Utilisation de la fonction Authentification LDAP
Présentation
Lorsque vous utilisez le serveur LDAP pour la gestion des utilisateurs, vous pouvez interdire les utilisateurs de cette machine par authentification à l'aide de LDAP.
L'utilisation de l'authentification utilisateur active des fonctions avancées soucieuses de la sécurité et des coûts, telles que la limitation des utilisateurs accédant à cette machine, la limitation des utilisateurs utilisant certaines fonctions et la gestion de l'état de cette machine.
En cas d'utilisation de la fonction Authentification LDAP, suivez la procédure ci-dessous pour configurer les réglages.
Configurez les réglages pour la connexion au réseau tels que l'adresse IP de cette machine
Pour plus de détails sur la configuration du paramètre, voir [Configuration des paramètres de l'environnement réseau] .
Configurez les réglages de base de la fonction Authentification LDAP
Pour plus de détails sur la configuration du paramètre, voir [Configurez les réglages de base de la fonction Authentification LDAP] .
Configurez les options suivantes en fonction de votre environnement
Objet
Référence
Communication avec le serveur LDAP en utilisant SSL
Envoyez facilement les données de l'original numérisées par cette machine à la propre adresse de l'utilisateur connecté par e-mail (Scan to Me)
Notifier par e-mail (Numériser vers URL) la propre adresse de l'utilisateur connecté enregistrée sur l'URL des données d'original numérisées par cette machine
[Envoyer l'URL de téléchargement à votre adresse (Numérisation vers URL)]
Élaborez un environnement de signature simple pour l'émission SMB
[Élaboration d'un environnement de signature simple pour l'émission SMB]
Interdisez les fonctions disponibles par utilisateur
[Interdiction des fonctions disponibles par utilisateur ou par compte]
Interdisez l'accès aux destinations par utilisateur
Modifiez les touches de fonction affichées sur l'Écran tactile par utilisateur
[Modification de la configuration d'affichage des touches de fonction par utilisateur ou par compte]
Spécifiez les opérations de la fonction ID & Imprimer
Spécifiez les opérations de cette machine lors de la déconnexion
[Configuration des paramètres communs en cas d'utilisation de la fonction Authentification]
Interdisez les travaux d'impression sans information d'authentification
[Interdiction des travaux d'impression sans information d'authentification]
Imprimez les données du pilote d'imprimante sans utiliser le mot de passe
Configurez les réglages de base de la fonction Authentification LDAP
Enregistrez votre serveur d'authentification sur cette machine. De plus, modifiez la méthode d'authentification de cette machine de sorte que l'authentification soit effectuée à l'aide du serveur d'authentification enregistré.
En mode administrateur, sélectionnez [Auth.Util/Compte Départ.] - [Paramètres Serveur Externe] - [Paramètres Serveur Externe] - [Modifier].
Cliquez sur [Modifier] dans [1er serveur], puis configurez les paramètres suivants.
Paramètres
Description
[Nom du serveur externe]
Saisissez le nom de votre serveur LDAP (32 caractères max.).
Attribuez un nom facile à comprendre au serveur LDAP à enregistrer.
[Type de serveur externe]
Sélectionnez [LDAP].
[Adresse du serveur]
Saisissez l'adresse de votre serveur LDAP.
Utilisez l'un des formats suivants.
Exemple d'entrée de nom d'hôte : "host.example.com"
Exemple d'entrée d'adresse IP (IPv4) : "192.168.1.1"
Exemple d'entrée d'adresse IP (IPv6) : "fe80::220:6bff:fe10:2f16"
[Nº port]
Le cas échéant, modifiez le numéro de port du serveur LDAP.
Normalement, vous pouvez utiliser le numéro de port d'origine.
[389] est spécifié par défaut.
[Base recherche 1] à [Base recherche 3]
Spécifiez le point de départ et la plage de recherche d'un utilisateur à authentifier.
[Base de recherc.] : spécifiez le point de départ d'une recherche (255 caractères max.).
Exemple de saisie : "cn=users,dc=example,dc=com"[Plage de recherche] : sélectionnez une plage de recherche arborescente. [Arborescence entière] est spécifié par défaut.
La sélection [Arborescence entière] effectue la recherche en incluant la structure arborescente sous le point de départ entré. La sélection de [Hiérarchie suivante uniquement] permet de rechercher uniquement le niveau directement situé sous le point de départ entré. Dans ce cas, le niveau du point de départ n'est pas inclus dans la cible de recherche.
