인증서 관리 및 기타 설정

인증서를 사용하면 장치가 네트워크에서 자신을 식별할 수 있습니다. 공개 키 암호화를 사용하면 인증서를 통해 장치가 인쇄 호스트 및 인증 서버와 안전하고 암호화된 연결을 설정할 수 있습니다.

장치에는 모든 용도에 적합하도록 지정된 기본 인증서가 함께 제공됩니다. 그러나 조직의 보안 정책에 따라 특히 장치가 외부 네트워크의 호스트와 통신하는 경우 새로운 인증서를 설치해야 할 수 있습니다.

인증서 관리

MVP를 이용하여 관리자는 지원되는 장치에 대한 인증서를 생성, 업데이트 및 관리할 수 있습니다.

새 인증서 생성

  1. MarkVision Professional 기본 화면의 All Tasks(모든 작업) 목록에서 Secuirty(보안) - Certificate Management(인증서 관리)를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 새로 만들기를 클릭합니다.

  4. 다음과 같이 해당 필드에 값을 입력합니다.

    • 친숙한 이름-인증서의 이름을 입력합니다(최대 64자).

    • Common Name(공통 이름)-장치에 대한 이름을 입력합니다(최대 128자).

      참고: 이 필드는 장치의 도메인 이름을 사용하기 위해 공백으로 둡니다.
    • 조직 이름-인증서를 발행하는 회사나 조직의 이름을 입력합니다(최대 128자).

    • 부서 이름-인증서를 발행하는 회사나 조직 내의 부서 이름을 입력합니다(최대 128자).

    • 국가 이름-인증서를 발행하는 회사나 조직의 국가 이름을 입력합니다(최대 2자).

    • 도 이름-인증서를 발행하는 회사나 조직이 위치한 도 이름을 입력합니다(최대 128자).

    • 시 이름-인증서를 발행하는 회사나 조직이 위치한 시 이름을 입력합니다(최대 128자).

    • 주체 대체 이름-RFC 2459에 준한 대체 이름 및 접두어를 입력합니다. 예를 들어, IP:1.2.3.4 형식의 IP 주소를 입력하거나 DNS:ldap.company.com 형식의 DNS 주소를 입력합니다. IPv4 주소를 사용하려면 이 필드를 공백으로 둡니다(최대 128자).

인증서 보기

  1. MarkVision Professional 기본 화면의 All Tasks(모든 작업) 목록에서 Secuirty(보안) - Certificate Management(인증서 관리)를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 인증서를 선택합니다.

  4. 인증서의 세부 사항이 인증서 세부 사항 창에 표시됩니다.

인증서 삭제

  1. MarkVision Professional 기본 화면의 All Tasks(모든 작업) 목록에서 Secuirty(보안) - Certificate Management(인증서 관리)를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 인증서를 선택합니다.

  4. Delete(삭제)를 클릭합니다.

  5. 를 클릭합니다.

여러 장치에 대해 CA 인증서 설치

장치의 CA(또는 인증 기관) 인증서를 통해 다른 호스트의 신뢰성을 확인할 수 있습니다. 장치에 서명된 인증서가 제시되는 경우 장치에서 인증서(CA 인증서)의 서명 기관이 설치되어 있는지 여부를 확인합니다.

  1. MarkVision Professional 초기 화면의 모든 작업 목록에서 CA 인증서 설치를 선택합니다.

  2. 장치를 선택합니다.

  3. CA 인증서 위치를 찾습니다.

  4. 적용을 클릭합니다.

    참고:

    • 이 작업에 대해 둘 이상의 장치를 선택한 경우 CA 인증서는 선택한 모든 장치에 적용되고 기존 인증서가 있는 경우 이를 덮어씁니다.
    • 기본 및 중간 수준의 장치에는 한 번에 하나의 CA 인증서만 설치할 수 있습니다. 이러한 장치에 새로운 CA 인증서를 설치하면 기존 인증서를 덮어씁니다. 고급 수준의 장치는 여러 개의 CA 인증서를 지원합니다. MVP에서 지원하는 3가지 유형의 장치에 대한 자세한 내용은 개요을(를) 참조하십시오.

인증서 기본값 설정

MarkVision Professional을 이용하면 관리자는 지원되는 장치용으로 생성된 인증서 기본값을 설정할 수 있습니다. 해당 필드가 화면상에서 공백으로 표시되더라도 입력한 값은 보안 - 인증서 관리 작업에서 생성된 모든 새 인증서에 있습니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 인증서 기본값을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치를 특정 작업에서 지원하지 않는 경우 빠른 찾기 및 폴더 탭에 해당 장치 이름이 검은색 취소선과 함께 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 다음과 같이 해당 필드에 값을 입력합니다.

