To ustawienie służy do włączania lub wyłączania funkcji
autoryzacji użytkownika oraz do określania jej sposobu.
Jeśli włączona jest autoryzacja użytkownika, każdy użytkownik
urządzenia jest rejestrowany. Gdy użytkownik się loguje, każdego
użytkownika obowiązują osobne ustawienia autoryzacji. Funkcja ta
zapewnia lepszą kontrolę nad bezpieczeństwem oraz bardziej optymalne
zarządzanie kosztami w porównaniu z poprzednimi modelami urządzenia.
Nawet jeśli informacje o użytkowniku nie są zapisane w urządzeniu,
zalogowanie się jest możliwe poprzez bezpośrednie wprowadzenie informacji
zapisanych na serwerze LDAP. Więcej informacji znajduje się w części "
Użytkownicy zapisani fabrycznie".
Autoryzacja Użytkownika
Kiedy włączona jest [Autoryzacja Użytkownika], przed rozpoczęciem pracy
we wszystkich trybach oprócz okna statusu zadania pojawia się okno
logowania*..
Zaloguj się jako zarejestrowany użytkownik.
Po zalogowaniu można dowolnie zmieniać tryby pracy urządzenia.
*Okno logowania pojawi się również, jeśli użyty zostanie plik zapisany przy użyciu przechowywania dokumentów lub w oknie statusu zadań zostanie ponownie wybrana funkcja rozsyłania dokumentów.
Ustaw miejsce, w którym ma być włączona jest funkcja
autoryzacji użytkownika.
Zaloguj się lokalnie: Na tym urządzeniu przeprowadzana jest
autoryzacja użytkownika.
LDAP: Autoryzacja użytkownika przez serwer LDAP.
Active Directory: Autoryzacja użytkownika przez usługę Active
Directory.
Sharp OSA: Autoryzacja użytkownika przez aplikację Sharp OSA.
Funkcja ta służy do ustawiania domyślnego serwera autoryzacji
sieci.
Podczas logowania w trybie ustawień (wersja WWW) lub wysyłania
zadania druku do urządzenia posługując się danymi identyfikacyjnymi,
które nie zostały zarejestrowane w urządzeniu, adres serwera autoryzacji
jest nieznany.
Ustawienie to służy do wybrania jednego z serwerów LDAP zarejestrowanych
w urządzeniu jako serwera autoryzacji.
Zarejestruj wcześniej informacje o kontroli dostępu
dla limitów licznika stron, uprawnień oraz ulubione operacje na serwerze
sieciowym. Używając tego serwera sieciowego do autoryzacji sieci,
przeprowadź autoryzację użytkownika na podstawie zarejestrowanych
informacji o kontroli dostępu.
Użyj tej funkcji, gdy autoryzacja użytkownika jest przeprowadzana
poprzez autoryzację sieci przy użyciu serwera LDAP lub usługi katalogowej
(Active Directory, itp.).
Przed użyciem tej funkcji dokonaj ustawień autoryzacji poprzez
serwer sieciowy, uzyskaj numery kontrolne dla "Grupy Limitu Stron",
"Grupy Uprawnionej", "Grupy Ulubionych Operacji" i "Mojego Folderu"
(włącznie z podstawowymi ustawieniami dla każdej grupy) oraz połącz
je z numerami kontrolnymi zarejestrowanymi w urządzeniu.
Aby użyć tej funkcji, dodaj właściwości powiązane z "Grupą
Limitu Stron", "Grupą Uprawnioną", "Grupą Ulubionych Operacji" i
"Moim Folderem" do informacji katalogowych serwera sieciowego używanego
do autoryzacji użytkownika.
Poniżej przedstawiono informacje na temat własności. Ustawień poprzednio
zapisanych w urządzeniu nie można zmienić.
