Conas do roghanna logáil isteach & LDAP/SSO a chumrú? - LabCollector

Cuardaigh an Bonn Eolais de réir Eochairfhocail

Tá tú anseo:
← Gach Ábhar

LabCollector cuireann roghanna éagsúla thus. Tá sé réidh le húsáid (a mhéid is féidir), is féidir a chumraíocht a bhainistiú go héasca ag an sár-admin chun do riachtanais saotharlainne ar leith a chomhlíonadh. Sa Bhonn Eolais seo a leanas, taispeánfaimid duit conas do roghanna logáil isteach a shocrú agus conas feidhm fíordheimhnithe LDAP/AD agus Síniú Aonair (SSO) a chumrú.

Chun rochtain a fháil ar do roghanna LDAP/AD agus SSO, níl le déanamh ach dul chuig ADMIN -> EILE -> SETUP -> Roghanna logáil isteach:

  • Feicfidh tú na gnéithe seo a leanas faoin gcluaisín roghanna logáil isteach:

    • A: Rogha rochtana cosanta ag pasfhocal chun críocha brabhsála:
      • : sainíonn tú cosaint logáil isteach iomlán.
      • NÍL: cuireann tú in iúl córas leath-oscailte ina bhfuil brabhsáil agus cuardach sonraí gan srian.
      • Tá an riarachán cosanta ag pasfhocal i gcónaí.
      • Is féidir leat freisin iallach a chur ar bhrabhsálaithe idirlín gan faisnéis logáil isteach agus pasfhocail a shábháil.
    • B: Cuir bac ar chuntais úsáideora tar éis 3 rogha iarracht logáil isteach theip:
      • TÁ: má chuireann úsáideoir an focal faire mícheart isteach trí huaire, cuirfear bac ar a chuntas agus beidh ar an sár-riarthóir é a dhíghlasáil. Is féidir leat an rogha a dhéanamh freisin foláireamh a chur chuig an sár-riarthóir nuair a chuirtear bac ar úsáideoir.
      • NÍL: is féidir leat an focal faire a chur isteach chomh fada agus is mian leat
    • C: Mód Criptithe Pasfhocal: 
      • Is féidir leat a roghnú idir trí mhodh criptithe pasfhocail: (1) oidhreacht (seancheann), (2) SHA-256 nó (3) SHA-256 + rialacha láidre.
      • (1) Le mód oidhreachta, ní féidir leat ach na carachtair seo a leanas a úsáid: 0..9, a..z, A..Z agus % . : / | _ – &- Leis an dá mhodh SHA dheireanacha, tá gach carachtar ar fáil agus iarrtar deimhniú pasfhocal dúbailte ar an sár-riarthóir agus ar úsáideoirí nua.
      • SHA-256 + rialacha láidre, tugann an sár-riarthóir pasfhocal sealadach don úsáideoir. Le linn an chéad logáil isteach, caithfidh an t-úsáideoir nua a phasfhocal a athrú de réir na rialacha láidre.
      • Ciallaíonn “rialacha láidre” go gcaithfidh na nithe seo a leanas a bheith sa phasfhocal:
        • ar a laghad 8 gcarachtar
        • ar a laghad 1 chás íochtair
        • ar a laghad 1 chás uachtair
        • ar a laghad 1 dhigit
        • ar a laghad 1 charachtar speisialta
Bí cúramach nóta
Ní féidir an t-athrú seo a aisiompú. GACH déanfar pasfhocail a thiontú.
.
    • D: Teorainn ama an tseisiúin:
      – Is féidir leat a roghnú ceachtar "glas" an scáileán nó "logáil amach" as an LabCollector seisiún.
      – Is féidir leat na miontuairiscí teorainn ama ar mhaith leat a bheith logáilte nó glasáilte a roghnú.
    • E: Cumasaigh fíordheimhniú 2 fhachtóir?
      Is sraith bhreise slándála é 2FA a úsáidtear chun a chinntiú gurb iad na daoine atá ag iarraidh rochtain a fháil ar chuntas ar líne a deir siad. Ar dtús, cuirfidh úsáideoir a n-ainm úsáideora agus pasfhocal isteach. Ansin, in ionad rochtain a fháil láithreach, beidh orthu cód fíoraithe a sholáthar.
      – Is féidir leat an mhoill éaga a shocrú ionas go n-iarrfaidh sé an cód fíorúcháin ort gach uair a dhéanann tú iarracht logáil isteach, gach lá, gach seachtain nó gach mí.
      - Is féidir leat an teachtaireacht a shocrú freisin ionas go bhfaighidh tú é trí ríomhphost nó trí ríomhphost + SMS.
    • F: Cumasaigh Captcha ?
      • Is uirlisí iad CAPTCHAanna is féidir leat a úsáid chun idirdhealú a dhéanamh idir úsáideoirí fíor agus úsáideoirí uathoibrithe, mar shampla róbónna. Soláthraíonn CAPTCHAs dúshláin atá deacair do ríomhairí a fheidhmiú ach atá sách éasca do dhaoine.
      • Is féidir leat líon na gcarachtar a shocrú go 4, 6 nó 8 agus is féidir leat a roghnú freisin cé acu is mian leat nó nach mian leat litreacha a chur san áireamh sa chód fíoraithe.

