Rejestrowanie informacji o serwerze uwierzytelniania

Jeśli używasz usługi Active Directory, serwera LDAP lub usługi Microsoft Entra ID jako zewnętrznego serwera uwierzytelniania, zarejestruj informacje o używanym serwerze.
Zarejestruj informacje o serwerze za pomocą Remote UI (Zdalny interfejs użytkownika) z poziomu komputera. Nie możesz użyć panelu sterowania do zarejestrowania tych informacji.
Wymagane są uprawnienia administratora. Aby zarejestrowane informacje zostały zastosowane, należy ponownie uruchomić urządzenie.
Wymagane czynności przygotowawcze
Należy skonfigurować ustawienia wymagane do korzystania z usługi Active Directory, serwera LDAP lub usługi Microsoft Entra ID, takie jak ustawienia serwera DNS oraz ustawienia daty i godziny.
Przygotuj poświadczenia umożliwiające dostęp do usługi Active Directory, serwera LDAP lub usługi Microsoft Entra ID, w zależności od tego, którego rozwiązania chcesz używać.
1
Zaloguj się do interfejsu Remote UI (Zdalny interfejs użytkownika) jako administrator. Uruchamianie aplikacji Remote UI (Zdalny interfejs użytkownika)
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij [Ustawienia/Rejestracja]. Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Naciśnij na [Zarządzanie Użytkownikiem] [Zarządzanie Uwierzytelnianiem] [Ustawienia serwera] [Edytuj...].
Zostanie wyświetlony ekran [Edytuj ustawienia serwera].
4
Skonfiguruj informacje o usłudze Active Directory, serwerze LDAP lub usłudze Microsoft Entra ID w polu [Serwer uwierzytelniania].
Podczas automatycznego uzyskiwania informacji o usłudze Active Directory
Ręczne określanie informacji o usłudze Active Directory
Określanie informacji o serwerze LDAP
Określanie informacji dot. usługi Microsoft Entra ID
5
Wprowadź czas od rozpoczęcia uwierzytelniania do przekroczenia limitu czasu w polu [Limit czasu uwierzytelniania].
6
Określ domenę priorytetową, z którą chcesz się połączyć w polu [Domyślna domena].
7
Określ, czy zachować informacje uwierzytelniające użytkowników w polu [Pamięć podręczna informacji o użytkowniku].
Aby zachować informacje uwierzytelniające użytkowników zalogowanych za pomocą panelu sterowania, zaznacz pole wyboru [Zapisz informacje dotyczące uwierzytelniania dla logujących się użytkowników]. Jeśli urządzenie nie może połączyć się z serwerem uwierzytelniającym w czasie ustawionym w kroku 5, możesz zalogować się przy użyciu informacji uwierzytelniających przechowywanych w pamięci podręcznej.
Aby zachować informacje uwierzytelniające użytkowników, którzy zalogowali się przy użyciu uwierzytelnienia za pomocą klawiatury, zaznacz także pole wyboru [Zapisz informacje o użytkowniku podczas uwierzytelniania za pomocą klawiatury].
Jeśli to pole wyboru jest zaznaczone, nawet jeśli urządzenie nie może połączyć się z serwerem, możesz zalogować się przy użyciu przechowywanych informacji uwierzytelniających.
8
Określ informacje o użytkowniku i uprawnienia w polu [Skojarzenie roli].
[Atrybut użytkownika do przeglądania]
Wprowadź atrybut na serwerze referencyjnym, który jest używany do określania uprawnień użytkownika (ról).
W przypadku serwera Active Directory/LDAP
Zazwyczaj można użyć wstępnie ustawionej wartości „memberOf”, która wskazuje grupę, do której należy użytkownik.
W przypadku Microsoft Entra ID:
Można ustawić opcje „Dowolny atrybut użytkownika Microsoft Entra ID”, „memberOf” oraz „transitiveMemberOf”.
Jeśli ustawiono opcję „memberOf”, pobierane są wyłącznie grupy, do których użytkownik należy bezpośrednio.
Jeśli ustawiono opcję „transitiveMemberOf”, pobierane są nie tylko informacje o grupach, do których użytkownik należy bezpośrednio, ale także o grupach, do których należą te grupy.
[Pobierz nazwę roli do zastosowania z obszaru [Atrybut użytkownika do przeglądania]]
Zaznacz to pole wyboru, aby użyć ciągu znaków zarejestrowanego w atrybucie określonym w polu [Atrybut użytkownika do przeglądania] jako nazwy roli. Przed zaznaczeniem pola wyboru należy sprawdzić nazwy ról, które można wybrać na komputerze i zarejestrować je na serwerze.
[Warunki]
Można ustawić warunki określające uprawnienia użytkownika. Warunki te są stosowane w kolejności, w jakiej są wymienione.
W polu [Kryteria wyszukiwania] wybierz kryteria wyszukiwania dla opcji [Ciąg znaków].
W polu [Ciąg znaków] wprowadź ciąg znaków zarejestrowany dla atrybutu określonego w polu [Atrybut użytkownika do przeglądania]. Aby określić uprawnienia na podstawie grupy, do której należy użytkownik, należy wprowadzić nazwę grupy.
W polu [Rola] wybierz uprawnienia, które będą dotyczyć użytkowników spełniających te kryteria.
* W przypadku korzystania z serwera usługi Active Directory użytkownicy należący do grupy „Canon Peripheral Admins” mają wcześniej ustawioną rolę [Administrator].
9
Kliknij [Aktualizuj].
10
Uruchom urządzenie ponownie. Ponownie uruchamianie urządzenia
Informacje zostaną zarejestrowane.
UWAGA
Zakaz przechowywania w pamięci podręcznej informacji uwierzytelniających
Można zabronić przechowywania w pamięci podręcznej haseł wprowadzanych przez użytkowników podczas logowania do zewnętrznego serwera uwierzytelniania. [Zabroń buforowania hasła uwierzytelnienia]
Gdy przechowywanie w pamięci podręcznej jest zabronione, ustawienie [Zapisz informacje dotyczące uwierzytelniania dla logujących się użytkowników] w kroku 7 jest automatycznie wyłączane. Aby włączyć ustawienie w kroku 7, zaznacz pole wyboru [Zapisz informacje dotyczące uwierzytelniania dla logujących się użytkowników] i zaktualizuj informacje o serwerze uwierzytelniania.
Jeśli numer portu protokołu Kerberos w usłudze Active Directory zostanie zmieniony
Zarejestruj następujące informacje na serwerze DNS jako rekord SRV:
Usługa: „_kerberos”
Protokół: „_udp”
Numer Portu: Numer portu faktycznie używany przez protokół Kerberos domeny serwera usługi Active Directory (strefa)
Host oferujący tę usługę: Nazwa hosta kontrolera domeny, który aktualnie dostarcza usługę Kerberos domeny Active Directory (strefy)

