Todennuspalvelimen tietojen rekisteröinti

Kun käytät Active Directorya, LDAP-palvelinta tai Microsoft Entra ID:tä ulkoisena todennuspalvelimena, rekisteröi käytettävän palvelimen tiedot.
Rekisteröi palvelimen tiedot Remote UI (Etäkäyttöliittymä) -sovelluksen avulla tietokoneella. Näiden tietojen rekisteröinti ei ole mahdollista käyttöpaneelin avulla.
Pääkäyttäjän oikeudet edellytetään. Laite täytyy käynnistää uudelleen rekisteröinnin käyttöön ottamiseksi.
Valmistelut
Sinun on määritettävä Active Directoryn, LDAP-palvelimen tai Microsoft Entra ID:n käyttöä varten tarvittavat asetukset, kuten DNS-asetukset sekä päivämäärä- ja aika-asetukset.
Valmistele valtuustiedot, joilla voit käyttää haluamaasi Active Directorya, LDAP-palvelinta tai Microsoft Entra ID:tä.
1
Kirjaudu Remote UI (Etäkäyttöliittymä) -sovellukseen pääkäyttäjänä. Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistys
2
Valitse Remote UI (Etäkäyttöliittymä) -portaalisivulla [Settings/Registration]. Remote UI (Etäkäyttöliittymä) -sovelluksen portaalisivu
3
Valitse [User Management] [Authentication Management] [Server Settings] [Edit].
[Edit Server Settings]-näyttö avautuu.
4
Määritä Active Directoryn, LDAP-palvelimen tai Microsoft Entra ID:n tiedot kohdassa [Authentication Server].
Active Directoryn tietojen hakeminen automaattisesti
Active Directoryn tietojen määrittäminen manuaalisesti
LDAP-palvelimen tietojen määrittäminen
Microsoft Entra ID -tietojen määrittäminen
5
Syötä aika tiedonsiirron alusta aikakatkaisuun kohdassa [Authentication Timeout].
6
Määritä ensisijainen verkkotunnus, johon muodostetaan yhteys, kohdassa [Default Domain].
7
Määritä, säilytetäänkö käyttäjien todennustiedot kohdassa [Cache for User Information].
Jos haluat säilyttää ohjauspaneelilla sisäänkirjautuneiden käyttäjien todennustiedot, valitse [Save authentication information for login users] -valintaruutu. Jos laite ei pysty muodostamaan yhteyttä todennuspalvelimeen siinä ajassa, joka asetettiin vaiheessa 5, voit kirjautua sisään käyttämällä välimuistissa olevia todennustietoja.
Jos haluat säilyttää näppäimistötodennuksen avulla kirjautuneiden käyttäjien todennustiedot, valitse myös [Save user information when using keyboard authentication] -valintaruutu.
Kun tämä valintaruutu on valittuna, voit kirjautua sisään käyttämällä säilytettyjä todennustietoja, vaikka laite ei pystyisikään muodostamaan yhteyttä palvelimeen.
8
Määritä käyttäjätiedot ja oikeudet kohdassa [Role Association].
[User Attribute to Browse]
Syötä viitatulla palvelimella oleva määrite, jota käytetään käyttäjien oikeuksien (roolien) määrittämiseen. Yleensä voit käyttää esiasetettua arvoa memberOf, joka ilmaisee ryhmän, johon käyttäjä kuuluu.
[Retrieve role name to apply from [User Attribute to Browse]]
Valitse tämä valintaruutu, jos haluat käyttää roolinimenä merkkijonoa, joka rekisteröitiin kohdassa [User Attribute to Browse] määritettyyn määritteeseen. Ennen valintaruudun valitsemista, tarkista roolinimet, jotka voidaan valita laitteessa, ja rekisteröi ne palvelimelle.
[Conditions]
Voit asettaa ehdot, jotka määrittävät oikeudet. Ehtoja sovelletaan siinä järjestyksessä, jossa ne on lueteltu.
Valitse hakuehto kohteelle [Search Criteria] kohdassa [Character String].
Anna kohdassa [Character String] merkkijono, joka rekisteröitiin kohdassa [User Attribute to Browse] määritettyyn määritteeseen. Määrittääksesi oikeudet sen perusteella, mihin ryhmään käyttäjä kuuluu, syötä ryhmän nimi.
Valitse oikeudet, jotka soveltuvat ehdot täyttäviin käyttäjiin, kohdassa [Role].
* Active Directory -palvelinta käytettäessä Canonin oheislaitteiden järjestelmänvalvojat -ryhmään kuuluville käyttäjille on asetettu etukäteen rooli [Administrator].
9
Valitse [Update].
10
Käynnistä laite uudelleen. Laitteen uudelleenkäynnistys
Tiedot on rekisteröity.
HUOMAUTUS
Todennustietojen tallentamisen välimuistiin estäminen
Voit estää salasanojen, jotka käyttäjät antavat kirjautuessaan ulkoiseen todennuspalvelimeen, tallentamisen välimuistiin. [Kiellä autentikointisalasanan tallennus välimuistiin]
Kun välimuistiin tallentaminen on kielletty, [Save authentication information for login users] -asetus vaiheessa 7 poistetaan automaattisesti käytöstä. Voit ottaa asetuksen käyttöön vaiheessa 7 valitsemalla [Save authentication information for login users] -valintaruudun ja päivittämällä todennuspalvelimen tiedot.
Jos Kerberosin porttinumero Active Directoryssa muutetaan
Rekisteröi seuraavat tiedot DNS-palvelimelle SRV-tietueena:
Palvelu: "_kerberos"
Protokolla: "_udp"
Porttinumero: Active Directoryn toimialueen (vyöhykkeen) Kerberos-palvelun käyttämä porttinumero
Tämän palvelun tarjoava isäntä: Sen toimialueen valvojan isäntänimi, joka tarjoaa Active Directoryn toimialueen (vyöhykkeen) Kerberos-palvelun

