Инструкция по эксплуатации HP LaserJet M5035x

Страница 56

Advertising
background image

Метка

Область экрана

Сведения или функции, обеспечиваемые данной областью

2

Способ привязки к
серверу LDAP

Настройка способа привязки к серверу LDAP определяет, как устройство
получит доступ к серверу LDAP. Для определения оптимального метода
свяжитесь с администратором сервера LDAP.

Простой - Выбранный сервер LDAP не поддерживает шифрование.
Обратите внимание, что пароль, при его наличии, отправляется в
незашифрованном виде по сети.

Простой с SSL - Выбранный сервер LDAP поддерживает шифрование с
использованием протокола защищенных сокетов (SSL). Все данные,
включая имя пользователя и пароль, будут зашифрованы. Сервер LDAP
должен быть настроен для поддержки SSL, включая настройку
идентифицирующего сертификата.

Кроме того, интерфейс сети устройства должен быть настроен
сертификатом Центра сертификации (CA) для проверки сервера LDAP.
Настройка сертификата CA выполняется на вкладке Сеть Web-
интерфейса. В некоторых конфигурациях сервера LDAP необходим также
сертификат клиента, настраиваемый в той же вкладке Сеть.

3

Сервер LDAP

Настройка сервера LDAP - это имя хоста или адрес IP сервера LDAP,
используемые для проверки подлинности пользователей устройства. При
использовании SSL указанные здесь имя или адрес должны соответствовать
имени в сертификате, отправляемом сервером.

В этом поле может быть включено несколько серверов с разделением их
адресов вертикальной чертой ('|', ASCII 0x7c). Эту функцию можно
использовать, например, для различения первичных и резервных серверов.
Интерфейс сети поддерживает только простой сертификат центра проверки
подлинности (CA), поэтому все серверы LDAP в списке должны использовать
тот же CA.

4

Порт

Настройки порта относятся к номеру порта TCP/IP, с которого сервер
обрабатывает запросы LDAP. Обычно это порт 389 для привязки по протоколу
простой связи или 636 для привязки по протоколу простой связи через SSL.

5

Префикс привязки

Настройка префикса привязки - это атрибут LDAP, используемый для создания
характерного имени (DN) пользователя с целью проверки подлинности.
Префикс сочетается с именем пользователя, набираемым на панели
управления для формирования относительного характерного имени (RDN).
Обычно используются префиксы "CN" (для общего имени) или "UID" (для
идентификации пользователя).

6

Привязка и корень
поиска

Если выбран метод идентификации пользователя устройства, значение
привязки и корня поиска используется на обеих стадиях проверки подлинности.
На стадии проверки идентификационных данных это значение сочетается с
относительным характерным именем RDN для создания полного характерного
имени (DN) пользователя. На стадии поиска сведений о пользователе этим
значением является DN того элемента LDAP, с которого начинается поиск.

При выборе метода использования мандата администратора, привязка и
корень поиска используются только как корень поиска. Может быть уточнен
корень поиска базового адреса папки LDAP, и устройство будет искать по всему
дереву LDAP объект пользователя, соответствующий имени пользователя,
введенному в устройстве.

7

Сопоставление
указанного имени с
атрибутом LDAP

При поиске сведений о пользователе в базе данных LDAP содержание
атрибута, указанное в этом поле сравнивается с именем пользователя,
введенным при проверке подлинности. Этот атрибут обычно тот же, что и
префикс привязки.

8

Поиск адреса
электронной почты

После нахождения пользователя устройства в базе данных LDAP, происходит
получение адреса электронной почты пользователя из базы данных с помощью

Таблица 3-8

Проверка подлинности LDAP (продолжение)

46

Глава 3 Конфигурация изделия с помощью экранов настройки

RUWW

Advertising
Эта инструкция подходит к следующим моделям: