Skip to main content

Методы авторизации

Назначение

Printum поддерживает несколько способов авторизации пользователей в зависимости от используемого компонента системы и требований организации.

Различные методы могут использоваться одновременно. Например, пользователь может входить в веб-интерфейс по доменной учётной записи, а на МФУ авторизовываться по карте или PIN-коду.

Авторизация в веб-интерфейсе

Для входа в веб-интерфейс пользователь указывает свой логин и пароль.

Проверка пароля может выполняться двумя способами:

  • локальная авторизация — пароль хранится в Printum и управляется средствами системы;
  • доменная авторизация — пароль проверяется службой каталогов организации (например, Active Directory или ALD Pro).

При использовании доменной авторизации пользователь использует те же учётные данные, что и для входа в домен. Это позволяет централизованно управлять паролями и, при соответствующей настройке инфраструктуры, реализовать единый вход (SSO).

Для доменной авторизации Printum поддерживает два механизма:

  • Kerberos — обеспечивает автоматический вход пользователя после авторизации в домене без повторного ввода пароля;
  • SAML 2.0 — выполняет аутентификацию через внешнего поставщика удостоверений с перенаправлением пользователя на страницу входа.

Выбор механизма зависит от инфраструктуры организации. Одновременно может использоваться только один из них.

Авторизация на МФУ

Printum поддерживает два варианта организации авторизации пользователей на принтерах и МФУ:

  • через встроенное приложение, установленное на устройстве;
  • через внешнее средство авторизации, используемое на устройствах, не поддерживающих установку встроенных приложений.

Встроенное приложение

При использовании встроенного приложения пользователь может авторизоваться:

  • по бесконтактной карте;
  • по PIN-коду.

После успешной авторизации пользователю становятся доступны функции печати, копирования и сканирования в соответствии с назначенными ему правами.

Внешнее средство авторизации

Пользователь авторизуется по бесконтактной карте. После успешной авторизации система отправляет на устройство задания из его отложенной очереди.

Можно настроить один из трех режимов выпуска:

  • All — распечатать все задания из очереди;
  • First — распечатать первое задание, поступившее в очередь;
  • Last — распечатать последнее задание, поступившее в очередь.

При выборе режима First или Last остальные задания остаются в очереди и могут быть распечатаны при следующей авторизации либо удалены в соответствии с настроенными правилами.

Авторизация по карте

В большинстве случаев основным способом авторизации пользователей на МФУ является авторизация по карте.

Данные карты могут быть добавлены несколькими способами:

  • самостоятельная регистрация пользователем через встроенное приложение (рекомендуется);
  • импорт из службы каталогов;
  • импорт из файла;
  • ручное добавление администратором.

Картридеры и поддерживаемые карты

Тип картридера выбирается исходя из типа карт, используемых в организации. Printum может использоваться с различными технологиями бесконтактных карт, применяемыми в корпоративных системах контроля и управления доступом (СКУД), при условии использования совместимого картридера.

Картридер должен одновременно:

  • поддерживать используемый тип карт;
  • быть совместимым с моделью принтера или МФУ.

Поскольку совместимость определяется производителями оборудования, перед внедрением рекомендуется проверить выбранную комбинацию «тип карты — картридер — МФУ» на оборудовании заказчика.

Авторизация по PIN-коду

Авторизация по PIN-коду доступна только при использовании встроенного приложения Printum и обычно применяется как альтернативный способ авторизации или как временная замена бесконтактной карты.

При запуске системы возможна массовая генерация PIN-кодов для пользователей. В дальнейшем PIN-коды могут автоматически создаваться для новых сотрудников или перевыпускаться администратором.

После генерации PIN-код автоматически отправляется пользователю по электронной почте.

В целях безопасности PIN-код не отображается в интерфейсе Printum. Администратор может инициировать создание или перевыпуск PIN-кода, но не может просмотреть его действующее значение.