Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration PKI]
Configurez les réglages pour activer la communication SSL à l'aide du certificat de cette machine.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration PKI] - [Activer version SSL]
Sélectionnez un mode de connexion afin d'activer la communication SSL. Indiquez également la plage de la version SSL à utiliser.
Réglage | Description |
---|---|
[Mode utilisant SSL/TLS] | Sélectionnez un mode de connexion pour établir des communications SSL (par défaut : [Aucun]).
|
[Force de chiffrement] | Affiche le niveau de cryptage SSL (AES-256 uniquement). |
[Configuration version SSL/TLS] | Sélectionnez la version SSL cible respectivement à partir de [Minimum] et [Maximum]. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration PKI] - [Configuration de protocole]
S'il y a plusieurs certificats sur cette machine, vous pouvez les utiliser correctement en fonction de l'objectif (protocole).
Spécifiez le protocole souhaité dans la liste des protocoles, sélectionnez [Modifier] et le certificat cible.
Protocole | Application |
---|---|
[SSL]: [Serveur HTTP] | Si cette machine est utilisée comme serveur http, elle crypte la transmission d'un client vers la machine. Par exemple, elle est utilisée pour l'application suivante.
|
[SSL]: [Transmission e-mail (SMTP)] | Si cette machine est utilisée comme client SMTP, elle soumet un certificat de la machine conformément à une demande émanant du serveur de messagerie (SMTP). |
[SSL]: [Réception e-mail (POP)] | Si cette machine est utilisée comme client POP, elle soumet un certificat de la machine conformément à une demande émanant du serveur de messagerie (POP). |
[SSL]: [Port TCP] | Si cette machine est utilisée comme client du socket TCP, elle soumet un certificat de la machine conformément à une demande émanant du serveur du socket TCP. |
[SSL]: [LDAP] | Si cette machine est utilisée comme client LDAP, elle soumet un certificat de la machine conformément à une demande émanant du serveur LDAP. |
[SSL]: [Client WebDAV] | Si cette machine est utilisée comme client WebDAV, elle soumet un certificat de la machine conformément à une demande émanant du serveur WebDAV. |
[SSL]: [OpenAPI] | Si cette machine est utilisée comme serveur OpenAPI, elle crypte la transmission d'un client OpenAPI vers la machine. |
[SSL]: [Service Web] | Si cette machine est utilisée comme serveur de services Web, elle crypte la transmission d'un client vers la machine. Cette option est utilisée quand votre ordinateur Windows accède à la machine via HTTPS. |
[SSL]: [IPsec] | Permet d'activer la communication IPsec sur cette machine. |
[SSL]: [Panneau distant] | Lorsque l'écran de cette machine est actionné à distance avec le logiciel dédié, il est utilisé pour les applications suivantes :
|
[SSL]: [ThinPrint] | Si cette machine est utilisée comme client ThinPrint, elle soumet un certificat de la machine conformément à une demande émanant du serveur ThinPrint. Après la validation du certificat par la machine, le serveur exécute des communications cryptées. Spécifiez le certificat de la machine à utiliser pour la communication et émis par l'autorité de certification (CA). |
[IEEE802.1X] | Si cette machine est utilisée comme client d'authentification IEEE802.1X, elle est utilisée pour les applications suivantes :
|
[S/MIME] | Lors de l'envoi d'un e-mail S/MIME, elle joint un certificat de cette machine pour garantir l'identité de l'expéditeur de l'e-mail. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Limiter accès aux destinations]
Limitez l'accès aux destinations pour chaque utilisateur. Limiter les destinations qui peuvent être parcourues par les utilisateurs en combinant [Appliquer niveaux aux destinations] et [Appliquer niveaux/groupes aux utilisateurs].
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Limiter accès aux destinations] - [Stocker Groupe]
Enregistrez un groupe de référence autorisé. Dans un groupe de référence autorisé, il est possible d'enregistrer des destinations et des utilisateurs et ces utilisateurs peuvent faire référence à des destinations enregistrées dans le même groupe.
Réglage | Description |
---|---|
[Nom de groupe] | Entrez le nom du groupe (max. 24 caractères à un octet ou 12 caractères à deux octets). |
[Niveau référence admissible] | Pour gérer le carnet d'adresses en combinant le niveau de référence autorisé et le groupe de référence autorisé, sélectionnez un niveau d'accès autorisé du groupe de référence autorisé (par défaut : [Niveau 0]). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Limiter accès aux destinations] - [Appliquer niveaux aux destinations]
Assignez un niveau ou groupe de référence autorisé à la destination enregistrée.
Réglage | Description |
---|---|
[Réglage niveaux par type de destination] | Sélectionnez une destination enregistrée à laquelle assigner un niveau ou groupe de référence autorisé. |
[Appliquer Groupe] | Assignez un groupe autorisé de référence à la destination enregistrée que vous avez sélectionnée. Avant de pouvoir assigner un groupe de référence autorisé, vous devez enregistrer le groupe de référence autorisé dans [Stocker Groupe]. |
[Appliquer niveau] | Assignez un niveau de référence autorisé à la destination enregistrée que vous avez sélectionnée (par défaut : [Niveau 0]). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Limiter accès aux destinations] - [Appliquer niveaux/groupes aux utilisateurs]
Assignez un niveau ou groupe de référence autorisé à l'utilisateur. Vous pouvez combiner les réglages groupe et niveau de référence autorisés.
