إلغاء جلسة مستخدم عن بعد من Entra ID

Prev Next

إجمال

للحفاظ على الامتثال للمستخدمين عن بعد المتصلين بشبكتك، يمكنك إنشاء موصل يلغي تلقائيًا جلسة مستخدم عن بعد إذا تم إلغاء جلستهم في Microsoft Entra ID. على سبيل المثال، عندما يقوم المسؤول بإلغاء جلسة مستخدم في Entra ID (مثل بعد حادثة أمان، عندما يغادر المستخدم المنظمة، أو كجزء من تدفق آلي)، يتم أيضاً إلغاء جلسة المستخدم في Cato Client. هذا يضمن تنفيذ إجراءات الأمان في Entra ID باستمرار على بيئة Cato الخاصة بك، مما يقلل من خطر الوصول غير المصرح به.

في غضون بضع دقائق من إلغاء الجلسة في Entra ID، يتم قطع اتصال العميل، ويُطالب المستخدم عن بعد بالمصادقة في العميل باستخدام طريقة المصادقة المكونة لديهم. تنطبق هذه الوظيفة فقط على المستخدمين عن بعد المتصلين باستخدام Cato Client. لا تنطبق على مستعرض المؤسسات أو إضافة المستعرض.

لمزيد من المعلومات حول إلغاء جلسة مستخدم عن بعد في Cato Client ، انظر إلغاء جلسة مستخدم عن بعد. لمزيد من المعلومات حول إلغاء جلسة مستخدم في Entra ID ، راجع وثائق Microsoft.

المتطلبات الأساسية

  • يجب توفير المستخدم عن بعد من Entra ID واستخدام SSO الخاص بـ Entra ID لأغراض المصادقة. لمزيد من المعلومات، راجع توفير SCIM باستخدام Entra ID

  • لتفسير جلسة من تدفق آلي في Entra ID ، مطلوب ترخيص Microsoft Entra ID P2.

تهيئة موصل إلغاء الجلسات

لتهيئة موصل إلغاء الجلسات، تحتاج إلى:

  1. إنشاء تكامل مستأجر Microsoft 365 باعتباره الموصل الرئيسي

  2. إنشاء موصل API لإلغاء الجلسات

الخطوة 1: إنشاء تكامل مستأجر Microsoft 365

أولاً، قم بتكوين تكامل مستأجر Microsoft 365 باعتباره الموصل الرئيسي. يمكن استخدام هذا الموصل لجميع تكاملات مايكروسوفت. إذا كنت قد أنشأت الموصل الأساسي بالفعل، فانتقل إلى الخطوة 2.

لإنشاء تكامل مستأجر Microsoft 365:

  1. من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.

  2. اضغط جديد. تم فتح لوحة موصل جديد.

  3. في اللوحة موصل جديد، حدد تطبيق Microsoft 365 (مستأجر جديد).

  4. ادخل اسم الموصل.

  5. انقر فوق تفويض وحفظ.

    تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.

  6. في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:

    1. اختر حساب Microsoft للتطبيق Microsoft 365.

      وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.

    2. أدخل كلمة مرور التطبيق ووافق عليها.

    3. اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.

    4. يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

      Success_Connector_Permissions.png

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.

  7. تتم إضافة تطبيق SaaS مايكروسوفت 365 إلى علامة تبويب التطبيقات المتكاملة.

الخطوة 2: إنشاء موصل API لإلغاء الجلسة

بعد إعداد الموصل الرئيسي، أضف تفاصيل تكامل التطبيقات المتصلة في CMA.  

لإنشاء موصل API في CMA:

  1. من قائمة التنقل، انقر على الموارد > التكاملات.

  2. انقر على تبويب التكاملات المكونة.

  3. اضغط على جديد.

    يفتح قسم التكامل الجديد.

  4. اختر هوية مايكروسوفت إنترال.

  5. اختر إلغاء جلسة إنترال.

  6. في القائمة المنسدلة Auth، اختر مستأجر Microsoft الأساسي الذي تم إنشاؤه في الخطوة 1.

  7. أضف اسمًا للموصل.

  8. انقر حفظ.

    يتصل الـCMA بالمورد

  9. ضغط تفويض.

    image-20250826-133358.png

    ستظهر شاشة الأذونات الخاصة بمايكروسوفت.

  10. راجع الأذونات المطلوبة وانقر على قبول.

  11. يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.