Gestion des certificats et autres paramètres

Les certificats permettent aux périphériques de s’identifier sur un réseau. A l’aide de la cryptographie à clé publique, les certificats permettent aux périphériques d’établir des communications sécurisées et chiffrées avec les serveurs d’impression hôte et d’authentification.

Les périphériques sont fournis avec des certificats par défaut conçus pour convenir à toutes les situations. Cependant, les politiques de sécurité d'une entreprise peuvent nécessiter l’installation de nouveaux certificats, notamment si les périphériques communiquent avec des hôtes ou des réseaux externes.

Gestion des certificats

MVP permet aux administrateurs de créer, mettre à jour et gérer les certificats sur un périphérique pris en charge.

Création d'un certificat

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : gestion des certificats.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Cliquez sur Nouveau.

  4. Entrez les valeurs dans les champs appropriés :

    • Nom convivial : entrez un nom pour le certificat (64 caractères maximum).

    • Nom usuel : entrez un nom pour le périphérique (128 caractères maximum).

      Remarque : laissez ce champ vide pour utiliser le nom de domaine du périphérique.
    • Nom d’entreprise : entrez le nom de l’entreprise émettant le certificat (128 caractères maximum).

    • Nom du service : entrez le nom du service de l’entreprise émettant le certificat (128 caractères maximum).

    • Nom de pays : entrez le code du pays dans lequel se trouve l’entreprise émettant le certificat (2 caractères maximum).

    • Nom de province : entrez le nom de la province dans laquelle se trouve l’entreprise émettant le certificat (128 caractères maximum).

    • Nom de ville : entrez le nom de la ville dans laquelle se trouve l’entreprise émettant le certificat (128 caractères maximum).

    • Autre nom du sujet : entrez l’autre nom et le préfixe conformes à la RFC 2459. Par exemple, saisissez l’adresse IP en utilisant le format IP:1.2.3.4 ou l’adresse DNS en utilisant le format DNS:ldap.entreprise.com. Laissez ce champ vide pour utiliser l’adresse IPv4 (128 caractères maximum).

Affichage d'un certificat

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : gestion des certificats.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez un certificat dans la liste.

  4. Les détails du certificat s’affichent dans la fenêtre Détails du certificat.

Suppression d'un certificat

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : gestion des certificats.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez un certificat dans la liste.

  4. Cliquez sur Supprimer.

  5. Cliquez sur Oui.

Installation de certificats d'Autorité de certification sur plusieurs périphériques

Les certificats CA (ou certificats d'autorité de certification) installés sur un périphérique aident ce dernier à identifier l'authenticité des autres hôtes. Lorsqu'un certificat signé est présenté à un périphérique, ce dernier vérifie que l'autorité qui a signé le certificat, son certificat CA, est installée.

  1. Dans la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Installer un certificat d'Autorité de certification.

  2. Sélectionnez le ou les périphériques.

  3. Recherchez l'emplacement du certificat.

  4. Cliquez sur Appliquer.

    Remarques :

    • Si vous sélectionnez plusieurs périphériques, le certificat d'Autorité de certification sera appliqué à tous et écrasera tout certificat existant.
    • Vous ne pouvez installer qu'un seul certificat CA sur les périphériques de niveau basique et intermédiaire. L'installation de nouveaux certificats CA sur ces périphériques remplace tout certificat existant. Les périphériques de niveau avancé prennent en charge plusieurs certificats CA. Pour plus d'informations sur les trois types de périphériques pris en charge par MVP, reportez-vous à Présentation.

Configuration de certificats par défaut

MarkVision Professional permet aux administrateurs de définir des valeurs par défaut pour les certificats générés pour un périphérique pris en charge. Les valeurs saisies ici seront présentes dans tous les nouveaux certificats générés dans la tâche Sécurité : gestion des certificats, même si ces champs apparaissent vides à l'écran.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : certificats par défaut.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Entrez les valeurs dans les champs appropriés :

    • Nom usuel : entrez un nom pour le périphérique (128 caractères maximum).

      Remarque : laissez ce champ vide pour utiliser le nom de domaine du périphérique.
    • Nom d'entreprise : entrez le nom de l’entreprise émettant le certificat.

