Guide utilisateurIP CW2200

Paramètres pour Administrateur

Cette section décrit les paramètres dans le menu [Paramètres pour Administrateur] sous [Paramètres système].

Utilisation des « Paramètres »

Gestion des données

Éléments de paramétrage

Description

Para. effac. mémoire auto

Indiquez si vous souhaitez effacer automatiquement les fichiers de chaque travail après qu'il ait été imprimé à partir du pilote d'impression.

  • Valeur par défaut : [OFF]

Définir l'effacement automatique de la mémoire

Effacer toute la mémoire

Supprimez toutes les données stockées dans l'appareil.

Initialiser l'appareil via la fonction d'effacement de la mémoire automatique

Supprimer tous les journaux

Supprimez tous les journaux stockés dans l'appareil.

Suppression de tous les journaux

Para. journal transfert

Il s'agit d'un élément de paramètres pour désactiver les paramètres de transfert de journaux qui peuvent être activés sur le serveur Récupérer les journaux. Pour désactiver les paramètres de transfert de journaux, définissez [Ne pas transférer].

Désactivation du transfert de journaux vers le serveur de journaux

Paramètres des journaux de collecte

Spécifiez s'il faut activer la collecte du journal de travail, du journal d'accès et des journaux éco-responsables.

  • Par défaut

    • Journal des travaux : [Inactif]

    • Journal d'accès : [Inactif]

    • Journaux éco-responsables : [Inactif]

Spécification des journaux à collecter

Info param. périph. : Exporter (stock. mémoire)

Info param. périph. : Importer (stock. mémoire) (Memory Storage Device)

Infos para. périph. : Import. (serveur)

Infos para. périph. : Exécuter importation (serveur)

Vous pouvez exporter les informations du périphérique de l'appareil vers un périphérique externe sous la forme d'un fichier d'informations des paramètres du périphérique, ou importer le fichier d'information des paramètres du périphérique exporté vers l'appareil pour restaurer les paramètres précédents.

Rétablir les paramètres par défaut du panneau de commande

Vous pouvez initialiser les paramètres du panneau de commande, tels que les paramètres, les paramètres de l'écran Accueil et du navigateur sur le panneau de commande.

Gestion fichier

Éléments de paramétrage

Description

Paramètre de cryptage de données machine

Définissez s'il faut crypter le carnet d'adresses, les informations d'authentification et enregistrer des fichiers stockés dans l'appareil.

Cryptage des données du disque dur

Security (Sécurité)

Éléments de paramétrage

Description

Paramètres de sécurité avancée

Définissez s'il faut crypter les données transmises de l'appareil et les données dans le carnet d'adresses.

Pour de plus amples détails, reportez-vous à « Spécifications des fonctions de sécurité étendues » dans cette section.

Niveau de sécurité réseau

Définissez le niveau de la sécurité réseau et ajustez le niveau de sécurité.

Spécification du niveau de sécurité à partir du panneau de commande

Fonction contrôle d'accès

Indiquez si vous souhaitez activer la fonction pour n'autoriser que la communication dans la plage d'adresses IP spécifiée (contrôle d'accès).

  • Valeur par défaut : [Inactif]

Limiter les adresses IP à partir desquelles des appareils peuvent accéder à la machine

Programmer/Supprimer certificat de périphérique

Enregistrer ou supprimer un certificat de périphérique.

Installer un certificat autosigné/un certificat émis par une autorité de certification

Verrouillage mode maintenance

Définissez s'il faut verrouiller la machine en passant au Mode Service si un spécialiste du SAV réalise la maintenance et des réparations.

  • Valeur par défaut : [OFF]

Limiter les opérations du spécialiste du SAV sans la supervision de l'administrateur de la machine

Stockage d'identifiants

  • Système (certificat système installé)

    Affiche le contenu des certificats installés sur le système. Spécifiez si vous souhaitez ou non utiliser ces certificats.

  • Utilisateur (certificat installé depuis la carte SD)

    Certificats installés à partir d'une carte SD Vous pouvez installer jusqu'à 10 certificats.

  • Supprimer tous les certificats

    Supprime tout le contenu des certificats installés.

Paramètres de serveur

Permet de spécifier s’il faut activer la fonction de serveur pour utiliser l’application Web. Vous pouvez installer un certificat du serveur pour la communication SSL.

  • Par défaut

    • Fonction serveur : [Actif]

    • Définition du certificat de serveur : [Ce paramètre n'a pas été défini.]

