Print Portal 單一登入用戶驗證
概述
驗證是用來確認使用者身份的行為。最常見且最簡單的驗證方式,就是使用者名稱和密碼來登入應用程式。
本文說明如何啟用驗證功能。此外,本文也提供設定 Print Portal 使用 Windows 認證自動登入的步驟。
適用對象
BarTender Print Portal
BarTender 2021
僅限 BarTender 2022 及之後版本的 Enterprise Edition
資訊
啟用驗證
啟用驗證後,可以防止未經授權的人員匿名存取 Print Portal 網站。任何想要進入網頁應用程式的人,都必須先進入登入頁面並輸入認證資料。
若要透過授權限制網站存取權限:
- 進入 Print Portal 網頁,點選右上角導覽選單中的 管理設定 連結。
- 在 進階屬性 > 安全性 下,勾選 啟用驗證。
- 啟用後,無論是使用 HTTP 或 HTTPS 連線進入 Print Portal,首頁前都會先顯示登入表單。

使用 Active Directory 與 ADFS 設定單一登入
除了使用者驗證之外,您也可以透過單一登入(SSO)自動驗證使用者進入 Print Portal 網頁。BarTender 2021 及之後版本已支援單一登入(SSO)驗證(搭配 ADFS)。
Active Directory Federation Services(ADFS)是由 Microsoft 開發的單一登入解決方案。AD FS 角色服務可安裝於 Windows Server 作業系統。您可以透過 ADFS 設定單一登入,讓公司內部的客戶、合作夥伴或供應商,只需一組登入帳號(使用者名稱與密碼),即可存取組織內多個資源(例如 BarTender Print Portal),而不需重複輸入認證資料。
這份多步驟指南將帶您設定 Microsoft ADFS 的單一登入,讓使用者只需登入一次即可進入 Print Portal。
內容分為以下幾個部分:
- 第一部分 - 系統需求
- 第二部分 - 在 Windows 中啟用 IIS 的 Windows 驗證功能
- 第三部分 - 在 IIS 啟用 Windows 驗證
- 第四部分 - 將 Print Portal 註冊到 AD FS
- 第五部分 - 編輯 Print Portal 設定檔
第一部分 - 系統需求
開始前,您需要先在伺服器上安裝並部署 AD FS 服務角色。不過,ADFS 的安裝與設定不在本指南範圍內。
請確保 BarTender Print Portal 網站使用 HTTPS 連線。HTTP 綁定將無法運作。 ADFS 要求信任的依賴方必須使用安全的 URL。若需如何在 Print Portal 啟用 HTTPS 的詳細說明,請點選這裡。
第二部分 - 在 Windows 中啟用 IIS 的 Windows 驗證功能
出於安全考量,IIS 的 Windows 驗證功能預設是關閉的。請依下列步驟在 Windows 中啟用此功能:
- 在 開始按鈕上按右鍵,然後點選 控制台。
- 在 控制台 > 程式與功能 中,點選 開啟或關閉 Windows 功能。
- 在 Internet Information Services > World Wide Web Services > Security 下,勾選 Windows 驗證。
第三部分 - 在 IIS 啟用 Windows 驗證
- 按下 Windows 鍵並輸入 執行。
- 在搜尋框中輸入 "inetmgr" 並按下 ENTER。
- 在 Internet Information Services (IIS) 管理員中,於 連線 > [您的 Print Portal 伺服器名稱] > Sites > Default Web Site > BarTender 下,從 BarTender 首頁雙擊 驗證 圖示。
- 使用右側的 動作 選單,進行以下設定:
- 將 匿名驗證 設為停用。
- 將 Windows 驗證 設為啟用。
第四部分 - 將 Print Portal 註冊到 AD FS
- 執行 AD FS 管理主控台,並開啟伺服器的 新增依賴方信任精靈。
- 選擇 手動輸入依賴方資料 選項。
- 點選 下一步。
- 輸入依賴方的顯示名稱(例如 Print Portal 登入)。
- 點選 下一步。
- 不要 設定加密權杖,直接點選 下一步。
- 啟用 WS-Federation 被動協定支援,然後輸入 Print Portal 的根目錄 URL 作為依賴方協定 URL。依賴方 URL 必須是 AD FS 在驗證使用者後傳送 SAML 回應的網址。
- 點選 下一步,依序完成精靈,最後點選 關閉。
- 在 AD FS 管理主控台左側,選擇 依賴方信任。
- 在中間窗格中,選取您剛建立給 Print Portal 的依賴方信任。
- 接著,在右側窗格點選 編輯宣告發行原則。
- 在 新增轉換宣告規則精靈 中,保留預設的 以宣告形式傳送 LDAP 屬性 範本,然後點選 下一步。
- 在 編輯宣告規則 對話框中,選擇 新增 規則。
- 新增一條規則,將 SAM-Account-Name 的 LDAP 屬性對應到 Name ID 的輸出宣告。
- 點選 完成。
第五部分 - 編輯 Print Portal 設定檔
停止應用程式集區:
- 開啟 IIS 管理員。
- 在左側連線窗格展開伺服器節點,點選 應用程式集區 以顯示所有應用程式集區。
- 在應用程式集區頁面,選取 BPP_AppPool。
- 點選 停止 以停止應用程式集區。
- 請確認網站已設定為使用 HTTPS 綁定(請參考上方第一部分 - 系統需求)。
- 編輯應用程式的 settings.xml 檔案:
- 前往 BarTender Print Portal 的安裝主資料夾。預設路徑為:
C:\inetpub\wwwroot\BarTender
- 找到並開啟 settings.xml 檔案。
- 依下列方式編輯檔案:
- 在Authentication 節點,確認 Enabled 設為 true。
- 將 Mode 改為 ADFS。
- 填入對應 ADFS 伺服器的 metadata address:
- 前往 BarTender Print Portal 的安裝主資料夾。預設路徑為:
| MetadataAddress |
AD FS 網頁服務的 metadata 端點。請使用有效且可存取的完整 URI,格式如下: https://<AD FS>/FederationMetadata2007-06/FederationMetadata.xml。 請將 <AD FS> 替換為可存取的 AD FS 完整網域名稱。 |
-
-
- 在 RelyingPartyURL 欄位輸入 Print Portal 的根目錄 URL。此 URL 必須與您在 AD FS 新增依賴方信任精靈中設定的網址完全相同。
-
- 啟動 BPP_AppPool 應用程式集區。
更多資訊
如果您使用 Mozilla Firefox 瀏覽器,需進行額外設定才能自動傳送 Windows 認證。詳情請點選這裡。