註冊認證伺服器資訊

使用 Google Workspace 作為外部驗證伺服器時,請註冊要使用的伺服器資訊。
 
從電腦使用遠端使用者介面註冊伺服器資訊。您無法使用控制台註冊資訊。
需要管理員權限。必須重新啟動本機,才能套用註冊資訊。
所需的準備
您必須設定使用 Google Workspace 所需的設定,例如 DNS 設定以及日期和時間設定。
準備要存取您欲使用之 Google Workspace 的憑證。
設定 Google 工作區資訊時,[網路存取] 下方的 [Browser Engine] 必須設定為 [WebKit2]。
1
以管理員身分登入遠端使用者介面。
2
在遠端使用者介面的入口網站上,按一下 [設定/註冊]。
3
按一下 [使用者管理] [認證管理] [伺服器設定] [編輯]。
顯示 [編輯伺服器設定] 畫面。
4
在 [認證伺服器] 中設定 Google 工作區資訊。
指定 Google 工作區資訊
5
在 [認證逾時] 中輸入從認證開始到逾時的時間。
6
在 [預設網域] 中指定要連線的優先權網域。
7
在 [使用者資訊快取] 中指定是否保留使用者的認證資訊。
若要保留透過控制台登入的使用者所用的認證資訊,請勾選 [儲存登入使用者的認證資訊] 核取方塊。如果本機無法在步驟 5 設定的時間內連線到認證伺服器,您可以使用快取中儲存的認證資訊進行登入。
若要保留透過鍵盤認證登入的使用者所用的認證資訊,也勾選 [使用鍵盤認證時儲存使用者資訊] 核取方塊。
勾選此核取方塊時,即使本機無法連線到伺服器,您也可以使用保留的認證資訊登入。
8
在 [角色關聯] 中指定使用者資訊和權限。
[使用者內容瀏覽]
輸入參考伺服器上用於決定使用者權限 (角色) 的屬性。
適用於 Google Workspace
「任何 Google Workspace 使用者屬性」和「memberOf」都可以設定。
「任何 Google Workspace 使用者屬性」僅適用於以「customSchemas.類別名稱.欄位名稱」格式設定自訂屬性的情況。您設定的自訂屬性必須在 Google Workspace 上建立。
[從[使用者內容瀏覽]檢索角色名稱以套用]
勾選此核取方塊將使用註冊到 [使用者內容瀏覽] 中指定的屬性的字元字串做為角色名稱。在勾選此核取方塊之前,請檢查本機上可以選擇的角色名稱並註冊到伺服器。
[條件]
您可以設定決定使用者權限的條件。條件按列出的順序套用。
在 [搜尋條件] 中,選擇 [字元字串] 的搜尋條件。
在 [字元字串] 中,輸入對於 [使用者內容瀏覽] 中指定的屬性註冊的字元字串。若要根據使用者所屬的群組指定權限,請輸入群組名稱。
在 [角色] 中,選擇符合條件的使用者適用的權限。
* 使用 Active Directory 伺服器時,屬於「Canon Peripheral Admins」群組的使用者預先設定為 [管理員]。
9
按一下 [更新]。
10
重新啟動本機。
資料隨即註冊。
註釋
禁止快取儲存認證資訊
您可以禁止快取儲存使用者登入外部認證伺服器時輸入的密碼。
禁止快取儲存時,步驟 7 中的 [儲存登入使用者的認證資訊] 設定將自動停用。若要啟用步驟 7 中的設定,請勾選 [儲存登入使用者的認證資訊] 核取方塊並更新認證伺服器資訊。
如果 Active Directory 上的 Kerberos 連接埠號碼已變更
將下列資訊註冊到 DNS 伺服器做為 SRV 記錄:
服務:「_kerberos」
通訊協定:「_udp」
連接埠號碼:Active Directory 網域(區域)的 Kerberos 服務實際使用的連接埠號碼
提供此服務的主機:Active Directory 網域 (區域) 的 Kerberos 服務所實際提供之網域控制器的主機名稱

指定 Google 工作區伺服器

要整合 Google Workspace 帳戶,必須在 Google Workspace 和 Google Cloud 中進行下列設定。
設定方法可能會因服務更新或其他原因而變更。如需詳細資訊,請參閱 Google 網站。
Google Cloud 的 API 設定
在要啟用 [API 和服務] 的設定中,搜尋 Admin SDK API 並將其啟用。
OAuth 同意設定
使用 Google Workspace 帳戶進行鍵盤驗證
OAuth 用戶端 ID 設定
將 [應用程式類型] 設定為 [網頁應用程式]。
將 [已授權的重新導向 URI] 設為 http://localhost:8000/WebViewGoogle。
EU97-00H