الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEnterprise Essentials Plus مقارنة إصدارك
يمكنك إدارة برامج LDAP من صفحة LDAP في وحدة تحكُّم المشرف في Google. على سبيل المثال، يمكنك عرض قائمة ببرامج LDAP، وتفعيل الخدمة أو إيقافها لبرامج فردية، وإضافة برامج LDAP جديدة، وغير ذلك.
لمعرفة التعليمات والتفاصيل، يُرجى الاطِّلاع على الأقسام أدناه.
عرض قائمة برامج LDAP
للاطّلاع على قائمة برامج LDAP، اتّبِع الخطوات التالية:
- سجِّل الدخول إلى "وحدة تحكّم المشرف في Google" على admin.google.com. تأكَّد من تسجيل الدخول باستخدام حساب المشرف، وليس حسابك الشخصي على حساب Gmail.
- انتقِل إلى التطبيقات
LDAP.
تفعيل حالة الخدمة أو إيقافها
عليك تبديل حالة الخدمة إلى تفعيل بعد إضافة برنامج LDAP وربطه بخدمة "LDAP الآمن". في وقت لاحق، إذا أردت إيقاف برنامج LDAP، يمكنك تغيير حالة الخدمة إلى إيقاف من الصفحة نفسها.
لتفعيل حالة الخدمة أو إيقافها، اتّبِع الخطوات التالية:
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة حالة الخدمة.
- انقر على تفعيل أو إيقاف.
- انقر على حفظ.
ملاحظات مهمة:
- إذا كنت تشك في حدوث مشكلة أمان في برنامج LDAP (على سبيل المثال، إذا تم اختراق الشهادات أو بيانات الاعتماد)، تذكَّر أنّ ضبط حالة الخدمة على إيقاف لن يؤدي إلى إيقاف البرنامج على الفور. قد يستغرق إيقاف الجهاز مدة تصل إلى 24 ساعة. لإيقاف العميل على الفور، عليك حذف جميع الشهادات المرتبطة به. للحصول على التعليمات، يُرجى الاطّلاع على حذف الشهادات.
- في وقت لاحق، إذا أردت تفعيل العميل، عليك إنشاء شهادات جديدة وتحميل الشهادات إلى برنامج LDAP.
تعديل أذونات الوصول
يمكنك تعديل أذونات الوصول الخاصة بالبرامج التي أضفتها إلى خدمة "LDAP الآمن".
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة أذونات الوصول. سيؤدي ذلك إلى فتح إعدادات إذن الوصول لهذا العميل.
لمزيد من التفاصيل حول تغيير إعدادات أذونات الوصول، يُرجى الاطّلاع على مقالة ضبط أذونات الوصول.
إنشاء مصادقة الشهادة
عليك إنشاء شهادات لمصادقة برنامج LDAP باستخدام خدمة "LDAP الآمن".
قد تحتاج إلى إنشاء شهادات متعددة إذا كانت لديك مثيلات لعميل LDAP في عدة مواقع (على سبيل المثال، في مركز بيانات دالاس ومركز بيانات باريس وما إلى ذلك). لأسباب تتعلق بالأمان، قد تحتاج إلى إنشاء شهادة واحدة لكل مثيل من برنامج LDAP نفسه. يمكنك أيضًا تعديل اسم الشهادة في "وحدة تحكّم المشرف" لتوضيحه بشكل أكبر. على سبيل المثال، يمكنك تسمية الشهادة الأولى Atlassian-Jira-Dallas، وتسمية شهادة أخرى Atlassian-Jira-Paris، وتسمية شهادة أخرى Atlassian-Jira-Cluster-A، وهكذا.
- من وحدة تحكُّم المشرف في Google، انتقل إلى التطبيقات < LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة المصادقة.
- انقر على إنشاء شهادة جديدة.
- انقر على الرمز تنزيل لتنزيل الشهادة.
- حمّل الشهادة للبرنامج وهيّئ التطبيق. استنادًا إلى نوع برنامج LDAP، قد يتطلّب الإعداد بيانات اعتماد الوصول إلى LDAP (راجِع إنشاء بيانات اعتماد الوصول).
