يتطلّب تسجيل أجهزة HP Dimension في "وحدة تحكّم المشرف في Google" حسابًا على Google Workspace لديه امتيازات المشرف، لأنّ تسجيل الدخول هو جزء من عملية التسجيل بعد التثبيت.
بصفتك مشرفًا لتكنولوجيا المعلومات، يمكنك تسجيل الدخول بنفسك بجانب مُدمِج الأنظمة السمعية والمرئية (AVI)، أو يمكنك منح المُدمِج حسابًا يمكنه استخدامه لتسجيل الجهاز. في كلتا الحالتَين، يجب أن يتضمّن الحساب المستخدَم لتسجيل الدخول الامتيازات التالية على الأقل:
- تسجيل أجهزة Meet (Google Beam لـ Meet)
- تسجيل أجهزة Google Beam (Google Beam لـ Zoom)
يساعد هذا الدليل في التغلّب على المخاوف الأمنية المتعلّقة بإعداد حساب مشرف للمُدمِج إذا اخترت أن يتولّى تسجيل الجهاز.
موفِّرو الهوية الخارجيون وسياسات الأمان
إنّ تسجيل الجهاز هو سيناريو مصادقة يتعارض غالبًا مع سياسات أمان المؤسسة. على عكس جهاز الكمبيوتر المحمول المُدار، يكون جهاز HP Dimension "غير معروف" و"غير موثوق به" إلى أن تكتمل عملية التسجيل. بالإضافة إلى ذلك، بما أنّ تسجيل دخول المُدمِج يجب أن يبدأ من الجهاز كمزوّد خدمة، لن تنجح عمليات المصادقة التي تتطلّب تسجيل الدخول بدءًا من موفِّر هوية غير تابع لـ Google إلا إذا كان حساب المشرف الخاص بالمُدمِج يتضمّن استثناءً من السياسة.
وبالتالي، يعتمد إعداد حساب المشرف هذا على عوامل مختلفة استنادًا إلى سياسات الأمان في مؤسستك:
- ما إذا كان تسجيل الدخول إلى Google Workspace يتم من خلال موفِّر هوية تابع لجهة خارجية (3P)، مثل Okta
- ما إذا كانت سياسات مؤسستك تتطلّب أن يبدأ تسجيل الدخول إلى موفِّر الهوية الخارجي من موفِّر الهوية بدلاً من تطبيق تسجيل Beam (مزوّد الخدمة)
- إذا كان الأمر كذلك، ما إذا كان من الممكن إنشاء استثناء للحساب
يوضّح مخطط التدفق التالي التبعيات بين هذه العوامل.
المتطلبات الأساسية في Google Workspace
يجب أن يكون لديك إصدار من Google Workspace مع نطاق تم إثبات ملكيته. لإنشاء دور مخصّص، ستحتاج إلى إصدار Enterprise Standard على الأقل. لمزيد من المعلومات، انتقِل إلى متطلبات استخدام جهاز HP Dimension مع Google Beam.
قد تتطلّب سياسة الأمان في مؤسستك إعداد حسابات مستخدمي Workspace باستخدام ميزة "الدخول المُوحَّد" المستند إلى SAML. إذا كان الأمر كذلك، عليك إدخال عنوان URL لصفحة تسجيل الدخول ورقم تعريف الكيان وتحميل شهادة التحقّق من موفِّر الهوية في "وحدة تحكّم المشرف في Google"
ضمن الأمان المصادقة
الدخول المُوحَّد (SSO) باستخدام موفِّر هوية خارجي. للحصول على مرجع، انتقِل إلى إعداد خدمة "الدخول المُوحَّد" باستخدام موفِّر هوية خارجي.
إنشاء حساب مخصّص للتسجيل
إذا اخترت أن يتولّى المُدمِج تسجيل الجهاز، ننصحك بإنشاء حساب مخصّص للتسجيل، مثل enrollment@<yourdomain>.com بدلاً من حساب مشرف شخصي مرتبط بمُدمِج فردي.
- الخيار المباشر: يمكنك إنشاء حساب مستخدم من "وحدة تحكّم المشرف في Google".
- خيار موفِّر الهوية: يمكنك إنشاء حساب مستخدم في موفِّر الهوية واستخدام ميزة "مزامنة الدليل" أو ميزة توفير المستخدمين باستخدام SCIM (المتوفّرة في Okta/Azure) للمزامنة تلقائيًا مع Google ليكون الحساب جاهزًا لاستخدام ميزة "الدخول المُوحَّد". لمزيد من المعلومات، انتقِل إلى المقارنة بين ميزة "مزامنة الدليل" وأداة مزامنة دليل Google Cloud.
