Loading

Per saperne di più sui domini PRISMAsync Print Server

Definizione di domini di LDAP

Se l'organizzazione funziona con server directory LDAP, PRISMAsync Print Server può connettersi a tali server directory LDAP per recuperare le informazioni utente a scopo di autenticazione. Gli utenti possono utilizzare i nomi di accesso e le password che utilizzano anche in altre parti dell'organizzazione.

LDAP (Lightweight Directory Access Protocol) è un protocollo applicativo che interroga e modifica elementi su server directory LDAP. PRISMAsync Print Server può richiedere al server directory LDAP di eseguire l'autenticazione dell'utente e di fornire i dati della rubrica per la scansione su e-mail.

Gli account utente configurato sul server directory LDAP appartengono a uno o più gruppi utenti LDAP sullo stesso server. I gruppi utenti LDAP che memorizzano gli utenti della stampante possono essere mappati a gruppi utenti PRISMAsync. In questo modo si definiscono i diritti di accesso degli account utente LDAP.

È necessario un software aggiuntivo per gestire gli account utenti e i gruppi utenti sul server directory LDAP. Gli utenti con account utente LDAP non possono modificare o ripristinare la password sulla stampante.

Descrizione dei gruppi utenti di dominio PRISMAsync Print Server

Dopo avere configurato un dominio PRISMAsync Print Server che corrisponde a un dominio su un server directory LDAP, è possibile assegnare uno o più gruppi utenti LDAP a gruppi utenti di dominio PRISMAsync Print Server.

Per un nuovo gruppo utenti di dominio, la definizione dei diritti di accesso utenti avviene come per i gruppi utenti personalizzati e definiti in fabbrica. Per integrazione del dominio si intende che i diritti di accesso vengono aggiornati automaticamente quando un utente effettua il login alla stampante.

Esempio:

Nell'esempio di seguito, il gruppo utenti Office users è stato aggiunto dal dominio office. Gli altri gruppi utenti sono il gruppo utenti personalizzato Export e i gruppi utenti definiti in fabbrica. Per questi gruppi utenti, il campo [Dominio] contiene il nome host della stampante.

Esempio: domini
Esempio: domini

Processo di autenticazione utente tramite dominio LDAP

Il processo di autenticazione utente con connessione a un server directory LDAP è il seguente:

Autenticazione utente tramite dominio LDAP
  1. L'utente accede con una selezione del dominio e indicando nome utente e password.

  2. PRISMAsync Print Server imposta una connessione al server directory LDAP in base agli attributi della configurazione del dominio.

  3. PRISMAsync Print Server invia il nome utente (crittografato) dell'utente per la verifica. La password è mantenuta su PRISMAsync Print Server.

  4. Il server directory LDAP verifica l'account utente.

  5. Il server directory LDAP restituisce i risultati della verifica.

  6. Se l'account utente è valido, PRISMAsync Print Server verifica i diritti di accesso dei gruppi utente di dominio dell'utente.

  7. I risultati della verifica vengono visualizzati nella finestra di accesso.