Inicio >
Web Management Tool > Prohibición a usuarios del uso de este dispositivo > Utilización de la función Autenticación de usuario/costo > Ajustes de autenticación LDAP
Ajustes de autenticación LDAP
Secuencia de configuración
Cuando utiliza el servidor LDAP para la gestión de usuarios, puede prohibir el acceso a los usuarios de esta máquina mediante autenticación utilizando LDAP.
El empleo de la autenticación de usuario permite realizar operaciones avanzadas conscientes de los costes y la seguridad de esta máquina como prohibir el acceso de los usuarios a la máquina, prohibir a los usuarios el uso de las funciones por usuario y gestionar el estado de uso de la máquina.
Al emplear la función de autenticación LDAP, siga el procedimiento que se indica a continuación para configurar los ajustes.
3
Configuración de los ajustes para adaptarse a su entorno
Defina la configuración básica para la autenticación LDAP
Registre su servidor de autenticación en esta máquina. Además, cambie el método de autenticación de esta máquina de modo que la autenticación se realice utilizando el servidor de autenticación registrado.
1
Seleccione [Autenticación de usuario/costo] - [Configuración de servidor externo] - [Configuración de servidor externo] - [Editar] en modo administrador de Web Connection (o en [Utilidad] - [Administrador] de esta máquina).
2
Haga clic en [Editar] de [1.er servidor] y registre el servidor primario.
3
Haga clic en [Editar] de [2.º servidor] según sea necesario, y registre el servidor secundario.
4
Seleccione [Autenticación de usuario/costo] - [Método autenticación] en el modo administrador de Web Connection (o en [Utilidad] - [Administrador] de la máquina) y configure el método de autenticación.
Ajustes de [Registro de servidor externo (1.er servidor)]
| |
---|
[Nombre del servidor externo] | Introduzca el nombre del servidor de autenticación (utilizando como máximo 32 caracteres de un byte). |
[Tipo de servidor externo] | |
| Permite registrar la información del servidor cuando LDAP se utiliza como el servidor de autenticación. [Dirección de servidor]: introduzca su dirección de servidor LDAP. [Número de puerto]: si es necesario, cambie el número de puerto del servidor LDAP (predeterminado: [389]). [Base de búsqueda 1] a [Base de búsqueda 3]: especifique el punto de inicio y el rango para buscar un usuario que debe autenticarse. [Base de búsqueda]: especifique el punto de inicio para buscar un objetivo (utilizando como máximo 255 caracteres de un byte). Ejemplo de entrada: "cn=usuarios,dc=ejemplo,dc=com" [Intervalo de búsqueda]: seleccione un intervalo de búsqueda en el árbol (predeterminado: [Árbol completo]). [Árbol completo]: se efectúa una búsqueda que incluye la estructura de árbol por debajo del punto de inicio indicado. [Solo próxima jerarquía]: busca solo un nivel directamente por debajo del punto de partida introducido. En este caso, el nivel en el punto de inicio no se incluye como objetivo de búsqueda. [Tiempo de espera]: puede cambiar el intervalo de tiempo de espera para la comunicación con el servidor LDAP si es necesario (predeterminado: [60] s). [Método autenticación]: seleccione el método de autenticación para iniciar sesión en el servidor LDAP en función de su entorno (predeterminado: [Simple]). [Atributo de búsqueda]: introduzca el atributo de búsqueda empleado para buscar la cuenta de usuario (utilizando como máximo 64 caracteres de un byte). El valor del atributo debe comenzar con un carácter alfabético de un byte (predeterminado: [uid]). [Autenticación de los atributos de búsqueda]: para generar automáticamente el DN (nombre distintivo) requerido para la autenticación por el servidor LDAP en la máquina si está seleccionado [Simple] en [Método autenticación], asigne a esta opción el valor ON (predeterminado: OFF). Asimismo, especifique la información de autenticación utilizada para iniciar sesión en el servidor LDAP para poder buscar por ID de usuario.
|
[Búsqueda en servicio de directorio] | Si selecciona [Active Directory], puede limitar a los usuarios el objetivo de búsqueda para autenticación (predeterminado: [Otros]). No obstante, si el objetivo de búsqueda para autenticación está limitado a usuarios, el procesamiento de identificación de objetivos de búsqueda se produce en el lado del servidor, por lo que puede que aumente el tiempo requerido para la autenticación. Esta función está disponible cuando el servidor de autenticación tiene el valor Active Directory. |
Ajustes de [Registro de servidor externo (2.º servidor)]
| |
---|
[Configuración 2.º servidor] | Para utilizar el servidor secundario, asigne a esta opción el valor ON (predeterminado: OFF). |
| Para utilizar la función round robin, asigne a esta opción el valor ON (predeterminado: OFF). Si selecciona la función round robin, puede conectarse alternativamente a los servidores principal y secundario para distribuir la carga de los servidores. |
[Configuración de la reconexión] | Establezca una configuración para conectarse al servidor secundario cuando la máquina no se pueda conectar al servidor primario (predeterminado: [Reconectar con cada inicio de sesión]). Si la función round robin está activada, este ajuste también se puede utilizar para conectarse al servidor principal cuando la máquina no se pueda conectar al servidor secundario. [Reconectar con cada inicio de sesión]: se conecta al servidor primario cada vez que se realiza la autenticación en esta máquina. Si el servidor primario se apaga, esta máquina se conecta al servidor secundario. [Configurar intervalo de reconexión]: se conecta al servidor secundario si el servidor primario se apaga en el momento de realizar la autenticación de la máquina. Después, esta máquina queda conectada al servidor secundario cuando se realiza la autenticación con la máquina hasta que transcurra el tiempo especificado en [Intervalo de reconexión]. Una vez transcurrido el tiempo especificado en [Intervalo de reconexión], la máquina se volverá a conectar al servidor primario cuando se realice la autenticación de la máquina.
