Active Directory Federation Services (ADFS) ist eine Softwarekomponente, die Benutzern SSO-Autorisierungsdienste (Single Sign-On) bereitstellt. Mit dieser Funktion können Benutzer auf mehrere Anwendungen auf dem Server zugreifen, indem sie sich nur in einer davon authentifizieren.
Zum Beispiel kann ein Benutzer, der bei der Lexmark Management Console (LMC) angemeldet ist, ohne zusätzliche Anmeldung auf die Lexmark Print Management Console zugreifen.
Bei Proof Key for Code Exchange (PKCE) handelt es sich um einen ressourcenschonenden, in der Anwendung implementierten Mechanismus, der einen Autorisierungscode anfordert. LPM und LDD unterstützen ihn als einfache Erweiterung des Autorisierungscodes von Authorization 2.0. Dank der Integration der Open-Source-Drittanbieteranwendung Keycloak ermöglicht PKCE es den Benutzern, sich einmal zu authentifizieren und auf mehrere Anwendungen zuzugreifen, ohne ihre Anmeldeinformationen erneut eingeben zu müssen.
Hinweise:
Verwenden Sie in der LMC beim Erstellen einer Client-Server-Anwendung Webbrowser, der auf eine Webanwendung zugreift als Anwendungstyp.
Fügen Sie unbedingt Folgendes hinzu:
Umleitungs-URI –
Abmelde-URI –
Verwenden Sie in LPM beim Erstellen einer Client-Server-Anwendung Native Anwendung oder Native Anwendung, die auf eine Web-API zugreift als Anwendungstyp.
Fügen Sie unbedingt Folgendes hinzu:
Umleitungs-URI –
Abmelde-URI –
Öffnen Sie Windows Explorer.
Navigieren Sie zu
.Bearbeiten Sie
.Fügen Sie im Block Standort /Druckfreigabe/ folgende Zeichenfolge vor dem schließenden Anführungszeichen an (ersetzen Sie den Wert
):Fügen Sie Folgendes am Ende der Datei hinzu (ersetzen Sie den Wert
):Speichern Sie die Datei.
Starten Sie den Dienst Apache2.4 neu.
Klicken Sie in oben rechts in der Print Management Console auf .
Klicken Sie auf Anmelden.
Wählen Sie im Menü Typ die Option ADFS SSO aus.
Geben Sie im Textfeld Anmeldegruppe den Namen der Active Directory- oder LDAP-Gruppe ein, die über Administratorzugriff oder -berechtigung für die Print Management Console verfügt.
Klicken Sie auf Änderungen speichern.
Klicken Sie oben rechts in der Print Management Console auf .
Konfigurieren der Einstellungen für ADFS- und LDAP-Server:
Geben Sie die Adresse des ADFS-Servers ein.
Importieren Sie das SSL-Zertifikat für LPM, um mit dem ADFS-Server zu kommunizieren.
Geben Sie die Client-ID ein.
Geben Sie das Client-Secret ein.
Geben Sie den Geltungsbereich des Clients ein.
Klicken Sie auf Änderungen speichern.
Klicken Sie auf Hinzufügen.
Konfigurieren Sie die Serverdetails.
Klicken Sie auf Änderungen speichern.