การลงทะเบียนเซิร์ฟเวอร์ LDAP
|
|
หากมีการใช้เซิร์ฟเวอร์ LDAP ในเครือข่าย คุณสามารถค้นหาหมายเลขแฟกซ์หรือที่อยู่อีเมลในเซิร์ฟเวอร์นั้น แล้วระบุค่าดังกล่าวเป็นปลายทางหรือลงทะเบียนค่านั้นในสมุดที่อยู่ โปรดทราบว่า หากมีการเปิดใช้งานการรับรองความถูกต้องฟังก์ชันการส่ง ( การรับรองความถูกต้องของเซิร์ฟเวอร์ LDAP) คุณต้องลงทะเบียนเซิร์ฟเวอร์ที่ใช้สำหรับรับรองความถูกต้องด้วย คุณสามารถลงทะเบียนเซิร์ฟเวอร์ LDAP ได้สูงสุดห้าเซิร์ฟเวอร์ โดยลงทะเบียนแต่ละเซิร์ฟเวอร์สำหรับการค้นหาและรับรองความถูกต้องให้กับเครื่อง โปรดลงทะเบียนเซิร์ฟเวอร์ LDAP ผ่าน Remote UI
|
1
เริ่มใช้งาน Remote UI และเข้าสู่ระบบใน System Manager Mode
การเริ่มใช้งาน Remote UI
2
คลิก [Settings/Registration] บนหน้าพอร์ทัล
หน้าจอ Remote UI
3
คลิก [LDAP Server Settings]
4
คลิก [Register New Server] สำหรับ [LDAP Server (For Search)] หรือ [LDAP Server (For Authentication)]
การลงทะเบียนเซิร์ฟเวอร์ LDAP ต้องทำแยกกันระหว่างเพื่อค้นหาหรือเพื่อรับรองความถูกต้อง ในการใช้เซิร์ฟเวอร์ LDAP สำหรับการค้นหาปลายทางแฟกซ์และอีเมล ให้ลงทะเบียนสำหรับการค้นหา และในการใช้สำหรับรับรองความถูกต้องของการส่งอีเมลหรือแฟกซ์ ให้ลงทะเบียนสำหรับรับรองความถูกต้อง
ในการแก้ไขข้อมูลเซิร์ฟเวอร์ที่ลงทะเบียนไว้
คลิกลิงก์ข้อความใต้ [Server Name] ของหน้าจอแก้ไข
ในการลบข้อมูลเซิร์ฟเวอร์ที่ลงทะเบียนไว้
คลิก [Delete] ทางขวาของชื่อเซิร์ฟเวอร์ที่คุณต้องการลบ
คลิก [ตกลง (OK)]
5
ลงทะเบียนเซิร์ฟเวอร์ LDAP
ลงทะเบียนเซิร์ฟเวอร์ที่ใช้สำหรับการค้นหา
ลงทะเบียนเซิร์ฟเวอร์สำหรับการค้นหาปลายทางแฟกซ์และอีเมล
[Server Name])
ป้อนชื่อที่จะระบุให้กับเซิร์ฟเวอร์ LDAP
[Server Address] (ที่อยู่เซิร์ฟเวอร์)
ป้อนที่อยู่ IP ของเซิร์ฟเวอร์ LDAP หรือป้อนอักขระตัวอักษรผสมตัวเลขสำหรับชื่อโฮสต์ของเซิร์ฟเวอร์ (ตัวอย่างเช่น: ldap.example.com)
[Server Address] และ DNS
เพื่อป้องกันมิให้เกิดข้อผิดพลาดเมื่อค้นหาปลายทาง ต้องแน่ใจว่าได้ตรวจสอบสิ่งต่างๆ ต่อไปนี้:
หากมีการป้อนชื่อโฮสต์สำหรับ [Server Address] ต้องแน่ใจว่ามีเซิร์ฟเวอร์ DNS ในเครือข่าย
หากมีการป้อนที่อยู่ IP สำหรับ [Server Address] ตรวจสอบว่าเซิร์ฟเวอร์ DNS สนับสนุนเฉพาะการค้นหาแบบไปข้างหน้า หากเซิร์ฟเวอร์สนับสนุนการค้นหาแบบไปข้างหน้าเท่านั้่น ให้เลือก [Do Not Use] หรือ [Use] สำหรับ [Login Information] หากคุณเลือก [Use (Security Authentication)] ต้องแน่ใจว่าเซิร์ฟเวอร์ DNS สนับสนุนการค้นหาแบบย้อนกลับ
|
[Position to Start Search]
ระบุโหนดในผังข้อมูลไดเร็กทอรี (Directory Information Tree หรือ DIT) ที่คุณต้องการเริ่มต้นการค้นหา การปล่อยให้กล่องข้อความว่างไว้จะเป็นการกำหนดให้เครื่องเริ่มต้นการค้นหาจากโหนด Arbitrary ที่เลือกโดยอัตโนมัติ
