Registrace informací o ověřovacím serveru

Pokud používáte Active Directory, LDAP server nebo Microsoft Entra ID jako externí ověřovací server, zaregistrujte informace o serveru, který chcete použít.
Zaregistrujte informace o serveru pomocí Remote UI (Vzdálené UR) z počítače. K registraci těchto informací nelze použít ovládací panel.
Jsou vyžadována oprávnění správce. Chcete-li zaregistrované informace použít, je nutné přístroj restartovat.
Nutná příprava
Musíte nakonfigurovat nastavení potřebná pro použití Active Directory, LDAP serveru nebo Microsoft Entra ID, jako je nastavení DNS a nastavení data a času.
Připravte si přihlašovací údaje pro přístup k Active Directory, serveru LDAP nebo Microsoft Entra ID, které chcete použít.
1
Přihlaste se do Remote UI (Vzdálené UR) jako správce. Spuštění Remote UI (Vzdálené UR)
2
Na stránce portálu Remote UI (Vzdálené UR) klikněte na možnost [Nastavení/Uložení]. Portálová stránka Remote UI (Vzdálené UR)
3
Klikněte na [Správa uživatele] [Správa ověření] [Nastavení serveru] [Upravit...].
Zobrazí se obrazovka [Upravit nastavení serveru].
4
Nakonfigurujte informace Active Directory, LDAP nebo Microsoft Entra ID v [Ověřovací server].
Při automatickém získávání informací o službě Active Directory
Ruční zadání informací o službě Active Directory
Zadání informací o serveru LDAP
Zadání informací Microsoft Entra ID
5
V části [Vypršení času ověření] zadejte čas od zahájení ověřování do časového limitu.
6
V části [Výchozí doména] určete prioritní doménu, ke které se chcete připojit.
7
Určete, zda chcete zachovat ověřovací údaje uživatelů v části [Cache pro informace uživatele].
Chcete-li zachovat ověřovací údaje uživatelů, kteří se přihlásili pomocí ovládacího panelu, zaškrtněte políčko [Uložit informace ověření pro přihlášené uživatele]. Pokud se přístroj nemůže připojit k ověřovacímu serveru během doby nastavené v kroku 5, můžete se přihlásit pomocí ověřovacích údajů uložených v mezipaměti.
Chcete-li zachovat ověřovací údaje uživatelů, kteří se přihlásili s ověřením pomocí klávesnice, zaškrtněte také políčko [Uložit informace uživatele při používání ověření klávesnicí].
Je-li zaškrtnuto toto políčko, můžete se přihlásit pomocí zadržených ověřovacích údajů, i když se přístroj nemůže připojit k serveru.
8
Zadejte uživatelské údaje a oprávnění v části [Přiřazení role].
[Atribut uživatele, který se má vyhledat]
Zadejte atribut na referenčním serveru, pomocí kterého se určují uživatelská oprávnění (role).
Pro server Active Directory/LDAP
Obvykle lze zadat přednastavenou hodnotu „memberOf“ (člen skupiny), která označuje skupinu, do níž uživatel patří.
Pro Microsoft Entra ID
Je možné nastavit možnosti „Any user attribute of Microsoft Entra ID“, „memberOf“ a „transitiveMemberOf“.
Pokud je nastaveno „memberOf“, načtou se pouze skupiny, jejichž je uživatel přímým členem.
Pokud je nastaveno „transitiveMemberOf“, načtou se nejen skupiny, jejichž je uživatel přímým členem, ale také skupiny, jejichž členy jsou tyto skupiny.
[Vyhledat název role, který se má použít v [Atribut uživatele, který se má vyhledat]]
Toto políčko zaškrtněte, chcete-li pro název role použít řetězec znaků uložený pro atribut uvedený v [Atribut uživatele, který se má vyhledat]. Před zaškrtnutím políčka zkontrolujte názvy rolí, které lze v přístroji vybrat, a uložte je na serveru.
[Podmínky]
Můžete zadat podmínky vymezující uživatelská oprávnění. Podmínky se aplikují v pořadí, v němž jsou uvedeny.
V části [Podmínky vyhledávání] vyberte kritéria vyhledávání pro [Řetězec znaků].
Do pole [Řetězec znaků] zadejte řetězec znaků uložený pro atribut uvedený v [Atribut uživatele, který se má vyhledat]. Pokud chcete nastavit oprávnění podle toho, do které skupiny uživatel patří, zadejte název skupiny.
V části [Role] vyberte oprávnění, která se vztahují na uživatele splňující kritéria.
*Při použití serveru Active Directory jsou uživatelé, kteří patří do skupiny „Canon Peripheral Admins“, předem nastaveni na [Administrator].
9
Klikněte na [Aktualizace].
10
Restartujte stroj. Restartování přístroje
Informace jsou registrovány.
POZNÁMKA
Zákaz ukládání ověřovacích údajů do mezipaměti
Můžete zakázat, aby se ukládala do mezipaměti hesla, která uživatelé zadávají při přihlášení k externímu ověřovacímu serveru. [Zakázat caching hesla pro ověření]
Když je ukládání do mezipaměti zakázáno, nastavení [Uložit informace ověření pro přihlášené uživatele] v kroku 7 se automaticky deaktivuje. Chcete-li povolit nastavení v kroku 7, zaškrtněte políčko [Uložit informace ověření pro přihlášené uživatele] a aktualizujte informace o ověřovacím serveru.
Pokud se změní číslo portu pro Kerberos ve službě Active Directory
Zaregistrujte následující údaje na DNS serveru jako SRV záznam:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používané službou Kerberos v doméně Active Directory (zóna)
Hostující subjekt nabízející tuto službu: Jméno hostitele regulátoru domény, který poskytuje službu Kerberos v doméně Active Directory (zóna)