    • 공통 이름-장치 이름을 입력합니다(최대 128자).

      참고: 이 필드는 장치의 도메인 이름을 사용할 수 있도록 공백으로 둡니다.
    • 조직 이름-인증서를 발행하는 회사나 조직의 이름을 입력합니다.

    • 부서 이름-인증서를 발행하는 회사나 조직 내의 부서 이름을 입력합니다.

    • 국가 이름-인증서를 발행하는 회사나 조직의 국가 이름을 입력합니다(최대 2자).

    • 도 이름-인증서를 발행하는 회사나 조직이 위치한 도 이름을 입력합니다.

    • 시 이름-인증서를 발행하는 회사나 조직이 위치한 시 이름을 입력합니다.

    • 주체 대체 이름-RFC 2459를 준수하는 대체 이름 및 접두어를 입력합니다. 예를 들어, IP:1.2.3.4 형식의 IP 주소를 입력하거나 DNS:ldap.company.com 형식의 DNS 주소를 입력합니다. IPv4 주소를 사용하려면 이 필드를 공백으로 둡니다.

      참고: 언급된 경우를 제외하고 모든 필드에는 최대 128자를 입력할 수 있습니다.

기본 인증서 정보 보기

장치나 장치 그룹에 저장된 인증서에 대한 기본 정보를 보려면:

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 인증서 관리를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 다음 장치 인증서 표에는 선택한 장치에 대한 기본 인증서 정보가 표시됩니다.

    • 친숙한 이름-인증서에 대한 사용자 정의 이름입니다.

    • 공통 이름-프린터에 대한 사용자 정의 이름입니다.

    • 발행자 공통 이름-인증서가 서명된 경우 이 필드는 인증서에 대한 CA 정보가 표시되면 그렇지 않은 경우 이 필드에는 공통 이름이 표시됩니다.

    • 장치 이름-MVP 장치 목록에 표시된 장치의 이름입니다.

      참고: MVP는 동일한 인증서가 여러 장치에 저장될 수 있기 때문에 장치 이름 필드를 표시합니다. 하나의 장치에 대한 설정만 관리하기 때문에 내장 웹 서버는 장치 이름 필드를 표시하지 않습니다.

인증서 서명

여러 도메인에 있는 장치 간에 안전한 통신이 필요한 경우 일반적인 서명되지 않은 인증서의 보안 기능이 적절하지 않을 수 있습니다. 서명되지 않은 인증서의 경우 인증 기관(CA)의 서명이 필요할 수 있습니다. CA 서명된 인증서는 정품으로 간주되며 알 수 없는 호스트와 안전하게 통신하는 데 필요합니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 인증서 관리를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 목록에서 인증서를 선택한 후 다운로드 서명 요청를 클릭합니다.

  4. .csr 파일을 저장할 위치를 찾아 이동한 후 저장을 클릭합니다.

    참고: .csr 파일에는 개인 키를 제외한 해시된 양식의 장치 인증서 정보가 포함됩니다. 이 파일을 CA에 제출해야 하며 CA는 파일에 포함된 정보를 암호화하여 파일에 대한 서명을 생성합니다. 또한 CA는 서명에 공개 키를 추가하고 CA 이름, 고유 일련 번호, 발행일, 유효 기간 등의 기타 정보를 포함할 수 있습니다. 서명 파일은 PEM 형식이어야 합니다.
  5. CA로부터 유효한 PEM 파일을 받은 후에는 1 및 2단계를 반복하여 보안 - 인증서 관리 작업으로 돌아갑니다.

  6. 위 3단계와 같은 인증서를 선택한 후 새 서명 설치를 클릭합니다.

  7. 새 PEM 파일을 찾아 이동한 후 추가를 클릭합니다.

    참고: 서명된 인증서의 공개 키와 선택한 장치 인증서의 개인 키가 일치하지 않는 경우 오류 메시지가 표시되고 서명이 설치되지 않습니다.

인증서 저장소 가져오기(SSL)

SSL(Secure Sockets Layer)을 통해 통신하는 경우 인쇄 서버에서는 먼저 SSL을 사용해 각 소켓에 대한 인증서를 등록해야 합니다. 소켓은 IP 주소와 포트의 조합입니다.

