Registre d'informació del servidor d'autenticació

Si utilitzeu Google Workspace com a servidor d'autenticació extern, deseu la informació del servidor que vulgueu fer servir.
Deseu la informació del servidor mitjançant Remote UI (IU remota) des d'un ordinador. No podeu utilitzar el tauler de control per desar aquesta informació.
Fan falta privilegis d'administrador. L'equip s'ha de reiniciar per aplicar la informació desada.
Preparatius necessaris
Heu de configurar les opcions necessàries per utilitzar Google Workspace, com ara les opcions de DNS i les de data i hora.
Prepareu les credencials per accedir a Google Workspace que vulgueu utilitzar.
Quan configureu la informació de Google Workspace, el [Browser Engine] dins d'[Accés a Internet] s'ha d'establir en [WebKit2].
1
Inicieu sessió a Remote UI (IU remota) com a administrador.
2
A la pàgina del Portal de Remote UI (IU remota), feu clic a [Settings/Registration].
3
Feu clic a [User Management] [Authentication Management] [Server Settings] [Edit].
La pantalla [Edit Server Settings] es mostra a la pantalla.
4
Configureu la informació de Google Workspace a [Authentication Server].
Especificar la informació de Google Workspace
5
Introduïu el temps que ha de transcórrer des de l'inici de l'autenticació fins que s'esgoti el temps d'espera a [Authentication Timeout].
6
Especifiqueu el domini prioritari al qual us voleu connectar a [Default Domain].
7
Especifiqueu si voleu conservar la informació d'autenticació dels usuaris a [Cache for User Information].
Per conservar la informació d'autenticació dels usuaris que han iniciat la sessió amb el tauler de control, marqueu la casella de selecció [Save authentication information for login users]. Si l'equip no es pot connectar al servidor d'autenticació dins del temps establert al pas 5, podeu iniciar la sessió utilitzant la informació d'autenticació conservada a la memòria cau.
Per conservar la informació d'autenticació dels usuaris que han iniciat la sessió amb l'autenticació mitjançant el teclat, també marqueu la casella de selecció [Save user information when using keyboard authentication].
Quan es marca aquesta casella de selecció, fins i tot si l'equip no es pot connectar al servidor, podeu iniciar la sessió amb la informació d'autenticació conservada.
8
Especifiqueu la informació i els privilegis d'usuari a [Role Association].
[User Attribute to Browse]
Introduïu l'atribut al servidor referenciat que s'utilitzi per determinar privilegis d'usuari (rols).
Per a Google Workspace
Es poden establir "Any Google Workspace user attribute" i "memberOf".
"Any Google Workspace user attribute" només és aplicable quan s'ha configurat un atribut personalitzat en el format "customSchemas.category name.field name". Els atributs personalitzats que establiu han de crear-se a Google Workspace.
[Retrieve role name to apply from [User Attribute to Browse]]
Marqueu aquesta casella de selecció per utilitzar la cadena de caràcters desada a l'atribut indicat a [User Attribute to Browse] per al nom del rol. Abans de marcar la casella, comproveu els noms dels rols que es poden seleccionar a l'equip i deseu-los al servidor.
[Conditions]
Podeu definir les condicions per determinar els privilegis d'usuari. Les condicions s'apliquen en l'ordre en què apareixen a la llista.
A [Search Criteria], seleccioneu criteris de cerca per a [Character String].
A [Character String], introduïu la cadena de caràcters desada a l'atribut indicat a [User Attribute to Browse]. Per indicar els privilegis basats en el grup al qual pertany l'usuari, introduïu el nom del grup.
A [Role], seleccioneu els privilegis que s'apliquen als usuaris que compleixen els criteris.
* Quan s'utilitza un servidor d'Active Directory, els usuaris que pertanyen al grup "Administradors de perifèrics Canon" s'estableixen prèviament en [Administrator].
9
Feu clic a [Update].
10
Reinicieu l'equip.
S'ha desat la informació.
NOTA
Prohibir l'emmagatzematge a la memòria cau d'informació d'autenticació
Podeu prohibir l'emmagatzematge a la memòria cau de les contrasenyes que els usuaris introdueixen en iniciar sessió al servidor d'autenticació extern.
Quan l'emmagatzematge a la memòria cau està prohibit, la configuració [Save authentication information for login users] del Pas 7 es desactiva automàticament. Per activar la configuració al Pas 7, marqueu la casella de selecció [Save authentication information for login users] i actualitzeu la informació del servidor d'autenticació.
Si es canvia el número de port de Kerberos a l'Active Directory
Deseu la informació següent al servidor DNS com a registre SRV:
Servei: "_kerberos"
Protocol: "_udp"
Número de port: Número de port que utilitza el servei Kerberos del domini Active Directory (zona)
Amfitrió que ofereix aquest servei: Nom d'amfitrió del controlador de domini que ofereix el servei Kerberos del domini Active Directory (zona)

Especificar el servidor Google Workspace

Les configuracions següents són necessàries a Google Workspace i Google Cloud per a la integració de comptes de Google Workspace.
El mètode de configuració pot canviar a causa d'actualitzacions del servei o altres motius. Per obtenir més informació, vegeu el lloc web de Google.
Configuració de l'API per a Google Cloud
A la configuració per activar [API i serveis], cerqueu l'API de SDK d'administració i activeu-la.
Configuració del consentiment d'OAuth
Per a l'autenticació de teclat amb un compte de Google Workspace
Configuració de l'ID de client d'OAuth
Configureu [Tipus d'aplicació] com a [Aplicación web].
Establiu [URIs de redireccionamiento autorizados] en http://localhost:8000/WebViewGoogle.
F5UC-00H