Enregistrement des informations d’authentification du serveur

Lorsque vous utilisez Google Workspace comme serveur d'authentification externe, enregistrez les informations du serveur à utiliser.
 
Enregistrez les informations du serveur à l’aide de l’interface utilisateur distante depuis un ordinateur. Vous ne pouvez pas utiliser le panneau de commande pour enregistrer les informations.
Des droits d’administrateur sont requis. La machine doit être redémarrée pour appliquer les informations enregistrées.
Préparatifs nécessaires
Vous devez configurer les paramètres nécessaires à l'utilisation de Google Workspace, tels que les paramètres DNS et les paramètres de date et d'heure.
Préparez les identifiants d'accès Google Workspace que vous souhaitez utiliser.
Lors de la configuration des informations relatives à Google Workspace, l'option [Moteur de navigateur] sous [Web Access] doit être réglée sur [WebKit2].
1
Connectez-vous à l’interface utilisateur distante en tant qu’administrateur.
2
Sur la page Portail de l’interface utilisateur distante, cliquez sur [Réglages/Enregistrement].
3
Cliquez sur [Gestion utilisateur] [Gestion de l'authentification] [Réglages serveur] [Modifier].
L'écran [Modifier les réglages serveur] s'affiche.
4
Configurez les informations de Google Workspace dans [Serveur d'authentification].
Spécification des informations sur Google Workspace
5
Saisissez le délai entre le début de l’authentification et l’expiration du délai dans [Temporisation de l'authentification].
6
Spécifiez le domaine prioritaire auquel se connecter dans [Domaine par défaut].
7
Indiquez si les informations d’authentification des utilisateurs doivent être conservées dans [Cache pour les informations utilisateur].
Pour conserver les informations d’authentification des utilisateurs qui se sont connectés avec le panneau de commande, cochez la case [Enregistrer les informations d'authentification pour les utilisateurs connectés]. Si la machine ne parvient pas à se connecter au serveur d’authentification dans le délai configuré à l’étape 5, vous pouvez vous connecter en utilisant les informations d’authentification conservées dans le cache.
Pour conserver les informations d’authentification des utilisateurs qui se sont connectés avec l’authentification par clavier, cochez également la case [Enregistrer les informations utilisateur en cas d'authentification au clavier].
Lorsque cette case est cochée, même si la machine ne parvient pas à se connecter au serveur, vous pouvez vous connecter en utilisant les informations d’authentification conservées.
8
Spécifiez les informations et les droits de l’utilisateur dans [Association de rôle].
[Attribut utilisateur à rechercher]
Indiquez l'attribut du serveur référencé utilisé pour déterminer les privilèges des utilisateurs (rôles).
Pour Google Workspace
Il est possible de définir à la fois « Tout attribut utilisateur de Google Workspace » et « memberOf ».
L'option « Tout attribut utilisateur de Google Workspace » ne s'applique que lorsqu'un attribut personnalisé est défini dans le format « customSchemas.category name.field name ». Les attributs personnalisés que vous définissez doivent être créés sur Google Workspace.
[Récupérer le nom de rôle à appliquer à partir de [Attribut utilisateur à rechercher]]
Cochez cette case pour utiliser la chaîne de caractères enregistrée dans l’attribut spécifié dans [Attribut utilisateur à rechercher] pour le nom de rôle. Avant de cocher la case, vérifiez les noms de rôle qui peuvent être sélectionnés sur la machine et enregistrez-les sur le serveur.
[Conditions]
Vous pouvez configurer les conditions déterminant les droits d’utilisateur. Les conditions s’appliquent dans l’ordre de la liste.
Dans [Critères de recherche], sélectionnez les critères de recherche pour [Chaîne de caractères].
Dans [Chaîne de caractères], saisissez la chaîne de caractères enregistrée dans l’attribut spécifié dans [Attribut utilisateur à rechercher]. Pour spécifier les droits en fonction du groupe auquel l’utilisateur appartient, saisissez le nom du groupe.
Dans [Rôle], sélectionnez les droits qui s’appliquent aux utilisateurs répondant aux critères.
* Lors de l’utilisation d’un serveur Active Directory, les utilisateurs appartenant au groupe « Canon Peripheral Admins » sont configurés à l’avance sur [Administrateur].
9
Cliquez sur [Mettre à jour].
10
Redémarrez l'appareil.
Les informations sont enregistrées.
NOTE
Interdiction du stockage en mémoire cache des informations d’authentification
Vous pouvez interdire le stockage en mémoire cache des mots de passe que les utilisateurs saisissent lors de leur connexion au serveur d’authentification externe.
Lorsque le stockage en mémoire cache est interdit, le réglage [Enregistrer les informations d'authentification pour les utilisateurs connectés] à l’étape 7 est automatiquement désactivé. Pour activer le paramètre à l’étape 7, cochez la case [Enregistrer les informations d'authentification pour les utilisateurs connectés] et mettez à jour les informations relatives au serveur d’authentification.
Si le numéro de port de Kerberos sur Active Directory est modifié
Enregistrez les informations suivantes sur le serveur DNS sous la forme d’un enregistrement SRV :
Service : « _kerberos »
Protocole : « _udp »
Numéro de port : le numéro de port réellement utilisé par le service Kerberos du domaine Active Directory (zone)
Hôte proposant ce service : nom d'hôte du contrôleur de domaine fournissant réellement le service Kerberos du domaine Active Directory (zone)

Spécifier le serveur Google Workspace

Les paramètres suivants sont requis dans Google Workspace et Google Cloud pour l'intégration du compte Google Workspace.
La méthode de paramétrage peut être modifiée en raison de mises à jour de service ou pour d'autres raisons. Pour plus d'informations, consultez le site web de Google.
Paramètres de l'API pour Google Cloud
Dans le paramètre à activer [API et services], recherchez l'API Admin SDK et activez-la.
Paramètres de consentement OAuth
Pour l'authentification par clavier avec un compte Google Workspace
Paramètres de l'identifiant client OAuth
Réglez [Type d'application] sur [Application Web].
Définissez [URI de redirection autorisés] sur http://localhost:8000/WebViewGoogle.
EU91-00H