Problèmes d'authentification

Echec de l'authentification Kerberos

Essayez les solutions suivantes :

Vérifiez le journal de diagnostic

  1. Ouvrez un navigateur Web, puis saisissez IP/se, où IP est l'adresse IP de l'imprimante.

  2. Cliquez sur Solutions intégrées, puis procédez comme suit :

    1. Effacez le fichier journal.

    2. Définissez le niveau de journalisation sur Oui.

    3. Générez le fichier journal.

  3. Analysez le journal, puis résolvez le problème.

    Remarque : Après avoir analysé le journal, définissez le niveau de journalisation sur Non.

Assurez-vous que le fichier de configuration approprié est installé sur l'imprimante


Assurez-vous que le contenu et le format du fichier de configuration sont corrects


Vérifier que la zone Kerberos est en majuscules


Spécifiez le domaine du système d'exploitation Microsoft® Windows®


Contactez votre représentant Lexmark

Impossible de générer ou de lire les informations de certificat depuis la carte à puce

Essayez les solutions suivantes :

Assurez-vous que les informations du certificat sur la carte à puce sont correctes.


Contactez votre représentant Lexmark

Impossible de valider le contrôleur de domaine

Essayez les solutions suivantes :

Assurez-vous que la zone, le contrôleur de domaine et le domaine dans le fichier de configuration Kerberos sont corrects


Augmentez la valeur du délai d'attente du contrôleur de domaine.


Vérifiez que le contrôleur de domaine est disponible

Si vous choisissez plusieurs valeurs, séparez-les par des virgules. Les contrôleurs de domaine sont validés dans l'ordre de la liste.


Vérifiez que le port 88 n'est pas bloqué entre l'imprimante et le contrôleur de domaine

Impossible de valider le certificat du contrôleur de domaine

Essayez les solutions suivantes :

Assurez-vous que les certificats installés sur l'imprimante sont corrects

Pour plus d'informations, reportez-vous à la section Installation manuelle de certificats.


Vérifiez que la méthode de validation du contrôleur de domaine est correctement configurée

  1. Accédez à la page de configuration de l'application à partir d'Embedded Web Server :

    Applications > Client d'authentification par carte à puce > Configurer

  2. Dans le menu Validation du contrôleur de domaine de la section Configuration de carte à puce, sélectionnez la méthode de validation appropriée.

  3. Cliquez sur Appliquer.

Impossible de trouver la zone dans le fichier de configuration Kerberos

Ajouter ou modifier la zone

Les horloges du contrôleur de domaine et du périphérique sont désynchronisées

Assurez-vous que la différence de temps entre l'imprimante et le contrôleur de domaine ne dépasse pas cinq minutes

Pour plus d'informations, reportez-vous à la section Définition de la date et l'heure.

Impossible de valider la chaîne de certificats du contrôleur de domaine

Essayez les solutions suivantes :

Assurez-vous que tous les certificats requis pour la validation de la chaîne sont installés sur l'imprimante et que les informations sont correctes

Pour plus d'informations, reportez-vous à la section Installation manuelle de certificats.


Assurez-vous que la chaîne de certificats mène du contrôleur de domaine à l'autorité de certification racine


Assurez-vous que tous les certificats n'ont pas expiré

  1. Dans Embedded Web Server, cliquez sur Paramètres > Sécurité > Gestion des certificats.

  2. Assurez-vous que les dates de début et de fin de validité n'ont pas expiré.


Autorisez les utilisateurs à se connecter à l'imprimante, même si l'état d'un ou plusieurs certificats n'est pas connu.

  1. Accédez à la page de configuration de l'application à partir d'Embedded Web Server :

    Applications > Client d'authentification par carte à puce > Configurer

  2. Sous la section OCSP (Online Certificate Status Protocol), sélectionnez Autoriser état inconnu.

  3. Cliquez sur Appliquer.


Contactez votre représentant Lexmark

Impossible de se connecter au répondeur OCSP

Essayez les solutions suivantes :

Vérifiez que l'URL du répondeur OCSP est correcte.

  1. Accédez à la page de configuration de l'application à partir d'Embedded Web Server :

    Applications > Client d'authentification par carte à puce > Configurer

  2. Dans la section OCSP (Online Certificate Status Protocol), assurez-vous que l'URL du répondeur est correcte.

  3. Cliquez sur Appliquer.


Augmentez la valeur du délai du répondeur

  1. Accédez à la page de configuration de l'application à partir d'Embedded Web Server :

    Applications > Client d'authentification par carte à puce > Configurer

  2. Dans le champ Délai du répondeur de la section OCSP (Online Certificate Status Protocol), saisissez une valeur comprise entre 5 et 30.

  3. Cliquez sur Appliquer.

Impossible de valider le certificat du contrôleur de domaine auprès du répondeur OCSP

Essayez les solutions suivantes :

Vérifiez que l'URL et le certificat du répondeur OCSP sont correctement configurés

  1. Accédez à la page de configuration de l'application à partir d'Embedded Web Server :

    Applications > Client d'authentification par carte à puce > Configurer

  2. Dans la section Online Certificate Status Protocol (OCSP), dans le champ URL du répondeur, spécifiez les éléments suivants :

    • Adresse IP ou nom d'hôte du répondeur ou du relais OCSP

    • Numéro de port utilisé

    Par exemple, http://x:y, où x est l'adresse IP et y est le numéro de port.

  3. Dans le champ Certificat de répondeur, accédez au certificat approprié.

  4. Cliquez sur Appliquer.


Vérifiez que le contrôleur de domaine renvoie le certificat correct


Assurez-vous que le répondeur OCSP valide le certificat du contrôleur de domaine correct

Impossible d'accéder aux applications et aux fonctions individuelles de l'imprimante

Essayez les solutions suivantes :

Mettez en œuvre un accès sécurisé aux applications ou aux fonctions

Pour plus d'informations, reportez-vous à la section Sécurisation de l'accès à des applications et des fonctions déterminées.


Si l'utilisateur appartient à un groupe Active Directory, vérifiez que ce groupe est autorisé à accéder aux applications et aux fonctions