 

  • Feicfidh tú na roghanna seo a leanas faoi LDAP/AD:
nótaí
Prótacal Rochtana Eolaire Éadrom (LDAP) chun rochtain a fháil ar sheirbhísí faisnéise eolaire dáilte thar líonra Prótacail Idirlín (IP) agus iad a chothabháil.
Eolaire Gníomhach (AD) is táirge Microsoft é atá comhdhéanta de roinnt seirbhísí a ritheann ar Windows Server chun ceadanna agus rochtain ar acmhainní líonraithe a bhainistiú. Is é AD bunachar sonraí na seirbhíse eolaire chun na sonraí eagraíochtúla, polasaí, fíordheimhniú, srl a stóráil, ach is é LDAP an prótacal a úsáidtear chun labhairt le bunachar sonraí na seirbhíse eolaire.


LabCollector ligeann sé duit líonra LDAP agus AD a úsáid le haghaidh úsáideoirí, oibríonn sé le prótacal caighdeánach LDAP agus ní úsáideann sé ach freastalaí agus fearann ​​LDAP.

Bí cúramach nóta
Má úsáideann tú córas LDAP, ní bheidh ort pasfhocail a chur isteach i bpróifílí na n-úsáideoirí mar go ndéantar iad sin a bhainistiú ar an bhfreastalaí LDAP/AD.

 

Is féidir Úsáideoirí agus Foireann LDAP/AD a allmhairiú go díreach: ADMIN -> ÚSÁIDEOIRÍ & FOIRNE -> ALLMHAIRÍ Ó LDAP & AD

 

    • A: Is féidir leat an fheidhm LDAP/AD a úsáid.
    • B: Is féidir leat an fheidhm atá uait a roghnú- LDAP nó AD.
    • C: Do fhreastalaí LDAP is féidir leat an URL a roghnú ar teaghrán é is féidir a úsáid chun seoladh agus port freastalaí eolaire a chuimsiú.
    • D: Anseo is féidir leat an fearann ​​LDAP a chur, ag baint úsáid as deighilteoir fearainn ar leith nó DN saincheaptha (Ainm Oirirce a shainaithníonn go huathúil iontráil san eolaire abairt). Tá a fhearann ​​LDAP féin ag freastalaí LDAP sa SMC. Is féidir fearann ​​LDAP amháin a roghnú mar an bhfearann ​​réamhshocraithe LDAP ionas gur féidir le húsáideoirí an fhaisnéis seo a fhágáil amach agus iad ag fíordheimhniú.
    • E: Anseo is féidir leat an aitreabúid LDAP a chur le haghaidh ainm úsáideora & ID ríomhphoist.
    • F: Is féidir leat a roghnú chun an fíordheimhniú Síniú Aonair Ar (SSO) a ghníomhachtú do na húsáideoirí. (Is scéim fíordheimhnithe é síniú aonair a ligeann d’úsáideoir logáil isteach le haitheantas amháin agus pasfhocal ar aon cheann de roinnt córais bogearraí gaolmhara, ach neamhspleách).
nótaí

