Регистрация информации о сервере аутентификации

При использовании Active Directory, сервера LDAP или Microsoft Entra ID в качестве внешнего сервера аутентификации зарегистрируйте информацию об используемом сервере.
Используйте для регистрации информации о сервере Remote UI (Удаленный ИП) с компьютера. Зарегистрировать эту информацию с помощью панели управления невозможно.
Требуются права администратора. Чтобы применить зарегистрированную информацию, необходимо перезагрузить аппарат.
Необходимая подготовка
Необходимо настроить параметры, требуемые для использования Active Directory, сервера LDAP или Microsoft Entra ID, например настроить параметры DNS, а также выбрать настройки даты и времени.
Подготовьте учетные данные для доступа к Active Directory, серверу LDAP или Microsoft Entra ID, которые вы хотите использовать.
1
Войдите в Remote UI (Удаленный ИП) с правами администратора. Запуск Remote UI (Удаленный ИП)
2
На странице портала Remote UI (Удаленный ИП) нажмите [Параметры/Регистрация]. Страница портала Remote UI (Удаленный ИП)
3
Щелкните [Управление пользователями]  [Управление аутентификацией]  [Параметры сервера]  [Изменить...].
Отобразится диалоговое окно [Изменить настройки сервера].
4
Настройте информацию об Active Directory, сервере LDAP или Microsoft Entra ID в разделе [Сервер аутентификации].
При автоматическом получении информации об Active Directory
Указание информации об Active Directory вручную
Указание информации о сервере LDAP
Указание информации о Microsoft Entra ID
5
Введите время с начала аутентификации до истечения времени ожидания в поле [Тайм-аут аутентификации].
6
Укажите приоритетный домен для подключения в поле [Домен по умолчанию].
7
Укажите, следует ли сохранять аутентификационную информацию пользователей, в поле [Кэш для информации о пользователе].
Чтобы сохранять аутентификационную информацию пользователей, входящих в систему с помощью панели управления, установите флажок [Хранить аутентификационные сведения для зарегистрированных пользователей]. Если аппарату не удастся подключиться к серверу аутентификации в течение времени, установленного при выполнении шага 5, вы сможете войти в систему с использованием аутентификационной информации, хранящейся в кэше.
Чтобы сохранять аутентификационную информацию пользователей, входящих в систему с использованием аутентификации с помощью клавиатуры, также установите флажок [Хранить информацию о пользователе при использовании аутентификации с помощью клавиатуры].
Когда этот флажок установлен, даже если аппарату не удастся подключиться к серверу, вы сможете войти в систему с использованием сохраненной аутентификационной информации.
8
Укажите информацию о пользователях и права доступа в разделе [Ассоциация роли].
[Атрибут пользователя для обзора]
Введите атрибут на указанном сервере, который используется для определения прав пользователя (ролей).
Для сервера Active Directory или сервера LDAP
Обычно можно использовать предварительно заданное значение «memberOf», которое указывает на группу, к которой относится пользователь.
Для Microsoft Entra ID
«Можно задать любой атрибут пользователя из Microsoft Entra ID", «memberOf», а также «transitiveMemberOf».
Если задан параметр «memberOf», извлекаются только те группы, к которым пользователь непосредственно принадлежит.
Если задан параметр «transitiveMemberOf», то извлекается информация не только о группах, к которым пользователь непосредственно принадлежит, но и о группах, к которым принадлежат эти группы.
[Получать имя применяемой роли из параметра [Атрибут пользователя для обзора]]
Установите этот флажок, чтобы использовать в качестве имени роли строку символов, зарегистрированную в атрибуте, указанном в [Атрибут пользователя для обзора]. Прежде чем установить флажок, проверьте имена ролей, которые доступны для выбора на аппарате, и зарегистрируйте их на сервере.
[Условия]
Можно задать условия для определения прав пользователя. Условия применяются в порядке их перечисления.
В [Критерии поиска] выберите условия поиска для [Строка символов].
В [Строка символов] введите строку символов, зарегистрированную для атрибута, указанного в [Атрибут пользователя для обзора]. Чтобы задать права на основе группы, к которой относится пользователь, введите имя такой группы.
В [Роль] выберите права для назначения пользователям, соответствующим условиям.
* При использовании сервера Active Directory пользователям, которые относятся к группе «Администраторы периферийных устройств Canon», заранее присваивается значение [Administrator].
9
Выберите команду [Обновить].
10
Перезапустите аппарат. Перезапуск аппарата
Информация зарегистрирована.
ПРИМЕЧАНИЕ
Запрет на хранение в кэше данных для аутентификации
Можно запретить кэширование паролей, которые пользователи вводят при входе на внешний сервер аутентификации. [Запретить кэширование аутентификационн. пароля]
Если хранение кэша запрещено, параметр [Хранить аутентификационные сведения для зарегистрированных пользователей] на шаге 7 отключается автоматически. Чтобы разрешить этот параметр на шаге 7, установите флажок [Хранить аутентификационные сведения для зарегистрированных пользователей] и обновите информацию о сервере аутентификации.
Если номер порта для Kerberos в Active Directory изменен
Зарегистрируйте следующую информацию на сервере DNS как запись SRV:
Служба: «_kerberos»
Протокол: «_udp»
Номер порта: Номер порта, фактически используемый службой Kerberos домена (зоны) Active Directory
Хост, предлагающий эту службу: Имя хоста контроллера домена, который фактически предоставляет службу Kerberos домена (зоны) Active Directory

Регистрация приложения в Microsoft Entra ID

Используйте приведенную ниже процедуру, чтобы зарегистрировать приложение в Microsoft Entra ID.
Процесс регистрации может измениться с появлением обновлений для службы. Более подробные сведения см. на веб-сайте Microsoft.
1
Войдите в Microsoft Entra ID.
2
В меню навигации нажмите [Microsoft Entra ID].
3
Зарегистрируйте приложение.
1
В меню навигации нажмите [Регистрация приложений] [Новая регистрация].
2
Введите имя приложения.
Можно ввести любое имя.
Пример ввода:
Canon <имя принтера> Login
3
Выберите тип учетной записи и нажмите [Зарегистрировать].
Сгенерируется идентификатор приложения (клиента).
Запишите сгенерированный идентификатор.
4
Создайте секретный ключ или зарегистрируйте сертификат.
При создании секретного ключа
При регистрации сертификата
Сертификат аппарата необходимо экспортировать заранее. Вы можете экспортировать сертификат при настройке данных Microsoft Entra ID. Регистрация информации о сервере аутентификации
5
В меню навигации нажмите [Разрешения API].
6
Выберите команду [Добавить разрешение].
7
Под [Запрос разрешений API] выберите [Microsoft Graph].
8
В разделе типа разрешений выберите [Делегированные разрешения] и предоставьте разрешения.
Предоставьте следующие разрешения:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
В разделе типа разрешений выберите [Разрешения приложения] и предоставьте разрешения.
Предоставьте следующие разрешения:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Используйте разрешения, если вы не можете войти в систему аппарата из-за ошибки многофакторной аутентификации. Это не обязательно в зависимости от функции и используемой среды.
10
Щелкните [Предоставить подтверждение согласия администратора], затем нажмите [Да].
Согласие администратора предоставляется выбранным разрешениям.
F4HE-0E0