새 SSL 인증서 저장소를 장치에 업로드하려면:

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - SSL 설정을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 찾아보기를 클릭하여 해당 인증서 저장소를 찾은 다음 가져오기를 클릭합니다.

  4. 적용을 클릭하여 장치에 인증서 저장소를 업로드합니다.

    참고:

    • 인증서 나열을 클릭하면 장치에 사용할 수 있는 인증서 목록을 표시합니다.
    • 인증서 삭제를 클릭하면 장치에서 모든 SSL 인증서를 삭제합니다.

보안 장치에 액세스하기 위한 비밀번호 입력

이전 세대의 장치에서는 아래 설명된 절차에 따라 비밀번호를 입력하여 MarkVision에서 장치에 액세스할 수 있습니다. 보다 정교한 장치의 경우에는 장치의 인증 설정에 맞게 MarkVision 서버 인증 설정을 업데이트해야 합니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 장치 비밀번호 입력을 선택합니다.

  2. 장치를 선택합니다.

  3. 장치 비밀번호를 입력합니다.

  4. 적용을 클릭합니다.

장치 비밀번호(기본) 생성, 편집 또는 삭제

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 장치 비밀번호 설정을 선택합니다.

  2. 빠른 찾기 또는 폴더 탭을 사용하여 장치를 선택합니다.

    참고: MVP에서 관리되는 장치를 특정 작업에서 지원하지 않는 경우 빠른 찾기 및 폴더 탭에 해당 장치 이름이 검은색 취소선과 함께 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. Current Password(현재 비밀번호) 상자를 편집합니다.

    • 새 장치 비밀번호를 생성하려면 Current Password(현재 비밀번호) 텍스트 상자의 텍스트를 삭제하고 다음 단계로 넘어갑니다.

    • 기존 장치 비밀번호를 변경하려면 장치 비밀번호를 입력합니다.

  4. New Password(새 비밀번호) 상자에 새 비밀번호를 입력합니다.

  5. 다시 한 번 입력하여 비밀번호를 확인합니다.

    두 비밀번호가 일치하면 텍스트 상자의 오른쪽에 있는 표시등이 녹색으로 변합니다.

    참고: 기존 장치의 비밀번호를 삭제하려면 새 비밀번호와 새 비밀번호 확인 텍스트 상자에서 텍스트를 삭제합니다.
  6. 적용을 클릭합니다.

장치 비밀번호 목록에 비밀번호 추가

MVP는 일치하는 것을 찾을 때까지 장치 비밀번호 목록에 저장된 비밀번호를 사용하여 암호로 보호된 장치를 인증하려고 시도합니다. 일치하는 경우 장치 액세스가 가능하며 그렇지 않을 경우 해당 장치 이름이 빨간색으로 표시됩니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 기본 자격 증명을 선택합니다.

  2. 추가를 클릭합니다.

  3. 새 비밀번호를 입력합니다.

  4. 확인을 클릭합니다.

장치 비밀번호 목록에서 비밀번호 편집

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 기본 자격 증명을 선택합니다.

  2. 빠른 찾기 또는 폴더 탭을 사용하여 장치를 선택합니다.

    참고: MVP에서 관리되는 장치를 특정 작업에서 지원하지 않는 경우 빠른 찾기 및 폴더 탭에 해당 장치 이름이 검은색 취소선과 함께 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 편집을 클릭합니다.

  4. 새 비밀번호를 입력합니다.

  5. 변경된 비밀번호를 확인합니다.

  6. 확인을 클릭합니다.

장치 비밀번호 목록에서 비밀번호 삭제

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 기본 자격 증명을 선택합니다.

  2. 빠른 찾기 또는 폴더 탭을 사용하여 장치를 선택합니다.

    참고: MVP에서 관리되는 장치를 특정 작업에서 지원하지 않는 경우 빠른 찾기 및 폴더 탭에 해당 장치 이름이 검은색 취소선과 함께 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 삭제할 비밀번호를 선택합니다.

  4. 제거를 클릭합니다.

  5. 를 클릭합니다.

    참고: 목록에서 모든 비밀번호를 삭제하려면 모두 삭제를 클릭합니다.

장치 정책을 사용하여 장치 비밀번호 설정

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 장치 정책 - 생성/관리를 선택합니다.

  2. 새로 만들기를 클릭합니다.

  3. 모든 인쇄 서버를 선택한 다음 계속을 클릭합니다.

  4. 정책 이름을 입력합니다.

  5. 보안 폴더를 확장합니다.

  6. 비밀번호 확인란을 선택합니다.

