Administración de certificados y otros valores

Mediante certificados, los dispositivos pueden identificar por ellos mismos una red. Mediante una criptografía con contraseña pública, los certificados permiten que los dispositivos establezcan conexiones seguras y encriptadas con otros host de impresión y servidores de autenticación.

Los dispositivos incluyen certificados predeterminados diseñados para ajustarse a todos los fines. Sin embargo, es posible que las políticas de seguridad de una organización necesiten que se instalen nuevos certificados, especialmente si los dispositivos se comunican con hosts o redes externas.

Administración de certificados

MVP permite a los administradores crear, actualizar y administrar los certificados de un dispositivo admitido.

Creación de un certificado nuevo

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Administración de certificados.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Haga clic en Nueva.

  4. Introduzca valores en los campos correspondientes:

    • Nombre sencillo: escriba un nombre para el certificado (máximo 64 caracteres).

    • Nombre común: escriba un nombre para el dispositivo (máximo 128 caracteres).

      Nota: Deje este campo en blanco para utilizar el nombre de dominio del dispositivo.
    • Nombre de organización: escriba el nombre de la empresa u organización que emite el certificado (máximo 128 caracteres).

    • Nombre de unidad: escriba el nombre de la unidad dentro de la empresa u organización que emite el certificado (máximo 128 caracteres).

    • Nombre de país: escriba el país donde está ubicada la empresa u organización que emite el certificado (máximo 2 caracteres).

    • Nombre de provincia: escriba el nombre de la provincia donde está ubicada la empresa u organización que emite el certificado (máximo 128 caracteres).

    • Nombre de ciudad: escriba el nombre de la ciundad donde está ubicada la empresa u organización que emite el certificado (máximo 128 caracteres).

    • Nombre alternativo del sujeto: escriba el nombre alternativo y prefijo conformes a RFC 2459. Por ejemplo, introduzca una dirección IP con el formato IP:1.2.3.4, o una dirección DNS con el formato DNS:ldap.empresa.com. Deje en blanco este campo para utilizar la dirección IPv4 (máximo 128 caracteres).

Vista de un certificado

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Administración de certificados.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione un certificado de la lista.

  4. Los detalles del certificado se muestran en la ventana Detalles de certificado.

Eliminación de un certificado

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Administración de certificados.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione un certificado de la lista.

  4. Haga clic en Eliminar.

  5. Haga clic en .

Instalación de certificados de autoridad de certificación para varios dispositivos

El cetificado de autoridad de certificación de un dispositivo le ayuda a identificar la autenticidad de otros hosts. Cuando se presenta un certificado firmado a un dispositivo, éste comprueba si la autoridad de firma del certificado (su certificado de autoridad de certificación) está instalada.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Instalar certificado de autoridad de certificación.

  2. Seleccione el dispositivo (o dispositivos).

  3. Busque la ubicación del certificado de autoridad de certificación.

  4. Haga clic en Aplicar.

    Notas:

    • si selecciona más de un dispositivo para esta tarea, el certificado de autoridad de certificación seleccionado se aplica a todos los dispositivos seleccionados y sobrescribe cualquier certificado existente.
    • En dispositivos de nivel básico e intermedio, sólo se puede instalar un certificado de autoridad de certificación al mismo tiempo. La instalación de un certificado de autoridad de certificación nuevo en estos dispositivos sobrescribe el certificado existente. Los dispositivos de nivel avanzado admiten varios certificados de autoridad de certificación. Para obtener más información sobre los tres tipos de dispositivos admitidos por MVP, consulte Descripción general.

Configuración de valores predeterminados de certificados

MarkVision Professional permite a los administradores establecer valores predeterminados para los certificados generados para un dispositivo admitido. Los valores introducidos aquí estarán presentes en todos los certificados nuevos generados en la tarea Seguridad-Administración de certificados, aunque los campos permanezcan vacíos en la pantalla.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Valores predeterminados de certificados.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Introduzca valores en los campos apropiados:

    • Nombre común: escriba un nombre para el dispositivo (máximo 128 caracteres).

      Nota: Deje este campo en blanco para utilizar el nombre de dominio del dispositivo.
    • Nombre de organización: escriba el nombre de la empresa u organización que emite el certificado.

    • Nombre de unidad: escriba el nombre de la unidad dentro de la empresa u organización que emite el certificado.

    • Nombre de país: escriba el país donde se ubica la empresa u organización que emite el certificado (máximo 2 caracteres).

    • Nombre de provincia: escriba el nombre de la provincia donde se ubica la empresa u organización que emite el certificado.

    • Nombre de ciudad: escriba el nombre de la ciudad donde se ubica la empresa u organización que emite el certificado.

    • Nombre alternativo de sujeto: escriba el nombre alternativo y prefijo que cumple con RFC 2459. Por ejemplo, introduzca una dirección IP con el formato IP:1.2.3.4, o una dirección DNS con el formato DNS:ldap.empresa.com. Deje en blanco este campo para utilizar la dirección IPv4.

      Nota: Todos los campos admiten 128 caracteres como máximo, salvo indicación.

Visualización de información básica de certificados

Para ver información básica de los certificados almacenados en un dispositivo o grupo de dispositivos:

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Administración de certificados.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. La tabla Certificados de dispositivos muestra información básica de certificados de los dispositivos seleccionados:

    • Nombre sencillo: nombre que define el usuario para el certificado.

    • Nombre común: nombre que define el usuario para la impresora.

    • Nombre común del emisor: si un certificado está firmado, este campo muestra la información de CA para el certificado; en caso contrario, el campo muestra el Nombre común.

    • Nombre de dispositivo: nombre con que se muestra el dispositivo en la lista de dispositivos de MVP.

      Nota: MVP muestra el campo Nombre de dispositivo porque el mismo certificado puede estar almacenado en varios dispositivos. El servidor Web incorporado no muestra el campo Nombre de dispositivo porque administra la configuración de un solo dispositivo.

Firma de certificados

Si un dispositivo tiene que comunicarse de forma segura a través de diferentes dominios, la seguridad proporcionada por un certificado normal (no firmado) no es adecuada. Por lo tanto, los certificados no firmados deben ser firmados por una autoridad de certificación. Los certificados de autoridad de certificación se consideran genuinos y se exigen al establecer una comunicación segura con un host desconocido.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Administración de certificados.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o Carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione un certificado de la lista y haga clic en Descargar petición de firma.

  4. Busque una ubicación donde guardar el archivo .csr y, a continuación, haga clic en Guardar.

    Nota: El archivo .csr contiene la información del certificado del dispositivo en forma "hash", sin la clave privada. Este archivo debe proporcionarse a una autoridad de certificación que generará una firma del archivo codificando la información contenida en éste. La autoridad de certificación añade su clave pública a la firma y puede incuir otra información como el nombre de la autoridad, un número de serie único, la fecha de emisión y el periodo de validez. El archivo de la firma debe estar en formato PEM.
  5. Una vez haya recibido de la autoridad de certificación un archivo PEM válido, repita los pasos 1 y 2 para volver a la tarea Seguridad - Administración de certificados.

  6. Seleccione el mismo certificado que en el paso 3 y haga clic en Instalar nueva firma.

  7. Localice el nuevo archivo PEM y haga clic en Añadir.

    Nota: Si la clave pública del certificado firmado no coincide con la clave privada del certificado del dispositivo seleccionado, se mostrará un mensaje de error y la firma no se instalará.

Importación de almacenes de certificados (SSL)

Para que un servidor de impresión pueda comunicarse a través de SSL (Secure Sockets Layer), primero debe tener registrado un certificado para cada socket que utilice SSL. Un socket es la combinación de una dirección IP y un puerto.

Para cargar un nuevo almacén de certificados SSL en un dispositivo:

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Configuración SSL.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Haga clic en Examinar para buscar el almacén de certificados apropiado y, a continuación, haga clic en Importar.

  4. Haga clic en Aplicar para cargar el almacén de certificados en el dispositivo.

    Notas:

    • Si hace clic en Lista de certificados se mostrará una lista de certificados disponibles en un dispositivo.
    • Si hace clic en Eliminar certificados se eliminarán todos los certificados SSL de un dispositivo.

Introducción de una contraseña para acceder a un dispositivo seguro

Para acceder a dispositivos de generaciones anteriores, puede introducir la contraseña del dispositivo en MarkVision como se describe a continuación. Para acceder a dispositivos más complejos, necesitará actualizar los valores de autenticación en el servidor de MarkVision para que coincidan con los del dispositivo.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Introducir contraseña de dispositivo.

  2. Seleccione un dispositivo.

  3. Escriba la contraseña del dispositivo.

  4. Haga clic en Aplicar.

Creación, edición o eliminación de una contraseña de dispositivo (básica)

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Definir contraseña de dispositivo.

  2. Seleccione un dispositivo utilizando las fichas Búsqueda rápida o Carpetas.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Edite el cuadro Contraseña actual según corresponda.

    • Para crear una nueva contraseña de dispositivo, elimine cualquier texto del cuadro de texto Contraseña actual y, a continuación, continúe con el siguiente paso.

    • Para cambiar la contraseña de dispositivo existente, escríbala.

  4. Introduzca la nueva contraseña en el cuadro Nueva contraseña.

  5. Vuelva a escribir la contraseña para confirmarla.

    La luz del indicador situada a la derecha del cuadro de texto se ilumina en verde si las dos contraseñas coinciden.

    Nota: Para eliminar una contraseña de dispositivo existente, elimine cualquier texto de los cuadros de texto Nueva contraseña y Confirmar nueva contraseña.
  6. Haga clic en Aplicar.

Cómo agregar una contraseña a la lista de contraseñas de dispositivos

MVP intentará utilizar las contraseñas almacenadas en la lista de contraseñas de dispositivos para autenticar los dispositivos protegidos por contraseña hasta que encuentre una coincidencia. Si encuentra una coincidencia, permitirá el acceso al dispositivo; en caso contrario, el nombre del dispositivo aparecerá en rojo.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Credenciales básicas.

  2. Haga clic en Agregar.

  3. Escriba una nueva contraseña.

  4. Haga clic en Aceptar.

Edición de una contraseña de la lista de contraseñas de dispositivo

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Credenciales básicas.

  2. Seleccione un dispositivo utilizando las fichas Búsqueda rápida o Carpetas.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Haga clic en Editar.

  4. Escriba una nueva contraseña.

  5. Confirme la contraseña modificada.

  6. Haga clic en Aceptar.

Eliminación de una contraseña de la lista de contraseñas de dispositivo

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Credenciales básicas.

  2. Seleccione un dispositivo utilizando las fichas Búsqueda rápida o Carpetas.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione la contraseña(s) que desea eliminar.

  4. Haga clic en Eliminar.

  5. Haga clic en .

    Nota: Haga clic en Eliminar todo para eliminar todas las contraseñas de la lista.

Uso de una política de dispositivos para establecer contraseñas de dispositivos

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Políticas de dispositivos - Crear/Administrar.

  2. Haga clic en Nueva.

  3. Seleccione Para cualquier servidor de impresión y, a continuación, haga clic en Continuar.

  4. Introduzca un nombre para la política.

  5. Expanda la carpeta Seguridad.

  6. Seleccione la casilla de verificación Contraseña.

  7. Introduzca la contraseña actual, seguida de una coma y la nueva contraseña. (Por ejemplo: veronica:berta.)

    Notas:

    • Para establecer una contraseña para dispositivos sin ninguna contraseña actual, introduzca una coma seguida de la nueva contraseña.
    • Para eliminar la contraseña actual, introduzca la contraseña actual seguida de una coma.
    • Ya que MVP usa la coma como delimitador, las contraseñas del dispositivo no deben contener comas.
  8. Haga clic en Aplicar y, a continuación, en Cerrar.

    Ahora, podrá aplicar la nueva política de dispositivos a dispositivos mediante la tarea Políticas de dispositivos - Aplicar.

    Nota: En cualquier dispositivo que no se corresponda con la contraseña actual introducida, no se modificará la contraseña.

Configuración de credenciales avanzadas

MarkVision Professional permite que los usuarios almacenen varias credenciales de seguridad en el servidor MVP para su uso posterior en la autenticación de dispositivos admitidos. La tarea Seguridad - Credenciales avanzadas permite a los usuarios almacenar credenciales de autenticación en el servidor MarkVision. Estas credenciales permiten al servidor MarkVision crear y asignar una plantilla de seguridad al control de acceso RemoteManagement, y por tanto autenticar de manera segura en dispositivos de última generación que tienen administración remota protegida. En cada servidor MarkVision puede almacenarse un solo conjunto de credenciales de autenticación.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Credenciales avanzadas.

  2. Introduzca el ID de usuario, contraseña, PIN y dominio Kerberos que se almacenarán en el servidor MVP.

    Nota: La luz indicadora cambia a verde cuando las dos contraseñas son idénticas. Si las contraseñas no coinciden, la luz indicadora seguirá roja.
  3. Haga clic en Aplicar.

Definir una contraseña de comunicación

Una contraseña de comunicación ayuda a establecer una conexión segura entre un dispositivo y el servidor MarkVision. Se puede comunicar de forma segura con un dispositivo incluso si éste no dispone de una contraseña de comunicación. Sin embargo, si se ha definido una contraseña de comunicación para un dispositivo, ésta debe coincidir con la contraseña de comunicación del servidor para poder establecer un canal seguro.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Contraseña de comunicación.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Haga clic en Sincronizar con servidor.

  4. Haga clic en .

    Nota: Haga clic en la casilla si desea cambiar la contraseña de comunicación del servidor antes de sincronizar.
  5. Haga clic en Aceptar.

