HP LaserJet M3027MFP / M3035MFP / M4345MFP / M5025MFP / M5035MFP Series-Built-in Web Server User's Guide

番号 画面
の領域
領域
に表示される情報
、または
領域の機能
2
LDAP サーバのバインド
方法
[LDAP サーバのバインド方法] 設定は、デバイスが LDAP サーバにどのようにアク
セスするかを決定します。 最適な方法については、LDAP サーバ管理者にお問い
わせください。
シンプル - 択した LDAP サーバは暗号化をサポート
しません
パスワード
を入力した場合、パスワードも暗号化されていない状態でネットワーク
経由で
送信されることに注意してください
シンプル (SSL 経由) - 選択
した
LDAP サーバ
SSL (Secure Sockets Layer)
プロトコルを使用して暗号化をサポート
します
ユーザー名とパスワード
含むすべてのデータが暗号化されます。 LDAP サーバは、SSL をサポートす
るように設定する必要があります。これには、身元情報を確定する認証の設定
も含まれます。
また、デバイスのネットワーク インタフェースを認証局 (CA) 証明書とともに
設定してLDAP サーバを検証する必要があります。 CA 証明書はWeb イン
タフェースの [ネットワーキング] タブで設定します。 一部 LDAP サーバ設
定では、クライアント証明書も要求され、これも [ネットワーキング] タブで設
定します。
3
LDAP サーバ [LDAP サー] 設定は、デバイス ユーザーを認証するのに使用する LDAP サーバの
ホスト名または IP アドレスです。 SSL を使用する場合は、ここに入力した名前
アドレスが、サーバが送信する証明書の名前と一致する必要があります。
アドレス
を縦棒
(|ASCII 0x7c) で区切ることで、このフィールド
に複数のサー
バを指定することができます。 この機能
、プライマリ サーバとバックアップ
ーバを指定する場合などに使用できます。 ネットワーク インタフェースは、1 つの
認証局 (CA) 証明書のみをサポートしているため、リスト内のすべての LDAP サー
バは同じ CA を使用する必要があります。
4
ポート [ポート] 設定とは、サーバ LDAP 要求を処理している TCP/IP ポート番号のこと
です。 通常、バインド方法が [シンプル] の場合はポート 389 で、[シンプル (SSL
経由)] の場合は
ポート
636 です。
5
バインド プレフィック
[バインド プレフィックス] 設定は、認証用のユーザーの識別名 (DN: Distinguished
Name) を構成するのに使用される LDAP 属性です。 このプレフィックスは、コン
トロール パネルに入力したユーザー名と組み合わせて、相対識別名 (RDN: Relative
Distinguished Name) を形成します。 通常使用されるプレフィックスは「CN
(common name (一般名) の略) または「UID (user identity (ユーザー ID) の略)
す。
6
バインドおよび検索ルー
[デバイスのユーザーの認証情報を使用] 方法を選択した場合は、認証の両方の段
[バインドおよび検索ルート] の値が使用されます。 証情報の検証段階で、この
値は RDN に組み合わされてユーザーの完全な識別名 (DN) が構成されます。 ユー
ザー情報の検索段階で、この値は検索が開始される LDAP エントリの DN です
[管理者の認証情報を使用] 法を選択した場合、[バインドおよび検索ルート] は検
索ルートとしてのみ使用されます。 LDAP ディレクトリのベースの検索ルートを指
定することができます。デバイスは、LDAP ツリー全体で、デバイスに入力したユ
ーザー名に対応するユーザー ブジェクトを検索します。
7
LDAP 属性と共 LDAP データベース内でデバイス ユーザーの情報を検索するときに、このフィール
ドに指定した属性の内容が、認証時に入力したユーザー名と比較されます。 この属
、通常、[バインド プレフィックス] と同
じです
8
次の
属性を使用する電子
メール アドレス
LDAP データベース
でデバイス
ユーザー
が見つかった後に
[次の
属性を使用す
電子
メール
アドレス...] フィールド
に指定した
LDAP 属性
を使用して
、ユーザー
電子
メール
アドレスがデータベース
から取得されま
9
および属性を使用する名
ユーザーの表示名が [および属性を使用する名前] フィールドに指定した LDAP 属性
から取得されます。
10
テスト テスト機能は、設定を適用する前に設定の有効性をテストするのに使用します。
のボタンをクリックすると、デバイスのコントロール パネルでログインする場合と
3-8 LDAP 認証 (続き)
44
3 [設定] 画面からの
製品の設定 JAWW