نسخههای پشتیبانیشده برای این ویژگی: Frontline Standard و Frontline Plus؛ Business Plus؛ Enterprise Standard و Enterprise Plus؛ Education Fundamentals، Education Standard و Education Plus؛ Enterprise Essentials Plus. نسخه خود را مقایسه کنید
شما میتوانید کلاینتهای LDAP خود را از صفحه LDAP در کنسول گوگل ادمین مدیریت کنید. به عنوان مثال، میتوانید لیست کلاینتهای LDAP خود را مشاهده کنید، سرویس را برای کلاینتهای خاص روشن یا خاموش کنید، کلاینتهای LDAP جدید اضافه کنید و موارد دیگر.
برای دستورالعملها و جزئیات، به بخشهای زیر مراجعه کنید.
لیست کلاینتهای LDAP خود را مشاهده کنید
برای مشاهده لیست کلاینتهای LDAP خود:
- وارد کنسول مدیریت گوگل در admin.google.com شوید. حتماً با استفاده از حساب کاربری مدیر خود وارد شوید و نه با حساب کاربری جیمیل شخصی خود.
- به برنامهها بروید
LDAP.
وضعیت سرویس را روشن یا خاموش کنید
پس از اضافه کردن کلاینت LDAP و اتصال کلاینت LDAP به سرویس Secure LDAP، باید وضعیت سرویس را روی روشن ( On) قرار دهید. بعداً، اگر نیاز به غیرفعال کردن کلاینت LDAP داشتید، میتوانید از همان صفحه، وضعیت سرویس را روی خاموش (Off) قرار دهید.
برای روشن یا خاموش کردن وضعیت سرویس:
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
ال دی پی .
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت وضعیت خدمات کلیک کنید.
- روی روشن یا خاموش کلیک کنید.
- روی ذخیره کلیک کنید.
مهم:
- اگر به وجود یک مشکل امنیتی در یک کلاینت LDAP مشکوک هستید (برای مثال، اگر گواهیها یا اعتبارنامهها در معرض خطر قرار گرفته باشند)، به خاطر داشته باشید که تغییر وضعیت سرویس به حالت خاموش ، کلاینت را فوراً غیرفعال نمیکند. ممکن است تا ۲۴ ساعت طول بکشد تا کلاینت غیرفعال شود. برای غیرفعال کردن فوری کلاینت، باید تمام گواهیهای مرتبط با کلاینت را حذف کنید. برای دستورالعملها، به حذف گواهیها مراجعه کنید.
- بعداً، اگر میخواهید کلاینت را فعال کنید، باید گواهینامههای جدیدی ایجاد کرده و آنها را در کلاینت LDAP خود آپلود کنید .
ویرایش مجوزهای دسترسی
شما میتوانید مجوزهای دسترسی کلاینتهایی که به سرویس Secure LDAP اضافه کردهاید را ویرایش کنید.
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
ال دی پی .
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت مجوزهای دسترسی کلیک کنید. این کار تنظیمات مجوز دسترسی را برای آن کلاینت باز میکند.
برای جزئیات بیشتر در مورد تغییر تنظیمات مجوزهای دسترسی، به پیکربندی مجوزهای دسترسی مراجعه کنید.
ایجاد احراز هویت گواهی
برای تأیید اعتبار کلاینت LDAP با سرویس Secure LDAP، باید گواهیهایی ایجاد کنید.
اگر نمونههایی از کلاینت LDAP خود را در چندین مکان دارید (مثلاً در مرکز داده دالاس، مرکز داده پاریس و غیره)، ممکن است نیاز به تولید چندین گواهینامه داشته باشید. به دلایل امنیتی، ممکن است بخواهید برای هر نمونه از همان کلاینت LDAP یک گواهینامه تولید کنید. همچنین میتوانید نام گواهینامه را در کنسول مدیریت ویرایش کنید تا واضحتر باشد. به عنوان مثال، میتوانید اولین گواهینامه را Atlassian-Jira-Dallas ، گواهینامه دیگر را Atlassian-Jira-Paris ، گواهینامه دیگر را Atlassian-Jira-Cluster-A و غیره نامگذاری کنید.
- از کنسول مدیریت گوگل، به برنامهها > LDAP بروید.
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت احراز هویت کلیک کنید.
- روی «ایجاد گواهی جدید» کلیک کنید.
- برای دانلود گواهی، روی آیکون دانلود کلیک کنید.
- گواهی را در کلاینت خود آپلود کنید و برنامه را پیکربندی کنید. بسته به نوع کلاینت LDAP، پیکربندی ممکن است به اعتبارنامههای دسترسی LDAP نیاز داشته باشد (به بخش «ایجاد اعتبارنامههای دسترسی » مراجعه کنید).
