يمكن استخدام ميزة "مزامنة كلمات المرور" لتعديل كلمات مرور المستخدمين في Google Workspace وCloud Identity مباشرةً من Microsoft Active Directory.
تتوفّر ميزة "مزامنة كلمات المرور" لمشرفي Google Workspace وCloud Identity.
آلية العمل
بعد تثبيت ميزة "مزامنة كلمات المرور" وضبطها، يتم إرسال كلمات المرور المعدَّلة إلى حساب Google الخاص بك في كل مرة يغيِّر فيها مستخدم Active Directory كلمة المرور.
- عندما تتغيَّر كلمة مرور أحد المستخدمين، يتم إرسال طلب التعديل إلى وحدة التحكُّم في النطاق (DC).
- يستدعي نظام التشغيل Microsoft Windows مكتبة الروابط الديناميكية (DLL) الخاصة بميزة "مزامنة كلمات المرور" في وحدة التحكّم في النطاق (DC) باستخدام كلمة المرور واسم المستخدم الجديدَين.
- تستلم الخدمة كلمة المرور المُجزأة واسم المستخدم من ملف مكتبة الرابط الديناميكي (DLL).
- تحصل الخدمة على عنوان البريد الإلكتروني للمستخدم من Active Directory باستخدام بروتوكول LDAP.
- تحدّث الخدمة حسابك على Google باستخدام واجهة برمجة التطبيقات Directory API. بالإضافة إلى ذلك، لكي تعمل واجهات برمجة التطبيقات في Google Workspace بشكل صحيح، يجب فتح عدة منافذ وإضافة بعض أسماء المضيفين إلى القائمة المسموح بها. مزيد من المعلومات
- يمكن للمستخدم بعد ذلك تسجيل الدخول إلى حساب Google باستخدام كلمة مرور Active Directory.
التفاصيل الفنية
- يتم تخزين كلمات المرور ككتابة فقط في Active Directory. ولا يمكن قراءتها من خلال أي واجهة، مثل LDAP. لذلك، لا يمكن لطُرق المزامنة التقليدية (مثل أداة مزامنة دليل Google Cloud) الوصول إليها. الطريقة الوحيدة لقراءة كلمات المرور هي تسجيلها عند ضبطها أو تغييرها.
- تتضمّن خدمة "مزامنة كلمات المرور" مكتبة للروابط الديناميكية باسم "password_sync_dll.dll" مُثبَّتة باعتبارها حزمة إشعارات LSA. لمزيد من المعلومات عن حِزم إشعارات LSA، يُرجى الاطِّلاع على مقالة Microsoft هذه.
- عند تغيير كلمة مرور في إحدى وحدات التحكّم في نطاق معيّن، تتلقّى مكتبة الروابط الديناميكية كلمة المرور المعدَّلة واسم المستخدِم. يجب تثبيت ميزة "مزامنة كلمات المرور" على كل وحدة تحكّم قابلة للكتابة لأنّ نظام التشغيل Windows على وحدة التحكّم في النطاق التي تتلقّى تغيير كلمة المرور تعمل على تفعيل مزامنة كلمات المرور. ويتم تفعيل المزامنة عند تعديل كلمة المرور في كل مرة، سواء تم ذلك بواسطة المشرف أو المستخدم النهائي. للحصول على مزيد من المعلومات حول دالّة رد الاتصال PasswordChangeNotify، راجِع مقالة Microsoft هذه.
- عندما تتلقّى مكتبة الروابط الديناميكية اسم المستخدم وكلمة المرور، فإنّها تحوّل كلمة المرور إلى قيمة تجزئة باستخدام SHA512 مع إضافة قيمة عشوائية، ثم ترسلها إلى خدمة "مزامنة كلمات المرور".
- بعد ذلك، تبحث خدمة "مزامنة كلمات المرور" ("password_sync_service.exe") عن عنوان البريد الإلكتروني للمستخدم في Active Directory باستخدام LDAP استنادًا إلى اسم المستخدم الذي أرسلته مكتبة الروابط الديناميكية. بعد ذلك، يتم تعديل حساب Google باستخدام Directory API. عند تغيير كلمات المرور من خلال Directory API، يتم إبطال بعض رموز OAuth المميزة الخاصة بالتطبيقات. قد يُطلب من المستخدمين تسجيل الدخول مرة أخرى إلى التطبيقات باستخدام اسم المستخدم وكلمة المرور.
- تراعي ميزة "مزامنة كلمات المرور" اعتبارات برمجة Microsoft لفلتر كلمات المرور. لمزيد من التفاصيل، يُرجى الرجوع إلى مقالة Microsoft هذه.
إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.