เมื่อระบุโหนด ให้ป้อน "DC=," แล้วตามด้วยชื่อโฮสต์ (สตริงอักขระที่คั่นด้วยจุดในชื่อโดเมน Active Directory) และแยกแต่ละรายการด้วยเครื่องหมายคอมมา ตัวอย่างเช่น ถ้าชื่อโดเมนคือ "john.example.com" ให้ป้อน "DC=john,DC=example,DC=com"
[Use TLS]
เลือกช่องทำเครื่องหมายเพื่อเข้ารหัสการสื่อสารกับเซิร์ฟเวอร์ LDAP โดยใช้ TLS
ค่านี้่จะเปิดใช้งานเฉพาะเมื่อมีการเลือก [Use] หรือ [Use (Security Authentication)] ใน [Login Information] เท่านั้น
|
[Port Number] (หมายเลขพอร์ต)
ป้อนหมายเลขพอร์ตที่ใช้สำหรับการสื่อสารกับเซิร์ฟเวอร์ LDAP
[Search Timeout]
ระบุระยะเวลาที่เครื่องจะทำการค้นหา
[Login Information]
เลือก [Do Not Use] , [Use] หรือ [Use (Security Authentication)] ขึ้นอยู่กับประเภทของการรับรองความถูกต้องที่ใช้โดยเซิร์ฟเวอร์ LDAP เมื่อเลือก [Use] หรือ [Use (Security Authentication)] ต้องมีการระบุชื่อผู้ใช้และรหัสผ่าน
[Do Not Use]
|
เลือกที่จะไม่รับรองความถูกต้องของเครื่องโดยใช้ข้อมูลการเข้าสู่ระบบ
|
[Use]
|
เลือกที่จะรับรองความถูกต้องของเครื่องโดยใช้ข้อมูลการเข้าสู่ระบบ
|
[Use (Security Authentication)]
|
เลือกที่จะใช้ข้อมูลที่ได้รับโดย Kerberos ซึ่งเป็นโปรโตคอลการรับรองความถูกต้องเครือข่าย สำหรับเป็นรหัสผ่านในการรับรองความถูกต้อง หากมีการเลือกการตั้งค่านี้ นาฬิกาของเครื่องต้องซิงโครไนซ์กับนาฬิกาของเซิร์ฟเวอร์ LDAP
|
[Display Authentication Screen When Searching]
เลือกช่องทำเครื่องหมายนี้เพื่อกำหนดให้ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่าน เมื่อขอให้ทำการค้นหา หากมีการเลือกช่องทำเครื่องหมาย [Use Same Authentication Information as When Send Operation Started] ชื่อผู้ใช้และรหัสผ่านที่ใช้สำหรับรับรองความถูกต้องเมื่อส่งแฟกซ์หรือสแกนจะต้องนำมาใช้ที่นี่ด้วย หากล้างช่องทำเครื่องหมายนี้ การรับรองความถูกต้องจะดำเนินการโดยใช้ข้อมูลที่ป้อนใน [User Name] และ [Password]
[Use Same Authentication Information as When Send Operation Started]
กำหนดว่าข้อมูลรับรองความถูกต้องเมื่อมีการใช้ฟังก์ชันแฟกซ์หรือสแกนจะถูกนำมาใช้ด้วยหรือไม่เมื่อทำการค้นหา โดยปกติแล้ว ช่องทำเครื่องหมายนี้จะปรากฏโดยถูกทำเครื่องหมาย อย่างไรก็ตาม ค่านี้จะใช้ได้เฉพาะเมื่อมีการเลือกช่องทำเครื่องหมาย [Display Authentication Screen When Searching]
[User Name]
ป้อนชื่อผู้ใช้ของเครื่องที่ลงทะเบียนไว้กับเซิร์ฟเวอร์ LDAP
เมื่อเลือก [Use] สำหรับ [Login Information] ให้ป้อนชื่อผู้ใช้ในรูปแบบ "(ชื่อโดเมน)\(ชื่อผู้ใช้)" (ตัวอย่าง: domain1\user1)