Réglage | Description |
---|---|
[Appliquer niveaux/groupes aux utilisateurs] | Sélectionnez un utilisateur auquel assigner un niveau ou groupe de référence autorisé. |
[Appliquer Groupe] | Assignez un groupe autorisé de référence à l'utilisateur enregistré que vous avez sélectionné. Avant de pouvoir assigner un groupe de référence autorisé, vous devez enregistrer le groupe de référence autorisé dans [Stocker Groupe]. |
[Appliquer niveau] | Assignez un niveau de référence autorisé à l'utilisateur que vous avez sélectionné (par défaut : [Niveau 0]). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Interdire accès utilisateur]
Configurez les réglages de restriction d'opérations de modification ou de suppression pour les utilisateurs.
Réglage | Description |
---|---|
[Enregistrer et modifier adresses] | Indiquez s'il faut autoriser ou non l'utilisateur à enregistrer ou à modifier une adresse, un réglage de numérisation favori ou un réglage fax favori dans le mode de base, ainsi qu'un programme de numérisation/fax dans le mode classique (par défaut : [Autoriser]). |
[Enregistrement des informations biométriques/carte IC] | Pour autoriser l'utilisateur à enregistrer ou pour supprimer les informations biométriques ou de carte de l'utilisateur, activez cette option (par défaut : ARRÊT). |
[Synchroniser authentification utilisateur et accès individualisé par l'utilisateur] | Pour autoriser l'utilisateur à modifier la configuration de synchronisation entre l'identification utilisateur et l'accès par compte département, réglez cette option sur MARCHE (par défaut : MARCHE). Ce réglage est affiché quand [Synchroniser authentification utilisateur / Compte département] est défini sur [Synchroniser par utilis.] dans [Utilitaires] - [Administrateur] - [Authentif.utilisat./accès indiv.] - [Méthode d'authentification]. |
[Utilisation de la fonction programme] | Indiquez s'il faut autoriser l'utilisateur à utiliser un réglage favori du mode de base et un programme du mode classique (par défaut : [Autoriser]). |
[Sélection de plusieurs destinations] | Indiquez s'il faut autoriser ou non l'utilisateur à effectuer des diffusions (par défaut : [Autoriser]). |
[Sélection continue des destinataires] | Pour afficher l'écran de confirmation de sélection successive des destinations, réglez cette option sur [Restreindre] (par défaut : [Restreindre]). Ce réglage est disponible lorsque [Sélection de plusieurs destinations] est réglée sur [Autoriser]. |
[Sélectionner tous les groupes] | Lors de l'affichage de la touche [Sélectionner tout] sur l'écran de spécification de la destination du groupe, réglez cette option sur [Autoriser] (par défaut : [Restreindre]). Ce réglage est disponible lorsque [Sélection de plusieurs destinations] est réglée sur [Autoriser]. |
[Modifier tâches prioritaires] | Indiquez s'il faut autoriser l'utilisateur à modifier l'ordre de priorité des tâches (par défaut : [Autoriser]). |
[Supprimer tâches autres utilisateurs] | Indiquez s'il faut autoriser un autre utilisateur à supprimer une tâche (par défaut : [Restreindre]). |
[Modifier taux zoom] | Indiquez s'il faut autoriser ou non l'utilisateur à modifier le taux de zoom enregistré (par défaut : [Autoriser]). |
[Modifier superposition enregistrement] | Indiquez s'il faut autoriser l'utilisateur à écraser ou à supprimer une image de superposition enregistrée (par défaut : [Autoriser]). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Config.mot de passe admin.]
Modifiez le mot de passe administrateur de cette machine (max. 64 caractères à un octet). Veillez à ne pas oublier le mot de passe lorsque vous l'avez modifié.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Réglage verrouillage programme copie]
Restreint la modification ou la suppression du nom de la copie enregistrée ou du programme d'ajustement d'image. Cette option peut être spécifiée pour chaque programme.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Verrouiller élém. «Mes Paramètres» (Copie)]
Interdit la modification ou la suppression du réglage de la copie favorite enregistrée.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Suppression programme copie]
Supprime un programme de copie ou d'ajustement d'image enregistré.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Réglage autorisation changement mot de passe administrateur]
Spécifiez si vous autorisez un changement du mot de passe administrateur pour chaque fonction.
Réglage | Description |
---|---|
[Autoriser la modification du mot de passe] | Pour autoriser l'utilisateur à modifier le mot de passe administrateur, réglez cette option sur MARCHE (par défaut : MARCHE). |
[Fonction] | Spécifiez les fonctions pour lesquelles le mot de passe administrateur peut être modifié.
|
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration administrateur boîte utilisateur]
Si l'administrateur de cette machine souhaite déléguer la gestion des boîtes utilisateur ou la gestion des fichiers des boîtes à une personne donnée, attribuez un administrateur à la boîte utilisateur.
L'administrateur de Boîte utilisateur peut enregistrer ou supprimer les boîtes de tous les utilisateurs et peut aussi utiliser les fichiers contenus dans les boîtes utilisateur et la Boîte Système. Si [Mémoire externe] est sélectionné pour la boîte utilisateur système, seule l'impression de fichiers est disponible.
