Active Directory Federation Services (AD FS) è un componente software che fornisce agli utenti servizi di autorizzazione Single Sign-On (SSO). Questa funzione consente agli utenti di accedere a più applicazioni sul server. Se l'utente è già autenticato, non è necessario immettere le credenziali più di una volta.
Ad esempio, un utente che ha già effettuato l'accesso a Lexmark Management Console (LMC) non deve più fornire le credenziali per accedere a Lexmark Print Management Console e viceversa.
Per LMC, quando si crea un'applicazione client-server, utilizzare il tipo di applicazione, browser Web che accede a un'applicazione Web .
Accertarsi di aggiungere quanto segue:
URI di reindirizzamento -
URI di disconnessione -
Per LPM, quando si crea un'applicazione client-server, utilizzare il tipo di applicazione Applicazione nativa o Applicazione nativa che accede a un'API Web .
Accertarsi di aggiungere quanto segue:
URI di reindirizzamento -
URI di disconnessione -
Aprire Windows Explorer.
Accedere a
.Modificare
.Dal blocco Posizione/printrelease/, aggiungere quanto segue prima della chiusura delle virgolette doppie (sostituire il valore di <adfs-server-address>):
frame-ancestors 'self' https://<adfs-server-address>/;
Aggiungere quanto segue alla fine del file (sostituire il valore di <adfs-server-address>):
<Location ~ "^/lmc/(.*)">
Header set Content-Security-Policy "frame-ancestors 'self' https://<adfs-server-address>/;"
</Location>
Salvare il file.
Riavviare il servizio Apache2.4.
Nell'angolo in alto a destra di Print Management Console, fare clic su
.
Fare clic su Accesso .
Dal menu Tipo, seleziona SSO AD FS .
Nel campo di testo Gruppo di accesso, digitare il nome del gruppo Active Directory o LDAP fornito con l'accesso o il privilegio di amministratore per Print Management Console.
Fare clic su Salva modifiche .
Fare clic su
nell'angolo in alto a destra di Print Management Console.
Configurare le impostazioni del server AD FS e LDAP:
Digitare l'indirizzo del server AD FS.
Importare il certificato SSL per consentire a LPM di comunicare con il server AD FS.
Digitare l'ID client.
Digitare il segreto client.
Digitare l'ambito del client.
Fare clic su Salva modifiche .
Fare clic su Aggiungi .
Configurare i dettagli del server.
Fare clic su Salva modifiche .