Information om att registrera autentiseringsserver

När du använder en Active Directory, LDAP server, Microsoft Entra ID eller Google Workspace som en extern autentiseringsserver behöver informationen om servern som ska användas bli registrerad.
Registrera serverinformationen med Remote UI (Fjärranvändargränssnittet) från en dator. Du kan inte använda kontrollpanelen för att registrera informationen.
Administratörsbehörighet krävs. Maskinen måste startas om för att tillämpa den registrerade informationen.
Förberedelser som krävs
Du måste konfigurera inställningarna som krävs för att använda en Active Directory, LDAP server, Microsoft Entra ID eller Google Workspace, såsom DNS-inställningar och inställningarna för datum och tid.
Förbered autentiseringsuppgifterna för åtkomst till Active Directory, LDAP server, Microsoft Entra ID eller Google Workspace som du vill använda.
När du konfigurerar Google Workspace-informationen måste [Browser Engine] under [Webbåtkomst] ställas in till [WebKit2]. [Webbåtkomst]
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Settings/Registration]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [User Management] [Authentication Management] [Server Settings] [Edit].
Skärmen [Edit Server Settings] visas.
4
Konfigurera Active Directory, LDAP-server, Microsoft Entra ID eller Google Workspace-information i [Authentication Server].
När Active Directory-informationen hämtas automatiskt
Ange Active Directory-informationen manuellt
Ange LDAP-serverinformationen
Anger Microsoft Entra ID-informationen
Ange Google Workspace-informationen
5
Ange tiden från start av autentiseringen till tidsgränsen i [Authentication Timeout].
6
Ange den prioriterade domänen som du vill ansluta till i [Default Domain].
7
Ange om användares autentiseringsinformation ska bibehållas i [Cache for User Information].
För att bibehålla autentiseringsinformationen för användare som har loggat in via kontrollpanelen ska du markera kryssrutan [Save authentication information for login users]. Om maskinen inte kan ansluta till autentiseringsservern inom det tidsintervall som anges i steg 5 kan du logga in med autentiseringsinformationen som finns i cache-minnet.
För att bibehålla autentiseringsinformationen för användare som har loggat in via tangentbordsautentisering ska du även markera kryssrutan [Save user information when using keyboard authentication].
När den här kryssrutan är markerad kan du logga in med den lagrade autentiseringsinformationen, även om maskinen inte kan ansluta till servern.
8
Ange användarinformationen och privilegier i [Role Association].
[User Attribute to Browse]
Ange attributet på den refererade servern som används för att fastställa användarbehörigheter (roller).
För Active Directory/LDAP-server
Vanligtvis kan du använda det förinställda värdet för ”memberOf”, som indikerar den grupp användaren tillhör.
För Microsoft Entra ID
”Any user attribute of Microsoft Entra ID”, ”memberOf” och ”transitiveMemberOf” kan anges.
Om ”memberOf” är inställt hämtas endast grupper som användaren tillhör direkt.
Om "transitiveMemberOf" är inställt hämtas inte informationen endast för de grupper som användaren tillhör direkt, utan även om de grupper som dessa grupper tillhör.
För Google Workspace
Både ”Any Google Workspace user attribute” och ”memberOf” kan anges.
”Any Google Workspace user attribute” kan endast tillämpas när ett anpassat attribut är konfigurerat i formatet ”customSchemas.category name.field name”. De anpassade attribut som anges måste skapas i Google Workspace.
[Retrieve role name to apply from [User Attribute to Browse]]
Markera den här kryssrutan för att använda teckensträngen som är registrerad för det attribut som anges i [User Attribute to Browse] för rollnamnet. Innan du markerar kryssrutan ska du kontrollera vilka rollnamn som kan väljas på maskinen och registrera dem på servern.
[Conditions]
Du kan ställa in villkoren som fastställer användarbehörigheter. Villkoren tillämpas i den ordning de visas.
Öppna [Search Criteria] och välj sökkriterierna för [Character String].
Öppna [Character String] och ange teckensträngen som är registrerad för det attribut som anges i [User Attribute to Browse]. Ange gruppnamnet för att ange privilegier baserat på gruppen som användaren tillhör.
Öppna [Role] och välj de privilegier som gäller för användare som uppfyller kriterierna.
* När du använder en Active Directory-server är användare som tillhör gruppen ”Canon Peripheral Admins” i förväg konfigurerade som [Administrator].
9
Klicka på [Update].
10
Starta om maskinen. Starta om maskinen
Informationen har registrerats.
OBS!
Förbud mot cache-lagring av autentiseringsinformation
Du kan förbjuda cache-lagring av lösenord som användare anger vid inloggning på den externa autentiseringsservern. [Förhindra cachning av autentiseringslösenord]
När cache-lagring är förbjuden inaktiveras inställningen [Save authentication information for login users] i steg 7 automatiskt. För att aktivera inställningen i steg 7 ska du markera kryssrutan [Save authentication information for login users] och uppdatera autentiseringsserverns information.
Om portnumret för Kerberos på Active Directory ändras
Registrera följande information för DNS-servern som ett SRV-register:
Tjänst: "_kerberos"
Protokoll: "_udp"
Portnummer: Portnumret som faktiskt används av Kerberos-tjänsten för Active Directory-domänen (zon)
Värd som erbjuder tjänsten: Värdnamn för domänövervakaren som erbjuder Kerberos-tjänsten för Active Directory-domänen (zon)

