사용자 관리에 LDAP 서버를 사용하시는 경우에는 이 기기를 사용할 수 있는 사용자를 LDAP 인증으로 제한할 수 있습니다.
사용자 인증을 도입하면 이 기기를 사용할 수 있는 사용자를 제한하는 것뿐만 아니라, 사용자별로 기능을 제한하거나 이 기기의 사용 상황을 관리하는 등, 보안이나 비용을 의식해서 사용할 수 있습니다.
LDAP 인증을 도입하는 경우에는 다음의 순서로 설정하십시오.
사용하시는 인증 서버를 이 기기에 등록합니다. 아울러 이 기기의 인증 방식을 변경하고 등록한 인증 서버에서 인증하도록 설정합니다.
설정 내용에 대한 자세한 내용은 [외부 인증 서버 등록 (제1 서버)]의 설정 내용(순서 뒤에 기재)을 읽어주십시오.
설정 내용에 대한 자세한 내용은 [외부 인증 서버 등록 (제2 서버)]의 설정 내용(순서 뒤에 기재)을 읽어주십시오.
설정 내용에 대한 자세한 내용은 [인증 형식]의 설정 내용(순서 뒤에 기재)을 읽어주십시오.
[외부 인증 서버 등록 (제1 서버)]의 설정 내용
설정 | 설명 |
|---|---|
[외부 인증 서버 명칭] | 인증 서버의 이름을 입력합니다(반각 32문자 이내). |
[외부 인증 서버 종류] | [LDAP]를 선택합니다. |
[LDAP] | 인증 서버로 LDAP를 사용하는 경우에 서버의 정보를 등록합니다.
|
[검색 디렉토리 서비스] | [Active Directory]를 선택하면 인증 시의 검색 대상을 사용자로 한정할 수 있습니다(초기값: [기타]). 인증 시의 검색 대상을 사용자로 한정하면 서버에서 검색 대상을 판별하는 처리가 발생하므로 인증 시간이 느려지는 경우가 있습니다. 이 기능은 인증 서버가 Active Directory인 경우에 이용할 수 있습니다. |
[외부 인증 서버 등록 (제2 서버)]의 설정 내용
설정 | 설명 |
|---|---|
[제2 서버 설정] | 제2 서버를 사용할 경우에는 ON으로 합니다(초기값: OFF). |
[라운드 로빈 기능] | 라운드 로빈 기능을 사용할 경우는 ON으로 합니다(초기값: OFF). 라운드 로빈 기능을 사용하면 제1 서버와 제2 서버를 번갈아 연결해서 서버의 부하를 분산시킬 수 있습니다. |
[재접속 설정] | 제1 서버에 연결할 수 없을 때에 제2 서버에 연결하기 위한 설정을 합니다(초기값: [로그인마다 접속]). 라운드 로빈 기능이 유효인 경우에는 제2 서버에 연결할 수 없을 때에 제1 서버로 연결하기 위한 설정이 되기도 합니다.
|
[외부 인증 서버 종류] | 인증 서버의 종류를 선택하고 필요한 정보를 설정합니다. 설정 내용에 대한 자세한 내용은 제1 서버의 등록 내용을 읽어주십시오. |
[인증 형식]의 설정 내용
설정 | 설명 |
|---|---|
[인증 방식] | 외부 인증 서버로 인증할 때는 [외부 서버 인증] 또는 [본체 + 외부 서버]를 선택합니다. 외부의 인증 서버에 문제가 발생할 경우를 고려해서 본체 장치의 인증 기능을 이용한 로그인을 할 수 있도록 하고 싶은 경우에는 [본체 + 외부 서버]를 선택합니다. |
[기본 인증 방법] | [인증 방식]에서 [본체 + 외부 서버]를 선택한 경우에는 우선할 인증 방식을 선택합니다(초기값: [외부 서버 인증]). |
[티켓 보류 시간 설정 (Active Directory)] | 인증 서버로 Active Directory를 사용할 경우에 Kerberos 인증 티켓을 유지하는 시간을 변경합니다(초기값: [5]분). |
[상한치 도달시의 동작] | 각각의 사용자당 인쇄할 수 있는 매수의 상한을 설정할 수 있습니다. 여기에서는 상한을 넘었을 경우의 동작을 선택합니다(초기값: [작업 스킵]).
|
[외부 인증 서버 설정] | 서버 인증 시의 동작을 설정합니다.
|
[외부 서버 DN 캐시] | LDAP 서버에 의한 인증을 고속화하기 위해 DN(Distinguished Name) 정보를 이 기기에 저장할지 선택합니다(초기값: [OFF]). [ON]을 선택하면 LDAP 서버에서의 인증이 성공했을 때에 사용자의 DN과 관련된 정보를 이 기기에 저장합니다. 다음 인증 시에는 저장한 정보를 사용해서 사용자 검색을 수행합니다. |
사용 환경에서 SSL을 도입하고 있는 경우에는 SSL을 유효로 합니다.
Web Connection 관리자 모드(또는 이 기기의 [설정 메뉴]-[관리자])의 [사용자 인증/부문 관리]-[외부 서버 설정]-[외부 서버 설정]-[편집]에서 다음을 설정합니다.
설정 | 설명 |
|---|---|
[LDAP] | SSL로 통신하기 위한 설정을 합니다.
|