Käyttäjien todentaminen ja ryhmien hallinta
Laitetta käyttävien käyttäjien hallinta ja todentaminen voi estää kolmansien osapuolten toiminnan ja luvattoman käytön.
User Authentication, todennussovellus (kirjautumispalvelu), on ensisijainen käyttäjien hallintamenetelmä. User Authentication todentaa käyttäjät käyttämällä kullekin käyttäjälle rekisteröityä käyttäjätunnusta ja salasanaa.
Käyttäjän todennuksella voidaan rajoittaa laitteen käyttöä ja optimoida asetukset yksittäisille käyttäjille.
Todentaaksesi käyttäjän määritä ensin todennusjärjestelmä ja sitten tarvittavat asetukset ottaen huomioon kirjautumistavan, käyttäjälle määritettävän roolin sekä käytettävät toiminnot.
TÄRKEÄÄ
Jos haluat käyttää vain User Authenticationia todennukseen (etkä käyttää järjestelmävalvojan tunnusta todennukseen) seuraavissa tilanteissa, aseta kohdan [Estä autentikointi osastotunnuksella ja PIN-koodilla] arvoksi [Kyllä].
[Estä autentikointi osastotunnuksella ja PIN-koodilla]
Laitteen käyttäminen tietokoneen kautta ajurin avulla
Laitteen käyttäminen laitehallintaohjelmiston kautta
Todennusjärjestelmät
Voit käyttää seuraavia todennusjärjestelmiä:
Paikallislaite (Tämä laite)
Käyttäjätietojen hallinta laitteessa sijaitsevassa tietokannassa. Tätä kutsutaan paikallislaitteen todennukseksi.
Käyttäjätiedot voidaan rekisteröidä yhdelle käyttäjälle kerrallaan, tai ne voidaan tallentaa tiedostoon ja tuoda laitteeseen useiden käyttäjien tiedot kerralla.
Voit rekisteröidä jopa 5 001 käyttäjän käyttäjätiedot.
Käytettäessä vain paikallislaitteen todennusta voit hallita käyttäjäryhmiä yhdessä osastotunnusten hallinnan kanssa.
Ulkoinen todennuspalvelin
Seuraavan tyyppisiä palvelimia voi käyttää ulkoisina todennuspalvelimina:
Windows Server, johon on asennettu Active Directory
Pilvipalvelin, jolla käytössä Microsoft Entra ID
LDAP-palvelin
Voit hallita käyttäjiä palvelimelle rekisteröityjen käyttäjätietojen avulla. Tätä kutsutaan ulkoisen palvelimen todentamiseksi.
* Lisätietoja yhteensopivasta Active Directorysta, LDAP-palvelimista ja Microsoft Entra ID:stä on todennustoimintojen teknisissä tiedoissa.
Todennustoiminnot
Laitteeseen kirjautuminen
Paikalliseen laitteeseen rekisteröityneet käyttäjät voivat käyttää alla olevia kirjautumismenetelmiä. Ulkoiselle todennuspalvelimelle rekisteröityneet käyttäjät voivat käyttää näppäimistötodennusta. Laite tukee kaksivaiheista todennusta kirjauduttaessa Remote UI (Etäkäyttöliittymä) -sovellukseen.
* Verkkoon kirjautuminen laitehallintaohjelmistolla ei tue kaksivaiheista todennusta.
Näppäimistöautentikointi
Tätä kirjautumistapaa voidaan käyttää todennusjärjestelmästä riippumatta.
Käyttäjät kirjautuvat syöttämällä käyttäjänimensä ja salasanansa käyttöpaneelin näppäimistöllä. Jos käyttäjätunnus ja salasana koostuvat vain numeroista, voit määrittää asetukset sallimaan kirjautumisen pelkillä numeronäppäimillä.
HUOMAUTUS
Kirjautuminen Remote UI (Etäkäyttöliittymä) -sovellukseen
Voit kirjautua Remote UI (Etäkäyttöliittymä) -sovellukseen tietokoneen verkkoselaimella.
Roolit
Käyttäjätodennusta voidaan käyttää määrittämään kullekin käyttäjälle oikeuksia (rooleja), joilla voidaan hallita, mitä toimintoja käyttäjät voivat tehdä.
Määritettävät roolit
Kun käyttäjille määritetään rooleja heidän työtehtäviensä perusteella, laitteen erilaiset hallintatehtävät voidaan jakaa.