Registrera en applikation i Microsoft Entra ID

Använd följande procedur för att registrera ett program i Microsoft Entra ID.
Registreringsprocessen kan ändras med tjänstuppdateringar. Mer information finns på Microsofts webbplats.
1
Logga in på Microsoft Entra ID.
2
Klicka på [Microsoft Entra ID] i navigeringsmenyn.
3
Registrera applikationen.
1
Klicka på [Appregistreringar] [Ny registrering] i navigeringsmenyn.
2
Ange namnet på applikationen.
Du kan ange vilket namn som helst.
Inmatningsexempel:
Canon <skrivarnamn> Logga in
3
Välj typ av konto och tryck på [Registrera].
Applikationens (klient) ID genereras.
Anteckna det genererade ID-numret.
4
Skapa en hemlighet eller registrera ett certifikat.
När du skapar en hemlighet
När ett certifikat registreras
Maskinens certifikat måste exporteras i förväg. Du kan exportera certifikatet när Microsoft Entra ID-informationen konfigureras. Information om att registrera autentiseringsserver
5
Klicka på [API-behörigheter] i navigeringsmenyn.
6
Klicka på [Lägg till en behörighet].
7
Under [Begär API-behörigheter] ska du välja [Microsoft Graph].
8
Under typen av behörigheter ska du välja [Delegerade behörigheter] och bevilja behörigheter.
Ge följande behörigheter:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Under typen av behörigheter ska du välja [Programbehörigheter] och bevilja behörigheter.
Ge följande behörigheter:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Använd behörigheter när du inte kan logga in på maskinen på grund av ett multifaktorautentiseringsfel. Det här är inte obligatorisk beroende på vilken funktion och miljö som används.
10
Klicka på [Bekräfta administratörens samtycke] och sedan [Ja].
Administratörssamtycke beviljas för de markerade behörigheterna.

Ange Google Workspace-servern

Följande inställningar krävs i Google Workspace och Google Cloud för att integrera Google Workspace-konton.
Metoden som används för konfigurations kan ändras på grund av uppdateringar i tjänsten eller andra orsaker. Mer information finns på webbplatsen Google.
API-inställningar för Google Cloud
Sök efter Admin SDK API i inställningen som används för att aktivera [API:er och tjänster] och aktivera den.
Inställningar för OAuth-samtycke
För tangentbordsautentisering med ett Google Workspace-konto
Inställningar för OAuth-klient-ID
Ställ in [Applikationstyp] till [Web application].
Ställ in [Authorized redirect URIs] till http://localhost:8000/WebViewGoogle.
EXEJ-0FR