Эта настройка включает или выключает аутентификацию
пользователя и указывает способ аутентификации.
При активизации аутентификации пользователя каждый пользователь
аппарата должен пройти регистрацию. После того как пользователь
войдет в систему, к нему будут применены отдельные настройки аутентификации. Эта
функция обеспечивает повышенный уровень защиты и контроля расходов
по сравнению с аппаратами ранних версий.
Даже если информация пользователя не хранится в аппарате,
при необходимости можно напрямую ввести информацию пользователя,
сохраненную на сервере LDAP, чтобы войти в систему аппарата. Дополнительную информацию
см. в разделе "
Пользователи, сохраненные в качестве заводской установки по умолчанию".
Идентификация Пользователя
Если функция [Идентификация Пользователя] включена, до выполнения операций
в любом режиме, за исключения экрана состояния задания, откроется
экран аутентификации пользователя*.
Войдите в систему как зарегистрированный ранее пользователь.
После входа в систему можно будет свободно перемещаться между
режимами.
* Экран входа в систему откроется, если используется файл хранения документов или при повторной попытке коллективной передачи на экране состояния задания.
Задайте местоположение, где будет включена аутентификация
пользователей.
Локальный Вход в Систему: аутентификация пользователей выполняется
на данном аппарате.
LDAP: аутентификация пользователей севером LDAP.
Active Directory: аутентификация пользователей службой Active
Directory.
Sharp OSA: аутентификация пользователей с помощью приложения
Sharp OSA.
Эта функция используется для установки сервера аутентификации
в сети по умолчанию.
При входе в режим настройки (версия для веб) или отправке
задания на печать с использованием информации о пользователе, не
зарегистрированном в аппарате, сервр аутентификации будет неизвестен.
Эта установка используется для выбора одного из серверов LDAP,
зарегистрированных в аппарате в качестве сервера аутентификации.
На сетевом сервере можно заранее зарегистрировать такую
информацию об управлении доступом, как предельные значения страниц,
полномочия, избранные операции. Используя этот сетевой сервер для аутентификации
по сети, можно будет осуществлять аутентификацию пользователя с
учетом зарегистрированной информации об управлении доступом.
Используйте эту функцию, если аутентификация пользователя
выполняется по сети с помощью сервера LDAP или службы каталогов
(Active Directory и т.д.).
Перед тем как использовать эту функцию, настройте параметры
аутентификации сетевым сервером, получите контрольные номера для
параметров "Группа Предела Страниц", "Уполномоченная Группа", "Группа
Избранных Операций", "Моя Папка" (включая основные параметры каждой
группы), и свяжите их с контрольными номерами, зарегистрированными
в аппарате.
Чтобы использовать эту функцию, добавьте свойства, связанные
с параметрами "Группа Предела Страниц", "Уполномоченная Группа",
"Группа Избранных Операций", "Моя Папка" к информации каталога сетевого сервера,
используемого для аутентификации пользователя.
Информация о свойствах приведена ниже. Настройки, предварительно
сохраненные в аппарате, изменить не удастся.
Свойство | Имя свойства в заводском состоянии по умолчанию | Настройки |
---|---|---|
Группа Предела Страниц |
pagelimit |
Зарегистрированное в аппарате значение для группы предела страниц или ранее зарегистрированное в аппарате имя группы. Не ограничено: unlimited |
Уполномоченная Группа |
authority |
Зарегистрированное в аппарате значение для уполномоченной группы или ранее зарегистрированное в аппарате имя группы. Администратор: admin Пользователь: user Гость: guest |
Группа Избранных Операций |
favourite |
Регистрационный номер Избранного Операционная группа, зарегистрированная в аппарате, или имя группы, ранее зарегистрированное в аппарате. Следуя настройкам системы: systemsettings |
Моя Папка |
myfolder |
Имя папки пользователя, сохраненной в аппарате. Не вводите имя, если используется папка, установленная по умолчанию. |
Чтобы переименовать свойства, получаемые аппаратом с
LDAP-сервера, выполните следующие действия. В "Установки" выберите
[Параметры настройки Сети] → [Настройка LDAP]. На открывшемся экране настройки общей
адресной книги выберите [Связь с функцией пользовательского управления], затем выберите
[Группа Предела Страниц],
[Уполномоченная Группа], [Группа Избранных Операций], [Моя Папка].
Зарегистрированная в каждом аппарате информация [Группа Предела Страниц],
[Уполномоченная Группа], [Группа Избранных Операций] определяет полномочия и настройки
пользователя.
