NewLineTech · ΤΕΧΝΙΚΗ ΥΠΟΣΤΗΡΙΞΗ
bizhub Active Directory: Σύνδεση με τον Domain & LDAP
Ένας κωδικός για όλα: οι χρήστες συνδέονται στο πολυμηχάνημα με τα στοιχεία των Windows, η σάρωση πάει αυτόματα στο email τους και το IT σταματά να διαχειρίζεται κωδικούς στο μηχάνημα.
Η σύνδεση ενός bizhub Active Directory σημαίνει ότι το πολυμηχάνημα δεν κρατά πια δικούς του λογαριασμούς χρηστών, αλλά «ρωτά» τον domain controller της εταιρείας. Ο χρήστης πληκτρολογεί (ή περνά κάρτα) με τα ίδια στοιχεία των Windows και το μηχάνημα τον αναγνωρίζει. Έτσι έχετε Single Sign-On, κεντρική διαχείριση, και έξυπνες λειτουργίες όπως Scan to Me και Scan to Home. Σε αυτόν τον οδηγό θα δείτε τι κερδίζετε από ένα bizhub Active Directory, τη διαφορά AD από LDAP, τις προϋποθέσεις, και τη ρύθμιση βήμα-βήμα — τόσο για authentication όσο και για αναζήτηση διευθύνσεων.
Περιεχόμενα
Τι κερδίζετε με το bizhub Active Directory
- Single Sign-On: ένας κωδικός (των Windows) για login στο μηχάνημα — τέλος στους ξεχωριστούς κωδικούς ανά συσκευή.
- Scan to Me: η σάρωση φεύγει αυτόματα στο email του συνδεδεμένου χρήστη, όπως το ξέρει το Active Directory — χωρίς πληκτρολόγηση διεύθυνσης.
- Scan to Home: τα σαρωμένα έγγραφα πάνε κατευθείαν στον προσωπικό (home) φάκελο του χρήστη που ορίζει το AD.
- Ασφαλής εκτύπωση με domain login: δένει άψογα με το secure print — η δουλειά απελευθερώνεται μόνο αφού ταυτοποιηθεί ο χρήστης.
- Χρέωση/έλεγχος ανά χρήστη: συνδυάζεται με account track για κοστολόγηση και δικαιώματα ανά τμήμα.
- Ταυτοποίηση με κάρτα: η κάρτα εργαζομένου μπορεί να συνδεθεί με τον λογαριασμό AD για γρήγορο login.
Active Directory vs LDAP: ποια η διαφορά
Συχνά μπερδεύονται, αλλά κάνουν διαφορετική δουλειά στο μηχάνημα:
| Active Directory (authentication) | LDAP (αναζήτηση) | |
|---|---|---|
| Σκοπός | Ταυτοποίηση χρήστη — «ποιος είσαι» για login | Αναζήτηση διευθύνσεων email/χρηστών στον κατάλογο |
| Πότε | Στο login στο panel / secure print | Όταν στέλνετε scan-to-email & ψάχνετε παραλήπτη |
| Θύρα | Kerberos (μέσω domain) | 389 (ή 636 για LDAPS/SSL) |
Στην πράξη, ένα σωστά ρυθμισμένο bizhub Active Directory τα χρησιμοποιεί και τα δύο: AD για το login και LDAP για να «βρίσκει» διευθύνσεις όταν σαρώνετε προς email.
Προϋποθέσεις πριν ξεκινήσετε
- Σωστή ώρα (κρίσιμο): το Kerberos απαιτεί το ρολόι του μηχανήματος να διαφέρει λιγότερο από ~5 λεπτά από τον domain controller. Ρυθμίστε NTP.
- DNS: το μηχάνημα πρέπει να δείχνει στον DNS του domain, για να «λύνει» το όνομα του domain και του controller.
- Hostname στο AD: καταχωρημένο όνομα συσκευής (με ΚΕΦΑΛΑΙΑ, αν θέλετε Scan to Home).
- Λογαριασμός με δικαίωμα σύνδεσης στον domain (join), για το Single Sign-On.
- Static IP στο μηχάνημα, ώστε να μη «χάνεται» η σύνδεση.
Ρύθμιση AD authentication βήμα-βήμα
Από το Web Connection → Administrator:
Ρύθμιση LDAP για αναζήτηση διευθύνσεων
Για να ψάχνει το μηχάνημα παραλήπτες στον κατάλογο (scan-to-email), από Network → LDAP Setting:
| Πεδίο | Τιμή / Παράδειγμα |
|---|---|
| Enable LDAP | ON |
| Server Address | dc01.company.local (ή IP) |
| Port | 389 — ή 636 με SSL (LDAPS) |
| Search Base (DN) | DC=company,DC=local |
| Authentication | GSS-SPNEGO / Simple (με bind λογαριασμό) |
| Bind account | Λογαριασμός service με κωδικό που δεν λήγει |
Προτιμήστε LDAPS (θύρα 636) ώστε τα διαπιστευτήρια να ταξιδεύουν κρυπτογραφημένα. Μετά τη ρύθμιση, ένα πλήρες bizhub Active Directory επιστρέφει το email του παραλήπτη μόλις ο χρήστης πληκτρολογήσει μέρος του ονόματος — χωρίς χειροκίνητη καταχώρηση.
