註冊認證伺服器資訊

使用 Active Directory、LDAP 伺服器、Microsoft Entra ID 或 Google Workspace 作為外部驗證伺服器時,請註冊要使用的伺服器資訊。
 
從電腦使用遠端使用者介面註冊伺服器資訊。您無法使用控制台註冊資訊。
需要管理員權限。必須重新啟動本機,才能套用註冊資訊。
所需的準備
您必須設定使用 Active Directory、LDAP 伺服器、Microsoft Entra ID 或 Google Workspace 所需的設定,例如 DNS 設定以及日期和時間設定。
準備存取 Active Directory、LDAP 伺服器、Microsoft Entra ID 或您要使用的 Google Workspace 的憑證。
設定 Google 工作區資訊時,[網路存取] 下方的 [Browser Engine] 必須設定為 [WebKit2]。 [網路存取]
1
以管理員身分登入遠端使用者介面。啟動遠端使用者介面
2
在遠端使用者介面的入口網站頁面上,按一下 [設定/註冊]。遠端使用者介面入口網站頁面
3
按一下 [使用者管理] [認證管理] [伺服器設定] [編輯]。
顯示 [編輯伺服器設定] 畫面。
4
在 [認證伺服器] 中設定 Active Directory、LDAP 伺服器、Microsoft Entra ID 或 Google Workspace 資訊。
自動取得 Active Directory 資訊時
手動指定 Active Directory 資訊
指定 LDAP 伺服器資訊
指定 Microsoft Entra ID 資訊
指定 Google 工作區資訊
5
在 [認證逾時] 中輸入從認證開始到逾時的時間。
6
在 [預設網域] 中指定要連線的優先權網域。
7
在 [使用者資訊快取] 中指定是否保留使用者的認證資訊。
若要保留透過控制台登入的使用者所用的認證資訊,請勾選 [儲存登入使用者的認證資訊] 核取方塊。如果本機無法在步驟 5 設定的時間內連線到認證伺服器,您可以使用快取中儲存的認證資訊進行登入。
若要保留透過鍵盤認證登入的使用者所用的認證資訊,也勾選 [使用鍵盤認證時儲存使用者資訊] 核取方塊。
勾選此核取方塊時,即使本機無法連線到伺服器,您也可以使用保留的認證資訊登入。
8
在 [角色關聯] 中指定使用者資訊和權限。
[使用者內容瀏覽]
輸入參考伺服器上用於決定使用者權限 (角色) 的屬性。
適用於 Active Directory/LDAP 伺服器
通常,您可以使用「memberOf」的預設值,表示使用者所屬的群組。
適用於 Microsoft Entra ID
可設定「Microsoft Entra ID 的任何使用者屬性」、「memberOf」和「transitiveMemberOf」。
如果設定了 "memberOf",則只會擷取使用者直接屬於的群組。
如果設定了 "transitiveMemberOf",就不會只擷取使用者直接屬於的群組,也會擷取這些群組所屬的群組的資訊。
適用於 Google Workspace
「任何 Google Workspace 使用者屬性」和「memberOf」都可以設定。
「任何 Google Workspace 使用者屬性」僅適用於以「customSchemas.類別名稱.欄位名稱」格式設定自訂屬性的情況。您設定的自訂屬性必須在 Google Workspace 上建立。
[從[使用者內容瀏覽]檢索角色名稱以套用]
勾選此核取方塊將使用註冊到 [使用者內容瀏覽] 中指定的屬性的字元字串做為角色名稱。在勾選此核取方塊之前,請檢查本機上可以選擇的角色名稱並註冊到伺服器。
[條件]
您可以設定決定使用者權限的條件。條件按列出的順序套用。
在 [搜尋條件] 中,選擇 [字元字串] 的搜尋條件。
在 [字元字串] 中,輸入對於 [使用者內容瀏覽] 中指定的屬性註冊的字元字串。若要根據使用者所屬的群組指定權限,請輸入群組名稱。
在 [角色] 中,選擇符合條件的使用者適用的權限。
* 使用 Active Directory 伺服器時,屬於「Canon Peripheral Admins」群組的使用者預先設定為 [Administrator]。
9
按一下 [更新]。
10
重新啟動本機。重新啟動本機
資料隨即註冊。
註釋
禁止快取儲存認證資訊
您可以禁止快取儲存使用者登入外部認證伺服器時輸入的密碼。[禁止快取認證密碼]
禁止快取儲存時,步驟 7 中的 [儲存登入使用者的認證資訊] 設定將自動停用。若要啟用步驟 7 中的設定,請勾選 [儲存登入使用者的認證資訊] 核取方塊並更新認證伺服器資訊。
如果 Active Directory 上的 Kerberos 連接埠號碼已變更
將下列資訊註冊到 DNS 伺服器做為 SRV 記錄:
服務:「_kerberos」
通訊協定:「_udp」
連接埠號碼:Active Directory 網域(區域)的 Kerberos 服務實際使用的連接埠號碼
提供此服務的主機:Active Directory 網域 (區域) 的 Kerberos 服務所實際提供之網域控制器的主機名稱

在 Microsoft Entra ID 中註冊應用程式

使用以下程序在 Microsoft Entra ID 中註冊應用程式。
註冊流程可能隨著服務更新而變更。如需瞭解更多資訊,請查閱 Microsoft 網址。
1
登入 Microsoft Entra ID。
2
在導航選單中,按一下 [Microsoft Entra ID]。
3
註冊應用程式。
1
在導覽功能表中,按一下 [應用程式註冊] [新增註冊]。
2
輸入應用程式的名稱。
您可以輸入任何名稱。
輸入範例:
Canon <印表機名稱> Login
3
選擇帳戶類型,然後按下 [註冊]。
應用程式(用戶端)ID 已生成。
記下生成的 ID。
4
建立祕密或註冊憑證。
建立密碼時
註冊憑證時
機器的憑證需要提前匯出。您可以在配置 Microsoft Entra ID 資訊時匯出憑證。 註冊認證伺服器資訊
5
在導航選單中,按一下 [API 權限]。
6
按一下[新增權限]。
7
在 [要求 API 權限]下,選擇 [Microsoft Graph]。
8
在權限類型下,選擇 [委派的權限],並授予權限。
授予以下權限:
使用者。讀取。全部
群組。讀取。全部
群組成員。讀取。全部
9
在權限類型下,選擇 [應用程式權限],並授予權限。
授予以下權限:
使用者。讀取。全部
群組。讀取。全部
群組成員。讀取。全部
* 您因多因素認證錯誤而無法登入電腦時,請使用權限。端視使用的功能和環境而定,這不是必要的做法。
10
按一下 [授與管理員同意確認。],並且按一下 [是]。
管理員已同意授予所選權限。

指定 Google 工作區伺服器

要整合 Google Workspace 帳戶,必須在 Google Workspace 和 Google Cloud 中進行下列設定。
設定方法可能會因服務更新或其他原因而變更。如需詳細資訊,請參閱 Google 網站。
Google Cloud 的 API 設定
在要啟用 [API 和服務] 的設定中,搜尋 Admin SDK API 並將其啟用。
OAuth 同意設定
使用 Google Workspace 帳戶進行鍵盤驗證
OAuth 用戶端 ID 設定
將 [應用程式類型] 設定為 [網頁應用程式]。
將 [已授權的重新導向 URI] 設為 http://localhost:8000/WebViewGoogle。
EYEU-0FJ