Registrando informações do servidor de autenticação

Quando usar o Active Directory, servidor LDAP ou Microsoft Entra ID como servidor de autenticação externo, registre as informações do servidor a serem usadas.
 
Registre as informações do servidor usando a UI Remota em um computador. Você não pode usar o painel de controle para registrar informações.
Requer privilégios de administrador. A máquina precisa ser reiniciada para aplicar as informações registradas.
Preparativos necessários
Você deve definir as configurações necessárias para usar um Active Directory, servidor LDAP ou Microsoft Entra ID, tal como as configurações de DNS e de data e hora.
Prepare as credenciais para acessar o Active Directory, o servidor LDAP ou o Microsoft Entra ID que quiser usar.
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do utilizador] [Gestão de autenticação] [Programações do servidor] [Editar...].
A tela [Editar programações de servidor] é exibida.
4
Configure as informações do Active Directory, servidor LDAP ou Microsoft Entra ID em [Servidor de autenticação].
Ao obter informações do Active Directory automaticamente
Especificando as informações do Active Directory manualmente
Especificando as informações do servidor LDAP
Especificando as informações do Microsoft Entra ID
5
Em [Tempo limite de autenticação], digite o tempo desde o início da autenticação até o tempo limite.
6
Em [Domínio pré-programado], especifique o domínio prioritário com o qual se conectar.
7
Em [Cache para informações de utilizador], especifique se deseja reter as informações de autenticação dos usuários.
Para reter as informações de autenticação de usuários que fazem login com o painel de controle, marque a caixa de seleção [Guardar informações de autenticação para utilizadores com sessão iniciada]. Se a máquina não puder se conectar com o servidor de autenticação no tempo estipulado na etapa 5, você pode fazer login usando as informações de autenticação guardadas no cache.
Para reter as informações de autenticação dos usuários que fazem login com a autenticação por teclado, marque também a caixa [Guardar informações de utilizador ao usar autenticação do teclado].
Quando essa caixa de seleção está marcada, mesmo se a máquina não puder se conectar com o servidor, você pode fazer login usando as informações de autenticação guardadas.
8
Especifique as informações de usuários e privilégios em [Associação de funções].
[Atributo de utilizador a procurar]
Insira o atributo no servidor referenciado que é usado para determinar os privilégios (funções) do usuário.
Para o servidor de Active Directory/LDAP
Normalmente, você pode usar o valor predefinido de “memberOf”, que indica o grupo ao qual o usuário pertence.
Para o Microsoft Entra ID
“Qualquer atributo de usuário do Microsoft Entra ID”, “memberOf” e “transitiveMemberOf” podem ser definidos.
Se “memberOf” for definido, apenas os grupos aos quais o usuário pertence diretamente serão recuperados.
Se “transitiveMemberOf” for definido, a informação recuperada abrange não só os grupos a que o utilizador pertence diretamente, mas também os grupos a que esses grupos pertencem.
[Obter nome de função a aplicar a partir de [Atributo de utilizador a procurar]]
Marque esta caixa de seleção para usar a cadeia de caracteres registrada no atributo especificado em [Atributo de utilizador a procurar] como nome da função. Antes de prosseguir, verifique os nomes das funções que podem ser selecionadas na máquina e registre-as no servidor.
[Condições]
Você pode configurar as condições para determinar os privilégios do usuário. As condições abaixo são aplicadas na ordem em que são listadas.
Em [Critérios de procura], selecione os critérios de busca para [Cadeia de carateres].
Em [Cadeia de carateres], insira a cadeia de caracteres registrada ao atributo especificado em [Atributo de utilizador a procurar]. Para configurar os privilégios com base no grupo do qual o usuário faz parte, insira o nome do grupo.
Em [Função], selecione os privilégios que se aplicam a usuários que atendem aos critérios.
* Quando usam um servidor de Active Directory, os usuários que fazem parte do grupo “Canon Peripheral Admins” são predefinidos como [Administrator].
9
Clique em [Atualizar].
10
Reinicie a máquina. Reiniciando a máquina
As informações são registradas.
NOTA
Proibindo armazenar as informações de autenticação no cache
Você pode proibir que as senhas que os usuários inserem no login do servidor de autenticação externo sejam armazenadas no cache. [Proibir colocação em cache password autenticação]
Quando o armazenamento de cache é proibido, o ajuste [Guardar informações de autenticação para utilizadores com sessão iniciada] na etapa 7 é desabilitado automaticamente. Para habilitar o ajuste na etapa 7, marque a caixa [Guardar informações de autenticação para utilizadores com sessão iniciada] e atualize as informações do servidor de autenticação.
Se o número da porta para Kerberos no Active Directory é alterada
Registre as seguintes informações no servidor de DNS como registro de SRV:
Serviço: "_kerberos"
Protocolo: "_udp"
Número da porta: o número da porta usada atualmente pelo serviço Kerberos do domínio do Active Directory (zona)
Host oferecendo o serviço: o nome do host do controlador de domínio que realmente fornece o serviço Kerberos do domínio do Active Directory (zona)

Registrando um aplicativo no Microsoft Entra ID

Use o procedimento a seguir para registrar um aplicativo no Microsoft Entra ID.
O processo de registro pode ser alterado com as atualizações do serviço. Para obter mais informações, veja o site da Microsoft.
1
Faça login no Microsoft Entra ID.
2
No menu de navegação, clique em [Microsoft Entra ID].
3
Registre o aplicativo.
1
No menu de navegação, clique em [Registos de aplicações] [Novo registo].
2
Insira o nome do aplicativo.
Você pode inserir qualquer nome.
Exemplo de entrada:
Canon <nome da impressora> Login
3
Selecione o tipo de conta e clique em [Registrar].
A ID do aplicativo (cliente) é gerada.
Anote a ID gerada.
4
Crie um segredo ou registre um certificado.
Ao criar um segredo
Ao registrar um certificado
O certificado da máquina precisa ser exportado com antecedência. Você pode exportar o certificado ao configurar as informações do Microsoft Entra ID. Registrando informações do servidor de autenticação
5
No menu de navegação, clique em [Permissões de API].
6
Clique em [Adicionar uma permissão].
7
Em [Pedir permissões de API], selecione [Microsoft Graph].
8
No tipo de permissões, selecione [Permissões delegadas] e conceda as permissões.
Conceda as seguintes permissões:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
No tipo de permissões, selecione [Permissões de aplicações] e conceda as permissões.
Conceda as seguintes permissões:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Use permissões quando não puder fazer login na máquina devido a um erro de autenticação multifator. Isso não é necessário dependendo da função e do ambiente usado.
10
Clique em [Conceda a confirmação de consentimento do administrador] e depois em [Sim].
O consentimento de administrador é concedido às permissões selecionadas.
EWU1-0E0