若要使用Kerberos驗證,必須事先登記realm。關於登記realm的詳細資訊,請參閱設定Realm。
按下[使用者工具]鍵,然後顯示[管理員工具]畫面。
[系統設定][管理員工具] |
選擇您要登記或變更的LDAP伺服器。
[登錄/變更/刪除LDAP伺服器][登錄/變更]選擇[*未登錄]或要變更的LDAP伺服器 |
輸入LDAP伺服器名稱。
[名稱]輸入LDAP伺服器名稱[確定] |
使用最多128個字元,輸入LDAP伺服器的主機名稱或IPv4位址。
[伺服器名稱]輸入主機名稱或IPv4位址[確定] |
選擇根資料夾以開始搜尋。
[搜尋基礎]選擇根資料夾開始搜尋[確定] |
您可以搜尋登記到所選資料夾的電子郵件地址。
例如,如果搜尋目標為ABC公司的業務部門,則輸入「dc=業務部門, o=ABC」。(此範例針對作用中目錄進行說明,「dc」為組織單位,「o」為公司。)
視伺服器環境而定,可能需要登記搜尋基礎。如果需要登記搜尋基礎,未指定的搜尋會導致錯誤。
檢查伺服器環境,並輸入需要的規格。
指定要用來與LDAP伺服器通訊的連接埠編號。
[連接埠編號]輸入連接埠編號[確定] |
指定是否在與LDAP伺服器通訊時使用SSL。
[使用安全連線 (SSL)][開啟]或[關閉][確定] |
要使用SSL,LDAP伺服器必須支援SSL。
如果SSL設為[開啟]時,連接埠編號會自動變更為「636」。
如果未啟用SSL,可能會發生安全性問題。若要啟用SSL,您必須使用印表機的設定。關於詳細資訊,請參閱「安全性指南」的「LDAP驗證」。
選擇LDAP伺服器的驗證方法。
|
驗證設定必須符合伺服器的驗證設定。設定本印表機前,請先檢查您的伺服器設定。
若傳送搜尋要求至LDAP伺服器,管理員帳戶便可用於驗證。驗證用於每個人或每次搜尋時,請勿輸入管理員帳戶名稱和密碼。
[Kerberos驗證]
加密密碼會傳送至執行驗證的KDC伺服器。
[摘要驗證]
加密密碼會傳送至LDAP伺服器。
只有LDAP 3.0版提供摘要驗證功能。
[明文驗證]
未加密的密碼會傳送至LDAP伺服器。
設定使用者名稱的程序,會視伺服器環境而有所不同。配置設定前,請先檢查您的伺服器環境。
範例:網域名稱\使用者名稱、使用者名稱@網域名稱、CN=名稱、OU=部門名稱、DC=伺服器名稱
您也可以使用儲存於通訊錄中的使用者名稱和密碼連接到LDAP伺服器。關於詳細資訊,請參閱LDAP驗證。
存取LDAP伺服器,查看是否建立適當連線,然後離開選單。
[連接測試][結束][確定] |
檢查驗證是否根據驗證設定運作。
如果連線測試失敗,檢查您的設定並再次嘗試。
此功能不會檢查搜尋情況或搜尋基礎。
輸入搜尋電子郵件地址時要使用的屬性。
[搜尋條件][名稱]或[電子郵件地址]輸入搜尋電子郵件地址時要使用的屬性[確定][確定][確定] |
您可以輸入一般搜尋關鍵字(最多64個字元)作為屬性。此功能會使用輸入的屬性,搜尋LDAP伺服器的通訊錄。
視伺服器環境而定,屬性值可能有所變更。指定屬性值之前,請先確保屬性值符合您的伺服器環境。
當搜尋LDAP伺服器通訊錄中的電子郵件地址時,您可以將項目留白,但不能將屬性留白。