Quando si usa Active Directory di Windows Server per la gestione degli utenti, è possibile limitare gli utenti di questa macchina in base all'autenticazione per mezzo di Active Directory.
L'impiego dell'autenticazione utente consente l'esecuzione di operazioni avanzate basate sulla sicurezza e sui costi, come limitare il numero degli utenti che possono accedere alla macchina o l'utilizzo delle funzioni in base agli utenti e gestire lo stato di utilizzo della macchina.
Quando si utilizza l'autenticazione Active Directory, attuare la procedura seguente per configurare le impostazioni.
Registrare il server di autenticazione in questa macchina. Inoltre, modificare il metodo di autenticazione nella macchina in modo che l'autenticazione sia svolta utilizzando il server di autenticazione registrato.
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni di [Registrazione server esterno (1° server)] (descritte dopo questa procedura).
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni di [Registrazione server esterno (2° server)] (descritte dopo questa procedura).
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni di [Metodo di autenticazione] (descritte dopo questa procedura).
Impostazioni di [Registrazione server esterno (1° server)]
Impostazione | Descrizione |
---|---|
[Nome server esterno] | Inserire il nome del server di autenticazione (utilizzando fino a 32 caratteri a byte singolo). |
[Tipo di server esterno] | Selezionare [Active Directory]. |
[Active Directory] | Registrare le informazioni server quando si usa Active Directory come server di autenticazione.
|
Impostazioni di [Registrazione server esterno (2° server)]
Impostazione | Descrizione |
---|---|
[Impostazione 2° server] | Quando si utilizza il server secondario, impostare questa opzione su ON (predefinito: OFF). |
[Funzione round-robin] | Quando si utilizza la funzione round-robin, impostare questa opzione su ON (predefinito: OFF). Se si seleziona la funzione round-robin, è possibile connettersi in modo alternato al server primario e a quello secondario per distribuire il carico del server. |
[Impostazioni di ricollegamento] | Configurare un'impostazione per connettersi al server secondario quando la macchina non può essere connessa al server primario (impostazione predefinita: [Riconnetti per ogni login]). Quando è attivata la funzione round-robin, è anche possibile usare questa impostazione per connettersi al server primario quando non è possibile connettere la macchina al server secondario.
|
[Tipo di server esterno] | Selezionare il tipo di server di autenticazione e impostare le informazioni richieste. Per informazioni dettagliate, fare riferimento ai contenuti di registrazione del server primario. |
Impostazioni di [Metodo di autenticazione]
Impostazione | Descrizione |
---|---|
[Autenticazione utente] | Quando si esegue l'autenticazione utilizzando un server di autenticazione esterno, selezionare [ON (server esterno)] o [ON (MFP + server esterno)]. Se si desidera configurare l'impostazione in modo da poter accedere alla macchina utilizzando la sua funzione di autenticazione in caso di problemi al server di autenticazione esterno, selezionare [ON (MFP + server esterno)]. |
[Metodo di autenticazione predefinito] | Se [Autenticazione utente] è impostato su [ON (MFP + server esterno)], selezionare il metodo di autenticazione preferenziale (impostazione predefinita: [ON (server esterno)]). |
[Impostazione tempo di attesa ticket (Active Directory)] | Modificare il tempo di conservazione di un ticket di autenticazione Kerberos se Active Directory è usato come server di autenticazione (impostazione predefinita: [5] min.). |
[Quando il numero di lavori raggiunge il valore massimo] | Consente di impostare il numero massimo di fogli che ogni utente può stampare. Selezionare un'operazione se il numero di fogli supera il numero massimo di fogli stampabili (impostazione predefinita: [Salta lavor]).
|
[Impostazione server autenticazione esterno] | Impostare le operazioni di autenticazione del server.
|
Quando l'autenticazione utente tramite Active Directory è attivata, l'accesso singolo può essere impostato su questa macchina.
Per informazioni dettagliate, fare riferimento a [Domain Login Setting].
L'elaborazione di partecipazione al dominio viene eseguita.
Per informazioni dettagliate, fare riferimento a [Tempo di disconnessione automatica].
Specificare se si desidera verificare le informazioni di autenticazione (ticket) ottenute da Active Directory della macchina quando si effettua l'accesso alla macchina e Active Directory viene utilizzato come server di autenticazione.
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni di [Impostazione di auto-verifica in autenticazione AD] (descritte dopo questa procedura).
L'elaborazione di partecipazione al dominio viene eseguita.
Impostazioni di [Impostazione di auto-verifica in autenticazione AD]
Impostazione | Descrizione |
---|---|
[Impostazione di auto-verifica in autenticazione AD] | Quando si verificano le informazioni di autenticazione (ticket di autenticazione) ottenute da Active Directory su questa macchina, impostare questa opzione su ON (predefinito: OFF). |
[Nome host] | Inserire il nome host della macchina (utilizzando fino a 253 caratteri a byte singolo). |
[Nome dominio] | Inserire il nome di dominio di Active Directory (utilizzando fino a 64 caratteri a byte singolo). |
[Nome account] | Inserire il nome dell'account dell'amministratore del dominio Active Directory (utilizzando fino a 64 caratteri a byte singolo). |
[Password] | Inserire la password dell'amministratore del dominio Active Directory (utilizzando fino a 64 caratteri a byte singolo). |
[Timeout] | Se necessario, modificare il tempo di time-out dell'elaborazione dell'unione di dominio (impostazione predefinita: [30] sec.). |
Impostare l'URL di Azure AD in modo che gli utenti autenticati da Active Directory possano accedere ad Azure AD con accesso singolo in un ambiente in cui Active Directory e Azure AD sono combinati.
Normalmente, è possibile utilizzare l'impostazione predefinita (impostazione predefinita: [autologon.microsoftazuread-sso.com]). Se si desidera modificare l'URL di Azure AD, seguire la procedura seguente.