配置认证功能
可以根据系统环境和需要配置用户登录方法、认证设备和其他认证功能。
配置用户登录方法和认证设备
指定用户登录方法(
登录方法)和认证设备(
认证设备)。请注意,在配置以下设置之前需要设置认证设备。
1
2
3
单击[用户管理]
[认证管理]。
4
单击[基本设置]
[编辑...]。
5
指定所需设置。
选择要使用的登录方法,然后指定认证设备等详细设置。
使用键盘认证
使用键盘认证时配置以下设置。
[认证方式:]
选择用户认证设备。
如果正在使用本机内的数据库管理用户信息,请选择[本地设备]复选框。
使用外部认证服务器时,选择[服务器]并指定服务器类型。
[限制重复使用密码]
选中此复选框可禁止重复使用已使用的密码。还应配置密码历史记录计数来匹配此设置。
[设置禁止更改密码期间]
选中此复选框以指定禁止更改密码的期间。同时指定有效期。
为认证功能配置详细设置
可以为个人认证功能配置详细设置。
[认证模式:]
选择登录“远程用户界面”要使用的认证模式。选择[来宾认证模式]时,未注册的用户也可以通过单击[登录(来宾)]登录。选择[管理员认证模式]仅允许具有“管理员”权限的用户登录。
[始终要求双重身份验证:]
可以强制登录远程用户界面的用户使用双因素认证。选择 [全部用户] 或者 [仅管理员] 为适用的用户。
[网络服务认证方法:]
选择与网络服务应用程序通信要使用的本地设备认证方法。
[区分用户名大小写]
如果设置此功能,可设置用户名是否区分大小写。
建议一并设置 [功能设置]
[打印机]
[打印]
[区分用户名大小写]。
[允许在用户名中使用@]
选择是否允许在用户名中使用“@”。
[用户注册时自动设置部门识别码]
选择复选框可在通过远程用户界面注册/编辑用户时自动分配部门识别码。如果已分配过一个部门识别码,则不会再分配新的。此设置仅可从远程用户界面指定。
如果用户名由数字组成并且是七位或更少,则同一个号码被分配给同一个用户作为部门识别码。如果同一个用户的密码被注册为七位或更少的号码,则它也被设置为该部门识别码的 PIN。
如果用户名和密码不符合以上条件,则部门识别码从0000001开始自动分配,0 (无)设置给PIN。
在以下情况下,不自动注册部门识别码。
如果从本机的操作面板注册用户
如果已注册1,000个部门识别码
如果已注册1,001或以上个用户
[删除用户时自动删除部门识别码]
若选择此复选框,当删除用户时将自动删除分配给该用户的部门识别码。同时还将删除分配给盖部门识别码的计数器信息。若有多名用户注册了该部门识别码,这些用户也将被自动删除。
[注册用户时默认角色:]
选择在未设置权限等情况下应用于用户的角色。
[允许电子邮件地址设置]
选中本复选框以使没有管理员权限的用户能够在其用户账户中指定自己的电子邮件地址。
[要限制的功能:]
为启用个人认证管理时无法使用的功能选择此复选框。
[删除指定时间内未登录的用户]
选择此复选框可以删除在本地设备上注册、但是没有在指定的时间段内登录本机的用户。还要确保要指定自动删除之前的天数以及自动删除的执行时间。
如果将[距离自动删除的天数:]设为[0],除“administrator”之外的所有账户将在[自动删除时间:]中设置的时间点被删除。
如果因为本机关机或完全处于睡眠模式而导致账户在指定的时间不能删除,账户将在本机下次启动之后被删除。
如果某用户之前从未登录,用户注册的日期和时间将显示为用户最后一次登录的时间。
[Kerberos认证时的通信模式:]
选择用于Kerberos认证的通信方法。
6
单击[更新]。
7
链接