  7. 현재 비밀번호를 입력하고, 그 뒤에 콜론과 새 비밀번호를 입력합니다. (예: veronica:betty.)

    참고:

    • 현재 비밀번호가 없는 장치에 대해 비밀번호를 설정하려면 콜론을 입력한 후 새 비밀번호를 입력하십시오.
    • 현재 비밀번호를 지우려면 현재 비밀번호를 입력한 후 콜론을 입력하십시오.
    • MVP에서는 구분자로 콜론을 사용하므로 장치 비밀번호에 콜론을 사용할 수 없습니다.
  8. 적용을 클릭한 다음 닫기를 클릭합니다.

    이제 장치 정책 - 적용 작업을 사용하여 새 장치 정책을 장치에 적용할 수 있습니다.

    참고: 현재 비밀번호가 입력한 현재 비밀번호와 일치하지 않는 경우 장치의 비밀번호가 변경되지 않습니다.

고급 자격 증명 구성

MarkVision Professional을 통해 사용자들은 여러 보안 자격 증명을 MVP 서버에 저장한 후 지원 장치에 인증할 때 사용할 수 있습니다. 보안 - 고급 자격 증명 작업을 통해 사용자들은 인증 자격 증명을 MarkVision 서버에 저장할 수 있습니다. 이 자격 증명을 통해 MarkVision 서버는 보안 템플릿을 생성하여 RemoteManagement 액세스 제어에 할당할 수 있으므로 원격 관리로 보호되는 정교한 차세대 장치에 안전하게 인증할 수 있습니다. MarkVision 서버당 한 세트의 인증 자격 증명만을 저장할 수 있습니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 고급 자격 인증을 선택합니다.

  2. MVP 서버에 저장할 사용자 ID, 비밀번호, PIN 및 Kerberos 영역을 입력합니다.

    참고: 두 개의 비밀번호가 동일하면 표시등이 녹색으로 변경됩니다. 비밀번호가 일치하지 않으면 표시등이 빨간색으로 유지됩니다.
  3. 적용을 클릭합니다.

통신 비밀번호 설정

통신 비밀번호는 장치와 MarkVision 서버 간 보안 연결을 설정하는데 필요합니다. 장치에서 통신 비밀번호를 사용하지 않는 경우에도 안전하게 통신할 수 있지만 장치의 비밀번호를 설정한 경우에는 이 비밀번호가 서버 비밀번호와 일치해야 보안 채널을 설정할 수 있습니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 통신 비밀번호을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 서버와 동기화를 클릭합니다.

  4. Yes(예)를 클릭합니다.

    참고: 동기화하기 전에 서버 통신 비밀번호를 변경하려면 확인란을 클릭합니다.
  5. 확인을 클릭합니다.

    참고: 비밀번호 제거를 클릭하여 장치 비밀번호를 취소합니다.

장치에 대한 온보드 보안 변경

이 기능을 이용하면 MVP 관리자는 지원되는 장치의 보안 설정을 변경하고자 선택할 수 있습니다. 이 기능은 장치 자체에서 이전에 변경한 설정을 덮어 씁니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 온보안 보안을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 빠른 찾기 및 폴더 탭에서 해당 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 인증 방법을 선택합니다. 내부, Kerberos 5, LDAP, LDAP + GSSAPI 및 NTLM을 선택할 수 있습니다.

  4. 사용자가 장치에서 자동으로 로그아웃되는 지연 시간(1-900 사이)을 초 단위로 설정합니다.

  5. PC로 스캔 포트 범위 값을 입력합니다. 이 값은 MFP와 사용자 사이에 포트 차단 방화벽이 있는 MVP 관리자를 위한 설정입니다. 두 포트 번호를 콜론으로 구분하여 입력해야 합니다.

  6. 적용을 클릭하여 변경 사항을 저장하거나 실행 취소를 클릭하여 모든 텍스트 필드를 지우고 처음부터 다시 시작합니다.

메뉴 잠금 구성

관리자는 MVP를 사용하여 지원되는 장치에 대한 용지, 보고서, 설정 및 네트워크 메뉴를 사용자 번호로 보호할 수 있습니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 메뉴 잠금 설정을 선택합니다.

  2. 빠른 찾기 또는 폴더 탭을 사용하여 장치를 선택합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 비밀번호 보호 섹션에서 보호할 메뉴를 선택하거나 선택 해제합니다.

  4. 사용자 번호 입력 텍스트 상자에 사용자 번호를 입력한 다음 사용자 번호 다시 입력 텍스트 상자에 다시 입력합니다.

