Si la organización utiliza servidores de directorios LDAP, PRISMAsync Print Server puede conectarse a estos servidores de directorios LDAP para recuperar información sobre el usuario y realizar la autenticación. Los usuarios pueden utilizar los mismos nombres de inicio de sesión y las contraseñas que emplean en otras partes de la organización.
LDAP (Lightweight Directory Access Protocol) es un protocolo de aplicación que consulta y modifica elementos de servidores de directorios LDAP. PRISMAsync Print Server puede solicitar a un servidor de directorio LDAP que realice la autenticación del usuario, pero también puede proporcionar información sobre la libreta de direcciones para capturarla en un correo electrónico.
Las cuentas de usuario configuradas en el servidor de directorio LDAP pertenecen a uno o varios grupos de usuarios LDAP de ese mismo servidor. Los grupos de usuarios LDAP que contienen los usuarios de la impresora pueden asignarse a grupos de usuarios de PRISMAsync. Es así como se definen los derechos de acceso de las cuentas de usuario de LDAP.
Se necesita un software adicional para administrar las cuentas de usuario y los grupos de usuarios del servidor de directorio LDAP. Los usuarios que tienen una cuenta de usuario LDAP no pueden cambiar ni recuperar la contraseña de la impresora.
Después de configurar un dominio de PRISMAsync Print Server relacionado con un dominio del servidor de directorio LDAP, se puede asignar uno o varios grupos de usuarios LDAP a grupos de usuarios de dominio de PRISMAsync Print Server.
En el caso de los nuevos grupos de usuarios de dominio, debe definir los derechos de acceso, del mismo modo que haría con los grupos de usuarios personalizados o definidos en fábrica. La integración del dominio significa que los derechos de acceso se actualizan automáticamente cuando un usuario inicia sesión en la impresora.
En el ejemplo siguiente, el grupo de usuarios Office users se ha agregado desde el dominio office. Los demás grupos de usuarios son el grupo de usuarios personalizado Export y los grupos de usuarios definidos en fábrica. En el caso de estos grupos, el campo [Dominio] contiene el nombre de host de la impresora.
A continuación, se describe el proceso de autenticación de usuarios a través de un servidor de directorio LDAP:
El usuario inicia sesión con una selección de dominio y la especificación de un nombre de usuario y una contraseña.
PRISMAsync Print Server establece conexión con el servidor de directorio LDAP en función de los atributos de la configuración del dominio.
PRISMAsync Print Server envía el nombre del usuario (cifrado) para su verificación. La contraseña se guarda en PRISMAsync Print Server.
El servidor de directorio LDAP verifica la cuenta de usuario.
El servidor de directorio LDAP devuelve los resultados de la verificación.
Cuando la cuenta de usuario es válida, PRISMAsync Print Server comprueba los derechos de acceso de los grupos de usuario de dominio del usuario.
Los resultados de la verificación se muestran en la ventana de inicio de sesión.