Réglage | Description |
---|---|
[Configuration administrateur de boîte utilisateur] | Pour autoriser l'administrateur des boîtes, réglez cette option sur MARCHE (par défaut : ARRÊT). |
[Mot de passe de boîte utilisateur] | Entrez le mot de passe de l'administrateur de boîtes (max. 64 caractères à un octet). |
[Ressaisir le mot de passe de l'administrateur boîte utilisateur] | Reappuyez le nouveau mot de passe administrateur pour confirmation. |
[Adresse e-mail] | Entrez l'adresse e-mail de l'administrateur de boîtes utilisateur (max. 317 caractères à un octet, sans espace). Dès que la taille du fichier dans le dossier SMB dépasse 90% de la capacité de mémoire disponible, une notification est envoyée à l'adresse e-mail de l'administrateur des boîtes utilisateur. Si l'adresse e-mail de l'administrateur des boîtes utilisateur n'est pas définie, la notification est envoyée à l'adresse e-mail de l'administrateur de la machine. |
Pour vous connecter en tant qu'administrateur de boîtes utilisateur, entrez les informations suivantes sur l'écran de connexion.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Niveaux de sécurité administrateur]
Parmi les éléments configurés par l'administrateur, sélectionnez les niveaux auxquels les utilisateurs sont autorisés à modifier les réglages (par défaut : [Restreindre]).
Configurez les réglages que vous avez ouverts aux utilisateurs dans [Utilitaire].
Réglage | Description |
---|---|
[Niveau 1] | Permet de rendre les réglages suivants accessibles aux utilisateurs.
|
[Niveau 2] | Permet de rendre les réglages suivants accessibles aux utilisateurs.
|
[Restreindre] | Les réglages ne sont pas rendus accessibles aux utilisateurs. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Config. journal des transmissions]
Configurez les réglages pour obtenir des journaux qui contiennent l'historique des émissions. Ceci permet d'analyser un problème de sécurité éventuel.
Réglage | Description |
---|---|
[Config. journal des transmissions] | Indiquez s'il faut sélectionner ou non l'acquisition des journaux d'émission (par défaut : [ARRÊT]). |
[Suppression Journal des émissions] | Efface les journaux d'émissions accumulés. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité]
Interdit les fonctions qui ont trait aux opérations d'authentification et à la gestion de données pour renforcer la sécurité.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Règles Mot de Pass]
Pour activer les règles relatives aux mots de passe, définissez le niveau de la règle.
Quel que soit le niveau de règle défini, des règles sont appliquées au nombre de caractères et aux types de caractères pouvant être utilisés dans le mot de passe.
Réglage | Description |
---|---|
[Règles Mot de Pass] | Lorsque vous activez les règles relatives aux mots de passe, sélectionnez le niveau de règle (par défaut : [Désactiver]). Un réglage sur [Complexité 1] applique les règles suivantes au mot de passe à spécifier sur cette machine.
Un réglage sur [Complexité 2] applique les règles suivantes au mot de passe à spécifier sur cette machine.
|
[Définir la longueur minimum du mot de passe] | Si nécessaire, modifiez le nombre minimum de caractères du mot de passe (par défaut : [15] caractères). |
[Mots interdits] | Enregistrez les mots dont vous voulez interdire l'utilisation lors de la spécification d'un mot de passe. Les mots interdits peuvent être enregistrés lorsque [Complexité 2] est sélectionné dans [Règles Mot de Pass]. |
Les règles de mot de passe sont appliquées aux cas suivants :
Mot de passe Administrateur
Mot de passe utilisateur
Mot de passe de compte
Mot de passe de boîte utilisateur
Mot de passe de l'administrateur de boîte
Mot de passe Document Impression Sécurisée
Mot de passe du Serveur WebDAV
Mot de passe SNMP
Mot de passe serveur du panneau distant
Phrase-code de cryptage
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Détection des attaques d'authentification]
Configurez les réglages pour détecter les signes d'accès non autorisés à cette machine dans un environnement où l'authentification utilisateur est installée.
Réglage | Description |
---|---|
[Détection des attaques de mot de passe] | Pour activer la détection des attaques par mot de passe, activez cette option (par défaut : ARRÊT).
|
[Détection des attaques d'accès à l'authentification] | Pour activer la détection des attaques d'accès par authentification, activez cette option (par défaut : ARRÊT).
|
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Interd.Fonctions]
Définissez la sévérité des pénalités appliquées lorsqu'un code d'accès incorrect est introduit au cours du processus d'authentification.
Réglage | Description |
---|---|
[Interd.Fonctions] | Sélectionnez la sévérité des pénalités appliquées lorsqu'un mot de passe incorrect est introduit au cours du processus d'authentification (par défaut : [Mode 1]).
|
[Nombre de fois contrôlé] | Lorsque [Mode 2] est sélectionné dans [Interd.Fonctions], spécifiez le nombre d'échecs de saisie du mot de passe qui se sont produits jusqu'à ce que l'opération d'authentification soit restreinte. |
[Désactive] | Sélectionnez un élément dont l'accès doit être déverrouillé pendant l'échec de l'authentification. |
[Paramètres Délai de déblocage] | Si nécessaire, modifiez le temps écoulé avant l'annulation de l'état d'accès verrouillé dans le mode Réglage Administrateur (par défaut : [5] min.). Un état d'accès verrouille est annule au bout d'un délai prédéterminé après le redémarrage de la machine. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Méthode d'accès à documents sécurisés]
Affiche la méthode d'accès aux fichiers de la boîte de documents sécurisés (par défaut : [Mode 1]). Cette fonction est déterminée de manière forcée avec [Interd.Fonctions].
