LDAP-SERVERADGANGSKONTROL
Adgangskontroloplysninger for sideantalsbegrænsninger, tilladelser og foretrukne betjeningsmåder kan på forhånd registreres på en LDAP-server. Brug denne LDAP-server til netværksgodkendelse, og udfør brugergodkendelse ud fra de registrerede adgangskontroloplysninger.
Brug denne funktion, når brugergodkendelse udføres med netværksgodkendelse vha. en LDAP-server eller en adressetjeneste (Active Directory etc.).
Før du bruger denne funktion, skal du konfigurere indstillingerne for godkendelse med en LDAP-server, indhente kontrolnumre for "Sidebegrænsningsgruppe", "Tilladelsesgruppe", "Foretrukne betjeningsgruppe" og "Min mappe" (inklusive grundlæggende indstillinger for hver gruppe) og knytte disse til de kontrolnumre, der er registreret i maskinen.
For at bruge denne funktion skal du føje de egenskaber, der er tilknyttet "Sidebegrænsningsgruppe", "Tilladelsesgruppe", "Foretrukne betjeningsgruppe" og "Min mappe", til adresseoplysningerne for den LDAP-server, der anvendes til brugergodkendelse.
Oplysninger om egenskaberne er angivet nedenfor. Tidligere gemte indstillinger i maskinen kan ikke ændres.
Brug denne funktion, når brugergodkendelse udføres med netværksgodkendelse vha. en LDAP-server eller en adressetjeneste (Active Directory etc.).
Før du bruger denne funktion, skal du konfigurere indstillingerne for godkendelse med en LDAP-server, indhente kontrolnumre for "Sidebegrænsningsgruppe", "Tilladelsesgruppe", "Foretrukne betjeningsgruppe" og "Min mappe" (inklusive grundlæggende indstillinger for hver gruppe) og knytte disse til de kontrolnumre, der er registreret i maskinen.
For at bruge denne funktion skal du føje de egenskaber, der er tilknyttet "Sidebegrænsningsgruppe", "Tilladelsesgruppe", "Foretrukne betjeningsgruppe" og "Min mappe", til adresseoplysningerne for den LDAP-server, der anvendes til brugergodkendelse.
Oplysninger om egenskaberne er angivet nedenfor. Tidligere gemte indstillinger i maskinen kan ikke ændres.
| Egenskab | Navn på egenskaben i standardfabrikstilstand | Indstilling |
|---|---|---|
| Sidebegrænsningsgruppe | pagelimit | Registreringsnummer på Sidebegrænsningsgruppe, som er registreret i maskinen, eller et tidligere registreret gruppenavn i maskinen. Ubegrænset: ubegrænset |
| Tilladelsesgruppe | authority | Registreringsnummer på Tilladelsesgruppe, som er registreret i maskinen, eller et tidligere registreret gruppenavn i maskinen. Admin: admin Bruger: bruger Gæst: gæst |
| Foretrukken Betjeningsgruppe | foretrukken | Registreringsnummer på Foretrukken betjeningsgruppe, som er registreret i maskinen, eller et tidligere registreret gruppenavn i maskinen. Følger systemindstillingerne: systemindstillinger. |
| Min mappe | myfolder | Mappenavn på brugermappe, som er gemt i maskinen. Skal ikke indtastes, hvis standardmappen er angivet. |
De egenskaber, som maskinen henter fra LDAP-serveren, kan omdøbes som følger. Vælg [Netværksindstillinger] → [LDAP-indstillinger] i "Indstillingsfunktion". På indstillingsskærmen for den globale adressebog, som vises, skal du vælge [Link til brugerkontrolfunktion] og derefter vælge [Sidebegrænsningsgruppe], [Tilladelsesgruppe], [Foretrukne betjeningsgruppe] og [Min mappe].
