Drucken ohne Kennwort (Schnellauthentifizierung)

Überblick

Richten Sie entsprechende Einstellungen ein, mit denen die ausschließlich auf dem Benutzernamen basierende Authentifizierung (ohne Kennwort) möglich ist, wenn der Druckertreiber in einer Umgebung mit aktiver Benutzerauthentifizierung verwendet wird. Diese Funktion wird Schnellauthentifizierung genannt.

Gehen Sie bei der Verwendung der Schnellauthentifizierung folgendermaßen vor, um die Einstellungen einzurichten.

  1. Erlauben Sie die Verwendung der Schnellauthentifizierung.

    zusätzliche ErläuterungAusführliche Informationen zum Einrichten der Einstellung finden Sie unter [Zulassen der Schnellauthentifizierung] .

  2. Registrieren Sie Informationen zum LDAP-Server, um die Prüfung des Benutzernamens (Schnellauthentifizierungsserver) in einer Umgebung, in der die externe Serverauthentifizierung genutzt wird, zu ermöglichen.

    zusätzliche ErläuterungAusführliche Informationen zum Einrichten der Einstellung finden Sie unter [Registrieren des Schnellauthentifizierungsservers] .

  3. Legen Sie die folgenden Optionen entsprechend Ihrer Umgebung fest.

    Zweck

    Referenz

    Kommunikation mit dem LDAP-Server über SSL

    [SSL-Kommunikation verwenden]

    Maßnahmen für den Fall der Nichtverfügbarkeit des Schnellauthentifizierungsservers

    [Festlegen eines sekundären Authentifizierungsservers für den Fall der Nichtverfügbarkeit des Schnellauthentifizierungsservers]

Zulassen der Schnellauthentifizierung

Erlauben Sie die Verwendung der Schnellauthentifizierung. Auf diese Weise können Sie in einer Umgebung, in der die MFP-Authentifizierung genutzt wird, Daten vom Druckertreiber drucken, nachdem lediglich eine Authentifizierung anhand des Benutzernamens (ohne Kennwort) vorgenommen wurde.

Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellung für die einfache Druck-Authentifizierung] - [Einstellung für die einfache Druck-Authentifizierung] und setzen Sie [Einstellung für die einfache Druck-Authentifizierung] auf [Zulassen] (Standard: [Verhindern]).

Registrieren des Schnellauthentifizierungsservers

In einer Umgebung, in der die externe Serverauthentifizierung verwendet wird, müssen Sie den Benutzernamen vom LDAP-Server abfragen, um die Erlaubnis für den Zugriff auf dieses System zu erhalten. Dieser LDAP-Server wird Schnellauthentifizierungsserver genannt.

Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellung für die einfache Druck-Authentifizierung] - [Authentifizierungsserver für den einfachen Druck registrieren] - [Bearbeiten] und registrieren Sie dann die Informationen des Schnellauthentifizierungsservers.

Einstellungen

Beschreibung

[Serveradresse]

Geben Sie die LDAP-Server-Adresse ein.

Verwenden Sie eines der folgenden Formate.

  • Eingabebeispiel für einen Hostnamen: "host.beispiel.com"

  • Eingabebeispiel für eine IP-Adresse (IPv4): "192.168.1.1"

  • Eingabebeispiel für eine IP-Adresse (IPv6): "fe80::220:6bff:fe10:2f16"

[Anschlussnummer]

Ändern Sie gegebenenfalls die Anschlussnummer des LDAP-Servers.

Unter normalen Umständen können Sie die Original-Anschlussnummer verwenden.

[389] ist standardmäßig ausgewählt.

[Suchbasis 1] bis [Suchbasis 3]

Geben Sie den Startpunkt und den Bereich für die Suche nach einem zu authentifizierenden Benutzer an.

  • [Suchbasis]: Geben Sie den Startpunkt für die Suche nach einem Ziel an (max. 255 Zeichen).
    Eingabebeispiel: "cn=Benutzer,dc=Beispiel,dc=com"

  • [Suchbereich]: Wählen Sie einen Suchbereich innerhalb der Baumstruktur aus. [Ganze Baumstruktur] ist standardmäßig ausgewählt.
    Bei Auswahl von [Ganze Baumstruktur] wird eine Suche einschließlich der Baumstruktur unterhalb des eingegebenen Startpunkts durchgeführt. Bei Auswahl von [Nur nächste Hierarchie] wird die Suche nur eine Ebene direkt unter dem eingegebenen Startpunkt durchgeführt. In diesem Fall wird die Ebene am Startpunkt nicht als Suchziel einbezogen.

[TX-Timeout]

Ändern Sie ggf. das Zeitlimit, um die Kommunikation mit dem LDAP-Server einzuschränken.

[60] Sek. ist standardmäßig ausgewählt.

