كيفية تكوين خيارات تسجيل الدخول وLDAP/SSO الخاصة بك؟ - LabCollector

البحث في قاعدة المعرفة عن طريق الكلمات الرئيسية

أنت هنا:
← جميع المواضيع

LabCollector يقدم خيارات الإعداد المختلفة. جاهز للإستخدام (بقدر الإمكان)، يمكن إدارة تكوينه بسهولة بواسطة المشرف الفائق من أجل تلبية متطلبات المختبر الخاصة بك. في قاعدة المعرفة التالية، سنوضح لك كيفية إعداد خيارات تسجيل الدخول الخاصة بك وكيفية تكوين وظيفة مصادقة LDAP/AD والدخول الموحد (SSO).

للوصول إلى خيارات LDAP/AD وSSO، ما عليك سوى الانتقال إلى مشرف -> أخرى -> SETUP -> خيارات تسجيل الدخول:

  • سترى الميزات التالية ضمن علامة التبويب خيارات تسجيل الدخول:

    • A: حماية كلمة المرور خيار الوصول لأغراض التصفح:
      • نعم: يمكنك تحديد الحماية الكاملة لتسجيل الدخول.
      • لا: تشير إلى نظام شبه مفتوح يكون فيه تصفح البيانات والبحث غير مقيد.
      • الإدارة دائما محمية بكلمة مرور.
      • يمكنك أيضًا إجبار متصفحات الإنترنت على عدم حفظ معلومات تسجيل الدخول وكلمة المرور.
    • B: خيار حظر حسابات المستخدمين بعد 3 محاولات تسجيل دخول فاشلة:
      • نعم: إذا أدخل المستخدم كلمة مرور خاطئة ثلاث مرات، فسيتم حظر حسابه وسيُطلب من المسؤول المتميز إلغاء قفله. يمكنك أيضًا اختيار إرسال تنبيه إلى المسؤول المتميز عند حظر المستخدم.
      • لا: يمكنك إدخال كلمة المرور عدة مرات كما تريد
    • C: وضع تشفير كلمة المرور: 
      • يمكنك الاختيار بين ثلاثة أوضاع لتشفير كلمة المرور: (1) قديم (قديم)، (2) SHA-256 أو (3) SHA-256 + قواعد قوية.
      • (1) في الوضع القديم، يمكنك فقط استخدام الأحرف التالية: 0..9 وa..z وA..Z و% . : / | _ – &- مع وضعي SHA الأخيرين، تكون جميع الأحرف متاحة ويطلب تأكيد كلمة مرور مزدوجة من المسؤول المتميز والمستخدمين الجدد.
      • SHA-256 + قواعد قوية، المشرف المتميز يعطي كلمة مرور مؤقتة للمستخدم. خلال عملية تسجيل الدخول الأولى، يجب على المستخدم الجديد تغيير كلمة المرور الخاصة به باتباع القواعد الصارمة.
      • "القواعد القوية" تعني أن كلمة المرور يجب أن تحتوي على:
        • على الأقل 8 حرف
        • حرف صغير واحد على الأقل
        • حرف كبير واحد على الأقل
        • رقم واحد على الأقل
        • حرف خاص واحد على الأقل
كن حذرا ملاحظة
لا يمكن عكس هذا التغيير. الجميع سيتم تحويل كلمات المرور.
.
    • D: مهلة جلسة:
      - يمكنك اختيار إما "قفل" الشاشة أو "تسجيل الخروج" من LabCollector جلسة.
      – يمكنك اختيار دقائق المهلة التي تريد تسجيل الدخول أو القفل فيها.
    • E: تمكين المصادقة الثنائية؟
      المصادقة الثنائية هي طبقة إضافية من الأمان تُستخدم للتأكد من أن الأشخاص الذين يحاولون الوصول إلى حساب عبر الإنترنت هم من يقولون أنهم هم. أولاً، سيقوم المستخدم بإدخال اسم المستخدم وكلمة المرور الخاصة به. وبعد ذلك، بدلاً من الحصول على حق الوصول على الفور، سيُطلب منهم تقديم رمز التحقق.
      – يمكنك ضبط تأخير انتهاء الصلاحية بحيث يطلب منك رمز التحقق إما في كل مرة تحاول فيها تسجيل الدخول أو كل يوم أو كل أسبوع أو كل شهر.
      – يمكنك أيضًا ضبط الرسالة بحيث تصلك عبر البريد الإلكتروني أو عبر البريد الإلكتروني + الرسائل القصيرة.
    • F: تمكين كلمة التحقق؟
      • اختبارات CAPTCHA هي أدوات يمكنك استخدامها للتمييز بين المستخدمين الحقيقيين والمستخدمين الآليين، مثل البوتات. توفر اختبارات CAPTCHA تحديات يصعب على أجهزة الكمبيوتر تنفيذها ولكنها سهلة نسبيًا بالنسبة للبشر.
      • يمكنك ضبط عدد الأحرف على 4 أو 6 أو 8 ويمكنك أيضًا اختيار ما إذا كنت تريد تضمين أحرف في رمز التحقق أم لا.

 

  • سترى الخيارات التالية ضمن LDAP/AD:
ملاحظات
بروتوكول الوصول إلى الدليل خفيف الوزن (LDAP) مخصص للوصول إلى خدمات معلومات الدليل الموزعة والحفاظ عليها عبر شبكة بروتوكول الإنترنت (IP).
نشط الدليل (AD) هو منتج Microsoft يتكون من العديد من الخدمات التي تعمل على Windows Server لإدارة الأذونات والوصول إلى موارد الشبكة. AD هي قاعدة بيانات خدمة الدليل لتخزين البيانات التنظيمية والسياسة والمصادقة وما إلى ذلك بينما LDAP هو البروتوكول المستخدم للتحدث إلى قاعدة بيانات خدمة الدليل.


