Schritt 3: Konfigurieren der Zugriffssteuerung für Geräte
Im letzten Schritt wird die Sicherheitsvorlage, mit der der Zugriff auf verschiedene Funktionen eines Geräts gesteuert
wird, angewendet.
1
Wählen Sie im Startbildschirm von MarkVision Professional aus der Liste "Alle Tasks" die Option Sicherheit –
Zugriffssteuerungen aus.
2
Wählen Sie Geräte über die Registerkarten "Schnellsuche" oder "Ordner" aus.
Sie können mehrere Geräte auswählen, indem Sie beim Klicken die Strg-Taste und Umschalttaste gedrückt
halten.
3
Wählen Sie die neu erstellte Sicherheitsvorlage aus einer der verfügbaren Dropdown-Listen für den
Funktionszugriff aus und klicken Sie anschließend auf Anwenden.
Die Benutzer müssen nun die entsprechenden Anmeldeinformationen eingeben, um Zugriff auf eine durch die
Sicherheitsvorlage gesteuerte Funktion zu erlangen.
Hinweis: Die Dropdown-Listen für den Funktionszugriff werden als Textfelder angezeigt, wenn eine
Sicherheitsvorlage auf mehrere Geräte gleichzeitig angewendet wird. In diesem Fall müssen Sie den Namen der
Sicherheitsvorlage in jedes Textfeld für den entsprechenden Funktionszugriff eingeben.
Beispiel: Netzwerk mit Active Directory
In Netzwerken, in denen Active Directory ausgeführt wird, können Administratoren die LDAP+GSSAPI-Funktionen
von MVP verwenden, um die Vorteile der bereits im Netzwerk vorhandenen Dienste zur Authentifizierung und
Autorisierung zu nutzen. Benutzeranmeldeinformationen und Gruppenzuweisungen können aus dem vorhandenen
Netzwerk übernommen werden, so dass der Druckerzugriff genauso nahtlos funktioniert wie andere
Netzwerkdienste.
Schritt 1: Zusammenstellen von Informationen über das Netzwerk
Bevor Sie MVP für die Integration mit Active Directory konfigurieren, müssen Sie Folgendes wissen:
1
Kerberos-Konfigurationsinformationen:
•
Zeichencodierung (für Passwörter)
•
Speicherort der Kerberos-Datei im Netzwerk (falls eine krb5.conf-Datei importiert wird)
•
Beim Erstellen eines einfachen Kerberos-Setups:
–
IP-Adresse oder Hostname des Key Distribution Center (KDC)
–
KDC-Port (der Standard-KDC-Port ist 88)
–
Bereichsname (oder Domänenname) des KDC-Speicherorts
Hinweis: In Windows Active Directory-Umgebungen ist der Kerberos-Bereich mit dem Windows-
Domänennamen identisch, z. B. "firma.de".
•
Kerberos-Benutzername und Passwort für den Drucker
2
LDAP-Serverinformationen:
•
IP-Adresse oder Hostname des LDAP-Servers
Hinweis: In Windows Active Directory-Umgebungen befinden sich Kerberos-KDC und LDAP-Server auf
demselben Rechner – dem Domain Controller.
•
LDAP-Serverport (der Standardport ist 389)
Verwenden von Sicherheitsfunktionen in MarkVision Professional 11.2.1
71