Проверка подлинности пользователей через службу идентификации

Функцию проверки подлинности через службу идентификации следует использовать, когда проверка пользователей выполняется через сервер службы идентификации, такой как сервер LPM Software as a Service (SaaS).

Настройка проверки подлинности пользователя службы идентификации

Перед началом убедитесь, что для параметра управления доступом «Приложение 2» или «Решение 2» задано значение шаблона безопасности приложения. Для получения дополнительной информации см. Настройка управления доступом.

  1. Из Embedded Web Server перейдите к странице конфигурации приложения.

  2. В разделе Экран входа задайте для параметра Способ входа значение Вход с картой или в ручном режиме.

  3. В разделе Проверка подлинности пользователя выполните следующее:

    • Задайте для параметра Проверка по карте значение Служба идентификации.

    • Задайте для параметра Управление доступом с регистрацией карты значение Служба идентификации.

    • Задайте для параметра Управление доступом для входа в ручном режиме значение Служба идентификации.

    • Задайте для параметра Управление доступом сеанса значение Приложение 2 или Решение 2.

    Примечания.

    • Если для параметра Управление доступом с регистрацией карты задано значение Нет, вы не можете зарегистрировать свою карту на принтере.
    • При установке для параметра Управление доступом для входа в ручном режиме значения Нет для входа требуется только карта, даже если для параметра Способ входа задано значение Вход с картой или в ручном режиме.
    • Для получения дополнительной информации о каждом параметре см. справочную информацию, которая появляется при наведении курсора мыши.
  4. Выберите Проверить сертификат, чтобы проверить все подключения к серверу. Если параметр Проверить сертификат не выбран, сертификат ЦС не будет проверен.

    Примечание: Параметр Проверить сертификат применим только для проверки службы идентификации и веб-службы.
  5. В меню Режим проверки выберите по цепочке или одноранговый.

    Примечание: По умолчанию установлено значение по цепочке.
  6. Загрузите Сертификат SSL для сервера, чтобы установить защищенное подключение к серверу.

  7. В поле Проверка хостов введите дополнительные имена хостов (кроме URL сервера по умолчанию) для проверки записей в сертификате. Используйте запятые для разделения нескольких имен хостов.

    Примечание: По умолчанию этот белый список содержит только URL сервера. Введите дополнительные имена хостов в поле Проверка хостов, чтобы включить их в белый список.
  8. Нажмите Применить.

Настройка параметров службы идентификации

  1. Из Embedded Web Server перейдите к странице конфигурации приложения.

  2. Если необходимо, в разделе параметров службы идентификации выберите Включить экран простоя.

    Примечание: Для принтеров с eSF версии 2.x необходимо приложение eSF Security Manager, когда параметр Включить экран простоя отключен. Список таких принтеров см. в файле Readme.
  3. Введите имя хоста или IP-адрес службы идентификации.

  4. Если требуется, введите имя хоста или IP-адрес службы провайдера службы бейджей.

  5. Загрузите сертификат сервера SSL для выполнения защищенного подключения к серверу.

  6. Если у вас есть идентификатор клиента и секретный код клиента от провайдера службы идентификации, введите их в соответствующие поля.

  7. Настройте политику доступа приложения.

    • Продолжить — продолжение использования принтера, даже при неудачной попытке подключения к серверу службы идентификации.

    • Сбой — возврат на экран входа в случае сбоя подключения к серверу службы идентификации.

  8. Чтобы разрешить пользователям выполнять вход в систему принтера с использованием отдельной учетной записи службы, выберите Использование учетной записи службы, затем введите учетные данные учетной записи службы.

  9. Нажмите Применить.