เมื่อเลือก [Use (Security Authentication)] ให้ป้อนเฉพาะชื่อผู้ใช้เท่านั้น (ตัวอย่าง: user1)
[Set/Change Password]
ในการระบุหรือเปลี่ยนแปลงรหัสผ่าน ให้เลือกช่องทำเครื่องหมายและป้อนอักขระตัวอักษรผสมตัวเลขในกล่องข้อความ [Password]
[Domain Name]
เมื่อเลือก [Use (Security Authentication)] สำหรับ [Login Information] (ข้อมูลการเข้าสู่ระบบ) ให้ป้อนอักขระตัวอักษรผสมตัวเลขสำหรับชื่อผังไดเร็กทอรีใน Active Directory (ตัวอย่าง: example.com)
[Confirm TLS Certificate for LDAP Server Access] (ยืนยันใบรับรอง TLS สำหรับเข้าใช้งานเซิร์ฟเวอร์ LDAP)
เลือกช่องทำเครื่องหมายเพื่อตรวจสอบความถูกต้องของใบรับรอง เมื่อเข้ารหัสการสื่อสารกับเซิร์ฟเวอร์ LDAP โดยใช้ TLS นอกจากนั้น ให้เลือกช่องทำเครื่องหมาย [Add CN to Verification Items] (เพิ่ม CN ในรายการตรวจสอบความถูกต้อง) หากจำเป็น
การลงทะเบียนเซิร์ฟเวอร์การรับรองความถูกต้อง
หากมีการจำกัดฟังก์ชันแฟกซ์และการสแกน ให้ลงทะเบียนเซิร์ฟเวอร์โดยใช้สำหรับการรับรองความถูกต้อง
[Server Name] (ชื่อเซิร์ฟเวอร์)
ป้อนชื่อที่จะระบุให้กับเซิร์ฟเวอร์ LDAP
[Server Address] (ที่อยู่เซิร์ฟเวอร์)
ป้อนที่อยู่ IP ของเซิร์ฟเวอร์ LDAP หรือป้อนอักขระตัวอักษรผสมตัวเลขสำหรับชื่อโฮสต์ของเซิร์ฟเวอร์ (ตัวอย่างเช่น: ldap.example.com)
[Server Address] (ที่อยู่เซิร์ฟเวอร์) และ DNS
เพื่อป้องกันมิให้เกิดข้อผิดพลาดเมื่อค้นหาปลายทาง ต้องแน่ใจว่าได้ตรวจสอบสิ่งต่างๆ ต่อไปนี้:
หากมีการป้อนชื่อโฮสต์สำหรับ [Server Address] (ที่อยู่เซิร์ฟเวอร์) ต้องแน่ใจว่ามีเซิร์ฟเวอร์ DNS ในเครือข่าย
หากมีการป้อนที่อยู่ IP สำหรับ [Server Address] (ที่อยู่เซิร์ฟเวอร์) ตรวจสอบว่าเซิร์ฟเวอร์ DNS สนับสนุนเฉพาะการค้นหาแบบไปข้างหน้า หากเซิร์ฟเวอร์สนับสนุนการค้นหาแบบไปข้างหน้าเท่านั้่น ให้เลือก [Use] (ใช้) สำหรับ [Login Information] (ข้อมูลการเข้าสู่ระบบ) หากคุณเลือก [Use (Security Authentication)] ต้องแน่ใจว่าเซิร์ฟเวอร์ DNS สนับสนุนการค้นหาแบบย้อนกลับ
|
[Position to Start Search] (ตำแหน่งเริ่มต้นการค้นหา)
ระบุโหนดในผังข้อมูลไดเร็กทอรี (Directory Information Tree หรือ DIT) ที่คุณต้องการเริ่มต้นการค้นหา การปล่อยให้กล่องข้อความว่างไว้จะเป็นการกำหนดให้เครื่องเริ่มต้นการค้นหาจากโหนด Arbitrary ที่เลือกโดยอัตโนมัติ
เมื่อระบุโหนด ให้ป้อน "DC=," แล้วตามด้วยชื่อโฮสต์ (สตริงอักขระที่คั่นด้วยจุดในชื่อโดเมน Active Directory) และแยกแต่ละรายการด้วยเครื่องหมายคอมมา ตัวอย่างเช่น ถ้าชื่อโดเมนคือ "john.example.com" ให้ป้อน "DC=john,DC=example,DC=com"
[Use TLS]
เลือกช่องทำเครื่องหมายเพื่อเข้ารหัสการสื่อสารกับเซิร์ฟเวอร์ LDAP โดยใช้ TLS
ค่านี้่จะเปิดใช้งานเฉพาะเมื่อมีการเลือก [Use] (ใช้) ใน [Login Information] เท่านั้น
|
[Port Number]
ป้อนหมายเลขพอร์ตที่ใช้สำหรับการสื่อสารกับเซิร์ฟเวอร์ LDAP
[Authentication/Attribute Acquisition Timeout]
ระบุระยะเวลาว่าการรับรองความถูกต้องและการรับค่าแอททริบิวต์จะดำเนินการต่อไปนานเท่าใด
[User Name Attribute]
ป้อนชื่อแอททริบิวต์โดยใช้อักขระตัวอักษรผสมตัวเลข ซึ่งจะนำไปเปรียบเทียบกับชื่อผู้ใช้ที่ป้อนระหว่างการรับรองความถูกต้อง (ตัวอย่าง: "sAMAccountName")
ไม่จำเป็น ถ้าเลือก [Use (Security Authentication)] ใน [Login Information] (ข้อมูลการเข้าสู่ระบบ)
|
[E-Mail Address Attribute]
ป้อนชื่อแอททริบิวต์โดยใช้อักขระตัวอักษรผสมตัวเลข ซึ่งจะใช้สำหรับรับที่อยู่อีเมลจากเซิร์ฟเวอร์การรับรองความถูกต้อง (ตัวอย่าง: "mail")
[Login Information] (ข้อมูลการเข้าสู่ระบบ)
เลือก [Use] (ใช้) หรือ [Use (Security Authentication)] ขึ้นอยู่กับประเภทของการรับรองความถูกต้องที่ใช้โดยเซิร์ฟเวอร์ LDAP
[Use]
|
เลือกที่จะรับรองความถูกต้องของเครื่องโดยใช้ ID ผู้จัดการระบบ
|
[Use (Security Authentication)]
|
เลือกที่จะใช้ข้อมูลที่ได้รับโดย Kerberos ซึ่งเป็นโปรโตคอลการรับรองความถูกต้องเครือข่าย สำหรับเป็นรหัสผ่านในการรับรองความถูกต้อง หากมีการเลือกการตั้งค่านี้ นาฬิกาของเครื่องต้องซิงโครไนซ์กับนาฬิกาของเซิร์ฟเวอร์ LDAP
|
[Use System Manager ID]
ถ้าเลือก [Use] ใน [Login Information] ค่านี้จะระบุว่ามีการใช้การรับรองความถูกต้องโดยใช้ ID ผู้จัดการระบบหรือไม่ ในการใช้ ID ผู้จัดการระบบ ให้เลือกช่องทำเครื่องหมายนี้และระบุชื่อผู้ใช้และรหัสผ่านสำหรับใช้ในการรับรองความถูกต้อง หากคุณยกเลิกการเลือกเครื่องหมายนี้ การเข้าสู่ระบบจะไม่มีการระบุชื่อ (ไม่มีชื่อผู้ใช้)
[User Name]
ป้อนชื่อผู้ใช้ของเครื่องที่ลงทะเบียนไว้กับเซิร์ฟเวอร์ LDAP ในรูปแบบ "(ชื่อโดเมน)\(ชื่อผู้ใช้)" (example: domain1\user1)
[Set/Change Password]
เพื่อกำหนดหรือเปลี่ยนรหัสผ่าน เลือกกล่องกาเครื่องหมายนี้แล้วป้อนอักขระที่เป็นตัวอักษรและตัวเลขในกล่องข้อความ [Password]
[Domain Name]
เมื่อเลือก [Use (Security Authentication)] สำหรับ [Login Information] (ข้อมูลการเข้าสู่ระบบ) ให้ป้อนอักขระตัวอักษรผสมตัวเลขสำหรับชื่อผังไดเร็กทอรีใน Active Directory (ตัวอย่าง: example.com)
[Confirm TLS Certificate for LDAP Server Access]
เลือกช่องทำเครื่องหมายเพื่อตรวจสอบความถูกต้องของใบรับรอง เมื่อเข้ารหัสการสื่อสารกับเซิร์ฟเวอร์ LDAP โดยใช้ TLS นอกจากนั้น ให้เลือกช่องทำเครื่องหมาย [Add CN to Verification Items] หากจำเป็น
6
คลิก [OK]
ลิงก์