HP Embedded Web Server User Guide

Kuvan kohta Näytön alue Alueella olevat tiedot tai toiminnot
Laite etsii DNS-palvelun avulla ensimmäisen
käytettävissä olevan KDC (Kerberos Domain Controller)
-ohjaimen verkosta. Jos DNS-palvelu ei ole käytettävissä,
voidaan käyttää Kerberos-palvelimen IP-osoitetta.
4 Kerberos-palvelimen portti Kerberos-palvelimen portti on Kerberos-
todennusmenetelmän käyttämä oletusarvoinen IP-portti.
Oletusportti on 88, mutta se saattaa vaihdella ympäristön
mukaan. Kysy oikean portin numero
järjestelmänvalvojalta, jos oletusportti ei toimi.
5 Lisäasetukset-painike Kerberos-oletustoimialueen oikealla puolella olevalla
Lisäasetukset-painikkeella voit avata vaihtoehtoisen
toimialueen määrityksen. Vaihtoehtoiset toimialueet
yhdistetään oletusarvoiseen toimialueeseen.
6 LDAP-palvelimeen kirjautumisen
menetelmä
LDAP-palvelimen kirjautumisen menetelmä määrää sen,
miten laite käyttää LDAP-palvelinta.
7 Kirjautumistiedot Kirjautumistiedot-määritysosassa voidaan määrittää,
minkä kirjautumistietojen avulla todennus suoritetaan
LDAP-palvelimeen.
Kun valitaan Käytä laitteen käyttäjän
käyttöoikeuksia, LDAP-palvelinta käytetään laitteen
käyttäjän tunnuksilla (ne annetaan laitteen
ohjauspaneelissa). Kun käytetään tätä menetelmää,
aikanaan vanhenevaa käyttäjätunnusta ja
salasanaa ei tarvitse tallentaa laitteeseen.
Kun valitaan Käytä julkisia käyttöoikeuksia, ja
käyttäjätunnukset eivät ole käytettävissä, LDAP-
palvelinta käytetään annetulla käyttäjätunnuksella ja
salasanalla. Käytä tätä menetelmää, jos laitteen
käyttäjillä ei jostain syystä ole LDAP-tietojen
lukuoikeutta.
8 Kirjautumisetuliite Kirjautumisetuliite-asetus on LDAP-määrite, jota
käytetään muodostamaan käyttäjän todennuksessa
tarvittava DN (Distinguished Name) -nimi. Kun etuliite
yhdistetään ohjauspaneeliin kirjoitetun käyttäjänimen
kanssa, muodostuu RDN (Relative Distinguished
Name) -nimi. Yleisesti käytettyjä etuliitteitä ovat CN
(yleisnimelle) ja UID (käyttäjätunnukselle).
HUOMAUTUS: Kirjautumisetuliite- ja Sidonnan ja
etsinnän alkutaso -asetuksia käytetään ainoastaan, jos
LDAP-palvelimeen kirjautumisen menetelmä on
Yksinkertainen tai Yksinkertainen SSL ja Käytä laitteen
käyttäjän käyttöoikeuksia on valittu.
9 Sidonnan ja etsinnän alkutaso Sidonnan ja etsinnän alkutaso -arvon avulla vahvistetaan
käyttäjän tunnukset LDAP-palvelimeen. Tämä arvo
yhdistetään RDN:ään, jolloin muodostuu käyttäjän
täydellinen DN (Distinguished Name) -nimi.
HUOMAUTUS: Kirjautumisetuliite- ja Sidonnan ja
etsinnän alkutaso -asetuksia käytetään ainoastaan, jos
LDAP-palvelimeen kirjautumisen menetelmä on
Yksinkertainen tai Yksinkertainen SSL ja Käytä laitteen
käyttäjän käyttöoikeuksia on valittu.
10 LDAP-palvelin LDAP-palvelin on tavallisesti sama kuin Windowsin Active
Directory -ympäristön Kerberos-palvelin.
Taulukko 3-10 Kerberos-todennus (jatkoa)
FIWW Kerberos-todennus 53