visable.png

Guide utilisateurIM 2702

Outils administrateur (Paramètres système)

Cette section décrit les paramètres dans [Outils administrateur] sous [Paramètres système].

Éléments

Description

Carnet d'adresses : modifier ordre

Modifiez l'ordre des destinataires et des utilisateurs enregistrés dans le carnet d'adresses.

Vous pouvez réordonner l'ordre des destinataires et les noms d'un même titre, mais ils ne peuvent pas être déplacés entre différents titres. Par exemple, vous ne pouvez pas déplacer l'utilisateur « Division du planning » enregistré sous le titre « Utilisation régulière » sous le titre « P ».

Carnet d'adresses : éditer titre

Vous pouvez éditer le texte du titre dans le carnet d'adresses.

Carnet d'adresses : changer titre

Définissez le type des titres affichés dans le carnet d'adresses. Vous pouvez sélectionner [Titre 1], [Titre 2], ou [Titre 3].

  • Par défaut : [Titre 1]

Suppr. auto util. ds carnet adr.

C'est un outil utilisateur pour enregistrer l'utilisateur, qui est connecté à l'appareil avec l'authentification Windows ou l'authentification LDAP, automatiquement dans le carnet d'adresses. Vous pouvez définir s'il faut supprimer l'ancien compte et enregistrer automatiquement un nouveau compte lorsque la limite maximale d'enregistrements dans le carnet d'adresses est atteinte.

  • Valeur par défaut : [OFF]

Suppr. ttes données du carnet adr.

Supprimez toutes les données du carnet d'adresses.

Conditions de recherche Carnet d'adresses/LDAP

Définissez les paramètres par défaut pour les conditions d'un mot à rechercher lorsque vous recherchez le nom ou le destinataire dans le carnet d'adresses ou sur le serveur LDAP.

Vous pouvez sélectionner [Premier mot], [Dernier mot], [Concordance parfaite], [Inclure un mot], [Exclure des mots], ou [Recherche aléatoire] (uniquement pour serveur LDAP).

  • Par défaut : [Inclure un mot]

Afficher/Effacer/Imprimer compteur par utilisateur

Afficher et imprimer le compteur de fonction par utilisateur. Vous pouvez effacer la valeur du compteur.

Confirmation du compteur pour chaque utilisateur

Act° app. sur atteinte de la limite

Définissez s'il faut poursuivre l'impression lorsque le volume d'impression utilisable se rapproche de la limite.

  • Par défaut : [Autor. pours. util.]

Définir le volume maximal d'impression utilisable pour chaque utilisateur

Limite volume d'impr. utilisable : Para. nombre d'unités

Définissez la fonction et le comptage pour limiter le volume d'impression utilisable.

Limite vol. impr. utilisable étendue

C'est un outil utilisateur pour limiter le volume d'impression utilisable maximal en utilisant l'application SDK. Vous pouvez définir les deux éléments suivants :

  • S'il faut notifier les informations de suivi de l'appareil vers l'application SDK

  • S'il faut arrêter l'impression en utilisant l'application SDK

  • Valeur par défaut : [OFF]

Limite vol. impr. util. : Valeur limite pr déf.

Définissez la valeur limite du volume d'impression utilisable.

Définir le volume maximal d'impression utilisable pour chaque utilisateur

Utilisation du logement support

Définissez le logement USB sur le côté du panneau de commande désactivé.

Prévenir les fuites d'informations depuis l'emplacement pour support

Gestion de l'authentification utilisateur

Définissez la méthode d'authentification pour authentifier l'utilisateur. Lorsque vous définissez l'authentification, vous pouvez limiter les fonctions à utiliser ou l'accès au carnet d'adresses ou aux fichiers enregistrés.

Vous pouvez sélectionner [Authentification code utilisateur], [Authentification de base], [Authentification Windows], ou [Authentification LDAP ].

  • Valeur par défaut : [OFF]

Vérification des utilisateurs utilisant l'appareil (Authentification utilisateur)

Gestion de l'authentification administrateur

Programmer/Modifier administrateur

Définissez si un administrateur gère les paramètres de l'appareil. Enregistrez le nom d'utilisateur et le mot de passe de l'administrateur pour empêcher que les paramètres ne soient modifiés par un utilisateur autre que l'administrateur.

Vous pouvez gérer quatre catégories ; administration de l'utilisateur, administration de l'appareil, administration du réseau et administration du fichier.

