الأسئلة الشائعة: خدمة "LDAP الآمن"

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEnterprise Essentials Plus مقارنة إصدارك

ماذا يحدث إذا علّقتُ حساب المستخدم على Cloud Identity أو Google Workspace؟

تستخدم خدمة "LDAP الآمن" خدمة Cloud Directory كأساس للمصادقة والتفويض وعمليات البحث في الدليل. لا يمكن للحسابات المعلقة تسجيل الدخول إلى أي تطبيقات مرتبطة بـ Cloud Identity أو Google Workspace، بما في ذلك تطبيقات LDAP. على الرغم من أنّ الحسابات المعلّقة لن تتمكّن من إثبات صحة كلمات المرور باستخدام LDAP، سيظل بإمكان خدمة العميل البحث عنها باستخدام بحث LDAP.

ماذا يحدث إذا أعددت موفِّر هوية تابعًا لجهة خارجية أو موفِّر خدمة "الدخول المُوحَّد" في Google Workspace أو Cloud Identity؟

لا يتأثر استخدام "LDAP الآمن" في المصادقة والتفويض وعمليات البحث في الدليل، لأنّ موفّري الهوية التابعين لجهات خارجية يؤثرون فقط في المعاملات المستندة إلى HTTP، مثل المصادقة المستندة إلى SAML.

ملاحظة: إذا أردت أن يتمكّن المستخدمون من إثبات هويتهم باستخدام التطبيقات المرتبطة بخدمة LDAP الآمن، تأكَّد من معرفتهم لاسم المستخدم وكلمة المرور في Google، لأنّ بيانات الاعتماد هذه (وليس بيانات اعتماد موفِّر الهوية الخارجي) مطلوبة لإثبات الهوية. لا يمكن للمستخدمين الوصول إلى تطبيقات Secure LDAP من خلال تسجيل الدخول عبر موفِّر هوية خارجي باستخدام ميزة "الدخول المُوحَّد".

لماذا أحتاج إلى كلٍ من الشهادة وبيانات اعتماد الوصول لمصادقة برامج LDAP؟

الشهادة هي الطريقة الوحيدة لمصادقة برنامج LDAP. لا تتوفّر بيانات اعتماد الوصول إلا إذا أصرّ العميل على إرسال اسم مستخدم وكلمة مرور أيضًا. لا تمنح بيانات اعتماد الوصول وحدها أي إذن بالوصول إلى خادم LDAP أو بيانات المستخدم، ولكن يجب الحفاظ على سريتها لمنع استخدامها لتسجيل الدخول إلى بعض برامج LDAP.

في حال طلب برنامج LDAP بيانات اعتماد الوصول، نُجري مصادقة لبرامج LDAP باستخدام كل من الشهادات وبيانات اعتماد الوصول.

إذا كان تطبيق LDAP لا يتيح استخدام شهادات TLS، هل هناك أي بديل؟

نعم. يمكنك استخدام Stunnel كخادم وكيل بين تطبيقك وSecure LDAP. للحصول على التفاصيل والتعليمات، يُرجى الاطّلاع على استخدام stunnel كخادم وكيل.

لقد أنشأت بيانات اعتماد الوصول سابقًا، والآن لا يمكنني تذكر كلمة المرور لإعداد مثيل آخر لبرنامج LDAP. هل يمكنني إنشاء مجموعة أخرى من بيانات اعتماد الوصول؟

بصفتك مشرفًا، يمكنك إنشاء مجموعة أخرى من بيانات اعتماد الوصول، والتي ستتألف من اسم مستخدم/كلمة مرور مميّزَين. يمكنك الاحتفاظ بحد أقصى ببيانات اعتماد نشطة في الوقت نفسه. إذا تم اختراق بيانات اعتماد أو لم تعُد قيد الاستخدام، يمكنك حذفها.

في حال الاشتباه في مشكلة أمان تتعلَّق ببرنامج LDAP، كيف يمكنني إيقافه فورًا؟

إذا كنت تشك في وجود مشكلة أمان في أحد برامج LDAP (على سبيل المثال، إذا تم اختراق الشهادات أو بيانات الاعتماد)، يمكنك إيقاف البرنامج على الفور عن طريق حذف جميع الشهادات الرقمية المرتبطة به. هذه هي أفضل طريقة لإيقاف عميل على الفور، لأنّه قد يستغرق الأمر ما يصل إلى 24 ساعة لإيقاف عميل بعد تغيير حالة الخدمة إلى إيقاف.

للحصول على التعليمات، يُرجى الاطّلاع على حذف الشهادات.

إذا أردت تفعيل البرنامج في وقت لاحق، عليك إنشاء شهادات جديدة وتحميل الشهادات إلى برنامج LDAP.

لا تتضمّن أجهزة الكمبيوتر التي تعمل بنظام التشغيل Linux على Google Compute Engine عناوين IP الخارجية. هل لا يزال بإمكاني الربط بخدمة LDAP الآمنة؟

نعم. في حال كنت تستخدم وحدة SSSD على أجهزة الكمبيوتر التي تعمل بنظام التشغيل Linux بدون عناوين IP الخارجية على Google Compute Engine، سيظل بإمكانك الربط بخدمة LDAP الآمنة طالما أنّه تم تفعيل الوصول الداخلي إلى خدمات Google. مزيد من المعلومات حول ضبط الوصول الخاص لمزيد من التفاصيل، يُرجى الاطّلاع على ضبط الوصول الخاص إلى Google.