    • Nom du service : entrez le nom du service de l’entreprise émettant le certificat.

    • Nom de pays : entrez le code du pays dans lequel se trouve l’entreprise émettant le certificat (2 caractères maximum).

    • Nom de province : entrez le nom de la province dans laquelle se trouve l’entreprise émettant le certificat.

    • Nom de ville : entrez le nom de la ville dans laquelle se trouve l’entreprise émettant le certificat.

    • Autre nom du sujet : entrez l’autre nom et le préfixe conformes à la RFC 2459. Par exemple, saisissez l’adresse IP en utilisant le format IP:1.2.3.4 ou l’adresse DNS en utilisant le format DNS:ldap.entreprise.com. Laissez ce champ vide pour utiliser l’adresse IPv4.

      Remarque : le nombre maximum de caractères est de 128 pour tous les champs, sauf indication contraire.

Affichage des informations de base sur les certificats

Pour afficher les informations de base sur les certificats stockés sur un périphérique ou sur un groupe de périphériques, procédez comme suit :

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : gestion des certificats.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Le tableau Certificats du périphérique affiche les informations de base sur les certificats pour le(s) périphérique(s) sélectionné(s) :

    • Nom convivial : il s’agit du nom du certificat défini par l'utilisateur.

    • Nom convivial : il s’agit du nom de l'imprimante défini par l'utilisateur.

    • Nom usuel de l’émetteur : si un certificat est signé, ce champ affiche les informations sur les certificats CA. Dans le cas contraire, ce champ affiche le nom usuel.

    • Nom du périphérique : il s’agit du nom du périphérique tel qu’il apparaît sur la liste des périphériques MVP.

      Remarque : MVP affiche le champ Nom du périphérique parce que le même certificat peut être stocké sur plusieurs périphériques. Le serveur Web incorporé gérant les paramètres d’un seul périphérique, il n'affiche pas le champ Nom du périphérique.

Signature de certificats

Lorsqu'un périphérique doit communiquer de façon sécurisée entre différents domaines, le niveau de sécurité fourni par des certificats classiques (non signés) peut ne pas être suffisant. Les certificats non signés doivent par conséquent être signés par une autorité de certification (CA). Les certificats signés CA sont considérés comme étant authentiques. Ils sont nécessaires pour assurer la sécurité des communications avec des hôtes inconnus.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : gestion des certificats.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu'un périphérique géré par MVP n'est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez un certificat dans la liste, puis cliquez sur Télécharger la demande de signature.

  4. Naviguez jusqu'à l'emplacement d'enregistrement du fichier .csr, puis cliquez sur Enregistrer.

    Remarque : le fichier .csr contient les informations sur le certificat du périphérique sous forme de hachage, la clé privée en moins. Ce fichier doit être soumis à une CA, qui générera une signature du fichier en cryptant les informations contenues dans le fichier. La CA ajoute également sa clé publique à la signature et peu inclure d'autres informations, telles que le nom de la CA, un numéro de série unique, la date d'émission et la période de validité. Le fichier de signature doit être au format PEM.
  5. Lorsque vous avez reçu un fichier PEM valide de la CA, répétez les étapes 1 et 2 pour revenir à la tâche Sécurité : gestion des certificats.

  6. Sélectionnez le même certificat qu'à l'étape 3 ci-dessus, puis cliquez sur Installer une nouvelle signature.

  7. Localisez le nouveau fichier PEM, puis cliquez sur Ajouter.

    Remarque : si la clé publique du certificat signé ne correspond pas à la clé privée du certificat de périphérique sélectionné, un message d'erreur s'affiche et la signature n'est pas installée.

Importation de magasins de certificats (SSL)

Pour qu’une communication SSL (Secure Sockets Layer) puisse être établie, le serveur d’impression doit d’abord disposer d’un certificat enregistré pour chaque socket utilisant SSL. Un socket est constitué d'une adresse IP et d'un port.

Pour télécharger un nouveau magasin de certificats SSL sur un périphérique, procédez comme suit :

  1. A partir de la liste Toutes les tâches de l’écran d’accueil MarkVision Professional, sélectionnez Sécurité : configuration SSL.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Cliquez sur Parcourir pour trouver le magasin de certificats approprié, puis cliquez sur Importer.