Własność | Nazwa własności w domyślnym ustawieniu fabrycznym | Ustawienia |
---|---|---|
Grupa Limitu Stron |
pagelimit |
Numer rejestracji Grupy Limitu Stron zarejestrowany w urządzeniu lub nazwa grupy poprzednio zarejestrowana w urządzeniu. Nieograniczony: Bez ograniczeń |
Grupa Uprawniona |
uprawnienie |
Numer rejestracji Grupy Uprawnionej zarejestrowany w urządzeniu lub nazwa grupy poprzednio zarejestrowana w urządzeniu. Admin: admin Użytkownik: user Gość: guest |
Grupa Ulubionych Operacji |
ulubione |
Numer rejestracji Grupy Ulubione zarejestrowany w urządzeniu lub nazwa grupy poprzednio zarejestrowana w urządzeniu. Według Ustawień Systemu: systemsettings |
Mój Folder |
myfolder |
Nazwa folderu użytkownika zapisana w urządzeniu. Nie wprowadzaj, jeśli ustawiony jest folder domyślny. |
Zmień nazwę właściwości, które urządzenie otrzymuje
z serwera LDAP w następujący sposób. W menu "Ustawienia" wybierz
[Ustawienia Sieci] → [Konfiguracja LDAP]. Na ekranie wyświetlającym ustawienia
Globalnej Książki Adresowej wybierz [Połączenie z Funkcją Kontroli Użytkowników],
a następnie wybierz
[Grupa Limitu Stron], [Grupa Uprawniona], [Grupa Ulubionych Operacji] i [Mój Folder].
Informacje o [Grupa Limitu Stron], [Grupa Uprawniona] i [Grupa Ulubionych Operacji]
zarejestrowane
w każdym urządzeniu określają faktyczne uprawnienia i ustawienia
przyznane użytkownikowi. Aby użyć tej funkcji i upewnić się, że użytkownikom
zostały przyznane takie same uprawnienia i ustawienia we wszystkich
urządzeniach, zarejestruj informacje o [Grupa Limitu Stron], [Grupa Uprawniona]
i [Grupa Ulubionych Operacji] z takimi samymi uprawnieniami, tak by zostały zarejestrowane
w każdym urządzeniu przy użyciu takich samych numerów rejestracji.
Dla [Mój Folder] zarejestruj folder posiadający taką samą
nazwę w [Folder Własny] w każdym urządzeniu.
Informacji katalogowych serwera sieciowego będącego w użyciu
nie można zmienić z poziomu urządzenia. Skonsultuj się z administratorem
serwera sieciowego.
Jeśli ręcznie zarejestrowano już 1000 użytkowników, logowanie
nie będzie możliwe. Skonsultuj się z administratorem urządzenia.
Użytkownicy rejestrowani automatycznie
Gdy logowanie odbywa się za pomocą autoryzacji sieciowej,
dane użytkownika są automatycznie rejestrowane w urządzeniu.
Zapisane są następujące dane:
Element | Opis |
---|---|
Nazwa Użytkownika |
Te dane są uzyskiwane z serwera autoryzacji. * |
Inicjał |
1 |
Indeks |
Uż.1 |
Nr iden. Karty |
- |
Kod PIN/Hasło |
- |
Ustawienia serwera autoryzacji |
- |
Serwer Autoryzacji |
Autoryzacja sieci |
Adres E-mail |
Gdy jest włączona kontrola dostępu, te dane są uzyskiwane z serwera autoryzacji. |
Mój Folder |
|
Grupa Limitu Stron |
|
Grupa Uprawniona |
|
Grupa Ulubionych Operacji |
* Jeśli nie można uzyskać nazwy użytkownika przy użyciu autoryzacji sieciowej, stosuje się pierwsze 16 znaków ciągu tekstowego wpisanego jako nazwa użytkownika dla autoryzacji sieci.
Służy do wyboru sposobu autoryzacji. Używając funkcji
autoryzacji użytkownika należy najpierw skonfigurować to ustawienie.
Pozycje, które zostaną skonfigurowane dla użytkowników zaprogramowanych
po wybraniu metody autoryzacji użytkowników różnią się w zależności
od wybranej metody.
Autoryzuj Użytkownika przez Login i Hasło
Standardowa metoda uwierzytelniania za pomocą loginu i hasła.
Authenticate a User by Login Name, Password and E-mail Address
W tej metodzie uwierzytelniania oprócz loginu i hasła weryfikowany
jest również adres E-mail użytkownika.
