Antes de iniciar sesión en SSO-H
SSO-H es un sistema de autenticación que se ejecuta en el equipo. Para poder usar SSO-H en la autenticación, es necesario especificar la configuración siguiente en el equipo.
Instalación de SSO-H
Obtención de un archivo de licencia
Para instalar SSO-H, se requiere un archivo de licencia válido.
Puede obtener un archivo de licencia válido del Sistema de administración de licencias (http://www.canon.com/lms/license/).
|
Para obtener un archivo de licencia, un número de acceso de licencia en su paquete de "AMS KIT" y un número de serie del dispositivo (el número mostrado en la parte superior izquierda de la pantalla SMS) son necesarios.
|
Instalación de SSO-H
Para la instalación es necesaria la siguiente configuración.
Archivo para seleccionar con [Ruta de archivo de la aplicación de sistema mejorada]
|
El archivo siguiente, almacenado en "AMS for SFP Software/Manual CD-ROM":
SSOHforSFP_xxx.jar (xxx varía en función de la versión)
|
Archivo para seleccionar con [Ruta de archivo de licencia]
|
Archivo de licencia obtenido en el Sistema de administración de licencias
|
Especificar las distintas opciones
Confirme la dirección IP del equipo. Para obtener más información, consulte
"[Configuración] Menú (Opciones de [Red])".
Cuando se utiliza Active Directory Authentication con SSO-H, es necesario sincronizar la fecha y la hora del servidor de autenticación y del equipo. Establezca la fecha y la hora del equipo en [Ajustes de fecha/hora] con los mismos valores establecidos en el servidor de autenticación. Para más información, consulte
"[Configuración] Menú (Opciones de [Menú control])".. También puede especificar opciones del horario de verano para adelantar automáticamente la hora estándar del equipo en una hora durante un período determinado del año.
Opciones de DNS (Active Directory Authentication)
Para Active Directory Authentication, el equipo utiliza un servidor DNS. Si va a utilizar Active Directory Authentication, especifique las opciones de red. Para obtener más información, consulte
"[Configuración] Menú (Opciones de [Red])"..
El servidor DNS que gestiona el nombre de dominio registrado en el equipo requiere lo siguiente:
El nombre de dominio del servidor Active Directory utilizado para la autenticación (la dirección IP del controlador de dominio) debe poderse recuperar.
El servidor DNS debe admitir registros SRV.
Si se cambia el número de puerto utilizado para LDAP en Active Directory, será necesario configurar las siguientes opciones.
Es necesario registrar la información para el servicio LDAP de Active Directory como registro SRV de la siguiente forma:
Servicio:
|
'_ldap'
|
Protocolo:
|
'_tcp'
|
Número de puerto:
|
El número de puerto que utiliza el servicio LDAP del dominio de Active Directory (zona)
|
Host que ofrece este servicio:
|
Nombre de host del controlador de dominio que es el que realmente ofrece el servicio LDAP del dominio de Active Directory (zona)
|
Configuración de la administración de ID de departamento
La Administración de ID de departamento debe deshabilitarse antes de utilizar SSO-H. Para conocer las instrucciones acerca de cómo deshabilitar la Administración de ID de departamento, consulte
"Especificación de una ID para cada departamento "..
Especifique la misma configuración de idioma para Active Directory y para la máquina.
IMPORTANTE
|
Si la configuración de fecha y la hora del servidor de autenticación y del equipo no están sincronizadas, se producirá un error de inicio de sesión cuando se utilice Active Directory Authentication.
|
NOTA
|
La diferencia horaria permitida se puede cambiar con la configuración de Active Directory. Sin embargo, si se especifican más de '5' minutos, la diferencia permitida no cambiará.
Si está habilita la Administración de ID de departamento, se mostrará un mensaje de advertencia en la pantalla de inicio de sesión.
|