Paramètres Avancés Du Domaine Kerberos - HP 9250C Digital Sender Guide De L'utilisateur

Serveur web intégré
Masquer les pouces Voir aussi pour 9250C Digital Sender:
Table des Matières

Publicité

Tableau 3-9
Numéro
10
11
12
13
14
15
Paramètres avancés du domaine Kerberos
L'utilisation de l'authentification Kerberos intégrée nécessite l'activation des modes de recherche directe
et inversée sur le serveur DNS. Lors de migrations DNS, il est possible que des résultats différents
soient renvoyés lors d'une recherche directe et inversée (par exemple ACME.CORP.COM,
ACME.CORP.NET).
Utilisez les paramètres avancés du domaine Kerberos pour configurer l'authentification Kerberos
intégrée afin de pouvoir fonctionner dans des environnements DNS différents.
FRWW
Authentification Kerberos (suite)
Zone de l'écran
Serveur LDAP
Port
Racine de la recherche
Faire correspondre le nom entré avec
l'attribut LDAP de
Récupérer l'adresse électronique de
l'utilisateur du périphérique en utilisant
l'attribut de
Nom à l'aide de l'attribut de
Informations ou possibilités offertes par la zone
REMARQUE :
Les paramètres Racine de
liaison et de recherche sont uniquement utilisés
si la Méthode de liaison du serveur LDAP est
définie sur Simplicité ou Authentification simple
via SSL et si l'option Utiliser les informations de
connexion de l'utilisateur du périphérique a été
sélectionnée.
En général, le serveur LDAP correspond au serveur
Kerberos dans un environnement Windows Active
Directory.
Le port utilisé correspond au port IP utilisé par le protocole
LDAP pour communiquer avec le serveur LDAP. En
général, il s'agit du port 389 ou du port 3268.
La racine de la recherche représente le nom unique de
l'entrée à partir de laquelle la recherche d'adresse doit
commencer dans la structure du répertoire LDAP. Un nom
distingué est constitué de paires « attribute=value »
séparées par des virgules.
REMARQUE :
Pour certains serveurs LDAP, la
racine de recherche peut rester vide (dans ce
cas, son nœud de recherche est utilisé). La
racine de la recherche n'est pas sensible à la
casse.
Lorsque vous recherchez des informations sur l'utilisateur
du périphérique dans la base de données LDAP, le
contenu de l'attribut spécifié dans ce champ est comparé
au nom d'utilisateur saisi pendant l'authentification. Dans
un environnement Windows Active Directory, il s'agit en
général de l'attribut sAMAccountName.
Une fois l'utilisateur du périphérique identifié dans la base
de données LDAP, son adresse électronique peut être
récupérée à partir de la base de données à l'aide de
l'attribut LDAP spécifié dans le champ Récupérer
l'adresse électronique de l'utilisateur du périphérique à
l'aide de l'attribut de. Dans un environnement Windows
Active Directory, il s'agit en général de l'attribut mail.
Le nom d'affichage de l'utilisateur est obtenu à partir de
l'attribut LDAP spécifié dans le champ Nom à l'aide de
l'attribut de. Dans un environnement Windows Active
Directory, il s'agit en général de l'attribut displayName.
Authentification Kerberos
47

Publicité

Table des Matières
loading

Table des Matières