인증 서버 정보 등록
Google Workspace를 외부 인증 서버로 사용하는 경우 사용할 서버의 정보를 등록합니다.
컴퓨터에서 리모트 UI를 사용하여 서버 정보를 등록합니다. 제어판을 사용하여 정보를 등록할 수 없습니다.
관리자 권한이 필요합니다. 등록된 정보를 적용하려면 기기를 재기동해야 합니다.
필요한 준비
DNS 설정, 날짜 및 시간 설정 등 Google Workspace를 사용하는 데 필요한 설정을 구성해야 합니다.
사용하려는 Google Workspace에 액세스하기 위한 자격 증명을 준비합니다.
Google Workspace 정보를 설정할 때 [웹브라우저]의 [Browser Engine]을 [WebKit2]로 설정해야 합니다.
1
리모트 UI에 관리자로 로그인합니다.
2
리모트 UI의 포털 페이지에서 [설정/등록]을 쿨릭합니다.
3
[사용자 관리]

[인증관리]

[서버 설정]

[편집]를 클릭합니다.
[서버 설정을 편집] 화면이 표시됩니다.
4
[인증 서버]에서 Google Workspace 정보를 구성합니다.
Google Workspace 정보 지정

1
[Google Workspace 사용] 확인란을 선택합니다.
2
[도메인 설정]을 클릭합니다.
[Google Workspace 도메인 설정] 화면이 표시됩니다.
3
Google Workspace 정보를 지정합니다.
[로그인 대상 이름]
로그인 대상에서 표시할 이름을 입력합니다.
[도메인 지정]
도메인으로 [도메인명] 또는 [고객 ID]를 사용할지 선택합니다.
[도메인명]
로그인 대상인 Google Workspace의 도메인 이름을 입력합니다.
[고객 ID]
로그인 대상인 Google Workspace의 고객 ID를 입력합니다.
4
OAuth 인증 클라이언트 정보를 지정합니다.
[클라이언트 ID]
클라이언트 ID를 입력합니다.
[클라이언트 보안 비밀번호]
Google Workspace에서 생성한 클라이언트 시크릿을 입력합니다.
5
서비스 계정 정보를 구성한 다음 [연결 테스트]을 클릭하여 연결을 확인합니다.
[서비스 계정 이메일 주소]
Google Workspace에서 발급된 서비스 계정의 이메일 주소를 입력합니다.
[Google Workspace 관리자 이메일 주소]
Google Workspace 관리자의 이메일 주소를 입력합니다.
[키와 증명서]
키 및 인증서를 사용할 때 [키와 증명서]를 클릭하여 Google Workspace에 등록할 인증서를 설정합니다. 키 알고리즘이 RSA 2048비트 이상이고 서명 알고리즘이 SHA256, SHA384 또는 SHA512인 인증서를 선택합니다.
[증명서 내보내기]를 클릭하여 Google Workspace에 등록할 인증서를 내보낼 수 있습니다.
6
속성을 지정합니다.
[로그인 계정에 설정할 속성]
풀다운 메뉴에서 서버의 각 사용자 계정에 대해 [로그인명], [표시명], [이메일 주소]의 속성을 선택합니다.
7
[로그인 계정에 설정할 도메인명] 아래의 [도메인명]에서 로그인 대상의 도메인 이름을 지정합니다.
8
[키보드 인증 시 사용자 이름 자동 완성] 아래의 [자동 완성할 도메인명]에서 설정을 지정합니다.
자동 완성을 수행할 도메인의 이름을 입력합니다. 일반적으로 [도메인명]에 입력한 것과 동일한 이름을 설정합니다.
9
[업데이트]을 클릭합니다.
[서버 설정을 편집] 화면이 다시 표시됩니다.
인증 시작부터 시간 초과까지의 시간을 [인증 타임아웃]에 입력합니다.
6
연결할 우선순위 도메인을 [기본 도메인]에서 지정합니다.
사용자 인증 정보를 유지할지 여부를 [사용자 정보의 캐시]에서 지정합니다.
제어판으로 로그인한 사용자의 인증 정보를 유지하려면 [로그인 사용자의 인증 정보를 저장] 확인란을 선택합니다.