في كلتا الحالتَين، عليك جمع بيانات الاعتماد من المصدر الأصلي للحساب (وحدة تحكّم المشرف في Google أو موفِّر الهوية) ومنحها للمُدمِج. بعد ذلك، عليك منح حساب المُسجِّل امتيازات المشرف اللازمة لتسجيل أجهزة HP Dimension.
انقر على علامة التبويب التي تتوافق مع ترخيصك.
Google Beam لـ Meet
لمنح الامتيازات، عليك إنشاء دور مشرف مخصّص:
- اتّبِع التعليمات الواردة في مقالة إنشاء الأدوار المُخصّصة للمشرف وتعديلها وحذفها.
- أثناء خطوة اختيار قائمة اسم الامتياز ، ضَع علامة في المربّع تسجيل جهاز Google Meet.
Google Beam لـ Zoom
لمنح الامتيازات، عليك إنشاء دور مشرف مخصّص:
- اتّبِع التعليمات الواردة في مقالة إنشاء الأدوار المُخصّصة للمشرف وتعديلها وحذفها.
- أثناء خطوة اختيار قائمة اسم الامتياز ، ضَع علامة في المربّع تسجيل أجهزة Beam.
ضبط الاستثناءات الأمنية
قد يكون لدى موفِّر الهوية سياسات أمان تحظر السلوك المحدّد المطلوب للتسجيل. إذا كان الأمر كذلك، عليك ضبط الاستثناءات التالية أو طلبها على أن تكون مقتصرة على حساب المُسجِّل فقط:
السماح بتسجيلات الدخول "التي يبدأها مزوّد الخدمة"
- المشكلة: يبدأ تسجيل الجهاز من الجهاز الفعلي (مزوّد الخدمة )، وليس من لوحة بيانات موفِّر الهوية. يحظر بعض موفِّري الهوية طلبات تسجيل الدخول "غير المرغوب فيها" التي لا تبدأ من بوابتهم.
- الحلّ: في إعدادات تطبيق Google Workspace الخاص بموفِّر الهوية، تأكَّد من أنّ السياسة تسمح بطلبات SAML التي يبدأها مزوّد الخدمة لـ مستخدم المُسجِّل.
تخطّي عمليات التحقّق من "موثوقية الجهاز" و"الامتثال"
- المشكلة: لا يتضمّن جهاز HP Dimension جديد بعد شهادة إدارة أو ملف تعريف لإدارة جهاز الجوّال. إذا كانت سياستك تتطلّب أجهزة "متوافقة" أو "منضمة إلى بيئة مختلطة"، سيتعذّر التسجيل.
- الحلّ: أضِف استثناءً أو استبعادًا إلى سياسة الوصول المشروط أو
سياسة المصادقة:
- استبعِد حساب المُسجِّل من متطلبات "توافق الجهاز" أو "الجهاز المُدار".
- اسمح للمُسجِّل بتسجيل الدخول من "أي" جهاز أو أجهزة "غير معروفة".
إيقاف التحقّق من صحة "الطلب الموقَّع"
- المشكلة: لا يوقِّع Google Workspace طلب المصادقة الأولي المستند إلى SAML رقميًا بشكلٍ تلقائي. إذا كان موفِّر الهوية يتوقّع طلبًا موقَّعًا (وهو أمر شائع في إعدادات SAML المخصّصة وADFS)، سيتم قطع الاتصال.
- الحلّ: في "الإعدادات المتقدّمة لـ SAML" لتطبيق Google Workspace الخاص بموفِّر الهوية، تأكَّد من أنّ خيار "التحقّق من صحة طلب المصادقة الموقَّع" (أو "تطلُّب الطلبات الموقَّعة") غير مفعَّل أو غير محدّد.
يجب أن يسمح لك موفِّر الهوية بتطبيق هذه الإعدادات على حساب المُسجِّل فقط بدون التأثير في سياسات الأمان لبقية مؤسستك.
التحقّق من الحساب
قبل تحديد موعد مع المُدمِج، تحقَّق من الحساب:
- افتح نافذة تصفّح متخفٍ أو نافذة تصفّح بخصوصية تامّة.
- انتقِل إلى وحدة تحكّم المشرف في Google.
- أدخِل عنوان البريد الإلكتروني للمُسجِّل عندما يُطلب منك تسجيل الدخول.
- النجاح: من المفترض أن تتم إعادة توجيهك إلى موفِّر الهوية، وأن يُسمح لك بتسجيل الدخول، وأن تتم إعادتك بنجاح إلى "وحدة تحكّم المشرف في Google".
- الفشل: إذا ظهرت رسالة الخطأ "تم رفض الوصول" أو "403" من موفِّر الهوية، يعني ذلك أنّ ميزة "موثوقية الجهاز" أو استبعاد السياسة غير مفعّلة أو لا تعمل بشكلٍ صحيح.