Quando si usa il server LDAP per la gestione degli utenti, è possibile limitare gli utenti di questa macchina in base all'autenticazione per mezzo di LDAP.
L'impiego dell'autenticazione utente consente l'esecuzione di operazioni basate sulle sicurezza e i costi, come limitare il numero degli utenti che possono accedere alla macchina o l'utilizzo delle funzioni in base agli utenti e gestire lo stato di utilizzo della macchina.
Quando si utilizza la funzione di autenticazione LDAP, attuare la procedura seguente per configurare le impostazioni.
Configurare le impostazioni per la connessione in rete, come la configurazione dell'indirizzo IP della macchina
Per informazioni dettagliate sulla configurazione dell'impostazione, fare riferimento a Qui.
Configurare le impostazioni di base per l'autenticazione LDAP
Per informazioni dettagliate sulla configurazione dell'impostazione, fare riferimento a Qui.
Specificare le seguenti opzioni in base all'ambiente di utilizzo
Scopo | Riferimento |
---|---|
Comunicare con il server LDAP tramite SSL | |
Inviare facilmente i dati originali scansionati dalla macchina all'indirizzo di login utente tramite l'e-mail (Scan to Me) | |
Notificare via e-mail (Scansione a URL) l'indirizzo personale dell'utente per il login all'URL dei dati originali scansionati da questa macchina | |
Costruire un ambiente ad accesso singolo per la trasmissione SMB | |
Limitare le funzioni disponibili per utente | |
Limitare l'accesso alle destinazioni per utente | |
Modificare i tasti funzione visualizzati nel Pannello a sfioramento per utente | |
Specificare le operazioni della funzione ID & stampa | |
Specificare le operazioni di questa macchina quando ci si disconnette | |
Vietare i lavori di stampa senza le informazioni di autenticazione | |
Stampare i dati dal driver di stampa senza usare la password |
Registrare il server di autenticazione in questa macchina. Inoltre, modificare il metodo di autenticazione nella macchina in modo che l'autenticazione sia svolta utilizzando il server di autenticazione registrato.
Nel modo amministratore, selezionare [Autenticazione utente/Traccia account] - [Impostazioni server esterno] - [Impostazioni server esterno] - [Modifica].
Fare clic su [Modifica] in [1° server], quindi configurare le seguenti impostazioni.
Impostazioni | Descrizione |
---|---|
[Nome server esterno] | Immettere il nome del proprio server LDAP (utilizzando fino a 32 caratteri). Assegnare un nome di facile comprensione al server LDAP da registrare. |
[Tipo di server esterno] | Selezionare [LDAP]. |
[Indir. server] | Inserire l'indirizzo del server LDAP. Usare uno dei seguenti formati.
|
[Porta nº] | Se necessario, modificare il numero di porta del server LDAP. In circostanze normali, è possibile usare il numero di porta originale. [389] è specificato in modo predefinito. |
Da [Base di ricerca 1] a [Base di ricerca 3] | Specificare il punto di inizio e l'intervallo della ricerca di un utente di cui effettuare l'autenticazione.
|
[Timeout TX] | Se necessario, modificare il periodo di timeout per limitare la comunicazione con il server LDAP. [60] sec. è specificato in modo predefinito. |
[Metodo di autenticazione] | Selezionare il metodo di autenticazione per l'accesso al server LDAP. Impostare un singolo metodo di autenticazione appropriato, utilizzato per il proprio Server LDAP. [Semplice] è specificato in modo predefinito. |
[Ricerca attributo] | Inserire l'attributo di ricerca da usare per la ricerca di un account utente (utilizzando fino a 64 caratteri, compreso il simbolo -). L'attributo deve iniziare con un carattere alfabetico. [uid] è specificato in base alle impostazioni predefinite. |
[Autenticazione attributi di ricerca] | Selezionare questa casella di controllo per attivare l'autenticazione sulla base degli attributi quando si seleziona [Semplice] per [Metodo di autenticazione]. Se questa casella di controllo è selezionata, non è necessario che l'utente inserisca tutto il DN (Nome distinto) quando esegue l'autenticazione tramite il server LDAP. In questa schermata, inserire le informazioni di autenticazione da usare quando si accedere al server LDAP per cercare l'ID utente ([Nome accesso] e [Password]). [OFF] (non selezionato) è specificato in base alle impostazioni predefinite. |
[Cerca servizio directory] | Se si seleziona [Active Directory], è possibile limitare una destinazione di ricerca per l'autenticazione agli utenti. Tuttavia, quando una destinazione di ricerca per l'autenticazione è limitata agli utenti, l'elaborazione dell'identificazione della destinazione è svolta sul lato server, per cui l'autenticazione potrebbe subire dei ritardi. Questa funzione è disponibile quando il server di autenticazione è impostato su Active Directory (Windows Server 2008 o successivo). [Altro] è specificato base alle impostazioni predefinite. |
Fare clic su [Modifica] in [2° server] come necessario, quindi configurare le seguenti impostazioni.