Registrace aplikace ve službě Microsoft Entra ID

Zaregistrujte aplikaci ve službě Microsoft Entra ID následujícím způsobem.
Proces registrace se může s aktualizacemi služby změnit. Další informace naleznete na webových stránkách společnosti Microsoft.
1
Přihlaste se do služby Microsoft Entra ID.
2
V navigační nabídce klikněte na položku [Microsoft Entra ID].
3
Zaregistrujte aplikaci.
1
V navigační nabídce klikněte na položku [Registrace aplikací]  [Nová registrace].
2
Zadejte název aplikace.
Můžete zadat libovolný název.
Příklad vstupu:
Canon <název tiskárny> Přihlášení
3
Vyberte typ účtu a klikněte na tlačítko [Zaregistrovat].
Vygeneruje se ID aplikace (klienta).
Vygenerované ID si poznamenejte.
4
Vytvořte tajný klíč nebo zaregistrujte certifikát.
Při vytváření tajného klíče
Při registraci certifikátu
Certifikát přístroje je potřeba předem exportovat. Certifikát můžete exportovat při konfiguraci informací Microsoft Entra ID. Registrace informací o ověřovacím serveru
5
V navigační nabídce klikněte na položku [Oprávnění rozhraní API].
6
Klikněte na [Přidat oprávnění].
7
Pod [Požádat o oprávnění rozhraní API] vyberte [Microsoft Graph].
8
V nabídce typu oprávnění vyberte položku [Delegovaná oprávnění] a udělte oprávnění.
Udělte následující oprávnění:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
V nabídce typu oprávnění vyberte položku [Oprávnění aplikace] a udělte oprávnění.
Udělte následující oprávnění:
User.Read.All
Group.Read.All
GroupMember.Read.All
*Použijte oprávnění, pokud se nemůžete přihlásit k přístroji kvůli chybě vícefaktorového ověřování. V závislosti na použité funkci a prostředí to není nutné.
10
Klikněte na položku [Potvrzení souhlasu správce] a poté na položku [Ano].
K vybraným oprávněním je udělen souhlas správce.
F4E0-0CY