Verwenden Sie die Identitätsdienst-Authentifizierung, wenn Sie Benutzer über einen Identitätsdienstserver, z. B. LPM-Software, als einen Dienste- (SaaS) Server überprüfen.
Stellen Sie zunächst sicher, dass die Zugriffssteuerung für App 2 oder Lösung 2 auf die Sicherheitsvorlage der Anwendung festgelegt ist. Weitere Informationen finden Sie unter Konfigurieren von Zugriffssteuerungen.
Greifen Sie über Embedded Web Server auf die Konfigurationsseite der Anwendung zu.
Legen Sie im Bereich Anmeldebildschirm die Anmeldemethode als Karte oder manuelle Anmeldung fest.
Gehen Sie im Abschnitt Benutzerauthentifizierung wie folgt vor:
Legen Sie für die Kartenüberprüfung Identitätsdienst fest.
Legen Sie die Zugriffssteuerung für die Kartenregistrierung auf Identitätsdienst fest.
Legen Sie die Zugriffsteuerung für die manuelle Anmeldung auf Identitätsdienst fest.
Legen Sie die Zugriffssteuerung für die Sitzung auf App 2 oder Lösung 2 fest.
Hinweise:
Wählen Sie Zertifikat überprüfen, um alle Verbindungen zum Server zu validieren. Wenn Zertifikat überprüfen nicht ausgewählt ist, wird CA nicht validiert.
Wählen Sie im Menü Verifizierungsmodus entweder Kette oder Peer.
Laden Sie das SSL-Zertifikat des Servers hoch, um sich sicher mit dem Server zu verbinden.
Geben Sie im Feld Hosts prüfen die zusätzlichen Hostnamen ein (andere als die Standard-Server-URL), um die Einträge im Zertifikat zu überprüfen. Verwenden Sie Kommas, um mehrere Hostnamen zu trennen.
Klicken Sie auf Übernehmen.
Greifen Sie über Embedded Web Server auf die Konfigurationsseite der Anwendung zu.
Wählen Sie bei Bedarf im Bereich der Identitätsdiensteinstellungen Inaktiven Bildschirm aktivieren.
Geben Sie den Hostnamen oder die IP-Adresse des Identitätsdienstanbieters ein.
Geben Sie bei Bedarf den Hostnamen oder die IP-Adresse des Kennkartendienstanbieters ein.
Laden Sie das SSL-Zertifikat des Servers hoch, um sich sicher mit dem Server zu verbinden.
Wenn Sie eine Client-ID und ein Client-Secret vom Identitätsdienstanbieter haben, dann geben Sie die Informationen in die entsprechenden Felder ein.
Legen Sie die Richtlinie für den Anwendungszugriff fest.
Fortfahren – Der Drucker kann weiterhin verwendet werden, auch wenn die Verbindung zum Server des Identitätsdienstes nicht hergestellt werden konnte.
Fehlgeschlagen – Zum Anmeldebildschirm zurückkehren, auch wenn die Verbindung zum Server des Identitätsdienstes nicht hergestellt werden konnte.
Um Benutzern das Anmelden am Drucker mit einem separaten Service-Konto zu ermöglichen, wählen Sie Service-Konto verwenden und geben Sie dann die Benutzerinformationen für das Service-Konto ein.
Klicken Sie auf Übernehmen.