인증 서버 정보 등록

Active Directory, LDAP 서버, Microsoft Entra ID 또는 Google Workspace를 외부 인증 서버로 사용하는 경우 사용할 서버의 정보를 등록합니다.
 
컴퓨터에서 리모트 UI를 사용하여 서버 정보를 등록합니다. 제어판을 사용하여 정보를 등록할 수 없습니다.
관리자 권한이 필요합니다. 등록된 정보를 적용하려면 기기를 재기동해야 합니다.
필요한 준비
DNS 설정, 날짜 및 시간 설정 등 Active Directory, LDAP 서버, Microsoft Entra ID 또는 Google Workspace 사용에 필요한 설정을 구성해야 합니다.
사용하려는 Active Directory, LDAP 서버, Microsoft Entra ID 또는 Google Workspace에 액세스하기 위한 자격 증명을 준비합니다.
Google Workspace 정보를 설정할 때 [웹브라우저]의 [Browser Engine]을 [WebKit2]로 설정해야 합니다. [웹브라우저]
1
관리자로 리모트 UI에 로그인합니다. 리모트 UI 시작
2
리모트 UI의 포털 페이지에서 [설정/등록]을 클릭합니다. 리모트 UI 포털 페이지
3
[사용자 관리] [인증관리] [서버 설정] [편집]을 클릭합니다.
[서버 설정을 편집] 화면이 표시됩니다.
4
[인증 서버]에서 Active Directory, LDAP 서버, Microsoft Entra ID 또는 Google Workspace 정보를 구성합니다.
자동으로 Active Directory 정보를 가져오는 경우
수동으로 Active Directory 정보 지정
LDAP 서버 정보 지정
Microsoft Entra ID 정보 지정
Google Workspace 정보 지정
5
인증 시작부터 시간 초과까지의 시간을 [인증 타임아웃]에 입력합니다.
6
연결할 우선순위 도메인을 [기본 도메인]에서 지정합니다.
7
사용자 인증 정보를 유지할지 여부를 [사용자 정보의 캐시]에서 지정합니다.
제어판으로 로그인한 사용자의 인증 정보를 유지하려면 [로그인 사용자의 인증 정보를 저장] 확인란을 선택합니다.5단계에서 설정한 시간 내에 기기가 인증 서버에 연결되지 못할 경우 캐시에 홀드되어 있는 인증 정보를 사용하여 로그인할 수 있습니다.
키보드 인증으로 로그인한 사용자의 인증 정보를 유지하려면 [키보드 인증 사용 시 사용자 정보 저장] 확인란도 선택합니다.
이 확인란을 선택하면 기기가 서버에 연결되지 못해도 홀드되어 있는 인증 정보를 사용하여 로그인할 수 있습니다.
8
사용자 정보와 권한을 [역할 관련]에서 지정합니다.
[참조 될 사용자 속성]
참조 서버에서 사용자 권한(역할)을 결정하는 데 사용되는 속성을 입력합니다.
Active Directory/LDAP 서버의 경우
일반적으로 사용자가 속한 그룹을 나타내는 사전 설정 값 'memberOf'를 사용할 수 있습니다.
Microsoft Entra ID의 경우
"Microsoft Entra ID의 모든 사용자 속성", "memberOf", "transitiveMemberOf"를 설정할 수 있습니다.
"memberOf"를 설정하면 사용자가 직접 속한 그룹만 검색됩니다.
"transitiveMemberOf"를 설정하면 사용자가 직접 속한 그룹만 검색되는 것이 아니라 해당 그룹이 속한 상위 그룹도 함께 검색됩니다.
Google Workspace의 경우
"Any Google Workspace user attribute"와 "memberOf"를 모두 설정할 수 있습니다.
"Any Google Workspace user attribute"는 “customSchemas.category name.field name” 형식으로 사용자 지정 속성이 설정된 경우에만 적용됩니다. 설정한 사용자 지정 속성은 Google Workspace에서 생성되어야 합니다.
[적용할 역할 이름을 [참조 될 사용자 속성]에서 취득]
[참조 될 사용자 속성]에 지정된 속성에 등록된 문자열을 역할 이름으로 사용할 때 이 확인란을 선택합니다. 확인란을 선택하기 전에 기기에서 선택할 수 있는 역할명을 확인하고 이를 서버에 등록합니다.
[전송조건]
사용자 권한을 결정하는 조건을 설정할 수 있습니다. 조건들이 나열된 순서대로 적용됩니다.
[검색 조건]에서 [문자열] 검색 기준을 선택합니다.
[문자열]에 [참조 될 사용자 속성]에서 지정한 속성에 등록된 문자열을 입력합니다. 사용자가 속한 그룹에 따라 권한을 지정하려면 그룹명을 입력합니다.
[역할]에서 기준에 부합하는 사용자에게 적용할 권한을 선택합니다.
* Active Directory 서버를 사용하는 경우 "Canon 주변장치 관리자" 그룹에 속한 사용자가 사전에 [Administrator]로 설정됩니다.
9
[업데이트]를 클릭합니다.
10
기기를 다시 시작합니다. 기기 다시 시작
정보가 등록됩니다.
참고
인증 정보의 캐시 저장 금지
사용자가 외부 인증 서버에 로그인할 때 입력하는 비밀번호의 캐시 저장을 금지할 수 있습니다. [인증 비밀번호의 캐싱 저장을 금지]
캐시 저장이 금지되면 7단계의 [로그인 사용자의 인증 정보를 저장] 설정이 자동으로 비활성화됩니다. 7단계의 설정을 활성화하려면 [로그인 사용자의 인증 정보를 저장] 확인란을 선택하고 인증 서버 정보를 업데이트합니다.
Active Directory에서 Kerberos용 포트 번호가 변경된 경우
다음 정보를 DNS 서버에 SRV 기록으로 등록합니다:
서비스: “_kerberos”
프로토콜: “_udp”
포트 번호: Active Directory 도메인(영역)의 Kerberos 서비스에서 실제로 사용하는 포트 번호
이 서비스를 제공하는 호스트: Active Directory 도메인(영역)의 Kerberos 서비스를 실제로 제공하는 도메인 컨트롤러의 호스트 이름

