hp-support-head-portlet

Actions
Loading...
دعم عملاء HP - قاعدة المعارف

hp-contact-secondary-navigation-portlet

Actions
Loading...

hp-share-print-widget-portlet

Actions
Loading...

hp-concentra-wrapper-portlet

Actions
Loading...

HP LaserJet Pro MFP and Color LaserJet Pro MFP M476, M521, and M570 - تكوين التحكم بالوصول إلى المنتج للميزات المباشرة

مقدمة

تستخدم ميزة البروتوكول الخفيف لتغيير بيانات الدليل (LDAP) في طابعات HP LaserJet Pro 500 color MFP M570 و HP LaserJet Pro MFP M521 الإصدار LDAPv3، وهو الإصدار الأحدث من LDAP، وتوفر هذه الميزة المصادقة على بيانات اعتماد الشبكة للوصول إلى الميزات المباشرة.
ملاحظة:
يجب أن يملك المنتج إصدار البرنامج الثابت الصحيح ليتوافق مع ميزة LDAP.
  • طابعات HP LaserJet Pro 500 color MFP M570 - رمز تاريخ البرنامج الثابت 20131122 أو أحدث
  • طابعات HP LaserJet Pro MFP M521 - رمز تاريخ البرنامج الثابت 20131126 أو أحدث
سيناقش هذا المستند عناصر التحكم بالوصول التي يقدمها LDAP وسيوجّه المستخدمين عبر إعداد عناصر التحكم بالوصول الخاصة باحتياجاتهم باستخدام HP Embedded Web Server (ملقم ويب المضمن لـ HP) (‏EWS).

المصادقة على بيانات اعتماد الشبكة

توفر ميزة LDAP التحكم بالجهة المخوّلة استخدام لوحة التحكم للميزات المباشرة كالنسخ أو المسح الضوئي أو إرسال رسائل الفاكس. ولا تتداخل هذه الميزة مع جدران الحماية المضمنة وعناصر التحكم بكلمة مرور المسؤول التي يمكن أن تكون قد أُنشئت قبلاً. عند تمكين ميزة LDAP، تُعرض على المستخدم المباشر شاشة تسجيل دخول حيث يُدخل المستخدم إما اسم مستخدم الشبكة وكلمة المرور العاديين أو رمز PIN لجهاز محلي. راجع أمثلة عن تكوينات التحكم بالوصول لرؤية نماذج عن التكوينات.
الميزات المباشرة الثمانية التي قد تتطلب تسجيل دخول هي:
  1. Copy (نسخ)
  2. Scan to E-mail (مسح إلى بريد إلكتروني)
  3. مسح ضوئي إلى مجلد الشبكة
  4. Scan to HP Flow CM (المسح الضوئي إلى HP Flow CM) (متوفر فقط على طرازات محددة)
  5. المسح الضوئي إلى محرك أقراص USB
  6. اPrint from USB Drive (لطباعة من محرك أقراص USB)
  7. الفاكس
  8. التطبيقات (HP Web Services (خدمات الويب من HP))

أنواع المصادقة

هناك أسلوبان معتمدان لمصادقة المستخدم.
  1. مصادقة مستخدم الشبكة
    • Windows
    • LDAP
  2. رمز PIN لجهاز محلي (رمز الوصول)

مصادقة مستخدم الشبكة

تتطلب مصادقة مستخدم الشبكة من المستخدم أن يدخل اسم مستخدم الشبكة وكلمة المرور الخاصَين به. تعتمد سلسلة الطابعات المتعددة الوظائف HP LaserJet Pro 300 و 400 و 500 شكلين من مصادقة مستخدم الشبكة.
  • Kerberos – Windows (مع العودة إلى MD5-Digets). يتطلب أسلوب المصادقة هذا نطاق Windows واسم مستخدم وكلمة مرور.
  • LDAP – مصادقة بسيطة (اختياريًا بواسطة SSL/TLS). يتطلب أسلوب المصادقة هذا اسم مستخدم وكلمة مرور.
في كل شكل من شكلي مصادقة الشبكة (Windows أو LDAP)، سيُطلب من المستخدم تسجيل الدخول بواسطة اسم مستخدم الشبكة وكلمة المرور.

رمز PIN لجهاز محلي (رمز الوصول)

تعتمد سلسلة الطابعات المتعددة الوظائف HP LaserJet Pro 300 و 400 و 500 رمز PIN لجهاز محلي أو رمز وصول مؤلفًا من أربعة إلى ثمانية أرقام. يخصص مسؤولٌ رمزَ PIN واحدًا للمنتج خلال إعداده. يمكن لأي مستخدم يعرف رمز PIN أن يصل إلى الميزات المباشرة التي تم تكوينها بحيث تتطلبه.

قبل البدء: المعلومات الضرورية لتكوين LDAP

يحتاج المسؤولون إلى المعلومات التالية قبل البدء بعملية التكوين.
تسجيل دخول LDAP:
  • ملقم LDAP
  • رقم منفذ ملقم LDAP (مثلاً: 389 أو 636 أو 3286 أو 3890 أو 10389)
  • بادئة ربط لاستخدامها مع بيانات اعتماد مستخدم الجهاز: (مثلاً: cn أو samAccountName)
  • جذر الربط والبحث (مثلاً: cn=users, dc=ldapserver,dc=my,dc=company,dc=com)
  • صفات لمطابقة الاسم الذي تم إدخاله (مثلاً: cn أو samAccountName) واسترداد عنوان البريد الإلكتروني (مثلاً: mail) وكيفية عرض الاسم على لوحة التحكم الأمامية (مثلاً: displayName)
تسجيل دخول Windows:
  • اسم نطاق موثوق به
  • صفات لمطابقة الاسم الذي تم إدخاله (مثلاً: cn أو samAccountName) واسترداد عنوان البريد الإلكتروني (مثلاً: mail) وكيفية عرض الاسم على لوحة التحكم الأمامية (مثلاً: displayName)

تكوين التحكم بالوصول عبر Embedded Web Server (ملقم ويب المضمن) (EWS)

استخدم صفحة Access Control (التحكم بالوصول) في EWS لإعداد الأساليب المطلوبة لتسجيل الدخول إلى المنتج من لوحة التحكم وتكوينها.

الخطوة ١: فتح صفحة Access Control (التحكم بالوصول) في EWS

  1. افتح EWS.
    1. من شاشة Home (الرئيسية) على لوحة التحكم الخاصة بالمنتج، المس زر الشبكة لعرض عنوان IP أو اسم المضيف.
    2. افتح مستعرض ويب وأدخِل عنوان IP أو اسم المضيف في سطر العنوان تمامًا كما يظهر على لوحة التحكم الخاصة بالمنتج. اضغط على مفتاح Enter (دخول) الموجود على لوحة مفاتيح الكمبيوتر. تُفتح EWS.
      الشكل : مثال لعنوان IP في نافذة مستعرض
  2. انقر فوق علامة التبويب Networking (عمليات الشبكة).
  3. في جزء التنقل الأيسر، انقر فوقAccess Control (التحكم بالوصول).

الخطوة ٢: تكوين إعداد تسجيل الدخول

هناك ثلاثة أنواع من أساليب تسجيل الدخول:
  1. تسجيل دخول Windows Kerberos: (مع العودة إلى MD5-Digets). يتطلب أسلوب المصادقة هذا نطاق Windows واسم مستخدم وكلمة مرور.
  2. تسجيل دخول LDAP: مصادقة بسيطة (اختياريًا بواسطة SSL/TLS). يتطلب أسلوب المصادقة هذا اسم مستخدم وكلمة مرور.
  3. تسجيل دخول الجهاز المحلي (رمز الوصول): يخصص مسؤولٌ رمز PIN واحدًا للمنتج مؤلفًا من أربعة إلى ثمانية أرقام خلال إعداد المنتج. يمكن لأي مستخدم يعرف رمز PIN أن يصل إلى الميزات المباشرة التي تم تكوينها بحيث تتطلبه.

