Puede configurar los ajustes para que la autenticación se realice en el servidor LDAP utilizando la ID de tarjeta registrado en la tarjeta IC si utiliza el servidor LDAP para la administración de usuarios (autenticación de tarjeta LDAP-IC).
La autenticación se completa con solo colocar la tarjeta IC. Esto mejora la seguridad sin dañar la capacidad de los usuarios para hacer funcionar fácilmente la máquina.
Para realizar la autenticación utilizando la tarjeta IC, siga el procedimiento que se indica a continuación para configurar los ajustes.
Para obtener más información sobre los ajustes, consulte los ajustes del servidor primario (descritos después de este procedimiento).
Para obtener más información sobre los ajustes, consulte los ajustes del servidor secundario (descritos después de este procedimiento).
Ajustes del servidor primario
Ajuste | Descripción |
---|---|
[Nombre del servidor autenticación con tarjeta LDAP-IC] | Introduzca el nombre del servidor de autenticación (utilizando como máximo 32 caracteres de un byte). |
[Servidor de autenticación externo] | Seleccione el grupo de servidor de autenticación externo utilizado para asociar la autenticación de tarjeta LDAP-IC (predeterminado: [Sin selección]). Si la autenticación se completa correctamente, la información de autenticación de usuario se registra en la máquina para gestionar los usuarios de la máquina. Esta información de autenticación incluye el nombre de usuario y el nombre de servidor de autenticación externo. El nombre del servidor de autenticación externo que se selecciona aquí se registra en la máquina junto al nombre de usuario. |
[Configuración del registro de información de tarjeta] | Si realiza la autenticación en la máquina utilizando una tarjeta IC no registrada en el servidor LDAP, indique si desea registrar la información de la tarjeta en el servidor LDAP (predeterminado: [OFF]).
|
[Tipo carácter información tarjeta durante búsqueda] | Seleccione el método de conversión de la cadena de búsqueda para buscar la ID de la tarjeta a través del servidor LDAP (predeterminado: [Mayúsculas/Minúsculas]). Cuando la información de los atributos de la tarjeta de destino que hay en el servidor se unifica en mayúsculas y minúsculas, en algunos casos, puede convertir el tipo de carácter de la cadena de búsqueda y, en consecuencia, reducir la velocidad de búsqueda.
|
[Dirección de servidor] | Introduzca la dirección del servidor LDAP. Utilice uno de los siguientes formatos.
|
[Número de puerto] | Si es necesario, cambie el número de puerto del servidor LDAP (predeterminado: [389]). |
[Base de búsqueda 1] a [Base de búsqueda 3] | Especifique el punto de inicio y el intervalo para buscar a un usuario para ser autenticado.
|
[Tiempo de espera] | Si es necesario, cambie el tiempo de espera para limitar la comunicación con el servidor LDAP (predeterminado: [60] s). |
[Método autenticación] | Seleccione el método de autenticación para iniciar sesión en el servidor LDAP según su entorno (predeterminado: [Simple]).
|
[Use Referencia] | Seleccione si se debe utilizar la función de referencia (predeterminado: ON). |
[Atributo de búsqueda] | Introduzca el nombre del atributo de la información de tarjeta IC registrada en el servidor LDAP (utilizando como máximo 64 caracteres de un byte). El valor del atributo debe comenzar con un carácter alfabético de un byte (predeterminado: [uid]). |
[Nombre de usuario] | Seleccione cómo obtener el nombre de usuario cuando inicie sesión en la máquina (predeterminado: [Usar ID de tarjeta]). Si está seleccionado [ON] en la [Configuración del registro de información de tarjeta], se seleccionará [Adquiriendo] y no se podrá realizar ningún cambio.
|
[Búsqueda en servicio de directorio] | Si selecciona [Active Directory], puede limitar a los usuarios el objetivo de búsqueda para autenticación (predeterminado: [Otros]). No obstante, si el objetivo de búsqueda para autenticación está limitado a usuarios, el procesamiento de identificación de objetivos de búsqueda se produce en el lado del servidor, por lo que puede que aumente el tiempo requerido para la autenticación. Esta función está disponible cuando el servidor de autenticación tiene el valor Active Directory. |
Ajustes del servidor secundario
Ajuste | Descripción |
---|---|
[Configuración 2.º servidor] | Para utilizar el servidor secundario, asigne a esta opción el valor ON (predeterminado: OFF). |
[Función round robin] | Para utilizar la función round robin, asigne a esta opción el valor ON (predeterminado: OFF). Si selecciona la función round robin, puede conectarse alternativamente a los servidores principal y secundario para distribuir la carga de los servidores. |
[Configuración de la reconexión] | Establezca una configuración para conectarse al servidor secundario cuando la máquina no se pueda conectar al servidor primario (predeterminado: [Configurar intervalo de reconexión]). Si la función round robin está activada, este ajuste también se puede utilizar para conectarse al servidor principal cuando la máquina no se pueda conectar al servidor secundario.
|
[Configuración del registro de información de tarjeta] | Cuando se realiza la autenticación en la máquina utilizando una tarjeta IC no registrada en el servidor LDAP, indique si desea registrar la información de la tarjeta en el servidor LDAP.
|
Información del servidor secundario | Registre el servidor secundario. Encontrará más información en los contenidos de registro del servidor principal. Para extraer la configuración del servidor primario y configurar la del servidor secundario, haga clic en [Recuperar de 1.er servidor]. |
Si SSL está instalado en su entorno, active SSL.
Seleccione [Autenticación de usuario/costo] - [Config. autenticación con tarjeta LDAP/IC] - [Registro de servidor] - [Editar] en el modo administrador de Web Connection (o en [Utilidad] - [Administrador] de esta máquina) y configure los siguientes ajustes.
Ajuste | Descripción | |
---|---|---|
[Activar SSL] | Para utilizar comunicaciones SSL, asigne a esta opción el valor ON (predeterminado: OFF).
| |
[Configuración del nivel de comprobación de certificado] | Para validar el certificado durante la comunicación SSL, seleccione los elementos que se deben verificar.
|