HP Color LaserJet CM6030 and CM6040 MFP Series-Built-in Web Server

番号 画面
の領域
領域
に表示される情報
、または
領域の機能
うに設定する必要があります。これには、身元情報を確定する認証の設定も含
まれます。
また、デバイスのネットワーク インタフェースを認証局 (CA) 証明書とともに
設定して、LDAP サーバを検証する必要がありますCA 証明書は、Web イン
タフェースの [ネットワーキン] タブで設定します。一部の LDAP サーバ
定では、クライアント証明書も要求され、これも [ネットワーキング] ブで設
定します。
3
LDAP サーバ [LDAP サーバ] 設定は、デバイス ユーザーを認証するのに使用する LDAP サーバの
ホスト名また IP アドレスです。SSL を使用する場合は、ここに入力した名前
アドレスが、サーバが送信する証明書の名前と一致する必要がありま
アドレス
を縦棒
(|ASCII 0x7c) で区切ることで、このフィールド
に複数のサー
バを指定することができます。この機能
、プライマリ サーバとバックアップ
ーバを指定する場合などに使用できます。ネットワーク インタフェースは、1 つの
認証局 (CA) 証明書のみをサポートしているため、リスト内のすべての LDAP サー
バは同じ CA を使用する必要があります。
4
ポート [ポート] 設定とは、サーバが LDAP 要求を処理している TCP/IP ポート番号のこ
です。通常、バインド方法が [シンプル] の場合はポート 389 で、[シンプル (SSL
)] の場合
はポート
636 です。
5
デバイス
のユーザーの
証情報
を使用
[デバイス
のユーザーの認証情報を使用
] 方法
では
、バインド プレフィックス
を使用
します。これは、ユーザー DN (Distinguished Name: 識別) を構成
するために
ユーザーがコントロール パネル
[バインドおよび検索
ルート
] に入力する文字列
す。構成済みのユーザー DN は、ユーザーを認証する目的で
使用されます
[バインド プレフィックス] 設定は、認証用のユーザーの識別名 (DN: Distinguished
Name) を構成するのに使用される LDAP 性です。このプレフィックス
、コン
トロール パネルに入力したユーザー名と組み合わせて、相対識別名 (RDN: Relative
Distinguished Name) を形成
します
。通常使用され
プレフィックス
CN
(common name (一般名)
) または「UID (user identity (ユーザー ID)
)
す。
6 LDAP 管理者の認証情報
使用
[LDAP 管理者の認証情報を使用] では、管理者のユーザー DN の構成を試みる代わ
りに、管理者
のユーザー
DN の検索
を試みます
[Administrator DN (管理者 DN)] とはLDAP ディレクトリに対する
読み取りアクセ
ス権を持つ
ユーザーの
DN のことです。ここで入力する
アカウントは
、ディレクト
リに対する管理者アクセス権を持っている必要はありません。読み取りアクセス
十分です
[Administrator Password (管理者パスワード)] とは、[Administrator DN (管理者 DN)]
フィールドに入力
したユーザー
DN を持つユーザーのパスワード
のことです
7
バインドおよび検索ル
[デバイスのユーザーの認証情報を使用] 方法を選択した場合は、認証の両方の段階
[バインドおよび検索ルート] 値が使用されます。認証情報の検証段階で、この
値は RDN に組み合わされてユーザーの完全な識別名 (DN) が構成されます。ユーザ
ー情報の検索段階で、この値は検索が開始される LDAP エントリの DN です。
[LDAP 管理者の認証情
を使用
] 方法を選択
した場合
[バインドおよび
検索ルー
] は検索ルートとしてのみ使用されます。LDAP ディレクトリのベースの検索
ートを指定することができます。デバイスは、LDAP ツリー全体で、デバイスに入
力したユーザー名に対応するユーザー オブジェクトを検索します。
8
LDAP 属性と共 LDAP データベース内でデバイス ユーザーの情報を検索するときに、このフィール
ドに指定した属性の内容が、認証時に入力したユーザー名と比較されます。この
、通常、[バイン プレフィック] と同じです。
9
次の属性を使用する電
メール アドレス
LDAP データベースでデバイス ユーザーが見つかった後に、[次の属性を使用する
電子メール ドレス...] フィールドに指定した LDAP 属性を使用して、ユーザーの
電子メール ドレスがデータベースから取得されます。
3-8 LDAP 認証 (続き)
JAWW
LDAP 認証
49