Cuando utiliza el servidor LDAP para la gestión de usuarios, puede prohibir el acceso a los usuarios de esta máquina mediante autenticación utilizando LDAP.
El empleo de la autenticación de usuario permite realizar operaciones avanzadas conscientes de los costes y la seguridad de esta máquina como prohibir el acceso de los usuarios a esta máquina, prohibir a los usuarios el uso de las funciones por usuario y gestionar el estado de uso de esta máquina.
Al emplear la función de autenticación LDAP, siga el procedimiento que se indica a continuación para configurar los ajustes.
Configure las opciones para conectarse a la red, por ejemplo, la dirección de IP de esta máquina
Para obtener más información sobre la configuración de este ajuste, consulte Aquí.
Defina la configuración básica para la autenticación LDAP
Para obtener más información sobre la configuración de este ajuste, consulte Aquí.
Configure las siguientes opciones según su entorno
Objetivo | Referencia |
---|---|
Establecer comunicación con el servidor LDAP utilizando SSL | |
Enviar datos originales escaneados por esta máquina fácilmente a la propia dirección del usuario que inicia sesión utilizando el correo electrónico (Scan to Me) | |
Notificar por correo electrónico la dirección del usuario que ha iniciado sesión de la URL de los datos del original escaneados mediante esta máquina (Escanear a URL) | |
Construir un entorno de registro individual para la transmisión SMB | |
Restringir funciones disponibles por usuario | |
Restringir el acceso a los destinos por usuario | |
Cambiar las teclas de función que se muestran en el panel táctil por usuario | |
Especificar las operaciones de la función ID e impresión | |
Especifique las operaciones de esta máquina cuando cierre sesión | |
Prohibir las tareas de impresión sin información de autenticación | |
Imprimir datos desde el controlador de impresora sin utilizar la contraseña |
Registre su servidor de autenticación en esta máquina. Además, cambie el método de autenticación de esta máquina de modo que la autenticación se realice utilizando el servidor de autenticación registrado.
En el modo Administrador, seleccione [Autenticación de usuario/Seguimiento de cuenta] - [Configuración servidor externo] - [Configuración servidor externo] - [Editar].
Haga clic en [Editar] en [1.er servidor] y configure las siguientes opciones.
Ajustes | Descripción |
---|---|
[Nombre de servidor externo] | Introduzca el nombre de su servidor LDAP (utilizando 32 caracteres como máximo). Asigne un nombre fácil de entender al servidor LDAP que se va a registrar. |
[Tipo de servidor externo] | Seleccione [LDAP]. |
[Dirección del servidor] | Introduzca la dirección del servidor LDAP. Utilice uno de los siguientes formatos.
|
[Número de puerto] | Si es necesario, cambie el número de puerto del servidor LDAP. En circunstancias normales, puede utilizar el número de puerto original. [389] es la opción predeterminada. |
[Base búsqueda 1] a [base búsqueda 3] | Especifique el punto de inicio y el intervalo para buscar a un usuario para ser autenticado.
|
[Tiempo de espera] | Si es necesario, cambie la hora del tiempo de espera para limitar una comunicación con el servidor LDAP. [60] s es la opción predeterminada. |
[Config. General] | Seleccione el método de autenticación para iniciar sesión en el servidor LDAP. Seleccione uno que resulte apropiado para el método de autenticación utilizado para su servidor LDAP. [Simple] es la opción predeterminada. |
[Buscar atributo] | Introduzca el atributo de búsqueda que se va a utilizar para buscar la cuenta de usuario (utilizando 64 caracteres como máximo, incluido el símbolo -). El atributo debe empezar con un carácter alfabético. [uid] es la opción predeterminada. |
[Autenticación de los atributos de búsqueda] | Seleccione esta casilla de verificación para activar la autenticación basada en un atributo cuando se selecciona [Simple] para [Config. General]. Si se selecciona esta casilla de verificación, el usuario no necesita especificar todo el DN (Nombre distinguido) al realizar la autenticación a través del servidor LDAP. En esta pantalla, especifique la información de autenticación que se va a utilizar cuando inicie sesión en el servidor LDAP para buscar el ID de usuario ([Nombre para inicio de sesión] y [Contraseña]). [DES.] (no seleccionado) es la opción predeterminada. |
[Búsqueda en servicio de directorio] | Si selecciona [Active Directory], puede limitar a usuarios el objetivo de búsqueda para autenticación. No obstante, si el objetivo de búsqueda para autenticación está limitado a usuarios, el procesamiento de identificación de objetivos de búsqueda se produce en el lado del servidor, por lo que puede que aumente el tiempo requerido para la autenticación. Esta función está disponible cuando el servidor de autenticación está configurado como Active Directory (Windows Server 2008 o posterior). [Otro] es la opción predeterminada. |
Haga clic en [Editar] en [2.º servidor] según sea necesario y configure las siguientes opciones.