    참고:

    • 사용자 번호는 0-9 사이의 숫자만 사용하며 길이는 4개의 문자여야 합니다.
    • 두 개의 사용자 번호가 일치하면 표시등이 녹색으로 바뀌고 사용자 번호가 일치하지 않으면 표시등이 빨간색으로 유지됩니다.
  5. Apply(적용)을 클릭하여 변경 사항을 저장하거나 Undo(실행 취소)를 클릭하여 변경을 취소하고 처음부터 다시 시작합니다.

기밀 인쇄 구성

기밀 또는 민감한 정보를 인쇄하는 사용자는 기밀 인쇄 옵션 사용을 선택하여 인쇄 작업이 사용자 번호로 보호되도록 하여 사용자가 장치의 제어판에서 사용자 번호를 입력할 때까지 인쇄 큐에 남아 있게 할 수 있습니다. MarkVision Professional을 이용하여 관리자는 기밀 인쇄 옵션의 설정을 구성할 수 있습니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 - 기밀 인쇄 설정을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않을 경우 Quick Find(빠른 찾기) 및 Folders(폴더) 탭에서 장치의 이름에 검은색 취소선이 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 최대 무효 사용자 번호 옵션 선택:

    • 끄기를 선택하여 사용자는 선택한 횟수 만큼 잘못된 사용자 번호를 입력할 수 있습니다.

    • 2와 10 사이의 값을 선택하여 잠기기 전까지 사용자가 입력할 수 있는 잘못된 사용자 번호 입력 횟수를 지정할 수 있습니다.

  4. 작업 만료 옵션 선택:

    • 끄기를 선택하여 인쇄되지 않은 기밀 인쇄 작업이 인쇄 큐에 계속 남아 있도록 할 수 있습니다.

    • 1시간, 4시간, 24시간 또는 1주의 값을 선택하여 인쇄 큐에 남아 있는 인쇄되지 않은 기밀 인쇄 작업이 자동으로 삭제되는 시간을 지정합니다.

  5. 적용을 클릭하여 변경 사항을 저장하거나 실행 취소를 클릭하여 두 필드를 다시 설정합니다.

보안 감사 로그 설정 구성

관리자는 보안 감사 로그를 사용하여 사용자 승인 실패, 성공적인 관리자 인증 또는 장치에 업로드 중인 Kerberos 파일과 같은 보안 관련 이벤트를 장치에서 우선적으로 모니터링할 수 있습니다. 이는 기밀 등급이 높거나 민감한 정보가 처리하는 환경에서 특히 중요한 기능입니다.

  1. MarkVision Professional 기본 화면의 모든 작업 목록에서 보안 감사 로그를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 암호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 암호를 입력합니다.
  3. 해당 필드에 값을 입력하거나 조정합니다.

  4. 적용을 클릭하여 보안 감사 로그 설정의 변경 사항을 저장하거나 실행 취소를 클릭하여 필드를 다시 설정합니다.

참고: 장치의 보안 감사 로그는 각 장치의 EWS(내장 웹 서버) 페이지에서 보거나 삭제할 수 있습니다. 모든 작업 목록의 웹 페이지(인쇄 서버) 작업을 사용하여 장치의 EWS 페이지를 시작할 수 있습니다.

802. 1x 인증 구성

일반적으로 무선 네트워크가 연결되어 있는 경우에도 유선 네트워크에서 포트 기반 연결을 생성하는 데도 802.1x 인증이 사용됩니다.

참고: 인증 서버로 보안 연결을 설정하는 데 디지털 인증서를 사용하는 경우 802.1x 인증 설정을 변경하기 전에 프린터에서 이를 구성해야 합니다. 디지털 인증서 구성에 대한 자세한 내용은 인증서 관리을(를) 참조하십시오.
  1. MarkVision Professional 초기 화면의 모든 작업 목록에서 802.1x를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. 필요할 경우 설정을 조정합니다.

    • 802.1x 인증을 활성화하려면 활성 확인란을 선택합니다.

    • 프린터에서 인증 서버에 로그인하는 데 사용할 로그인 이름 및 비밀번호를 입력합니다.

    • 인증 서버에서 보안 인증서의 확인을 요청하려면 서버 인증서 승인 확인란을 선택합니다.

