Rejestrowanie informacji o serwerze uwierzytelniania

Jeśli używasz usługi Active Directory, serwera LDAP lub usługi Microsoft Entra ID jako zewnętrznego serwera uwierzytelniania, zarejestruj informacje o używanym serwerze.
Zarejestruj informacje o serwerze za pomocą Remote UI (Zdalny interfejs użytkownika) z poziomu komputera. Nie możesz użyć panelu sterowania do zarejestrowania tych informacji.
Wymagane są uprawnienia administratora. Aby zarejestrowane informacje zostały zastosowane, należy ponownie uruchomić urządzenie.
Wymagane czynności przygotowawcze
Należy skonfigurować ustawienia wymagane do korzystania z usługi Active Directory, serwera LDAP lub usługi Microsoft Entra ID, takie jak ustawienia serwera DNS oraz ustawienia daty i godziny.
Przygotuj poświadczenia umożliwiające dostęp do usługi Active Directory, serwera LDAP lub usługi Microsoft Entra ID, w zależności od tego, którego rozwiązania chcesz używać.
1
Zaloguj się do Remote UI (Zdalny interfejs użytkownika) jako administrator. Uruchamianie aplikacji Remote UI (Zdalny interfejs użytkownika)
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij na [Settings/Registration]. Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Naciśnij na [User Management] [Authentication Management] [Server Settings] [Edit].
Zostanie wyświetlony ekran [Edit Server Settings].
4
Skonfiguruj informacje o usłudze Active Directory, serwerze LDAP lub usłudze Microsoft Entra ID w polu [Authentication Server].
Podczas automatycznego uzyskiwania informacji o usłudze Active Directory
Ręczne określanie informacji o usłudze Active Directory
Określanie informacji o serwerze LDAP
Określanie informacji dot. usługi Microsoft Entra ID
5
Wprowadź czas od rozpoczęcia uwierzytelniania do przekroczenia limitu czasu w polu [Authentication Timeout].
6
Określ domenę priorytetową, z którą chcesz się połączyć w polu [Default Domain].
7
Określ, czy zachować informacje uwierzytelniające użytkowników w polu [Cache for User Information].
Aby zachować informacje uwierzytelniające użytkowników zalogowanych za pomocą panelu sterowania, zaznacz pole wyboru [Save authentication information for login users]. Jeśli urządzenie nie może połączyć się z serwerem uwierzytelniającym w czasie ustawionym w kroku 5, możesz zalogować się przy użyciu informacji uwierzytelniających przechowywanych w pamięci podręcznej.
Aby zachować informacje uwierzytelniające użytkowników, którzy zalogowali się przy użyciu uwierzytelnienia za pomocą klawiatury, zaznacz także pole wyboru [Save user information when using keyboard authentication].
Jeśli to pole wyboru jest zaznaczone, nawet jeśli urządzenie nie może połączyć się z serwerem, możesz zalogować się przy użyciu przechowywanych informacji uwierzytelniających.
8
Określ informacje o użytkowniku i uprawnienia w polu [Role Association].
[User Attribute to Browse]
Wprowadź atrybut na serwerze referencyjnym, który jest używany do określania uprawnień użytkownika (ról). Zazwyczaj można użyć wstępnie ustawionej wartości „memberOf”, która wskazuje grupę, do której należy użytkownik.
[Retrieve role name to apply from [User Attribute to Browse]]
Zaznacz to pole wyboru, aby użyć ciągu znaków zarejestrowanego w atrybucie określonym w polu [User Attribute to Browse] jako nazwy roli. Przed zaznaczeniem pola wyboru należy sprawdzić nazwy ról, które można wybrać na komputerze i zarejestrować je na serwerze.
[Conditions]
Można ustawić warunki określające uprawnienia użytkownika. Warunki te są stosowane w kolejności, w jakiej są wymienione.
W polu [Search Criteria] wybierz kryteria wyszukiwania dla opcji [Character String].
W polu [Character String] wprowadź ciąg znaków zarejestrowany dla atrybutu określonego w polu [User Attribute to Browse]. Aby określić uprawnienia na podstawie grupy, do której należy użytkownik, należy wprowadzić nazwę grupy.
W polu [Role] wybierz uprawnienia, które będą dotyczyć użytkowników spełniających te kryteria.
* W przypadku korzystania z serwera usługi Active Directory użytkownicy należący do grupy „Canon Peripheral Admins” mają wcześniej ustawioną rolę [Administrator].
9
Kliknij [Update].
10
Uruchom ponownie urządzenie. Ponownie uruchamianie urządzenia
Informacje zostaną zarejestrowane.
UWAGA
Zakaz przechowywania w pamięci podręcznej informacji uwierzytelniających
Można zabronić przechowywania w pamięci podręcznej haseł wprowadzanych przez użytkowników podczas logowania do zewnętrznego serwera uwierzytelniania. [Zabroń buforowania hasła uwierzytelnienia]
Gdy przechowywanie w pamięci podręcznej jest zabronione, ustawienie [Save authentication information for login users] w kroku 7 jest automatycznie wyłączane. Aby włączyć ustawienie w kroku 7, zaznacz pole wyboru [Save authentication information for login users] i zaktualizuj informacje o serwerze uwierzytelniania.
Jeśli numer portu protokołu Kerberos w usłudze Active Directory zostanie zmieniony
Zarejestruj następujące informacje na serwerze DNS jako rekord SRV:
Usługa: „_kerberos”
Protokół: „_udp”
Numer Portu: Numer portu faktycznie używany przez protokół Kerberos domeny serwera usługi Active Directory (strefa)
Host oferujący tę usługę: Nazwa hosta kontrolera domeny, który aktualnie dostarcza usługę Kerberos domeny Active Directory (strefy)

