Uloženie serverov LDAP
Ak používate server LDAP na vyhľadávanie miest určenia a vykonanie overovania pri odosielaní údajov, zaregistrujte údaje o serveri LDAP do zariadenia. Môžete zaregistrovať maximálne päť serverov LDAP, každý na vyhľadávanie a overovanie.
Nakonfigurujte tieto nastavenia pomocou Remote UI (Vzdialené PR) z počítača. Na konfiguráciu nastavení nemôžete použiť ovládací panel.
Vyžadujú sa oprávnenia správcu.
Požadované prípravy
|
Keď uvádzate server LDAP s názvom hostiteľa, uistite sa, že je server DNS dostupný v sieti.
Keď uvádzate server LDAP s IP adresou, skontrolujte, či server DNS podporuje vyhľadávanie smerom dopredu alebo dozadu.
|
1
Prihláste sa k vzdialenému používateľskému rozhraniu v režime správcu systému.
Spustenie vzdialeného používateľského rozhrania
2
Na stránke portálu vzdialeného používateľského rozhrania kliknite na položku [Settings/Registration].
Stránka portálu vzdialeného používateľského rozhrania
3
Kliknite na položku [LDAP Server Settings].
Zobrazí sa obrazovka [LDAP Server Settings].
4
Kliknite na [Register New Server] v menu [LDAP Server (For Search)] alebo [LDAP Server (For Authentication)].
Zobrazí sa obrazovka [Register New LDAP Server (For Search)] alebo [Register New LDAP Server (For Authentication)].
5
Nastavte názov a adresu servera.
V časti [Server Name] zadajte názov na identifikáciu servera LDAP.
V časti [Server Address], zadajte IP adresu alebo názov hostiteľa servera LDAP pomocou jednobajtových alfanumerických znakov.
Príklad vstupu: Názov hostiteľa
ldap.example.com
Kliknite na možnosť [Check Connection], aby ste skontrolovali, či sa zariadenie môže pripojiť k serveru LDAP.
6
Podľa potreby nakonfigurujte začiatočnú pozíciu vyhľadávania, používanie TLS a číslo portu.
[Position to Start Search]
Uveďte začiatočnú pozíciu vyhľadávania v adresárovom strome informácií (DIT).
Pridajte text „DC=“ ku každému reťazcu znakov oddelenému bodkami v názve domény Active Directory a oddeľte každý záznam pomocou čiarky.
Príklad vstupu: Ak je napríklad názov domény „john.example.com“
DC=john,DC=example,DC=com
Ak necháte pole prázdne, zariadenie automaticky začne vyhľadávanie z ľubovoľnej pozície.
[Use TLS]
Začiarknite toto políčko na šifrovanie komunikácie so serverom LDAP pomocou TLS.
Ak má server LDAP vyhľadávať, bude to povolené len vtedy, keď je vybratá možnosť [Use] alebo [Use (Security Authentication)] v časti [Login Information] v 8 nižšie.
Ak má server LDAP overovať, bude to povolené len vtedy, keď je vybratá možnosť [Use] v časti [Login Information] v 8 nižšie.
[Port Number]
Zadajte číslo portu použité na komunikáciu so serverom LDAP.
7
Podľa potreby nastavte čas do uplynutia času a atribúty.
Server LDAP na vyhľadávanie
[Search Timeout]
Zadajte čas od spustenia vyhľadávania do uplynutia času v sekundách.
Server LDAP na overovanie
[Authentication/Attribute Acquisition Timeout]
Zadajte čas od začiatku overovania a získavania atribútov do uplynutia času v sekundách.
[User Name Attribute]
Zadajte názov atribútu na porovnanie s menom používateľa zadaným počas overovania pomocou jednobajtových alfanumerických znakov.
Príklad vstupu:
sAMAccountName
* Nevyžaduje sa, ak je položka [Use (Security Authentication)] vybratá v ponuke [Login Information] v kroku 8.
[E-Mail Address Attribute]
Zadajte názov atribútu pomocou jednobajtových alfanumerických znakov, ktorý sa má použiť na získanie e-mailovej adresy od overovacieho servera.
Príklad vstupu:
mail
8
Nakonfigurujte prihlasovacie údaje servera LDAP.
Server LDAP na vyhľadávanie
[Login Information]
Uveďte, či sa majú použiť prihlasovacie údaje na overenie servera LDAP.
Keď je vybratá položka [Use] alebo [Use (Security Authentication)], musíte špecifikovať meno používateľa a heslo.
Ak chcete použiť údaje, ktoré ste získali spolu s protokolom Kerberos pre overovacie heslo, vyberte možnosť [Use (Security Authentication)]. Hodiny zariadenia musia byť zosynchronizované s hodinami servera LDAP.
