빌딩 블록 구성

장치 비밀번호 생성 또는 편집(고급)

MarkVision Professional을 이용하여 관리자는 각각의 지원되는 장치에 최대 250개의 사용자 레벨 및 관리자 레벨 비밀번호를 조합하여 설정할 수 있습니다. 각 비밀번호는 8개에서 128개의 UTF-8 문자 사이어야 하며 고유한 이름으로 식별되어야 합니다(예: "IT Manager's Password"). 고유한 이름은 1개에서 128개의 UTF-8 문자 사이어야 합니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 비밀번호을 선택합니다.

  2. 장치를 선택합니다.

    참고: MVP에서 관리되는 장치를 특정 작업에서 지원하지 않는 경우 빠른 찾기 및 폴더 탭에 해당 장치 이름이 검은색 취소선과 함께 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 장치에 대한 비밀번호 추가 또는 편집:

    • Add(추가)를 클릭하여 새 장치 비밀번호를 생성합니다.

    • 목록에서 비밀번호를 선택하고 편집을 클릭하여 기존 장치 비밀번호를 편집합니다.

    • 참고:

      • 관리자 비밀번호 상자를 선택하여 관리자 레벨 비밀번호를 생성합니다. 작업이 관리자 레벨 비밀번호로 암호화된 경우에는 오직 해당 비밀번호에 대해서만 작업에 대한 액세스 권한이 부여됩니다.또한 관리자 레벨 비밀번호는 모든 일반적인 비밀번호보다 우선시 됩니다. 작업이 일반 비밀번호로 보호되어 있는 경우 모든 관리자 레벨 비밀번호에도 액세스 권한이 부여됩니다.
      • 비밀번호를 삭제하려면 목록에서 비밀번호를 선택한 다음 삭제를 클릭합니다. 모두 삭제를 클릭하면 선택 여부와 관계 없이 목록의 모든 비밀번호를 삭제합니다.

PIN(사용자 번호) 생성

일반적으로 PIN(사용자 번호)은 특정 장치 메뉴나 장치 자체에 대한 액세스를 제어하기 위해 사용됩니다. 그러나, 특정 장치에 대해 MarkVision Professional을 이용하면 관리자는 스캔 또는 복사와 같은 특정 작업을 제어하는 총 250 개의 사용자 레벨 및 관리자 레벨 PIN을 조합해서 생성할 수 있습니다. 이러한 사용자 번호는 나중에 특정 기능 액세스를 제어하는 보안 템플릿을 생성하는 데 사용할 수 있습니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - PIN을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 추가를 클릭합니다.

  4. 이름 상자에 PIN 구성의 이름을 입력합니다. 각 PIN은 1-128개의 UTF-8 문자로 구성된 고유한 이름이어야 합니다(예: "Copy Lockout PIN").

  5. 4자리 PIN을 해당 상자에 입력한 다음 확인하기 위해 PIN을 다시 입력합니다.

    참고: 두 개의 PIN이 동일하면 표시등이 녹색으로 변경됩니다. PIN이 일치하지 않으면 표시등이 빨간색으로 유지됩니다.
  6. PIN을 관리자 PIN으로 사용할 경우 관리자 PIN을 선택합니다.

    참고: 작업이 특정 관리자 PIN으로 암호화되는 경우 오직 해당 PIN만 작업에 액세스 권한을 부여합니다.
  7. 확인을 클릭합니다.

여러 사용자 번호 설정 관리

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - PIN을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고:

    • MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
    • 여러 장치에 설정을 적용하려면 MVP에서 장치 규정 작업을 사용합니다. 장치 규정 사용에 대한 자세한 내용은 MVP 사용 설명서를 참조하십시오.
  3. 목록에서 사용자 번호 설정을 선택한 다음 편집을 클릭합니다.

  4. 필요한 경우 이름 또는 사용자 번호를 편집한 다음 확인을 클릭합니다.

    참고: 두 개의 PIN이 동일하면 표시등이 녹색으로 변경됩니다. PIN이 일치하지 않으면 표시등이 빨간색으로 유지됩니다.
  5. 사용자 번호 설정을 삭제하려면 목록에서 사용자 번호 설정을 선택한 다음 삭제를 클릭합니다.

