Registrace informací o ověřovacím serveru
Pokud jako externí ověřovací server používáte Google Workspace, zaregistrujte údaje o serveru, který chcete používat.
Zaregistrujte informace o serveru pomocí Remote UI (Vzdálené UR) z počítače. K registraci těchto informací nelze použít ovládací panel.
Jsou vyžadována oprávnění správce. Chcete-li zaregistrované informace použít, je nutné přístroj restartovat.
Nutná příprava
Je nutné nakonfigurovat nastavení potřebná pro použití službu Google Workspace, například nastavení DNS a nastavení data a času.
Připravte si přihlašovací údaje pro přístup ke službě Google Workspace, kterou chcete používat.
Při konfiguraci informací o Google Workspace musí být [Browser Engine] v části [Přístup na Web] nastaveno na [WebKit2].
1
Přihlaste se do Remote UI (Vzdálené UR) jako správce.
2
Na stránce portálu Remote UI (Vzdálené UR) klikněte na možnost [Settings/Registration].
3
Klikněte na [User Management]

[Authentication Management]

[Server Settings]

[Edit].
Zobrazí se obrazovka [Edit Server Settings].
4
Nakonfigurujte informace o Google Workspace v [Authentication Server].
Zadání údajů o službě Google Workspace

1
Zaškrtněte políčko [Použití Google Workspace].
2
Klikněte na [Domain Settings].
Zobrazí se obrazovka [Nastavení domény Google Workspace].
3
Zadejte údaje o službě Google Workspace.
[Login Destination Name]
Zadejte název, který se zobrazí v cíli přihlášení.
[Zadejte doménu]
Zvolte, zda chcete použít [Domain Name] nebo [ID zákazníka] jako doménu.
[Domain Name]
Zadejte název domény služby Google Workspace, která je místem určení pro přihlášení.
[ID zákazníka]
Zadejte ID zákazníka služby Google Workspace, která slouží jako cíl pro přihlášení.
4
Zadejte údaje o klientovi pro ověřování OAuth.
[ID klienta]
Zadejte ID klienta.
[Tajemství klienta]
Zadejte tajný klíč klienta vygenerovaný službou Google Workspace.
5
Nastavte údaje o služebním účtu a poté klikněte na tlačítko [Test Connection] abyste připojení ověřili.
[E-mailová adresa účtu služby]
Zadejte e-mailovou adresu služebního účtu, který byl vytvořen v Google Workspace.
[E-mailová adresa administrátora Google Workspace]
Zadejte e-mailovou adresu správce služby Google Workspace.
[Key and Certificate]
Klikněte na [Key and Certificate], abyste nastavili certifikát, který se má zaregistrovat v Google Workspace při použití klíče a certifikátu. Vyberte certifikát, u kterého je algoritmus klíče RSA s délkou 2048 bitů nebo více a algoritmus podpisu SHA256, SHA384 nebo SHA512.
Stisknutím [Export Certificate] můžete exportovat certifikát pro registraci ve službě Google Workspace.
6
Zadejte atributy.
[Attribute to Set for Login Account]
Z rozbalovací nabídky vyberte atribut pro [Login Name], [Display Name] a [E-Mail Address] každého uživatelského účtu na serveru.
7
Zadejte název domény cíle přihlášení v [Domain Name] pod [Domain Name to Set for Login Account].
8
Nakonfigurujte nastavení v [Domain Name to Autocomplete] pod [Autocomplete for Entering User Name When Using Keyboard Authentication].
Zadejte název domény, pro kterou se má provést automatické dokončení. Za normálních okolností nastavte stejný název jako v nabídce [Domain Name].
9
Klikněte na [Update].
Znovu se zobrazí obrazovka [Edit Server Settings].
V části [Authentication Timeout] zadejte čas od zahájení ověřování do časového limitu.
6
V části [Default Domain] určete prioritní doménu, ke které se chcete připojit.
Určete, zda chcete zachovat ověřovací údaje uživatelů v části [Cache for User Information].