الأسلوب الأول: إعداد تسجيل دخول Windows

  1. لتكوين أسلوب تسجيل دخول Windows، انقر فوق Windows Sign In Setup (إعداد تسجيل دخول Windows).
  2. حدد Enable Windows Sign In Setup (تمكين إعداد تسجيل دخول Windows).
  3. في مربع Trusted Domain (النطاق الموثوق به)، أدخل اسم النطاق المؤهل بالكامل (FQDN) أو عنوان IP.
    ملاحظة:
    تعتمد منتجات HP LaserJet Pro إدخال نطاق واحد فقط في ملقم ويب المضمن (EWS) من HP.
    ملاحظة:
    إذا لم يتم تعيين إعدادات DNS بشكل صحيح، فقد تضطر إلى استخدام اسم النطاق المؤهل بالكامل.
  4. يستخدم المنتج اسم حساب Windows Active Directory للتحقق من أسماء المستخدمين. لتغيير هذا الإعداد، أدخل اسم صفة أخرى في مربع Match the name entered with this attribute (مطابقة الاسم الذي تم إدخاله مع هذه الصفة) (مثلاً:cn أو samAccountName).
  5. يستخدم المنتج صفة "mail" (البريد) لـ Windows لاسترداد عنوان البريد الإلكتروني الخاص بالمستخدم حتى يُستخدم لملء حقول العناوين مسبقًا بشكل ملائم. لتغيير هذا الإعداد، أدخل اسم صفة أخرى في مربع Retrieve the user’s e-mail address using this attribute (استرداد عنوان البريد الإلكتروني الخاص بالمستخدم باستخدام هذه الصفة).
    ملاحظة:
    لا يوصى بتغيير هذا الإعداد.
  6. يستخدم المنتج صفة "displayName" (اسم العرض) لاسترداد اسم المستخدم. لتغيير هذا الإعداد، أدخل اسم صفة أخرى في مربع Retrieve device user’s name using this attribute (استرداد اسم مستخدم الجهاز باستخدام هذه الصفة).
  7. للتحقق من أن أسلوب تسجيل الدخول يعمل بشكل صحيح، أدخل بيانات اعتماد مستخدم صالحة في مربعي Username (اسم المستخدم) و Password (كلمة المرور) وانقر فوق زر Test (اختبار).
  8. انقر فوق الزر تطبيق لحفظ الإعدادات.

الأسلوب الثاني: إعداد تسجيل دخول LDAP

  1. لتمكين أسلوب تسجيل دخول LDAP، انقر فوق LDAP Sign in Setup (إعداد تسجيل دخول LDAP).
  2. حدد Enable LDAP Sign In (تمكين تسجيل دخول LDAP).
  3. في مربع LDAP Server Address (عنوان ملقم LDAP)، أدخل عنوان LDAP‏. يمكن أن يكون العنوان اسم مضيف مؤهلاً بالكامل أو عنوان IP بالتدوين ذي الفاصلة العشرية.
  4. في مربع Port (المنفذ)، أدخل رقم المنفذ على ملقم LDAP (مثلاً: 389 أو 636 أو 3286 أو 3890 أو 10389).
  5. في مربع Bind Prefix To Use With Device User’s Credentials (بادئة ربط لاستخدامها مع بيانات اعتماد مستخدم الجهاز)، أدخل بادئة الربط (مثلاً: cn أو samAccountName).
  6. في مربع Bind and Search Root (جذر الربط والبحث)، أدخل معلومات الجذر (مثلاً: cn=users, dc=ldapserver,dc=my,dc=company,dc=com).
  7. أدخل اسم صفة في مربع Retrieve the user’s e-mail address using this attribute (استرداد عنوان البريد الإلكتروني الخاص بالمستخدم باستخدام هذه الصفة) (مثلاً: cn أو samAccountName).
    ملاحظة:
    لا يوصى بتغيير هذا الإعداد.
  8. في مربع Retrieve device user’s name using this attribute (استرداد اسم مستخدم الجهاز باستخدام هذه الصفة)، أدخل الصفة التي ستُستخدم (مثلاً: displayName).
  9. للتحقق من أن أسلوب تسجيل الدخول يعمل بشكل صحيح، أدخل بيانات اعتماد مستخدم صالحة في مربعي Username (اسم المستخدم) و Password (كلمة المرور) وانقر فوق زر Test (اختبار).
  10. انقر فوق الزر تطبيق لحفظ الإعدادات.

الأسلوب الثالث: إعداد تسجيل دخول الجهاز المحلي

  1. لتكوين أسلوب تسجيل دخول الجهاز المحلي، حدد Enable Access Code (تمكين رمز الوصول).
  2. أدخل رمز PIN مؤلفًا من أربعة إلى ثمانية أرقام في مربع Access Code (رمز الوصول).
  3. أعد إدخال رمز PIN المؤلف من أربعة إلى ثمانية أرقام في مربع Confirm Access Code (تأكيد رمز الوصول).
  4. انقر فوق الزر تطبيق لحفظ الإعدادات.