LabCollector يسمح لك باستخدام شبكة LDAP وAD للمستخدمين، ويعمل مع بروتوكول LDAP القياسي ويستخدم فقط خادم LDAP ومجاله.

كن حذرا ملاحظة
إذا كنت تستخدم نظام LDAP، فلن يتعين عليك إدخال كلمات المرور في الملفات الشخصية للمستخدمين حيث تتم إدارتها على خادم LDAP/AD.

 

يمكن استيراد المستخدمين والموظفين LDAP/AD مباشرةً: مشرف -> المستخدمين والموظفين -> الاستيراد من LDAP وAD

 

    • A: يمكنك اختيار استخدام وظيفة LDAP/AD.
    • B: يمكنك اختيار الوظيفة التي تريدها- LDAP أو AD.
    • C: بالنسبة لخادم LDAP، يمكنك اختيار عنوان URL وهو عبارة عن سلسلة يمكن استخدامها لتغليف عنوان ومنفذ خادم الدليل.
    • D: هنا يمكنك وضع نطاق LDAP، باستخدام فاصل نطاق محدد أو DN مخصص (الاسم المميز) الذي يحدد بشكل فريد إدخالاً في الدليل عبارة). يمتلك خادم LDAP مجال LDAP الخاص به في SMC. يمكن تحديد مجال LDAP واحد ليكون مجال LDAP الافتراضي بحيث يمكن للمستخدمين ترك هذه المعلومات عند المصادقة.
    • E: هنا يمكنك وضع سمة LDAP لاسم المستخدم ومعرف البريد الإلكتروني.
    • F: يمكنك تحديد تنشيط مصادقة الدخول الموحد (SSO) للمستخدمين. (تسجيل الدخول الموحد هو نظام مصادقة يسمح للمستخدم بتسجيل الدخول باستخدام معرف واحد وكلمة مرور واحدة إلى أي من أنظمة البرامج المتعددة ذات الصلة والمستقلة.
ملاحظات

مصادقة تسجيل الدخول الموحد: وهذا يسمح للمختبر الخاص بك للاستخدام مصادقة SAML (لغة ترميز تأكيد الأمان). لتسجيل الدخول. يوفر SAML نقطة مصادقة واحدة، والتي تتم عند موفر هوية آمن. يستخدم SAML الرموز المميزة الآمنة التي يتم توقيعها رقميًا ورسائل مشفرة مع بيانات المصادقة والترخيص. يتم تمرير هذه الرموز المميزة من موفر الهوية إلى LabCollector مع علاقة ثقة راسخة. كما في حالة LDAP، تتم إدارة كلمات المرور (باستثناء تلك الخاصة بالمسؤول المتميز) خارج نطاق LabCollector.

 

    • G: يمكنك وضع التسمية هنا. التسمية هي اسم الشركة أو المؤسسة التي سيقوم المستخدم بتسجيل الدخول إليها.
    • H: هنا يمكنك وضع تفاصيل مزود الهوية. يمكن لموفري الهوية تسهيل الاتصالات بين موارد الحوسبة السحابية والمستخدمين، وبالتالي تقليل حاجة المستخدمين إلى إعادة المصادقة عند استخدام تطبيقات الهاتف المحمول والتجوال. وبالتالي، يمكنك إضافة معرف الكيان، وتسجيل الدخول الموحد (SSO)، وخدمات تسجيل الخروج الفردي والمفتاح العام. (المفتاح العام هو وسيلة لمصادقة نفسك بدلاً من استخدام كلمة المرور)
    • I: خيارات الشهادة تسمح لك بإدراج زوج المفاتيح العامة والخاصة. يمكنك أيضًا إنشاء شهادات ومفاتيح موقعة ذاتيًا
    • J: أمان عنوان URL الخاص بك، إذا كان مشفرًا أو موقعًا.
    • K: يمكنك ضبط الخوارزمية إما على SHA-1 (الذي يتم تعيينه افتراضيًا) أو SHA-256.
    • L: الترميز إذا كان بالأحرف الكبيرة أو الصغيرة.
    • M: تنسيق NameID إذا كان مستمرًا أو غير محدد. يحدد ال تنسيقات معرف الاسم بدعم من مزود الهوية
    • N: يمكنك اختيار طلب سياق المصادقة. يسمح سياق المصادقة بزيادة التأكيدات بمعلومات إضافية تتعلق بمصادقة المدير لدى موفر الهوية. للشرح ببساطة، فهو يضمن المصادقة الآمنة. على سبيل المثال، عندما يتعين عليك إجراء مصادقة متعددة العوامل.
نصائح/تلميحات
يمكنك أيضًا الحصول على معلومات البيانات التعريفية لموفر الخدمة من خلال النقر على الرابط الموجود في النهاية لمقدم الخدمة، والذي يوفر بعض المعلومات مثل EntityID ونقاط النهاية (نقطة نهاية خدمة استهلاك السمة ونقطة نهاية خدمة تسجيل الخروج الفردية) وشهادة X.509 العامة وتنسيق NameId ومعلومات المنظمة ومعلومات الاتصال وما إلى ذلك.
    • O: يمكنك اختيار ما إذا كنت تريد فرض SSL أم لا.

مواضيع ذات صلة: