Funcții de administrare

Informații înregistrate în autentificarea utilizatorului

Se pot înregistra până la 5.001 utilizatori.

Înregistrarea ID-urilor de departamente

Se pot înregistra până la 1.000 de ID-uri Departament.

Funcții de autentificare

Când un server Active Directory este specificat ca server de autentificare, este necesar următorul mediu de sistem.
Software (sistem de operare):
Windows Server 2016*1/Windows Server 2019*1/Windows Server 2022*1
*1 Utilizatorii nu se pot conecta cu autentificarea Active Directory dacă Kerberos Armoring este activat pentru politicile KDCrelated (politicile de grup). Asigurați-vă că dezactivați Kerberos Armoring.
Metodele de criptare Kerberos pentru autentificarea Active Directory acceptate de versiunea curentă a autentificării utilizatorului sunt următoarele.
Metodă de criptare
AES 128 biți (Advanced Encryption Standard - Standard de criptare avansată)
AES 256 biți (Advanced Encryption Standard - Standard de criptare avansată)
DES (Data Encryption Standard)
RC4
Metodele de criptare disponibile pot varia, în funcție de setările Active Directory.
Dintre metodele de criptare disponibile, cea cu cea mai mare rezistență la cifrare este selectată automat.
Când specificați un server Active Directory ca server de autentificare, utilizați următoarele porturi*1 pe server.
Pentru a comunica cu un server DNS:
număr de port 53
Pentru a comunica cu un KDC (Key Distribution Center):
număr de port 88
Pentru a comunica cu un server pentru serviciul de director LDAP (poate fi schimbat într-un număr de port arbitrar pentru serviciul LDAP):
număr de port 389
*1 Numerele de port de mai sus sunt valori implicite. Aceste numere pot varia în funcție de setările selectate.
Când un server LDAP este specificat ca server de autentificare, este necesar următorul mediu de sistem.
Software:
OpenLDAP
Sistem de operare:
Cerințele sunt în conformitate cu specificațiile de produs ale serverului LDAP.
Când specificați un server LDAP ca server de autentificare, utilizați următoarele porturi*1 pe server.
Pentru a comunica cu serverul LDAP utilizând LDAP (când TLS este activat):
număr de port 636
Pentru a comunica cu serverul LDAP utilizând LDAP (când TLS este dezactivat):
număr de port 389
*1 Numerele de port pot fi modificate în funcție de setările serverului LDAP.

Setări Firewall

La specificarea adreselor IP în setările firewall, pot fi specificate până la 16 adrese IP (sau intervale de adrese IP) atât pentru IPv4, cât și pentru IPv6.
La specificarea adreselor MAC în setările firewall, pot fi specificate până la 100 de adrese MAC.
Adresele exceptate și numerele de porturi exceptate care pot fi utilizate pentru comunicații utilizând linia secundară și sunt înregistrate în mod implicit sunt indicate mai jos.
Adrese exceptate:
0.0.0.1 până la 255.255.255.255
Numere de porturi exceptate:
53, 67, 68, 80, 161, 443, 515*, 631*, 3702, 5353, 5357, 5358, 8000*, 8080, 8443*, 9013, 9100*, 10443*, 20010*, 47545
* Numai filtru de intrare

Înregistrarea certificatelor (certificate CA, certificate S/MIME)

Algoritmii și formatele cheilor și certificatelor ce pot fi înregistrate sunt următoarele:
Algoritm pentru semnătură RSA:
SHA-1/SHA-256/SHA-384*1/SHA-512*1/MD2/MD5
Algoritm de cheie publică RSA (lungime cheie):
RSA (512 biți/1024 biți/2048 biți/4096 biți*2)
Algoritm de semnătură DSA:
SHA-1
Algoritm de cheie publică DSA (lungime cheie):
DSA (1.024 biți/2.048 biți/3.072 biți)
Algoritm de semnătură ECDSA:
SHA-1/SHA-256/SHA-384/SHA-512
Algoritm de cheie publică ECDSA (lungime cheie):
ECDSA (P256/P384/P521)
Format certificat:
Chei, certificate: PKCS#12*2
Certificate CA, certificate S/MIME: X.509 DER/PEM
Extensia de fișier:
Chei, certificate: pfx/p12*2
Certificate CA, certificate S/MIME: cer/pem
Numărul maxim de certificate posibil de înregistrat:
Chei, certificate: 6*2
Certificate CA: 150
Certificate S/MIME: 2000
*1 Disponibil numai când algoritmul cheii este de 1024 biți sau mai mult.
*2 Utilizat pentru TLS, IEEE802.1x, IPSec și semnături de dispozitiv.

