تكوين Entra SSO لحسابك

Prev Next

تشرح هذه المقالة كيفية إعداد Microsoft Entra ID كمزود تسجيل الدخول الموحد (SSO) لمستخدمي SDP، المستخدمين بدون عميل، ومسؤولي تطبيق إدارة Cato (CMA) في حسابك.

يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.

للمزيد حول تمكين المصادقة الموحدة للحساب، انظر تكوين المصادقة الموحدة والنطاق الفرعي للحساب.

إعداد الدخول الموحّد

مع Cato Single Sign-On (SSO)، يمكنك السماح لمستخدمي Cato باستخدام بيانات الاعتماد الحالية لموفر الهوية (IdP) دون الحاجة إلى بيانات اعتماد مخصصة من Cato Networks. يمكن للمستخدمين الاتصال بـ Cato باستخدام عنوان بريدهم الإلكتروني أو UPN (اسم المبدئي للمستخدم) كما هو معرف في Entra.

نظرة عامة على الدخول الموحّد مع حساب كاتو الخاص بك

بعد إنشاء سلسلة ثقة بين Cato و IdP ودليل المستخدمين في شركتك، تثق Cato في IdP لمصادقة المستخدم.

يدعم Cato SSO أنظمة التشغيل العميل التالية:

  • ويندوز

  • ماك

  • آي أو إس

  • أندرويد

  • لِينُكس

قيود معروفة

  • تشغيل Entra SSO بواسطة 21Vianet في الصين غير مدعوم

التحضير لتكوين SSO مع Entra

قبل إنشاء الثقة مع Entra، تأكد من إكمال هذه المتطلبات المسبقة:

  • يجب أن يكون المسؤول الذي يكوّن تكامل SSO قادرًا على التحقق إلى Entra ID ولديه صلاحيات مسؤول عالمي أو مسؤول دور ذو امتياز للمستأجر Azure

    ملاحظة: ستفشل التكامل إذا لم يكن لدى مسؤول CMA حساب Entra ID.

  • بالنسبة لـ LDAP، يجب أن يتزامن Entra مع دليل المستخدمين في حساب Cato الخاص بك

  • بالنسبة للمستخدمين الذين تم إنشاؤهم يدويًا في SDP، يتم دعم SSO لعملاء Windows v5.x وmacOS v5.x وLinux v5.x

    • بالنسبة لنظامي iOS وAndroid، فإن المستخدمين الذين تم استيرادهم من مؤسستك إلى Cato باستخدام توفير LDAP أو SCIM هم فقط الذين يمكنهم استخدام SSO.

  • يجب أن يحتوي الملف الشخصي لكل مستخدم Entra على عنوان البريد الإلكتروني صالح.

إعداد تسجيل الدخول الأحادي مع مايكروسوفت

توضح هذه القسم كيفية تكوين SSO مع Microsoft Entra من CMA.

Azure.png

لتكوين تسجيل دخول أحادي باستخدام Microsoft لحسابك:

  1. من قائمة التنقل، اختر الوصول > تسجيل دخول أحادي.

  2. اضغط على جديد.

  3. من قائمة الخيارات المنسدة موفر الهوية، اختر Microsoft Entra.

  4. أدخل اسمًا.

  5. انقر تطبيق وفي صفحة تسجيل الدخول الأحادي، انقر حفظ.

  6. في صفحة تسجيل الدخول الأحادي، انقر فوق الموفر الذي أنشأته للتو.

  7. اضغط على التكوين بموافقة Microsoft.

    تظهر نافذة منبثقة الأذونات المطلوبة.

    ملاحظة: اضغط تطبيق ثم اضغط حفظ. ثم حرر الإدخال للرابط إعداد موافقة Microsoft ليتم تمكينه.

    Permission_requested.png

  8. في نافذة منبثقة الأذونات المطلوبة، انقر قبول. انظر أدناه لمزيد من المعلومات. 

  9. إذا طُلب منك بواسطة CMA ربط مستأجر Entra بحساب Cato الخاص بك، انقر تأكيد.

  10. إذا كنت تقوم بتكوين موفر تسجيل دخول أحادي واحد، قم بتمكين الإعداد الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين

  11. انقر فوق تطبيق.

