Registrering af servergodkendelsesinformationer

Når du bruger Active Directory, LDAP-server eller et Microsoft Entra ID som ekstern godkendelsesserver, skal du registrere oplysningerne for den server, der skal bruges.
Registrer serveroplysningerne med Remote UI (Brugerinterface til fjernbetjening) fra en computer. Oplysningerne kan ikke registreres med betjeningspanelet.
Administratorrettigheder er påkrævet. Maskinen skal genstartes før indstillingerne anvendes.
Påkrævede forberedelser
For at bruge Active Directory, LDAP-server eller et Microsoft Entra ID skal du konfigurere de nødvendige indstillinger som f.eks. DNS-indstillingerne og indstillingerne for dato og klokkeslæt.
Forbered legitimationsoplysningerne til at tilgå Active Directory, LDAP-server eller det Microsoft Entra ID, du vil bruge.
1
Log på Remote UI (Brugerinterface til fjernbetjening) som administrator. Start af Remote UI (Brugerinterface til fjernbetjening)
2
På Remote UI (Brugerinterface til fjernbetjening) portalside skal du klikke på [Settings/Registration]. Portalside for Remote UI (Brugerinterface til fjernbetjening)
3
Klik på [User Management] [Authentication Management] [Server Settings] [Edit].
Skærmbilledet [Edit Server Settings] vises.
4
Konfigurer Active Directory, LDAP-serveren eller Microsoft Entra ID-oplysningerne i [Authentication Server].
Når Active Directory-oplysningerne indhentes automatisk
Manuel angivelse af Active Directory-oplysninger
Angiv LDAP-serveroplysningerne
Angivelse af Microsoft Entra ID-oplysningerne
5
Indtast tiden fra godkendelsens start til timeout i [Authentication Timeout].
6
Angiv det prioriterede domæne, der skal oprettes forbindelse til i [Default Domain].
7
Angiv, om godkendelsesoplysningerne for brugere skal beholdes i [Cache for User Information].
Markér afkrydsningsfeltet [Save authentication information for login users] for at beholde godkendelsesoplysninger for brugere, der loggede på med betjeningspanelet. Kan maskinen ikke oprette forbindelse til godkendelsesserveren inden for tidsrummet, der er angivet i trin 5, kan du logge på med godkendelsesoplysningerne i cachen.
For at beholde godkendelsesoplysningerne for brugere, der er logget på med tastaturgodkendelse, skal afkrydsningsfeltet [Save user information when using keyboard authentication] også markeres.
Når dette afkrydsningsfelt er markeret, kan du logge på med de gemte godkendelsesoplysninger, selvom maskinen ikke kan oprette forbindelse til serveren.
8
Angiv brugeroplysninger og privilegier i [Role Association].
[User Attribute to Browse]
Indtast attributnavnet på den henviste server, der anvendes til at fastslå brugerrettigheder (roller). Du kan normalt anvende den forudindstillede værdi for "memberOf", der indikerer den gruppe, som brugeren tilhører.
[Retrieve role name to apply from [User Attribute to Browse]]
Markér dette afkrydsningsfelt for at bruge tegnstrengen, der er registreret til attributten angivet i [User Attribute to Browse] for rollenavnet. Inden du markerer afkrydsningsfeltet, skal du tjekke de rollenavne, der kan vælges på maskinen, og registrere dem på serveren.
[Conditions]
Du kan angive betingelser, der afgør brugerrettigheder. Betingelserne herunder anvendes i den rækkefølge, de vises i.
I [Search Criteria] skal du vælge søgekriteriet for [Character String].
I [Character String] skal du indtaste den tegnstreng, der er registreret til den attribut, der er angivet i [User Attribute to Browse]. For at angive rettigheder baseret på den gruppe, brugeren tilhører, skal du indtaste gruppenavnet.
I [Role] skal du vælge de rettigheder, der gælder for brugere, der opfylder kriteriet.
*Når du bruger en Active Directory-server, er brugere, der tilhører gruppen "Canon Peripheral Admins", på forhånd indstillet til [Administrator].
9
Klik på [Update].
10
Genstart maskinen. Genstart af maskinen
Oplysningerne er registreret.
BEMÆRK!
Tillad ikke cachelagring af godkendelsesoplysninger
Du kan forbyde cachelagring af adgangskoder, som brugere indtaster ved login på den eksterne godkendelsesserver. [Forbyd at skjule Godkendelsespassword]
Når cachelagring er forbudt, deaktiveres indstillingen [Save authentication information for login users] i trin 7 automatisk. For at aktivere indstillingen i trin 7skal du markere afkrydsningsfeltet [Save authentication information for login users] og opdatere godkendelsesserverens oplysninger.
Hvis portnummeret for Kerberos på Active Directory er ændret
Registrer følgende oplysninger til DNS-serveren som en SRV-post:
Tjeneste: "_kerberos"
Protokol: "_udp"
Portnummer: Portnummeret, der faktisk bruges af Kerberos-tjenesten i Active Directory-domænet (zone)
Host, der tilbyder denne tjeneste: Hostnavnet på den domænecontroller, der faktisk leverer Kerberos-tjenesten i Active Directory-domænet (zone)

Registrering af en applikation i Microsoft Entra ID

Brug følgende procedure til at registrere en applikation i Microsoft Entra ID.
Registreringsprocessen kan ændre sig med tjenesteopdateringer. Få flere oplysninger på Microsofts websted.
1
Log på Microsoft Entra ID.
2
Klik på [Microsoft Entra ID] i navigationsmenuen.
3
Registrer applikationen.
1
Klik på [App registrations]  [New registration] i navigationsmenuen.
2
Indtast applikationens navn.
Du kan indtaste et hvilket som helst navn.
Inputeksempel:
Canon <printernavn> login
3
Vælg kontotype, og tryk på [Register].
Applikationens (klient-) id genereres.
Notér det genererede ID.
4
Opret en hemmelighed, eller registrer et certifikat.
Når du opretter en hemmelighed
Ved registrering af et certifikat
Maskinens certifikat skal eksporteres på forhånd. Du kan eksportere certifikatet, når du konfigurerer Microsoft Entra ID-oplysningerne. Registrering af servergodkendelsesinformationer
5
Klik på [API permissions] i navigationsmenuen.
6
Klik på [Add a permissions].
7
Under [Request API permissions] skal du vælge [Microsoft Graph].
8
Under typen af tilladelser vælg [Delegated permissions], og tildel tilladelser.
Tildel følgende tilladelser:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Under typen af tilladelser vælg [Application permissions], og tildel tilladelser.
Tildel følgende tilladelser:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Brug tilladelser, når du ikke kan logge på maskinen på grund af en fejl med multifaktorgodkendelse. Det er ikke påkrævet afhængigt af den anvendte funktion og det anvendte miljø.
10
Klik på [Grant admin consent confirmation], og klik derefter på [Yes].
Der gives administratorsamtykke til de valgte tilladelser.
C43Y-0FL