Autenticação NTLM

NTLM é um protocolo de autenticação usado em uma variedade de redes Microsoft. Use a página Autenticação NTLM para configurar o dispositivo de forma que um usuário MFP possa autenticar via painel de controle com suas credenciais de rede Microsoft.

Configurações do servidor NTLM

·Servidor WINS principal - Utilize a configuração Servidor WINS para especificar o nome do host ou endereço IP do servidor WINS principal.

·Servidor WINS secundário - Utilize a configuração Servidor WINS secundário para especificar o nome do host de backup ou endereço IP do servidor WINS de backup.

· Domínio padrão - O domínio padrão usado por este MFP.

· Configuração de Autenticação NTLM - Use a configuração de Autenticação NTLM para especificar a configuração de autenticação usada pelos controladores de domínio na rede.

o Enviar senha criptografada do LM e do NTLM

§ Win 95

§ Win 98

§ Win ME

§ Dispositivos mistos.

o Enviar senha criptografada do NTLM

§ Win NT (anterior ao service pack 4)

o Usar Autenticação NTLM V2

§ Win NT service pack 4

§ Win 2K ou sistemas operacionais mais recentes

· Método de recuperação de informações sobre os usuários

o Usar pseudo-endereço de e-mail e apelido

§ Exemplo: john(america){noreply@america}

o Usar LDAP para obter endereço de e-mail e apelido

§ Usar um servidor LDAP para retornar o endereço de e-mail associado às credenciais de usuário digitadas.

Acesso ao servidor LDAP

· LDAP Server Bind Method - Seleciona como o MFP se conectará ao servidor LDAP. Consulte o administrador do servidor LDAP para determinar o método de conexão adequado.

o Anônimo - O servidor LDAP selecionado não exige as credenciais do usuário para acessar o banco de dados LDAP.

o Simples - O servidor LDAP selecionado exige as credenciais do usuário.

§ NOTA: A senha, se houver, será enviada pela rede descriptografada

· Credenciais

o Nome distinto (Nome do usuário) e Senha

§ As credenciais que serão usadas para vinculação a um caminho específico (ou subárvore) no servidor LDAP. O Nome distingo terá de ser explicitamente especificado em sua íntegra. É recomendável que o caminho de vinculação especificado no Nome distintocorresponda ao campo Raiz de pesquisa.. Isso garantirá que o Nome distinto vinculado relativo tenha privilégios suficientes para fazer pesquisas na raiz de pesquisa especificada.

§ NOTA: Caso uma conexão com o servidor LDAP ainda não tenha sido explicitamente estabelecida antes da vinculação, a conexão será estabelecida implicitamente no momento da vinculação.

· Servidor LDAP - O nome do host ou endereço IP do servidor LDAP cujo banco de dados contém o catálogo de endereços centralizado.

o NOTA: Alguns modelos de MFP só reconhecem endereços IP. Em tais casos, os nomes de host serão convertidos para o endereço IP equivalente.

· Porta - O número da porta TCP/IP em que o servidor está processando solicitações LDAP. Geralmente, essa porta é a 389.

Pesquisa do banco de dados

· Raiz de pesquisa - O nome distinto da entrada na estrutura de diretórios LDAP onde se inicia a pesquisa de endereços. Um DN é composto de pares de 'atributo=valor', separados por vírgulas.

o Exemplo:

§ ou=engenharia,o=Hewlett Packard,c=EUA

§ ou=marketing,o=Hewlett Packard,c=EUA

§ o=hp.com

§ ou=engenharia,cn=usuários,dc=hp,dc=com

o NOTA: Em alguns servidores LDAP, a Raiz de pesquisa pode ser deixada em branco (em cujo caso será adotado seu nó de raiz).

· Corresponder o nome digitado

· com o atributo LDAP de - O atributo no banco de dados LDAP que identifica uma pessoa do catálogo de endereços. O valor desse atributo será comparado à pessoa inserida pelo usuário MFP para recuperar o endereço de e-mail dessa pessoa. Estes são alguns dos possíveis atributos LDAP.

o Exemplo:

§ uid - Identificação do usuário

§ cn - Nome comum

§ sn - Sobrenome (último nome)

§ givenName - Nome

· corresponder a ID de logon do usuário MFP

o as entered - Selecione esse valor para corresponder somente o Nome de usuário digitado no painel de controle do MFP.

o como 'Domínio NT\Nome do usuário' - Selecione esse valor para incluir no processo de correspondência tanto o nome do Domínio NT quanto o Nome de usuário digitados no painel de controle do MFP. A ID de logon estará na forma Domínio\Nome do usuário. Essa opção só estará disponível se o Microsoft Windows tiver sido selecionado como o Método de autenticação.

o como 'Domínio NT:Nome do usuário' - Selecione esse valor para incluir no processo de correspondência tanto o nome do Domínio NT quanto o Nome de usuário digitados no painel de controle do MFP. A ID de logon estará na forma Domínio:Nome do usuário.. Essa opção só estará disponível se o Microsoft Windows tiver sido selecionado como o Método de autenticação.

· Recuperar o usuário do dispositivo

· endereço de e-mail usando o atributo de - O atributo LDAP que contém o endereço de e-mail da pessoa. Estes são alguns dos possíveis atributos LDAP.

o Exemplo:

§ rfc822MailBox

§ e-mail

· e nome usando o atributo de - O atributo LDAP que contém o nome da pessoa.

o Exemplo:

o uid - Identificação do usuário

o cn - Nome comum

o sn - Sobrenome (último nome)

o givenName - Nome

· Testar - Testa a validade das suas configurações. Esse teste pode demorar alguns minutos para ser concluído.