الخطوة ٣: تكوين التحكم بالوصول إلى المنتج

استخدم قسم Printer Access Control (التحكم بالوصول إلى الطابعة) لتكوين أسلوب تسجيل الدخول الذي سيستخدم مع كل من الميزات المباشرة للوحة التحكم.
  • يُعرض أسلوب تسجيل الدخول الافتراضي في أعلى عمود Sign In Method (أسلوب تسجيل الدخول). لتغيير الإعداد الافتراضي، استخدم سهم الأسفل لتحديد أسلوب تسجيل دخول جديد.
    ملاحظة:
    ستكون أساليب تسجيل الدخول التي تم إعدادها فقط قابلة للتحديد.
  • حدد Allow users to choose alternate sign in methods (السماح للمستخدمين باختيار أساليب تسجيل دخول بديلة) لتمكين المستخدمين من التبديل بين أساليب تسجيل الدخول.
  • حدد مربع Device Guest (ضيف الجهاز) لميزة مباشرة للسماح للمستخدمين بالوصول إلى تلك الميزة بدون تسجيل الدخول.

أمثلة عن تكوينات التحكم بالوصول

المثال ١: تتطلب كل الميزات المباشرة تسجيل دخول Windows

للطلب من المستخدمين تسجيل الدخول بواسطة تسجيل دخول Windows لاستخدام كل الميزات المباشرة، يجب على المسؤول أن يكمل الخطوات التالية:
  1. في أعلى عمود Sign In Method (أسلوب تسجيل الدخول)، حدد Windows‏.
    ملاحظة:
    إذا كان Windows رماديًا ويتعذر تحديده، فهذا يعني أنه لم يتم إعداد تسجيل دخول Windows.
  2. تحقق من أن أسلوب تسجيل الدخول الذي يتم عرضه في عمود Sign In Method (أسلوب تسجيل الدخول) لكل ميزة مباشرة هو Use Default (استخدام الإعداد الافتراضي).
  3. تحقق من أن المربع في عمود Device Guest (ضيف الجهاز) لكل ميزة مباشرة فارغًا.

المثال ٢: تتطلب بعض الميزات المباشرة تسجيل دخول Windows، فيما تتطلب كل الميزات الأخرى تسجيل دخول الجهاز المحلي

للطلب من المستخدمين تسجيل الدخول بواسطة Windows لاستخدام ميزات Scan to E-mail (المسح الضوئي إلى البريد الإلكتروني) و Scan to Network Folder (المسح الضوئي إلى مجلد الشبكة) و Scan to HP Flow CM features (المسح الضوئي إلى HP Flow CM)، مع إمكانية تسجيل الدخول بواسطة رمز PIN لاستخدام كل الميزات الأخرى، يجب على المسؤول أن يكمل الخطوات التالية:
  1. في أعلى عمود Sign In Method (أسلوب تسجيل الدخول)، حدد Local Device (الجهاز المحلي).
    ملاحظة:
    إذا كان Local Device (الجهاز المحلي) رماديًا ويتعذر تحديده، فهذا يعني أنه لم يتم إعداد تسجيل دخول الجهاز المحلي.
  2. في عمود Sign In Method (أسلوب تسجيل الدخول)، عيّن الميزات Scan to Email (المسح الضوئي إلى البريد الإلكتروني) و Scan to Network Folder (المسح الضوئي إلى مجلد الشبكة) و Scan to HP Flow CM (المسح الضوئي إلى HP Flow CM‏) إلى Windows وعيّن كل الميزات المباشرة الأخرى إلى Use Default (استخدام الإعداد الافتراضي).
  3. تحقق من أن المربع في عمود Device Guest (ضيف الجهاز) لكل ميزة مباشرة فارغًا.

hp-feedback-input-portlet

Actions
Loading...

hp-feedback-banner-portlet

Actions
Loading...

hp-country-locator-portlet

Actions
Loading...
الدولة/المنطقة : العربية

hp-detect-load-my-device-portlet

Actions
Loading...