[Auth.-Methode]

Wählen Sie das Authentifizierungsverfahren für die Anmeldung am LDAP-Server aus.

Wählen Sie eine für das für Ihren LDAP-Server verwendete Authentifizierungsverfahren geeignete Option aus.

  • [Einfach]

  • [Digest-MD5]

  • [GSS-SPNEGO]

  • [NTLM v1]

  • [NTLM v2]

[Einfach] ist standardmäßig angegeben.

[Anmeldename]

Melden Sie sich beim LDAP-Server an und geben Sie den Anmeldenamen ein, um nach einem Benutzer zu suchen (max. 64 Zeichen).

[Kennwort]

Geben Sie das Kennwort für den in Anmeldename eingegebenen [Benutzernamen] ein (max. 64 Zeichen).

Um das Kennwort einzugeben (zu ändern), aktivieren Sie das Kontrollkästchen [Das Kennwort wurde geändert.] und geben Sie dann ein neues Kennwort ein.

[Domänenname]

Geben Sie den Domänennamen ein, um sich beim LDAP-Server anzumelden (max. 64 Zeichen).

Wenn [GSS-SPNEGO] für [Authentifizierungsverfahren] ausgewählt ist, geben Sie den Active Directory-Domänennamen ein.

[Verweis auf]

Legen Sie bei Bedarf fest, ob die Verweisfunktion verwendet werden soll.

Nehmen Sie eine passende Auswahl für die LDAP-Serverumgebung vor.

[EIN] ist standardmäßig ausgewählt.

[Suchparameter]

Geben Sie das Suchattribut ein, das für die Suche nach einem Benutzer anhand des LDAP-Servers (max. 64 Zeichen, einschließlich Symbol -) verwendet werden soll.

Dieses Attribut muss mit einem Buchstaben beginnen.

[uid] ist standardmäßig ausgewählt.

[Externe Serververbindung]

Wählen Sie den Namen des externen Servers, der nach erfolgreicher Authentifizierung über den Schnellauthentifizierungsserver als Teil der Benutzerinformationen verwendet werden soll, aus den externen Servern aus, die auf diesem System registriert sind.

Der hier ausgewählte externe Server wird für die folgenden Zwecke verwendet.

  • Verwendung als Teil der auf diesem System gespeicherten Authentifizierungsinformationen

  • Beschränken der Funktionen dieses Systems oder Verwaltung der Maximalwerte

Standardmäßig ist [Nein] ausgewählt.

SSL-Kommunikation verwenden

Die Kommunikation zwischen diesem System und dem LDAP-Server wird mit SSL verschlüsselt.

Konfigurieren Sie die Einstellung, wenn Ihre Umgebung SSL-verschlüsselte Kommunikation mit dem E-Mail-Server voraussetzt.

Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellung für die einfache Druck-Authentifizierung] - [Authentifizierungsserver für den einfachen Druck registrieren] - [Bearbeiten] und richten Sie dann die folgenden Einstellungen ein.

Einstellungen

Beschreibung

[SSL aktivieren]

Aktivieren Sie dieses Kontrollkästchen, um SSL-Kommunikation zu nutzen.

Standardmäßig ist [AUS] (nicht ausgewählt) angegeben.

[Anschlussnummer (SSL)]

Ändern Sie gegebenenfalls die Anschlussnummer für die SSL-Kommunikation.

Unter normalen Umständen können Sie die Original-Anschlussnummer verwenden.

[636] ist standardmäßig ausgewählt.

[Zertifikatverifizierungseinstellungen]

Wenn Sie das Zertifikat überprüfen wollen, wählen Sie die zu prüfenden Elemente aus.

Wenn Sie bei den einzelnen Elementen [Bestätigen] auswählen, wird das Zertifikat für die entsprechenden Elemente überprüft.

[Ablaufdatum]

Prüfen Sie, ob das Zertifikat noch gültig ist.

[Bestätigen] ist standardmäßig angegeben.

[CN]

Prüfen Sie, ob der CN (Aliasname) des Zertifikats mit der Serveradresse übereinstimmt.

[Nicht bestätigen] ist standardmäßig angegeben.

[Schlüsselnutzung]

Prüfen Sie, ob das Zertifikat gemäß dem vom Zertifikatsaussteller genehmigten Zweck verwendet wird.

[Nicht bestätigen] ist standardmäßig angegeben.

[Kette]

Prüfen Sie, ob in der Zertifikatskette (Zertifikatspfad) ein Problem besteht.

Die Kette wird durch Verweis auf die auf diesem System verwalteten externen Zertifikate validiert.

[Nicht bestätigen] ist standardmäßig angegeben.

[Ablaufdatum Bestätigung]

Prüfen Sie, ob das Zertifikat abgelaufen ist.

Prüfen Sie in der folgenden Reihenfolge auf Ablauf des Zertifikats.