  12. حدد السماح بتسجيل الدخول باستخدام الدخول الأحادي لنوع واحد أو أكثر من المستخدمين في حسابك:

    • مستخدمي عميل Cato (حدد إعدادات صلاحية الرمز)

    • مستخدمو SDP بدون عملاء (حدد نوع الكوكيز)

    • مستخدمو ملحق المتصفح

    • مسؤولي تطبيق إدارة Cato

  13. انقر حفظ. تم تكوين إعدادات SSO Entra لحسابك

منح أذونات Cato

توضح هذه القسم كيفية استخدام تطبيق إدارة Cato لتمكين SSO باستخدام Microsoft Entra ID أو Office 365.

لتحديد المستخدمين، يتطلب Cato موافقة للوصول إلى بيانات المستخدم. كجزء من عملية التكوين، يجب على المسؤول منح تطبيق Cato SSO حق الوصول إلى البيانات نيابة عن المستخدمين لديك. هذا لا يوفر حقوق المسؤول على المستأجر. لمزيد من المعلومات، انظر وثائق Microsoft.

يتطلب منح موافقة المسؤول على مستوى المستأجر لـ Cato تسجيل الدخول إلى Entra كمستخدم مخول بمنح الموافقة نيابة عن المنظمة (مسؤول عالمي أو مسؤول دور ذو امتياز). لمزيد من المعلومات، انظر وثائق Microsoft.

بالنسبة لمستخدمي عميل Cato، عند تكوين إعدادات صلاحية الرمز، تقوم بتحديد مدة بقاء المستخدمين في حالة التوثيق بـ الأيام أو الساعات. يجب على المستخدمين الذين قاموا بتسجيل الدخول إعادة التوثيق عند بلوغ المدة التي تحددها بـ الأيام أو الساعات (منذ آخر تسجيل دخول). تعني خيار التنبيه دائماً أن المستخدمين يجب أن يقوموا بالتوثيق دائماً للعميل.

الأذونات المطلوبة

لتفعيل الدخول الموحّد، تحتاج كاتو إلى منح الأذونات التالية. يتم طلب هذه الأذونات تلقائيًا بواسطة كاتو أثناء عملية الإعداد. لا تحتاج إلى إنشاء تطبيق مؤسسة يدويًا.

Azure.png

اسم واجهة برمجة التطبيقات

قيمة المطالبة

الأذن

الرسم البياني لـ Microsoft

email

عرض عنوان البريد الإلكتروني للمستخدمين

الرسم البياني لـ Microsoft

الوصول غير المتصل

الحفاظ على الوصول إلى البيانات التي أعطيت لها حق الوصول

الرسم البياني لـ Microsoft

openid

تسجيل دخول المستخدمين

الرسم البياني لـ Microsoft

profile

عرض الملف الشخصي الأساسي للمستخدمين

الرسم البياني لـ Microsoft

قراءة المستخدم

تسجيل الدخول وقراءة الملف الشخصي للمستخدم

استكشاف مشكلات الاتصال بتسجيل الدخول الأحادي لـ Entra وإصلاحها

المسألة

احتمال السبب

الحل

AADSTS50105: لم يتم تعيين المستخدم المسجل إلى دور ...

إعدادات تطبيق Entra ID لتطبيق Cato غير مكونة بشكل صحيح.

  1. حق الوصول إلى حسابك في بوابة Microsoft Entra.

  2. في القائمة، انقر على خدمات دليل Entra.

  3. في القائمة الفرعية، ضمن إدارة، انقر على تطبيقات المؤسسة.

  4. في القائمة الفرعية، ضمن إدارة، انقر على جميع التطبيقات.

  5. في لوحة اليمين، في قائمة التطبيقات، انقر على سحابة Cato.

  6. في القائمة الفرعية، ضمن إدارة، انقر على الخصائص.

  7. في لوحة اليمين، في المعلمة هل يتطلب تعيين المستخدم؟، انقر لا.

  8. استخدام العميل لإعادة التوثيق إلى VPN Cato.

يدخل المستخدم البيانات ويتوجه إلى صفحة تسجيل الدخول بدون توثيق

لا يحتوي الملف الشخصي لهذا المستخدم في Entra على عنوان البريد الإلكتروني صالح.

أضف عنوان البريد الإلكتروني الصالح إلى الملف الشخصي في Entra لهذا المستخدم.

AADSTS90008: لم يقم المستخدم أو المسؤول بالموافقة على استخدام التطبيق

لم تمنح Cato الموافقة للوصول إلى بيانات المستخدم في مستأجر Entra الخاص بك

امنح Cato الموافقة للوصول إلى بيانات المستخدم. لمزيد من المعلومات، انظر التحديث المطلوب للدخول الموحّد مع Entra.