Fíordheimhniú Síniú Aonair: Ligeann sé seo do do shaotharlann a úsáid Fíordheimhniú SAML (Teanga Marcála Dearbhaithe Slándála). chun síniú isteach. Soláthraíonn SAML pointe fíordheimhnithe amháin, a tharlaíonn ag soláthraí aitheantais slán. Úsáideann SAML comharthaí slána ar teachtaireachtaí iad sínithe go digiteach agus criptithe le sonraí fíordheimhnithe agus údaraithe. Cuirtear na comharthaí seo ar aghaidh ó sholáthraí aitheantais go LabCollector le caidreamh muiníne bunaithe. Mar atá i gcás LDAP, déantar pasfhocail (seachas pasfhocail an tsár-riarthóir) a bhainistiú lasmuigh de LabCollector.

 

    • G: Is féidir leat an lipéad a chur anseo. Is éard is lipéad ann ainm na cuideachta nó na corparáide a ndéanfaidh an t-úsáideoir logáil isteach chuige.
    • H: Anseo is féidir leat sonraí an tsoláthraí aitheantais a chur. Is féidir le soláthraithe aitheantais naisc a éascú idir acmhainní néalríomhaireachta agus úsáideoirí, rud a laghdóidh an gá atá le húsáideoirí fíordheimhniú a dhéanamh arís agus iad ag úsáid feidhmchláir mhóibíleacha agus fánaíochta. Mar sin, is féidir leat Aitheantas an Aonáin, SSO agus seirbhísí logála amach aonair agus an eochair phoiblí a chur leis. (Is bealach é eochair phoiblí chun tú féin a fhíordheimhniú seachas pasfhocal a úsáid)
    • I: Ligeann roghanna teastais duit péire eochracha poiblí-príobháideacha a chur isteach. Is féidir leat teastais agus eochracha féinsínithe a chruthú freisin
    • J: Slándáil do URL, má tá sé criptithe nó sínithe.
    • K: Is féidir leat an algartam a shocrú go SHA-1 (atá socraithe de réir réamhshocraithe) nó SHA-256.
    • L: Ionchódú más i gcás uachtair nó i gcás íochtair é.
    • M: Formáid NameID má tá sé marthanach nó neamhshonraithe. Sainmhíníonn an formáidí aitheantóra ainmneacha le tacaíocht ón soláthraí aitheantais
    • N: Is féidir leat a roghnú a iarraidh comhthéacs fíordheimhnithe. Ceadaíonn comhthéacs fíordheimhnithe cur le dearbhuithe le faisnéis bhreise a bhaineann le fíordheimhniú an Phríomhoide ag an Soláthraí Aitheantais. Chun a mhíniú go simplí, cinntíonn sé fíordheimhniú slán. Mar shampla, nuair a chaithfidh tú fíordheimhnithe ilfhachtóiriúla a dhéanamh.
Leideanna/leideanna
Is féidir leat faisnéis meiteashonraí an tsoláthraí seirbhíse a fháil freisin trí chliceáil ar an nasc sa deireadh le haghaidh Soláthraí Seirbhíse, a sholáthraíonn roinnt faisnéise ar nós EntityID, Endpoints (Attribute Conume Service Endpoint, Single Logout Service Endpoint), a theastas poiblí X.509, Formáid NameId , Faisnéis eagraíochta, agus Faisnéis teagmhála, etc.
    • O: Is féidir leat a roghnú cé acu atá nó nach bhfuil tú ag iarraidh bhfeidhm an SSL.

Ábhair ghaolmhara: