MyQ X Server

Configurações dos servidores de autenticação

O MyQ pode se integrar ao diretório do seu domínio para sincronizar usuários e grupos e habilitar a autenticação. Isso garante que seus usuários e grupos atuais possam interagir com os terminais embarcados do MyQ, a interface web e os clientes usando sua identidade de domínio.

Os seguintes métodos de autenticação são suportados:

  • Servidor LDAP

    • Active Directory

    • Google Workspace

    • OpenLDAP

    • Novell

  • Microsoft Entra ID

  • Servidor RADIUS


Em Configurações > Servidores de autenticação, você pode configurar o seguinte:

  • Sincronizar usuários de um servidor LDAP e/ou fazer com que eles realizem a autenticação nele, como um domínio local do Active Directory.

  • Sincronizar usuários do seu Microsoft Entra ID e usar o “Entrar com a Microsoft” para a MyQ Web Interface, os clientes móveis e os Desktop Clients.

  • Autenticar usuários em um servidor RADIUS.

  • Sincronizar e realizar a autenticação de usuários e grupos do Google Workspace com Secure LDAP.

Posteriormente, você poderá atribuir o servidor de autenticação criado aqui para que seja usado automaticamente por todos os usuários sincronizados ao criar a fonte de sincronização de usuários.

Você também pode controlar essas configurações individualmente para cada usuário em seu perfil na página “Usuários”.

Observações

  • Autenticação do usuário: Se você autenticar usuários apenas no MyQ (cartões de identificação, PINs e senhas) e, portanto, não usar nenhum servidor de autenticação remoto, ou se precisar integrar-se a outro provedor de autenticação externo, consulte Autenticação de usuários para obter detalhes.

  • Em terminais embarcados que utilizam a tela de login com nome de usuário + senha e ao imprimir via AirPrint, os usuários vinculados a um servidor de autenticação externo podem se autenticar com a senha de sua conta externa ou com seu PIN do MyQ. O MyQ verifica primeiro o valor inserido localmente: se corresponder ao PIN do usuário, a autenticação é bem-sucedida sem entrar em contato com o servidor externo. Se não corresponder a um PIN, ele é encaminhado ao servidor externo como uma senha.

  • Usuários vinculados a um servidor de autenticação LDAP, Microsoft Entra ID ou Radius não podem fazer login na MyQ Web User Interface com um PIN. Eles devem usar a senha de sua conta externa (ou “Entrar com a Microsoft” para contas Microsoft Entra ID) na MyQ Web User Interface.

Adicionar um servidor LDAP

  1. Acesse MyQ > Configurações > Servidores de autenticação, clique em +Adicionar e selecione Servidor LDAP.
    O painel de propriedades do servidor LDAP é aberto.

  2. Insira o domínio LDAP no formato LDAP (por exemplo, dc=example,dc=com).

  3. Em Tipo, selecione o servidor LDAP apropriado:

    • Active Directory ou

    • outra opção compatível, como Novell, OpenLDAP ou Google Workspace.

  4. Configure as definições de segurança:

    • Selecione o protocolo de segurança para a conexão LDAP.

    • Para o Active Directory, é necessário selecionar TLS.

  5. Configure a conexão com o servidor:

    • Insira o nome do host e a porta do servidor.

    • Para o Active Directory com TLS, use a porta 636.

    • Se o nome do host ou o endereço IP for desconhecido, você pode deixar o campo em branco para permitir a descoberta automática do servidor.

    • Para definir vários endereços para o mesmo servidor LDAP, clique em “Adicionar”.

  6. (Apenas Google Workspace)
    Quando o Google Workspace estiver selecionado:

    • Os valores padrão para Segurança, Servidor e Porta são preenchidos automaticamente.

    • Na seção Certificado, clique em Adicionar e faça o upload do arquivo de certificado (.crt) e o arquivo da chave privada (.key) obtidos no Console de administração do Google.

  7. Clique em “Salvar” para adicionar o servidor LDAP.

  8. (Opcional) Clique em “Testar” para verificar a conexão e digite o nome de usuário e a senha do cliente LDAP quando solicitado.

LDAP server LocalAD settings


Adicionar servidor Microsoft Entra ID

  1. Clique em +Adicionar e selecione Servidor Microsoft Entra ID. O novo painel de propriedades do servidor Microsoft Entra ID é exibido no lado direito da tela.

  2. Se você já tiver adicionado o Microsoft Entra ID nas configurações de Conexões, o servidor aparecerá na lista. Caso contrário, clique em “Adicionar novo” e adicione primeiro a conexão do Microsoft Entra ID (siga o guia para criar um novo conector do Entra ID).

    MS Entra Server settings
    MS Entra ID server settings
  3. Marque a caixa de seleção “Ativar login com a Microsoft” se desejar permitir que os usuários utilizem o método de login “Login com a Microsoft”.

  4. Clique em “Salvar”. O servidor Microsoft Entra ID agora aparece na lista de servidores.

    MyQ login screen with the Sign in with Microsoft option visible

Adicionar um servidor RADIUS

  1. Clique em +Adicionar e selecione Servidor RADIUS. O novo painel de propriedades do servidor RADIUS é exibido no lado direito da tela.

  2. Insira o nome do servidor RADIUS.

  3. Insira o endereço IP ou nome de host do servidor, a porta de comunicação e o segredo compartilhado.

  4. Se você tiver mais endereços relacionados a um servidor RADIUS, poderá adicioná-los clicando em “Adicionar”.

  5. Clique em “Salvar”. O servidor RADIUS agora aparece na lista de servidores.

Radius server properties example

Quando um servidor de autenticação é renomeado, um servidor com o nome antigo ainda aparecerá nas configurações do servidor de autenticação de um perfil de usuário, ao lado do servidor com o novo nome. O servidor antigo é removido após a próxima sincronização de usuários propagar as alterações.