UTFØR LDAP-SERVERTILGANGSKONTROLL
Tilgangskontrollinformasjonen for sideantallsgrense, rettigheter og favorittoperasjoner kan registreres på en LDAP-server på forhånd. Ved å bruke denne LDAP-serveren for nettverksautentisering, baseres brukerautentisering på registrert tilgangskontrollinformasjon.
Bruk denne funksjonen når brukerautentisering utføres av nettverksautentisering ved hjelp av en LDAP-server eller en katalogtjeneste (Active Directory osv.).
Før du bruker denne funksjonen, må du konfigurere innstillinger for autentisering med LDAP-server, hente kontrollnumre for "Sidebegrensningsgruppe", "Autoritetsgruppe", "Favorittfunksjonsgruppe" og "Min mappe" (inkludert startskjerminnstillinger for hver gruppe), og assosiere disse med kontrollnumrene som er registrert på maskinen.
Hvis du vil bruke denne funksjonen, legger du til egenskapene som er assosiert med "Sidebegrensningsgruppe", "Autoritetsgruppe", "Favorittfunksjonsgruppe" og "Min mappe" i kataloginformasjonen for LDAP-serveren som brukes til brukerautentisering.
Egenskapsinformasjonen vises nedenfor. Innstillinger som er lagret tidligere på maskinen kan ikke endres.
Bruk denne funksjonen når brukerautentisering utføres av nettverksautentisering ved hjelp av en LDAP-server eller en katalogtjeneste (Active Directory osv.).
Før du bruker denne funksjonen, må du konfigurere innstillinger for autentisering med LDAP-server, hente kontrollnumre for "Sidebegrensningsgruppe", "Autoritetsgruppe", "Favorittfunksjonsgruppe" og "Min mappe" (inkludert startskjerminnstillinger for hver gruppe), og assosiere disse med kontrollnumrene som er registrert på maskinen.
Hvis du vil bruke denne funksjonen, legger du til egenskapene som er assosiert med "Sidebegrensningsgruppe", "Autoritetsgruppe", "Favorittfunksjonsgruppe" og "Min mappe" i kataloginformasjonen for LDAP-serveren som brukes til brukerautentisering.
Egenskapsinformasjonen vises nedenfor. Innstillinger som er lagret tidligere på maskinen kan ikke endres.
| Egenskap | Navn på egenskapen i fabrikkinnstilling | Innstilling |
|---|---|---|
| Sidebegrensningsgruppe | pagelimit | Registreringsnummer for Sidebegrensningsgruppe som er registrert på maskinen, eller et gruppenavn som tidligere er blitt registrert på maskinen. Ubegrenset: ubegrenset |
| Autoritetsgruppe | autoritet | Registreringsnummer for Autoritetsgruppe som er registrert på maskinen, eller et gruppenavn som tidligere er blitt registrert på maskinen. Admin: admin Bruker: bruker Gjest: gjest |
| Favoritt funksjonsgruppe | favoritt | Registreringsnummer for Favorittfunksjonsgruppe som er registrert på maskinen, eller et gruppenavn som tidligere er blitt registrert på maskinen. Som systeminnstillingene: systeminnstillinger |
| Min mappe | myfolder | Mappenavn på brukermappe lagret på maskinen. Ikke angi hvis standardmappe er spesifisert. |
Gi nytt navn til egenskapene som maskinen henter fra LDAP-serveren på følgende måte. I ”Innstillingsmodus”, velg [Nettverksinnstillinger] → [LDAP-innstillinger]. Fra Global adressebok-innstillingsskjermen som vises, velger du [Link med brukerkontrollfunksjon] og deretter [Sidebegrensningsgruppe], [Autoritetsgruppe], [Favorittfunksjonsgruppe] og [Min mappe].
