Todennuspalvelimen tietojen rekisteröinti

Kun käytät Active Directorya, LDAP-palvelinta, Microsoft Entra ID:tä tai Google Workspacea ulkoisena todennuspalvelimena, rekisteröi käytettävän palvelimen tiedot.
Rekisteröi palvelimen tiedot Remote UI (Etäkäyttöliittymä) -sovelluksen avulla tietokoneella. Näiden tietojen rekisteröinti ei ole mahdollista käyttöpaneelin avulla.
Edellyttää järjestelmänvalvojan oikeuksia. Laite täytyy käynnistää uudelleen rekisteröinnin käyttöön ottamiseksi.
Valmistelut
Sinun on määritettävä Active Directoryn, LDAP-palvelimen, Microsoft Entra ID:n tai Google Workspacen käyttöä varten tarvittavat asetukset, kuten DNS-asetukset sekä päivämäärä- ja kellonaika-asetukset.
Valmistele käyttöoikeustiedot haluamasi Active Directoryn, LDAP-palvelimen, Microsoft Entra ID:n tai Google Workspacen käyttöä varten.
Google Workspace -tietoja määritettäessä valinta [Browser Engine] kohdassa [Internet] tulee asettaa arvoon [WebKit2]. [Internet]
1
Kirjaudu Remote UI (Etäkäyttöliittymä) -sovellukseen järjestelmänvalvojana. Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistys
2
Valitse Remote UI (Etäkäyttöliittymä) -sovelluksen Portaali-sivulla [Settings/Registration]. Remote UI (Etäkäyttöliittymä) -sovelluksen portaalisivu
3
Valitse [User Management] [Authentication Management] [Server Settings] [Edit].
[Edit Server Settings] -näyttö avautuu.
4
Määritä Active Directoryn, LDAP-palvelimen, Microsoft Entra ID:n tai Google Workspacen tiedot kohdassa [Authentication Server].
Active Directoryn tietojen hakeminen automaattisesti
Active Directoryn tietojen määrittäminen manuaalisesti
LDAP-palvelimen tietojen määrittäminen
Microsoft Entra ID -tietojen määrittäminen
Google Workspace -tietojen määrittäminen
5
Syötä aika tiedonsiirron alusta aikakatkaisuun kohdassa [Authentication Timeout].
6
Määritä ensisijainen verkkotunnus, johon muodostetaan yhteys, kohdassa [Default Domain].
7
Määritä, säilytetäänkö käyttäjien todennustiedot kohdassa [Cache for User Information].
Jos haluat säilyttää ohjauspaneelilla sisäänkirjautuneiden käyttäjien todennustiedot, valitse [Save authentication information for login users] -valintaruutu. Jos laite ei pysty muodostamaan yhteyttä todennuspalvelimeen siinä ajassa, joka asetettiin vaiheessa 5, voit kirjautua sisään käyttämällä välimuistissa olevia todennustietoja.
Jos haluat säilyttää näppäimistötodennuksen avulla kirjautuneiden käyttäjien todennustiedot, valitse myös [Save user information when using keyboard authentication] -valintaruutu.
Kun tämä valintaruutu on valittuna, voit kirjautua sisään käyttämällä säilytettyjä todennustietoja, vaikka laite ei pystyisikään muodostamaan yhteyttä palvelimeen.
8
Määritä käyttäjätiedot ja oikeudet kohdassa [Role Association].
[User Attribute to Browse]
Syötä viitatulla palvelimella oleva määrite, jota käytetään käyttäjien oikeuksien (roolien) määrittämiseen.
Active Directory / LDAP-palvelin
Yleensä voit käyttää esiasetettua arvoa memberOf, joka ilmaisee ryhmän, johon käyttäjä kuuluu.
Microsoft Entra ID
"Any user attribute of Microsoft Entra ID", "memberOf" ja "transitiveMemberOf" voidaan asettaa.
Jos "memberOf" asetetaan, haetaan vain ryhmät, joihin käyttäjä kuuluu suoraan.
Jos "transitiveMemberOf" asetetaan, tietoja ei haeta vain ryhmistä, joihin käyttäjä kuuluu suoraan, vaan myös niistä ryhmistä, joihin kyseiset ryhmät kuuluvat.
Google Workspace
Sekä "Any Google Workspace user attribute" että "memberOf" voidaan asettaa.
"Any Google Workspace user attribute" on käytettävissä vain, jos on asetettu mukautettu määrite muotoa "customSchemas.kategorian nimi.kentän nimi". Asettamasi mukautetut määritteet täytyy luoda Google Workspacessa.
[Retrieve role name to apply from [User Attribute to Browse]]
Valitse tämä valintaruutu, jos haluat käyttää roolinimenä merkkijonoa, joka rekisteröitiin kohdassa [User Attribute to Browse] määritettyyn määritteeseen. Ennen valintaruudun valitsemista, tarkista roolinimet, jotka voidaan valita laitteessa, ja rekisteröi ne palvelimelle.
[Conditions]
Voit asettaa ehdot, jotka määrittävät oikeudet. Ehtoja sovelletaan siinä järjestyksessä, jossa ne on lueteltu.
Valitse hakuehto kohteelle [Search Criteria] kohdassa [Character String].
Anna kohdassa [Character String] merkkijono, joka rekisteröitiin kohdassa [User Attribute to Browse] määritettyyn määritteeseen. Syöttämällä ryhmän nimen voit määrittää oikeudet käyttäjän ryhmän perusteella.
Valitse oikeudet, jotka soveltuvat ehdot täyttäviin käyttäjiin, kohdassa [Role].
* Active Directory -palvelinta käytettäessä Canonin oheislaitteiden järjestelmänvalvojat -ryhmään kuuluville käyttäjille on asetettu etukäteen rooli [Administrator].
9
Valitse [Update].
10
Käynnistä laite uudelleen. Laitteen uudelleenkäynnistys
Tiedot on rekisteröity.
HUOMAUTUS
Todennustietojen tallentamisen välimuistiin estäminen
Voit estää niiden salasanojen tallentamisen välimuistiin, joilla käyttäjät kirjautuvat ulkoiseen todennuspalvelimeen. [Kiellä autentikointisalasanan tallennus välimuistiin]
Kun välimuistiin tallentaminen on kielletty, [Save authentication information for login users] -asetus vaiheessa 7 poistetaan automaattisesti käytöstä. Voit ottaa asetuksen käyttöön vaiheessa 7 valitsemalla [Save authentication information for login users] -valintaruudun ja päivittämällä todennuspalvelimen tiedot.
Jos Kerberosin porttinumero Active Directoryssa muutetaan
Rekisteröi seuraavat tiedot DNS-palvelimelle SRV-tietueena:
Palvelu: "_kerberos"
Protokolla: "_udp"
Porttinumero: Active Directoryn toimialueen (vyöhykkeen) Kerberos-palvelun käyttämä porttinumero
Tämän palvelun tarjoava isäntä: Sen toimialueen valvojan isäntänimi, joka tarjoaa Active Directoryn toimialueen (vyöhykkeen) Kerberos-palvelun.