[Mode 1] : affiche tous les fichiers lorsque l'ID document et le mot de passe spécifiés dans le pilote d'imprimante sont saisis. Sélectionnez le fichier à imprimer.
[Mode 2] : affiche tous les fichiers lorsque l'ID document spécifié dans le pilote d'imprimante est saisi. Pour l'impression, sélectionnez le fichier souhaité, puis entrez le mot de passe approprié pour chaque fichier.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Saisie Manuelle Destination]
Indiquez s'il faut autoriser ou non l'utilisateur à saisir directement une destination (par défaut : [Tout autoriser]).
[Tout autoriser] : permet la saisie directe des destinations.
[Autoriser seulement fax] : permet uniquement la saisie directe d'un numéro de fax.
[Interdit] : limite la saisie directe des destinations.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Capture Données d'Impression]
Pour autoriser l'utilisateur à capturer les données d'impression reçues sur cette machine, réglez cette fonction sur MARCHE (par défaut : MARCHE).
La capture de données a pour but de permettre au technicien de maintenance d'analyser les erreurs de l'imprimante. Pour des détails, contactez votre technicien SAV.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Interdire Emission Fax]
Pour interdire l'émission de fax, réglez cette option sur MARCHE (par défaut : ARRÊT).
Même si l'émission de fax est interdite, la réception de fax reste possible.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Ecran confirmation de sélection d'adresse]
Pour afficher l'écran de confirmation du contenu enregistré de la destination sélectionnée au moment de la sélection de la destination enregistrée, réglez cette option sur MARCHE (par défaut : ARRÊT).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Réglages sécurité données privées]
Indiquez s'il faut masquer ou non les informations personnelles incluses dans les informations sur les tâches, les MIB et les notifications.
Réglage | Description |
---|---|
[Historique tâches] | Configurez les réglages d'affichage des informations personnelles sur l'écran Historique des tâches.
|
[Tâche en cours] | Configurez les réglages d'affichage des informations personnelles sur l'écran des tâches actives.
|
[Masquer les informations personnelles] | Pour afficher le nom de fichier des informations MIB, désactivez cette option (par défaut : MARCHE). |
[Ne pas communiquer les informations personnelles] | Lors de l'affichage du nom d'utilisateur dans les informations de notification du verrouillage des pénalités, désactivez cette option (par défaut : MARCHE). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Initialiser]
Initialise les réglages dans [Historique tâches], [Programme copie], [Configuration réseau], [Enregistrer adresse], et [Informations de serveur étendu].
Sélectionnez les éléments que vous souhaitez initialiser, puis appuyez sur [OK].
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Impression Sécurisée seulem.]
Pour limiter la réception sur la machine aux tâches d'impression sécurité uniquement, réglez cette option sur MARCHE (par défaut : ARRÊT).
Quand cette option est activée, les tâches d'impression autres que ceux d'impression sécurisée sont ignorés.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Accès Contenu Navigat. Web]
Pour utiliser l'application en association avec la fonction de navigation Web de cette machine, sélectionnez s'il faut autoriser l'accès aux contenus enregistrés sur le périphérique de stockage de cette machine via le navigateur Web (par défaut : [Autoriser]).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Exporter journal de débogage]
Pour autoriser l'utilisateur à récupérer les informations de débogage enregistrées sur le périphérique de stockage de cette machine, réglez cette option sur MARCHE (par défaut : ARRÊT).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Configuration du service à distance]
Si vous autorisez l'utilisation des services à distance, activez [Autoriser la configuration du service à distance] (par défaut : ARRÊT).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Autorisation modification réglage navigateur Web]
Spécifiez le type d'utilisateur habilité à modifier le réglage des données utilisateur du navigateur Web (par défaut : [Administrateur uniquement]).
Si vous sélectionnez [Administrateur + Utilisateur], vous pouvez configurer les réglages suivants du navigateur Web selon les privilèges accordés à l'utilisateur enregistré.
Page d'accueil
Départ
Données Web (cookies, stockage Web ou base de données indexée)
Informations d'authentification
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Accès au mode maintenance]
Indiquez si vous autorisez votre technicien SAV à modifier les réglages de cette machine sans authentification administrateur (par défaut : [Restreindre]).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Écrire la configuration depuis USB]
Pour autoriser l'utilisateur à modifier les réglages de cette machine en chargeant dans une mémoire USB le fichier de configuration enregistré, réglez cette option sur MARCHE (par défaut : MARCHE).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Sauveg.données de stockage]
Pour autoriser le technicien SAV à sauvegarder ou restaurer le stockage de cette machine, réglez cette option sur MARCHE (par défaut : ARRÊT).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Détails sécurité] - [Afficher journal d'activité]
Pour afficher l'historique des communications, activez cette option (par défaut : MARCHE).
Si ARRÊT est sélectionné, [Liste d'émissions] n'apparaît pas sur l'écran [Liste tâches].
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration de sécurité rapide]
Résume les réglages de renforcement du niveau de sécurité de la machine. Nous recommandons de modifier les réglages pour renforcer la sécurité d'utilisation de la machine.