Informasjonen for [Sidebegrensningsgruppe], [Autoritetsgruppe] og [Favorittfunksjonsgruppe] som er registrert på hver maskin, bestemmer autoriteten og innstillingene som brukeren faktisk får. Hvis du vil bruke denne funksjonen for å sikre at brukerne får samme autoritet og innstillinger på alle maskiner, registrerer du informasjonen for [Sidebegrensningsgruppe], [Autoritetsgruppe] og [Favorittfunksjonsgruppe] med samme autoritet, slik at de blir registrert med samme registreringsnummer på alle maskiner.
For [Min mappe], registrer mappen med samme navn i [Egendefinert mappe] på hver maskin.
Kataloginformasjonen til LDAP-serveren som brukes kan ikke endres fra maskinen. Rådfør deg med administrator for LDAP-serveren.
Informasjonen for [Sidebegrensningsgruppe], [Autoritetsgruppe] og [Favorittfunksjonsgruppe] som er registrert på hver maskin, bestemmer autoriteten og innstillingene som brukeren faktisk får. Hvis du vil bruke denne funksjonen for å sikre at brukerne får samme autoritet og innstillinger på alle maskiner, registrerer du informasjonen for [Sidebegrensningsgruppe], [Autoritetsgruppe] og [Favorittfunksjonsgruppe] med samme autoritet, slik at de blir registrert med samme registreringsnummer på alle maskiner.
For [Min mappe], registrer mappen med samme navn i [Egendefinert mappe] på hver maskin.
Kataloginformasjonen til LDAP-serveren som brukes kan ikke endres fra maskinen. Rådfør deg med administrator for LDAP-serveren.
Autoregistrerte brukere
Når tilgangskontroll er aktivert og innlogging utføres med nettverksautentisering, registreres brukerinformasjon i LDAP-serveren automatisk på maskinen.
Informasjonen som lagres er som følger:
Informasjonen som lagres er som følger:
| Element | Beskrivelse |
|---|---|
| Brukernavn | Informasjon hentes fra LDAP-serveren.* |
| Initial | 1 |
| Indeks | Br. |
| Passord | - |
| Autentiseringsinnstillinger | - |
| Autentiseringsserver | Nettverksautentisering |
| E-postadresse | Informasjon hentes fra LDAP-serveren. |
| Min mappe | |
| Sidebegrensningsgruppe | |
| Autoritetsgruppe | |
| Favoritt funksjonsgruppe |
- *
- Hvis brukernavnet ikke kan hentes, vil de første 16 tegnene i tekststrengen angitt som brukernavn for nettverksautentisering bli brukt.
Hvis påloggingsnavnet er annerledes, men brukernavnet fra LDAP-serveren er det samme, eller hvis brukernavnet allerede er registrert på maskinen, vises meldingen "Kan ikke logge på fordi det angitte brukernavnet allerede er registrert", og pålogging er ikke mulig. I dette tilfellet må brukernavnet lagret på LDAP-serveren eller brukernavnet lagret på maskinen endres. Rådfør deg med administrator for maskinen.
Hvis du prøver å utføre automatisk registrering med LDAP-autentisering når 1000 brukere allerede er registrert, vises følgende melding, og pålogging er ikke mulig: "Maksimalt antall oppføringer for brukernavn er 1000. Gamle eller ubrukte brukernavn vil bli slettet." Rådfør deg med administrator for maskinen.
Hvis tilgangskontrollinformasjon ikke kan hentes fra LDAP-serveren som brukes for autentisering, kan ikke brukerautentisering utføres.
- Hvis en bruker som er registrert på maskinen, autentiseres ved nettverksautentisering, får brukerregistreringsinnstillingene på maskinen prioritet for sidebegrensningsgruppe, autoritetsgruppe, favorittfunksjonsgruppe og Min mappe.
- Hvis tilgangskontroll hentet fra LDAP-serveren ikke er registrert på maskinen, vil fabrikkstandard brukerautoritet brukes.
- Når denne funksjonen ikke er aktivert og en bruker autentiseres av nettverksautentisering som en ikke-registrert bruker, vil fabrikkstandard brukerautoritet brukes.