    참고: 모두 삭제를 클릭하면 현재 저장된 모든 사용자 번호 설정이 삭제됩니다.

내부 계정 사용

MVP 관리자는 지원되는 장치 마다 하나의 내부 계정 빌딩 블록을 구성할 수 있습니다. 각 내부 계정은 최대 32개의 사용자 그룹 및 250개의 사용자 계정을 포함할 수 있습니다. 내부 계정 빌딩 블록은 각 사용자의 그룹 구성원이 정의된 후에만 보안 템플릿에서 사용할 수 있습니다.

내부 계정 빌딩 블록을 사용하는 각 보안 템플릿은 템플릿이 보호하는 기능에 액세스할 수 있는 사용자 그룹을 정의해야 합니다. 보안 템플릿에 포함된 그룹의 구성원인 사용자는 해당 보안 템플릿이 제어하는 기능에 액세스할 수 있습니다.

사용자 그룹 정의

MVP에서 장치에 대한 새 내부 계정을 생성하기 전에 관리자는 먼저 최소 하나의 사용자 그룹을 정의해햐 합니다. 사용자 그룹을 정의하려면:

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 내부 계정을 선택합니다.

  2. 장치를 선택합니다.

  3. 그룹 설정을 클릭합니다.

  4. 최대 32개의 사용자 그룹 이름을 입력합니다.

    참고: 그룹 이름은 128자가 한계입니다.

내부 계정 생성

내부 계정을 생성하려면:

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 내부 계정을 선택합니다.

  2. 장치를 선택합니다.

  3. 추가를 클릭합니다.

    필요한 필드에 정보를 입력합니다(필수 필드는 기울임꼴):

    • 계정 이름-사용자 계정 이름을 입력합니다(예: "Jack Smith"). 최대 128자의 UTF-8을 사용할 수 있습니다.

    • 사용자 ID-계정에 대한 ID를 입력합니다(예: "jsmith"). 최대 128자의 UTF-8을 사용할 수 있습니다.

    • 비밀번호-8에서 128자 사이에 비밀번호를 입력합니다.

    • 비밀번호 재입력-위 필드에 입력된 비밀번호를 다시 입력합니다. 두 개의 비밀번호가 동일하면 표시등이 녹색으로 변경됩니다. 비밀번호가 일치하지 않으면 표시등이 빨간색으로 유지됩니다.

    • 전자 메일-사용자의 전자 메일 주소를 입력합니다(예: "jsmith@markvision.com").

    • 그룹-계정이 속한 그룹을 선택합니다. 여러 그룹을 선택하려면 Ctrl 키를 계속 누릅니다.

  4. 확인을 클릭합니다.

    참고: 재설정을 클릭하면 모든 변경사항이 적용하기 전에 취소됩니다.

내부 계정 설정 지정

내부 계정 설정 섹션에서 선택한 설정은 관리자가 새 내부 계정을 생성할 때 제출해야 하는 정보뿐 아니라 사용자가 인증할 때 제출해야 하는 정보를 결정합니다.

Kerberos 인증(고급) 사용

MVP 관리자는 하나의 지원되는 장치에 하나의 Kerberos 구성 파일(krb5.conf)만 저장할 수 있습니다. 그러나 krb5.conf 파일은 여러 영역 및 KDC(Kerberos 도메인 컨트롤러)에 적용할 수 있습니다. 따라서 관리자는 Kerberos 서버가 받는 여러 유형의 모든 인증 요청을 예측한 다음 krb5.conf 파일을 구성하여 이러한 요청을 모두 구성해야 합니다.

참고:

간단한 Kerberos 구성 파일 생성

  1. MarkVision Professional 기본 화면의 All Tasks(모든 작업) 목록에서 Secuirty(보안) - Kerberos (Advanced)(고급)을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. KDC(Kerberos 도메인 컨트롤러) 주소를 KDC 주소 필드에 입력합니다.

  4. Kerberos 서버에서 사용하는 포트 번호를 KDC 포트 필드에 입력합니다.

    참고: Kerberos 서비스 기본 포트 번호는 UDP 88입니다.
  5. Kerberos 서버가 사용하는 영역을 영역 필드에 입력합니다.

  6. 적용을 클릭하여 선택한 장치에 krb5.conf 파일로 정보를 저장하거나 실행 취소를 클릭하여 필드를 재설정하고 다시 시작합니다.

Kerberos 구성 파일 업로드

  1. MarkVision Professional 기본 화면의 All Tasks(모든 작업) 목록에서 Secuirty(보안) - Kerberos (Advanced)(고급)을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 찾아보기를 클릭하여 krb5.conf 파일을 찾은 다음 추가를 클릭합니다.

  4. 적용을 클릭하여 krb5.conf 파일을 선택한 장치에 업로드하거나 실행 취소를 클릭하여 필드를 재설정하고 새 구성 파일을 검색합니다.

    참고:

    • Delete(삭제)를 클릭하여 선택한 장치에서 Kerberos 구성 파일을 제거합니다.
    • 보기를 클릭하여 선택한 장치의 Kerberos 구성 파일을 봅니다.
    • 설정 테스트를 클릭하여 선택한 장치의 Kerberos 구성 파일이 작동하는지 확인합니다.

LDAP 설정 구성(고급)

Lightweight Directory Access Protocol(LDAP)은 TCP/IP의 최상위에서 직접 실행되며 디렉토리라는 특수 데이터베이스에 액세스하기 위해 사용되는 표준 기반의 다중 플랫폼 확장 가능 프롤토콜입니다. LDAP의 장점은 여러 종류의 데이터베이스와 상호 작용할 수 있어서 다른 인증 방법보다 더 유연하다는 점입니다.

참고:

새 LDAP 설정을 추가하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 추가를 클릭합니다.

  4. LDAP 구성 대화 상자에 적절한 정보를 입력합니다.

    • 설정 이름-이 이름은 보안 템플릿을 생성할 때 각 특정 LDAP 서버 설정을 식별하는 데 사용됩니다.

    • 서버 주소-인증을 수행할 LDAP Directory Server(DS)의 IP 주소나 호스트 이름을 입력합니다.

    • 서버 포트-로컬 컴퓨터가 LDAP Directory Server와 통신하기 위해 사용하는 포트 기본 LDAP 포트는 389입니다.

    • SSL/TLS 사용-SSL(Secure Sockets Layer), TLS(Transport Layer Security) 또는 없음을 선택합니다.

    • Userid 속성-고유하게 사용자를 식별하는 속성 이름을 입력합니다. 예를 들어, cn 또는 userid를 입력합니다. 여기서 cn은 "공통 이름"을 의미합니다. 이 필드에 사용자 정의 속성 이름도 입력할 수 있습니다.

    • 메일 속성-사용자 이메일 주소의 속성 이름을 입력합니다.

    • 전체 이름 속성-사용자 전체 이름의 속성 이름을 입력합니다..

      참고: 메일 속성과 전체 이름 속성 필드는 MFP에만 사용할 수 있습니다.
    • 검색 기준-검색 기준(때로는 고유 이름 또는 DN이라고도 함)은 사용자 계정이 존재하는 LDAP Directory Server의 노드입니다. 여러 검색 기준을 세미콜론으로 구분하여 입력할 수 있습니다.

      참고:

      • 검색 기준은 cn(공통 이름), ou(조직 단위), o(조직), c(국가) 또는 dc(도메인)과 같이 여러 속성을 쉼표로 구분하여 구성합니다.
      • LDAP v3 이상에서는 검색 시간이 많이 소요되기는 하지만 검색 기준 필드는 비워둘 수 있습니다.
    • 검색 제한시간-5에서 30 초까지 값을 입력합니다..

    • 사용자 입력 필수-사용자가 LDAP 빌딩 블록에 의해 보호되는 기능에 액세스하려고 시도할 때 제공해야 하는 자격 증명을 지정하려면 사용자 ID 또는 사용자 ID 및 비밀번호를 선택합니다.

    • Anonymous LDAP Bind(익명 LDAP 바인드)-선택될 경우 MVP는 LDAP 서버를 익명으로만 연결하고 MFP 고유 이름(DN) 및 MFP 비밀번호 필드는 회색으로 바뀝니다.

    • MFP 고유 이름-인쇄 서버의 고유 이름을 입력합니다.

    • MFP 비밀번호-인쇄 서버의 비밀번호를 입력합니다.