Réglage | Description |
---|---|
[Filtrage rapide IP] | Pour utiliser la fonction de filtrage IP rapide, sélectionnez la méthode de spécification de l'adresse IP interdite d'accès. [Synchroniser adresse IP] est spécifié par défaut. Dans certaines régions, [Aucun filtre] est spécifié par défaut. |
[Configuration mot de passe administrateur] | Modifiez le mot de passe administrateur de cette machine (max. 64 caractères à un octet). Veillez à ne pas oublier le mot de passe lorsque vous l'avez modifié. Ce réglage est affiché lorsque la communication SSL est activée sur Web Connection. |
[Règles Mot de Pass] | Lorsque vous activez les règles relatives aux mots de passe, sélectionnez le niveau de règle (par défaut : [Désactiver]). |
[Conf. conn. Web] | Lorsque vous utilisez Web Connection, activez cette option (par défaut : MARCHE). |
[Configuration de l'affichage des alertes de sécurité] | Pour afficher l'écran d'avertissement de sécurité lorsque le mot de passe administrateur conserve sa valeur par défaut ou lorsque les règles de mot de passe ne sont pas observées, réglez cette options sur MARCHE. MARCHE est spécifié par défaut. Dans certaines régions, ARRÊT est spécifié par défaut. |
[Réglage fonction clé USB] | Indiquez si vous autorisez une fonction qui nécessite le Port USB.
|
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration autorisation pour la connexion au port USB]
Indiquez si vous autorisez une fonction qui nécessite le Port USB.
Réglage | Description |
---|---|
[Régler tout] | Indiquez s'il faut restreindre toutes les fonctions utilisant le Port USB, ou configurer un réglage pour chaque fonction (par défaut : [Config.détails]). |
Si [Config.détails] est sélectionné dans [Régler tout], configurez les réglages suivants.
Réglage | Description |
---|---|
[Périphérique d'authentification] | Lorsque vous autorisez une connexion avec l'Unité d'authentification, sélectionnez [Autoriser] (par défaut : [Autoriser]). |
[Clavier externe] | Pour autoriser l'utilisateur à connecter un clavier externe, réglez cette option sur MARCHE (par défaut : MARCHE). |
[Clé USB (utilisateur)] | Spécifiez si vous autorisez l'utilisation d'une mémoire USB pour les fonctions accessibles à l'utilisateur (par défaut : [MARCHE]).
|
[Clé USB (administrateur)] | Spécifiez si vous autorisez l'utilisation de la mémoire USB pour les fonctions à utiliser par l'administrateur (par défaut : [MARCHE]).
|
[Clé USB (SAV)] | Spécifiez si vous autorisez l'utilisation d'une mémoire USB pour les fonctions accessibles au technicien de maintenance (par défaut : [MARCHE]).
|
[Connexion PC] | Indiquez si vous autorisez l'impression de fichiers d'un ordinateur connecté via USB (par défaut : [MARCHE]).
|
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Mode sécurité avancée]
Indiquez si vous souhaitez activer le Mode Sécurité Avancée.
Si vous activez le Mode Sécurité Avancée, la configuration des diverses fonctions de sécurité est automatiquement forcée. Ceci vous permet d'assurer un haut niveau de sécurité pour la gestion des données. Pour des détails, contactez votre technicien SAV.
Pour activer le mode sécurité avancée, les réglages suivants doivent avoir été configurés.
Réglages préalables | Vérifier Tâche |
---|---|
[Authentif.utilisat./accès indiv.] - [Méthode d'authentification] - [Authentification utilisateur] | Sélectionnez une option autre que [ARRET]. (En cas d'authentification sur un serveur externe, Active Directory est le seul type de serveur disponible.) |
[Sécurité] - [Config.mot de passe admin.] | Définissez un code d'accès compatibles avec les règles de code d'accès. |
[Sécurité] - [Configuration autor.m.jour firmware (USB)] (avec [Priorité de mot de passe] spécifié) | Définissez un code d'accès compatibles avec les règles de code d'accès. |
Dans Web Connection, enregistrez le certificat. | Pour des détails, voir Crypter des communications. |
Paramètres services | Les paramètres service doivent être configurés par votre technicien SAV. Pour des détails, contactez votre technicien SAV. |
Si vous activez le Mode Sécurité Avancée, la modification des réglages suivants est automatiquement forcée.
