Enregistrement des informations d’authentification du serveur

Lors de l’utilisation d’Active Directory, d’un serveur LDAP ou de Microsoft Entra ID en tant que serveur d’authentification externe, enregistrez les informations relatives au serveur à utiliser.
 
Enregistrez les informations du serveur à l’aide de l’interface utilisateur distante depuis un ordinateur. Vous ne pouvez pas utiliser le panneau de commande pour enregistrer les informations.
Des droits d’administrateur sont requis. La machine doit être redémarrée pour appliquer les informations enregistrées.
Préparatifs nécessaires
Vous devez configurer les paramètres nécessaires à l’utilisation d’Active Directory, d’un serveur LDAP ou de Microsoft Entra ID, tels que les paramètres DNS et les paramètres de date et d’heure.
Préparez les informations d’identification pour accéder à Active Directory, au serveur LDAP ou à Microsoft Entra ID que vous souhaitez utiliser.
1
Connectez-vous à l'interface utilisateur distante en tant qu’administrateur. Démarrage de l'interface utilisateur distante
2
Sur la page Portail de l'interface utilisateur distante, cliquez sur [Réglages/Enregistrement]. Page du portail de l’interface utilisateur distante
3
Cliquez sur [Gestion utilisateur] [Gestion de l'authentification] [Réglages serveur] [Modifier].
L'écran [Modifier les réglages serveur] s'affiche.
4
Configurez les informations d’Active Directory, du serveur LDAP ou du Microsoft Entra ID dans [Serveur d'authentification].
Lors de l’obtention automatique des informations d’Active Directory
Spécification manuelle des informations d’Active Directory
Spécifiez les informations du serveur LDAP
Spécification des informations d’identification de Microsoft Entra
5
Saisissez le délai entre le début de l’authentification et l’expiration du délai dans [Temporisation de l'authentification].
6
Spécifiez le domaine prioritaire auquel se connecter dans [Domaine par défaut].
7
Indiquez si les informations d’authentification des utilisateurs doivent être conservées dans [Cache pour les informations utilisateur].
Pour conserver les informations d’authentification des utilisateurs qui se sont connectés avec le panneau de commande, cochez la case [Enregistrer les informations d'authentification pour les utilisateurs connectés]. Si la machine ne parvient pas à se connecter au serveur d’authentification dans le délai configuré à l’étape 5, vous pouvez vous connecter en utilisant les informations d’authentification conservées dans le cache.
Pour conserver les informations d’authentification des utilisateurs qui se sont connectés avec l’authentification par clavier, cochez également la case [Enregistrer les informations utilisateur en cas d'authentification au clavier].
Lorsque cette case est cochée, même si la machine ne parvient pas à se connecter au serveur, vous pouvez vous connecter en utilisant les informations d’authentification conservées.
8
Spécifiez les informations et les droits de l’utilisateur dans [Association de rôle].
[Attribut utilisateur à rechercher]
Saisissez l’attribut du serveur référencé utilisé pour déterminer les droits (rôles) de l’utilisateur. Normalement, vous pouvez utiliser la valeur prédéfinie « memberOf », qui indique le groupe auquel l’utilisateur appartient.
[Récupérer le nom de rôle à appliquer à partir de [Attribut utilisateur à rechercher]]
Cochez cette case pour utiliser la chaîne de caractères enregistrée dans l’attribut spécifié dans [Attribut utilisateur à rechercher] pour le nom de rôle. Avant de cocher la case, vérifiez les noms de rôle qui peuvent être sélectionnés sur la machine et enregistrez-les sur le serveur.
[Conditions]
Vous pouvez configurer les conditions déterminant les droits d’utilisateur. Les conditions s’appliquent dans l’ordre de la liste.
Dans [Critères de recherche], sélectionnez les critères de recherche pour [Chaîne de caractères].
Dans [Chaîne de caractères], saisissez la chaîne de caractères enregistrée dans l’attribut spécifié dans [Attribut utilisateur à rechercher]. Pour spécifier les droits en fonction du groupe auquel l’utilisateur appartient, saisissez le nom du groupe.
Dans [Rôle], sélectionnez les droits qui s’appliquent aux utilisateurs répondant aux critères.
* Lors de l’utilisation d’un serveur Active Directory, les utilisateurs appartenant au groupe « Canon Peripheral Admins » sont configurés à l’avance sur [Administrator].
9
Cliquez sur [Mettre à jour].
10
Redémarrez l'appareil. Redémarrage de la machine
Les informations sont enregistrées.
NOTE
Interdiction du stockage en mémoire cache des informations d’authentification
Vous pouvez interdire le stockage en mémoire cache des mots de passe que les utilisateurs saisissent lors de leur connexion au serveur d’authentification externe. [Interdire mise en cache mot de passe authentification]
Lorsque le stockage en mémoire cache est interdit, le réglage [Enregistrer les informations d'authentification pour les utilisateurs connectés] à l’étape 7 est automatiquement désactivé. Pour activer le paramètre à l’étape 7, cochez la case [Enregistrer les informations d'authentification pour les utilisateurs connectés] et mettez à jour les informations relatives au serveur d’authentification.
Si le numéro de port de Kerberos sur Active Directory est modifié
Enregistrez les informations suivantes sur le serveur DNS sous la forme d’un enregistrement SRV :
Service : « _kerberos »
Protocole : « _udp »
Numéro de port : le numéro de port réellement utilisé par le service Kerberos du domaine Active Directory (zone)
Hôte proposant ce service : nom d'hôte du contrôleur de domaine fournissant réellement le service Kerberos du domaine Active Directory (zone)