Sovelluksen rekisteröiminen Microsoft Entra ID -hakemistoon

Rekisteröi sovellus Microsoft Entra ID -hakemistoon käyttämällä seuraavaa menettelyä.
Rekisteröintiprosessi saattaa muuttua, kun palvelua päivitetään. Lisätietoja on Microsoft-sivustossa.
1
Kirjaudu Microsoft Entra ID -hakemistoon.
2
Napsauta siirtymisvalikossa [Microsoft Entra ID].
3
Rekisteröi sovellus.
1
Valitse siirtymisvalikossa [App registrations] [New registration].
2
Anna sovelluksen nimi.
Voit antaa minkä tahansa nimen.
Syöte-esimerkki:
Canon <tulostimen nimi> Kirjautuminen
3
Valitse tilityyppi ja valitse [Register].
Sovellustunnus (asiakassovelluksen) tuotetaan.
Kirjoita tuotettu tunnus muistiin.
4
Luo salaisuus tai rekisteröi varmenne.
Salaisuuden luominen
Varmenteen rekisteröiminen
Laitteen varmenne pitää viedä etukäteen. Varmenteen voi viedä Microsoft Entra ID -tietoja määritettäessä. Todennuspalvelimen tietojen rekisteröinti
5
Napsauta siirtymisvalikossa [API permissions].
6
Valitse [Add a permissions].
7
Valitse [Request API permissions] -kohdasta [Microsoft Graph].
8
Valitse oikeuksien tyypiksi [Delegated permissions] ja myönnä oikeudet.
Myönnä seuraavat oikeudet:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Valitse oikeuksien tyypiksi [Application permissions] ja myönnä oikeudet.
Myönnä seuraavat oikeudet:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Käytä käyttöoikeuksia, kun et voi kirjautua sisään laitteelle, koska monimenetelmäisessä todentamisessa tapahtui virhe. Tätä ei vaadita käytetystä toiminnosta ja ympäristöstä riippuen.
10
Napsauta [Grant admin consent confirmation] ja sitten [Yes].
Järjestelmänvalvojan suostumus annetaan valituille oikeuksille.

Google Workspace -palvelimen määrittäminen

Seuraavia asetuksia edellytetään Google Workspacessa ja Google Cloudissa Google Workspace -tilin integraatiota varten.
Asetusmenetelmä voi muuttua palvelun päivityksistä tai muista syistä johtuen. Lisätietoja löydät Google-verkkosivustolta.
API-asetukset Google Cloudia varten
Etsi pääkäyttäjän SDK API asetuksessa, jossa otetaan käyttöön [API:t ja palvelut], ja aktivoi se.
OAuth-lupa-asetukset
Näppäimistöautentikointi Google Workspace -tilillä
OAuth-asiakassovellustunnuksen asetukset
Määritä [Sovellustyyppi] -asetukseksi [Web application].
Määritä [Authorized redirect URIs] arvoon http://localhost:8000/WebViewGoogle.
EXA4-0FR