|
[Tipo de servidor externo] | Seleccione el tipo de servidor de autenticación y configure la información requerida. Encontrará más información en los contenidos de registro del servidor principal. |
Ajustes de [Método autenticación]
| |
---|
[Autenticación de usuario] | Para realizar la autenticación mediante un servidor de autenticación externo, seleccione [ACTIVO (servidor externo)] o [ON (MFP + Servidor externo)]. Si desea configurar el ajuste de modo que pueda iniciar sesión en la máquina utilizando su función de autenticación en caso de problemas en el servidor de autenticación externa, seleccione [ON (MFP + Servidor externo)]. |
[Método de autenticación predeterminado] | Si [Autenticación de usuario] está ajustado a [ON (MFP + Servidor externo)], seleccione el método de autenticación preferente (predeterminado: [ACTIVO (servidor externo)]). |
[Configuración de período de retención de vale (Active Directory)] | Cambie el tiempo de retención para un ticket de autenticación de Kerberos si se utiliza Active Directory como servidor de autenticación (predeterminado: [5] min). |
[Al alcanzar el número máximo de tareas] | Ajusta el número de hojas máximo que cada usuario puede imprimir. Aquí, seleccione una operación si el número de hojas supera el número de hojas máximo que se pueden imprimir (predeterminado: [Omitir tarea]). [Omitir tarea]: detiene la tarea en curso y empieza a imprimir la siguiente. [Parar tarea]: detiene todas las tareas. [Eliminar tarea]: elimina la tarea activa.
|
[Configuración de servidor de autenticación externo] | Defina las operaciones de autenticación del servidor. [Guardar temporalmente información de autenticación]: para guardar temporalmente la información de autenticación en la unidad principal en caso de que se apague el servidor de autenticación externo, asigne a esta opción el valor ON (predeterminado: OFF). [Configuración de la reconexión]: especifique el tiempo para volver a conectarse al servidor de autenticación (predeterminado: [Configurar intervalo de reconexión]). [Reconectar con cada inicio de sesión]: se conecta al servidor de autenticación en el momento en que se realiza la autenticación en la máquina. Si el servidor de autenticación está apagado en el momento en el que se lleva a cabo la autenticación en esta máquina, confirme primero que el servidor de autenticación está apagado y utilice los datos de caché del servidor para iniciar la sesión en esta máquina. [Configurar intervalo de reconexión]: se conecta al servidor de autenticación a la hora especificada en [Intervalo de reconexión] y comprueba el estado del servidor de autenticación. Si un servidor de autenticación está apagado, utilice la información de autenticación que se ha guardado temporalmente en la unidad principal para iniciar sesión. [Configuración de la fecha de caducidad]: para especificar el periodo de validez de la información de autenticación guardada temporalmente en la unidad principal, asigne a esta opción el valor ON (predeterminado: OFF). Introduzca también la fecha de caducidad. [Sobrescribir información de usuario]: cuando se utiliza la autenticación con servidor externo, la información de usuario autenticado también se gestiona en esta máquina. Si el número de usuarios que han ejecutado la autenticación con servidor externo alcanza el número máximo de usuarios que puede gestionar esta máquina, no se permitirá la autenticación de cualquier nuevo usuario. Seleccione si se debe permitir que el usuario sobrescriba la información del usuario registrado para ese caso (predeterminado: [Restringir]). Si selecciona [Permitir], la información de usuario autenticado más antigua se borrará y se registrará el nuevo usuario.
|
[Caché DN de servidor externo] | Seleccione si se debe guardar en la máquina la información de DN (nombre distintivo) para agilizar la autenticación del servidor LDAP (predeterminado: [OFF]). Si se selecciona [ON], la información relacionada con el DN del usuario se guardará en la máquina cuando la autenticación se complete correctamente en el servidor LDAP. En la próxima autenticación, se utiliza la información guardada para efectuar la búsqueda de usuario. |
- Para comprobar el estado de la conexión del servidor de autenticación primario y el servidor de autenticación secundario, seleccione [Autenticación de usuario/costo] - [Estado conexión servidor autenticación] - [Autenticación con servidor externo]. Si se visualiza [Conexión permitida], es posible conectarse tanto al servidor de autenticación primario como al secundario.
Uso de la comunicación SSL
Si SSL está instalado en su entorno, active SSL.
Seleccione [Autenticación de usuario/costo] - [Configuración de servidor externo] - [Configuración de servidor externo] - [Editar] en el modo administrador de Web Connection (o en [Utilidad] - [Administrador] de esta máquina) y configure los siguientes ajustes.
| |
---|
| Configure los ajustes para establecer una comunicación a través de SSL. [Activar SSL]: para utilizar comunicaciones SSL, asigne a esta opción el valor ON (predeterminado: OFF). [Número de puerto (SSL)]: si es necesario, cambie el número de puerto de comunicación SSL (predeterminado: [636]).
|