[Délai attente]
Si besoin est, modifiez le délai d'expiration pour limiter la communication avec le serveur LDAP.
[60] s est spécifié par défaut.
[Paramètres généraux]
Sélectionnez la méthode d'authentification pour vous connecter au serveur LDAP.
Sélectionnez une méthode appropriée pour la méthode d'authentification utilisée pour votre serveur LDAP.
[Simple] est spécifié par défaut.
[Attribut de recherche]
Saisissez l'attribut de recherche à utiliser pour la recherche d'un compte utilisateur (64 caractères max., la marque de symbole - incluse).
L'attribut doit commencer par une lettre de l'alphabet.
[uid] est spécifié par défaut.
[Authentification Attributs Recherche]
Sélectionnez cette case à cocher pour activer la fonction Authentification par attributs lorsque [Simple] est sélectionné pour [Système d'authentification].
Si cette case à cocher est sélectionnée, l'utilisateur n'a pas besoin de saisir l'intégralité du DN (nom distingué) lors de l'exécution de l'authentification via le serveur LDAP.
Dans cet écran, saisissez les informations d'authentification à utiliser lorsque vous vous connectez au serveur LDAP pour rechercher l'ID utilisateur ([Nom de connexion] et [Mot de passe]).
[DÉSACTIVÉ] (non sélectionné) est spécifié par défaut.
[Rech. service de répertoires]
Si vous sélectionnez [Active Directory], vous pouvez limiter une cible de recherche d'authentification aux utilisateurs. Toutefois, en cas de cible de recherche d'authentification limitée aux utilisateurs, l'identification de la cible de recherche intervient sur le serveur. Le temps d'authentification risque donc être plus long. Cette fonction est disponible si le serveur d'authentification est réglé sur Active Directory (Windows Server 2008 ou ultérieur).
[Autre] est spécifié par défaut.
Cliquez sur [Modifier] dans [2 serveur] selon vos besoins, puis configurez les paramètres suivants.
Paramètres
Description
[Configuration 2 serveur]
Indiquez si vous souhaitez utiliser le serveur secondaire.
En groupant deux serveurs, vous pouvez alterner entre les deux pour effectuer l'authentification en cas d'arrêt de l'un d'entre eux.
[OFF] est spécifié par défaut.
[Fonction Round Robin]
Sélectionnez ou non de vous connecter alternativement au serveur principal et au serveur secondaire.
Si vous sélectionnez [Activer], vous pouvez vous connecter alternativement aux serveur principal et secondaire pour distribuer la charge du serveur.
[Désactiver] est spécifié par défaut.
[Paramètres Reconnexion]
Configurez un réglage vous permettant de vous connecter au serveur secondaire lorsque la connexion de la machine au serveur principal est impossible. Lorsque la fonction d'alternance est activée, ce paramètre permet aussi la connexion au serveur principal lorsque la connexion de la machine au serveur secondaire est impossible.
[Se reconnecter pour chaque connexion] : se connecte au serveur primaire chaque fois que l'authentification est réalisée sur la machine. Si le serveur primaire est arrêté, la machine est connectée au serveur d'authentification secondaire.
[Régler Intervalle de reconnexion] : connexion au serveur d'authentification secondaire en cas d'arrêt du serveur d'authentification principal pendant l'authentification de la machine. Ensuite, la machine est connectée au serveur secondaire en cas d'authentification et ce jusqu'à expiration du délai spécifié dans [Heure de reconnexion]. Après expiration du délai spécifié dans [Heure de reconnexion], la machine est reconnectée au serveur primaire en cas d'authentification.
[Régler Intervalle de reconnexion] est spécifié par défaut.
[Type de serveur externe]
Sélectionnez le type de serveur d'authentification et définissez les informations requises.
Pour des détails sur les réglages, voir étape 2.
En mode Administrateur, sélectionnez [Auth.Util/Compte Départ.] - [Système d'authentification], puis configurez les paramètres suivants.
Paramètres
Description
[Authentification utilisateur]
En cas d'authentification avec un serveur d'authentification externe, sélectionnez [ON (serveur externe)] ou [ON (MFP + serveur externe)].
Si vous souhaitez configurer le réglage afin de pouvoir vous connecter à cette machine en utilisant sa fonction Authentification en cas de problème sur le serveur d'authentification externe, sélectionnez [ON (MFP + serveur externe)].
