ユーザー管理にLDAPサーバーをお使いの場合は、ICカードに登録されているカードIDを使って、LDAPサーバーで認証するように設定できます(LDAP-ICカード認証)。
ICカードをかざすだけで認証が完了するので、ユーザーの利便性を損なうことなく、セキュリティーを強化できます。
ICカードを使って認証するには、次の手順で設定してください。
設定内容について詳しくは、第1サーバーの設定内容(手順の後に記載)をごらんください。
設定内容について詳しくは、第2サーバーの設定内容(手順の後に記載)をごらんください。
第1サーバーの設定内容
設定 | 説明 |
---|---|
[LDAP-ICカード認証サーバー名称] | 認証サーバーの名前を入力します(半角32文字以内)。 |
[外部認証サーバー] | LDAP-ICカード認証を連携させる外部認証サーバーを選びます(初期値:[選択なし])。 認証が成功すると、本機でユーザーを管理するために、ユーザーの認証情報が本機に登録されます。この認証情報には、ユーザー名と外部認証サーバー名が含まれます。ここで選択した外部認証サーバー名が、ユーザー名と合わせて本機に登録されます。 |
[カード情報登録設定] | LDAPサーバーに登録されていないICカードを使って本機で認証を行ったときに、LDAPサーバーにカード情報の登録を行うかどうかを選びます(初期値:[使用しない])。
|
[検索時のカード情報文字種] | LDAPサーバーでカードIDを検索するときの、検索文字列の変換方法を選びます(初期値:[大文字・小文字])。 サーバー上の検索対象となるカード属性情報が大文字または小文字に統一されている場合、検索文字列の文字種を変換することで検索速度を短縮できる場合があります。
|
[サーバーアドレス] | LDAPサーバーのアドレスを入力します。次のいずれかのフォーマットで入力します。
|
[ポート番号] | 必要に応じて、LDAPサーバーのポート番号を変更します(初期値:[389])。 |
[検索ベース1]~[検索ベース3] | 認証するユーザーを検索するときの、検索の起点と範囲を設定します。
|
[タイムアウト時間] | 必要に応じて、LDAPサーバーとの通信のタイムアウト時間を変更します(初期値:[60]秒)。 |
[認証方式] | お使いの環境に合わせて、LDAPサーバーへログインするときの認証方式を選びます(初期値:[Simple])。
|
[referral設定] | referral機能を使うかどうかを選びます(初期値:オン)。 |
[検索属性] | LDAPサーバーに登録したICカード情報の属性の名前を入力します(半角64文字以内)。属性値は、半角英字で始める必要があります(初期値:[uid])。 |
[ユーザー名] | 本機にログインするときのユーザー名の取得方法を選びます(初期値:[カードIDを使用])。[カード情報登録設定]で[使用する]を選んだ場合は[サーバーから取得]が選択され、変更できません。
|
[検索ディレクトリーサービス] | [Active Directory]を選ぶと、認証時の検索対象をユーザーに限定できます(初期値:[その他])。認証時の検索対象をユーザーに限定すると、サーバー側で検索対象を判別する処理が発生するため、認証時間が遅くなる場合があります。この機能は、認証サーバーがActive Directoryの場合に利用できます。 |
第2サーバーの設定内容
設定 | 説明 |
---|---|
[第2サーバー設定] | 第2サーバーを使う場合は、オンにします(初期値:オフ)。 |
[ラウンドロビン機能] | ラウンドロビン機能を使う場合は、オンにします(初期値:オフ)。 ラウンドロビン機能を使うと、第1サーバーと第2サーバーに交互に接続することで、サーバーの負荷を分散することができます。 |
[再接続設定] | 第1サーバーに接続できないときに第2サーバーへ接続するための設定をします(初期値:[指定時間毎に接続])。ラウンドロビン機能が有効の場合は、第2サーバーに接続できないときに第1サーバーへ接続するための設定にもなります。
|
[カード情報登録設定] | LDAPサーバーに登録されていないICカードを使って本機で認証を行ったときに、LDAPサーバーにカード情報の登録を行うかどうかを選びます。
|
第2サーバー情報 | 第2サーバーを登録します。 設定内容について詳しくは、第1サーバーの登録内容をごらんください。 第1サーバーの設定を引用して第2サーバーの設定を行うには、[第1サーバーから引用]をクリックします。 |
お使いの環境でSSLを導入している場合は、SSLを有効にします。
Web Connectionの管理者モード(または本機の[設定メニュー]-[管理者])の[ユーザー認証/部門管理]-[LDAP-ICカード認証設定]-[サーバー登録]-[編集]で、次の設定をします。
設定 | 説明 | |
---|---|---|
[SSL使用設定] | SSLで通信する場合は、オンにします(初期値:オフ)。
| |
[証明書検証強度設定] | SSLで通信するときに証明書の検証を行う場合は、検証する項目を選びます。
|