Rejestracja aplikacji w usłudze Microsoft Entra ID

Poniższa procedura umożliwia zarejestrowanie aplikacji w Microsoft Entra ID.
Proces rejestracji może ulec zmianie wraz z aktualizacjami usługi. Więcej informacji znajduje się w witrynie firmy Microsoft.
1
Zaloguj się do Microsoft Entra ID.
2
W menu nawigacyjnym kliknij [Microsoft Entra ID].
3
Zarejestruj aplikację.
1
W menu nawigacyjnym kliknij przycisk [Rejestracje aplikacji] [Nowa rejestracja].
2
Wprowadź nazwę aplikacji.
Możesz wprowadzić dowolną nazwę.
Przykład wprowadzenia:
Canon <nazwa drukarki> Zaloguj się
3
Wybierz typ konta i kliknij przycisk [Rejestruj].
Zostanie wygenerowany identyfikator aplikacji (klienta),
który należy zanotować.
4
Utwórz sekret lub zarejestruj certyfikat.
Podczas tworzenia sekretu
Podczas rejestracji certyfikatu
Certyfikat urządzenia należy wyeksportować z wyprzedzeniem. Certyfikat można wyeksportować podczas konfigurowania informacji Microsoft Entra ID. Rejestrowanie informacji o serwerze uwierzytelniania
5
W menu nawigacyjnym kliknij [Uprawnienia interfejsu API].
6
Kliknij [Dodaj uprawnienie].
7
W [Żądanie uprawnień interfejsu API], wybierz [Microsoft Graph].
8
W obszarze typu uprawnień wybierz opcjęt [Delegowane uprawnienia] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
W obszarze typu uprawnień wybierz opcjęt [Uprawnienia aplikacji] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Użyj uprawnień, jeśli nie możesz zalogować się do urządzenia z powodu błędu uwierzytelniania wieloskładnikowego. Zależnie od używanej funkcji i środowiska nie musi być to wymagane.
10
Kliknij [Udziel potwierdzenia zgody administratora] i [Tak].
Zgoda administratora jest udzielana dla wybranych uprawnień.
F4FR-0E0