5단계에서 설정한 시간 내에 기기가 인증 서버에 연결되지 못할 경우 캐시에 홀드되어 있는 인증 정보를 사용하여 로그인할 수 있습니다.
키보드 인증으로 로그인한 사용자의 인증 정보를 유지하려면 [키보드 인증 사용 시 사용자 정보 저장] 확인란도 선택합니다.
이 확인란을 선택하면 기기가 서버에 연결되지 못해도 홀드되어 있는 인증 정보를 사용하여 로그인할 수 있습니다.
8
사용자 정보와 권한을 [역할 관련]에서 지정합니다.
[참조 될 사용자 속성]
참조 서버에서 사용자 권한(역할)을 결정하는 데 사용되는 속성을 입력합니다.
Google Workspace의 경우
"Any Google Workspace user attribute"와 "memberOf"를 모두 설정할 수 있습니다.
"Any Google Workspace user attribute"는 “customSchemas.category name.field name” 형식으로 사용자 지정 속성이 설정된 경우에만 적용됩니다. 설정한 사용자 지정 속성은 Google Workspace에서 생성되어야 합니다.
[적용할 역할 이름을 [참조 될 사용자 속성]에서 취득]
[참조 될 사용자 속성]에 지정된 속성에 등록된 문자열을 역할 이름으로 사용할 때 이 확인란을 선택합니다. 확인란을 선택하기 전에 기기에서 선택할 수 있는 역할명을 확인하고 이를 서버에 등록합니다.
[전송조건]
사용자 권한을 결정하는 조건을 설정할 수 있습니다. 조건들이 나열된 순서대로 적용됩니다.
[검색 조건]에서 [문자열] 검색 기준을 선택합니다.
[문자열]에 [참조 될 사용자 속성]에서 지정한 속성에 등록된 문자열을 입력합니다. 사용자가 속한 그룹에 따라 권한을 지정하려면 그룹명을 입력합니다.
[역할]에서 기준에 부합하는 사용자에게 적용할 권한을 선택합니다.
* Active Directory 서버를 사용하는 경우 "Canon 주변장치 관리자" 그룹에 속한 사용자가 사전에 [관리자]로 설정됩니다.
9
[업데이트]을 클릭합니다.
10
기기를 다시 시작합니다.
정보가 등록됩니다.
참고
인증 정보의 캐시 저장 금지
사용자가 외부 인증 서버에 로그인할 때 입력하는 비밀번호의 캐시 저장을 금지할 수 있습니다.
캐시 저장이 금지되면
7단계의 [로그인 사용자의 인증 정보를 저장] 설정이 자동으로 비활성화됩니다.
7단계의 설정을 활성화하려면 [로그인 사용자의 인증 정보를 저장] 확인란을 선택하고 인증 서버 정보를 업데이트합니다.
Active Directory에서 Kerberos용 포트 번호가 변경된 경우
다음 정보를 DNS 서버에 SRV 기록으로 등록합니다:
서비스: “_kerberos”
프로토콜: “_udp”
포트 번호: Active Directory 도메인(영역)의 Kerberos 서비스에서 실제로 사용하는 포트 번호
이 서비스를 제공하는 호스트: Active Directory 도메인(영역)의 Kerberos 서비스를 실제로 제공하는 도메인 컨트롤러의 호스트 이름
Google Workspace 서버 지정
Google Workspace 계정 연동을 위해 Google Workspace 및 Google Cloud에서 다음 설정이 필요합니다.
서비스 업데이트 등으로 설정 방법이 변경될 수 있습니다. 자세한 내용은 Google 웹사이트를 참조하세요.
Google Cloud용 API 설정
[API 및 서비스] 활성화 설정에서 Admin SDK API를 검색하여 활성화합니다.
OAuth 동의 설정
Google Workspace 계정을 사용한 키보드 인증의 경우
OAuth 클라이언트 ID 설정
[애플리케이션 유형]을 [웹 애플리케이션]으로 설정합니다.
[승인된 리디렉션 URI]를 http://localhost:8000/WebViewGoogle 로 설정합니다.