Réglages dans Réglages Administrateur | Réglages à changer de force |
---|---|
[Sécurité] - [Interdire accès utilisateur] - [Enregistrer et modifier adresses]* | Réglez sur [Restreindre]. |
[Authentif.utilisat./accès indiv.] - [Méthode d'authentification] - [Accès utilisateur public]* | Réglez sur [Restreindre]. |
[Authentif.utilisat./accès indiv.] - [Config. authentification utilisateur] - [Config.fonctions d'administr.] - [Liste des noms d'utilisateur]* | Réglez sur [ARRET]. |
[Authentif.utilisat./accès indiv.] - [Imprimer sans authentification]* | Réglez sur [Restreindre]. |
[Authentif.utilisat./accès indiv.] - [Config. commune utilisateur/compte] - [Gestion de compteur à distance] | Régler sur OFF. |
[Authentif.utilisat./accès indiv.] - [Config.activ.affich.URL] | Régler sur OFF. |
[Authentif.utilisat./accès indiv.] - [Config. authentif.simple] - [Config. authentif.simple]* | Régler sur OFF. |
[Réseau] - [Configuration FTP] - [Configuration serveur FTP] - [Serveur FTP]* | Régler sur OFF. |
[Réseau] - [Configuration e-mail] - [Envoyer e-mail (SMTP)] - [Méthode de transmission de la réduction de la charge du serveur] | Lorsque [Transm.num.selon méth.URL téléch.uniq.quand lim.max.dépas.] ou [Tjs numér.transm.méth.URL téléch.] est sélectionné, cette option est réglée sur [ARRET]. |
[Réseau] - [Configuration e-mail] - [S/MIME] - [Configuration comm.S/MIME]* |
|
[Réseau] - [Configuration SNMP] - [Configuration SNMP v1/v2c] - [Nom de communauté avec accès en écriture]* | Régler sur OFF. |
[Réseau] - [Configuration SNMP] - [Configuration SNMP v3]* | Le [Niveau de sécurité] pour les utilisateurs autorisés en lecture et en écriture est fixé sur [auth-Mot Passe/priv-Mot Pas]. Le niveau de sécurité peut être modifié par [Mot de passe auth]. |
[Réseau] - [Configuration port TCP] - [Utiliser SSL/TLS] | Régler sur MARCHE. |
[Réseau] - [Configuration WebDAV] - [Configuration serveur WebDAV] - [Paramètres SSL] | Réglez sur [SSL uniquement]. |
[Réseau] - [Configuration navigateur Web] - [Configuration navigateur Web]* | Régler sur OFF. |
[Réseau] - [Configuration panneau distant]* |
|
[Réseau] - [Configuration e-mail] - [Impress.doc.reçus d'e-mail] - [Impression des documents reçus d'e-mail]* | Régler sur OFF. |
[Réseau] - [Configuration de mise à jour machine] - [Config.de màj. autom.unité princip.]* | Cette fonction n'est pas disponible. |
[Réseau] - [Configuration IWS] - [Configuration IWS]* | Régler sur OFF. |
[Configuration fax] - [Configuration rapports] - [Paramètres d'impression rapport de résultats de transmission] - [Adjonction du fichier de rapport]* | Réglez sur [Ne pas joindre]. |
[Réseau] - [Configuration Open API] - [Configuration Open API] - [Paramètres SSL/Port] | Réglez sur [SSL uniquement]. |
[Configuration système] - [Configuration connexion système] - [Configuration connexion mobile] - [Configuration connexion simple]* |
|
[Sécurité] - [Réglage autorisation changement mot de passe administrateur] - [Autoriser la modification du mot de passe] | Régler sur OFF. |
[Sécurité] - [Configuration administrateur boîte utilisateur]* | Régler sur OFF. |
[Sécurité] - [Configuration autorisation pour la connexion au port USB] | Réglez sur [Restreindre]. |
[Sécurité] - [Config.autor.mise à jour firmware (réseau)] | Régler sur OFF. |
[Sécurité] - [Configuration fonction démarrage sécurisé]* | Régler sur MARCHE. |
[Sécurité] - [Restrict. util.boîte] | Si vous approuvez la suppression de tous les documents d'une boîte utilisateur, cette option est réglée sur [Limiter]. Les boîtes utilisateur suivantes sont soumises à des restrictions.
|
[Sécurité] - [Détails sécurité] - [Règles Mot de Pass]* | Réglez sur [Complexité 1]. Si cette option ne peut être réglée sur [Complexité 1], le mode de sécurité avancée n'est pas disponible. |
[Sécurité] - [Détails sécurité] - [Interd.Fonctions]* |
|
[Sécurité] - [Détails sécurité] - [Méthode d'accès à documents sécurisés] | Réglez sur [Mode 2]. |
[Sécurité] - [Détails sécurité] - [Capture Données d'Impression] | Régler sur OFF. |
[Sécurité] - [Détails sécurité] - [Réglages sécurité données privées] - [Masquer les informations personnelles] | Régler sur MARCHE. |
[Sécurité] - [Détails sécurité] - [Initialiser]* | Cette fonction n'est pas disponible. |
[Entretien] - [Configuration de l'accès à distance] - [Importer/exporter données utilisateur] | Régler sur OFF. |
[Entretien] - [Importer/exporter] dans Web Connection | Cette fonction n'est pas disponible. |
[Sécurité] - [Configuration PKI] - [Configuration certificat périphérique] dans Web Connection | [Supprimer un certificat] est masqué. |
[Sécurité] - [Configuration PKI] - [Activer version SSL]* | [Mode utilisant SSL/TLS]: réglez sur [Mode admin. et mode utilisat.]. |
[Sécurité] - [Configuration PKI] - [Configuration de protocole] | [Protocole 1] : [SSL], [Protocole 2] : le certificat est enregistré dans le [Serveur HTTP]. |
Système de diagnostic à distance | Certains fonctions peuvent être désactivées. Pour des détails, contactez votre technicien SAV. |
Aperçu Boîte Utilisateur Document sécurisé | Seule la liste s'affiche avant exécution de l'authentification par code d'accès. |
[Sécurité] - [Détails sécurité] - [Accès au mode maintenance] | Réglez sur [Restreindre]. |
Boîte utilisateur réception en mémoire | Seul l'administrateur est habilité à imprimer, envoyer ou supprimer des documents dans la boîte utilisateur réception en mémoire. |
Mode écran | Remplacé par le mode classique. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration gestion des fonctions]
Spécifiez s'il faut utiliser les fonctions réseau pour lesquelles la gestion compteurs est difficile.