Ajustes | Descripción |
---|---|
[Configuración 2.º servidor] | Seleccione si se debe utilizar el servidor secundario. Si agrupa dos servidores, cuando un servidor se apaga, puede cambiar a otro servidor para realizar la autenticación. [DES.] es la opción predeterminada. |
[Función round robin] | Seleccione si conectar alternativamente a los servidores principal y secundario. Si selecciona [Activar], puede conectarse alternativamente a los servidores principal y secundario para distribuir la carga de los servidores. [Desactivar] es la opción predeterminada. |
[Configuración de la reconexión] | Establezca una configuración para conectarse al servidor secundario cuando la máquina no se pueda conectar al servidor principal. Si la función round robin está activada, este ajuste también se puede utilizar para conectarse al servidor principal cuando la máquina no se pueda conectar al servidor secundario.
[Ajustar intervalo de reconexión] es la opción predeterminada. |
[Tipo de servidor externo] | Seleccione el tipo de servidor de autenticación y configure la información requerida. Para obtener más información sobre la configuración, consulte el paso 2. |
En el modo Administrador, seleccione [Aut.usuario / Seguim.cuenta] - [Config. General] y, a continuación, configure las siguientes opciones.
Ajustes | Descripción |
---|---|
[User Authentication] | Al realizar la autenticación utilizando un servidor de autenticación externo, seleccione [ACT. (Servidor externo)] o [ACT. (MFP + Servidor externo)]. Si desea configurar el ajuste de modo que pueda iniciar sesión en esta máquina utilizando su función de autenticación en consideración con el acaecimiento de algún tipo de problema en el servidor de autenticación externa, seleccione [Act. (MFP + Servidor externo)]. |
[Sobres. datos usuar.] | Cuando se utiliza la autenticación con servidor externo, la información de usuario autenticado también se gestiona en esta máquina. Si el número de usuarios que han ejecutado la autenticación con servidor externo alcanza el número máximo de usuarios que puede gestionar esta máquina, no se permitirá la autenticación de cualquier nuevo usuario. Seleccione si se debe permitir que el usuario sobrescriba la información del usuario registrado para ese caso. Si selecciona [Permitir], la información de usuario autenticado más antigua se borra y se registra el nuevo usuario. [Prohibir] es la opción predeterminada. |
[Método de autenticación predeterminado] | Si ha seleccionado [Act. (MFP + Servidor externo)] en [Sistema Autenticación], seleccione el método de autenticación que utiliza normalmente. [Act. (Servidor externo)] es la opción predeterminada. |
[Cuando se alcanza el número máximo de trabajos] | Ajusta el número de hojas máximo que cada usuario puede imprimir. Aquí, seleccione una operación si el número de hojas supera el número de hojas máximo que se pueden imprimir.
[Omitir tarea] es la opción predeterminada. |
[Datos de caché del servidor] | Para guardar temporalmente información de autenticación en la unidad principal ante un caso donde el servidor de autenticación externo se apaga, seleccione [Activar]. [Desactivar] es la opción predeterminada. |
[Configuración de la reconexión] | Si es necesario, cambie la hora para volverse a conectar al servidor de autenticación.
[Ajustar intervalo de reconexión] es la opción predeterminada. |
[Configuración de fecha de caducidad] | Seleccione [Activar] para configurar la fecha de caducidad de los datos de caché del servidor. Si está seleccionado [Activar], introduzca la fecha de caducidad. [Desactivar] es la opción predeterminada. |
[Caché DN de servidor externo] | Para guardar la información de DN (nombre distinguido) en la máquina cuando la autenticación se completa correctamente en el servidor LDAP, seleccione [ACT.]. En la próxima autenticación, puede utilizar la información guardada para buscar un usuario y lograr una autenticación de alta velocidad. [DES.] es la opción predeterminada. |
Para comprobar el estado de la conexión del servidor de autenticación principal y del servidor de autenticación secundario, seleccione [Autent. usuario/Seg. cuenta] - [Estado de conexión del servidor de autenticación] - [Autenticación con servidor externo] en modo Administrador. Si se visualiza [Conexión habilitada], es posible conectar tanto al servidor de autenticación primario como al secundario.
La comunicación entre esta máquina y el servidor LDAP se cifra con SSL.
Configure este ajuste si su entorno requiere una comunicación cifrada SSL con el servidor LDAP.
En el modo Administrador, seleccione [Aut.usuario / Seguim.cuenta] - [Configuración servidor externo] - [Editar] y, a continuación, configure las siguientes opciones.
Ajustes | Descripción |
---|---|
[Habilitar SSL] | Seleccione esta casilla de verificación para utilizar la comunicación SSL. [DES.] (no seleccionado) es la opción predeterminada. |
[Número de puerto (SSL)] | Si es necesario, cambie el número de puerto de comunicación SSL. En circunstancias normales, puede utilizar el número de puerto original. [636] es la opción predeterminada. |