HomeWeb Management ToolImpostazione autenticazione LDAP

Impostazione autenticazione LDAP

Flusso di impostazione

Quando si usa il server LDAP per la gestione degli utenti, è possibile limitare gli utenti di questa macchina in base all'autenticazione per mezzo di LDAP.

L'impiego dell'autenticazione utente consente l'esecuzione di operazioni avanzate basate sulla sicurezza e sui costi, come limitare il numero degli utenti che possono accedere alla macchina o l'utilizzo delle funzioni in base agli utenti e gestire lo stato di utilizzo della macchina.

Quando si utilizza la funzione di autenticazione LDAP, attuare la procedura seguente per configurare le impostazioni.

  1. Configurazione delle impostazioni di rete di questa macchina (Qui)

  2. Configurazione delle impostazioni di base per l'autenticazione LDAP (Qui)

  3. Configurazione delle impostazioni adeguate al proprio ambiente di utilizzo

    • Stabilire la comunicazione SSL (Qui)

Configurare le impostazioni di base per l'autenticazione LDAP

Registrare il server di autenticazione in questa macchina. Inoltre, modificare il metodo di autenticazione nella macchina in modo che l'autenticazione sia svolta utilizzando il server di autenticazione registrato.

  1. Selezionare [Autent utente / EKC] - [Impostazioni server esterno] - [Impostazioni server esterno] - [Modifica] nella modalità amministratore di Web Connection (oppure da [Utilità] - [Amministratore] di questa macchina).

  2. Fare clic su [Modifica] del [1° server] e configurare le seguenti impostazioni.

    Impostazione

    Descrizione

    [Nome server esterno]

    Inserire il nome del server di autenticazione (utilizzando fino a 32 caratteri).

    [Tipo di server esterno]

    Selezionare [LDAP].

    [LDAP]

    Registrare le informazioni server quando si usa LDAP come server di autenticazione.

    • [Indir. server]: inserire l'indirizzo server LDAP.

    • [Porta nº]: se necessario, modificare il numero di porta del server LDAP (predefinito: [389]).

    • Da [Base di ricerca 1] a [Base di ricerca 3]: Specificare il punto di inizio della ricerca di un utente e l'intervallo per effettuare l'autenticazione.
      [Base ricerca]: Specificare il punto di inizio della ricerca di una destinazione (utilizzando fino a 255 caratteri).
      Esempio di voce: "cn=utenti,dc=esempio,dc=com"
      [Intervallo di ricerca]: selezionare un intervallo di ricerca con struttura ad albero (predefinito: [Albero completo]).
      [Albero completo]: effettua una ricerca comprendente la struttura ad albero sotto il punto di inizio inserito.
      [Solo gerarchia successiva]: effettua una ricerca comprendente un solo livello, direttamente sotto il punto di inizio inserito. In questo caso, il livello al punto di inizio della ricerca non è incluso come destinazione di ricerca.

    • [Timeout]: se necessario, modificare l'intervallo di timeout per la comunicazione con il server LDAP (predefinito: [60] sec.).

    • [Tipo di autenticazione]: selezionare il metodo di autenticazione per accedere al Server LDAP a seconda del proprio ambiente di utilizzo (predefinito: [Semplice]).

    • [Attributo di ricerca]: inserire l'attributo di ricerca utilizzato nella ricerca account utente (utilizzando fino a 64 caratteri). L'attributo deve iniziare con un carattere alfabetico (predefinito: [uid]).

    • [Autenticazione attributi di ricerca]: per generare automaticamente il DN (Distinguished Name), richiesto per l'autenticazione tramite il server LDAP su questa macchina quando [Semplice] è selezionato per [Tipo autenticazione], impostare questa opzione su ON (predefinito: OFF). Inserire anche le informazioni di autenticazione utilizzate per accedere al server LDAP al fine di cercare l'ID utente.

    [Cerca servizio directory]

    Se si seleziona [Active Directory], è possibile limitare una destinazione di ricerca per l'autenticazione agli utenti (predefinito: [Altro]). Tuttavia, quando una destinazione di ricerca per l'autenticazione è limitata agli utenti, l'elaborazione dell'identificazione della destinazione è svolta sul lato server, per cui l'autenticazione potrebbe subire dei ritardi. Questa funzione è disponibile quando il server di autenticazione è impostato su Active Directory (Windows Server 2008 o successivo).

  3. Fare clic su [Modifica] di [2° server] come necessario e configurare le seguenti impostazioni.

    Impostazione

    Descrizione

    [Impostazione 2° server]

    Quando si utilizza il server secondario, impostare questa opzione su ON (predefinito: OFF).

    [Funzione round-robin]

    Quando si utilizza la funzione round-robin, impostare questa opzione su ON (predefinito: OFF).

    Se si seleziona la funzione round-robin, è possibile connettersi in modo alternato al server primario e a quello secondario per distribuire il carico del server.

    [Impostazioni di riconnessione]

    Configurare un'impostazione per connettersi al server secondario quando non è possibile connettere la macchina al server primario (predefinito: [Imposta intervallo di riconnessione]). Quando è attivata la funzione round-robin, è anche possibile usare questa impostazione per connettersi al server primario quando non è possibile connettere la macchina al server secondario.

    • [Riconnetti a ogni login]: si connette al server primario ogni volta che l'autenticazione viene svolta nella macchina. Se il server primario si spegne, la macchina si connette al server di autenticazione secondario.