Installer Paramètres

Indique s'il faut autoriser l'installation de l'application avec la liasse SHA-1.

  • Valeur par défaut : [ON]

Spécification des fonctions de sécurité étendue

Cette section décrit les paramètres affichés dans [Paramètres de sécurité avancée]. Vous pouvez crypter des données transmises et des données dans le carnet d'adresses. Un administrateur pouvant modifier les paramètres dépend de l'élément de paramètre.

Éléments de paramétrage

Description

Clé de cryptage du pilote

(Autorisations : Administrateur réseau)

Définissez une chaîne de texte pour décrypter les mots de passe de connexion ou les mots de passe de fichiers envoyés à partir de chaque pilote lorsque l'authentification utilisateur est activée.

Enregistrez la clé de cryptage spécifiée utilisant l'appareil dans le pilote.

Clé de cryptage du pilote : Force de cryptage

(Autorisations : Administrateur réseau)

Spécifiez la puissance de cryptage pour envoyer des travaux depuis le pilote vers l'appareil. L'appareil confirme la puissance de cryptage du mot de passe ajouté au travail et effectue le travail.

  • Cryptage simple

    Tous les travaux vérifiés par l'authentification de l'utilisateur sont acceptés.

  • DES

    Les travaux cryptés avec DES ou AES sont acceptés.

  • AES

    Les travaux cryptés avec AES sont acceptés.

Si vous sélectionnez [AES] ou [DES], spécifiez le paramètre de cryptage dans le pilote d'impression. Pour plus de détails à propos des paramètres du pilote d'impression, reportez-vous à l'Aide du pilote d'impression.

  • Par défaut : [Cryptage simple]

Restreindre affichage info utilisateur

(Autorisations : Administrateur de l'appareil)

Définissez quand l'authentification de l'utilisateur est activée. Définissez s'il faut afficher toutes les informations personnelles cachées pour confirmer l'historique du travail dans une connexion réseau pour laquelle une authentification n'est pas fournie. Par exemple, l'historique du travail de Web Image Monitor est affichée comme « ******** ».

  • Valeur par défaut : [OFF]

Améliorer la protection des fichiers

(Autorisations : Administrateur fichier)

Définissez s'il faut verrouiller les fichiers pour qu'ils soient inaccessibles si un mot de passe non valable est saisi dix fois. Cela peut protéger les fichiers de tentatives d'accès non autorisé pour dévoiler le mot de passe à l'aide de mots de passe aléatoires.

Si la fonction Protection améliorée du fichier est définie, l'icône (Operation panel screen illustration) apparaît dans le coin inférieur gauche de l'écran.

Si des fichiers sont verrouillés, vous ne pouvez pas les sélectionner même si le mot de passe correct est saisi. Un déverrouillage par l'administrateur fichier est requis.

  • Valeur par défaut : [OFF]

Authentif. trav. en cours

(Autorisations : Administrateur de l'appareil)

C'est un élément de paramètre à spécifier lorsque l'authentification de base, l'authentification Windows ou l'authentification LDAP est activée. Indiquez si l'authentification est requise pour des opérations telles que l'annulation de travaux sous la fonction Imprimante.

Si vous définissez [Privil. connexion], les utilisateurs autorisés disposant du droit d'utiliser la fonction actuelle peuvent réaliser le travail.

Si vous définissez [Privilèges d'accès], les utilisateurs qui exécutent le travail et l'administrateur de l'appareil peuvent exécuter le travail.

  • Valeur par défaut : [OFF]

Service @Remote

(Autorisations : Administrateur de l'appareil)

Définissez comment utiliser le @Remote Service.

  • Par défaut : [Ne pas interdire]

MàJ firmware

(Autorisations : Administrateur de l'appareil)

Spécifier s'il faut interdire les mises à jour firmware sur l'appareil par un SAV ou par l'intermédiaire du réseau.

  • Par défaut : [Ne pas interdire]

Modif. structure firmware

(Autorisations : Administrateur de l'appareil)

Définissez s'il faut empêcher les modifications dans la structure firmware de l'appareil sans confirmation d'un administrateur de l'appareil.

Si vous définissez [Interdire] et que l'appareil détecte le changement structurel, l'appareil démarre après avoir été authentifié par un administrateur de l'appareil. Étant donné que la nouvelle version firmware est affichée à l'écran, l'administrateur peut confirmer si le changement structurel mis à jour est autorisé ou non.

