Rejestrowanie informacji o serwerze uwierzytelniania

W przypadku korzystania z usługi Active Directory, serwera LDAP, Microsoft Entra ID lub Google Workspace jako zewnętrznego serwera uwierzytelniającego należy zarejestrować informacje o używanym serwerze.
Zarejestruj informacje o serwerze za pomocą Remote UI (Zdalny interfejs użytkownika) z poziomu komputera. Nie możesz użyć panelu sterowania do zarejestrowania tych informacji.
Wymagane są uprawnienia administratora. Aby zarejestrowane informacje zostały zastosowane, należy ponownie uruchomić urządzenie.
Wymagane czynności przygotowawcze
Należy skonfigurować ustawienia wymagane do korzystania z usługi Active Directory, serwera LDAP, usługi Microsoft Entra ID lub Google Workspace, takie jak ustawienia DNS oraz ustawienia daty i godziny.
Przygotuj poświadczenia dostępu do usługi Active Directory, serwera LDAP, usługi Microsoft Entra ID lub Google Workspace, z której chcesz korzystać.
Podczas konfigurowania danych Google Workspace należy ustawić opcję [Browser Engine] w sekcji [Dostęp Sieciowy] na [WebKit2]. [Dostęp Sieciowy]
1
Zaloguj się do interfejsu Remote UI (Zdalny interfejs użytkownika) jako administrator. Uruchamianie aplikacji Remote UI (Zdalny interfejs użytkownika)
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij [Settings/Registration]. Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Naciśnij na [User Management] [Authentication Management] [Server Settings] [Edit].
Zostanie wyświetlony ekran [Edit Server Settings].
4
W sekcji [Authentication Server] skonfiguruj dane Active Directory, serwera LDAP, Microsoft Entra ID lub Google Workspace.
Podczas automatycznego uzyskiwania informacji o usłudze Active Directory
Ręczne określanie informacji o usłudze Active Directory
Określanie informacji o serwerze LDAP
Określanie informacji dot. usługi Microsoft Entra ID
Podawanie informacji dotyczących Google Workspace
5
Wprowadź czas od rozpoczęcia uwierzytelniania do przekroczenia limitu czasu w polu [Authentication Timeout].
6
Określ domenę priorytetową, z którą chcesz się połączyć w polu [Default Domain].
7
Określ, czy zachować informacje uwierzytelniające użytkowników w polu [Cache for User Information].
Aby zachować informacje uwierzytelniające użytkowników zalogowanych za pomocą panelu sterowania, zaznacz pole wyboru [Save authentication information for login users]. Jeśli urządzenie nie może połączyć się z serwerem uwierzytelniającym w czasie ustawionym w kroku 5, możesz zalogować się przy użyciu informacji uwierzytelniających przechowywanych w pamięci podręcznej.
Aby zachować informacje uwierzytelniające użytkowników, którzy zalogowali się przy użyciu uwierzytelnienia za pomocą klawiatury, zaznacz także pole wyboru [Save user information when using keyboard authentication].
Jeśli to pole wyboru jest zaznaczone, nawet jeśli urządzenie nie może połączyć się z serwerem, możesz zalogować się przy użyciu przechowywanych informacji uwierzytelniających.
8
Określ informacje o użytkowniku i uprawnienia w polu [Role Association].
[User Attribute to Browse]
Wprowadź atrybut na serwerze referencyjnym, który jest używany do określania uprawnień użytkownika (ról).
W przypadku serwera Active Directory/LDAP
Zazwyczaj można użyć wstępnie ustawionej wartości „memberOf”, która wskazuje grupę, do której należy użytkownik.
W przypadku Microsoft Entra ID:
Można ustawić opcje „Dowolny atrybut użytkownika Microsoft Entra ID”, „memberOf” oraz „transitiveMemberOf”.
Jeśli ustawiono opcję „memberOf”, pobierane są wyłącznie grupy, do których użytkownik należy bezpośrednio.
Jeśli ustawiono opcję „transitiveMemberOf”, pobierane są nie tylko informacje o grupach, do których użytkownik należy bezpośrednio, ale także o grupach, do których należą te grupy.
W przypadku Google Workspace
Można ustawić zarówno „Dowolny atrybut użytkownika Google Workspace”, jak i „memberOf”.
„Dowolny atrybut użytkownika Google Workspace” ma zastosowanie tylko wtedy, gdy atrybut niestandardowy jest ustawiony w formacie „customSchemas.nazwa kategorii.nazwa pola”. Ustawione atrybuty niestandardowe muszą być utworzone w Google Workspace.
[Retrieve role name to apply from [User Attribute to Browse]]
Zaznacz to pole wyboru, aby użyć ciągu znaków zarejestrowanego w atrybucie określonym w polu [User Attribute to Browse] jako nazwy roli. Przed zaznaczeniem pola wyboru należy sprawdzić nazwy ról, które można wybrać na komputerze i zarejestrować je na serwerze.
[Conditions]
Można ustawić warunki określające uprawnienia użytkownika. Warunki te są stosowane w kolejności, w jakiej są wymienione.
W polu [Search Criteria] wybierz kryteria wyszukiwania dla opcji [Character String].
W polu [Character String] wprowadź ciąg znaków zarejestrowany dla atrybutu określonego w polu [User Attribute to Browse]. Aby określić uprawnienia na podstawie grupy, do której należy użytkownik, należy wprowadzić nazwę grupy.
W polu [Role] wybierz uprawnienia, które będą dotyczyć użytkowników spełniających te kryteria.
* W przypadku korzystania z serwera usługi Active Directory użytkownicy należący do grupy „Canon Peripheral Admins” mają wcześniej ustawioną rolę [Administrator].
9
Kliknij [Update].
10
Uruchom urządzenie ponownie. Ponownie uruchamianie urządzenia
Informacje zostaną zarejestrowane.
UWAGA
Zakaz przechowywania w pamięci podręcznej informacji uwierzytelniających
Można zabronić przechowywania w pamięci podręcznej haseł wprowadzanych przez użytkowników podczas logowania do zewnętrznego serwera uwierzytelniania. [Zabroń buforowania hasła uwierzytelnienia]
Gdy przechowywanie w pamięci podręcznej jest zabronione, ustawienie [Save authentication information for login users] w kroku 7 jest automatycznie wyłączane. Aby włączyć ustawienie w kroku 7, zaznacz pole wyboru [Save authentication information for login users] i zaktualizuj informacje o serwerze uwierzytelniania.
Jeśli numer portu protokołu Kerberos w usłudze Active Directory zostanie zmieniony
Zarejestruj następujące informacje na serwerze DNS jako rekord SRV:
Usługa: „_kerberos”
Protokół: „_udp”
Numer Portu: Numer portu faktycznie używany przez protokół Kerberos domeny serwera usługi Active Directory (strefa)
Host oferujący tę usługę: Nazwa hosta kontrolera domeny, który aktualnie dostarcza usługę Kerberos domeny Active Directory (strefy)