Autoryzuj Użytkownika Tylko przez Numer Użytkownika
Użyj tej opcji dla prostej autoryzacji, jeżeli nie jest używana
funkcja autoryzacji sieci.
Włącz "
SZYBKA AUTORYZACJA".
Wybrany użytkownik może zostać zarejestrowany jako użytkownik
logowany automatycznie. Kiedy to ustawienie jest włączone użytkownik
zarejestrowany może zalogować się automatycznie do urządzenia.
Funkcja ta eliminuje potrzebę każdorazowego logowania przy
użyciu ekranu autoryzacji, stosując jednocześnie ustawienia wybranego
użytkownika (autoryzacja sieciowa, ulubione operacje itd.). Na przykład
możliwa jest "autoryzacja tylko dla kopiowania".
Możliwe jest również tymczasowe zalogowanie jako użytkownik
inny niż użytkownik logowany automatycznie i korzystanie z urządzenia
z uprawnieniami tego użytkownika. Aby umożliwić innym użytkownikom
tymczasowe logowanie, podczas gdy aktywna jest funkcja [Tryb Kontroli Kont Urządzenia],
wybierz [Dozwól Logowanie Innego Użytkownika].
To ustawienie służy do wybierania użytkownika logowanego
automatycznie, gdy automatyczne logowanie użytkownika jest włączone.
Przechowuj dane użytkownika
Włącz lub wyłącz opcję tworzenia automatycznie rejestrowanych
użytkowników.
Użytkownicy korzystający z zewnętrznej autoryzacji w Sharp
OSA mogą również zostać automatycznie zarejestrowani.
Włącz lub wyłącz przechowywanie danych uwierzytelniania
do połączenia z chmurą w pamięci podręcznej.
Jeśli to ustawienie jest włączone, dane uwierzytelniania po
prawidłowym uwierzytelnieniu użytkownika zostają zachowane, co umożliwia
szybkie uwierzytelnianie podczas kolejnych logowań tego użytkownika.
Jeśli to ustawienie jest wyłączone, wszystkie wcześniej zachowane
dane uwierzytelniania wszystkich użytkowników potrzebne do połączenia
z chmurą są usuwane i nie są zachowywane.
Użyj karty IC do autoryzacji
Umożliwia korzystanie z karty IC do autoryzacji użytkownika.
Element | Opis |
---|---|
Tylko Uwierzytelnianie Kartą |
Autoryzacja użytkownika jest możliwa tylko za pośrednictwem kart IC. |
Zatw. Uwierzyt. Obsługi Kartą/Na Panelu Przednim |
Autoryzacja użytkownika jest możliwa za pośrednictwem kart IC i panelu operacyjnego. |
Pytaj o hasło przy identyfikacji kartą zbliżeniową
Funkcję tę można ustawić, gdy dla opcji "Ustawienia Autoryzacji" wybrano
"Active Directory", a opcja "Użyj karty IC do autoryzacji" jest włączona. Gdy funkcja
jest
włączona, należy wprowadzić hasło za każdym razem podczas autoryzacji za
pośrednictwem karty IC. Gdy funkcja jest wyłączona, należy wprowadzić
hasło podczas pierwszego logowania za pomocą karty IC, a informacje
o haśle zostaną przesłane do serwera Active Directory. Można pominąć
wprowadzenie hasła podczas drugiego i kolejnego logowania.
Niedozwolone jest wykonywanie zadań drukarki przez użytkowników
niezarejestrowanych w tym urządzeniu, takich jak zadania, dla których
odpowiednie informacje użytkownika nie zostały wprowadzone do sterownika
drukarki lub gdy polecenie "
BEZPOŚREDNI WYDRUK PLIKU NA SERWERZE FTP" jest wprowadzane
w trybie ustawień (administratora).
Jeśli włączona jest autoryzacja użytkownika, to ustawienie
pozwala określić, czy funkcja automatycznego wylogowania ma być
włączona.
Czas, jaki upływa przed wylogowaniem, może wynosić maksymalnie
240 sekund i można go określić z dokładnością do 10 sekund.