Sovelluksen rekisteröiminen Microsoft Entra ID:ssä

Rekisteröi sovellus Microsoft Entra ID:ssä seuraavasti.
Rekisteröintiprosessi voi muuttua palvelupäivitysten myötä. Lisätietoja on Microsoftin sivuilla.
1
Kirjaudu sisään Microsoft Entra ID:hen.
2
Napsauta siirtymisvalikossa [Microsoft Entra ID].
3
Rekisteröi sovellus.
1
Valitse siirtymisvalikossa [App registrations] [New registration].
2
Anna sovelluksen nimi.
Voit antaa minkä tahansa nimen.
Syöte-esimerkki:
Canon <tulostimen nimi> Kirjautuminen
3
Valitse tilityyppi ja valitse [Register].
Sovelluksen (asiakkaan) tunnus luodaan.
Kirjoita luotu tunnus muistiin.
4
Luo salaisuus tai rekisteröi varmenne.
Salaisuuden luominen
Varmenteen rekisteröiminen
Laitteen varmenne on vietävä etukäteen. Voit viedä varmenteen, kun määrität Microsoft Entra ID -tietoja. Todennuspalvelimen tietojen rekisteröinti
5
Napsauta siirtymisvalikossa [API permissions].
6
Valitse [Add a permissions].
7
Valitse [Request API permissions] kohdassa [Microsoft Graph].
8
Valitse käyttöoikeuksien tyypin alta [Delegated permissions] ja myönnä käyttöoikeudet.
Myönnä seuraavat käyttöoikeudet:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Valitse käyttöoikeuksien tyypin alta [Application permissions] ja myönnä käyttöoikeudet.
Myönnä seuraavat käyttöoikeudet:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Käytä käyttöoikeuksia, kun et voi kirjautua sisään laitteelle, koska monimenetelmäisessä todentamisessa tapahtui virhe. Tätä ei vaadita käytetystä toiminnosta ja ympäristöstä riippuen.
10
Napsauta [Grant admin consent confirmation] ja sitten [Yes].
Järjestelmänvalvojan suostumus myönnetään valituille käyttöoikeuksille.
C49S-0FH