略過標頭
 

登記或變更LDAP伺服器

若要使用Kerberos驗證,必須事先登記realm。關於登記realm的詳細資訊,請參閱設定Realm

1按下[使用者工具]鍵,然後顯示[管理員工具]畫面。

[系統設定][管理員工具]

2選擇您要登記或變更的LDAP伺服器。

[登錄/變更/刪除LDAP伺服器][登錄/變更]選擇[*未登錄]或要變更的LDAP伺服器

3輸入LDAP伺服器名稱。

[名稱]輸入LDAP伺服器名稱[確定]

4使用最多128個字元,輸入LDAP伺服器的主機名稱或IPv4位址。

[伺服器名稱]輸入主機名稱或IPv4位址[確定]

5選擇根資料夾以開始搜尋。

[搜尋基礎]選擇根資料夾開始搜尋[確定]

您可以搜尋登記到所選資料夾的電子郵件地址。

例如,如果搜尋目標為ABC公司的業務部門,則輸入「dc=業務部門, o=ABC」。(此範例針對作用中目錄進行說明,「dc」為組織單位,「o」為公司。)

視伺服器環境而定,可能需要登記搜尋基礎。如果需要登記搜尋基礎,未指定的搜尋會導致錯誤。

檢查伺服器環境,並輸入需要的規格。

6指定要用來與LDAP伺服器通訊的連接埠編號。

[連接埠編號]輸入連接埠編號[確定]

7指定是否在與LDAP伺服器通訊時使用SSL。

[使用安全連線 (SSL)][開啟][關閉][確定]

要使用SSL,LDAP伺服器必須支援SSL。

如果SSL設為[開啟]時,連接埠編號會自動變更為「636」。

如果未啟用SSL,可能會發生安全性問題。若要啟用SSL,您必須使用印表機的設定。關於詳細資訊,請參閱「安全性指南」的「LDAP驗證」。

8選擇LDAP伺服器的驗證方法。

  • 如果不要使用驗證方法:

    [驗證][關閉]

  • 如果要使用驗證方法:

    [驗證][開啟][驗證][Kerberos 驗證][摘要驗證][明文驗證][確定] 必要時指定驗證資訊,例如使用者名稱與密碼

驗證設定必須符合伺服器的驗證設定。設定本印表機前,請先檢查您的伺服器設定。

若傳送搜尋要求至LDAP伺服器,管理員帳戶便可用於驗證。驗證用於每個人或每次搜尋時,請勿輸入管理員帳戶名稱和密碼。

  • [Kerberos驗證]

    加密密碼會傳送至執行驗證的KDC伺服器。

  • [摘要驗證]

    加密密碼會傳送至LDAP伺服器。

    只有LDAP 3.0版提供摘要驗證功能。

  • [明文驗證]

    未加密的密碼會傳送至LDAP伺服器。

設定使用者名稱的程序,會視伺服器環境而有所不同。配置設定前,請先檢查您的伺服器環境。

範例:網域名稱\使用者名稱、使用者名稱@網域名稱、CN=名稱、OU=部門名稱、DC=伺服器名稱

您也可以使用儲存於通訊錄中的使用者名稱和密碼連接到LDAP伺服器。關於詳細資訊,請參閱LDAP驗證

9存取LDAP伺服器,查看是否建立適當連線,然後離開選單。

[連接測試][結束][確定]

檢查驗證是否根據驗證設定運作。

如果連線測試失敗,檢查您的設定並再次嘗試。

此功能不會檢查搜尋情況或搜尋基礎。

10輸入搜尋電子郵件地址時要使用的屬性。

[搜尋條件][名稱][電子郵件地址]輸入搜尋電子郵件地址時要使用的屬性[確定][確定][確定]

您可以輸入一般搜尋關鍵字(最多64個字元)作為屬性。此功能會使用輸入的屬性,搜尋LDAP伺服器的通訊錄。

視伺服器環境而定,屬性值可能有所變更。指定屬性值之前,請先確保屬性值符合您的伺服器環境。

當搜尋LDAP伺服器通訊錄中的電子郵件地址時,您可以將項目留白,但不能將屬性留白。