[Écraser Infos Utilisateur]
En cas d'utilisation de la fonction Authentification par serveur externe, les informations de l'utilisateur authentifié sont également gérées sur cette machine. Si le nombre d'utilisateurs ayant exécuté la fonction Authentification par serveur externe atteint le nombre maximum d'utilisateurs que cette machine peut gérer, l'authentification des nouveaux utilisateurs n'est pas autorisée. Indiquez si vous souhaitez autoriser l'utilisateur à écraser les informations de l'utilisateur enregistré dans ce cas.
Si vous sélectionnez [Autoriser], les plus anciennes informations sur l'utilisateur authentifié sont effacées et le nouvel utilisateur est enregistré.
[Interdit] est spécifié par défaut.
[Méthode d'authentification par défaut]
Si vous avez sélectionné [ON (MFP + serveur externe)] dans [Système Authentific.], sélectionnez la méthode d'authentification que vous utilisez en temps normal.
[ON (serveur externe)] est spécifié par défaut.
[Lorsque le nombre de tâches atteint le maximum]
Définit le nombre maximum de feuilles que chaque utilisateur peut imprimer. Ici, sélectionnez une opération si le nombre de feuilles dépasse le nombre maximum de feuilles pouvant être imprimées.
[Ignorer Tâche] : arrête la tâche en cours et lance l'impression de la tâche suivante.
[Arrêt travail] : arrête tous les travaux.
[Supp tâche] : supprime la tâche active.
[Ignorer Tâche] est spécifié par défaut.
[Données cache serveur]
Pour enregistrer provisoirement les informations d'authentification sur l'unité principale lorsqu'un serveur d'authentification externe s'arrête, sélectionnez [Activer].
[Désactiver] est spécifié par défaut.
[Paramètres Reconnexion]
Le cas échéant, modifiez le délai de reconnexion au serveur d'authentification.
[Se reconnecter pour chaque connexion] : se connecte au serveur d'authentification au moment où l'authentification est réalisée sur cette machine. Si le serveur d'authentification est à l'arrêt au moment où l'authentification est effectuée sur cette machine, vérifiez tout d'abord que le serveur d'authentification est en panne et utilisez les informations d'authentification provisoirement enregistrées pour vous connecter à cette machine.
[Régler Intervalle de reconnexion] : assure la connexion au serveur d'authentification au moment spécifié dans [Heure de reconnexion], et vérifiez l'état du serveur d'authentification. Si le serveur d'authentification est à l'arrêt, utilisez les informations d'authentification provisoirement enregistrées sur l'unité principale pour vous connecter.
[Régler Intervalle de reconnexion] est spécifié par défaut.
[Réglages de date d'expiration]
Sélectionnez [Activer] pour définir la date d'expiration des données cache serveur. Si vous sélectionnez [Activer], entrez la date d'expiration.
[Désactiver] est spécifié par défaut.
[Cache DN serveur externe]
Pour enregistrer les informations DN (nom distinctif) sur la machine en cas d'authentification réussie sur le serveur LDAP, sélectionnez [ON].
Lors de l'authentification suivante, vous pouvez utiliser les informations enregistrées pour rechercher un utilisateur, ce qui donne lieu à une authentification accélérée.
[OFF] est spécifié par défaut.
Pour vérifier l'état de connexion du serveur d'authentification primaire et du serveur d'authentification secondaire, sélectionnez [Auth.Util/Compte Départ.] - [Connexion au serveur d'authentification] - [Authentification serveur externe] en mode administrateur. Si [Connexion activée] est affiché, vous pouvez vous connecter aux deux serveurs d'authentification primaire et secondaire.
Utilisation de la communication SSL
La communication entre cette machine et le serveur LDAP est cryptée avec SSL.
Configurez le réglage si votre environnement requiert un cryptage SSL pour la communication avec le serveur LDAP.
En mode Administrateur, sélectionnez [Auth.Util/Compte Départ.] - [Paramètres Serveur Externe] - [Éditer], puis configurez les paramètres suivants.
Paramètres | Description |
---|---|
[Activer SSL] | Sélectionnez cette case à cocher pour utiliser la communication SSL. [DÉSACTIVÉ] (non sélectionné) est spécifié par défaut. |
[Numéro de port(SSL)] | Si nécessaire, modifiez le numéro de port de communication SSL. Normalement, vous pouvez utiliser le numéro de port d'origine. [636] est spécifié par défaut. |