  • Par défaut : [Ne pas interdire]

Politique de mot de passe

(Autorisations : Administrateur utilisateur)

Définissez s'il faut limiter le texte et le nombre de caractères pour le mot de passe utilisateur lors de l'utilisation de l’authentification de base.

Définissez un mot de passe en utilisant une combinaison de 2 ou plusieurs types de caractères pour [Niveau 1] et de 3 ou plusieurs types de caractères pour [Niveau 2] sélectionnés à partir des types décrits ci-dessous.

  • Lettres majuscules, lettres minuscules, nombres décimaux et symboles tels que #

Vous pouvez définir des mots de passe remplissant les conditions spécifiées dans la complexité et le nombre de caractères minimum.

  • Par défaut

    • Paramètre de complexité: [Off]

    • Nombre minimum de caractères: [0] caractères

Paramètres via SNMPv1, v2

(Autorisations : Administrateur réseau)

Définissez s'il faut interdire la modification des paramètres sur l'appareil avec le protocole SNMPv1/v2. Vous pouvez modifier la configuration de l'appareil sans les droits de l'administrateur car l'authentification ne peut pas être réalisée par un protocole SNMPv1/v2, mais si vous définissez [Interdire], vous pouvez empêcher la modification qui n'est pas désirée par l'administrateur.

  • Par défaut : [Ne pas interdire]

Violation de saisie de mot de passe

(Autorisations : Administrateur de l'appareil)

Définissez les normes en fonction desquelles le système reconnaît l'accès comme une attaque par mot de passe. Si le nombre de demandes d'authentification dépasse le nombre spécifié par le paramètre, l'accès est enregistré dans le Journal d'accès et les données du journal sont envoyées à l'administrateur de l'appareil par e-mail.

Vous pouvez définir un Nombre d'accès maximum autorisé jusqu'à 100 et une Durée de mesure jusqu'à 10 secondes. Si le nombre d'accès maximum autorisé est défini sur « 0 », les attaques par mot de passe ne sont pas détectées.

Si vous recevez fréquemment un e-mail de détection de violation, vérifiez-en le contenu et modifiez les valeurs du paramètre.

  • Par défaut

    • Nombre d'accès autorisé maximum: [30] fois

    • Durée de la mesure: [5] seconde(s)

Violat° d'accès au périph.

(Autorisations : Administrateur de l'appareil)

Définissez les normes en fonction desquelles le système reconnaît l'accès comme une violation de l'accès. Si le nombre de demandes de connexion dépasse le nombre déterminé par le paramètre, l'accès est enregistré dans le journal d'accès et les données du journal sont envoyées par l'administrateur de l'appareil par e-mail. De plus, un message s'affiche sur le panneau de commande et sur Web Image Monitor.

Vous pouvez déterminer un Nombre d'accès maximum autorisé jusqu'à 500 et une Durée de mesures allant de 10 à 30 secondes. Si le Nombre d'accès maximum autorisé est fixé sur « 0 », les violations d'accès ne sont pas détectées.

De la même manière, vous pouvez définir un délai de réponse pour les demandes de connexion lorsqu'une violation de l'accès est détectée (Délai entre authentifications) ou le nombre acceptable de tentatives d'autorisation (Limite hôtes accès simultané).

Si vous recevez fréquemment un e-mail de détection de violation, vérifiez-en le contenu et modifiez les valeurs du paramètre.

  • Par défaut

    • Nombre d'accès autorisé maximum: [100] fois

    • Durée de la mesure: [10] seconde(s)

    • Délai entre authentifications: [3] seconde(s)

    • Limite hôtes accès simultané: [200]

Para. sécurité pour violation d'accès

(Autorisations : Administrateur de l'appareil)

Définissez s'il faut empêcher le verrouillage incorrect causé par l'environnement réseau.

Lorsque vous vous connectez à l'appareil via une application réseau, cela peut donner lieu au verrouillage par erreur d'un utilisateur en raison de la différence entre le nombre de tentatives de connexion par l'utilisateur par rapport à celui spécifié sur l'appareil. Par exemple, l'accès peut être refusé si un travail comportant plusieurs jeux est envoyé depuis une application. Dans ce cas, définissez le paramètre sur Activé, et contrôlez le verrouillage par période, mais pas par décomptes.

Si vous définissez [ON], vous pouvez déterminer la période pour refuser les accès continus d'un utilisateur (de 0 à 60 minutes). Vous pouvez également définir le nombre de comptes utilisateur ou de mots de passe qui peut être géré (de 50 à 200) et l'intervalle de contrôle (de 1 à 10 secondes).

