Informazioni sull'autenticazione LDAP
Leggere il codice QR con il dispositivo portatile.
Cos'è l'autenticazione LDAP e quando è necessario usarla?
Specificare questa autenticazione in caso di uso del server LDAP per autenticare gli utenti i cui account si trovano sul server LDAP. Non è possibile autenticare gli utenti i cui account non si trovino nel server LDAP.
La rubrica memorizzata nel server LDAP può essere registrata sulla macchina, consentendo l'autenticazione dell'utente senza utilizzare prima la macchina per registrare le impostazioni individuali nella rubrica.
Quando si utilizza l'Autenticazione LDAP, per evitare l'invio delle informazioni della password attraverso la rete non crittografata è consigliato che la comunicazione tra la macchina e il server LDAP avvenga utilizzando il protocollo SSL. Sul server LDAP è possibile specificare se abilitare SSL o meno. Per consentire questo, è necessario creare un certificato del server per il server LDAP. Mediante Web Image Monitor è possibile specificare se si desidera verificare l'affidabilità del server SSL al quale ci si connette.
Importante:
Durante l'Autenticazione LDAP, i dati registrati nel server LDAP, come l'indirizzo e-mail dell'utente, sono registrati automaticamente nella macchina. Se vengono modificate le informazioni utente sul server, le informazioni registrate nell'apparecchio possono essere sovrascritte quando viene eseguita l'autenticazione.
Requisiti operativi per l'autenticazione LDAP:
Per specificare l'autenticazione LDAP, devono essere soddisfatti i seguenti requisiti:
- L'unità Stampante/Scanner deve essere installata.
- La configurazione di rete deve consentire alla macchina di rilevare la presenza del server LDAP.
- Quando si utilizza SSL, TLSv1, SSLv2 o SSLv3 possono funzionare sul server LDAP.
- Il server LDAP deve essere registrato nella macchina.
Restrizioni:
- Con l'autenticazione LDAP, non è possibile specificare delle limitazioni all'accesso per i gruppi registrati nel server LDAP.
- Quando si utilizza l'autenticazione LDAP, non è possibile usare le funzioni di riferimento di Ricerca LDAP per i server che utilizzano SSL.
- Inserire il nome utente d'accesso, composto da un massimo di 32 caratteri, e la password d'accesso, che può contenerne un massimo di 128.
- Non utilizzare un nome utente o una password di accesso che contengono caratteri a doppio byte giapponesi, cinesi (tradizionale e semplificato) o hangul. Se si utilizzano caratteri a doppio byte, non sarà possibile eseguire l'autenticazione mediante Web Image Monitor.
Nota:
- In Autenticazione LDAP, se l'Autenticazione anonima non è impostata su Vieta nelle impostazioni del server LDAP, gli utenti che non dispongono di un account per il server LDAP potrebbero comunque ottenere l'accesso.
- Se il server LDAP è configurato mediante Active Directory di Windows, l'autenticazione anonima potrebbe essere disponibile. Se l'autenticazione Windows è disponibile, è consigliabile utilizzarla.
- La prima volta che un utente non registrato accede alla macchina dopo che è stata specificata l'autenticazione LDAP, l'utente viene registrato nella macchina e può quindi utilizzare le funzioni disponibili in [Funzioni disponibili] durante l'autenticazione LDAP.
- Per limitare le funzioni disponibili per ogni utente, registrare ogni utente e l'impostazione [Funzioni disponibili] corrispondente nella rubrica, oppure specificare [Funzioni disponibili] per ogni utente registrato. L'impostazione [Funzioni disponibili] diventa attiva quando l'utente accede successivamente alla macchina.