Chcete-li zachovat ověřovací údaje uživatelů, kteří se přihlásili pomocí ovládacího panelu, zaškrtněte políčko [Save authentication information for login users]. Pokud se přístroj nemůže připojit k ověřovacímu serveru během doby nastavené v kroku
5, můžete se přihlásit pomocí ověřovacích údajů uložených v mezipaměti.
Chcete-li zachovat ověřovací údaje uživatelů, kteří se přihlásili s ověřením pomocí klávesnice, zaškrtněte také políčko [Save user information when using keyboard authentication].
Je-li zaškrtnuto toto políčko, můžete se přihlásit pomocí zadržených ověřovacích údajů, i když se přístroj nemůže připojit k serveru.
8
Zadejte uživatelské údaje a oprávnění v části [Role Association].
[User Attribute to Browse]
Zadejte atribut na referenčním serveru, pomocí kterého se určují uživatelská oprávnění (role).
Pro Google Workspace
Lze nastavit jak „Any Google Workspace user attribute“, tak „memberOf“.
„Any Google Workspace user attribute“ lze použít pouze tehdy, když je vlastní atribut nastaven ve formátu „customSchemas.category name.field name“. Vlastní atributy, které nastavíte, musí být vytvořeny v Google Workspace.
[Retrieve role name to apply from [User Attribute to Browse]]
Toto políčko zaškrtněte, chcete-li pro název role použít řetězec znaků uložený pro atribut uvedený v [User Attribute to Browse]. Před zaškrtnutím políčka zkontrolujte názvy rolí, které lze v přístroji vybrat, a uložte je na serveru.
[Conditions]
Můžete zadat podmínky vymezující uživatelská oprávnění. Podmínky se aplikují v pořadí, v němž jsou uvedeny.
V části [Search Criteria] vyberte kritéria vyhledávání pro [Character String].
Do pole [Character String] zadejte řetězec znaků uložený pro atribut uvedený v [User Attribute to Browse]. Pokud chcete nastavit oprávnění podle toho, do které skupiny uživatel patří, zadejte název skupiny.
V části [Role] vyberte oprávnění, která se vztahují na uživatele splňující kritéria.
*Při použití serveru Active Directory jsou uživatelé, kteří patří do skupiny „Canon Peripheral Admins“, předem nastaveni na [Administrator].
9
Klikněte na [Update].
10
Restartujte přístroj.
Informace jsou registrovány.
POZNÁMKA
Zákaz ukládání ověřovacích údajů do mezipaměti
Můžete zakázat, aby se ukládala do mezipaměti hesla, která uživatelé zadávají při přihlášení k externímu ověřovacímu serveru.
Když je ukládání do mezipaměti zakázáno, nastavení [Save authentication information for login users] v kroku
7 se automaticky deaktivuje. Chcete-li povolit nastavení v kroku
7, zaškrtněte políčko [Save authentication information for login users] a aktualizujte informace o ověřovacím serveru.
Pokud se změní číslo portu pro Kerberos ve službě Active Directory
Zaregistrujte následující údaje na DNS serveru jako SRV záznam:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používané službou Kerberos v doméně Active Directory (zóna)
Hostující subjekt nabízející tuto službu: Jméno hostitele regulátoru domény, který poskytuje službu Kerberos v doméně Active Directory (zóna)
Zadejte server služby Google Workspace.
Pro integraci účtu Google Workspace je nutné provést následující nastavení v Google Workspace a Google Cloud.
Způsob nastavení se může změnit v důsledku aktualizací služeb nebo z jiných důvodů. Další informace naleznete na webových stránkách společnosti Google.
Nastavení API pro Google Cloud
V nastavení povolte [API a služby], vyhledejte rozhraní API Admin SDK a aktivujte jej.
Nastavení souhlasu OAuth
Pro ověřování pomocí klávesnice s účtem Google Workspace
Nastavení ID klienta OAuth
Nastavte položku [Typ aplikace] na hodnotu [Web application].
Nastavte [Authorized redirect URIs] na http://localhost:8000/WebViewGoogle.