Συχνά προβλήματα & λύσεις
- Login αποτυγχάνει «ξαφνικά»: σχεδόν πάντα ώρα/Kerberos — ελέγξτε NTP και το ρολόι του μηχανήματος.
- Δεν «λύνει» τον domain: λάθος ή κενό DNS στο μηχάνημα.
- LDAP δεν βρίσκει επαφές: λάθος Search Base (DN) ή θύρα/SSL που δεν ταιριάζει.
- Σταματά κάθε λίγους μήνες: έληξε ο κωδικός του bind/service λογαριασμού — βάλτε κωδικό που δεν λήγει.
- Scan to Home δεν δουλεύει: έλειψε το πεδίο home folder στο AD ή το hostname δεν είναι με κεφαλαία.
Η αρχική σύνδεση ενός bizhub Active Directory είναι απλή για έναν τεχνικό που ξέρει και τη μεριά του domain — και μετά «δουλεύει και ξεχνιέται». Η NewLineTech, ως Konica Minolta Elite Partner, αναλαμβάνει τη ρύθμιση AD/LDAP και την ενσωμάτωση με secure print & κάρτες, σε όλη την Αττική.
Ασφάλεια & GDPR: γιατί βοηθά η σύνδεση με τον domain
Πέρα από την ευκολία, ένα bizhub Active Directory ενισχύει σημαντικά την ασφάλεια και τη συμμόρφωση της επιχείρησης:
- Κεντρική ανάκληση πρόσβασης: όταν αποχωρεί ένας εργαζόμενος, απενεργοποιείτε τον λογαριασμό του μία φορά στο AD και χάνει αυτόματα την πρόσβαση και στο μηχάνημα — δεν μένουν «ορφανοί» τοπικοί κωδικοί.
- Ιχνηλασιμότητα (audit): κάθε εκτύπωση, σάρωση ή αντιγραφή συνδέεται με συγκεκριμένο χρήστη, κάτι που βοηθά στην τήρηση αρχείου και στη διερεύνηση περιστατικών.
- Λιγότερα «χαρτιά στο συρτάρι»: με secure print η δουλειά τυπώνεται μόνο όταν ο χρήστης ταυτοποιηθεί μπροστά στο μηχάνημα — μειώνεται η διαρροή εγγράφων.
- Ισχυρή πολιτική κωδικών: κληρονομείτε αυτόματα τους κανόνες κωδικών του domain, αντί για αδύναμα PIN ανά συσκευή.
Είναι μια φυσική προέκταση της στρατηγικής προστασίας δεδομένων: δείτε και τα GDPR & φωτοτυπικά και την ασφάλεια δεδομένων φωτοτυπικού. Σε ένα σωστά στημένο bizhub Active Directory, η ταυτοποίηση δεν είναι εμπόδιο για τον χρήστη — γίνεται με ένα άγγιγμα κάρτας ή ένα γνωστό ζεύγος κωδικών.
Συχνές ερωτήσεις
Χρειάζεται να «μπει» το bizhub στον domain;
Για πλήρες Single Sign-On (Scan to Me / Scan to Home) το μηχάνημα κάνει domain login με έναν λογαριασμό που έχει δικαίωμα join. Για απλή ταυτοποίηση χρηστών αρκεί η ρύθμιση External Server χωρίς πλήρη ένταξη.
Γιατί αποτυγχάνει το login ενώ ο κωδικός είναι σωστός;
Το πιθανότερο είναι λάθος ώρα. Το Kerberos απαιτεί το ρολόι του bizhub να διαφέρει λιγότερο από ~5 λεπτά από τον domain controller. Ρυθμίστε NTP και ξαναδοκιμάστε.
Ποια η διαφορά AD και LDAP στο μηχάνημα;
Το Active Directory κάνει την ταυτοποίηση (login) του χρήστη. Το LDAP χρησιμοποιείται για αναζήτηση διευθύνσεων email στον κατάλογο όταν σαρώνετε προς email. Συνήθως ρυθμίζονται και τα δύο.
Να χρησιμοποιήσω θύρα 389 ή 636 για LDAP;
Προτιμήστε τη 636 (LDAPS με SSL) ώστε τα διαπιστευτήρια να είναι κρυπτογραφημένα. Η 389 είναι μη κρυπτογραφημένη και δεν συνιστάται για ευαίσθητα περιβάλλοντα.
Μπορώ να συνδέσω κάρτα εργαζομένου με τον λογαριασμό AD;
Ναι. Η ταυτοποίηση με κάρτα μπορεί να αντιστοιχιστεί στον λογαριασμό Active Directory, ώστε ο χρήστης να συνδέεται με ένα άγγιγμα και να έχει Scan to Me και secure print.
Θέλετε Single Sign-On στα μηχανήματά σας;
Η NewLineTech συνδέει τα bizhub με το Active Directory/LDAP σας και ενεργοποιεί Scan to Me, secure print και κάρτες — σε όλη την Αττική.
Ζητήστε ρύθμιση →

0 Σχόλια