Rejestracja aplikacji w usłudze Microsoft Entra ID

Poniższa procedura umożliwia zarejestrowanie aplikacji w Microsoft Entra ID.
Proces rejestracji może ulec zmianie wraz z aktualizacjami usługi. Więcej informacji znajduje się w witrynie firmy Microsoft.
1
Zaloguj się do Microsoft Entra ID.
2
W menu nawigacyjnym kliknij [Microsoft Entra ID].
3
Zarejestruj aplikację.
1
W menu nawigacyjnym kliknij przycisk [Rejestracje aplikacji] [Nowa rejestracja].
2
Wprowadź nazwę aplikacji.
Możesz wprowadzić dowolną nazwę.
Przykład wprowadzenia:
Canon <nazwa drukarki> Zaloguj się
3
Wybierz typ konta i kliknij przycisk [Rejestruj].
Zostanie wygenerowany identyfikator aplikacji (klienta),
który należy zanotować.
4
Utwórz sekret lub zarejestruj certyfikat.
Podczas tworzenia sekretu
Podczas rejestracji certyfikatu
Certyfikat urządzenia należy wyeksportować z wyprzedzeniem. Certyfikat można wyeksportować podczas konfigurowania informacji Microsoft Entra ID. Rejestrowanie informacji o serwerze uwierzytelniania
5
W menu nawigacyjnym kliknij [Uprawnienia interfejsu API].
6
Kliknij [Dodaj uprawnienie].
7
W [Żądanie uprawnień interfejsu API], wybierz [Microsoft Graph].
8
W obszarze typu uprawnień wybierz opcjęt [Delegowane uprawnienia] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
W obszarze typu uprawnień wybierz opcjęt [Uprawnienia aplikacji] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Użyj uprawnień, jeśli nie możesz zalogować się do urządzenia z powodu błędu uwierzytelniania wieloskładnikowego. Zależnie od używanej funkcji i środowiska nie musi być to wymagane.
10
Kliknij [Udziel potwierdzenia zgody administratora] i [Tak].
Zgoda administratora jest udzielana dla wybranych uprawnień.

Określ serwer Google Workspace

W celu integracji konta Google Workspace w Google Workspace i Google Cloud wymagane są następujące ustawienia.
Sposób konfiguracji może ulec zmianie z powodu aktualizacji usług lub z innych powodów. Więcej informacji można znaleźć na stronie internetowej Google.
Ustawienia API dla Google Cloud
W ustawieniach umożliwiających [IInterfejsy API i usługi] wyszukaj API Admin SDK i aktywuj je.
Ustawienia zgody OAuth
W przypadku uwierzytelniania za pomocą klawiatury przy użyciu konta Google Workspace
Ustawienia identyfikatora klienta OAuth
Ustaw [Typ aplikacji] na [Aplikacja internetowa].
Ustaw [Autoryzowane identyfikatory URI przekierowania] na http://localhost:8000/WebViewGoogle.
EXC0-0FR