بعد إضافة برنامج LDAP، عليك ضبط أذونات الوصول الخاصة بالبرنامج. تتضمّن صفحة أذونات الوصول، التي تظهر تلقائيًا بعد إضافة برنامج LDAP، ثلاثة أقسام يمكنك من خلالها إجراء ما يلي:
- تحديد مستوى وصول برنامج LDAP للتحقّق من بيانات اعتماد المستخدم: عندما يحاول مستخدم تسجيل الدخول إلى التطبيق، يحدّد هذا الإعداد الوحدات التنظيمية التي يمكن لبرنامج LDAP الوصول إليها للتحقّق من بيانات اعتماد المستخدم. لا يمكن للمستخدمين الذين لا ينتمون إلى وحدة تنظيمية محدّدة تسجيل الدخول إلى التطبيق.
- تحديد مستوى وصول برنامج LDAP لقراءة معلومات المستخدم: يحدّد هذا الإعداد الوحدات التنظيمية والمجموعات التي يمكن لبرنامج LDAP الوصول إليها لاسترداد معلومات إضافية عن المستخدم.
- تحديد ما إذا كان بإمكان برنامج LDAP قراءة معلومات المجموعة: يحدِّد هذا الإعداد ما إذا كان بإمكان برنامج LDAP قراءة تفاصيل المجموعة والتحقّق من عضويات المستخدم في المجموعة لأغراض، مثل دور المستخدم في التطبيق.
يمكنك في وقت لاحق الرجوع إلى صفحة أذونات الوصول لإجراء تغييرات على هذه الإعدادات. لمعرفة مزيد من التفاصيل والتعليمات، يُرجى الاطِّلاع على الأقسام الواردة أدناه.
ملاحظة مهمة: تُجري بعض برامج LDAP، مثل Atlassian Jira وSSSD، بحثًا للحصول على مزيد من المعلومات عن المستخدم أثناء مصادقته. للتأكّد من عمل مصادقة المستخدم لبرامج LDAP هذه بشكل صحيح، عليك تفعيل الاطِّلاع على معلومات المستخدم لجميع الوحدات التنظيمية حيث يكون التحقُّق من بيانات اعتماد المستخدم مفعَّلاً.
تحديد مستوى وصول برنامج LDAP للتحقّق من بيانات اعتماد المستخدم
استخدِم هذا الخيار إذا كان برنامج LDAP يحتاج إلى مصادقة المستخدمين في مقابل "دليل السحابة الإلكترونية".
عندما يحاول مستخدم تسجيل الدخول إلى التطبيق، يحدّد إعداد التحقّق من بيانات اعتماد المستخدم حسابات المستخدمين ضمن الوحدات التنظيمية والمجموعات المحدّدة التي يمكن لبرنامج LDAP الوصول إليها للتحقّق من بيانات اعتماد المستخدم. لا يمكن للمستخدمين الذين ليسوا ضِمن وحدة تنظيمية أو مجموعة محدّدة، أو المستخدمين في فئة المجموعات المستبعَدة، تسجيل الدخول إلى التطبيق. (يمكنك ضبط أذونات الوصول لتضمين المجموعات أو استبعادها).
يكون هذا الإعداد مضبوطًا تلقائيًا على لا يمكن الوصول للوحدات التنظيمية والمجموعات. إذا كان عميل LDAP هذا مستخدَمًا من قِبل شركتك بأكملها، يمكنك تغيير الإعداد إلى النطاق بأكمله للسماح للمستخدمين في جميع أنحاء النطاق بالوصول إليه، أو يمكنك اختيار وحدات تنظيمية أو مجموعات معيّنة.
ملاحظة: قد يستغرق تطبيق التغييرات التي تُجرى على هذا الإعداد مدة تصل إلى 24 ساعة.
لاختيار الوحدات التنظيمية التي يمكن لبرنامج LDAP الوصول إليها للتحقّق من بيانات اعتماد المستخدم، اتّبِع الخطوات التالية:
- ضمن التحقّق من بيانات اعتماد المستخدم، انقر على الوحدات التنظيمية والمجموعات والمجموعات المستبعَدة المحدّدة.
- ضمن الوحدات التنظيمية المُدرَجة، انقر على إضافة أو تعديل.
- في نافذة الوحدات التنظيمية المُدرَجة، اختَر وحدات تنظيمية معيّنة تريد تضمينها.
- انقر على حفظ.
لتضمين المجموعات التي يمكن لبرنامج LDAP الوصول إليها من أجل التحقّق من بيانات اعتماد المستخدم، اتّبِع الخطوات التالية:
- ضمن التحقّق من بيانات اعتماد المستخدم، انقر على الوحدات التنظيمية والمجموعات والمجموعات المستبعَدة المحدّدة.
- ضمن المجموعات المُدرَجة، انقر على إضافة أو تعديل.
- في نافذة البحث عن المجموعات واختيارها، اختَر مجموعات معيّنة تريد تضمينها.
- انقر على تم.
لاستبعاد مجموعات من التحقّق من بيانات اعتماد المستخدم:
- ضمن التحقّق من بيانات اعتماد المستخدم، انقر على الوحدات التنظيمية والمجموعات والمجموعات المستبعَدة المحدّدة.
- ضمن المجموعات المستبعَدة، انقر على إضافة أو تعديل.