إنشاء بيانات اعتماد الوصول
بالإضافة إلى إنشاء مصادقة الشهادة، عليك إنشاء بيانات اعتماد الوصول إذا كان التطبيق الذي تريد إعداده يتطلّب ذلك، أي إذا كان يلزم إدخال اسم مستخدم وكلمة مرور بالإضافة إلى شهادة للاتصال بخدمة Secure LDAP.
ملاحظة:
- تستخدم خدمة Google Secure LDAP مصادقة الشهادة للمصادقة، لذا فإنّ إنشاء بيانات اعتماد الوصول ليس الطريقة الأساسية لمصادقة برنامج LDAP. ومع ذلك، تتطلّب بعض برامج LDAP (مثل Atlassian Jira) إدخال اسم مستخدم وكلمة مرور المشرف لإكمال إعداد مصادقة LDAP. استخدِم بيانات اعتماد الوصول فقط إذا كان العميل يتطلّب ذلك.
- بعد إنشاء بيانات اعتماد الوصول، احرص على نسخ البيانات (اسم المستخدم وكلمة المرور) قبل ضبط العميل، لأنّ كلمة المرور لا يتم حفظها في "وحدة تحكّم المشرف في Google". لذلك، إذا كنت بحاجة إلى كلمة المرور هذه لاحقًا لإعداد برنامج LDAP إضافي، مثل خادم Atlassian آخر ستضيفه لاحقًا، عليك إنشاء بيانات اعتماد جديدة واستخدامها في خادم Atlassian الجديد.
لإنشاء بيانات اعتماد الوصول، اتّبِع الخطوات التالية:
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة المصادقة.
انقر على إنشاء بيانات الاعتماد الجديدة. يمكنك بعد ذلك عرض كلمة المرور في نافذة بيانات اعتماد الوصول.
ملاحظة: ستحتاج إلى كلمة المرور عند ربط برنامجك بخدمة LDAP الآمنة، لذا احرص على نسخ كلمة المرور من هذه النافذة. انقر على رمز العين لجعل كلمة المرور مرئية.
بعد إنشاء بيانات الاعتماد المطلوبة، راجِع تعليمات الإعداد لبرامج LDAP محدَّدة للحصول على تفاصيل خاصة ببرنامج LDAP.
إعادة تسمية الشهادات
عند إنشاء شهادة، يتم إنشاء اسم لها تلقائيًا. يمكنك إعادة تسمية الشهادة لتكون أكثر وصفًا.
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة المصادقة.
- على أقصى اليسار، انقر على رمز القلم الرصاص الخاص بالشهادة، ثم اختَر إعادة تسمية الشهادة.
- في نافذة إعادة تسمية الشهادة، اكتب اسمًا جديدًا.
- انقر على حفظ.
حذف الشهادات
يؤدي حذف الشهادات إلى تعطيلها. إذا كنت تشك في وجود مشكلة أمان في برنامج LDAP (على سبيل المثال، إذا تم اختراق الشهادات أو بيانات الاعتماد)، يمكنك إيقاف البرنامج على الفور عن طريق حذف جميع الشهادات الرقمية المرتبطة به. هذه هي أفضل طريقة لإيقاف حساب عميل على الفور، لأنّه قد يستغرق إيقاف حساب العميل مدة تصل إلى 24 ساعة بعد تغيير حالة الخدمة إلى إيقاف.
في وقت لاحق، إذا أردت تفعيل البرنامج، عليك إنشاء شهادات جديدة وتحميل الشهادات إلى برنامج LDAP.
لحذف الشهادات:
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة المصادقة.
- في أقصى يسار الصفحة، انقر على رمز القلم الرصاص للشهادة، ثم انقر على حذف الشهادة.
- انقر على حذف.
حذف بيانات اعتماد الوصول
يؤدي حذف بيانات اعتماد الوصول إلى تعطيلها.
لحذف بيانات اعتماد الوصول، اتّبِع الخطوات التالية:
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على بطاقة المصادقة.
- في بطاقة بيانات اعتماد الوصول، انقر على رمز الحذف لأي من بيانات اعتماد الوصول.
- انقر على حذف.
حذف برامج LDAP
يمكنك حذف برنامج LDAP من صفحة التفاصيل التابعة لهذا البرنامج.
- من "وحدة تحكّم المشرف في Google"، انتقِل إلى التطبيقات
LDAP.
- انقر على أحد البرامج في القائمة.
- انقر على المزيد
حذف العميل.
- للتأكيد، انقر على حذف.