako uživatelská skupina administrátorů. Přiřaďte různá přístupová práva ostatním skupinám vytvořeným na serveru.
7
Klikněte na [Aktualizace].
8
Restartujte stroj. Restartování stroje
Nastavení DNS
Následující nastavení jsou požadována v případě změny čísla portů používaných pro systém Kerberos v Active Directory.
Informace pro službu Kerberos v Active Directory musejí být registrovány jako záznam SRV, a to následujícím způsobem:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používaného ve službě Kerberos v doméně Active Directory (zóna)
Hostující subjekt nabízející tuto službu: Jméno hostitele regulátoru domény, který poskytuje službu Kerberos v doméně Active Directory (zóna)
A130-0A9