Ak ste uviedli IP adresu pre položku [Server Address] v 5, vyberte podľa stavu podpory svojho servera DNS nasledujúce možnosti:
Ak server DNS podporuje iba vyhľadávanie dopredu, vyberte položku [Do Not Use] alebo [Use].
Ak vyberiete položku [Use (Security Authentication)], uistite sa, že server DNS podporuje vyhľadávanie smerom dozadu.
[Display Authentication Screen When Searching]
Uveďte, či sa má pri vyhľadávaní zobraziť overovacia obrazovka na zadanie mena používateľa a hesla.
Ak chcete zobraziť overovaciu obrazovku, začiarknite toto políčko.
Ak chcete použiť meno používateľa a heslo nastavené tu na overenie, zrušte začiarknutie tohto políčka.
[Use Same Authentication Information as When Send Operation Started]
Nastavte, či sa majú použiť overovacie údaje na vyhľadávanie toho, či prebehlo overenie, pri používaní funkcie faxu alebo skenovania.
Toto políčko je začiarknuté, keď je vybraté políčko [Display Authentication Screen When Searching].
[User Name]
Zadajte meno používateľa zariadenia, ktoré je registrované v serveri LDAP.
Ak je položka [Use] vybratá pre položku [Login Information], zadajte meno používateľa vo forme „(názov domény Windowsu)\(meno používateľa systému Windows).“
Príklad vstupu:
example\user1
Ak je položka [Use (Security Authentication)] vybratá pre položku [Login Information], zadajte meno používateľa systému Windows.
Príklad vstupu:
user1
[Set/Change Password]
Ak chcete nastaviť heslo, začiarknite políčko a zadajte heslo pomocou jednobajtových alfanumerických znakov.
[Domain Name]
Keď je zvolená možnosť [Use (Security Authentication)] pre položku [Login Information], zadajte názov adresárového stromu v Active Directory pomocou jednobajtových alfanumerických znakov.
Príklad vstupu:
example.com
Server LDAP na overovanie
[Login Information]
Vyberte, či sa má použiť ID správcu systému alebo údaje získané s protokolom Kerberos na overovanie implementované serverom LDAP.
Ak chcete použiť ID správcu systému, vyberte možnosť [Use].
Ak chcete použiť údaje, ktoré ste získali spolu s protokolom Kerberos pre overovacie heslo, vyberte možnosť [Use (Security Authentication)]. Hodiny zariadenia musia byť zosynchronizované s hodinami servera LDAP.
Ak ste uviedli IP adresu pre položku [Server Address] v 5, vyberte podľa stavu podpory svojho servera DNS nasledujúce možnosti:
Ak server DNS podporuje iba vyhľadávanie dopredu, vyberte položku [Use].
Ak vyberiete položku [Use (Security Authentication)], uistite sa, že server DNS podporuje vyhľadávanie smerom dozadu.
[Use System Manager ID]
Ak je položka [Use] vybratá pre položku [Login Information], vyberte, či sa má použiť na overovanie ID správcu systému.
Ak chcete použiť ID správcu systému, začiarknite políčko a určte meno používateľa a heslo. Ak zrušíte začiarknutie políčka, prihlásenia sú anonymné (bez mena používateľa).
[User Name]
Zadajte meno používateľa zariadenia, ktoré bolo uložené v serveri LDAP vo forme „(názov domény systému Windows)\(meno používateľa systému Windows)“.
Príklad vstupu:
example\user1
[Set/Change Password]
Ak chcete nastaviť heslo, začiarknite políčko a zadajte heslo pomocou jednobajtových alfanumerických znakov.
[Domain Name]
Keď je zvolená možnosť [Use (Security Authentication)] pre položku [Login Information], zadajte názov adresárového stromu v Active Directory pomocou jednobajtových alfanumerických znakov.
Príklad vstupu:
example.com
9
Začiarknite políčko na overenie certifikátu pri šifrovaní komunikácie so serverom LDAP pomocou protokolu TLS.
Ak chcete overiť certifikát, začiarknite políčko [Confirm TLS Certificate for LDAP Server Access] v časti [Confirm TLS Certificate for LDAP Server Access].
Ak chcete pridať spoločný názov (Common Name, CN) pre overovacie položky, začiarknite políčko [Add CN to Verification Items].
10
Kliknite na položku [OK].
Server LDAP je registrovaný.
11
Odhláste sa zo vzdialeného používateľského rozhrania.
|
Úprava uložených (registrovaných) informácií o serveri
Ak chcete upraviť registrované informácie, kliknite na názov servera, ktorý chcete upraviť v časti [Registered LDAP Server] na obrazovke [LDAP Server Settings].
|