Przy wprowadzaniu haseł, w tym haseł administratora,
podczas autoryzacji użytkownika liczona jest liczba błędnych prób
wprowadzenia hasła. Po trzech nieudanych próbach konto użytkownika
jest blokowane, a użytkownik nie może podjąć kolejnych prób autoryzacji
swojego konta przez pięć minut. Liczba nieudanych prób jest liczona
osobno dla każdego użytkownika, a licznik jest resetowany po wprowadzeniu
prawidłowego hasła.
Pozwala to utrudnić próby odgadnięcia hasła przez osoby niepowołane.
(Liczba nieprawidłowych prób zalogowania jest przechowywana w pamięci
nawet po wyłączeniu zasilania.)
To ustawienie pozwala określić, czy możliwe jest skanowanie
zdalne zanim zaloguje się użytkownik.
Jeśli włączona jest funkcja autoryzacji użytkownika,
to ustawienie określa, czy status zadania ma zostać uwzględniony podczas
autoryzacji użytkownika.
Określ, czy ekran informacji systemowych może być wyświetlany
przed zalogowaniem się.
Włącz autoryzację IPP w innym sterowniku niż drukarki.
To ustawienie pozwala ograniczyć liczbę użytkowników,
którzy mogą edytować ekran główny.
To ustawienie określa, czy w przypadku przekroczenia
limitu stron bieżące zadanie zostanie dokończone.
Można dokonać następujących ustawień:
Kiedy w sterowniku drukarki włączona jest funkcja retencji,
a dane drukowania były buforowane do urządzenia, można automatycznie
wydrukować buforowane dane, kiedy zaloguje się użytkownik, który
włączył funkcję retencji.
Po wysłaniu statusu za pomocą e-mail, licznik jest zerowany.
Wyświetlane tylko gdy włączone są status i ostrzeżenia wysyłane
przez e-mail.
Ta opcja może zostać ustawiona, gdy status zadania zależy
od autoryzacji użytkownika.
Kiedy to ustawienie jest włączone, tylko zadanie zalogowanego
użytkownika jest wyświetlane na ekranie statusu zadań.
W przypadku przesyłania skanów pocztą e-mail (łącznie
z ponownym wysyłaniem) przy włączonej funkcji identyfikacji użytkownika
i włączonej opcji [Ustawienia systemowe] → [Ustawienia identyfikacji
użytkowników] → [Ustawienia domyślne] → [Ustaw adres e-mail zalogowanego
użytkownika w polu Od/Nadawca wiadomości e-mail] w "Ustawieniach (administratora)",
w polu "Od/Nadawca" wiadomości e-mail wstawiane będą nazwa i adres
zalogowanego użytkownika.
Gdy zalogowany użytkownik nie zarejestrował adresu e-mail
lub zadanie jest skonfigurowane do używania podpisów cyfrowych do
wysyłania
e-maili z użyciem protokołu S/MIME, wprowadzone zostaną ustawienia
skonfigurowane w menu [Ustawienia systemowe] → [Ustawienia sieci]
→ [Konfiguracja usług] → [SMTP]
(zakładka) → [Nazwa nadawcy] i [Adres nadawcy].
Stosuje login jako nazwę użytkownika folderu udostępnionego.
Jeśli włączona jest funkcja autoryzacji użytkownika,
określ, czy wyświetlana ma być nazwa użytkownika, czy też gwiazdki.
Element | Opis |
---|---|
Wyświetlaj nazwę logowania |
Wyświetlaj nazwę użytkownika. |
Wyświetlaj nazwę logowania jako znaki "*" |
Ukryj nazwę użytkownika, wyświetlając gwiazdki. |
Jeśli włączona jest autoryzacja użytkownika, ustawienie
to określa, czy po zalogowaniu użytkownika zostaną wyświetlone liczniki
stron.
Utworzone tutaj ustawienia będą wyświetlane na ekranie
logowania.
Test skanowania karty
Wykonaj test odczytu karty, która ma być używana.
Uprawnienia do Rej./Zmiany Numeru Karty
Ustaw, czy zalogowany użytkownik może rejestrować/zmieniać/usuwać
dane identyfikacyjne swojej karty na tym urządzeniu.
Ustaw podczas podłączania czytnika kart.
Version 03a / bp70m90_usr_03a_pl