  4. Cliquez sur Appliquer pour télécharger le magasin de certificats sur le périphérique.

    Remarques :

    • Le fait de cliquer sur Liste de certificats affichera un liste des certificats disponibles sur un périphérique.
    • Le fait de cliquer sur Supprimer les certificats supprimera tous les certificats SSL d’un périphérique.

Saisie d'un mot de passe pour accéder à un périphérique protégé

Pour les périphériques plus anciens, vous pouvez saisir le mot de passe du périphérique afin d'y accéder dans MarkVision en suivant la procédure décrite ci-dessous. Pour les périphériques plus sophistiqués, vous devrez mettre à jour les paramètres d'authentification du serveur MarkVision pour les faire correspondre avec ceux des périphériques.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil de MarkVision Professional, sélectionnez Sécurité : définir le mot de passe du périphérique.

  2. Sélectionnez un périphérique.

  3. Saisissez le mot de passe du périphérique.

  4. Cliquez sur Appliquer.

Création, modification (de base) ou suppression d'un mot de passe de périphérique

  1. A partir de la liste Toutes les tâches de l'écran d'accueil de MarkVision Professional, sélectionnez Sécurité : définir le mot de passe du périphérique.

  2. Sélectionnez un périphérique grâce aux onglets Recherche rapide ou Dossiers.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. A partir de la boîte de dialogue Mot de passe actuel :

    • Créez un nouveau mot de passe de périphérique en supprimant le texte de la zone Mot de passe actuel, puis passez à l'étape suivante.

    • Changez un mot de passe existant en saisissant le mot de passe du périphérique.

  4. Saisissez le nouveau mot de passe dans la zone Nouveau mot de passe.

  5. Confirmez le mot de passe en le saisissant de nouveau.

    Le voyant lumineux situé à droite de la zone de texte devient vert lorsque les deux mots de passe correspondent.

    Remarque : pour supprimer un mot de passe de périphérique existant, il vous suffit de supprimer le texte des zones Nouveau mot de passe et Confirmer le nouveau mot de passe.
  6. Cliquez sur Appliquer.

Ajout d'un mot de passe à la liste des mots de passe de périphérique

MVP tentera d’utiliser les mots de passe stockés dans la liste des mots de passe de périphérique pour authentifier les périphériques protégés par mot de passe jusqu’à trouver une correspondance. Il permettra d’accéder au périphérique s’il trouve une correspondance ; sinon, le nom du périphérique s’affichera en rouge.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité - Informations d’authentification de base dans la liste Toutes les tâches.

  2. Cliquez sur Ajouter.

  3. Saisissez un nouveau mot de passe.

  4. Cliquez sur OK.

Modification d'un mot de passe dans la liste des mots de passe de périphérique

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : informations d'authentification de base.

  2. Sélectionnez un périphérique grâce aux onglets Recherche rapide ou Dossiers.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Cliquez sur Modifier.

  4. Saisissez un nouveau mot de passe.

  5. Confirmez le mot de passe modifié.

  6. Cliquez sur OK.

Suppression d’un mot de passe à partir de la liste des mots de passe de périphérique

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : informations d’authentification de base.

  2. Sélectionnez un périphérique grâce aux onglets Recherche rapide ou Dossiers.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez le(s) mot(s) de passe à supprimer.

  4. Cliquez sur Supprimer.

  5. Cliquez sur Oui.

    Remarque : cliquez sur Supprimer tout pour supprimer tous les mots de passe de la liste.

Utilisation d'une stratégie de périphérique pour définir des mots de passe de périphériques

  1. A partir de la liste Toutes les tâches de l'écran d'accueil de MarkVision Professional, sélectionnez Politiques du périphérique : créer/gérer.

  2. Cliquez sur Nouveau.

  3. Sélectionnez Pour tout serveur d'impression, puis cliquez sur Continuer.

  4. Saisissez un nom pour la politique.

  5. Développez le dossier Sécurité.

  6. Cochez la case Mot de passe.

  7. Entrez le mot de passe actuel, suivi de deux-points et du nouveau mot de passe. (Par exemple : veronica:betty.)

    Remarques :

    • Pour définir un mot de passe pour des périphériques sans mot de passe en cours, entrez deux-points suivis du nouveau mot de passe.
    • Pour effacer un mot de passe en cours, entrez-le suivi de deux-points.
    • Etant donné que MVP utilise les deux-points comme délimiteur, les mots de passe du périphérique ne doivent pas en contenir.
  8. Cliquez sur Appliquer, puis sur Fermer.

    La nouvelle politique de périphérique peut désormais être appliquée à des périphériques à l'aide de la tâche Politiques du périphérique : appliquer.

    Remarque : le mot de passe ne sera pas modifié pour tout périphérique avec un mot de passe en cours ne correspondant pas à celui entré.

Configuration des informations d'authentification avancées

MarkVision Professional permet aux utilisateurs de stocker de nombreuses informations d'authentification de sécurité sur le serveur MVP, qui seront utilisées ultérieurement lors de l'authentification sur les périphériques pris en charge. La tâche Sécurité : informations d'authentification avancées permet aux utilisateurs de stocker des informations d'authentification sur le serveur MarkVision. Ces informations d'authentification permettent au serveur MarkVision de créer et d'attribuer un modèle de sécurité à la gestion à distance du contrôle d'accès, pour une authentification en toute sécurité sur les périphériques nouvelle génération protégés par la gestion à distance. Un seul ensemble d'informations d'authentification peut être stocké par serveur MarkVision.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : informations d'authentification avancées.

  2. Entrez l'ID utilisateur, le mot de passe, le code PIN et le domaine Kerberos à stocker sur le serveur MVP.

    Remarque : le voyant devient vert lorsque les deux mots de passe sont identiques. Lorsqu'ils sont différents, le voyant reste rouge.
  3. Cliquez sur Appliquer.

Définition d’un mot de passe de communication

Un mot de passe de communication permet d’établir une connexion sécurisée entre un périphérique et le serveur MarkVision. Il est possible de communiquer en toute sécurité avec un périphérique, même si ce dernier ne dispose pas de mot de passe. Cependant, si un mot de passe est défini pour un périphérique, celui-ci doit être le même que le mot de passe du serveur afin d'établir un canal sécurisé.

  1. A partir de la liste Toutes les tâches de l’écran d’accueil MarkVision Professional, sélectionnez Sécurité : mot de passe de communication.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Cliquez sur Synchroniser avec le serveur.

  4. Cliquez sur Oui.

    Remarque : cochez la case si vous souhaitez modifier le mot de passe de communication du serveur avant la synchronisation.
  5. Cliquez sur OK.

    Remarque : cliquez sur Supprimer le mot de passe pour supprimer le mot de passe du périphérique.

Modification de la sécurité embarquée pour un périphérique

Cette fonction permet aux administrateurs MVP d’apporter des modifications pour sélectionner les paramètres de sécurité sur les périphériques pris en charge. Cette opération remplacera toute modification précédemment apportée aux paramètres sur le périphérique lui-même.

  1. A partir de la liste Toutes les tâches de l’écran d’accueil MarkVision Professional, sélectionnez Sécurité : sécurité embarquée.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez une méthode d’authentification. Vous avez le choix entre Interne, Kerberos 5, LDAP, LDAP + GSSAPI et NTLM.

  4. Définissez le délai en secondes (entre 1 et 900) avant qu’un utilisateur soit déconnecté automatiquement d’un périphérique.

  5. Entrez une valeur pour la numérisation vers la série de ports PC. Ce paramètre est destiné aux administrateurs MVP possédant un pare-feu bloquant les ports entre un MFP et ses utilisateurs. Une entrée valide se compose de deux numéros de port séparés par le signe deux-points.

  6. Cliquez sur Appliquer pour enregistrer les modifications, ou sur Annuler pour effacer tous les champs et recommencer.

Configuration du verrouillage des menus

Les administrateurs peuvent utiliser MVP pour protéger par code PIN les menus Papier, Rapports, Paramètres et Réseau sur les périphériques pris en charge.

  1. A partir de la liste Toutes les tâches de l’écran d'accueil MarkVision Professional, sélectionnez Sécurité : config. verr. menu.

  2. Sélectionnez un périphérique avec les onglets Recherche rapide ou Dossiers.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez ou désélectionnez les menus à protéger dans la section Protection par mot de passe.

