Registrering af servergodkendelsesinformationer

Når du bruger en Active Directory-, LDAP-server, Microsoft Entra ID eller Google Workspace som en ekstern godkendelsesserver, skal du registrere oplysningerne om den server, der skal bruges.
Registrer serveroplysningerne med Remote UI (Brugerinterface til fjernbetjening) fra en computer. Oplysningerne kan ikke registreres med betjeningspanelet.
Administratorrettigheder er påkrævet. Maskinen skal genstartes før indstillingerne anvendes.
Påkrævede forberedelser
Du skal konfigurere de indstillinger, der kræves for at bruge Active Directory, LDAP-server, Microsoft Entra ID eller Google Workspace, f.eks. DNS-indstillingerne og dato- og tidsindstillingerne.
Forbered de legitimationsoplysninger, der skal bruges til at få adgang til Active Directory, LDAP-server, Microsoft Entra ID eller Google Workspace, som du vil bruge.
Når du konfigurerer Google Workspace-oplysningerne, skal [Browser Engine] under [Web Access] være indstillet til [WebKit2]. [Web Access]
1
Log på Remote UI (Brugerinterface til fjernbetjening) som administrator. Start af Remote UI (Brugerinterface til fjernbetjening)
2
På Remote UI (Brugerinterface til fjernbetjening) portalside skal du klikke på [Settings/Registration]. Portalside for Remote UI (Brugerinterface til fjernbetjening)
3
Klik på [User Management] [Authentication Management] [Server Settings] [Edit].
Skærmbilledet [Edit Server Settings] vises.
4
Konfigurer oplysningerne om Active Directory, LDAP-serveren, Microsoft Entra ID eller Google Workspace under [Authentication Server].
Når Active Directory-oplysningerne indhentes automatisk
Manuel angivelse af Active Directory-oplysninger
Angiv LDAP-serveroplysningerne
Angivelse af Microsoft Entra ID-oplysningerne
Angivelse af Google Workspace-oplysningerne
5
Indtast tiden fra godkendelsens start til timeout i [Authentication Timeout].
6
Angiv det prioriterede domæne, der skal oprettes forbindelse til i [Default Domain].
7
Angiv, om godkendelsesoplysningerne for brugere skal beholdes i [Cache for User Information].
Markér afkrydsningsfeltet [Save authentication information for login users] for at beholde godkendelsesoplysninger for brugere, der loggede på med betjeningspanelet. Kan maskinen ikke oprette forbindelse til godkendelsesserveren inden for tidsrummet, der er angivet i trin 5, kan du logge på med godkendelsesoplysningerne i cachen.
For at beholde godkendelsesoplysningerne for brugere, der er logget på med tastaturgodkendelse, skal afkrydsningsfeltet [Save user information when using keyboard authentication] også markeres.
Når dette afkrydsningsfelt er markeret, kan du logge på med de gemte godkendelsesoplysninger, selvom maskinen ikke kan oprette forbindelse til serveren.
8
Angiv brugeroplysninger og privilegier i [Role Association].
[User Attribute to Browse]
Indtast attributnavnet på den henviste server, der anvendes til at fastslå brugerrettigheder (roller).
For Active Directory/LDAP-server
Du kan normalt anvende den forudindstillede værdi for "memberOf", der indikerer den gruppe, som brugeren tilhører.
For Microsoft Entra ID
"Any user attribute of Microsoft Entra ID", "memberOf" og "transitiveMemberOf" kan indstilles.
Hvis "memberOf" er indstillet, hentes kun de grupper, som brugeren direkte tilhører.
Hvis "transitiveMemberOf" er indstillet, hentes ikke kun oplysninger om de grupper, som brugeren direkte tilhører, men også de grupper, som disse grupper tilhører.
For Google Workspace
Både "Any Google Workspace user attribute" og "memberOf" kan indstilles.
"Any Google Workspace user attribute" gælder kun, når en brugerdefineret attribut er angivet i formatet "customSchemas.category name.field name". De brugerdefinerede attributter, du angiver, skal oprettes i Google Workspace.
[Retrieve role name to apply from [User Attribute to Browse]]
Markér dette afkrydsningsfelt for at bruge tegnstrengen, der er registreret til attributten angivet i [User Attribute to Browse] for rollenavnet. Inden du markerer afkrydsningsfeltet, skal du tjekke de rollenavne, der kan vælges på maskinen, og registrere dem på serveren.
[Conditions]
Du kan angive betingelser, der afgør brugerrettigheder. Betingelserne herunder anvendes i den rækkefølge, de vises i.
I [Search Criteria] skal du vælge søgekriteriet for [Character String].
I [Character String] skal du indtaste den tegnstreng, der er registreret til den attribut, der er angivet i [User Attribute to Browse]. For at angive rettigheder baseret på den gruppe, brugeren tilhører, skal du indtaste gruppenavnet.
I [Role] skal du vælge de rettigheder, der gælder for brugere, der opfylder kriteriet.
*Når du bruger en Active Directory-server, er brugere, der tilhører gruppen "Canon Peripheral Admins", på forhånd indstillet til [Administrator].
9
Klik på [Update].
10
Genstart maskinen. Genstart af maskinen
Oplysningerne er registreret.
BEMÆRK!
Tillad ikke cachelagring af godkendelsesoplysninger
Du kan forbyde cachelagring af adgangskoder, som brugere indtaster ved login på den eksterne godkendelsesserver. [Forbyd at skjule Godkendelsespassword]
Når cachelagring er forbudt, deaktiveres indstillingen [Save authentication information for login users] i trin 7 automatisk. For at aktivere indstillingen i trin 7skal du markere afkrydsningsfeltet [Save authentication information for login users] og opdatere godkendelsesserverens oplysninger.
Hvis portnummeret for Kerberos på Active Directory er ændret
Registrer følgende oplysninger til DNS-serveren som en SRV-post:
Tjeneste: "_kerberos"
Protokol: "_udp"
Portnummer: Portnummeret, der faktisk bruges af Kerberos-tjenesten i Active Directory-domænet (zone)
Host, der tilbyder denne tjeneste: Hostnavnet på den domænecontroller, der faktisk leverer Kerberos-tjenesten i Active Directory-domænet (zone)

