यह लेख SCIM और LDAP के साथ उपयोगकर्ताओं की प्रोविजनिंग की सावधानियों की व्याख्या करता है।
Cato आपके मौजूदा पहचान प्रदाता (IdP) का उपयोग करता है, जो उपयोगकर्ता पहचान के प्रबंधन के लिए एक केंद्रीकृत सेवा है, और आपके खाते में उपयोगकर्ताओं को आसानी से प्रोविजन और सिंक्रोनाइज़ करने की क्षमता का समर्थन करता है। IdP आपके Cato खाते के साथ एकीकृत है और उपयोगकर्ताओं को स्वचालित रूप से आयात करता है और अपडेट करता है।
Cato निम्नलिखित विधियों को उपयोगकर्ता और उपयोगकर्ता समूहों को प्रोविजन करने के लिए समर्थन करता है:
- IdP से SCIM और LDAP के माध्यम से उपयोगकर्ताओं का आयात करें
- IdP से SCIM के माध्यम से उपयोगकर्ताओं का आयात करें
- IdP से LDAP के माध्यम से उपयोगकर्ताओं का आयात करें
अधिक जानकारी के लिए, देखें SCIM और LDAP उपयोगकर्ता प्रोविजनिंग के बीच परिवर्तन।
लाइसेंस आवंटित करना
एक बार जब कोई उपयोगकर्ता या उपयोगकर्ता समूह इन विधियों में से किसी के द्वारा प्रोविजन्ड होता है, तो उन्हें किसी भी नीति में शामिल किया जा सकता है और उन्हें SDP लाइसेंस आवंटित किया जा सकता है। उदाहरण के लिए, आप SCIM से एक उपयोगकर्ता को आयात कर सकते हैं और एक और उपयोगकर्ता को LDAP से, और दोनों को एक दूरस्थ उपयोगकर्ता लाइसेंस आवंटित किया जा सकता है। अधिक जानकारी के लिए, देखें उपयोगकर्ताओं को ZTNA लाइसेंस सौंपना।
जब SCIM कॉन्फ़िगर्ड है तब LDAP डायरेक्टरीज़ जोड़ना
CMA में कॉन्फ़िगर्ड SCIM डायरेक्टरीज की संख्या निर्धारित करती है कि आप LDAP डायरेक्टरीज जोड़ सकते हैं या नहीं:
- यदि एक SCIM डायरेक्टरी कॉन्फ़िगर्ड है, तो आप कई LDAP डायरेक्टरीज़ जोड़ सकते हैं। वर्तमान में LDAP डायरेक्टरीज़ की संख्या जोड़ने की कोई ज्ञात सीमा नहीं है
- यदि दो या अधिक SCIM डायरेक्टरीज़ कॉन्फ़िगर्ड हैं, तो आप LDAP डायरेक्टरीज़ नहीं जोड़ सकते
जब दो या अधिक SCIM डायरेक्टरीज़ कॉन्फ़िगर्ड हैं, तो LDAP डायरेक्टरी जोड़ने के लिए, पहले SCIM डायरेक्टरीज़ को निष्क्रिय करें जब तक कि केवल एक SCIM डायरेक्टरी कॉन्फ़िगर्ड न रहे। फिर LDAP डायरेक्टरी जोड़ें।
SCIM और LDAP का उपयोग एक साथ उपयोगकर्ताओं को प्रोविजन करने के लिए किया जा सकता है। हालाँकि, प्रत्येक व्यक्तिगत उपयोगकर्ता को विशेष रूप से SCIM या LDAP के माध्यम से प्रोविजन किया जाना चाहिए, दोनों के माध्यम से नहीं। यह प्रत्येक उपयोगकर्ता के लिए एकल सत्य स्रोत की गारंटी देता है।
यदि एक ही उपयोगकर्ता SCIM और LDAP दोनों के साथ प्रोविजन किया जाता है, तो SCIM प्रोविजन उपयोगकर्ता LDAP उपयोगकर्ता को अधिलेखित करता है। इसका अर्थ है कि LDAP उपयोगकर्ता को LDAP समूहों से हटा दिया जाता है और SCIM समूहों में जोड़ा जाता है।
