Lorsque vous utilisez le système dauthentification du serveur pour lauthentification de lutilisateur, définissez les paramètres du serveur sur le navigateur Web.
La procédure lors de lutilisation du serveur dauthentification LDAP est utilisée comme exemple.
-
Ouvrez la page Web de la machine.
-
Connectez-vous en tant qu'administrateur.
-
Cliquez sur [User Management (Gestion de lutilisateur)].
-
Cliquez sur [LDAP Authentication Setting (Paramètres dauthentification LDAP)].
-
Cliquez sur [LDAP Authentication Setting (Paramètres dauthentification LDAP)].
-
Entrez une clé LDAP pour obtenir des informations.
Afficher le nom : Spécifiez la clé dattribut pour obtenir le nom daffichage des informations de lutilisateur.
Adresse de messagerie : Spécifiez la clé dattribut pour obtenir ladresse de courriel des informations de lutilisateur.
Code de la langue : Spécifiez la clé dattribut pour obtenir le code de la langue des informations de lutilisateur.
Groupe : Définissez quand attribuer automatiquement des utilisateurs aux groupes.
Carte ID : Définissez quand utiliser lauthentification de la carte IC. Vous navez pas besoin de lentrer si vous nutilisez pas lauthentification de la carte IC.
PIN : Définissez quand utiliser lauthentification PIN. Vous navez pas besoin de lentrer si vous nutilisez pas lauthentification PIN.
Nom d'utilisateur : Définit la clé d'attribut du nom d'utilisateur enregistré dans le serveur LDAP.
-
Le nom d'utilisateur par défaut est définit comme "sAMAccountName", la clé d'attribut du serveur Windows.
Les utilisateurs du serveur Windows n'ont pas besoin de changer les paramètres.
Utilisez avec les réglages d'usine.
Informations sur lauthentification du cache : [Cache authentication information (Informations sur lauthentification du cache)] dans [User information cache settings (Paramètres du cache dinformations dutilisateur)] spécifie sil faut enregistrer les informations sur lauthentification LDAP dans le cache de la machine.
Ce paramètre définit si vous enregistrez temporairement des informations sur l'authentification dans la machine. "Désactiver" (sans cache) est réglé par défaut. L'activation de ce paramètre vous permet de déverrouiller l'authentification chaque fois que vous utilisez la machine, même si vous ne pouvez pas vous connecter au serveur LDAP en raison d'erreurs de communication.
Période de validité des informations d'authentification du cache : Activation [Cache authentication information (Informations d'authentification du cache)] affiche les éléments de configuration. Vous pouvez régler une date d'expiration pour les informations d'authentification du cache. Les paramètres peuvent être saisis en incréments d'un jour. Vous pouvez configurer jusqu'à 2000 jours. Si les jours spécifiés passent à partir du moment où l'authentification utilisant le serveur d'authentification réussit, l'authentification du cache n'est plus disponible.
-
-
Appuyez sur [Submit (Soumettre)].
-
Cliquez sur [Role Assignment Regulations (Règlements sur lattribution des rôles)].
Définit une règle pour l'attribution des rôles aux utilisateurs de l'authentification LDAP. Lors de l'enregistrement des règles d'attribution de rôle, enregistrez un paramètre de la clé/valeur LDAP et le nom de rôle. Seule la clé d'attribut du type de chaîne peut être utilisée. Pour définir une règle d'attribution d'un rôle, appuyez sur le bouton [LDAP Authentication Settings (Paramètres d'authentification LDAP)] sur l'écran [User Management (Gestion de l'utilisateur)], appuyez sur le bouton [Role assignment regulations (Règles d'attribution de rôle)] pour ouvrir l'écran [Role assignment regulations (Règles d'attribution de rôle)]. La boîte de saisie est vide par défaut.
-
Pour ajouter une nouvelle règle pour lattribution dun rôle, cliquez sur, cliquez sur [+ (+)].
-
Lorsque lécran dattribution des rôles saffiche, entrez les informations requises.
L'écran à l'étape 8 est utilisé comme illustration. Dans ce cas, "Rôle A" est attribué si le "département" de la clé d'attribut est "équipe A". Jusqu'à 5.000 règles d'attribution de rôles peuvent être enregistrés. Jusqu'à 50 types de chaînes de caractère de la clé d'attribut peuvent être réglés dans la clé LDAP. Vous pouvez entrer jusqu'à 64 caractères. Si plusieurs règles correspondent à un utilisateur, tous les rôles sont attribués. Si aucun rôle n'est trouvé, [.DefaultRole (.Rôle par défaut)] est attribué.
Pour ajouter des règles d'attribution de rôle, appuyez sur le bouton [+ (+)] sur l'écran [Role assignment regulations (Règles d'attribution de rôle)]. Si vous appuyez sur le bouton [+ (+)], la fenêtre d'enregistrement de l'attribution de rôle apparaît. Entrez "Clé LDAP" et "Valeur LDAP" sur l'écran instantané, sélectionnez un rôle à attribuer lorsque la condition correspond et appuyez sur le bouton d'enregistrement pour enregistrer la règle.
-
Appuyez sur [Submit (Soumettre)].