Чтобы пользователям на любом аппарате предоставлялись одинаковые
полномочия и устанавливались одинаковые настройки, зарегистрируйте
информацию [Группа Предела Страниц], [Уполномоченная Группа], [Группа Избранных Операций]
с одинаковыми
полномочиями, чтобы они были зарегистрированы в каждом аппарате
с одинаковыми регистрационными номерами.
В каждом аппарате зарегистрируйте для параметра [Моя Папка]
папку, имеющую то же имя, что и для параметра [Папка Пользователя].
Используемую информацию о каталогах на сетевом сервере нельзя
изменить с аппарата. Обратитесь к администратору сетевого сервера.
Если вручную зарегистрированы 1000 пользователей, вход будет
невозможен. Обратитесь к администратору аппарата.
Автоматически зарегистрированные пользователи
При входе с сетевой аутентификацией ваша пользовательская
информация автоматически регистрируется в аппарате.
Сохраняется следующая информация.
Элемент | Описание |
---|---|
Имя Пользователя |
Эта информация получается с сервера аутентификации. * |
Инициалы |
1 |
Индекс |
Польз1 |
ID карты |
- |
PIN-Код/Пароль |
- |
Настройки Сервера Аутентификации |
- |
Аутентификационный Сервер |
Аутентификация Сети |
Адрес Эл.Почты |
Если включено управление доступом, эта информация получается с сервера аутентификации. |
Моя Папка |
|
Группа Предела Страниц |
|
Уполномоченная Группа |
|
Группа Избранных Операций |
* Если в процессе аутентификации по сети не удается получить имя пользователя, будут использоваться первые 16 знаков текстовой строки, введенной в качестве имени пользователя для аутентификации по сети.
Выбирает метод аутентификации. При использовании аутентификации
пользователя вначале обязательно сконфигурируйте эту установку.
Элементы, настраиваемые для сохраненных после выбора метода аутентификации
пользователей, варьируются в зависимости от выбранного метода аутентификации.
Подтв. Подлин. Польз. Им. вход. в систему и Паролем
Стандартный метод аутентификации с использованием регистрационного
имени и пароля.
Подтв.Подлин.Польз.Именем входa в систему, Паролем и по элек.адресу
Кроме регистрационного имени и пароля, при использовании данного
метода аутентификации также потребуется ввести электронный адрес.
Подтв. подлин. Польз. Только Кодом польз.
Используйте этот вариант для простой аутентификации с пропуском
аутентификации сети.
Включение функции "
БЫСТРАЯ АУТЕНТИФИКАЦИЯ".
Отдельного пользователя можно зарегистрировать как пользователя
с автоматическим входом в ситему. Если этот параметр включен, зарегистрированный
пользователь может автоматически входить в систему аппарата.
Эта функция может устранить необходимость входа в систему
на экране аутентификации и применить настройки выбранного пользователя
(например, аутентификация сети и избранные операции). Например,
эта функция активизирует такую операцию, как "аутентификация только
для копирования".
Можно также временно войти в систему как пользователь, отличный
от пользователя с автоматическим входом в систему, и использовать
аппарат правами этого пользователя. Чтобы разрешить другим пользователям временно
входить в систему, когда активизирован [Режим Учетной записи Устройства], выберите
[Разрешить Вход Другому Пользователю].
Эта настройка используется для пользователя выбора автоматического
входа, если включен автоматический вход.
Сохранить сведения о пользователе
Задайте, должны ли создаваться автоматически регистрируемые
пользователи.
Также возможна автоматическая регистрация пользователей, прошедших
внешнюю аутентификацию в Sharp OSA.
Задайте, должна ли кэшироваться информация аутентификации
для подключения к облаку.
Если включен этот параметр, сохраняется информация успешной
аутентификации пользователя, чтобы при последующих входах в систему
пользователь мог проходить аутентификацию быстрее.
Если этот параметр выключен, сохраненная ранее информация
аутентификации всех пользователей для подключении к облаку удаляется
и далее не сохраняется.
Используйте IC Карту для Аутентификации
Позволяет при аутентификации пользователя использовать карту
IC.
Элемент | Описание |
---|---|
Подтверждена только аутентификация карты |
Аутентификация пользователя только для карт IC. |
Подтвержден.аутентиф.работы Карты/Передней панели управления |
Аутентификация пользователя возможна как с помощью карты IC, так и с панели управления. |
Запрашивать пароль при аутентификации IC-карты
Этот параметр можно установить, если параметр "Параметры настройки Аутентификации"
имеет значение "Active Directory" и включен параметр "Используйте IC Карту для Аутентификации".
