Stampa senza password (autenticazione rapida)

Descrizione generale

Configurare le impostazioni in modo che l'autenticazione (senza password) basata solo sul nome utente sia consentita quando il driver della stampante è utilizzato per la stampa in un ambiente in cui è attuata l'autenticazione utente. Questa funzione è chiamata autenticazione rapida.

Quando si utilizza l'autenticazione, attuare la procedura seguente per configurare le impostazioni.

  1. Permettere l'autenticazione rapida

    spiegazione supplementarePer informazioni dettagliate sulla configurazione dell'impostazione, fare riferimento a [Permettere l'autenticazione rapida] .

  2. Registrare le informazioni del server LDAP per confermare il nome utente (autenticazione rapida del server di stampa) in un ambiente in cui si usa l'autenticazione server esterno

    spiegazione supplementarePer informazioni dettagliate sulla configurazione dell'impostazione, fare riferimento a [Registrazione del server di autenticazione rapida] .

  3. Specificare le seguenti opzioni in base all'ambiente di utilizzo

    Scopo

    Riferimento

    Comunicare con il server LDAP tramite SSL

    [Utilizzo delle comunicazioni SSL]

    Proteggersi dallo spegnimento del server di autenticazione rapida

    [Impostazione di un server di autenticazione secondario in caso di spegnimento del server di autenticazione rapida]

Permettere l'autenticazione rapida

Permettere l'autenticazione rapida. Con questa funzione, è possibile stampare dati di stampa dal driver di stampa sulla base solo dell'autenticazione del nome utente (senza password) in un ambiente in cui si utilizza l'autenticazione MFP.

Nel modo amministratore, selezionare [Autent utente/Traccia account] - [Autenticazione semplice stampa] - [Autenticazione semplice stampa], quindi impostare [Autenticazione semplice stampa] su [Permetti] (predefinito: [Vieta]).

Registrazione del server di autenticazione rapida

Occorre fare richiesta al server LDAP in merito al numero utente per ottenere il permesso per accedere a questa macchina in un ambiente in cui è impiegata l'autenticazione server esterno. Questo server LDAP è chiamato rapida del server di autenticazione.

Nel modo amministratore, selezionare [Autent utente/Traccia account] - [Autenticazione semplice stampa] - [Registra server autenticazione stampa semplice] - [Modifica], quindi registrare le informazioni di autenticazione rapida del server di stampa.

Impostazioni

Descrizione

[Indir. server]

Inserire l'indirizzo del server LDAP.

Usare uno dei seguenti formati.

  • Esempio di voce nome host: "host.example.com"

  • Esempio di voce indirizzo IP (IPv4): "192.168.1.1"

  • Esempio di voce indirizzo IP (IPv6): "fe80::220:6bff:fe10:2f16"

[Porta nº]

Se necessario, modificare il numero di porta del server LDAP.

In circostanze normali, è possibile usare il numero di porta originale.

[389] è specificato in modo predefinito.

Da [Base di ricerca 1] a [Base di ricerca 3]

Specificare il punto di inizio e l'intervallo della ricerca di un utente di cui effettuare l'autenticazione.

  • [Base ricerca]: Specificare il punto di inizio della ricerca di una destinazione (utilizzando fino a 255 caratteri).
    Esempio di voce"cn=users,dc=example,dc=com"

  • [Intervallo di ricerca]: Selezionare una struttura ad albero dell'intervallo di ricerca. [Albero completo] è specificato in base alle impostazioni predefinite.
    Selezionando [Albero completo] effettua una ricerca comprendente la struttura ad albero sotto il punto di inizio inserito. Selezionando [Solo gerarchia successiva] effettua una ricerca comprendente un solo livello, direttamente sotto il punto di inizio inserito. In questo caso, il livello al punto di inizio della ricerca non è incluso come destinazione di ricerca.

[Timeout TX]

Se necessario, modificare il periodo di timeout per limitare la comunicazione con il server LDAP.

