Înregistrarea serverelor LDAP
Dacă utilizați un server LDAP pentru a căuta destinații și a efectua autentificarea la trimiterea datelor, înregistrați informațiile serverului LDAP la aparat. Puteți înregistra până la cinci servere LDAP fiecare pentru căutare și autentificare.
Configurați aceste setări folosind Remote UI (IU la distanță) de la un computer. Nu puteți utiliza panoul de control pentru configurarea setărilor.
Sunt necesare privilegii de administrator.
Pregătiri necesare
|
Când specificați un server LDAP cu un nume de gazdă, asigurați-vă că este disponibil un server DNS în rețea.
Când specificați un server LDAP cu o adresă IP, verificați dacă serverul DNS permite căutarea directă sau căutarea inversată.
|
1
Conectați-vă la Remote UI (IU la distanță) în modul Administrator sistem.
Pornirea caracteristicii Remote UI (IU la distanță)
2
În pagina portalului IU la distanță, faceți clic pe [Settings/Registration].
Pagina portalului pentru Remote UI (IU la distanță)
3
Faceți clic pe [LDAP Server Settings].
Se afișează ecranul [LDAP Server Settings].
4
Faceți clic pe [Register New Server] în [LDAP Server (For Search)] sau [LDAP Server (For Authentication)].
Se afișează ecranul [Register New LDAP Server (For Search)] sau ecranul [Register New LDAP Server (For Authentication)].
5
Setați numele și adresa serverului.
În [Server Name], introduceți un nume de identificare a serverului LDAP.
În [Server Address], introduceți adresa IP sau numele de gazdă al serverului LDAP, folosind caractere alfanumerice de un octet.
Exemplu de introducere a datelor: Nume gazdă
ldap.example.com
Faceți clic pe [Check Connection] pentru a verifica dacă aparatul se poate conecta la serverul LDAP.
6
Configurați poziția de începere a căutării, utilizarea TLS și numărul portului, după caz.
[Position to Start Search]
Specificați poziția de început a căutării în arborele de informații din directoare (DIT).
Adăugați „DC=” la fiecare șir de caractere delimitat prin punct din numele de domeniu Active Directory și separați intrările prin virgulă.
Exemplu de introducere a datelor: Când numele de domeniu este „john.example.com”
DC=john,DC=example,DC=com
Dacă este lăsat necompletat, aparatul începe automat căutarea dintr-o poziție arbitrară.
[Use TLS]
Bifați această casetă de selectare pentru a cripta comunicația cu serverul LDAP utilizând TLS.
Pentru un server LDAP pentru căutare, această opțiune este activată numai atunci când [Use] sau [Use (Security Authentication)] este selectată în [Login Information] la punctul 8 de mai jos.
Pentru un server LDAP pentru autentificare, această opțiune este activată numai atunci când [Use] este selectată în [Login Information] la punctul 8 de mai jos.
[Port Number]
Introduceți numărul portului folosit pentru comunicația cu serverul LDAP.
7
Setați timpul de expirare și atributele, după caz.
Server LDAP pentru căutare
[Search Timeout]
Introduceți timpul de la începutul căutării până la expirare, în secunde.
Server LDAP pentru autentificare
[Authentication/Attribute Acquisition Timeout]
Introduceți durata de expirare de la începutul autentificării și achiziția atributelor, în secunde.
[User Name Attribute]
Introduceți numele atributului care se va compara cu un nume de utilizator introdus în timpul autentificării, folosind caractere alfanumerice de un octet.
Exemplu de introducere a datelor:
sAMAccountName
* Aceasta nu este necesar dacă se selectează [Use (Security Authentication)] în [Login Information] la pasul 8.
[E-Mail Address Attribute]
Introduceți numele atributului care urmează a fi utilizat pentru obținerea unei adrese de e-mail de la serverul de autentificare, utilizând caractere alfanumerice de un octet.
Exemplu de introducere a datelor:
mail
8
Configurați informațiile de conectare ale serverului LDAP.
Server LDAP pentru căutare
[Login Information]
Specificați dacă se vor folosi informațiile de conectare pentru autentificarea la serverul LDAP.
Când se selectează [Use] sau [Use (Security Authentication)], setați un nume de utilizator și o parolă.
Pentru a utiliza datele obținute cu protocolul Kerberos pentru parola de autentificare, selectați [Use (Security Authentication)]. Ceasul aparatului trebuie să fie sincronizat cu acela al serverului LDAP.