  4. Entrez un code PIN dans la zone de texte Entrer le code PIN, puis saisissez-le à nouveau dans la zone de texte Entrer à nouveau le code PIN.

    Remarques :

    • Les codes PIN doivent être constitués de quatre chiffres.
    • Le voyant devient vert lorsque les deux codes PIN sont identiques et reste rouge dans le cas contraire.
  5. Cliquez sur Appliquer pour enregistrer les modifications, ou sur Annuler pour les annuler et recommencer.

Configuration de l’impression confidentielle

Les utilisateurs imprimant des informations confidentielles ou sensibles peuvent choisir d’utiliser l’option d’impression confidentielle, qui permet aux travaux d’impression d’être protégés par un code PIN, de sorte qu’ils restent dans la file d’attente d’impression jusqu’à ce que l’utilisateur entre un code PIN sur le panneau de commandes du périphérique. MarkVision Professional permet aux administrateurs de configurer les paramètres de l’option d’impression confidentielle.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : configuration de l’impression confidentielle.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Sélectionnez une option pour le paramètre Code Pin maximum non valide :

    • Sélectionnez Hors fonction pour permettre aux utilisateurs d’entrer un code PIN incorrect autant de fois qu’ils le souhaitent.

    • Sélectionnez une valeur entre 2 et 10 pour définir combien de fois l’utilisateur peut saisir un code PIN incorrect avant d’être bloqué.

  4. Sélectionnez une option pour le paramètre Fin du travail d’impression :

    • Sélectionnez Hors fonction pour permettre aux travaux d’impression confidentiels non imprimés de rester dans la file d’attente d’impression indéfiniment.

    • Sélectionnez 1 heure, 4 heures, 24 heures ou 1 semaine pour définir la période pendant laquelle un travail d'impression confidentiel non imprimé reste dans la file d'attente d'impression avant d'être automatiquement supprimé.

  5. Cliquez sur Appliquer pour enregistrer les modifications, ou sur Annuler pour réinitialiser les deux champs.

Configuration des paramètres du journal d'audit de sécurité

Le journal d’audit de sécurité permet aux administrateurs de surveiller les événements de sécurité sur un périphérique, y compris les problèmes relatifs aux autorisations utilisateur, le succès de l'authentification administrateur ou les fichiers Kerberos en cours de téléchargement sur un périphérique. Cette fonctionnalité est particulièrement importante pour les environnements traitant des informations hautement confidentielles ou sensibles.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Journal d’audit de sécurité.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu’un périphérique géré par MVP n’est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Entrez ou modifiez les valeurs dans les champs appropriés.

  4. Cliquez sur Appliquer pour enregistrer les modifications apportées aux paramètres du journal d’audit de sécurité, ou cliquez sur Annuler pour réinitialiser les champs et recommencer.

Remarque : le journal d’audit de sécurité de chaque périphérique peut être visualisé et supprimé à partir de la page du serveur Web incorporé (EWS). Vous pouvez ouvrir la page EWS d'un périphérique en utilisant la tâche Page Web (serveur d’impression) à partir de la liste Toutes les tâches.

Configuration de l'authentification 802.1x

Bien que normalement associée aux connexions réseau sans fil, l'authentification 802.1x est également utilisée sur les réseaux câblés pour créer des connexions basées sur les ports.

Remarque : si vous utilisez des certificats numériques pour établir une connexion sécurisée au serveur d'authentification, vous devez les configurer sur l'imprimante avant de modifier les paramètres d'authentification 802.1x. Pour plus d'informations sur la configuration des certificats numériques, reportez-vous à Gestion des certificats.
  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez 802.1x.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu'un périphérique géré par MVP n'est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Réglez les paramètres de façon appropriée :

    • Cochez la case Active pour activer l'authentification 802.1x.

    • Saisissez le nom de connexion et le mot de passe que l'imprimante utilisera pour se connecter au serveur d'authentification.

    • Cochez la case Valider le certificat de serveur pour exiger la vérification du certificat de sécurité sur le serveur d'authentification.

