Đăng ký thông tin máy chủ

 
Để chỉ định máy chủ Active Directory, Microsoft Entra ID hoặc LDAP làm thiết bị xác thực bổ sung, bạn phải đăng ký thông tin của máy chủ được dùng để xác thực. Tiến hành kiểm tra kết nối nếu cần.
1
Khởi động Remote UI. Khởi động Remote UI
2
Nhấp vào [Settings/Registration] trên trang cổng thông tin. Màn hình Remote UI
3
Nhấp vào [User Management]  [Authentication Management].
4
Nhấp vào [Server Settings]  [Edit...].
5
Cài đặt máy chủ xác thực và thông tin miền.
[Use Active Directory]
Chọn hộp kiểm khi sử dụng Active Directory.
[Set Domain List:]
Chọn xem thông tin Active Directory của đích đăng nhập được truy xuất tự động hay được nhập thủ công. Để nhập thủ công, hãy chọn [Set Manually] và thêm miền của đích đăng nhập trong [Active Directory Management...].
[Use access mode within sites]
Chọn hộp kiểm nếu có nhiều máy chủ Active Directory và bạn muốn cấp quyền ưu tiên truy cập vào Active Directory nằm trong cùng một trang web với máy. Thay đổi cài đặt cho [Timing of Site Information Retrieval:] và [Site Access Range:] nếu cần.
Ngay cả khi cài đặt [Only site to which device belongs] trong [Site Access Range:], thì máy có thể truy cập các trang bên ngoài trang mà nó thuộc về khi thực hiện truy cập bộ điều khiển miền trong quá trình khởi động. Tuy nhiên, quyền truy cập vào bộ điều khiển miền trong cùng một trang web với máy được ưu tiên. Có ngoại lệ đó là, nếu không thể truy cập bộ điều khiển miền trong cùng một trang web nhưng có thể truy cập bộ điều khiển miền bên ngoài trang web, thì ưu tiên truy cập bộ điều khiển miền bên ngoài trang web.
[Number of Caches for Service Ticket:]
Chỉ định số lượng yêu cầu dịch vụ mà máy có thể giữ. Yêu cầu dịch vụ là một chức năng của Active Directory hoạt động như một bản ghi của lần đăng nhập trước, giúp giảm lượng thời gian cần thiết cho cùng một người dùng để đăng nhập lần sau.
[Use LDAP server]
Chọn hộp kiểm khi sử dụng máy chủ LDAP.
[Use Microsoft Entra ID]
Chọn hộp kiểm khi sử dụng máy chủ Microsoft Entra ID.
[Period Until Timeout]
Chỉ định giới hạn thời gian cố gắng kết nối với máy chủ xác thực và giới hạn thời gian chờ phản hồi. Khi bật [Save authentication information for login users], nếu bạn không thể đăng nhập trong thời hạn đã chỉ định ở đây, thì việc đăng nhập sẽ cố gắng sử dụng thông tin xác thực được lưu trong vùng nhớ đệm.
[Default Domain of Login Destination:]
Chỉ định miền có ưu tiên kết nối.
Chỉ định thủ công miền Active Directory
Đăng ký thông tin máy chủ LDAP
Chỉ định miền của Microsoft Entra ID
6
Nhập thông tin người dùng và cài đặt quyền.
[Save authentication information for login users]
Chọn hộp kiểm để lưu thông tin xác thực của người dùng đăng nhập qua bảng điều khiển. Sau khi cấu hình cài đặt, có thể sử dụng thông tin xác thực đã lưu để đăng nhập, ngay cả khi máy không thể kết nối với máy chủ. Thay đổi cài đặt [Retention Period:] nếu cần.
[User Attribute to Browse:]
Nhập trường dữ liệu (tên thuộc tính) trên máy chủ tham chiếu được sử dụng để chỉ định quyền người dùng (vai trò). Thông thường, bạn có thể sử dụng giá trị cài đặt trước của “memberOf”, cho biết nhóm mà người dùng thuộc về.
[Retrieve role name to apply from [User Attribute to Browse]]
Chọn hộp kiểm để sử dụng chuỗi ký tự đã đăng ký trong trường dữ liệu trên máy chủ được chỉ định trong [User Attribute to Browse:] cho tên vai trò. Trước khi cấu hình, kiểm tra các tên vai trò mà có thể được chọn trên máy và đăng ký chúng trên máy chủ.
[Conditions]
Bạn có thể cài đặt các điều kiện để quyết định quyền của người dùng. Các điều kiện dưới đây được áp dụng theo thứ tự liệt kê.
[Search Criteria]
Chọn tiêu chí tìm kiếm cho [Character String].
[Character String]
Nhập chuỗi ký tự được đăng ký cho thuộc tính đã chỉ định trong [User Attribute to Browse:]. Để cài đặt quyền dựa trên nhóm mà người dùng thuộc về, hãy nhập tên nhóm.
[Role]
Chọn các quyền áp dụng cho người dùng phù hợp với tiêu chí.
Cài đặt [Conditions] khi sử dụng máy chủ Active Directory
“Quản trị thiết bị ngoại vi Canon” được cài đặt trước làm nhóm người dùng Quản trị. Gán quyền khác nhau cho các nhóm khác được tạo trên máy chủ.
7
Nhấp vào [Update].
8
Khởi động lại máy. Khởi động lại máy
Cài đặt DNS
Các cài đặt sau là bắt buộc nếu thay đổi số cổng được sử dụng cho Kerberos ở phía Active Directory.
Phải đăng ký thông tin cho dịch vụ Kerberos của Active Directory dưới dạng bản ghi SRV như sau:
Dịch vụ: “_kerberos”
Giao thức: “_udp”
Số cổng: Số cổng được dịch vụ Kerberos của miền (vùng) Active Directory sử dụng
Máy chủ cung cấp dịch vụ này: Tên máy chủ của bộ điều khiển miền đang thực sự cung cấp dịch vụ Kerberos của miền (vùng) Active Directory
Nhập hàng loạt/xuất hàng loạt
Có thể nhập/xuất cài đặt này với các mẫu máy hỗ trợ nhập hàng loạt cài đặt này. Nhập/Xuất dữ liệu cài đặt
Cài đặt này có trong [Settings/Registration Basic Information] khi xuất hàng loạt. Nhập/Xuất tất cả cài đặt
AL74-056