Dacă ați specificat o adresă IP pentru [Server Address] la pasul 5, selectați opțiunile următoare în funcție de starea de compatibilitate a serverului DNS:
Dacă serverul DNS acceptă doar căutarea directă, selectați [Do Not Use] sau [Use].
Dacă selectați [Use (Security Authentication)], asigurați-vă că serverul DNS este compatibil cu căutarea inversată.
[Display Authentication Screen When Searching]
Specificați dacă se va afișa ecranul de autentificare pentru introducerea numelui de utilizator și a parolei la căutare.
Pentru a afișa ecranul de autentificare, bifați această casetă de selectare.
Pentru a utiliza numele de utilizator și parola setate aici pentru autentificare, debifați această casetă de selectare.
[Use Same Authentication Information as When Send Operation Started]
Setați dacă informațiile de autentificare se vor utiliza la căutare, dacă se utilizează autentificarea la funcția de fax sau de scanare.
Această casetă de selectare este bifată atunci când caseta de selectare [Display Authentication Screen When Searching] este bifată.
[User Name]
Introduceți numele utilizatorului pentru aparat care este înregistrat la serverul LDAP.
Când se selectează [Use] pentru [Login Information], introduceți numele de utilizator sub forma „(nume de domeniu Windows)\(nume de utilizator Windows)”.
Exemplu de introducere a datelor:
example\user1
Când opțiunea [Use (Security Authentication)] este selectată pentru [Login Information], introduceți numele de utilizator Windows.
Input example:
user1
[Set/Change Password]
Pentru a seta o parolă, bifați caseta de validare și introduceți parola folosind caractere alfanumerice de un octet.
[Domain Name]
Când [Use (Security Authentication)] este selectat pentru [Login Information], introduceți numele arborelui de director în Active Directory, folosind caractere alfanumerice de un octet.
Exemplu de introducere:
exemplu.com
Server LDAP pentru autentificare
[Login Information]
Selectați dacă se va utiliza ID-ul administratorului de sistem sau datele obținute cu protocolul Kerberos pentru autentificarea implementată de serverul LDAP.
Pentru a utiliza ID-ul administratorului de sistem, selectați [Use].
Pentru a utiliza datele obținute cu protocolul Kerberos pentru parola de autentificare, selectați [Use (Security Authentication)]. Ceasul aparatului trebuie să fie sincronizat cu acela al serverului LDAP.
Dacă ați specificat o adresă IP pentru [Server Address] la pasul 5, selectați opțiunile următoare în funcție de starea de compatibilitate a serverului DNS:
Dacă serverul DNS acceptă doar căutarea directă, selectați [Use].
Dacă ați selectat [Use (Security Authentication)], asigurați-vă că serverul DNS acceptă căutarea inversată.
[Use System Manager ID]
Când s-a selectat [Use] pentru [Login Information], selectați dacă se va utiliza ID-ul administratorului de sistem pentru autentificare.
Pentru a utiliza ID-ul administratorului de sistem, bifați caseta de selectare și setați numele de utilizator și parola. Dacă debifați caseta de selectare, conectările sunt anonime (fără nume de utilizator).
[User Name]
Introduceți numele de utilizator al aparatului care este înregistrat la serverul LDAP în forma „(nume de domeniu Windows)\(nume de utilizator Windows)”.
Exemplu de introducere a datelor:
example\user1
[Set/Change Password]
Pentru a seta o parolă, bifați caseta de validare și introduceți parola folosind caractere alfanumerice de un octet.
[Domain Name]
Când [Use (Security Authentication)] este selectat pentru [Login Information], introduceți numele arborelui de director în Active Directory, folosind caractere alfanumerice de un octet.
Exemplu de introducere:
exemplu.com
9
Selectați dacă se va efectua verificarea certificatului la criptarea comunicației cu serverul LDAP utilizând TLS.
Pentru verificarea certificatului, bifați caseta de selectare [Confirm TLS Certificate for LDAP Server Access] în [Confirm TLS Certificate for LDAP Server Access].
Pentru a adăuga un nume comun (CN) la elementele de verificat, bifați caseta de selectare [Add CN to Verification Items].
10
Faceți clic pe [OK].
Serverul LDAP este înregistrat.
11
Deconectați-vă de la IU la distanță.
|
Editarea informațiilor serverului înregistrat
Pentru a edita informațiile înregistrate, faceți clic pe numele de server pe care doriți să îl editați în [Registered LDAP Server] de pe ecranul [LDAP Server Settings].
|