    Nota: Haga clic en Eliminar contraseña para cancelar la contraseña del dispositivo.

Cambio de la seguridad integrada de un dispositivo

Esta función permite a los administradores de MVP realizar cambios para seleccionar valores de seguridad en dispositivos admitidos. Se anularán los cambios de los valores realizados anteriormente en el mismo dispositivo.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Seguridad integrada.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione un método de autenticación. Las opciones disponibles son Interna, Kerberos 5, LDAP, LDAP + GSSAPI y NTLM.

  4. Defina el tiempo en segundos (entre 1 y 900) que se esperará antes de desconectar a un usuario del dispositivo automáticamente.

  5. Introduzca un valor para Digitalizar a rango de puertos de PC. Este valor es para los administradores de MVP que han activado un cortafuegos que bloquea los puertos entre una impresora multifunción y sus usuarios. Las entradas válidas constan de dos números de puertos separados por dos puntos.

  6. Haga clic en Aplicar para guardar los cambios, o en Deshacer para borrar todos los campos y empezar de nuevo.

Configuración del bloqueo de menús

Los administradores pueden utilizar MVP para proteger con PIN los menús Papel, Informes, Valores y Red en los dispositivos admitidos.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Configuración de bloqueo de menús.

  2. Seleccione un dispositivo con las fichas Búsqueda rápida o Carpetas.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione o deseleccione los menús que desea proteger en la sección Protección por contraseña.

  4. Escriba un número PIN en el cuadro de texto Introducir PIN y, a continuación, escríbalo de nuevo en el cuadro de texto Repetir PIN.

    Notas:

    • Los números PIN sólo pueden utilizar números de 0 a 9 y deben contener cuatro caracteres.
    • La luz indicadora cambiará a verde cuando los dos PIN coincidan; en caso contrario, seguirá roja.
  5. Haga clic en Aplicar para guardar los cambios, o en Deshacer para cancelar los cambios y empezar de nuevo.

Configuración de impresión confidencial

Los usuarios que imprimen información confidencial o sensible pueden elegir la opción de impresión confidencial, que permite proteger los trabajos de impresión con un número PIN de modo que permanezcan en la cola de impresión hasta que el usuario introduzca un PIN en el panel del operador del dispositivo. MarkVision Professional permite a los administradores configurar la opción de impresión confidencial.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - Configuración de impresión confidencial.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Seleccione una opción para PIN incorrecto máximo:

    • Seleccione Desactivado para que los usuarios puedan introducir un PIN incorrecto tantas veces como deseen.

    • Seleccione un valor entre 2 y 10 para especificar el número de veces que los usuarios pueden introducir un PIN incorrecto antes de ser bloqueados.

  4. Seleccione una opción para Caducidad de trabajo:

    • Seleccione Desactivado para permitir que los trabajos de impresión confidencial permanezcan en la cola de impresión indefinidamente.

    • Seleccione un valor de 1 hora, 4 horas, 24 horas o 1 semana para especificar el tiempo que un trabajo de impresión confidencial pendiente permanecerá en la cola de impresión antes de ser eliminado automáticamente.

  5. Haga clic en Aplicar para guardar los cambios, o en Deshacer para restablecer ambos campos.

Configuración de valores del registro de auditoría de seguridad

El registro de auditoría de seguridad permite a los administradores controlar los eventos de seguridad de un dispositivo, entre los que se cuentan los fallos de autorización de usuarios, las autenticaciones de administrador satisfactorias o los archivos Kerberos que se cargan en un dispositivo. Esta característica es especialmente importante para los entornos donde se gestiona información confidencial o sensible.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Registro de auditoría de seguridad.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Introduzca o ajuste valores en los campos apropiados.

  4. Haga clic en Aplicar para guardar los cambios de los valores del registro de auditoría de seguridad, o haga clic en Deshacer para borrar los campos y comenzar de nuevo.

Nota: El registro de auditoría de seguridad de un dispositivo se puede ver y eliminar en la página Servidor Web incorporado (EWS) de cada dispositivo. Para iniciar la página EWS de un dispositivo, utilice la tarea Página Web (servidor de impresión) de la lista Todas las tareas.

Configuración de autenticación 802.1X

Aunque suele estar asociada a conexiones de red inalámbrica, la autenticación 802.1x también se utiliza en redes con cables para crear conexiones basadas en puertos.