ایجاد اعتبارنامههای دسترسی
علاوه بر ایجاد احراز هویت گواهی، در صورتی که برنامهای که پیکربندی میکنید به آن نیاز داشته باشد، باید اعتبارنامههای دسترسی را نیز ایجاد کنید - به عبارت دیگر، اگر برای اتصال به سرویس Secure LDAP علاوه بر گواهی، به نام کاربری و رمز عبور نیز نیاز باشد.
توجه:
- سرویس Google Secure LDAP از احراز هویت گواهی برای احراز هویت استفاده میکند، بنابراین ایجاد اعتبارنامههای دسترسی، روش اصلی برای احراز هویت کلاینت LDAP نیست. با این حال، برخی از کلاینتهای LDAP (به عنوان مثال، Atlassian Jira) برای تکمیل پیکربندی احراز هویت LDAP از شما میخواهند که نام کاربری و رمز عبور ادمین را تایپ کنید. فقط در صورت نیاز کلاینت، از اعتبارنامههای دسترسی استفاده کنید.
- پس از ایجاد اعتبارنامههای دسترسی، قبل از پیکربندی کلاینت خود، حتماً اعتبارنامهها (نام کاربری و رمز عبور) را کپی کنید - رمز عبور در کنسول گوگل ادمین ذخیره نمیشود. بنابراین، اگر بعداً برای پیکربندی یک کلاینت LDAP اضافی - مثلاً یک سرور Atlassian دیگر که بعداً اضافه میکنید - به این رمز عبور نیاز دارید، باید یک اعتبارنامه جدید ایجاد کنید و از آن در سرور جدید Atlassian استفاده کنید.
برای تولید اعتبارنامههای دسترسی:
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
ال دی پی .
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت احراز هویت کلیک کنید.
روی «ایجاد اعتبارنامههای جدید» کلیک کنید. سپس میتوانید رمز عبور را در پنجره اعتبارنامههای دسترسی مشاهده کنید.
توجه: هنگام اتصال کلاینت خود به سرویس Secure LDAP به رمز عبور نیاز خواهید داشت، بنابراین حتماً رمز عبور را از این پنجره کپی کنید. برای مشاهده رمز عبور، روی نماد چشم کلیک کنید.
پس از ایجاد اعتبارنامههای مورد نیاز، برای جزئیات مربوط به کلاینت LDAP خود، به دستورالعملهای پیکربندی برای کلاینتهای خاص LDAP مراجعه کنید.
تغییر نام گواهینامهها
هنگام تولید یک گواهی، نامی برای آن گواهی به طور خودکار تولید میشود. شما میتوانید نام گواهی را تغییر دهید تا توصیفیتر باشد.
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
ال دی پی .
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت احراز هویت کلیک کنید.
- در سمت راست، روی نماد مداد برای گواهی کلیک کنید و RENAME CERTIFICATE را انتخاب کنید.
- در پنجره تغییر نام گواهی ، نام جدیدی را تایپ کنید.
- روی ذخیره کلیک کنید.
حذف گواهینامهها
حذف گواهینامهها، آنها را غیرفعال میکند. اگر به وجود یک مشکل امنیتی در یک کلاینت LDAP مشکوک هستید (برای مثال، اگر گواهینامهها یا اعتبارنامهها به خطر افتاده باشند)، میتوانید بلافاصله با حذف تمام گواهینامههای دیجیتال مرتبط با آن، کلاینت را غیرفعال کنید. این بهترین راه برای غیرفعال کردن فوری یک کلاینت است، زیرا ممکن است غیرفعال شدن یک کلاینت پس از تغییر وضعیت سرویس به حالت خاموش ، تا 24 ساعت طول بکشد.
بعداً، اگر میخواهید کلاینت را فعال کنید، باید گواهینامههای جدیدی ایجاد کرده و آنها را در کلاینت LDAP خود آپلود کنید .
برای حذف گواهینامهها:
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
LDAP.
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت احراز هویت کلیک کنید.
- در سمت راست، روی نماد مداد برای گواهی کلیک کنید و DELETE CERTIFICATE را انتخاب کنید.
- روی حذف کلیک کنید.
حذف اعتبارنامههای دسترسی
حذف اعتبارنامههای دسترسی، آنها را غیرفعال میکند.
برای حذف اعتبارنامههای دسترسی:
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
LDAP.
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- روی کارت احراز هویت کلیک کنید.
- در کارت اطلاعات دسترسی ، روی نماد حذف برای هر یک از اطلاعات دسترسی کلیک کنید.
- روی حذف کلیک کنید.
حذف کلاینتهای LDAP
میتوانید یک کلاینت LDAP را از صفحه جزئیات آن کلاینت حذف کنید.
- از کنسول مدیریت گوگل، به بخش برنامهها (Apps) بروید.
LDAP.
- روی یکی از کلاینتهای موجود در لیست کلیک کنید.
- بیشتر کلیک کنید
حذف کلاینت .
- برای تأیید، روی DELETE کلیک کنید.