Registrering af en applikation i Microsoft Entra ID

Brug følgende procedure til at registrere en applikation i Microsoft Entra ID.
Registreringsprocessen kan ændre sig med serviceopdateringer. Få flere oplysninger på Microsofts websted.
1
Log ind på Microsoft Entra ID.
2
Klik på [Microsoft Entra ID] i navigationsmenuen.
3
Registrer applikationen.
1
Klik på [App registrations]  [New registration] i navigationsmenuen.
2
Indtast applikationens navn.
Du kan indtaste et hvilket som helst navn.
Inputeksempel:
Canon <printernavn> login
3
Vælg kontotype, og tryk på [Register].
Applikationens (klientens) ID genereres.
Noter det genererede ID.
4
Opret en hemmelighed, eller registrer et certifikat.
Når du opretter en hemmelighed
Ved registrering af et certifikat
Maskinens certifikat skal eksporteres på forhånd. Du kan eksportere certifikatet, når du konfigurerer Microsoft Entra ID-oplysningerne. Registrering af servergodkendelsesinformationer
5
Klik på [API permissions] i navigationsmenuen.
6
Klik på [Add a permissions].
7
Under [Request API permissions] skal du vælge [Microsoft Graph].
8
Vælg [Delegated permissions] under typen af tilladelser, og tildel tilladelser.
Tildel følgende tilladelser:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Vælg [Application permissions] under typen af tilladelser, og tildel tilladelser.
Tildel følgende tilladelser:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Brug tilladelser, når du ikke kan logge på maskinen på grund af en fejl med multifaktorgodkendelse. Det er ikke påkrævet afhængigt af den anvendte funktion og det anvendte miljø.
10
Klik på [Grant admin consent confirmation], og klik på [Yes].
Administratorsamtykke gives til de valgte tilladelser.

Angiv Google Workspace-serveren

Følgende indstillinger er påkrævet i Google Workspace og Google Cloud for integration af Google Workspace-konti.
Indstillingsmetoden kan ændres på grund af serviceopdateringer eller andre årsager. Få flere oplysninger på Googles websted.
API-indstillinger for Google Cloud
I indstillingen til aktivering af [API'er og tjenester] skal du søge efter Admin SDK API og aktivere det.
Indstillinger for OAuth-samtykke
Ved tastaturgodkendelse med en Google Workspace-konto
Indstillinger for OAuth-klient-ID
Indstil [Ansøgningstype] til [Web application].
Indstil [Authorized redirect URIs] til http://localhost:8000/WebViewGoogle.
EXA3-0FR