Réglage | Description |
---|---|
[Paramètres fonction réseau] | Pour utiliser la fonction réseau, réglez cette option sur MARCHE (par défaut : MARCHE). Si cette option est désactivée, les fonctions suivantes ne sont pas disponibles.
|
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration marquage]
Indiquez si vous souhaitez imposer l'application de tampons sur les données de l'original lors de l'impression ou de l'envoi de données. Permet également de supprimer les tampons enregistrés sur cette machine.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration marquage] - [Supprimer Tampon enregistré]
Supprime les tampons enregistrés pour les fonctions Tampon, Protection Copie et Tampon répétitif.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration marquage] - [Appliquer marquages]
Pour imposer l'application de tampons sur des données d'original lors de l'impression ou de l'envoi des données, cette option est réglée sur MARCHE (par défaut : ARRÊT). Spécifiez également le type de tampon, la position d'impression, etc.
Les utilisateurs ne sont pas autorisés à modifier ou annuler manuellement les réglages de la fonction Tampon. Vous pouvez explicitement identifier l'expéditeur en ajoutant le nom de l'utilisateur ou le nom de l'entreprise. Vous pouvez également utiliser la fonction Sécurité Copie pour éliminer une opération de copie non autorisée.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration autor.m.jour firmware (USB)]
Sélectionnez la méthode permettant au technicien SAV de mettre à jour le firmware à l'aide d'une mémoire USB (par défaut : [Configuration préférentielle d'autorisation de connexion au port USB]).
[Priorité de mot de passe] : invite l'utilisateur à entrer le mot de passe. Entrez le mot de passe requis dans [Mot de passe] (max. 20 caractères). Lorsque le mot de passe entré correspond au mot de passe spécifié ici, la mise à jour du firmware est autorisée.
[Configuration préférentielle d'autorisation de connexion au port USB] : suit le réglage Autoriser ou Restreindre sélectionné dans [Clé USB (SAV)] - [Paramètres de mise à jour du firmware] de [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration autorisation pour la connexion au port USB].
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Config.cryptage mot de passe pilote]
Permet de changer la phrase-code de cryptage pour chiffrer les mots de passe d'authentification (comme les mots de passe utilisateur et compte) lors de l'impression de données via un pilote d'imprimante (par défaut : [Utiliser les paramètres d'usine par défaut.]).
[Défini par l'utilisateur] : sélectionnez cette option si vous souhaitez définir votre propre phrase-code de cryptage. Appuyez sur [Phrase-code de cryptage] et saisissez la phrase-code de cryptage (max. 20 caractères à un octet). Définissez également la même phrase-code de cryptage sur le pilote d'imprimante.
[Utiliser les paramètres d'usine par défaut.] : utilise la phrase-code de cryptage (clé commune) définie sur cette machine au moment de l'expédition.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Paramètres FIPS]
Pour activer le mode FIPS (Federal Information Processing Standardization), réglez cette option sur MARCHE (par défaut : ARRÊT).
FIPS définit les exigences de sécurité concernant les modules cryptographiques. Ces normes ont été adoptées par de nombreuses organisations, notamment des agences fédérales américaines. L'activation du mode FIPS permet de rendre les fonctions de la machine conformes au FIPS.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration TPM]
Configurez les réglages d'utilisation du module TPM (Trusted Platform Module).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration TPM] - [Réglage Fonction TPM]
Sélectionnez s'il faut activer TPM sur cette machine (par défaut : [Désactiver]).
Lorsque la fonction TPM est activée, entrez le mot de passe requis pour crypter les données.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration TPM] - [Sauvegarde clé TPM]
Sauvegardez la clé TPM dans une mémoire USB.
Dans [Mot de passe de restauration], entrez le mot de passe permettant de décrypter la clé TPM (max. 12 à 64 caractères à un octet).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration journal des tâches]
Configurez les réglages pour l'obtention des journaux de tâches.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration journal des tâches] - [Réglage utilisation journal des tâches]
Configurez les réglages pour l'obtention des journaux de tâches. Une fois que vous avez changé ces réglages, le journal des tâches apparaît au redémarrage de cette machine.
Vous pouvez vérifier dans le journal des tâches l'utilisation, la consommation de papier, les opérations et l'historique des tâches pour chaque utilisateur ou compte. Pour des détails sur la manière d'afficher les journaux de tâches sortis, consultez votre technicien SAV.
Réglage | Description |
---|---|
[Activer configuration] | Pour obtenir des journaux de tâches, réglez cette option sur MARCHE (par défaut : ARRÊT). |
[Obtenir Type Journal] | Indiquez si vous souhaitez obtenir les journaux des tâches pour chaque type.
|
[méthode transmission] | Sélectionnez la méthode d'envoi des journaux de tâches au serveur (par défaut : [Manuel (XML)]).
|
[Ecraser] | Indiquez si vous souhaitez autoriser l'écrasement du plus ancien journal des tâches par un nouveau journal des tâches lorsque la machine manque d'espace de stockage (par défaut : [Autoriser]). Ce réglage est disponible lorsque [méthode transmission] est réglée sur [Manuel (XML)]. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration journal des tâches] - [Eff. Journal Tâches]
Supprime les journaux de tâches enregistrés sur cette machine.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration journal des tâches] - [Effacer sauvegarde journal de tâches]
Supprimer les journaux de tâches au format syslog enregistrés sur cette machine.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration journal des tâches] - [Conf. distrib. journ. auto]
Configurez un réglage permettant d'envoyer automatiquement les journaux de tâches au serveur.