संगत व्यवहार सुनिश्चित करने के लिए SCIM प्रोविजनिंग को सत्य के एकल स्रोत के रूप में उपयोग किया जाता है। यह प्रभावित कर सकता है कि क्या उपयोगकर्ताओं को इच्छित एक्सेस प्रदान किया गया है। उदाहरण के लिए:
- उपयोगकर्ता जॉन डो को LDAP के साथ प्रोविजन्ड किया गया है और वह उपयोगकर्ता समूह का सदस्य है, जिसमें इंटरनेट फ़ायरवॉल नियम के द्वारा जुआ साइट्स अवरुद्ध हैं
- जॉन डो को फिर SCIM के साथ प्रोविजन्ड किया जाता है, इंटरनेट फ़ायरवॉल नियम में कोई SCIM समूह नहीं है
- SCIM का प्रोविजन्ड उपयोगकर्ता LDAP प्रोविजन्ड उपयोगकर्ता को ओवरराइड करता है और जॉन डो को उन उपयोगकर्ता समूह से हटा दिया जाता है जो जुआ साइट्स तक पहुँच को अवरुद्ध करता है
- जॉन डो इंटरनेट फ़ायरवॉल नियम में शामिल नहीं है और वह जुआ साइट्स तक पहुँच सकता है
उपयोगकर्ताओं की पहचान ईमेल पता या UPN के आधार पर की जाती है।
SCIM और LDAP का उपयोग संयुक्त रूप से उपयोगकर्ता समूहों की प्रोविजनिंग के लिए किया जा सकता है। हालांकि, प्रत्येक व्यक्तिगत उपयोगकर्ता समूह को विशेष रूप से SCIM या LDAP के माध्यम से प्रोविजन किया जाना चाहिए, दोनों के माध्यम से नहीं। यह उपयोगकर्ता पहचान के लिए एकल सत्य स्रोत की गारंटी देता है, और आपके पर्यावरण में उपयोगकर्ता पहचान की संगति सुनिश्चित करता है।
यदि SCIM और LDAP दोनों के साथ एक ही उपयोगकर्ता समूह प्रोविजन किया जाता है, तो SCIM प्रोविजन उपयोगकर्ता समूह LDAP उपयोगकर्ता समूह को अधिलेखित करता है। यदि LDAP प्रोविजन्ड उपयोगकर्ता समूह में ऐसे उपयोगकर्ता शामिल हैं जो SCIM प्रोविजन्ड उपयोगकर्ता समूह में शामिल नहीं हैं, तो उन उपयोगकर्ताओं को Cato प्रबंधन एप्लिकेशन में उपयोगकर्ता समूह से हटा दिया जाता है। यह सुनिश्चित करने के लिए आपके इरादों पर असर डाल सकता है कि आप उपयोगकर्ताओं को इच्छित पहुँच प्रदान कर रहे हैं। उदाहरण के लिए:
-
वित्त टीम उपयोगकर्ता समूह को LDAP के साथ प्रोविजन्ड किया जाता है और इंटरनेट फ़ायरवॉल नियम द्वारा जुआ खेलने साइट्स को ब्लॉक किया जाता है। इसमें निम्नलिखित उपयोगकर्ता शामिल हैं:
- जॉन डो
- जेन फिलिप्स
- साइमन थॉम्पसन
-
फिर वित्त टीम उपयोगकर्ता समूह को SCIM के साथ प्रोविजन्ड किया जाता है और इसमें निम्नलिखित उपयोगकर्ता शामिल हैं:
- जॉन डो
- जेन फिलिप्स
- SCIM का प्रोविजन्ड उपयोगकर्ता समूह LDAP प्रोविजन्ड उपयोगकर्ता समूह को ओवरराइड करता है
- साइमन थॉम्पसन को फाइनेंस टीम उपयोगकर्ता समूह से हटा दिया गया है और वह जुआ साइट्स तक पहुँच सकता है
0 टिप्पणियां
लेख टिप्पणियों के लिए उपलब्ध नहीं है.