HP Embedded Web Server User Guide
Kuvan kohta Näytön alue Alueella olevat tiedot tai toiminnot
Laite etsii DNS-palvelun avulla ensimmäisen
käytettävissä olevan KDC (Kerberos Domain Controller)
-ohjaimen verkosta. Jos DNS-palvelu ei ole käytettävissä,
voidaan käyttää Kerberos-palvelimen IP-osoitetta.
4 Kerberos-palvelimen portti Kerberos-palvelimen portti on Kerberos-
todennusmenetelmän käyttämä oletusarvoinen IP-portti.
Oletusportti on 88, mutta se saattaa vaihdella ympäristön
mukaan. Kysy oikean portin numero
järjestelmänvalvojalta, jos oletusportti ei toimi.
5 Lisäasetukset-painike Kerberos-oletustoimialueen oikealla puolella olevalla
Lisäasetukset-painikkeella voit avata vaihtoehtoisen
toimialueen määrityksen. Vaihtoehtoiset toimialueet
yhdistetään oletusarvoiseen toimialueeseen.
6 LDAP-palvelimeen kirjautumisen
menetelmä
LDAP-palvelimen kirjautumisen menetelmä määrää sen,
miten laite käyttää LDAP-palvelinta.
7 Kirjautumistiedot Kirjautumistiedot-määritysosassa voidaan määrittää,
minkä kirjautumistietojen avulla todennus suoritetaan
LDAP-palvelimeen.
●
Kun valitaan Käytä laitteen käyttäjän
käyttöoikeuksia, LDAP-palvelinta käytetään laitteen
käyttäjän tunnuksilla (ne annetaan laitteen
ohjauspaneelissa). Kun käytetään tätä menetelmää,
aikanaan vanhenevaa käyttäjätunnusta ja
salasanaa ei tarvitse tallentaa laitteeseen.
●
Kun valitaan Käytä julkisia käyttöoikeuksia, ja
käyttäjätunnukset eivät ole käytettävissä, LDAP-
palvelinta käytetään annetulla käyttäjätunnuksella ja
salasanalla. Käytä tätä menetelmää, jos laitteen
käyttäjillä ei jostain syystä ole LDAP-tietojen
lukuoikeutta.
8 Kirjautumisetuliite Kirjautumisetuliite-asetus on LDAP-määrite, jota
käytetään muodostamaan käyttäjän todennuksessa
tarvittava DN (Distinguished Name) -nimi. Kun etuliite
yhdistetään ohjauspaneeliin kirjoitetun käyttäjänimen
kanssa, muodostuu RDN (Relative Distinguished
Name) -nimi. Yleisesti käytettyjä etuliitteitä ovat CN
(yleisnimelle) ja UID (käyttäjätunnukselle).
HUOMAUTUS: Kirjautumisetuliite- ja Sidonnan ja
etsinnän alkutaso -asetuksia käytetään ainoastaan, jos
LDAP-palvelimeen kirjautumisen menetelmä on
Yksinkertainen tai Yksinkertainen SSL ja Käytä laitteen
käyttäjän käyttöoikeuksia on valittu.
9 Sidonnan ja etsinnän alkutaso Sidonnan ja etsinnän alkutaso -arvon avulla vahvistetaan
käyttäjän tunnukset LDAP-palvelimeen. Tämä arvo
yhdistetään RDN:ään, jolloin muodostuu käyttäjän
täydellinen DN (Distinguished Name) -nimi.
HUOMAUTUS: Kirjautumisetuliite- ja Sidonnan ja
etsinnän alkutaso -asetuksia käytetään ainoastaan, jos
LDAP-palvelimeen kirjautumisen menetelmä on
Yksinkertainen tai Yksinkertainen SSL ja Käytä laitteen
käyttäjän käyttöoikeuksia on valittu.
10 LDAP-palvelin LDAP-palvelin on tavallisesti sama kuin Windowsin Active
Directory -ympäristön Kerberos-palvelin.
Taulukko 3-10 Kerberos-todennus (jatkoa)
FIWW Kerberos-todennus 53