Oplysningerne om [Sidebegrænsningsgruppe], [Tilladelsesgruppe] og [Foretrukne betjeningsgruppe], som er registreret i hver maskine, bestemmer, hvilke tilladelser og indstillinger brugeren får tildelt. For at bruge denne funktion til at sikre, at brugerne tildeles de samme tilladelser og indstillinger på en hvilken som helst maskine, skal du registrere oplysningerne om [Sidebegrænsningsgruppe], [Tilladelsesgruppe] og [Foretrukne betjeningsgruppe] med de samme tilladelser, således at de registreres i hver maskine med de samme registreringsnumre.
For [Min mappe] skal det samme mappenavn registreres i [Brugerdefineret mappe] i hver maskine.
Adresseoplysningerne om den anvendte LDAP-server kan ikke ændres fra maskinen. Kontakt administratoren af LDAP-serveren.
Oplysningerne om [Sidebegrænsningsgruppe], [Tilladelsesgruppe] og [Foretrukne betjeningsgruppe], som er registreret i hver maskine, bestemmer, hvilke tilladelser og indstillinger brugeren får tildelt. For at bruge denne funktion til at sikre, at brugerne tildeles de samme tilladelser og indstillinger på en hvilken som helst maskine, skal du registrere oplysningerne om [Sidebegrænsningsgruppe], [Tilladelsesgruppe] og [Foretrukne betjeningsgruppe] med de samme tilladelser, således at de registreres i hver maskine med de samme registreringsnumre.
For [Min mappe] skal det samme mappenavn registreres i [Brugerdefineret mappe] i hver maskine.
Adresseoplysningerne om den anvendte LDAP-server kan ikke ændres fra maskinen. Kontakt administratoren af LDAP-serveren.
Automatisk brugerregistrering
Når adgangskontrol er aktiveret, og login udføres med netværksgodkendelse, registreres brugeroplysningerne på LDAP-serveren automatisk i maskinen.
De lagrede oplysninger er som følger:
De lagrede oplysninger er som følger:
| Element | Beskrivelse |
|---|---|
| Brugernavn | Der indhentes oplysninger fra LDAP-serveren.* |
| Forbogstav | 1 |
| Indeks | Bruger1 |
| Adgangskode | - |
| Godkendelsesindstillinger | - |
| Godkendelsesserver | Netværksgodkendelse |
| E-mail-adresse | Der indhentes oplysninger fra LDAP-serveren. |
| Min mappe | |
| Sidebegrænsningsgruppe | |
| Tilladelsesgruppe | |
| Foretrukken Betjeningsgruppe |
- *
- Hvis brugernavnet ikke kan indhentes, anvendes de første 16 tegn i den indtastede tekststreng som brugernavn for netværksgodkendelse.
Hvis loginnavnet er forskelligt, men det brugernavn, der modtages fra LDAP-serveren, er det samme, eller hvis brugernavnet allerede er registreret på maskinen, vises meddelelsen "Kan ikke logge ind, da det indtastede brugernavn har været registreret før", og det vil ikke være muligt at logge på. I dette tilfælde skal det brugernavn, der er gemt på LDAP-serveren, eller det brugernavn, der er gemt på maskinen, ændres. Kontakt administratoren af maskinen.
Hvis automatisk registrering med LDAP-godkendelse forsøges, når der i forvejen er 1000 brugere registreret, vises følgende meddelelse, og det vil ikke være muligt at logge på: "Maks. brugernavne er 1000. Gamle eller ubrugte brugernavne slettes." Kontakt administratoren af maskinen.
Hvis der ikke kan indhentes adgangskontroloplysninger fra LDAP-serveren til godkendelse, kan brugergodkendelse ikke udføres.
- Hvis en bruger, som er registreret i maskinen, godkendes vha. netværksgodkendelse, prioriteres brugerregistreringsindstillingerne i maskinen for Sidebegrænsningsgruppe, Tilladelsesgruppe, Foretrukne betjeningsgruppe og Min mappe.
- Hvis den adgangskontrol, der indhentes fra LDAP-serveren, ikke er registreret i maskinen, anvendes fabriksstandardindstillingerne for brugergodkendelse.
- Når denne funktion ikke er aktiveret, og en bruger godkendes vha. netværksgodkendelse som en ikke-registreret bruger, anvendes fabriksstandardindstillingerne for brugergodkendelse.