인증 서버 정보 등록

Active Directory, LDAP 서버 또는 Microsoft Entra ID를 외부 인증 서버로 사용하는 경우 사용할 서버의 정보를 등록합니다.
 
컴퓨터에서 리모트 UI를 사용하여 서버 정보를 등록합니다. 제어판을 사용하여 정보를 등록할 수 없습니다.
관리자 권한이 필요합니다. 등록된 정보를 적용하려면 기기를 재기동해야 합니다.
필요한 준비
Active Directory, LDAP 서버 또는 Microsoft Entra ID를 사용하는 데 필요한 DNS 설정과 날짜 및 시간 설정 같은 설정을 구성해야 합니다.
사용하려는 Active Directory, LDAP 서버 또는 Microsoft Entra ID에 액세스하는 데 필요한 자격 증명을 준비합니다.
1
관리자로 리모트 UI에 로그인합니다. 리모트 UI 시작
2
리모트 UI의 포털 페이지에서 [설정/등록]을 클릭합니다. 리모트 UI 포털 페이지
3
[사용자 관리] [인증관리] [서버 설정] [편집]을 클릭합니다.
[서버 설정을 편집] 화면이 표시됩니다.
4
Active Directory, LDAP 서버 또는 Microsoft Entra ID 정보를 [인증 서버]에 구성합니다.
자동으로 Active Directory 정보를 가져오는 경우
수동으로 Active Directory 정보 지정
LDAP 서버 정보 지정
Microsoft Entra ID 정보 지정
5
인증 시작부터 시간 초과까지의 시간을 [인증 타임아웃]에 입력합니다.
6
연결할 우선순위 도메인을 [기본 도메인]에서 지정합니다.
7
사용자 인증 정보를 유지할지 여부를 [사용자 정보의 캐시]에서 지정합니다.
제어판으로 로그인한 사용자의 인증 정보를 유지하려면 [로그인 사용자의 인증 정보를 저장] 확인란을 선택합니다.5단계에서 설정한 시간 내에 기기가 인증 서버에 연결되지 못할 경우 캐시에 홀드되어 있는 인증 정보를 사용하여 로그인할 수 있습니다.
키보드 인증으로 로그인한 사용자의 인증 정보를 유지하려면 [키보드 인증 사용 시 사용자 정보 저장] 확인란도 선택합니다.
이 확인란을 선택하면 기기가 서버에 연결되지 못해도 홀드되어 있는 인증 정보를 사용하여 로그인할 수 있습니다.
8
사용자 정보와 권한을 [역할 관련]에서 지정합니다.
[참조 될 사용자 속성]
사용자 권한(역할)을 결정하는 데 사용되는 참조 서버의 속성을 입력합니다. 일반적으로 “memberOf”의 사전 설정값을 사용할 수 있는데, 이는 사용자가 속한 그룹을 나타냅니다.
[적용할 역할 이름을 [참조 될 사용자 속성]에서 취득]
[참조 될 사용자 속성]에 지정된 속성에 등록된 문자열을 역할 이름으로 사용할 때 이 확인란을 선택합니다. 확인란을 선택하기 전에 기기에서 선택할 수 있는 역할명을 확인하고 이를 서버에 등록합니다.
[전송조건]
사용자 권한을 결정하는 조건을 설정할 수 있습니다. 조건들이 나열된 순서대로 적용됩니다.
[검색 조건]에서 [문자열] 검색 기준을 선택합니다.
[문자열]에 [참조 될 사용자 속성]에서 지정한 속성에 등록된 문자열을 입력합니다. 사용자가 속한 그룹에 따라 권한을 지정하려면 그룹명을 입력합니다.
[역할]에서 기준에 부합하는 사용자에게 적용할 권한을 선택합니다.
* Active Directory 서버를 사용하는 경우 "Canon 주변장치 관리자" 그룹에 속한 사용자가 사전에 [Administrator]로 설정됩니다.
9
[업데이트]를 클릭합니다.
10
기기를 다시 시작합니다. 기기 다시 시작
정보가 등록됩니다.
참고
인증 정보의 캐시 저장 금지
사용자가 외부 인증 서버에 로그인할 때 입력하는 비밀번호의 캐시 저장을 금지할 수 있습니다. [인증 비밀번호의 캐싱 저장을 금지]
캐시 저장이 금지되면 7단계의 [로그인 사용자의 인증 정보를 저장] 설정이 자동으로 비활성화됩니다. 7단계의 설정을 활성화하려면 [로그인 사용자의 인증 정보를 저장] 확인란을 선택하고 인증 서버 정보를 업데이트합니다.
Active Directory에서 Kerberos용 포트 번호가 변경된 경우
다음 정보를 DNS 서버에 SRV 기록으로 등록합니다:
서비스: “_kerberos”
프로토콜: “_udp”
포트 번호: Active Directory 도메인(영역)의 Kerberos 서비스에서 실제로 사용하는 포트 번호
이 서비스를 제공하는 호스트: Active Directory 도메인(영역)의 Kerberos 서비스를 실제로 제공하는 도메인 컨트롤러의 호스트 이름

Microsoft Entra ID에 애플리케이션 등록

다음 절차를 사용하여 애플리케이션을 Microsoft Entra ID에 등록합니다.
등록 프로세스는 서버 엡데이트에 따라 변경될 수 있습니다. 자세한 내용은 Microsoft 웹사이트를 참조하십시오.
1
Microsoft Entra ID에 로그인합니다.
2
탐색 메뉴에서 [Microsoft Entra ID]를 클릭합니다.
3
애플리케이션을 등록합니다.
1
탐색 메뉴에서 [앱 등록] [새 등록]을 클릭합니다.
2
애플리케이션의 이름을 입력합니다.
어떤 이름이든지 입력할 수 있습니다.
입력 예:
Canon <프린터 이름> Login
3
계정 유형을 선택하고 [등록]을 클릭합니다.
애플리케이션(클라이언트) ID가 생성됩니다.
생성된 ID를 기록해 둡니다.
4
시크릿을 생성하거나 인증서를 등록합니다.
시크릿을 생성하는 경우
인증서를 등록하는 경우
기기의 증명서를 미리 내보내야 합니다. Microsoft Entra ID 정보를 구성할 때 인증서를 내보낼 수 있습니다. 인증 서버 정보 등록
5
탐색 메뉴에서 [API 사용 권한]를 클릭합니다.
6
[권한 추가]을 클릭합니다.
7
[API 사용 권한 요청] 아래에서 [Microsoft Graph]를 선택합니다.
8
권한 유형 아래에서 [위임된 권한]를 선택하고 권한을 부여합니다.
다음과 같은 권한을 부여할 수 있습니다:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
권한 유형 아래에서 [애플리케이션 사용 권한]를 선택하고 권한을 부여합니다.
다음과 같은 권한을 부여할 수 있습니다:
User.Read.All
Group.Read.All
GroupMember.Read.All
* 다단계 인증 오류로 인해 기기에 로그인할 수 없는 경우 권한을 사용합니다. 사용하는 기능과 환경에 따라 권한이 필요하지 않을 수 있습니다.
10
[관리자 동의 확인을 부여합니다.]을 클릭하고, [예]를 클릭합니다.
선택한 권한에 관리자 동의가 부여됩니다.
E1F7-0FK