Rejestracja aplikacji w usłudze Microsoft Entra ID

Poniższa procedura umożliwia zarejestrowanie aplikacji w Microsoft Entra ID.
Proces rejestracji może ulec zmianie wraz z aktualizacjami usługi. Więcej informacji znajduje się w witrynie firmy Microsoft.
1
Zaloguj się do Microsoft Entra ID.
2
W menu nawigacyjnym kliknij [Microsoft Entra ID].
3
Zarejestruj aplikację.
1
W menu nawigacyjnym kliknij [Rejestracje aplikacji] [Nowa rejestracja].
2
Wprowadź nazwę aplikacji.
Możesz wprowadzić dowolną nazwę.
Przykład wprowadzenia:
Canon <nazwa drukarki> Zaloguj się
3
Wybierz typ konta i kliknij przycisk [Rejestruj].
Zostanie wygenerowany identyfikator aplikacji (klienta),
który należy zanotować.
4
Utwórz sekret lub zarejestruj certyfikat.
Podczas tworzenia sekretu
Podczas rejestracji certyfikatu
Certyfikat urządzenia należy wyeksportować z wyprzedzeniem. Certyfikat można wyeksportować podczas konfigurowania informacji Microsoft Entra ID. Rejestrowanie informacji o serwerze uwierzytelniania
5
W menu nawigacyjnym kliknij [Uprawnienia interfejsu API].
6
Kliknij [Dodaj uprawnienie].
7
W [Żądanie uprawnień interfejsu API], wybierz [Microsoft Graph].
8
W obszarze typu uprawnień wybierz opcjęt [Delegowane uprawnienia] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
W obszarze typu uprawnień wybierz opcjęt [Uprawnienia aplikacji] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Użyj uprawnień, jeśli nie możesz zalogować się do urządzenia z powodu błędu uwierzytelniania wieloskładnikowego. Nie jest to wymagane w zależności od używanej funkcji i środowiska.
10
Kliknij na [Udziel potwierdzenia zgody administratora], a następnie kliknij [Tak].
Zgoda administratora jest udzielana dla wybranych uprawnień.
E9AE-0FW