Registrieren von Informationen zum Authentifizierungsserver

Wenn Sie Active Directory, einen LDAP-Server, Microsoft Entra ID oder Google Workspace als externen Authentifizierungsserver verwenden, registrieren Sie die Informationen des zu verwendenden Servers.
 
Registrieren Sie die Serverinformationen über Remote UI von einem Computer aus.
Sie können die Informationen nicht über das Bedienfeld registrieren. Es sind Administratorrechte erforderlich. Das Gerät muss zur Anwendung der registrierten Informationen neu gestartet werden.
Erforderliche Vorbereitungen
Sie müssen die Einstellungen konfigurieren, die für die Verwendung eines Active Directory, LDAP-Servers, Microsoft Entra ID oder Google Workspace erforderlich sind, z. B. die DNS-Einstellungen und die Datums- und Uhrzeiteinstellungen.
Bereiten Sie die Anmeldedaten für den Zugriff auf das Active Directory, den LDAP-Server, Microsoft Entra ID oder Google Workspace vor, die Sie verwenden möchten.
Bei der Konfiguration von Google Workspace-Informationen muss [Browser-Engine] unter [Webzugang] auf [WebKit2] gesetzt werden. [Webzugang]
1
Melden Sie sich bei Remote UI als Administrator an. Starten von Remote UI
2
Klicken Sie auf der Portalseite von Remote UI auf [Einstellungen/Speicherung]. Remote UI-Portalseite
3
Klicken Sie auf [Anwenderverwaltung] [Verwaltung Authentisierung] [Einstellungen Server] [Bearbeiten].
Der Bildschirm [Server-Einstellungen bearbeiten] wird angezeigt.
4
Konfigurieren Sie die Active Directory-, LDAP-Server-, Microsoft Entra ID- oder Google Workspace-Informationen in [Authentisierung Server].
Wenn die Active Directory-Informationen automatisch bezogen werden
Manuelles Festlegen der Active Directory-Informationen
Festlegen der LDAP-Serverinformationen
Festlegen der Microsoft Entra ID-Informationen
Angeben der Google Workspace-Informationen
5
Geben Sie die Zeit vom Beginn der Authentifizierung bis zum Timeout unter [Timeout Authentisierung] ein.
6
Geben Sie unter [Standarddomän] die Prioritätsdomäne an, mit der eine Verbindung hergestellt werden soll.
7
Geben Sie an, ob die Authentifizierungsinformationen der Benutzer unter [Cache für Anwenderinformationen] gespeichert werden sollen.
Um die Authentifizierungsinformationen von Benutzern, die sich über das Bedienfeld angemeldet haben, beizubehalten, aktivieren Sie das Kontrollkästchen [Authentisierungsinformationen für Login-Anwender sichern]. Wenn das Gerät innerhalb der in Schritt 5 festgelegten Zeit keine Verbindung zum Authentifizierungsserver herstellen kann, können Sie sich mit den im Cache gespeicherten Authentifizierungsinformationen anmelden.
Um die Authentifizierungsinformationen von Benutzern, die sich mit Tastaturauthentifizierung angemeldet haben, beizubehalten, aktivieren Sie auch das Kontrollkästchen [Anwenderinformationen bei Authentisierung über Tastatur sichern].
Wenn dieses Kontrollkästchen aktiviert ist, können Sie sich mit den beibehaltenen Authentifizierungsinformationen anmelden, auch wenn das Gerät keine Verbindung zum Server herstellen kann.
8
Geben Sie die Benutzerinformationen und Rechte unter [Rollen-Assoziation] an.
[Anwenderattribut zum Durchsuchen]
Geben Sie das Attribut auf dem referenzierten Server ein, das zur Bestimmung der Benutzerrechte (Rollen) verwendet wird.
Für Active Directory/LDAP-Server
Normalerweise können Sie den voreingestellten Wert von „memberOf“ verwenden, der die Gruppe angibt, zu der der Benutzer gehört.
Für Microsoft Entra ID
„Jedes Benutzerattribut von Microsoft Entra ID“, „memberOf“ und „transitiveMemberOf“ können gesetzt werden.
Wenn „memberOf“ gesetzt ist, werden nur Gruppen abgerufen, denen der Benutzer direkt angehört.
Wenn „transitiveMemberOf“ gesetzt ist, werden nicht nur die Gruppen abgerufen, denen der Benutzer direkt angehört, sondern auch die Gruppen, denen diese Gruppen angehören.
Für Google Workspace
Sowohl „Jedes Google Workspace-Benutzerattribut“ als auch „memberOf“ können gesetzt werden.
„Jedes Google Workspace-Benutzerattribut“ gilt nur, wenn ein benutzerdefiniertes Attribut im Format „customSchemas.category name.field name“ gesetzt ist. Die von Ihnen gesetzten benutzerdefinierten Attribute müssen in Google Workspace erstellt werden.
[Rollenname zum Anwenden von [Anwenderattribut zum Durchsuchen] erhalten]
Aktivieren Sie dieses Kontrollkästchen, um die Zeichenfolge, die für das unter [Anwenderattribut zum Durchsuchen] angegebene Attribut registriert ist, für den Rollennamen zu verwenden. Bevor Sie das Kontrollkästchen aktivieren, überprüfen Sie die Rollennamen, die auf dem Gerät ausgewählt werden können, und registrieren Sie sie auf dem Server.
[Bedingungen]
Sie können die Bedingungen festlegen, um die Benutzerrechte zu bestimmen. Die Bedingungen werden in der Reihenfolge angewendet, in der sie aufgelistet sind.
Wählen Sie unter [Suchkriterien] die Suchkriterien für [Zeichenkette] aus.
Geben Sie unter [Zeichenkette] die Zeichenfolge ein, die für das unter [Anwenderattribut zum Durchsuchen] angegebene Attribut registriert ist. Um die Rechte basierend auf der Gruppe, zu der der Benutzer gehört, festzulegen, geben Sie den Gruppennamen ein.
Wählen Sie unter [Rolle] die Rechte aus, die auf Benutzer angewendet werden sollen, die den Kriterien entsprechen.
* Wenn Sie einen Active Directory-Server verwenden, werden Benutzer, die zur Gruppe "Canon Peripheral Admins" gehören, im Voraus auf [Administrator] gesetzt.
9
Klicken Sie auf [Update].
10
Starten Sie das Gerät neu. Neustarten des Geräts
Die Informationen sind registriert.
HINWEIS
Verhindern der Cache-Speicherung von Authentifizierungsinformationen
Sie können die Cache-Speicherung von Passwörtern verhindern, die Benutzer bei der Anmeldung am externen Authentifizierungsserver eingeben. [Cachen des Authentisierungspasworts verbieten]
Wenn die Cache-Speicherung verhindert wird, wird die Einstellung [Authentisierungsinformationen für Login-Anwender sichern] in Schritt 7 automatisch deaktiviert. Um die Einstellung in Schritt 7 zu aktivieren, aktivieren Sie das Kontrollkästchen [Authentisierungsinformationen für Login-Anwender sichern], und aktualisieren Sie die Informationen zum Authentifizierungsserver.
Wenn die Portnummer für Kerberos auf Active Directory geändert wird
Registrieren Sie die folgenden Informationen beim DNS-Server als SRV-Eintrag:
Dienst: „_kerberos“
Protokoll: „_udp“
Portnummer: Portnummer, die vom Kerberos-Dienst der Active Directory-Domäne (Zone) aktuell verwendet wird
Host, der diesen Dienst anbietet: Hostname des Domänencontrollers, der den Kerberos-Dienst der aktiven Verzeichnisdomäne (Zone) bereitstellt