Enregistrement de l'administrateur avant l'utilisation de l'appareil

Sécurité étendue

Définissez s'il faut crypter les données transmises de l'appareil et les données dans le carnet d'adresses.

Pour de plus amples détails, reportez-vous à « Spécifications des fonctions de sécurité étendues » sur cette page.

Enregistrer/Modifier/Supprimer serveur LDAP

Vous pouvez enregistrer jusqu'à cinq paramètres pour le serveur LDAP.

Programmation du serveur LDAP

Test appel S.A.V.

Faites un appel-test au serveur RICOH @Remote (Passerelle RICOH).

Cette fonction est disponible si le RICOH @Remote est utilisé.

Mode veille prolongée

Spécifiez si vous souhaitez utiliser ou non le mode Veille prolongée.

  • Valeur par défaut : [Activer]

Notifier état machine

Envoyez une notification de l'état de l'appareil au serveur RICOH @Remote (passerelle RICOH).

Cette fonction est disponible si le RICOH @Remote est utilisé.

Version de firmware

Affichez la version du logiciel installé dans l'appareil.

Effacer toute la mémoire

Supprimez toutes les données stockées dans l'appareil.

Supprimer tous les journaux

Supprimez tous les journaux stockés dans l'appareil.

Para. journal transfert

Il s'agit d'un outil utilisateur pour désactiver les paramètres de transfert de journaux qui peuvent être activés sur le serveur Récupérer les journaux. Pour désactiver les paramètres de transfert de journaux, définissez [Ne pas transférer].

Récupération des journaux

Port USB fixe

Il s'agit d'un outil utilisateur pour définir si vous utilisez les mêmes appareils que cet appareil. Si vous utilisez l'appareil comme imprimante à l'aide d'une connexion USB, vous ne devez pas réinstaller le pilote d'impression. Pour utiliser cette fonction, définissez [Niveau 1].

  • Valeur par défaut : [OFF]

Programmer/Modifier/Supprimer zone (Realm)

Programmer la zone à utiliser pour l'authentification Kerberos. Assurez-vous de définir le « Nom de zone » et « Nom du serveur Centre Distributrion de Clés » si vous programmez un domaine.

Programmation de la zone (Realm)

Paramètre de cryptage de données machine

Définissez s'il faut crypter le carnet d'adresses, les informations d'authentification et enregistrer des fichiers stockés dans l'appareil.

Crypter les données pour éviter toute fuite de données provoquée par le vol ou l'élimination de l'appareil

Tche Stop pour suspendre trv impr.

Spécifiez la plage de travail à arrêter lorsque vous appuyez sur [Stop].

  • Ts trx impression

    Lorsque vous appuyez sur la touche [Stop], la boîte de dialogue s'affiche pour arrêter tous les travaux.

    Pendant l'affichage de la boîte de dialogue, les travaux nouvellement reçus ne sont pas encore imprimés, ce qui permet d'arrêter l'impression des travaux juste après leur envoi depuis l'ordinateur.

  • Travail en cours uniqu.

    Arrêter les tâches pour les fonctions affichées sur le panneau de commande

  • Par défaut : [Tous les travaux]

Récupérer les journaux

Spécifiez s'il faut activer la collecte du journal de travail, du journal d'accès et des journaux éco-responsables.

  • Valeur par défaut : [Inactif]

Récupération des journaux

Passer en hors tension si réseau déconnecté

Si la machine est déconnectée d'un réseau, l'alimentation principale est désactivée.

  • Valeur par défaut : [ON]

Afficher adresse IP

Définissez s'il faut afficher l'adresse IPv4 et le nom d'hôte de l'appareil sur la barre système.

  • Par défaut : [Ne pas afficher]

Autoriser déconnex° pdt num.

Définissez s'il faut autoriser la déconnexion sur le panneau de commande pendant la numérisation de l'original dans la fonction Copie.

  • Par défaut : [Interdire]

Notifier état appareil au serveur de données

Notifiez les informations de l'appareil au Système de gestion de l'appareil « PaaS-PF ».

Autorisation de collecte des journaux

Spécifiez s'il faut autoriser la collecte de journaux par RICOH @Remote.

  • Par défaut : [Interdire]

Afficher l'écran de confirmat° du format pap.

Spécifiez s'il faut afficher ou non un écran de confirmation du format papier lorsque le format papier du magasin et celui du papier alimenté ne correspondent pas.

