-
في نظام هوية LDAP، أنشئ مجموعة اختبار (مثل مجموعة MS Active Directory) مثل SCIM-TEST على خوادم DC التي تتزامن مع CMA.
-
قم بمزامنة المجموعة الجديدة المنشأة مع نظام هوية SCIM (Entra ID).
-
أضف المجموعة الجديدة المنشأة إلى إعدادات تزامن LDAP:
-
في CMA، انتقل إلى الوصول > خدمات الدليل واضغط على علامة تبويب LDAP.
-
حدد مجموعات المستخدمين، وأضف مجموعة الاختبار من الخطوة 1، ثم اضغط حفظ وإغلاق.
-
-
أضف مجموعة الاختبار من الخطوة 1 إلى السياسات التالية:
-
سياسة اتصال العميل
-
جدار حماية WAN
-
جدار حماية الإنترنت
-
سياسة الاتصال الدائم
-
-
أنشئ قاعدة حظر اختبارية على جدار حماية الإنترنت للتحقق من فعالية المجموعة الجديدة SCIM-TEST في حظر المرور إلى google.com. ثم تحقق من أن أحد مستخدمي الاختبار تم حظره من جوجل.
-
كوّن تطبيق Cato لنظام هوية SCIM. لمزيد من المعلومات، انظر المقالة ذات الصلة في توفير مستخدم SCIM.
-
تحقق من أن جميع خصائص المستخدم ومجموعة المستخدم تم تزامنها من LDAP إلى نظام هوية SCIM.
-
عين المجموعة SCIM-TEST إلى تطبيق Cato لنظام هوية SCIM.
-
قم بإجراء التزامن الأولي لـ SCIM.
-
تأكد من تحديث المستخدمين الاختباريين ومجموعة المستخدم SCIM-TEST من LDAP إلى SCIM في CMA.
-
للمستخدمين، انتقل إلى الوصول > المستخدمون > دليل المستخدمين
-
لمجموعات المستخدمين، انتقل إلى الوصول > مجموعات المستخدمين، وتحقق من أن المجموعة SCIM-TEST تحتوي على جميع المستخدمين المنقولين
-
-
اختبر أن قاعدة الحظر (من القسم السابق) لا تزال تحظر مرور المستخدم في المجموعة SCIM-TEST.
-
تحقق من أن المستخدمين يمكنهم تسجيل الخروج من تطبيق SSO أو عميل Cato ثم إعادة المصادقة.
لا توجد تعليقات
المقال مغلق أمام التعليقات.