HP Built-in Web Server-User's Guide

番号 画面
の領域
領域
に表示される情報
、または
領域の機能
また、デバイスのネットワーク インタフェースを認証(CA) 証明書ととも
に設定してLDAP サーバを検証する必要があります。CA 証明書は、Web
インタフェース
[ネットワーキング] タブ
設定します
。一部
LDAP サー
バ設定
では
、クライアント
証明書も要求さ
、これも [ットワーキング]
ブで設定します
3
LDAP サーバ [LDAP サーバ] 設定は、デバイス ユーザーを認証するのに使用する LDAP サーバ
のホスト名または IP アドレスです。SSL を使用する場合は、ここに入力した名前
とアドレス
、サーバが送信する
証明書の名前と一致する必要がありま
アドレスを縦棒 (|ASCII 0x7c) で区切ることで、このフィールドに複数
のサー
バを指定することができます。この機能は、プライマリ サーバとバックアップ サ
ーバを指定する場合などに使用できます。ネットワーク インタフェースは、1
の認証局 (CA) 証明書のみを
サポートしているため
、リスト
内のすべての
LDAP
サーバは同
CA を使用する必要があります。
4
ポート [ポート] 設定とは、サーバが LDAP求を処理している TCP/IP ポート番号のこ
とです。通常、バインド方法が [シンプル] の場合はポー389 で、[シンプル
(SSL 経由)] の場合はポー636 です。
5
デバイスのユーザーの認
証情報
を使用
[デバイスのユーザーの認証情報を使用] 方法では、バインド プレフィックスを使
用します。これは、ユーザー DN (Distinguished Name: 識別名) を構成するため
に、ユーザー
がコントロー
パネル
[バインド
および検索ルート
] に入力
する文
字列
です
。構成済
みのユーザー
DN は、ユーザーを
認証する目的で使用されます
[バインド プレフィックス]定は、認証用のユーザーの識別名 (DN:
Distinguished Name) を構成するのに使用される LDAP 属性です。このプレフィ
ックスは、コントロール パネルに入力したユーザー名と組み合わせて、相対識別
(RDN: Relative Distinguished Name)形成
します
。通常使用
されるプレフィ
ックスは「CN(common name (一般名) の略) または「UID(user identity (
ーザー ID) の略)す。
6
LDAP 管理者の認証情
を使用
[LDAP 管理者の認証情報を使用] では、管理者のユーザー DN の構成を試みる代
わりに、管理者のユーザー DN検索を試みます。
[Administrator DN (管理者 DN)] とは、LDAP ディレクトリに対する読み取りア
セス権を持つユーザーの DN のことです。ここで入力するアカウントは、ディレク
トリに対する管理者アクセス権を
持っている必要はありませ
。読み取り
アクセス
権で十分です。
[Administrator Password (管理者パスワード)] とは、[Administrator DN (管理者
DN)] フィールドに入力したユーザー DN を持つユーザーのパスワードのことで
す。
7
バインドおよび検索ルー
[デバイスのユーザーの認証情報を使用] 方法を選択した場合は、認証の両方の段
[バインドおよび検索ルート] の値が使用されます。認証情報の検証段階で、こ
の値は RDN に組み合わされてユーザーの完全な識別名 (DN)構成されます。ユ
ーザー情報の検索段階で、この値は検索が開始される LDAP エントリの DN
す。
[LDAP 管理者の認証情報を使用] 方法を選択した場合、[バインドおよび検索ルー
] は検索ルートとしてのみ使用されます。LDAP ディレクトリのベースの検索
ートを指定することができます。デバイスは、LDAP ツリー全体で、デバイスに入
力したユーザー名に
対応するユーザ
オブジェクト
検索します
8
LDAP 属性
と共に
LDAP データベー
内でデバイス
ユーザー
の情報を検索するときに
、この
フィー
ルド
に指定した属性の内容が
、認証時
に入力したユーザー名と比較されます
。この
属性
、通常、[インド プレフィックス] と同じです。
9
次の属性を使用する電子
メール アドレ
LDAP データベースでデバイス ユーザーが見つかった後に、[次の属性を使用する
電子メール アドレス...] フィールドに指定しLDAP 属性を使用して、ユーザー
の電子メール アドレスがデータベースから取得されます。
3-9 LDAP 認証 (続き)
48 3[設定] 画面からの
製品の設定
JAWW