  • Valeur par défaut : [ON]

Spécification des fonctions de sécurité étendue

Cette section décrit les paramètres affichés dans [Outils administrateur][Sécurité étendue ]. Vous pouvez crypter des données transmises et des données dans le carnet d'adresses. Un administrateur pouvant modifier les paramètres dépend de l'outil utilisateur.

Éléments

Description

Clé de cryptage du pilote

(Autorisations : Administrateur réseau)

Définissez une chaîne de texte pour décrypter les mots de passe de connexion ou les mots de passe de fichiers envoyés à partir de chaque pilote lorsque l'authentification utilisateur est activée.

Enregistrez la clé de cryptage spécifiée utilisant l'appareil dans le pilote.

Clé crypt. pilote : complexité cryptage

(Autorisations : Administrateur réseau)

Spécifiez la puissance de cryptage pour envoyer des travaux depuis le pilote vers l'appareil. L'appareil confirme la puissance de cryptage du mot de passe ajouté au travail et effectue le travail.

  • Tous les travaux vérifiés par [Cryptage simple] ou l'authentification utilisateur sont acceptés.

  • [DES]

    Les travaux cryptés avec DES ou AES sont acceptés.

  • [AES]

    Les travaux cryptés avec AES sont acceptés.

Si vous sélectionnez [AES] ou [DES], spécifiez le paramètre de cryptage dans le pilote d'impression. Pour plus de détails à propos des paramètres du pilote d'impression, reportez-vous à l'Aide du pilote d'impression.

  • Par défaut : [Cryptage simple]

Restreindre affichage info utilisateur

(Autorisations : Administrateur de l'appareil)

Définissez quand l'authentification de l'utilisateur est activée. Définissez s'il faut afficher toutes les informations personnelles cachées pour confirmer l'historique du travail dans une connexion réseau pour laquelle une authentification n'est pas fournie. Par exemple, l'historique du travail de Web Image Monitor est affichée comme « ******** ».

  • Valeur par défaut : [OFF]

Restreindre utilisat° des destinat. (Fax)

Restreindre utilisat° destinat. (Scanner)

(Autorisations : Administrateur utilisateur)

Définissez s'il faut limiter les destinataires disponibles pour la télécopie et le scanner aux destinataires enregistrés dans le carnet d'adresses et recherchés avec la fonction Recherche LDAP.

Si vous définissez le paramètre pour recevoir des e-mails via SMTP en utilisant la fonction Télécopie, vous ne pouvez pas utiliser cette fonction.

  • Valeur par défaut : [OFF]

Restreindre l'ajout des destinataires (Fax)

Restreindre l'ajout des destinataires (Scanner)

(Autorisations : Administrateur utilisateur)

Ce sont les paramètres si vous n'utilisez pas « Restreindre l'utilisat° des destinat. ». Définissez s'il faut restreindre l'ajout de destinataires saisis directement dans le carnet d'adresses. Vous pouvez envoyer un e-mail au destinataire saisi directement.

  • Valeur par défaut : [OFF]

Transférer vers le récepteur fax

(Autorisations : Administrateur de l'appareil)

Définissez s'il faut interdire l'utilisation de la fonction d'envoi ou de transfert de la fonction Télécopie.

  • Par défaut : [Ne pas interdire]

Transfert des documents reçus par fax à un autre destinataire fax

Authentif. trav. en cours

(Autorisations : Administrateur de l'appareil)

Il s'agit d'un outil utilisateur lorsqu'Authentification de base, Authentification Windows ou Authentification LDAP est utilisée. Définissez si une authentification est requise pour des opérations telles que l'interruption de travaux dans la fonction Copie ou l'annulation de travaux dans les fonctions Imprimante.

Si vous définissez [Privil. connexion], les utilisateurs autorisés disposant du droit d'utiliser la fonction actuelle peuvent réaliser le travail.

Si vous définissez [Privilèges d'accès], les utilisateurs qui exécutent le travail et l'administrateur de l'appareil peuvent exécuter le travail.

  • Valeur par défaut : [OFF]

Service @Remote

(Autorisations : Administrateur de l'appareil)

Définissez comment utiliser le @Remote Service.

S'il est défini sur [Interdire certains services], il devient impossible de modifier les paramètres par l'intermédiaire d'une connexion à distance depuis le centre, ce qui assure une sécurité opérationnelle optimale.

  • Par défaut : [Ne pas interdire]

MàJ firmware

(Autorisations : Administrateur de l'appareil)

Spécifier s'il faut interdire les mises à jour firmware sur l'appareil par un SAV ou par l'intermédiaire du réseau.