[60] sec. è specificato in modo predefinito.

[Metodo di autenticazione]

Selezionare il metodo di autenticazione per l'accesso al server LDAP.

Impostare un singolo metodo di autenticazione appropriato, utilizzato per il proprio Server LDAP.

  • [Semplice]

  • [Seleziona-MD5]

  • [GSS-SPNEGO]

  • [NTLM v1]

  • [NTLM v2]

[Semplice] è specificato in modo predefinito.

[Nome login]

Accedere al Server LDAP, ed immettere il nome login per cercare un utente (utilizzando fino a 64 caratteri).

[Password]

Inserire la password del nome utente inserito nel [Nome accesso] (utilizzando fino a 64 caratteri, escluso ").

Per inserire (modificare) la password, selezionare la casella di controllo [Password modificata.] e inserire una nuova password.

[Nome di dominio]

Immettere il nome di dominio di accesso al Server LDAP (utilizzando fino a 64 caratteri).

Se è selezionato [GSS-SPNEGO] per il [Metodo di autenticazione], inserire il nome di dominio di Active Directory.

[Uso reinvio]

Selezionare se utilizzare o meno la funzione di riferimento, se necessario.

Eseguire la scelta appropriata per l'ambiente del server LDAP.

[ON] è specificato in base alle impostazioni predefinite.

[Ricerca attributo]

Inserire l'attributo di ricerca da usare per la ricerca di un utente per mezzo del server LDAP (utilizzando fino a 64 caratteri, compreso un simbolo -).

L'attributo deve iniziare con un carattere alfabetico.

[uid] è specificato in base alle impostazioni predefinite.

[Connessione server esterno]

Selezionare il nome server esterno da usare quale parte delle informazioni utente quando l'autenticazione per mezzo del server esterno registrato su questa macchina quando l'autenticazione viene svolta con successo sul server di autenticazione rapida.

Il server esterno selezionato qui è usato per il seguente scopo.

  • Utilizzo all'interno delle informazioni di autenticazione salvate nella macchina

  • Utilizzo per la restrizione delle funzioni della macchina o la gestione del limite massimo

[Nessuno] è specificato in base alle impostazioni predefinite.

Utilizzo delle comunicazioni SSL

Le comunicazioni tra la macchina e il server LDAP sono crittografate con SSL.

Configurare l'impostazione se l'ambiente necessita della comunicazione crittografata SSL con il server LDAP.

Nel modo amministratore, selezionare [Autent utente/Traccia account] - [Impostazione autenticazione semplice] - [Registra server di autenticazione semplice] - [Modifica], quindi configurare le seguenti impostazioni.

Impostazioni

Descrizione

[Abilita SSL]

Selezionare questa casella di controllo per usare le comunicazioni SSL.

[OFF] (non selezionato) è specificato in base alle impostazioni predefinite.

[Numero porta (SSL)]

Se necessario, modificare il numero di porta delle comunicazioni SSL.

In circostanze normali, è possibile usare il numero di porta originale.

[636] è specificato in modo predefinito.

[Impostazioni livello verifica certificato]

Per verificare il certificato, selezionare le voci da controllare.

Se si seleziona [Confermare] in ogni voce, il certificato viene verificato in ogni voce.

[Data di scadenza]

Confermare se il certificato è ancora valido.

[Confermare] è specificato in modo predefinito.

[CN]

Confermare se CN (Nome comune) del certificato coincide con l'indirizzo server.

[Non confermare] è specificato in modo predefinito.

[Utilizzo tasti]

Confermare se il certificato è utilizzato secondo lo scopo a cui è destinato, approvato dall'autore del certificato.

[Non confermare] è specificato in modo predefinito.

[Catena]

Confermare se esiste un problema nella catena del certificato (percorso del certificato).

La catena è validata referenziando i certificati esterni gestiti su questa macchina.

[Non confermare] è specificato in modo predefinito.

