Nota: Verifique se a conexão de rede entre a impressora e o servidor de autenticação está corretamente configurada. Para obter mais informações, entre em contato com o administrador do sistema. |
No Servidor da Web incorporado, navegue até a página de configuração do aplicativo:
Aplicativos > Cliente de Autenticação por SmartCard > Configurar
Na seção Configuração do SmartCard, no menu Informações do Kerberos, selecione uma das opções seguintes:
Usar arquivo de configuração do Kerberos do dispositivo—Um arquivo de configuração do Kerberos deve ser instalado na impressora manualmente. Faça o seguinte:
No Embedded Web Server, clique em Configurações > Segurança > Métodos de login.
Na seção Contas de rede, clique em Adicionar método de login > Kerberos.
Na seção Importar Arquivo do Kerberos, navegue até o arquivo krb5.conf adequado.
Caso sua rede não utilize a opção de pesquisa inversa de DNS, na seção Configurações Variadas, selecione Desativar Pesquisas de IP Inversas.
Clique em Salvar e Verificar.
Usar configuração do Kerberos simples—Um arquivo do Kerberos é criado na impressora automaticamente. Especifique o seguinte:
Realm—O realm deve ser digitado em letras maiúsculas.
Controlador do Domínio—Use vírgulas para separar vários valores. Os controladores de domínio são validados na ordem listada.
Domínio—Especifique o domínio que deve ser mapeado para o realm do Kerberos especificado no campo Realm. Use vírgulas para separar vários domínios.
Nota: O domínio diferencia maiúsculas e minúsculas. |
Tempo limite—Insira um valor de 3 a 30 segundos.
No menu Validação do Controlador de Domínio, selecione o método para validação do certificado do controlador de domínio.
Nota: Antes de configurar essa definição, verifique se os certificados apropriados estão instalados na impressora. Para obter mais informações, consulte Instalação manual de certificados. |
Usar validação de certificado do dispositivo—O certificado CA instalado na impressora é usado.
Usar validação de cadeia do dispositivo—Toda a cadeia de certificados instalados na impressora é usada.
Usar validação de OCSP—O servidor OCSP é usado. A cadeia inteira do certificado deve estar instalada na impressora. Na seção Protocolo de Status de Certificados On-line (OCSP), configure o seguinte:
URL de Resposta—O endereço IP ou nome do host do mecanismo de resposta/repetição OCSP e o número da porta usada. Use vírgulas para separar vários valores.
Por exemplo,
, onde é o endereço IP ou nome do host e é o número da porta.Certificado de Resposta—O certificado X.509 é usado.
Tempo Limite de Resposta—Digite um valor de 5 a 30 segundos.
Permitir Status Desconhecido—Os usuários podem fazer login mesmo quando o status de um ou mais certificados é desconhecido.
Clique em Aplicar.