  • Par défaut : [Ne pas interdire]

Politique de mot de passe

(Autorisations : Administrateur utilisateur)

Définissez s'il faut limiter le texte et le nombre de caractères pour le mot de passe.

Définissez un mot de passe en utilisant une combinaison de 2 ou plusieurs types de caractères pour [Niveau 1] et de 3 ou plusieurs types de caractères pour [Niveau 2] sélectionnés à partir des types décrits ci-dessous.

  • Lettres majuscules, lettres minuscules, nombres décimaux et symboles tels que #

Vous pouvez définir des mots de passe remplissant les conditions spécifiées dans la complexité et le nombre de caractères minimum.

  • Par défaut : [OFF] (aucun nombre de caractères minimum)

Paramètres via SNMPv1, v2

(Autorisations : Administrateur réseau)

Définissez s'il faut interdire la modification des paramètres sur l'appareil avec le protocole SNMPv1/v2. Vous pouvez modifier la configuration de l'appareil sans les droits de l'administrateur car l'authentification ne peut pas être réalisée par un protocole SNMPv1/v2, mais si vous définissez [Interdire], vous pouvez empêcher la modification qui n'est pas désirée par l'administrateur.

  • Par défaut : [Ne pas interdire]

Para. sécurité pour violation d'accès

(Autorisations : Administrateur de l'appareil)

Définissez s'il faut empêcher le verrouillage incorrect causé par l'environnement réseau.

Lorsque vous vous connectez à l'appareil via une application réseau, cela peut donner lieu au verrouillage par erreur d'un utilisateur en raison de la différence entre le nombre de tentatives de connexion par l'utilisateur par rapport à celui spécifié sur l'appareil. Par exemple, l'accès peut être refusé si un travail comportant plusieurs jeux est envoyé depuis une application. Dans ce cas, définissez le paramètre sur Activé, et contrôlez le verrouillage par période, mais pas par décomptes.

Si vous définissez [ON], vous pouvez déterminer la période pour refuser les accès continus d'un utilisateur (de 0 à 60 minutes). Vous pouvez également définir le nombre de comptes utilisateur ou de mots de passe qui peut être géré (de 50 à 200) et l'intervalle de contrôle (de 1 à 10 secondes).

  • Valeur par défaut : [OFF]

Violation de saisie de mot de passe

(Autorisations : Administrateur de l'appareil)

Définissez les normes en fonction desquelles le système reconnaît l'accès comme une attaque par mot de passe. Si le nombre de demandes d'authentification dépasse le nombre spécifié par le paramètre, l'accès est enregistré dans le Journal d'accès et les données du journal sont envoyées à l'administrateur de l'appareil par e-mail.

Vous pouvez définir un Nombre d'accès maximum autorisé jusqu'à 100 et une Durée de mesure jusqu'à 10 secondes. Si le nombre d'accès maximum autorisé est défini sur « 0 », les attaques par mot de passe ne sont pas détectées.

  • Par défaut

    • Nb d'accès autorisés max.: [30]

    • Durée de la mesure: [5 seconde(s)]

Si vous recevez fréquemment un e-mail de détection de violation, vérifiez-en le contenu et modifiez les valeurs du paramètre.

Violat° d'accès au périph.

(Autorisations : Administrateur de l'appareil)

Définissez les normes en fonction desquelles le système reconnaît l'accès comme une violation de l'accès. Si le nombre de demandes de connexion dépasse le nombre déterminé par le paramètre, l'accès est enregistré dans le journal d'accès et les données du journal sont envoyées par l'administrateur de l'appareil par e-mail. De plus, un message s'affiche sur le panneau de commande et sur Web Image Monitor.

Vous pouvez déterminer un Nombre d'accès maximum autorisé jusqu'à 500 et une Durée de mesures allant de 10 à 30 secondes. Si le Nombre d'accès maximum autorisé est fixé sur « 0 », les violations d'accès ne sont pas détectées.

De la même manière, vous pouvez définir un délai de réponse pour les demandes de connexion lorsqu'une violation de l'accès est détectée (Délai entre authentifications) ou le nombre acceptable de tentatives d'autorisation (Limite hôtes accès simultané).

  • Par défaut

    • Nb d'accès autorisés max.: [100]

    • Durée de la mesure: [10 seconde(s)]

    • Délai entre authentifications: [3 seconde(s)]

    • Limite accès simult. par hôte : [200]

Si vous recevez fréquemment un e-mail de détection de violation, vérifiez-en le contenu et modifiez les valeurs du paramètre.