  • Valeur par défaut : [OFF]

Utilisation du panneau à distance

Éléments de paramétrage

Description

Opération/Contrôle à distance

Permet de définir le mot de passe requis pour la réception du support à distance sur l'appareil, la durée de dépassement de délai et d'autres paramètres.

Restriction fonction

Éléments de paramétrage

Description

Protection Menu

Spécifiez le niveau de privilège d'accès pour permettre de modifier les paramètres de la fonction Imprimante, qui peuvent être modifiés par des utilisateurs non administrateurs.

Spécification protection menu

Authentification / Charger

Auth. administrateur / Auth. utilisateur / Auth. application

Éléments de paramétrage

Description

Gestion de l'authentification administrateur

Enregistrer / Modifier administrateur

Définissez si un administrateur gère les paramètres de l'appareil. Enregistrez le nom d'utilisateur et le mot de passe de l'administrateur pour empêcher que les paramètres ne soient modifiés par un utilisateur autre que l'administrateur.

Vous pouvez gérer quatre catégories : gestion de l'utilisateur, gestion de l'appareil, gestion du réseau et gestion du fichier.

Activation de l'authentification d'administrateur

Ajouter des administrateurs ou modifier des privilèges

Gestion de l'authentification utilisateur

Définissez la méthode d'authentification pour authentifier l'utilisateur. Lorsque vous spécifiez l'authentification, vous pouvez limiter les fonctions qui peuvent être utilisées.

  • Valeur par défaut : [OFF]

Vérification des utilisateurs utilisant l'appareil (Authentification utilisateur)

Paramètre pour saisir le mot de passe d'authentification

Précisez si vous souhaitez autoriser ou non l'utilisation des caractères à deux octets pour les mots de passe.

  • Défaut : [Seulement des caractères d'1 octet]

Gestion de l'authentification d'application

C'est un élément de paramètre qui permet de spécifier à quel moment l'authentification est activée par la [Gestion authentification utilisateur]. Spécifier les fonctions permettant aux utilisateurs d'utiliser sans se connecter à l'appareil.

Spécification de la Gestion de l'authentification d'application

Para. authentification pour accès aux applications

Spécifier les droits d'utilisation des applications pour tous les utilisateurs ou pour chaque utilisateur. Par exemple, vous pouvez spécifier d’interdire l’utilisation de toutes les applications liées à la fonction Imprimante ou de pouvoir utiliser uniquement une partie des applications liées à la fonction Imprimante.

Spécification des paramètres d'authentification des applications

Personnalisation utilisateur

Permet de spécifier d’enregistrer la présentation de l’écran d’accueil ou de l’écran des applications et la langue affichée pour chaque utilisateur connecté.

  • Par défaut : [Interdire]

Programmer / Modifier / Supprimer zone

Enregistrer la zone à utiliser pour l'authentification Kerberos. Assurez-vous de spécifier à la fois le nom de Domaine et le nom du serveur KDC lorsque vous enregistrer une zone.

Enregistrer la zone

Progr. / Modifier / Supprimer serveur LDAP

Vous pouvez enregistrer jusqu'à cinq paramètres pour le serveur LDAP.

Enregistrement du serveur LDAP

Limite de volume d'impression utilisable

Éléments de paramétrage

Description

Limite vol. impr. utilisable étendue

C'est l'élément de paramètre pour limiter le volume d'impression utilisable maximal en utilisant l'application SDK. Vous pouvez définir l'élément ci-après :

  • Autorisation de suivi : S'il faut notifier les informations de suivi de l'appareil vers l'application SDK

    • Valeur par défaut : [OFF]

Gestion Unité facturation externe

Éléments de paramétrage

Description

Gestion Unité facturation externe

Définissez s'il faut limiter l'utilisateur pour chaque fonction avec la carte-clé.

Gestion de l'unité de facturation externe améliorée

Définissez l'unité de facturation externe utilisée avec l'application SDK.

Mise à jour automatique du firmware

Éléments de paramétrage

Description

Paramètres de mise à jour auto du firmware

Indiquez si le firmware doit être mis à jour automatiquement.

  • Valeur par défaut : [Actif]

Si [Paramètres de mise à jour auto du firmware] est défini sur [Actif], vous pouvez également définir les minuteries afin d'interdire les mises à jour.

Infos de dernière mise à jour

Les informations concernant la précédente mise à jour automatique du firmware s'affichent.