Если
включен этот параметр, при каждой аутентификации с помощью карты
IC вводится пароль. Если этот параметр выключен, пароль вводится
при первом входе в систему с помощью карты IC, при этом информация
о пароле отправляется на сервер Active Directory. При втором и последующих
входах в систему ввод пароля не требуется.
Задания печати от пользователей, не зарегистрировавших
в данном аппарате информацию о пользователе, например, если для
задания не была введена соответствующая информация о пользователе
в драйвере принтера или если из режима настройки (администратор)
выполнен вход в "
ПРЯМАЯ ПЕЧАТЬ ФАЙЛА С FTP-СЕРВЕРА", запрещены.
Если используется аутентификация пользователя, эта настройка
определяет, будет ли включена функция автоматического выхода из
системы.
Время до выхода из системы можно установить до 240 секунд
с шагом 10 секунд.
При вводе паролей во время аутентификации, в том числе
паролей администратора, ведется подсчет количества попыток ввода
неправильного пароля. Если количество таких попыток достигнет заданного
значения (три), учетная запись пользователя блокируется, и этот
пользователь не сможет больше выполнить ни одной попытки аутентификации
своей учетной записи в течение ближайших пяти минут. Количество
попыток ввода неправильного пароля подсчитывается отдельно для каждого
пользователя и сбрасывается после ввода правильного пароля.
Исключает возможность угадать пароль неуполномоченному лицу.
(Количество неудачных попыток войти в систему сохраняется даже при
отключении электропитания).
Эта настройка определяет возможность сканирования в
качестве удаленной операции до входа пользователя в систему.
Если используется аутентификация пользователя, эта настройка
определяет, будет ли состояние задания включено в аутентификацию
пользователя.
Задайте, может ли экран информации о системе отображаться
до входа в систему.
Включение аутентификации IPP на драйвере, отличном от
драйвера принтера.
Этот параметр позволяет ограничить число пользователей,
которые могут редактировать главный экран.
Эта настройка определяет, будет ли завершено выполняемое
задание в случае достижения предельного значения страниц.
Могут быть заданы следующие установки.
Если в драйвере принтера активизирована функция сохранения
данных и в буфер аппарата записаны данные печати, эти данные можно
автоматически напечатать при входе в систему пользователя, который активизировал
это сохранение.
Счетчик будет сброшен после отправки состояния по электронной
почте.
Отображается, только когда включен параметр Текущий Статус
и Предупреждение по Эл.Почте (Е-mail).
Этот параметр можно установить, если состояние задания
подпадает под идентификацию пользователя.
Если включена эта настройка, на экране состояния заданий отображаются
только задания пользователя, вошедшего в систему.
Если во время использования аутентификации пользователя
при отправке сканированных изображений по электронной почте (включая
повторную отправку) в "Установки (администратор)" включен параметр
[Системные Параметры настройки] → [Параметры Аутентификации] → [Установки
по Умолчанию] → [Укажите эл. адрес вошедшего пользоваться в поле
От кого/Отправитель эл. почты], в поле От кого/Отправитель электронных сообщений
будут указываться имя и адрес электронной почты вошедшего пользователя.
Если вошедший пользователь не зарегистрировал адрес электронной
почты или настройка задания предполагает использование цифровых
подписей для отправки электронной почты в функции S/MIME, будут вводиться
установки из [Системные Параметры настройки] → [Параметры настройки
Сети] → [Настройка сервисов] → [SMTP] (вкладка) → [Имя Отправителя]
и [Адрес Отправителя].
Использование регистрационного имени в качестве имени
пользователя общей папки.
Если включена аутентификация пользователя, выберите,
будет ли отображаться регистрационное имя, либо вместо него будут
отображаться звездочки.
Элемент | Описание |
---|---|
Показать регистрационное имя |
Отображать регистрационное имя. |
Показать регистрационное имя со значком "*" |
Скрывать регистрационное имя с помощью звездочек. |
Если используется аутентификация пользователя, эта настройка
определяет, будут ли отображены счетчики страниц пользователя после
его входа в систему.
Созданные здесь установки будут отображаться на экране
входа в систему.
Пробное Сканирование Карты
Выполните пробное считывание карты, которая будет использоваться.
Регистрация ID Карты/Смена Полномочий
Задайте, может ли пользователь, вошедший в систему, регистрировать/изменять/удалять
информацию своего идентификатора карты на аппарате.
Установите при подключении устройства считывания/записи
карт.
Version 03a / bpb547wd_usr_03a_ru