      참고: LDAP 서버에서 익명 바인딩을 허용하지 않는 경우 “MFP 고유 이름” 및 “MFP 비밀번호” 필드에 값을 포함해야 합니다. 이 장치는 이러한 자격 증명을 사용하여 LDAP 서버에 바인드되므로 LDAP 디렉토리를 검색할 수 있습니다.
    • 사용자-클릭하여 선택하거나 지웁니다. 선택하면 사용자 계정을 검색할 때 “사용자” 객체 클래스가 사용됩니다. 서버에서 서로 다른 객체 클래스를 사용하는 경우 아래 “사용자 정의 객체 클래스” 필드에 지정합니다.

    • 사용자 정의 개체 클래스-클릭하여 선택하거나 지웁니다. MVP 관리자는 최대 3개의 사용자 정의 검색 개체 클래스를 정의할 수 있습니다.

      참고: LDAP 서버에서 사용되는 객체 클래스를 모르는 경우 필드에 별표(*)를 입력하여 모든 사용 가능한 객체 클래스에 대해 와일드카드 검색을 수행합니다.
    • 그룹 구성-MVP 관리자는 그룹의 cn(일반 이름)과 같이 해당 그룹에 대한 식별자를 입력하여 특정 그룹에 대한 액세스를 제한할 수 있습니다. 최대 32개의 그룹을 지정할 수 있습니다.

      참고:

      • 그룹 검색 기준 먼저 지정해야 합니다(예: ou=empgroup,dc=orange,dc=com).
      • 그룹에 대한 약칭을 사용자 정의할 수 있습니다(예: “staff”).
      • 그룹 식별자는 그룹의 공통 이름(cn)입니다(예: cn=staff).
  5. 확인을 클릭하여 변경 사항을 저장하거나 재설정을 클릭하여 이전 값으로 돌아갑니다.

기존 LDAP 설정을 편집하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 설정을 선택합니다.

  4. 편집을 클릭합니다.

  5. LDAP 구성 대화 상자에 변경 사항을 입력합니다.

  6. 확인을 클릭하여 변경 사항을 저장하거나 재설정을 클릭하여 이전 값으로 돌아갑니다.

기존 LDAP 설정을 삭제하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 설정을 선택합니다.

  4. 삭제를 클릭합니다.

  5. 를 클릭합니다.

  6. 참고: 모두 삭제를 클릭하면 목록에서 모든 LDAP + GSSAPI 설정을 삭제합니다.

기존 LDAP 설정을 검증하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 설정을 선택합니다.

  4. 설정 테스트를 클릭합니다.

LDAP + GSSAPI 설정 구성

일부 MVP 관리자는 항상 안전한 전송을 이유로 간단한 LDAP 인증 대신에 GSSAPI(Generic Security Services Application Programming Interface)를 이용한 LDAP 서버의 인증을 선호합니다. 직접 LDAP 서버를 이용한 인증 대신에 사용자는 먼저 Kerberos 서버로 인증하여 Kerberos "티켓"을 받아야 합니다. 그리고 나서 이 티켓은 액세스를 위해 GSSAPI 프로토콜을 사용하여 LDAP 서버에 제시됩니다.

참고:

새 LDAP + GSSAPI 설정을 추가하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP + GSSAPI를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 추가를 클릭합니다.

  4. LDAP 구성 대화 상자에 적절한 정보를 입력합니다.

    • 설정 이름-이 이름은 보안 템플릿을 생성할 때 각 특정 LDAP 서버 설정을 식별하는 데 사용됩니다.

    • 서버 주소-인증을 수행할 LDAP Directory Server(DS)의 IP 주소나 호스트 이름을 입력합니다.

    • 서버 포트-로컬 컴퓨터가 LDAP Directory Server와 통신하기 위해 사용하는 포트 기본 LDAP 포트는 389입니다.

    • SSL/TLS 사용-SSL(Secure Sockets Layer), TLS(Transport Layer Security) 또는 없음을 선택합니다.

    • Userid 속성-고유하게 사용자를 식별하는 속성 이름을 입력합니다. 예를 들어, cn 또는 userid를 입력합니다. 여기서 cn은 "공통 이름"을 의미합니다. 이 필드에 사용자 정의 속성 이름도 입력할 수 있습니다.