Registrierung einer Anwendung in Microsoft Entra ID

Gehen Sie wie folgt vor, um eine Anwendung in Microsoft Entra ID zu registrieren.
Der Registrierungsvorgang kann sich bei Dienstaktualisierungen ändern. Weitere Informationen finden Sie auf der Microsoft-Website.
1
Melden Sie sich bei Microsoft Entra ID an.
2
Klicken Sie im Navigationsmenü auf [Microsoft Entra ID].
3
Registrieren Sie die Anwendung.
1
Klicken Sie im Navigationsmenü auf [App-Registrierungen] [Neue Registrierung].
2
Geben Sie den Namen der Anwendung ein.
Sie können einen beliebigen Namen eingeben.
Beispiel für eine Eingabe:
Canon <Druckername> Login
3
Wählen Sie den Kontotyp, und klicken Sie auf [Registrieren].
Die ID der Anwendung (Client) wird generiert.
Notieren Sie sich die generierte ID.
4
Erstellen Sie ein Geheimnis oder registrieren Sie ein Zertifikat.
Wenn Sie ein Geheimnis erstellen
Wenn Sie ein Zertifikat registrieren
Das Zertifikat des Geräts muss im Voraus exportiert werden. Sie können das Zertifikat exportieren, wenn Sie die Microsoft Entra ID-Informationen konfigurieren. Registrieren von Informationen zum Authentifizierungsserver
5
Klicken Sie im Navigationsmenü auf [API-Berechtigungen].
6
Klicken Sie auf [Berechtigung hinzufügen].
7
Wählen Sie unter [API-Berechtigungen anfordern] die Option [Microsoft Graph].
8
Wählen Sie unter der Art der Berechtigungen die Option [Delegierte Berechtigungen] und gewähren Sie die Berechtigungen.
Gewähren Sie die folgenden Berechtigungen:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Wählen Sie unter der Art der Berechtigungen die Option [Anwendungsberechtigungen] und gewähren Sie die Berechtigungen.
Gewähren Sie die folgenden Berechtigungen:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Verwenden Sie die Berechtigungen, wenn Sie sich aufgrund eines Fehlers bei der Multifaktor- Authentisierung nicht am Gerät anmelden können. Dies ist je nach Funktion und Umgebung nicht erforderlich.
10
Klicken Sie auf [Bestätigung der Administratorenwilligung] und dann auf [Ja].
Für die ausgewählten Berechtigungen wird eine Admin-Zustimmung erteilt.

Geben Sie den Google Workspace-Server an

Die folgenden Einstellungen sind in Google Workspace und Google Cloud für die Integration des Google Workspace-Kontos erforderlich.
Die Einstellungsmethode kann aufgrund von Service-Updates oder aus anderen Gründen geändert werden. Weitere Informationen finden Sie auf der Google-Website.
API-Einstellungen für Google Cloud
Suchen Sie in den Einstellungen zum Aktivieren von [APIs und Dienste] nach der Admin SDK API und aktivieren Sie diese.
OAuth-Zustimmungseinstellungen
Für die Tastatur-Authentifizierung mit einem Google Workspace-Konto
OAuth-Client-ID-Einstellungen
Setzen Sie [Anwendungstyp] auf [Webanwendung].
Setzen Sie [Autorisierte Weiterleitungs-URIs] auf http://localhost:8000/WebViewGoogle.
ESFS-0FR