  • OCSP-Service (Online Certificate Status Protocol)

  • Zertifikatswiderrufliste

[Nicht bestätigen] ist standardmäßig angegeben.

Festlegen eines sekundären Authentifizierungsservers für den Fall der Nichtverfügbarkeit des Schnellauthentifizierungsservers

Wenn Sie den Schnellauthentifizierungsserver verwenden, können Sie einen sekundären Authentifizierungsserver festlegen, der aktiv wird, wenn der primäre Authentifizierungsserver nicht verfügbar ist.

Wenn ein sekundärer Authentifizierungsserver festgelegt ist, wird automatisch zum sekundären Authentifizierungsserver gewechselt, wenn der für den normalen Betrieb verwendete primäre Authentifizierungsserver nicht verfügbar ist. Dadurch kann die Schnellauthentifizierung jederzeit störungsfrei vorgenommen werden.

  1. Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellung für die einfache Druck-Authentifizierung] - [Einstellungen für den sekundären Authentifizierungsserver] und richten Sie dann die folgenden Einstellungen ein.

    Einstellungen

    Beschreibung

    [Einstellungen für den sekundären Authentifizierungsserver]

    Wählen Sie [EIN], um den sekundären Authentifizierungsserver zu verwenden.

    [AUS] ist standardmäßig ausgewählt.

    [Wiederverbindungseinstellungen]

    Geben Sie den Zeitpunkt an, zu dem die Wiederverbindung zum primären Authentifizierungsserver durchgeführt werden soll.

    Standardmäßig ist [Wiederverbindungsintervall festlegen] ausgewählt.

    • [Neuverbindung bei jeder Anmeldung]: Stellt bei jedem Authentifizierungsvorgang auf diesem System eine Verbindung zum primären Authentifizierungsserver her. Wenn der primäre Authentifizierungsserver nicht verfügbar ist, wird dieses System mit dem sekundären Authentifizierungsserver verbunden.

    • [Wiederverbindungsintervall festlegen]: Es wird eine Verbindung zum sekundären Authentifizierungsserver hergestellt, wenn der primäre Authentifizierungsserver nicht verfügbar ist, während auf dem System ein Authentifizierungsvorgang durchgeführt wird. Anschließend wird dieses System so lange bei jedem weiteren Authentifizierungsvorgang auf dem System mit dem sekundären Authentifizierungsserver verbunden, bis die unter [Wiederverbindungszeit] angegebene Zeit verstrichen ist. Nach dem Ablauf der unter [Wiederverbindungszeit] angegebenen Zeit wird dieses System wieder mit dem primären Authentifizierungsserver verbunden, wenn ein Authentifizierungsvorgang auf dem System durchgeführt wird.

  2. Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellung für die einfache Druck-Authentifizierung] - [Sekundären Authentifizierungsserver registrieren] und klicken Sie dann auf [Bearbeiten], um die folgenden Einstellungen einzurichten.

    Einstellungen

    Beschreibung

    [Serveradresse]

    Geben Sie die LDAP-Server-Adresse ein.

    Verwenden Sie eines der folgenden Formate.

    • Eingabebeispiel für einen Hostnamen: "host.beispiel.com"

    • Eingabebeispiel für eine IP-Adresse (IPv4): "192.168.1.1"

    • Eingabebeispiel für eine IP-Adresse (IPv6): "fe80::220:6bff:fe10:2f16"

    [Anschlussnummer]

    Ändern Sie gegebenenfalls die Anschlussnummer des LDAP-Servers.

    Unter normalen Umständen können Sie die Original-Anschlussnummer verwenden.

    [389] ist standardmäßig ausgewählt.

    [Suchbasis 1] bis [Suchbasis 3]

    Geben Sie den Startpunkt und den Bereich für die Suche nach einem zu authentifizierenden Benutzer an.

    • [Suchbasis]: Geben Sie den Startpunkt für die Suche nach einem Ziel an (max. 255 Zeichen).
      Eingabebeispiel: "cn=Benutzer,dc=Beispiel,dc=com"

    • [Suchbereich]: Wählen Sie einen Suchbereich innerhalb der Baumstruktur aus. [Ganze Baumstruktur] ist standardmäßig ausgewählt.
      Bei Auswahl von [Ganze Baumstruktur] wird eine Suche einschließlich der Baumstruktur unterhalb des eingegebenen Startpunkts durchgeführt. Bei Auswahl von [Nur nächste Hierarchie] wird die Suche nur eine Ebene direkt unter dem eingegebenen Startpunkt durchgeführt. In diesem Fall wird die Ebene am Startpunkt nicht als Suchziel einbezogen.

    [TX-Timeout]

    Ändern Sie ggf. das Zeitlimit, um die Kommunikation mit dem LDAP-Server einzuschränken.