Impostazioni | Descrizione |
---|---|
[Impostazione 2° server] | Selezionare se utilizzare il server secondario. Se si raggruppano due server, è possibile passare a un altro server per eseguire l'autenticazione allo spegnimento di un server. [OFF] è specificato in base alle impostazioni predefinite. |
[Funzione round-robin] | Selezionare se connettersi alternativamente al server primario e secondario. Se si seleziona [Attiva], è possibile connettersi alternativamente ai server primario e secondario per distribuire il carico del server. [Disabilita] è specificato in base alle impostazioni predefinite. |
[Impostazioni di riconnessione] | Configurare un'impostazione per connettersi al server secondario quando non è possibile connettere la macchina al server primario. Quando è attivata la funzione Round Robin, è anche possibile usare questa impostazione per connettersi al server primario quando non è possibile connettere la macchina al server secondario.
[Imposta intervallo di riconnessione] è specificato in base alle impostazioni predefinite. |
[Tipo di server esterno] | Selezionare il tipo di server di autenticazione e impostare le informazioni richieste. Per informazioni dettagliate sulle impostazioni, fare riferimento al punto 2. |
Nel modo amministratore, selezionare [Autent utente/EKC] - [Metodo di autenticazione], quindi configurare le seguenti impostazioni.
Impostazioni | Descrizione |
---|---|
[Autenticazione Utente] | Quando si esegue l'autenticazione per messo di un server autenticazione esterno, selezionare [ON (server esterno)] o [ON (MFP + server esterno)]. Per configurare le impostazioni in modo da poter accedere a questa macchina utilizzando la funzione di autenticazione in considerazione dell'insorgere di un qualche problema nel server di autenticazione esterna, selezionare [ON (MFP + server esterno)]. |
[Sovrascrivi info utente] | Quando si utilizza l'autenticazione server esterno, anche le informazioni utente autenticate sono gestite in questa macchina. Se il numero di utenti che hanno eseguito l'autenticazione server esterno raggiunge il limite massimo gestibile dalla macchina, l'autenticazione dei nuovi utenti non sarà consentita. Selezionare se consentire all'utente di sovrascrivere le informazioni utente registrate per quel caso. Se si seleziona [Permetti], le informazioni utente autenticate più vecchie saranno cancellate e il nuovo utente sarà registrato. [Vieta] è specificato in base alle impostazioni predefinite. |
[Metodo di autenticazione predefinito] | Se si seleziona [ON (MFP + server esterno)] in [Autenticazione Utente], selezionare il metodo di autenticazione utilizzato normalmente. [ON (server esterno)] è specificato in base alle impostazioni predefinite. |
[Quando il numero di lavori raggiunge il valore massimo] | Consente di impostare il numero massimo di fogli che ogni utente può stampare. Selezionare un'operazione se il numero di fogli supera quello massimo stampabile.
[Salta lavor] è specificato in base alle impostazioni predefinite. |
[Dati cache server] | Per salvare temporaneamente le informazioni di autenticazione nell'unità principale rispetto a caso in cui un server autenticazione esterno si spegne, selezionare [Abilita]. [Disabilita] è specificato in base alle impostazioni predefinite. |
[Impostazioni di riconnessione] | Se necessario, modificare l'ora di riconnessione al server di autenticazione.
[Imposta intervallo di riconnessione] è specificato in base alle impostazioni predefinite. |
[Impostazioni data di scadenza] | Selezionare [Abilita] per impostare la data di scadenza sui dati cache server. Se si seleziona [Abilita], inserire la data di scadenza. [Disabilita] è specificato in base alle impostazioni predefinite. |
[Cache DN server esterno] | Per salvare informazioni DN (Distinguished Name) sulla macchina una volta effettuata l'autenticazione nel server LDAP, selezionare [ON]. All'autenticazione successiva, sarà possibile usare le informazioni salvate per cercare un utente, eseguendo così l'autenticazione ad alta velocità. [OFF] è specificato in base alle impostazioni predefinite. |
Per verificare lo stato della connessione del server di autenticazione primario e di quello secondario, selezionare [Autent utente/EKC] - [Stato connessione server autenticazione] - [Autenticazione server esterno] nel modo amministratore. Se viene visualizzato [Colleg.abilitato] è possibile connettersi sia al server di autenticazione primario che a quello secondario.
Le comunicazioni tra la macchina e il server LDAP sono crittografate con SSL.
Configurare l'impostazione se l'ambiente necessita della comunicazione crittografata SSL con il server LDAP.
Nel modo amministratore, selezionare [Autent utente/EKC] - [Impostazioni server esterno] - [Modifica], quindi configurare le seguenti impostazioni.
Impostazioni | Descrizione |
---|---|
[Abilita SSL] | Selezionare questa casella di controllo per usare le comunicazioni SSL. [OFF] (non selezionato) è specificato in base alle impostazioni predefinite. |
[Numero porta (SSL)] | Se necessario, modificare il numero di porta delle comunicazioni SSL. In circostanze normali, è possibile usare il numero di porta originale. [636] è specificato in modo predefinito. |