Precauciones para el funcionamiento en entornos con el modo FIPS activado

Este software funciona cuando el modo FIPS de Windows está activado. Sin embargo, se aplican ciertas limitaciones. También puede que sea necesario cambiar la configuración en función del dispositivo.
IMPORTANTE
Active/Desactive el modo FIPS de Windows antes de instalar este software.
Para obtener información sobre el procedimiento para activar/desactivar el modo FIPS de Windows con el software instalado, consulte lo siguiente.
NOTA
Para obtener información sobre la configuración del modo FIPS de Windows, consulte la documentación de Windows.
Este software no tiene ninguna configuración relativa al modo FIPS. En los sistemas operativos con modo FIPS activado, funcionará en modo FIPS.

Dispositivos de destino

Cuando el modo FIPS esté activado, se podrán administrar los siguientes modelos con este software.
Modelos con un nombre que empieza con imageFORCE, imageRUNNER ADVANCE DX, imageRUNNER ADVANCE, o imagePRESS y versión de plataforma 3.13 o posterior
Otros modelos con versión de plataforma 2.00 o posterior
NOTA
Este software solo funcionará correctamente si el dispositivo funciona con la versión de la plataforma anterior.
El método para comprobar la versión de plataforma del dispositivo es el siguiente.
Para modelos con un nombre que empieza con imageFORCE, imageRUNNER ADVANCE DX, imageRUNNER ADVANCE, o imagePRESS
1.
Pulse (Información de dispositivo/contador) o la tecla [Información de dispositivo/contador] en el dispositivo.
2.
Pulse [Información de dispositivo/otra] > [Revisar conf. dispositivo].
3.
Compruebe la versión en [Versión de plataforma].
Para otros modelos
Siga el procedimiento siguiente para consultar la versión de plataforma.
Para modelos con la tecla (Monitor estado) en el panel de control panel del dispositivo:
1.
Pulse (Monitor estado).
2.
Seleccione [Estado de dispositivo].
3.
Seleccione [Información de versión] y luego consulte la versión.
Para modelos con la tecla [Información de dispositivo/contador] en el panel de control panel del dispositivo:
1.
Pulse la tecla [Información de dispositivo/contador].
2.
Pulse [Inf. disp./otra] > [Revisar conf. dispositivo].
3.
Compruebe la versión en [Versión de plataforma].

Configuración del dispositivo

NOTA
Para obtener detalles sobre el método de configuración, consulte lo siguiente.
Manuales de instrucciones del dispositivo
Configuración de la IU remota
Menú del panel de control del dispositivo:
(Configuración) > [Opciones de gestión] > [Licencias/Otros]
[IU remota]
[Usar TLS]
Si ya se puede utilizar la IU remota, este ajuste se podrá configurar en esta.

Limitaciones

Configuración para utilizar SNMPv3 en la comunicación con el dispositivo
Solo se pueden utilizar los siguientes algoritmos. Si están configurados en los dispositivos para administración, cambie la configuración.
Algoritmo de contraseña de autenticación: SHA
Algoritmo de contraseña de cifrado: AES
Servicios de inicio de sesión
Se pueden utilizar los siguientes servicios de inicio de sesión. Si en un dispositivo para administración se establece un servicio de inicio de sesión distinto de los siguientes, cambie dicho servicio.
User Authentication
Registre la información de autenticación de un usuario con privilegios de administrador para este dispositivo en este software en el siguiente formato.
Menú [Dispositivos] > [Configuración de comunicación de dispositivos] > [Información de autenticación]
[Método de autenticación]:
Para autenticación de servidor: [Autenticación de dominio]
Para autenticación de dispositivo local: [Autenticación de usuario]
DepartmentID Authentication
Registre la información de autenticación de un usuario con privilegios de administrador para este dispositivo en este software en el siguiente formato.
Menú [Dispositivos] > [Configuración de comunicación de dispositivos] > [Información de autenticación]
[Método de autenticación]: [ID de administrador del sistema]
Universal Login Manager
Se puede utilizar la opción local, uniFLOW o Active Directory como modo de autenticación.
Cuando utilice la autenticación local como modo de autenticación, registre la información de autenticación de un usuario con privilegios de administrador para el dispositivo en este software en el siguiente formato.
Menú [Dispositivos] > [Configuración de comunicación de dispositivos] > [Información de autenticación]
[Método de autenticación]: [Autenticación de usuario]
Cuando utilice uniFLOW como modo de autenticación y el servidor uniFLOW esté vinculado a Active Directory o a un servidor LDAP, registre la información de autenticación de un usuario con privilegios de administrador para el dispositivo en este software con el siguiente formato.
Menú [Dispositivos] > [Configuración de comunicación de dispositivos] > [Información de autenticación]
[Método de autenticación]: [Autenticación de dominio]
Cuando utilice uniFLOW como modo de autenticación y el servidor uniFLOW no esté vinculado a Active Directory ni a un servidor LDAP, registre la información de autenticación de un usuario con privilegios de administrador para el dispositivo en este software con el siguiente formato.
Menú [Dispositivos] > [Configuración de comunicación de dispositivos] > [Información de autenticación]
[Método de autenticación]: [Autenticación de usuario]
Cuando utilice Active Directory como modo de autenticación, seleccione un método de autenticación distinto de NTLM. Registre la información de autenticación de un usuario con privilegios de administrador para el dispositivo en este software en el siguiente formato.
Menú [Dispositivos] > [Configuración de comunicación de dispositivos] > [Información de autenticación]
[Método de autenticación]: [Autenticación de usuario]
Si se configuran las opciones necesarias para la autenticación de dominio en el Manager de inicio de sesión universal y en el dispositivo, seleccione [Autenticación de dominio] para [Método de autenticación].
NOTA
Para obtener información sobre la configuración de Active Directory, el servidor LDAP, Universal Login Manager y uniFLOW, consulte el manual de instrucciones del software correspondiente.

Cambio de la configuración del modo FIPS con este software instalado

A continuación, se indica el procedimiento para cambiar la configuración del modo FIPS con este software instalado. Cuando vaya a actualizar el software, siga este procedimiento para cambiar la configuración del modo FIPS antes de hacerlo.
1.
Detenga los servicios de este software.
Abra [Herramientas administrativas de Windows] > [Servicios] en el menú Inicio.
Detenga los servicios en el siguiente orden.
Canon Data Collection Agent
Squid*1
*1
Cuando HTTPS es el protocolo de comunicación con el servidor de supervisión remota y [Modo de supervisión] se ha establecido como [CCA Mode] en este software.
2.
Cambiar la configuración del modo FIPS de Windows.
Para obtener información sobre la configuración del modo FIPS de Windows, consulte la documentación de Windows.
3.
Inicie el servicio de este software.