      참고: 서버 인증서 확인은 TLS(Transport Layer Security), PEAP(Protected Extensible Authentication Protocol) 및 TTLS(Tunneled Transport Security Layer)에 통합되어 있습니다.
    • 802.1x 장치 인증서 목록에서 사용할 디지털 인증서를 선택합니다. 인증서가 하나만 설치된 경우 기본값만 목록에 표시됩니다.

  4. 허용 가능한 인증 방식에서 각 해당 프로토콜 옆의 확인란을 클릭하여 프린터에서 인식되는 인증 프로토콜을 선택합니다.

  5. TTLS 인증 방법 목록에서 인증 서버와 프린터 사이에 생성된 보안 터널을 통해 허용되는 인증 방법을 선택합니다.

  6. 변경 사항을 저장하려면 적용을 클릭하고 기본값 설정을 복원하려면 실행 취소를 클릭합니다.

  7. 참고: 이 설정을 변경하면 인쇄 서버가 재설정됩니다.

SNMP 설정

Simple Network Management Protocol(SNMP)는 네트워크 관리 시스템에서 네트워크 연결 장치를 모니터링하여 관리상 주의를 요하는 조건에 해당하는 장치를 찾는 데 사용됩니다. 관리자는 임베디드 웹 서버를 통해 SNMP 버전 1부터 3까지에 대한 설정을 구성할 수 있습니다.

SNMP 버전 1, 2c

  1. MarkVision Professional 초기 화면의 모든 작업 목록에서 보안 - SNMP를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

    참고: MVP에서 관리되는 장치가 특정 작업에서 지원되지 않으면 빠른 찾기 또는 폴더 탭에 장치 이름이 검은색 취소선으로 표시됩니다. 비밀번호로 보호된 네트워크 장치는 빨간색으로 표시됩니다. 장치에 액세스하려면 장치 비밀번호를 입력합니다.
  3. SNMP V1/V2c 사용 필드에서 를 선택합니다.

  4. SNMP 커뮤니티 식별자로 사용할 이름을 입력합니다(기본 커뮤니티 이름은 public).

  5. 장치 드라이버 및 기타 인쇄 응용 프로그램의 자동 설치를 위해 PPM Mib(Printer Port Monitor MIB) 활성화 필드에서 를 선택합니다.

  6. 적용을 클릭하여 변경을 완료하거나 실행 취소를 클릭하여 기본값을 복원합니다.

SNMP 버전 3

  1. MarkVision Professional 초기 화면의 모든 작업 목록에서 보안 - SNMP를 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

  3. SNMP 버전 3 필드에서 확인란을 선택합니다.

  4. 장치 모니터링과 원격 설치 및 구성 변경을 허용하려면 해당 필드에 SNMPPv3 읽기/쓰기(R/W) 사용자 이름 및 비밀번호를 입력합니다.

  5. 장치 모니터링만 허용하려면 해당 필드에 SNMPv3 읽기 전용(R/O) 사용자 이름 및 비밀번호를 입력합니다.

  6. SNMPv3 최소 인증 수준 목록에서 인증 있음, 개인 정보 보호 없음 , 인증 있음, 개인 정보 보호 있음 또는 인증 없음, 개인 정보 보호 없음을 선택합니다.

  7. SNMPv3 인증 해시 목록에서 MD5 또는 SHA1을 선택합니다.

  8. SNMPv3 개인 정보 알고리즘 목록에서 DES, AES-128, AES-192 또는 AES-256을 선택합니다.

  9. 적용을 클릭하여 변경 사항을 저장하거나 실행 취소를 클릭하여 기본값을 복원합니다.

SNMP 트랩 설정

SNMP 버전 1, 2c 또는 SNMP 버전 3을 구성한 후 SNMP “트랩”이나 경고 메시지를 트리거할 이벤트를 지정하여 네트워크 관리 시스템으로 보낼 경고를 사용자 정의할 수 있습니다.

  1. MarkVision Professional 초기 화면의 모든 작업 목록에서 SNMP 트랩을 선택합니다.

  2. Quick Find(빠른 찾기) 또는 Folders(폴더) 탭을 사용하여 장치를 선택합니다.

    여러 장치를 선택하려면 Ctrl + 클릭Shift + 클릭을 사용합니다.

  3. 추가를 클릭합니다.

  4. IP 주소 목록에서 비어 있는 IP 주소 항목 중 하나를 클릭합니다(0.0.0.0로 표시).

  5. 경고를 생성할 각 조건 옆의 확인란을 클릭합니다.

  6. 적용을 클릭하여 변경 사항을 저장하거나 취소를 클릭하여 모든 필드를 지웁니다.