Wenn Sie für die Benutzerverwaltung Active Directory von Windows Server verwenden, können Sie den Kreis der Benutzer dieses Systems durch die Authentifizierung mit Active Directory einschränken.
Die Verwendung der Benutzerauthentifizierung ermöglicht erweiterte Operationen hinsichtlich der Sicherheit und der Kostenüberwachung, wie z. B. das Einschränken des Zugriffs auf dieses System für bestimmte Benutzer, das Einschränken der Verwendung bestimmter Funktionen für bestimmte Benutzer sowie die Verwaltung des Nutzungsstatus dieses Systems.
Gehen Sie bei Verwendung der Active Directory-Authentifizierung folgendermaßen vor, um die Einstellungen einzurichten.
Registrieren Sie Ihren Authentifizierungsserver auf diesem System. Ändern Sie außerdem das Authentifizierungsverfahren dieses Systems so, dass die Authentifizierung mit dem registrierten Authentifizierungsserver durchgeführt wird.
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für [Registrierung von externen Servern (1. Server)] (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für [Registrierung von externen Servern (2. Server)] (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für [Authentifizierungsverfahren] (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Einstellungen für [Registrierung von externen Servern (1. Server)]
Einstellung | Beschreibung |
---|---|
[Name des externen Servers] | Geben Sie den Namen des Authentifizierungsservers ein (max. 32 Einzel-Byte-Zeichen). |
[Typ des externen Servers] | Wählen Sie [Active Directory]. |
[Active Directory] | Registrieren Sie Serverinformationen, wenn Active Directory als Authentifizierungsserver verwendet wird.
|
Einstellungen für [Registrierung von externen Servern (2. Server)]
Einstellung | Beschreibung |
---|---|
[Einstellung für 2. Server] | Wenn der sekundäre Server verwendet werden soll, setzen Sie diese Option auf EIN (Standard: AUS). |
[Round-Robin-Funktion] | Wenn die Round-Robin-Funktion verwendet werden soll, setzen Sie diese Option auf EIN (Standard: AUS). Wenn Sie die Round-Robin-Funktion auswählen, können Sie wechselweise eine Verbindung zum primären und zum sekundären Server herstellen, um die Serverlast zu verteilen. |
[Wiederverbindungseinstellungen] | Richten Sie eine Einstellung für die Verbindung zum sekundären Server ein, wenn sich das System nicht mit dem primären Server verbinden kann (Standard: [Neuverbindung bei jeder Anmeldung]). Wenn die Round-Robin-Funktion aktiviert ist, kann die Einstellung auch verwendet werden, um eine Verbindung zum primären Server herzustellen, wenn sich das System nicht mit dem sekundären Server verbinden kann.
|
[Typ des externen Servers] | Wählen Sie den Typ des Authentifizierungsservers aus und geben Sie erforderliche Informationen an. Ausführliche Informationen finden Sie in den Registrierungsinhalten des primären Servers. |
Einstellungen für [Authentifizierungsverfahren]
Einstellung | Beschreibung |
---|---|
[Benutzerauthentifizierung] | Wenn Sie die Authentifizierung über einen externen Authentifizierungsserver durchführen möchten, wählen Sie [EIN (Externer Server)] oder [Ein (MFP + Externer Server)]. Wenn Sie Einstellungen einrichten möchten, um bei Problemen auf dem externen Authentifizierungsserver die Anmeldung an diesem System anhand der systemeigenen Authentifizierungsfunktion zu ermöglichen, wählen Sie [Ein (MFP + Externer Server)]. |
[Standard-Authentifizierungsverfahren] | Wenn [Benutzerauthentifizierung] auf [Ein (MFP + Externer Server)] eingestellt ist, wählen Sie das bevorzugte Authentifizierungsverfahren aus (Standard: [EIN (Externer Server)]). |
[Einstellung für Ticket-Haltezeit (Active Directory)] | Ändern Sie die Verweilzeit eines Kerberos-Authentifizierungstickets, wenn Active Directory als Authentifizierungsserver verwendet wird (Standard: [5] Min.). |
[Wenn die maximale Anzahl Jobs erreicht wird] | Legt die maximale Anzahl von Blättern fest, die jeder Benutzer drucken darf. Wählen Sie hier einen Vorgang aus, wenn die Anzahl der Blätter die maximale Anzahl von Blättern übersteigt, die gedruckt werden dürfen (Standard: [Job überspringen]).
|
[Einstellung für den externen Authentifizierungsserver] | Legen Sie die Vorgänge für die Serverauthentifizierung fest.
|
Wenn die Benutzerauthentifizierung mit Active Directory aktiviert ist, kann das Single Sign-On auf diesem System verwendet werden.
Ausführliche Informationen finden Sie hier: [Einstellung für Domänenanmeldung].
Der Domänenbeitritt wird durchgeführt.
Ausführliche Informationen finden Sie hier: [Zeit für automatische Abmeldung].
Legen Sie fest, ob die Authentifizierungsinformationen (Ticket), die von Active Directory auf diesem System erhalten wurden, bei der Anmeldung an diesem System verifiziert werden sollen, wenn Active Directory als Authentifizierungsserver verwendet wird.
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für [Selbstverifizierungseinstellung für die AD-Authentifizierung] (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Der Domänenbeitritt wird durchgeführt.
Einstellungen für [Selbstverifizierungseinstellung für die AD-Authentifizierung]
Einstellung | Beschreibung |
---|---|
[Selbstverifizierungseinstellung für die AD-Authentifizierung] | Wenn die Authentifizierungsinformationen (Ticket), die von Active Directory auf diesem System erhalten wurden, verifiziert werden sollen, setzen Sie diese Option auf EIN (Standard: AUS). |
[Hostname] | Geben Sie den Hostnamen dieses Systems ein (max. 253 Einzel-Byte-Zeichen). |
[Domänenname] | Geben Sie den Active Directory-Domänennamen ein (max. 64 Einzel-Byte-Zeichen). |
[Kostenstellenname] | Geben Sie den Kostenstellennamen der Active Directory-Domäne des Administrators ein (max. 64 Einzel-Byte-Zeichen). |
[Kennwort] | Geben Sie das Kennwort der Active Directory-Domäne des Administrators ein (max. 64 Einzel-Byte-Zeichen). |
[Timeout] | Ändern Sie ggf. das Zeitlimit für die Verarbeitung des Domänenbeitritts (Standard: [30] Sek.). |
Stellen Sie die Azure AD-URL so ein, dass von Active Directory authentifizierte Benutzer in einer Umgebung, in der Active Directory und Azure AD kombiniert sind, mit Single Sign-On auf Azure AD zugreifen können.
Im Normalfall können Sie die Standardeinstellung verwenden (Standard: [autologon.microsoftazuread-sso.com]). Wenn Sie die Azure AD-URL ändern möchten, gehen Sie folgendermaßen vor.