إضافة المستخدمين إلى حساب كاتو الخاص بك

Prev Next

تشرح هذه المقالة الخيارات المتاحة لكيفية إضافة المستخدمين إلى حساب كاتو الخاص بك حتى يتمكنوا من الاتصال الآمن بالشبكة.

التعيين

عندما يتم إضافة المستخدمين إلى حسابك، يمكن لكاتو تحديدهم، والتأكد من أنهم معتمدين (على سبيل المثال استخدام SSO)، وفرض السياسات بناءً على هويتهم. يمكنك تجهيز المستخدمين مباشرةً من IdP الخاص بك باستخدام SCIM أو LDAP. يضمن هذا بقاء IdP الخاص بك هو الموقع المركزي لإدارة المستخدمين ومجموعات المستخدمين. أي تغيير في مستخدم في IdP الخاص بك يتم مزامنته تلقائيًا مع كاتو (باستخدام تجهيز SCIM ينعكس في الوقت الفعلي، وباستخدام تجهيز LDAP ينعكس خلال 24 ساعة). يمكنك أيضًا استخدام تطبيق إدارة كاتو لإضافة المستخدمين يدويًا إلى حسابك.

عند إنشاء مستخدمين جدد في حسابك، يمكنك اختيار إرسال بريد إلكتروني لتعريفهم بالوصول عن بُعد باستخدام كاتو.

بعد إضافة مستخدم إلى حسابك، يمكن تعيين رخصة له وإضافته إلى السياسات. بعد إضافة مستخدم إلى سياسة، سيتم فرضها سواء كان المستخدم موجوداً خلف موقع أو عن بُعد.

توفير المستخدمين

يدعم كاتو تجهيز المستخدمين من IdP الخاص بك باستخدام SCIM وLDAP بالإضافة إلى إضافة المستخدمين يدويًا.

تدفق عملية تجهيز المستخدمين

تشرح هذه العملية كيفية تجهيز المستخدمين من IdP الخاص بك، ثم تعيين الرخص لهم وإضافتهم إلى السياسات حتى يتمكنوا من الاتصال الآمن بالشبكة.

User_Provisioning.png

  1. في الـ IdP الخاص بك، عرّف المستخدمين و/أو المجموعات ليتم تجهيزهم لـ Cato.

  2. اكتم ضبط مزامنة المستخدم التلقائية مع Cato.

    بعد مزامنة المستخدمين، يمكن عرضهم من الصفحة دليل المستخدمين  وتحديدهم باستخدام التوعية بالمستخدم.

  3. عين التراخيص للمستخدمين المطلوبين

  4. تطبيق السياسات على المستخدمين

    تُفرض السياسات أينما اتصل المستخدم.

تجهيز المستخدمين باستخدام SCIM

هذه هي IdPs المدعومة لتجهيز المستخدمين باستخدام SCIM:

  • أزور

  • Okta

  • تسجيل واحد

لمزيد من المعلومات حول كيفية إعداد تجهيز SCIM لكل IdP، انظر تجهيز المستخدمين باستخدام SCIM.

توفير المستخدمين باستخدام LDAP

هذه هي IdPs المدعومة لتجهيز المستخدمين باستخدام LDAP:

  • أزور

  • Okta

  • تسجيل واحد

  • جيمب كلاود

لمزيد من المعلومات حول كيفية تكوين تجهيز LDAP لكل IdP، انظر تجهيز المستخدمين باستخدام LDAP.

إنشاء مستخدم يدويًا

يمكن إنشاء المستخدمين يدوياً عن طريق إدخال اسمهم وعنوان بريدهم الإلكتروني. لمزيد من المعلومات حول إنشاء المستخدمين يدوياً، انظر العمل مع المستخدمين.

إرسال رسائل البريد الإلكتروني للتحضير

عندما يتم إضافة مستخدم إلى حسابك يمكنك تكوينه لتلقي بريد إلكتروني لتعريفه بكاتو. بشكل افتراضي، لا يتم إرسال رسالة بريد إلكتروني للإعداد إلى المستخدمين. يمكنك اختيار إرسال هذه الرسائل البريدية للإعداد:

  • إرسال رسائل البريد الإلكتروني للتحضير:

    • بريد الترحيب - رسائل البريد الإلكتروني تُرسل تلقائيًا إلى المستخدمين عند إنشائهم مع رابط لتنزيل عميل كاتو. يتم إرساله عند إنشاء مستخدم في تطبيق إدارة كاتو.

    • مستخدمون معطلون - بريد إلكتروني لإخطار المستخدم بأن حسابه معطل. يتم إرساله عندما يتم تعطيل المستخدم في تطبيق إدارة كاتو.

  • رمز التسجيل: المستخدمون يدخلون رمزاً لمرة واحدة لتفعيل حسابهم. لمزيد من المعلومات، انظر تفعيل المستخدمين باستخدام رمز التسجيل.

يمكنك اختيار إرسال بريد إلكتروني للمستخدمين يحتوي على تفاصيل الحساب ورابط لتحميل عميل كاتو من بوابة تحميل العميل.

UserProv-InviteEmail.png

لتكوين رسالة بريد إلكتروني للإعداد:

  1. من قائمة التنقل، انقر على وصول > خدمات الدليل.

  2. انقر فوق علامة التبويب تجهيز المستخدم.

  3. تعيين الطريقة إلى بريد إلكتروني للإعداد.

  4. لإرسال رسائل بريدية تحتوي على روابط لتحميل العميل، حدد إرسال بريد إلكتروني ترحيبي للمستخدمين الجدد في SDP.

  5. لإعلام المستخدمين بأن وصولهم عن بُعد معطل، حدد إرسال إشعارات بريد إلكتروني إلى مستخدمي SDP المعطلين في الحساب.

  6. اضغط على حفظ.

إعادة إرسال بريد إلكتروني للتفعيل يدويًا

المستخدمون الذين يقومون بالتوثيق باستخدام اسم المستخدم وكلمة المرور (وMFA) يستلمون بريدًا إلكترونيًا لإنشاء كلمة المرور عندما يقومون بتسجيل الدخول إلى العميل. يمكنك اختيار إعادة إرسال هذا البريد الإلكتروني إلى المستخدمين الأفراد. يمكنك فقط إرسال رسائل تفعيل البريد الإلكتروني إلى المستخدمين الحاصلين على رخصة SDP.

ملاحظة: المستخدمون على الأجهزة التي لا تحتوي على رؤوس في Linux يجب إرسال بريد تفعيل لهم لتسجيل الدخول إلى العميل.

Activation_email.png

لإعادة إرسال بريد إلكتروني للتفعيل:

  1. من قائمة التنقل ، انقر على الوصول > المستخدمين.

  2. في علامة التبويب دليل المستخدمين، حدد المستخدم لإرسال بريد التفعيل إليه.

  3. من قائمة الإجراءات المنسدلة، اختر إعادة إرسال رسالة التفعيل.