      Remarque : la validation de certificat de serveur est une fonction intégrée aux protocoles TLS (Transport Layer Security), PEAP (Protected Extensible Authentication Protocol) et TTLS (Tunneled Transport Security Layer).
    • Dans la liste Certificat de périphérique 802.1x, choisissez le certificat numérique à utiliser. Si un seul certificat a été installé, Par défaut sera le seul choix proposé.

  4. Sous Mécanismes d'authentification disponibles, choisissez les protocoles d'authentification que l'imprimante reconnaîtra en cochant la case en regard de chaque protocole applicable.

  5. Dans la liste Méthode d'authentification TTLS, choisissez la méthode d'authentification qui sera acceptée via le tunnel sécurisé créé entre le serveur d'authentification et l'imprimante.

  6. Cliquez sur Appliquer pour enregistrer les modifications ou sur Annuler pour rétablir les paramètres par défaut.

  7. Remarque : la modification de ces paramètres entraîne la réinitialisation du serveur d'impression.

Configurer SNMP

SNMP (Simple Network Management Protocol) est utilisé par les systèmes de gestion de réseau pour détecter les périphériques connectés à un réseau nécessitant l'attention d'un administrateur. Le serveur Web incorporé permet aux administrateurs de configurer les paramètres des versions SNMP 1 à 3.

SNMP Version 1, 2c

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : SNMP.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

    Remarque : lorsqu'un périphérique géré par MVP n'est pas pris en charge par une tâche spécifique, son nom apparaît barré d'une ligne noire dans les onglets Recherche rapide ou Dossiers. Les périphériques réseau protégés par un mot de passe sont affichés en rouge. Vous devez saisir le mot de passe du périphérique pour y accéder.
  3. Dans le champ SNMP V1/V2c activé, sélectionnez Oui.

  4. Saisissez un nom pour l'identifiant de communauté SNMP (le nom de communauté par défaut est public).

  5. Pour permettre l'installation automatique des pilotes de périphérique et autres applications d'impression, sélectionnez Oui dans le champ Activer la base MIB du moniteur du port d'imprimante.

  6. Cliquez sur Appliquer pour enregistrer les modifications ou sur Annuler pour rétablir les valeurs par défaut.

SNMP Version 3

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Sécurité : SNMP.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

  3. Dans le champ SNMP Version 3, cochez la case Oui.

  4. Pour permettre une installation et les modifications de configuration à distance ainsi que la surveillance des périphériques, saisissez un nom d'utilisateur et un mot de passe SNMPPv3 en lecture/écriture dans les champs appropriés.

  5. Pour autoriser uniquement la surveillance des périphériques, saisissez un nom d'utilisateur et un mot de passe SNMPv3 en lecture seule dans les champs appropriés.

  6. Dans la liste SNMPv3 Niveau d'authentification minimal, sélectionnez Authentification, aucune confidentialité ; Authentification, confidentialité ou Aucune authentification, aucune confidentialité.

  7. Dans la liste SNMPv3 Authentification Hash, sélectionnez MD5 ou SHA1.

  8. Dans la liste SNMPv3 Algorithme autorisé, sélectionnez DES, AES-128, AES-192 ou AES-256.

  9. Cliquez sur Appliquer pour enregistrer les modifications ou sur Annuler pour rétablir les valeurs par défaut.

Définition d'interruptions SNMP

Après avoir configuré SNMP Version 1, 2c ou SNMP Version 3, vous pouvez personnaliser davantage les alertes envoyées au système de gestion du réseau en spécifiant des interruptions SNMP ou événements déclenchant un message d'alerte.

  1. A partir de la liste Toutes les tâches de l'écran d'accueil MarkVision Professional, sélectionnez Interruptions SNMP.

  2. Sélectionnez les périphériques grâce aux onglets Recherche rapide ou Dossiers.

    Appuyez sur Ctrl + clic et Maj + clic pour sélectionner plusieurs périphériques.

  3. Cliquez sur Ajouter.

  4. Dans la liste Adresse IP, cliquez sur l'une des entrées d'adresse IP vierges (se présentant sous la forme 0.0.0.0).

  5. Cochez la case en regard de chaque condition qui doit générer une alerte.

  6. Cliquez sur Appliquer pour enregistrer les modifications ou sur Annuler pour effacer tous les champs.