- في نافذة البحث عن المجموعات واختيارها، اختَر مجموعات معيّنة تريد استبعادها.
- انقر على تم.
ملاحظة: للاطّلاع بسرعة على قائمة الوحدات التنظيمية المُضمَّنة أو قائمة المجموعات المُضمَّنة أو المُستبعَدة، مرِّر مؤشر الماوس فوق الإعدادات أعلاه.
تحديد مستوى وصول عميل LDAP لقراءة معلومات المستخدم
استخدِم هذا الخيار إذا كان عميل LDAP يتطلّب إذن الوصول للقراءة فقط لإجراء عمليات بحث عن المستخدمين.
يحدِّد إعداد الاطّلاع على معلومات المستخدم الوحدات التنظيمية التي يمكن لبرنامج LDAP الوصول إليها لاسترداد معلومات إضافية عن المستخدم. ويتم ضبط هذا الإعداد تلقائيًا على لا يمكن الوصول. يمكنك تغيير الإعداد إلى النطاق بأكمله، أو يمكنك اختيار وحدات تنظيمية محدّدة.
لاختيار الوحدات التنظيمية التي يمكن لبرنامج LDAP الوصول إليها لاسترداد معلومات إضافية عن المستخدمين، اتّبِع الخطوات التالية:
- ضمن الاطِّلاع على معلومات المستخدم، انقر على الوحدات التنظيمية المُختارة.
نفّذ أيًا مما يلي:
انقر على إضافة. في نافذة الوحدات التنظيمية المُدرَجة، ضَع علامة في المربّعات بجانب الوحدات التنظيمية المحدّدة. يمكنك أيضًا استخدام حقل البحث في أعلى النافذة للبحث عن الوحدات التنظيمية.
--أو--
انقر على النسخ من "التحقُّق من بيانات اعتماد المستخدم".
(اختياري) حدِّد السمات التي يمكن لهذا العميل الوصول إليها لقراءة معلومات المستخدم. يمكنك الاختيار من بين سمات النظام والسمات المخصّصة العامة والسمات المخصّصة الخاصة. لمزيد من التفاصيل، يُرجى الاطّلاع على تحديد السمات التي تريد إتاحتها لعميل LDAP.
انقر على حفظ.
تحديد السمات التي تريد إتاحتها لبرنامج LDAP
هناك 3 أنواع من السمات:
سمات النظام: هي سمات المستخدمين التلقائية المتاحة لجميع حسابات المستخدمين، مثل الاسم والبريد الإلكتروني والهاتف.
ملاحظة: لا يمكنك إيقاف هذا الخيار.
السمات المخصّصة العامة: هي سمات مستخدم مخصّصة تم وضع علامة "مرئية للمؤسسة" عليها.
السمات المخصّصة الخاصة: سمات المستخدم المخصّصة التي تم وضع علامة عليها لتكون مرئية للمستخدمين والمشرفين فقط. يجب توخّي الحذر عند استخدام السمات المخصّصة الخاصة، لأنّك بذلك تعرض معلومات خاصة لعميل LDAP.
متطلبات وإرشادات تسمية السمات المخصّصة:
- يمكن أن تحتوي أسماء السمات المخصّصة على نص أبجدي رقمي وواصلات فقط.
- يجب ألا تكون هناك أسماء سمات مكرّرة في جميع المخططات المخصّصة.
- إذا تطابق اسم السمة المخصّصة مع إحدى سمات النظام الحالية، سنعرض قيمة سمة النظام.
ملاحظة مهمة: إذا لم تلتزم أسماء السمات بالإرشادات المذكورة أعلاه، سيتم استبعاد قيم السمات المعنية من ردّ LDAP.
لمزيد من التفاصيل والتعليمات حول إعداد السمات المخصّصة، يُرجى الاطّلاع على إنشاء سمات مخصّصة لملفات المستخدمين الشخصية.
تحديد ما إذا كان بإمكان برنامج LDAP قراءة معلومات المجموعة
استخدِم هذا الخيار إذا كان عميل LDAP يتطلّب إذنًا بالقراءة فقط لإجراء عمليات بحث عن المجموعات.
يحدِّد إعداد الاطّلاع على معلومات المجموعة ما إذا كان بإمكان برنامج LDAP التحقُّق من عضويات المستخدم في المجموعات لأغراض معيّنة، مثل المصادقة على دور مستخدم في التطبيق.
ملاحظة مهمة: تُجري بعض برامج LDAP، مثل Atlassian Jira وSSSD، بحثًا عن المجموعة للحصول على مزيد من المعلومات عن عضوية المستخدم في المجموعة أثناء مصادقته/منحه الإذن. للتأكّد من عمل مصادقة المستخدم لبرامج LDAP هذه بشكل صحيح، عليك تفعيل الاطّلاع على معلومات المجموعة.
الخطوات التالية
بعد الانتهاء من ضبط أذونات الوصول، يمكنك النقر على إضافة برنامج LDAP.
بعد ذلك، عليك تنزيل الشهادة التي تم إنشاؤها وربط برنامج LDAP بخدمة "LDAP الآمن"، ثم تبديل حالة الخدمة لبرنامج LDAP إلى تفعيل.
لمعرفة الخطوات التالية، يُرجى الاطّلاع على 3. نزِّل الشهادة التي تم إنشاؤها.