    • 메일 속성-사용자 이메일 주소의 속성 이름을 입력합니다.

    • 전체 이름 속성-사용자 전체 이름의 속성 이름을 입력합니다..

      참고: 메일 속성과 전체 이름 속성 필드는 MFP에만 사용할 수 있습니다.
    • 검색 기준-검색 기준(때로는 고유 이름 또는 DN이라고도 함)은 사용자 계정이 존재하는 LDAP Directory Server의 노드입니다. 여러 검색 기준을 세미콜론으로 구분하여 입력할 수 있습니다.

      참고: 검색 기준은 cn(공통 이름), ou(조직 단위), o(조직), c(국가) 또는 dc(도메인)과 같이 여러 속성을 쉼표로 구분하여 구성합니다.
    • 검색 제한시간-5에서 30 초까지 값을 입력합니다..

    • MFP 고유 이름-인쇄 서버의 고유 이름을 입력합니다.

    • MFP 비밀번호-인쇄 서버의 비밀번호를 입력합니다.

    • 사용자-클릭하여 선택하거나 지웁니다. 선택하면 사용자 계정을 검색할 때 “사용자” 객체 클래스가 사용됩니다. 서버에서 서로 다른 객체 클래스를 사용하는 경우 아래 “사용자 정의 객체 클래스” 필드에 지정합니다.

    • 사용자 정의 개체 클래스-클릭하여 선택하거나 지웁니다. MVP 관리자는 최대 3개의 사용자 정의 검색 개체 클래스를 정의할 수 있습니다.

      참고: LDAP 서버에서 사용되는 객체 클래스를 모르는 경우 필드에 별표(*)를 입력하여 모든 사용 가능한 객체 클래스에 대해 와일드카드 검색을 수행합니다.
    • 그룹 구성-MVP 관리자는 그룹의 cn(일반 이름)과 같이 해당 그룹에 대한 식별자를 입력하여 특정 그룹에 대한 액세스를 제한할 수 있습니다. 최대 32개의 그룹을 지정할 수 있습니다.

      참고:

      • 그룹 검색 기준 먼저 지정해야 합니다(예: ou=empgroup,dc=orange,dc=com).
      • 그룹에 대한 약칭을 사용자 정의할 수 있습니다(예: “staff”).
      • 그룹 식별자는 그룹의 공통 이름(cn)입니다(예: cn=staff).
  5. 확인을 클릭하여 변경 사항을 저장하거나 재설정을 클릭하여 이전 값으로 돌아갑니다.

기존 LDAP + GSSAPI 설정을 편집하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP + GSSAPI를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 설정을 선택합니다.

  4. 편집을 클릭합니다.

  5. LDAP 구성 대화 상자에 변경 사항을 입력합니다.

  6. 확인을 클릭하여 변경 사항을 저장하거나 재설정을 클릭하여 이전 값으로 돌아갑니다.

기존 LDAP + GSSAPI 설정을 삭제하려면

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - LDAP + GSSAPI를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 설정을 선택합니다.

  4. 삭제를 클릭합니다.

  5. 를 클릭합니다.

  6. 참고: 모두 삭제를 클릭하면 목록에서 모든 LDAP + GSSAPI 설정을 삭제합니다.

NTLM 인증 사용

NTLM(Windows NT LAN Manager)은 네트워크를 통해 평문으로 사용자 비밀번호를 전송하지 않고도 인증이 가능한 Microsoft 솔루션입니다. 사용자의 실제 비밀번호를 비교하는 대신에 NTLM 서버 및 클라이언트는 사용자 비밀번호를 기초로 3개의 암호화된 문자열을 생성 및 비교합니다.

MVP 관리자는 각 장치가 단일 NT 도메인에만 등록될 수 있기 때문에 지원되는 장치에 하나의 NTLM 구성만 저장할 수 있습니다.

참고:

NTLM 서버에 대한 기본 사용자 도메인 지정

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - NTLM을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 기본 사용자 도메인 필드에 기본 사용자 도메인을 입력합니다. 이 도메인은 MVP가 사용자를 인증할 때 사용되는 기본 NT 도메인입니다.

  4. 적용을 클릭하여 새 기본 사용자 도메인을 저장합니다.