    [60] Sek. ist standardmäßig ausgewählt.

    [Auth.-Methode]

    Wählen Sie das Authentifizierungsverfahren für die Anmeldung am LDAP-Server aus.

    Wählen Sie eine für das für Ihren LDAP-Server verwendete Authentifizierungsverfahren geeignete Option aus.

    • [Einfach]

    • [Digest-MD5]

    • [GSS-SPNEGO]

    • [NTLM v1]

    • [NTLM v2]

    [Einfach] ist standardmäßig angegeben.

    [Anmeldename]

    Melden Sie sich beim LDAP-Server an und geben Sie den Anmeldenamen ein, um nach einem Benutzer zu suchen (max. 64 Zeichen).

    [Kennwort]

    Geben Sie das Kennwort für den in Anmeldename eingegebenen [Benutzernamen] ein (max. 64 Zeichen).

    Um das Kennwort einzugeben (zu ändern), aktivieren Sie das Kontrollkästchen [Das Kennwort wurde geändert.] und geben Sie dann ein neues Kennwort ein.

    [Domänenname]

    Geben Sie den Domänennamen ein, um sich beim LDAP-Server anzumelden (max. 64 Zeichen).

    Wenn [GSS-SPNEGO] für [Authentifizierungsverfahren] ausgewählt ist, geben Sie den Active Directory-Domänennamen ein.

    [Verweis auf]

    Legen Sie bei Bedarf fest, ob die Verweisfunktion verwendet werden soll.

    Nehmen Sie eine passende Auswahl für die LDAP-Serverumgebung vor.

    [EIN] ist standardmäßig ausgewählt.

    [Suchparameter]

    Geben Sie das Suchattribut ein, das für die Suche nach einem Benutzer anhand des LDAP-Servers (max. 64 Zeichen, einschließlich Symbol -) verwendet werden soll.

    Dieses Attribut muss mit einem Buchstaben beginnen.

    [uid] ist standardmäßig ausgewählt.

  3. Wenn die Kommunikation mit dem LDAP-Server per SSL verschlüsselt ist, wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellung für die einfache Druck-Authentifizierung] - [Sekundären Authentifizierungsserver registrieren] und klicken dann auf [Bearbeiten], um die folgenden Einstellungen einzurichten.

    Einstellungen

    Beschreibung

    [SSL aktivieren]

    Aktivieren Sie dieses Kontrollkästchen, um SSL-Kommunikation zu nutzen.

    Standardmäßig ist [AUS] (nicht ausgewählt) angegeben.

    [Anschlussnummer (SSL)]

    Ändern Sie gegebenenfalls die Anschlussnummer für die SSL-Kommunikation.

    Unter normalen Umständen können Sie die Original-Anschlussnummer verwenden.

    [636] ist standardmäßig ausgewählt.

    [Zertifikatverifizierungseinstellungen]

    Wenn Sie das Zertifikat überprüfen wollen, wählen Sie die zu prüfenden Elemente aus.

    Wenn Sie bei den einzelnen Elementen [Bestätigen] auswählen, wird das Zertifikat für die entsprechenden Elemente überprüft.

    [Ablaufdatum]

    Prüfen Sie, ob das Zertifikat noch gültig ist.

    [Bestätigen] ist standardmäßig angegeben.

    [CN]

    Prüfen Sie, ob der CN (Aliasname) des Zertifikats mit der Serveradresse übereinstimmt.

    [Nicht bestätigen] ist standardmäßig angegeben.

    [Schlüsselnutzung]

    Prüfen Sie, ob das Zertifikat gemäß dem vom Zertifikatsaussteller genehmigten Zweck verwendet wird.

    [Nicht bestätigen] ist standardmäßig angegeben.

    [Kette]

    Prüfen Sie, ob in der Zertifikatskette (Zertifikatspfad) ein Problem besteht.

    Die Kette wird durch Verweis auf die auf diesem System verwalteten externen Zertifikate validiert.

    [Nicht bestätigen] ist standardmäßig angegeben.

    [Ablaufdatum Bestätigung]

    Prüfen Sie, ob das Zertifikat abgelaufen ist.

    Prüfen Sie in der folgenden Reihenfolge auf Ablauf des Zertifikats.

    • OCSP-Service (Online Certificate Status Protocol)

    • Zertifikatswiderrufliste

    [Nicht bestätigen] ist standardmäßig angegeben.

Tips
  • Zum Überprüfen des Verbindungsstatus des primären Authentifizierungsservers und des sekundären Authentifizierungsservers wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Verbindungsstatus des primären/sekundären Servers] - [Einfache Authentifizierung]. Wenn [Verbindung zugelassen] angezeigt wird, können Sie eine Verbindung zum primären und zum sekundären Authentifizierungsserver herstellen.