[Conferma data di scadenza]

Confermare se il certificato è scaduto.

Confermare la scadenza del certificato nel seguente ordine.

  • Servizio OCSP (Online Certificate Status Protocol)

  • CRL (Certificate Revocation List)

[Non confermare] è specificato in modo predefinito.

Impostazione di un server di autenticazione secondario in caso di spegnimento del server di autenticazione rapida

Quando si utilizza il server di autenticazione rapida, è possibile impostare un server di autenticazione secondario che entri in funzione in caso di spegnimento del server di autenticazione primario.

Impostando un server di autenticazione secondario, questo entra in funzione automaticamente anche se il server di autenticazione primario utilizzato per le normali operazioni si è spento, permettendo così la continuazione della funzione di autenticazione rapida.

  1. Nel modo amministratore, selezionare [Autent utente/Traccia account] - [Autenticazione semplice stampa] - [Impostazioni server autenticazione secondario], quindi configurare le seguenti impostazioni.

    Impostazioni

    Descrizione

    [Impostazioni server autenticazione secondario]

    Selezionare [ON] per usare il server di autenticazione secondario.

    [OFF] è specificato in base alle impostazioni predefinite.

    [Impostazioni di riconnessione]

    Specificare l'ora di riconnessione al server di autenticazione primario.

    [Imposta intervallo di riconnessione] è specificato in base alle impostazioni predefinite.

    • [Riconnetti a ogni login]: si connette al server di autenticazione primario ogni volta che l'autenticazione viene svolta nella macchina. Se il server di autenticazione primario si spegne, la macchina si connette al server di autenticazione secondario.

    • [Imposta intervallo di riconnessione]: effettua la connessione al server di autenticazione secondario quando il server di autenticazione primario si spegne al momento dell'autenticazione della macchina. A questo punto la macchina viene connessa al server di autenticazione secondario al momento dell'autenticazione della macchina, fino allo scadere dell'orario specificato in [Ora di riconnessione]. Allo scadere dell'orario specificato in [Ora di riconnessione], la macchina viene riconnessa al server di autenticazione primario al momento dell'autenticazione della macchina.

  2. Nel modo amministratore, selezionare [Autent utente/ Traccia account] - [Autenticazione semplice stampa] - [Registra server di autenticazione secondario ], quindi fare clic su [Modifica] per configurare le seguenti impostazioni.

    Impostazioni

    Descrizione

    [Indir. server]

    Inserire l'indirizzo del server LDAP.

    Usare uno dei seguenti formati.

    • Esempio di voce nome host: "host.example.com"

    • Esempio di voce indirizzo IP (IPv4): "192.168.1.1"

    • Esempio di voce indirizzo IP (IPv6): "fe80::220:6bff:fe10:2f16"

    [Porta nº]

    Se necessario, modificare il numero di porta del server LDAP.

    In circostanze normali, è possibile usare il numero di porta originale.

    [389] è specificato in modo predefinito.

    Da [Base di ricerca 1] a [Base di ricerca 3]

    Specificare il punto di inizio e l'intervallo della ricerca di un utente di cui effettuare l'autenticazione.

    • [Base ricerca]: Specificare il punto di inizio della ricerca di una destinazione (utilizzando fino a 255 caratteri).
      Esempio di voce"cn=users,dc=example,dc=com"

    • [Intervallo di ricerca]: Selezionare una struttura ad albero dell'intervallo di ricerca. [Albero completo] è specificato in base alle impostazioni predefinite.
      Selezionando [Albero completo] effettua una ricerca comprendente la struttura ad albero sotto il punto di inizio inserito. Selezionando [Solo gerarchia successiva] effettua una ricerca comprendente un solo livello, direttamente sotto il punto di inizio inserito. In questo caso, il livello al punto di inizio della ricerca non è incluso come destinazione di ricerca.

    [Timeout TX]

    Se necessario, modificare il periodo di timeout per limitare la comunicazione con il server LDAP.