Enregistrement d’une application dans Microsoft Entra ID

Utilisez la procédure suivante pour enregistrer une application dans Microsoft Entra ID.
Le processus d’enregistrement peut changer avec les mises à jour du service. Pour plus d’informations, consultez le site Web de Microsoft.
1
Connectez-vous à Microsoft Entra ID.
2
Dans le menu navigation, cliquez sur [Microsoft Entra ID].
3
Enregistrer l’application.
1
Dans le menu navigation, cliquez sur [Inscriptions des applications] [Nouvelle inscription].
2
Saisissez le nom de l’application.
Vous pouvez saisir n'importe quel nom.
Exemple de saisie :
Canon <printer name> Login
3
Sélectionnez le type de compte, et cliquez sur [S'inscrire].
L’ID de l’application (client) est généré.
Notez l’identifiant généré.
4
Créez un ID secret ou enregistrez un certificat.
Pour créez un ID secret
Pour enregistrer un certificat
Le certificat de la machine doit être exporté à l’avance. Vous pouvez exporter le certificat lors de la configuration des informations Microsoft Entra ID. Enregistrement des informations d’authentification du serveur
5
Dans le menu navigation, cliquez sur [API autorisées].
6
Cliquez sur [Ajouter une autorisation].
7
Sous [Demander des autorisations d'API], sélectionnez [Microsoft Graph].
8
Sous le type d’autorisations, sélectionnez [Autorisations déléguées], et accordez les autorisations.
Accordez les autorisations suivantes :
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Sous le type d’autorisations, sélectionnez [Autorisations d’application], et accordez les autorisations.
Accordez les autorisations suivantes :
User.Read.All
Group.Read.All
GroupMember.Read.All
* Utilisez les autorisations lorsque vous ne pouvez pas vous connecter à la machine en raison d’une erreur d’authentification multifactorielle. Ceci n’est pas nécessaire selon la fonction et l’environnement utilisés.
10
Cliquez sur [Confirmation d’accord de consentement d’administrateur], puis cliquez sur [Oui].
Le consentement de l’administrateur est accordé aux autorisations sélectionnées.
AY5J-0FH