Identitetstjenestegodkendelse

Brug identitetstjenestegodkendelse ved validering af brugere via en identitetstjenesteserver, f.eks. af LPM-software som en tjenesteserver (SaaS).

Konfiguration af brugergodkendelse til identitetstjeneste

Før du begynder, skal du sikre dig, at adgangskontrol for App 2 eller Løsning 2 er indstillet til programmets sikkerhedsskabelon. Der er flere oplysninger i Konfiguration af adgangskontrol.

  1. Åbn programkonfigurationssiden fra Embedded Web Server.

  2. I afsnittet Loginskærm skal du indstille Loginmetode til Kort eller Manuelt login.

  3. I afsnittet Brugergodkendelse skal du gøre følgende:

    • Indstil Kortgodkendelse til Identitetstjeneste.

    • Indstil Adgangskontrol for kortregistrering til Identitetstjeneste.

    • Indstil Adgangskontrol for manuelt login til Identitetstjeneste.

    • Indstil Adgangskontrol for session til App 2 eller Løsning 2.

    Bemærkninger:

    • Hvis Adgangskontrol for kortregistrering er indstillet til Ingen, kan du ikke registrere dit kort på printeren.
    • For indstilling af Adgangskontrol for manuelt login til Ingen kræves kun et kort for at logge på, selv om Loginmetode er indstillet til Kort eller Manuelt login.
    • Yderligere oplysninger om de enkelte indstillinger finder du i hjælpeteksten.
  4. Vælg Kontrollér certifikat for at validere alle forbindelser til serveren. Hvis Kontrollér certifikat ikke er markeret, bliver CA ikke valideret.

    Bemærk! Indstillingen Kontrollér certifikat gælder kun for validering af Identitetstjeneste og Webtjeneste.
  5. Vælg enten kæde eller peer i menuen Kontroltilstand.

    Bemærk! Standardværdien er kæde.
  6. Upload serverens SSL-certifikat for at oprette en sikker forbindelse til serveren.

  7. I feltet Kontrolværter skal du indtaste de yderligere værtsnavne (udover standard-server-URL'en) for at bekræfte posterne i certifikatet. Brug komma til at adskille flere værtsnavne.

    Bemærk! Som standard indeholder denne hvidliste kun serverens URL-adresse. Indtast yderligere værtsnavne i feltet Kontrolværter for at medtage dem på hvidlisten.
  8. Klik på Anvend.

Konfiguration af indstillinger for Identitetstjeneste

  1. Åbn programkonfigurationssiden fra Embedded Web Server.

  2. I afsnittet Identitetstjenesteindstillinger skal du om nødvendigt vælge Aktiver pauseskærm.

    Bemærk! eSF-printere i version 2.x skal bruge programmet eSF Security Manager, når Aktiver pauseskærm er deaktiveret. Hvis du vil se en liste over disse printere, skal du se Readme-filen.
  3. Skriv værtsnavnet eller IP-adressen på identitetstjenesteudbyderen.

  4. Skriv om nødvendigt værtsnavnet eller IP-adressen på badgetjenesteudbyderen.

  5. Upload serverens SSL-certifikat for at oprette en sikker forbindelse til serveren.

  6. Hvis du har et klient-id og en klienthemmelighed fra identitetstjenesteudbyderen, skal du skrive oplysningerne i de relevante felter.

  7. Angiv programmets adgangspolitik.

    • Fortsæt – Fortsætter med at bruge printeren, selv om det mislykkes at oprette forbindelse til identitetstjenestens server.

    • Mislykkedes – Gå tilbage til loginskærmbilledet, hvis det mislykkes at oprette forbindelse til identitetstjenestens server.

  8. For at give brugerne mulighed for at logge på printeren ved hjælp af en separat tjenestekonto skal du vælge Brug tjenestekonto og derefter indtaste legitimationsoplysninger til tjenestekontoen.

  9. Klik på Anvend.