تكوين موفرين هويتية متعددة

يمكنك تكوين موفرات هوية متعددة لتوفير ومصادقة المستخدمين باستخدام تسجيل الدخول الموحد في حسابك. تشرح هذه المقالة كيفية تكوين أكثر من موفر هوية واحد في حسابك.

نظرة عامة

إذا كانت مؤسستك تدير المستخدمين عبر موفرين هويتية متعددة، فيمكن دمجهم جميعًا مع كاتو حتى لا تحتاج إلى دمج المستخدمين في مستأجر واحد. يمكنك توفير المستخدمين من موفرات هوية متعددة أو مستأجرين متعددين من نفس الموفر، وتكوين موفرات تسجيل الدخول الموحد المتعددة وتحديد المستخدمين الذين يصادقون مع كل موفر.

عندما يقوم مستخدم بتسجيل الدخول إلى عميل كاتو أو الوصول إلى المستعرض، يتم تقديم الموفر SSO المكون له فقط.

ملاحظة

ملاحظة: لا ينبغي استخدام تكوين موفرين هويتية متعددين كطريقة لنقل المستخدمين من مثيل موفر هوية الحالي. لنقل مثيل حالي من موفر هوية إلى آخر، اتبع التعليمات التالية.

حالة الاستخدام - اندماج الشركات

تستخدم شركة ABC مايكروسوفت أزور كموفر هوية لها وقد اندمجت مع شركة XYZ التي تستخدم أوكتا كموفر هوية لها. تستخدم الشركتان كاتو كحل للوصول عن بُعد. بدلاً من نقل جميع المستخدمين من موفر هوية إلى آخر، تبدأ الشركة في توفير المستخدمين من أزور وأوكتا وتقوم بتكوينهم كطرائق مصادقة SSO للمستخدمين عن بُعد. يضمن تكوين موفرين هويتية متعددة أن جميع المستخدمين يمكنهم المصادقة في عميل كاتو دون نقل أي بيانات.

تكوين موفرين IdPs متعددة

اتبع هذه الخطوات لتكوين موفرين IdPs متعددين:

  1. تكوين أدلة SCIM متعددة

  2. تكوين موفرات تسجيل الدخول الموحد في حسابك

  3. قم بتعيين الدلائل إلى موفر SSO

الخطوة 1: تكوين أدلة SCIM متعددة

Directory_Services.png

في صفحة الوصول > خدمات الدليل، انقر فوق جديد لإضافة أكثر من دليل SCIM لتوفير المستخدمين من مصادر متعددة. لمزيد من المعلومات حول كيفية توفير المستخدمين باستخدام SCIM، انظر توفير المستخدمين باستخدام SCIM. يجب أن يكون UPN ومعرف الكائن فريدين عبر جميع خدمات دليل SCIM.

الخطوة 2: أضف موفرات تسجيل الدخول الموحد إلى حسابك

يمكنك إضافة أكثر من موفر هوية ليتم استخدامه في حسابك. يتم استخدام الموفر المعين كـ الوضع الافتراضي من قبل المسؤول لتسجيل الدخول إلى تطبيق إدارة كاتو. لا يتم دعم موفرات تسجيل الدخول الموحد للمسؤول لتسجيل الدخول إلى تطبيق إدارة كاتو.

Multiple_providers.png

لإضافة موفرات تسجيل الدخول الموحد إلى حسابك:

  1. من قائمة التنقل، حدد الوصول > تسجيل الدخول الموحد.

  2. انقر فوق جديد.

    تظهر لوحة إضافة طريقة المصادقة الجديدة.

  3. حدد موفر الهوية الذي تريد إضافته وأضف اسمه.

  4. (اختياري) لجعل موفر الهوية هذا هو الموفر الافتراضي لحسابك، قم بتمكين التبديل الوضع الافتراضي.

  5. أضف تفاصيل المصادقة لموفر الهوية. كل موفر له متطلبات تكوين مختلفة. لمزيد من المعلومات حول كيفية تكوين موفر هوية، انظر مقالة التكوين لموفر الهوية.

    ملاحظة: إذا كان موفر الهوية الخاص بك هو Azure، انقر على تطبيق ثم انقر على حفظ. ثم قم بتحرير الإدخال لـإعداد ارتباط موافقة Microsoft ليكون ممكّنًا.

  6. حدد السماح بتسجيل الدخول باستخدام تسجيل الدخول الموحد لنوع واحد أو أكثر من المستخدمين في حسابك:

    • مستخدمو عميل SDP (اضبط إعدادات صلاحية الرمز)

    • مستخدمو SDP بلا عميل (اضبط نوع الكوكي)

    • مسؤولو تطبيق إدارة كاتو

  7. انقر فوق تطبيق ثم انقر فوق حفظ.

الخطوة 3: تعيين الدلائل إلى موفر SSO

في صفحة مصادقة المستخدم، يمكنك تحديد طريقة المصادقة الافتراضية لمستخدميك. إذا اخترت SSO، افتراضيًا يتم اختيار الخيار جميع خدمات الدليل. بهذا التكوين، يصادق جميع المستخدمين باستخدام موفر SSO الافتراضي. يمكنك تغيير هذا التكوين وتحديد أي دليل يجب أن يستخدم كل موفر SSO.

في علامة تبويب الإعدادات الإضافية، يمكنك ضبط المتصفح (مضمن أو خارجي) المُستخدم للمصادقة في العميل والمطالبة بإعادة المصادقة. لمزيد من المعلومات، انظر تكوين سياسة المصادقة لعملاء كاتو.

User_Authentication.png

لتعيين الدلائل إلى موفر SSO:

  1. من قائمة التنقل، حدد الوصول > مصادقة المستخدم.

  2. انقر على القائمة المنسدلة الطريقة الافتراضية وحدد SSO.

  3. اختر خدمات الدليل المختارة.

  4. انقر فوق جديد.

    تظهر لوحة موفر SSO لخدمات الدليل الجديدة.

  5. انقر على القائمة المنسدلة خدمات الدليل واختر طريقة توفير المستخدمين الذين تريد تعيينهم.

  6. انقر على القائمة المنسدلة موفر تسجيل الدخول الموحد واختر الموفر الذي سيتم استخدامه.

  7. انقر فوق تطبيق ثم انقر فوق حفظ.

تعطيل موفر الهوية

يمكنك تعطيل موفر هوية لم يعد ضروريًا في حسابك. بعد تعطيل موفر الهوية، لن يتمكن المستخدمون من استخدامه لتسجيل الدخول إلى عميل كاتو.

Disable.png

لتعطيل موفر هوية

  1. من قائمة التنقل، حدد الوصول > تسجيل الدخول الموحد.

  2. انقر على موفر الهوية الذي ترغب في تعطيله.

  3. غير المفتاح ممكّن إلى إيقاف.

  4. انقر فوق تطبيق ثم انقر فوق حفظ.

فهم تجربة المستخدم

لا يوجد أي تأثير على المستخدمين إذا تم تكوين موفرين هويتية متعددين لحسابك. بعد أن يدخل المستخدم عنوان بريده الإلكتروني لتسجيل الدخول، يعرض العميل صفحة تسجيل الدخول لموفر SSO المعين للمستخدم.

القيود المعروفة

  • يدعم فقط توفير المستخدمين بشكل SCIM أو يدوي

  • بمجرد التكوين، لا يمكن حذف موفر الهوية.

    • يمكن تعطيل موفر الهوية

هل كان هذا المقال مفيداً؟

1 من 1 وجدوا هذا مفيداً

لا توجد تعليقات