Înregistrarea listelor de revocare a certificatelor (CRL)

Pot fi înregistrate până la 50 de liste de revocare a certificatelor (CRL). Rețineți, însă, că CRL nu poate fi înregistrată în următoarele cazuri.
Dimensiunea datelor din CRL depășește 1 MB.
Se utilizează un algoritm de semnătură neacceptat.
Numărul de certificate revocate înregistrate într-un fișier CRL depășește 10.000.

Definiție pentru „criptare slabă”

Când <Interzicere utilizare Criptare slabă> este setată la <Pornit>, este interzisă utilizarea următorilor algoritmi.
Hash:
MD4, MD5, SHA-1
HMAC:
HMAC-MD5
Criptosistem cheie obișnuită:
RC2, RC4, DES
Criptosistem cheie publică:
Criptare RSA (512 biți/1.024 biți), semnătură RSA (512 biți/1.024 biți), DSA (512 biți/1.024 biți), DH (512 biți/1.024 biți)
Chiar și atunci când <Interzicere utilizare Cheie/Certificat cu Criptare slabă> este setată la <Pornit>, se poate folosi algoritmul hash SHA-1, care este utilizat pentru semnarea unui certificat rădăcină.

Algoritm standard FIPS 140-2

Când <Metoda criptare format conform FIPS 140-2> este setată pe <Pornit>, se interzice utilizarea următorilor algoritmi.
Hash:
MD4, MD5, SHA-1 (pentru alte scopuri decât TLS)
Criptosistem cheie obișnuită:
RC2, RC4, DES, PBE
Criptosistem cheie publică:
Criptare RSA (512 biți/1024 biți), semnătură RSA (512 biți/1024 biți), semnătură DSA (512 biți/1024 biți), DH (512 biți/1024 biți)