Nota: Si utiliza certificados digitales para establecer una conexión segura al servidor de autenticación, debe configurarlos en la impresora antes de cambiar los valores de la autenticación 802.1x. Para obtener más información sobre la configuración de certificados digitales, consulte Administración de certificados.
  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione 802.1x.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o Carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. Ajuste los valores como corresponda:

    • Seleccione la casilla de verificación Activo para habilitar la autenticación 802.1x.

    • Escriba el nombre de usuario y la contraseña que utilizará la impresora para acceder al servidor de autenticación.

    • Seleccione la casilla de verificación Validar certificado de servidor para que se solicite verificación del certificado de seguridad en el servidor de autenticación.

      Nota: La validación del certificado del servidor está incorporada en TLS (Transport Layer Security), PEAP (Protected Extensible Authentication Protocol) y TTLS (Tunneled Transport Security Layer).
    • Elija el certificado digital que quiere utilizar de la lista Certificados de dispositivos 802.1x Si sólo se ha instalado un certificado, la única opción de la lista será Predeterminado.

  4. En Mecanismos de autenticación permitidos, elija qué protocolos de autenticación reconocerá la impresora haciendo clic en la casilla de verificación junto a cada protocolo aplicable.

  5. Elija, en la lista Método de autenticación TTLS, qué método de autenticación se aceptará en el túnel de seguridad creado entre el servidor de autenticación y la impresora.

  6. Haga clic en Aplicar para guardar los cambios, o en Deshacer para restablecer los valores predeterminados.

  7. Nota: Al cambiar estos valores, el servidor de impresión se restablecerá.

Configuración de SNMP

El Protocolo de administración de red simple (SNMP) se emplea en sistemas de administración de redes para controlar dispositivos conectados a éstas y determinar si se producen condiciones que exijan atención administrativa. El servidor Web incorporado permite a los administradores configurar los valores de las versiones 1 a 3 de SNMP.

Versión 1 y 2c de SNMP

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - SNMP.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

    Nota: Cuando un dispositivo administrado por MVP no admite una tarea, su nombre aparecerá tachado con una línea negra en las fichas Búsqueda rápida o Carpetas. Los dispositivos de red protegidos mediante contraseña aparecen en rojo. Escriba la contraseña del dispositivo para acceder a él.
  3. En el campo SNMP V1/V2c activado, seleccione .

  4. Escriba el nombre que se va a usar como identificador de la Comunidad SNMP (el nombre predeterminado de la comunidad es público).

  5. Para facilitar la instalación automática de controladores del dispositivo y otras aplicaciones de impresión, seleccione en el campo Activar PPM Mib (Printer Port Monitor MIB).

  6. Haga clic en Aplicar para confirmar los cambios, o en Deshacer para restablecer los valores predeterminados.

Versión 3 de SNMP

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Seguridad - SNMP.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

  3. En el campo Versión 3 de SNMP, seleccione la casilla de verificación .

  4. Para permitir cambios de instalación y configuración, así como el control del dispositivo de forma remota, escriba un nombre de usuario y una contraseña SNMPPv3 de Lectura/Escritura (L/E) en los campos correspondientes.

  5. Para permitir sólo el control del dispositivo, escriba un nombre de usuario y una contraseña SNMPv3 de sólo lectura (S/L) en los campos correspondientes.

  6. Seleccione, de la lista Nivel mínimo de autenticación de SNMPv3, Autenticación, sin privacidad; Autenticación, privacidad; o Sin Autenticación, sin privacidad.

  7. Seleccione, de la lista de Hash de Autenticación de SNMPv3, MD5 o SHA1.

  8. Seleccione, de la lista de Algoritmos de privacidad de SNMPv3, DES, AES-128, AES-192, o AES-256.

  9. Haga clic en Aplicar para guardar los cambios, o en Deshacer para restablecer los valores predeterminados.

Configuración de las interrupciones SNMP.

Tras configurar las versiones 1, 2c ó 3 de SNMP, puede personalizar además qué alertas se envían al sistema de administración de la red designando "interrupciones" SNMP, o eventos que desencadenan un mensaje de alerta.

  1. En la lista Todas las tareas de la pantalla inicial de MarkVision Professional, seleccione Interrupciones SNMP.

  2. Seleccione los dispositivos con las fichas Búsqueda rápida o Carpetas.

    Utilice Ctrl y hacer clic y Mayús y hacer clic para seleccionar varios dispositivos.

  3. Haga clic en Agregar.

  4. En la lista de direcciones IP, haga clic sobre una de las entradas IP que aparecen en blanco (en las que aparece 0.0.0.0).

  5. Haga clic en la casilla de verificación junto a cada una de las condiciones que deberían generar una alerta.

  6. Haga clic en Aplicar para guardar los cambios, o en Cancelar para borrar todos los campos.