    [60] sec. è specificato in modo predefinito.

    [Metodo di autenticazione]

    Selezionare il metodo di autenticazione per l'accesso al server LDAP.

    Impostare un singolo metodo di autenticazione appropriato, utilizzato per il proprio Server LDAP.

    • [Semplice]

    • [Seleziona-MD5]

    • [GSS-SPNEGO]

    • [NTLM v1]

    • [NTLM v2]

    [Semplice] è specificato in modo predefinito.

    [Nome login]

    Accedere al Server LDAP, ed immettere il nome login per cercare un utente (utilizzando fino a 64 caratteri).

    [Password]

    Inserire la password del nome utente inserito nel [Nome accesso] (utilizzando fino a 64 caratteri, escluso ").

    Per inserire (modificare) la password, selezionare la casella di controllo [Password modificata.] e inserire una nuova password.

    [Nome di dominio]

    Immettere il nome di dominio di accesso al Server LDAP (utilizzando fino a 64 caratteri).

    Se è selezionato [GSS-SPNEGO] per il [Metodo di autenticazione], inserire il nome di dominio di Active Directory.

    [Uso reinvio]

    Selezionare se utilizzare o meno la funzione di riferimento, se necessario.

    Eseguire la scelta appropriata per l'ambiente del server LDAP.

    [ON] è specificato in base alle impostazioni predefinite.

    [Ricerca attributo]

    Inserire l'attributo di ricerca da usare per la ricerca di un utente per mezzo del server LDAP (utilizzando fino a 64 caratteri, compreso un simbolo -).

    L'attributo deve iniziare con un carattere alfabetico.

    [uid] è specificato in base alle impostazioni predefinite.

  3. Se una comunicazione con il server LDAP è crittografata usando SSL, selezionare [Autent utente/Traccia account] - [Autenticazione semplice stampa] - [Registra server di autenticazione secondario] nel modo amministratore, quindi fare clic su [Modifica] per configurare le seguenti impostazioni.

    Impostazioni

    Descrizione

    [Abilita SSL]

    Selezionare questa casella di controllo per usare le comunicazioni SSL.

    [OFF] (non selezionato) è specificato in base alle impostazioni predefinite.

    [Numero porta (SSL)]

    Se necessario, modificare il numero di porta delle comunicazioni SSL.

    In circostanze normali, è possibile usare il numero di porta originale.

    [636] è specificato in modo predefinito.

    [Impostazioni livello verifica certificato]

    Per verificare il certificato, selezionare le voci da controllare.

    Se si seleziona [Confermare] in ogni voce, il certificato viene verificato in ogni voce.

    [Data di scadenza]

    Confermare se il certificato è ancora valido.

    [Confermare] è specificato in modo predefinito.

    [CN]

    Confermare se CN (Nome comune) del certificato coincide con l'indirizzo server.

    [Non confermare] è specificato in modo predefinito.

    [Utilizzo tasti]

    Confermare se il certificato è utilizzato secondo lo scopo a cui è destinato, approvato dall'autore del certificato.

    [Non confermare] è specificato in modo predefinito.

    [Catena]

    Confermare se esiste un problema nella catena del certificato (percorso del certificato).

    La catena è validata referenziando i certificati esterni gestiti su questa macchina.

    [Non confermare] è specificato in modo predefinito.

    [Conferma data di scadenza]

    Confermare se il certificato è scaduto.

    Confermare la scadenza del certificato nel seguente ordine.

    • Servizio OCSP (Online Certificate Status Protocol)

    • CRL (Certificate Revocation List)

    [Non confermare] è specificato in modo predefinito.

Tips
  • Per verificare lo stato della connessione del server di autenticazione primario e di quello secondario, selezionare [Autent utente/Traccia account]- [Stato connessione server primario/secondario] - [Aut. Semplice] nel modo amministratore. Se viene visualizzato [Collegamento permesso] è possibile connettersi sia al server di autenticazione primario che a quello secondario.