Microsoft Entra ID에 애플리케이션 등록

다음 절차를 사용하여 애플리케이션을 Microsoft Entra ID에 등록합니다.
등록 프로세스는 서버 엡데이트에 따라 변경될 수 있습니다. 자세한 내용은 Microsoft 웹사이트를 참조하십시오.
1
Microsoft Entra ID에 로그인합니다.
2
탐색 메뉴에서 [Microsoft Entra ID]를 클릭합니다.
3
애플리케이션을 등록합니다.
1
탐색 메뉴에서 [앱 등록] [새 등록]을 클릭합니다.
2
애플리케이션의 이름을 입력합니다.
어떤 이름이든지 입력할 수 있습니다.
입력 예:
Canon <프린터 이름> Login
3
계정 유형을 선택하고 [등록]을 클릭합니다.
애플리케이션(클라이언트) ID가 생성됩니다.
생성된 ID를 기록해 둡니다.
4
시크릿을 생성하거나 인증서를 등록합니다.
시크릿을 생성하는 경우
인증서를 등록하는 경우
기기의 증명서를 미리 내보내야 합니다. Microsoft Entra ID 정보를 구성할 때 인증서를 내보낼 수 있습니다. 인증 서버 정보 등록
5
탐색 메뉴에서 [API 사용 권한]를 클릭합니다.
6
[권한 추가]을 클릭합니다.
7
[API 사용 권한 요청] 아래에서 [Microsoft Graph]를 선택합니다.
8
권한 유형 아래에서 [위임된 권한]를 선택하고 권한을 부여합니다.
다음과 같은 권한을 부여할 수 있습니다:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
권한 유형 아래에서 [애플리케이션 사용 권한]를 선택하고 권한을 부여합니다.
다음과 같은 권한을 부여할 수 있습니다:
User.Read.All
Group.Read.All
GroupMember.Read.All
* 다단계 인증 오류로 인해 기기에 로그인할 수 없는 경우 권한을 사용합니다. 사용하는 기능과 환경에 따라 권한이 필요하지 않을 수 있습니다.
10
[관리자 동의 확인을 부여합니다.]을 클릭하고, [예]를 클릭합니다.
선택한 권한에 관리자 동의가 부여됩니다.

Google Workspace 서버 지정

Google Workspace 계정 연동을 위해 Google Workspace 및 Google Cloud에서 다음 설정이 필요합니다.
서비스 업데이트 등으로 설정 방법이 변경될 수 있습니다. 자세한 내용은 Google 웹사이트를 참조하세요.
Google Cloud용 API 설정
[API 및 서비스] 활성화 설정에서 Admin SDK API를 검색하여 활성화합니다.
OAuth 동의 설정
Google Workspace 계정을 사용한 키보드 인증의 경우
OAuth 클라이언트 ID 설정
[애플리케이션 유형]을 [웹 애플리케이션]으로 설정합니다.
[승인된 리디렉션 URI]를 http://localhost:8000/WebViewGoogle 로 설정합니다.
EYC6-0FK