    • [Imposta intervallo di riconnessione]: effettua la connessione al server secondario quando il server primario si spegne al momento dell'autenticazione della macchina. A questo punto la macchina viene connessa al server secondario al momento dell'autenticazione della macchina, fino allo scadere dell'orario specificato in [Ora di riconnessione]. Allo scadere dell'orario specificato in [Ora di riconnessione], la macchina viene riconnessa al server primario al momento dell'autenticazione della macchina.

    [Tipo di server esterno]

    Selezionare il tipo di server di autenticazione e impostare le informazioni richieste.

    Per informazioni dettagliate, fare riferimento ai contenuti di registrazione del server primario.

  4. Selezionare [Autent utente / EKC] - [Tipo autenticazione] nella modalità amministratore di Web Connection (oppure da [Utilità] - [Amministratore] di questa macchina) e configurare le seguenti impostazioni.

    Impostazione

    Descrizione

    [User Authentication]

    Quando si esegue l'autenticazione per messo di un server autenticazione esterno, selezionare [ON (server esterno)] o [ON (MFP + server esterno)].

    Per configurare le impostazioni in modo da poter accedere a questa macchina utilizzando la funzione di autenticazione in considerazione dell'insorgere di un qualche problema nel server di autenticazione esterna, selezionare [ON (MFP + server esterno)].

    [Metodo di autenticazione predefinito]

    Se [Autenticazione Utente] è impostato su [ON (MFP + server esterno)], selezionare il metodo di autenticazione preferenziale (predefinito: [ON (server esterno)]).

    [Impostazione tempo attesa ticket (Active Directory)]

    Modificare il tempo di conservazione di un ticket di conservazione Kerberos se si utilizza Active Directory come server di autenticazione (predefinito: [5] min).

    [Quando il numero di lavori raggiunge il valore massimo]

    Consente di impostare il numero massimo di fogli che ogni utente può stampare. Da qui, selezionare un'operazione se il numero di fogli supera il numero massimo di fogli che è possibile stampare (predefinito: [Salta lavor]).

    • [Salta lavor]: interrompe il lavoro in corso e avvia la stampa del lavoro successivo.

    • [Ferma lavoro]: interrompe tutti i lavori.

    • [Canc lavoro]: cancella il lavoro in corso.

    [Impostazione server autenticazione esterno]

    Impostare le operazioni di autenticazione del server.

    • [Dati cache server]: per salvare temporaneamente le informazioni di autenticazione nell'unità principale in caso di disattivazione di un server esterno, impostare questa opzione su ON (predefinito: OFF).

    • [Impostazioni di riconnessione]: specificare l'ora di riconnessione al server di autenticazione (predefinito: [Imposta intervallo di riconnessione]).
      [Riconnetti a ogni login]: si connette al server di autenticazione quando l'autenticazione viene svolta nella macchina. Se il server di autenticazione è in stato di spegnimento quando l'autenticazione viene svolta nella macchina, confermare dapprima che il server di autenticazione è spento, quindi usare i dati cache server per accedere alla macchina.
      [Imposta intervallo di riconnessione]: effettua la connessione al server di autenticazione all'ora specificata in [Ora di riconnessione], e controlla lo stato del server di autenticazione. Se il server di autenticazione è in stato di spegnimento, usare le informazioni di autenticazione salvate temporaneamente nella macchina per accedere.

    • [Impostazioni data di scadenza]: quando si specifica il periodo di validità delle informazioni di autenticazione salvate temporaneamente, impostare questa opzione su ON (predefinito: OFF). Inoltre, inserire la data di scadenza.

    • [Sovrascrivi info utente]: quando si utilizza l'autenticazione server esterno, anche le informazioni utente autenticate sono gestite in questa macchina. Se il numero di utenti che hanno eseguito l'autenticazione server esterno raggiunge il limite massimo gestibile dalla macchina, l'autenticazione dei nuovi utenti non sarà consentita. Selezionare se consentire all'utente di sovrascrivere le informazioni utente registrate per quel caso (predefinito: [Vieta]). Se si seleziona [Permetti], le informazioni utente autenticate più vecchie saranno cancellate e il nuovo utente sarà registrato.

    [Cache DN server esterno]

    Selezionare se salvare informazioni DN (Distinguished Name) sulla macchina per accelerare l'autenticazione del server LDAP: [OFF]).

    Se è selezionato [ON], le informazioni relativa al DN dell'utente sono salvate nella macchina una volta eseguita l'autenticazione nel server LDAP. All'autenticazione successiva, una ricerca utente è eseguita utilizzando le informazioni salvate.

  • Per verificare lo stato della connessione del server di autenticazione primario e di quello secondario, selezionare [Autent utente/EKC] - [Stato connessione server autenticazione] - [Autenticazione server esterno]. Se viene visualizzato [Colleg.abilitato] è possibile connettersi sia al server di autenticazione primario che a quello secondario.

Utilizzo delle comunicazioni SSL

Se SSL è installato nel proprio ambiente di utilizzo, abilitare SSL.

Selezionare [Autent utente / EKC] - [Impostazioni server esterno] - [Impostazioni server esterno] - [Modifica] nella modalità amministratore di Web Connection (oppure da [Utilità] - [Amministratore] di questa macchina) e configurare le seguenti impostazioni.

Impostazione

Descrizione

[LDAP]

Configurare le impostazioni per stabilire la comunicazione tramite SSL.

  • [Usa SSL]: quando si utilizzano le comunicazioni SSL, impostare questa opzione su ON (predefinito: OFF).
    [Numero porta (SSL)]: se necessario, modificare il numero porta per la comunicazione SSL (predefinito: [636]).