Active Directory Federation Services (AD FS) est un composant logiciel qui fournit des services d'autorisation d'authentification unique (SSO) aux utilisateurs. Cette fonction permet aux utilisateurs d'accéder à plusieurs applications sur le serveur. Si l'utilisateur est déjà authentifié, il n'a pas besoin de saisir à nouveau ses informations d'identification.
Par exemple, un utilisateur déjà connecté à la Console de gestion Lexmark (LMC) n'a plus besoin de saisir ses informations d'identification pour se connecter à la Console de gestion de l'impression Lexmark et vice versa.
Pour LMC, lors de la création d'une application client-serveur, utilisez le type d'application, Navigateur Web accédant à une application Web.
Assurez-vous d'ajouter les éléments suivants :
URI de redirection—
URI de déconnexion—
Pour LPM, lors de la création d'une application client-serveur, utilisez le type d'application, Application native ou Application native accédant à une API Web.
Assurez-vous d'ajouter les éléments suivants :
URI de redirection—
URI de déconnexion—
Ouvrez l'Explorateur Windows.
Accédez à
.Modifiez
.Dans le bloc Emplacement /printrelease/, ajoutez les éléments suivants avant les guillemets doubles de fermeture (remplacez la valeur de <adfs-server-address>) :
frame-ancestors 'self' https://<adfs-server-address>/;
Ajoutez les éléments suivants à la fin du fichier (remplacez la valeur de <adfs-server-address>) :
<Location ~ "^/lmc/(.*)">
Header set Content-Security-Policy "frame-ancestors 'self' https://<adfs-server-address>/;"
</Location>
Enregistrez le fichier.
Redémarrez le service Apache2.4.
Cliquez sur dans le coin supérieur droit de la Console de gestion de l'impression.
Cliquez sur Connexion.
Dans le menu Type, sélectionnez SSO AD FS.
Dans le champ de texte Groupe de connexion, saisissez le nom du groupe Active Directory ou LDAP qui dispose d'un accès ou d'un privilège administrateur pour la Console de gestion de l'impression.
Cliquez sur Enregistrer les modifications.
Cliquez sur dans le coin supérieur droit de Print Management Console.
Configurez les paramètres du serveur AD FS et LDAP :
Saisissez l'adresse du serveur AD FS.
Importez le certificat SSL pour que LPM puisse communiquer avec le serveur AD FS.
Saisissez l'ID du client.
Saisissez le secret du client.
Saisissez le type de client.
Cliquez sur Enregistrer les modifications.
Cliquez sur Ajouter.
Configurez les détails du serveur.
Cliquez sur Enregistrer les modifications.