GeneralUser
|
Tämä on tavallinen käyttäjä.
|
DeviceAdmin
|
Tavallisen käyttäjän toimintojen lisäksi laitteen pääkäyttäjä voi määrittää tulostus-, skannaus-, faksaus-, kopiointi- ja muut perusasetukset sekä muuttaa laitetietojen asetuksia.
|
NetworkAdmin
|
Tavallisen käyttäjän toimintojen lisäksi verkon pääkäyttäjä voi muuttaa verkkoasetuksia.
|
Pääkäyttäjä
|
Järjestelmänvalvoja voi suorittaa kaikkia laitteen toimintoja.
|
* Lisätietoja asetuksista, joita laitteen pääkäyttäjä ja verkon pääkäyttäjä voivat muuttaa:
Active Directoryn, LDAP-palvelimen tai Microsoft Entra ID:n määritteiden käyttäminen
Ulkoista palvelintodennusta käytettäessä roolit voidaan määrittää palvelimen määritteiden mukaan. Voit käyttää määritteisiin rekisteröityä merkkijonoa roolin nimenä, ja voit myös asettaa ehtoja ja määrittää tiettyjä rooleja, kun ehdot täyttyvät.
Roolien määrittäminen ACCESS MANAGEMENT SYSTEM -järjestelmällä
Ympäristöissä, joissa ACCESS MANAGEMENT SYSTEM -järjestelmää voidaan käyttää, voit määrittää kullekin roolille käytettävissä olevia toimintoja ja luoda uusia rooleja.
Käyttäjätodennuksen käytettävissä olevat toiminnot
Voit käyttää seuraavia toimintoja ja asetuksia käyttäjätodennuksen aikana, jotta käyttäjät voivat käyttää laitetta tehokkaasti.
Käyttäjäasetusten optimointi (personointi)
Yksilöllistämistoiminto on oletusarvona käytössä silloin, kun käytetään käyttäjän todennusta. Tämä toiminto tallentaa laitteen eri asetukset, joita käyttäjä on mukauttanut, ja ottaa ne käyttöön joka kerta, kun käyttäjä kirjautuu sisään. Näin laite toimii tehokkaasti ilman, että käyttäjän tarvitsee muuttaa samoja asetuksia tai toimintoja joka kerta.
Mukautustoiminnon käyttäminen
Käyttäjien hallinta ryhmänä (osastotunnusten hallinta)
Osastokoodien hallinnan avulla voit käsitellä kollektiivisesti käyttäjiä, jotka on rekisteröity paikalliseen laitteeseen osana yrityksen osaston tapaista ryhmää (osastokoodilla).
Käyttämällä osastotunnusten hallintaa voit valvoa laitteen käyttöä ja rajoittaa sitä, kuinka monta sivua kukin osastotunnus voi tulostaa. Voit myös vaatia käyttäjiä syöttämään PIN-koodin tiettyjen toimintojen suorittamiseksi. Tästä on hyötyä laitteen toimintojen säätämisessä sekä kustannustietoisuuden ja turvallisuuden parantamisessa.
Voit myös rekisteröidä yhteisen käyttäjän kullekin osastotunnukselle ja sallia toimintoja, joiden suorittamiseen useat käyttäjät voivat käyttää yleistä käyttäjää.
Voit käyttää osastotunnusten hallintaa määrittämällä järjestelmänvalvojan tietoasetukset, rekisteröimällä ja määrittämällä osastotunnuksen ja ottamalla sitten osastotunnusten hallinnan käyttöön.
* Jos haluat jakaa osoiteluettelon useiden käyttäjien kesken, käytä käyttäjäryhmää osastotunnusten hallinnan sijaan.
Vastaanottajien jakaminen ryhmässä (käyttäjäryhmä)
Henkilökohtaisten kansioiden käyttäminen
Henkilökohtainen kansio on kansio, jota sisäänkirjautunut käyttäjä voi käyttää. Jaetut kansiot ja tiedostopalvelimella olevat kansiot voidaan määrittää henkilökohtaisiksi kansioiksi.
Järjestelmänvalvoja valitsee henkilökohtaisen kansion määrittelytavan etukäteen. Jokainen käyttäjä käyttää omaa henkilökohtaista kansiotaan tämän määritystavan mukaisesti.