È possibile configurare le impostazioni in modo che l'autenticazione venga eseguita nel server LDAP utilizzando l'ID tessera registrato nella scheda IC quando il server LDAP viene utilizzato per la gestione degli utenti (Autenticazione scheda LDAP-IC).
L'autenticazione si completa semplicemente posizionando la scheda IC. Ciò migliora la sicurezza senza danneggiare la capacità degli utenti di utilizzare facilmente la macchina.
Per eseguire l'autenticazione con la scheda IC, seguire la seguente procedura per configurare le impostazioni.
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni del server primario (descritte dopo questa procedura).
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni del server secondario (descritte dopo questa procedura).
Impostazioni del server primario
Impostazione | Descrizione |
---|---|
[Nome server autenticazione scheda LDAP-IC] | Inserire il nome del server di autenticazione (utilizzando fino a 32 caratteri a byte singolo). |
[Server di autenticazione esterno] | Selezionare il server di autenticazione esterno utilizzato per associare l'autenticazione della scheda LDAP-IC (impostazione predefinita: [Nessuna selezione]). Una volta eseguita l'autenticazione, le informazioni di autenticazione utente sono registrate nella macchina per gestire gli utenti nella macchina. Questa informazione di autenticazione include il nome utente e il nome del server autenticazione esterno. IL nome del server di autenticazione esterno selezionato qui è registrato nella macchina assieme al nome utente. |
[Impostazioni registrazione informazioni scheda] | Quando l'autenticazione viene eseguita sulla macchina utilizzando una scheda IC non registrata nel server LDAP, selezionare se registrare le informazioni della scheda nel server LDAP (impostazione predefinita: [OFF]).
|
[Tipo carattere informazioni scheda durante la ricerca] | Selezionare il metodo di conversione della stringa di ricerca per cercare l'ID della scheda tramite il server LDAP (impostazione predefinita: [Lettere maiuscole/ Lettere minuscole]). Quando le informazioni sull'attributo della scheda di destinazione sul server sono unificate in lettere maiuscole e minuscole, in alcuni casi è possibile convertire il tipo di carattere della stringa di ricerca e ridurre successivamente la velocità di ricerca.
|
[Indirizzo server] | Inserire l'indirizzo del server LDAP. Usare uno dei seguenti formati.
|
[Numero di porta] | Se necessario, modificare il numero di porta del server LDAP (impostazione predefinita: [389]). |
[Base di ricerca 1] a [Base di ricerca 3] | Specificare il punto di inizio e l'intervallo della ricerca di un utente di cui effettuare l'autenticazione.
|
[Timeout] | Se necessario, modificare il tempo di time-out per limitare la comunicazione con il server LDAP (impostazione predefinita: [60] sec.). |
[Metodo di autenticazione] | Selezionare il metodo di autenticazione per accedere al server LDAP in base all'ambiente (impostazione predefinita: [Semplice]).
|
[Uso reinvio] | Se necessario, selezionare se utilizzare la funzione di riferimento (predefinito: ON). |
[Attributo di ricerca] | Inserire il nome dell'attributo delle informazioni della carta IC registrato nel server LDAP (utilizzando fino a 64 caratteri a byte singolo). Il valore dell'attributo deve iniziare con un carattere alfabetico a singolo byte (impostazione predefinita: [uid]). |
[Nome utente] | Selezionare il modo in cui ottenere il nome utente quando si accede alla macchina (impostazione predefinita: [Usa ID scheda]). Se in [Impostazioni registrazione informazioni scheda]è selezionato [ON], viene selezionato [Acquisizione in corso] e non è possibile effettuare alcuna modifica.
|
[Cerca servizio directory] | Se si seleziona [Active Directory], è possibile limitare una destinazione di ricerca per l'autenticazione agli utenti (impostazione predefinita: [Altro]). Tuttavia, quando una destinazione di ricerca per l'autenticazione è limitata agli utenti, l'elaborazione dell'identificazione della destinazione è svolta sul lato server, per cui l'autenticazione potrebbe subire dei ritardi. Questa funzione è disponibile se il server di autenticazione è impostato su Active Directory. |
Impostazioni del server secondario
Impostazione | Descrizione |
---|---|
[Impostazione 2° server] | Quando si utilizza il server secondario, impostare questa opzione su ON (predefinito: OFF). |
[Funzione round-robin] | Quando si utilizza la funzione round-robin, impostare questa opzione su ON (predefinito: OFF). Se si seleziona la funzione round-robin, è possibile connettersi in modo alternato al server primario e a quello secondario per distribuire il carico del server. |
[Impostazioni di ricollegamento] | Configurare un'impostazione per connettersi al server secondario quando la macchina non può essere connessa al server primario (impostazione predefinita: [Imposta intervallo di ricollegamento]). Quando è attivata la funzione round-robin, è anche possibile usare questa impostazione per connettersi al server primario quando non è possibile connettere la macchina al server secondario.
|
[Impostazioni registrazione informazioni scheda] | Quando l'autenticazione è eseguita sulla macchina utilizzando una scheda IC non registrata nel server LDAP, selezionare se registrare le informazioni della scheda nel Server LDAP.
|
Informazioni sul server secondario | Registra il server secondario. Per informazioni dettagliate, fare riferimento ai contenuti di registrazione del server primario. Per estrarre l'impostazione del server primario e configurare quella del server secondario, fare clic su [Recupera dal 1° server]. |
Se SSL è installato nel proprio ambiente di utilizzo, abilitare SSL.
Selezionare [Autent.utente/perc.voce costo] - [Imp.autenticazione scheda LDAP/IC] - [Registrazione server] - [Modifica] nella modalità amministratore di Web Connection (o in [Utilità] - [Amministrat.] di questa macchina) e configurare le seguenti impostazioni.
Impostazione | Descrizione | |
---|---|---|
[Abilita SSL] | Quando si utilizzano le comunicazioni SSL, impostare questa opzione su ON (predefinito: OFF).
| |
[Impostazioni livello verifica certificato] | Per convalidare il certificato durante le comunicazioni SSL, selezionare le voci da verificare.
|