Réglage | Description |
---|---|
[Protocole de transmission] | Sélectionnez le protocole utilisé pour l'envoi automatique (par défaut : [WebDAV]). Parmi les réglages suivants, ceux qui sont suivis d'un astérisque "*" ne sont affichés que lorsque [WebDAV] est sélectionné. |
[Nom d'hôte] | Entrez le nom d'hôte ou l'adresse IP du serveur de destination. |
[Chemin d'accès] | Entrez le chemin de fichier de destination. |
[Nom d'utilisateur] | Entrez le nom d'utilisateur permettant de se connecter au serveur destinataire. |
[Mot de passe] | Entrez le mot de passe utilisé pour se connecter au serveur destinataire. |
[Numéro de port]* | Entrez le numéro de port pour les communications. |
[Proxy]* | Pour accéder au serveur de destination via un serveur proxy, réglez cette option sur MARCHE (par défaut : ARRÊT). Lorsque le serveur de destination est accessible via un serveur proxy, la configuration proxy définie dans [Utilitaires] - [Administrateur] - [Réseau] - [Configuration WebDAV] - [Configuration client WebDAV] est utilisée. |
[Paramètres SSL]* | Pour accéder au serveur de destination via la communication SSL, réglez cette option sur MARCHE (par défaut : ARRÊT). Lorsque la communication SSL est établie, le paramètre SSL configuré dans [Utilitaires] - [Administrateur] - [Réseau] - [Configuration WebDAV] - [Configuration client WebDAV] est utilisé. |
[Conditions TX] | Spécifiez les conditions d'exécution de l'envoi automatique.
|
[Envoyer immédiatement] | Envoi immédiatement les journaux de tâches. |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration journal des tâches] - [Paramètres de transmission syslog]
Configurez le réglage permettant d'envoyer les journaux de tâches au serveur au format syslog.
Réglage | Description |
---|---|
[Communication Protocole] | Sélectionnez le protocole de communication (par défaut : [UDP]). |
[Communication Paramètres serveur] | Entrez le nom d'hôte ou l'adresse IP du serveur de destination. |
[Numéro de port] | Si nécessaire, modifiez le numéro de port (par défaut : [514]). |
[Format de journal] | Sélectionnez le format d'enregistrement (par défaut : [Standard]). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Réglage Gestion Authentification OpenAPI]
Spécifiez un code de restriction afin d'éviter qu'une application de connexion OpenAPI ne soit enregistrée sur cette machine.
Pour des détails, contactez votre technicien SAV.
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Paramètres d'analyse antivirus]
Configurez les réglages d'exécution d'analyse antivirus des données transférées entre cette machine et un environnement externe comme un service de cloud, un ordinateur ou une mémoire USB.
Réglage | Description |
---|---|
[Numérisation en temps réel] | Lors de l'exécution d'une analyse antivirus pendant l'envoi ou la réception de données, réglez cette option sur MARCHE (par défaut : ARRÊT). Définissez également le niveau de restriction des tâches pouvant être exécutées sur cette machine lorsqu'un virus est détecté (par défaut : [Niveau 1 : Supprimer les tâches de transmission uniquement.]). |
[Analyse manuelle] | Exécute une analyse antivirus au moment souhaité. Pour effectuer un balayage manuel, vous devez régler [Paramètres d'analyse standard] sur MARCHE dans [Analyse standard]. |
[Analyse standard] | Pour exécuter périodiquement l'analyse antivirus, réglez cette option sur MARCHE (par défaut : ARRÊT). Définissez également le calendrier d'analyse antivirus.
|
[Journal des risques] | Affiche l'historique de détection des virus. Pour imprimer les historiques, appuyez sur [Impression], sélectionnez le magasin papier et la face à imprimer, puis lancez l'impression. Pour confirmer les détails de l'historique, sélectionnez l'historique cible et appuyez sur [Détail]. |
[Analyse du journal] | Affiche les historiques de détection tels que les résultats d'analyse standard et manuels. Pour imprimer les historiques d'exécution, appuyez sur [Impression], sélectionnez le magasin papier et la face à imprimer, puis lancez l'impression. |
[Informations version] | Affiche le moteur d'analyse antivirus, la version du fichier de modèle et la date de la dernière mise à jour du fichier modèle. Vous pouvez également choisir d'afficher un message d'avertissement à l'écran en cas d'échec de la mise à jour d'un fichier de modèle. Lors de l'affichage du message d'avertissement, activez [Échec de la mise à jour du fichier de schéma] (par défaut : MARCHE). |
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Config.autor.mise à jour firmware (réseau)]
Indiquez s'il faut autoriser la mise à jour du firmware via le réseau (par défaut : [Autoriser]).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Configuration fonction démarrage sécurisé]
Indiquez s'il faut activer la fonction de démarrage sécurisé (par défaut : ARRÊT).
Pour afficher : [Utilitaires] - [Administrateur] - [Sécurité] - [Restrict. util.boîte]
Spécifiez s'il faut interdire l'utilisation de diverses boîtes utilisateur.