Gestionarea jurnalelor

Următoarele tipuri de jurnale pot fi gestionate pe aparat. Jurnalele colectate pot fi exportate în formatul de fișiere CSV.
Tip de jurnal
Număr indicat ca „Tip de jurnal” în fișierul CSV
Descriere
Jurnal autentificare utilizator
4098
Acest jurnal conține informații legate de starea de autentificare a autentificării utilizatorului (conectare/deconectare și succes/eșec autentificare utilizator), înregistrarea/schimbarea/ștergerea informațiilor de utilizator gestionate cu autentificarea utilizatorului și gestionarea (adăugarea/editarea/ștergerea) rolurilor cu SISTEMUL DE GESTIONARE A ACCESULUI.
Jurnal activități
1001
Acest jurnal conține informații privind finalizarea activităților de copiere/fax/scanare/trimitere/imprimare.
Jurnal transmitere
8193
Jurnalul conține informații legate de transmiteri.
Spaţiu avansat Jurnal salvări
8196
Acest jurnal conține informații referitoare la salvarea fișierelor în rețea (Spaţiu avansat al altor aparate) și în suportul de memorie.
Jurnal al operațiilor căsuței poștale
8197
Acest jurnal conține informații legate de operațiile efectuate pe datele din curierul de intrări RX în memorie și curierul de intrări faxuri confidențiale.
Jurnal de autentificare a căsuței poștale
8199
Acest jurnal conține informații legate de starea de autentificare a curierului de intrări RX în memorie și a curierului de intrări faxuri confidențiale.
Jurnal de gestionare a aparatului
8198
Acest jurnal conține informații referitoare la pornirea/oprirea aparatului, la modificările efectuate asupra setărilor utilizând  (Setări/Înregistr.). Jurnalul de gestionare a aparatului înregistrează, de asemenea, modificări ale informațiilor despre utilizatori sau ale setărilor legate de securitate atunci când aparatul este inspectat sau reparat de dealerul sau reprezentantul dumneavoastră de service.
Jurnal de autentificare rețea
8200
Acest jurnal este înregistrat când eșuează comunicarea IPSec.
Jurnal export/import total
8202
Acest jurnal conține informații legate de importul/exportul setărilor prin utilizarea funcției Export total/Import total.
Jurnal copie de rezervă a căsuței poștale
8203
Acest jurnal conține informații legate de Curier RX în memorie și de Curier fax confidențial.
Jurnal de operare a ecranului de gestionare aplicații/software
3101
Acesta este un jurnal de operare pentru SMS (Service Management Service), înregistrare/actualizări de software și programe de instalare a aplicațiilor MEAP etc.
Jurnal de politică de securitate
8204
Acest jurnal conține informații legate de starea setărilor politicii de securitate.
Jurnal de gestionare a grupurilor
8205
Acest jurnal conține informații legate de starea setărilor (înregistrare/editare/ștergere) grupurilor de utilizatori.
Jurnal de întreținere a sistemului
8206
Acest jurnal conține informații legate de actualizările de firmware și copia de rezervă/restaurarea aplicației MEAP etc.
Jurnal de imprimare autentificare
8207
Acest jurnal conține informații și istoricul operațiilor legate de lucrările de imprimare cu reținere forțată.
Jurnal de sincronizare a setărilor
8208
Acest jurnal conține informații legate de sincronizarea setărilor aparatului. Sincronizarea setărilor pentru mai multe imprimante multifuncționale Canon
Jurnal pentru gestionarea jurnalului de audit
3001
Acest jurnal conține informații legate de începutul și sfârșitul acestei funcții (funcția de gestionare a jurnalului de audit), precum și despre exportarea jurnalelor etc.
Jurnalele pot conține până la 40.000 de înregistrări. Când numărul de înregistrări depășește 40.000, acestea sunt șterse, începând cu cele mai vechi înregistrări.

Importul/exportul datelor de setare

Consultați Setări/Înregistrare.

Numărul maxim de butoane înregistrate pe ecranul <Acasă>

Numărul maxim de butoane personale: 60 per utilizator (total din 12.000 pentru toți utilizatorii)
Numărul maxim de butoane partajate: 60

Numărul maxim de destinații înregistrate în agendă

Listă de adrese de la 1 până la 10/ Listă de adrese pentru administrator: 1600
Listă de adrese rapide: 200
Listă de adrese personale: 25
Listă de adrese grupuri: 4.000*1 (10 grupuri*2 x 400 destinații*3)
*1 În total 20.000 pentru toate grupurile
*2 Numărul maxim de grupuri per utilizator (într-un dispozitiv poate fi înregistrat un total de 50 de grupuri)
*3 Numărul maxim de destinații per grup

Imagini care pot fi importate pentru fundalul ecranului de conectare

Dimensiune fișier: 1024 KB
Extensie fișier: jpg, jpeg sau png
Dimensiune imagine: 640 pixeli x 442 pixeli sau mai mică

Mesaj vizual Specificații

Format fișier
JPEG, PNG, BMP, GIF, Animated GIF și HTML (pe intranet/internet)
Protocol de comunicare
SMB, WebDAV, HTTP
Dimensiunea maximă a conținutului
Max. 10 MB
Dimensiune imagine
Alta decât HTML: 639 pixeli x 400 pixeli*
* Dacă imaginea este mai mare decât dimensiunea de mai sus, este afișată într-o dimensiune redusă fără a-și modifica raportul de aspect. Dacă imaginea este mai mică decât dimensiunea de mai sus, aceasta este afișată fără a modifica dimensiunea.
HTML: pot fi utilizate imagini cu peste 639 pixeli x 400 pixeli (defilând prin ele)

Acceptare server SCEP

Este acceptat numai Serviciul de înscriere a dispozitivelor de rețea (Network Device Enrollment Service – NDES) al sistemelor Windows Server 2008 R2/2012 R2/2016.
A13X-0RR