SCIM Provisioning with DTS (EA)

Prev Next

تنويه:

هذه ميزة إصدار مبكر (EA) متاحة فقط لإصدار محدود. لمزيد من المعلومات حول تمكين الخاصية، اتصل بممثل Cato Networks الخاص بك أو أرسل بريدًا إلكترونيًا إلى ea@catonetworks.com.

التعيين

تعرف SCIM معيارًا لتبادل معلومات الهوية عبر مختلف الموارد السحابية. يتم مزامنة معلومات المستخدم بأمان من مزود الهوية الخاص بك إلى Cato لإنشاء المستخدمين. أي تغييرات في تفاصيل المستخدم التي تمت في مزود الهوية تظهر في Cato في وقت قريب من الوقت الحقيقي. على سبيل المثال، إذا غادر موظف شركة ما، فإن حسابه يتم حذفه من مزود الهوية الخاص بالشركة. يتم تثبيت هذا التغيير مع Cato ويتم حذف المستخدم. For more information on SCIM Provisioning, see Provisioning Users with SCIM.

Capabilities Supported 

  • دفع مستخدمين جدد - ينشئ مستخدمًا جديدًا في تطبيق إدارة Cato (CMA)

  • تحديث ملف التعريف - يقوم بتحديث سمات المستخدم في CMA

  • تعطيل المستخدم - يعطل المستخدمين في CMA

  • إعادة تنشيط المستخدمين - يعيد تنشيط المستخدم المعطل في CMA

  • دفع المجموعات - إنشاء وتحديث عضوية المجموعة في CMA

المتطلبات السابقة

  • DTS tenant with admin access 

تكوين توفير SCIM باستخدام DTS

لتكوين توفير SCIM مع DTS عليك:

  1. إنشاء بيانات اعتماد SCIM في CMA

  2. إنشاء تطبيق في وحدة تحكم DTS الإدارية

  3. Configure Users and Groups in the DTS Admin Console to be provisioned 

الخطوة 1: إنشاء بيانات اعتماد SCIM في CMA

في تطبيق إدارة Cato (CMA)، حدد عنوان URL الأساسي وأنشئ رمز الحامل.

لإنشاء بيانات اعتماد SCIM:

  1. في CMA، انتقل إلى الوصول > خدمات الدليل.

  2. في علامة التبويب SCIM انقر على جديد.

  3. اختر اسم الدليل ومن القائمة المنسدلة المزود، حدد دليل الهوية لـ DTS.

  4. نسخ وحفظ عنوان URL الأساسي ليتم إدخاله في وحدة تحكم DTS الإدارية. 

  5. انقر على إنشاء رمز ونسخ وحفظ رمز الحامل ليتم إدخاله في وحدة تحكم DTS الإدارية. 

  6. انقر فوق حفظ.

Step 2: Create an Application in the DTS Admin Console 

In the DTS Admin Console, create an application with the credentials you created in step 1. 

To create an application: 

  1. في وحدة تحكم DTS الإدارية، انتقل إلى وحدة التحكم الإدارية > التطبيقات.

  2. انقر على إنشاء تطبيق مخصص.

  3. أضف اسم التطبيق واختر تطبيق ويب.

  4. انقر على إنشاء تطبيق.

  5. في التطبيق الذي أنشأته، انتقل إلى علامة التبويب توفير. 

  6. انقر على تكوين التوفير > تكوين SCIM. 

  7. في حقل العنوان الأساسي SCIM ، أدخل العنوان الأساسي الذي أنشأته في الخطوة 1. 

  8. في القائمة المنسدلة لطريقة المصادقة SCIM، حدد رمز الحامل.

  9. في حقل رمز الحامل ، أدخل الرمز الذي أنشأته في الخطوة 1. 

  10. في إعدادات التوفير لتطبيق حدد الكيانات التي ترغب في توفيرها في CMA. 

  11. انقر على حفظ التغييرات.

  12. انقر على اختبار وتفعيل التوفير.

Step 3: Configure Users and Groups in the DTS Admin Console to be Provisioned 

Create and add the users and groups you want to provision into the CMA to the application. 

To provision users: 

  1. إذا لم تقم بإنشاء مستخدمين، في وحدة تحكم DTS الإدارية، انتقل إلى وحدة التحكم الإدارية > الأشخاص، انقر على إضافة شخص. 

  2. انتقل إلى وحدة التحكم الإدارية > التطبيقات وافتتح التطبيق الذي قمت بإنشائه في الخطوة 2. 

  3. في علامة التبويب التعيينات ، قم بتعيين المستخدمين الذين تريد توفيرهم

لتوفير المجموعات:

  1. إذا لم تقم بإنشاء مجموعات، في وحدة تحكم DTS الإدارية، انتقل إلى وحدة التحكم الإدارية > المجموعات، اضغط إنشاء مجموعة جديدة وأضف المستخدمين. 

  2. In the group, navigate to the Application taband assign the application you created in step 2. 

تعيين تراخيص ZTNA

في IdP، قم بتحديد المجموعات والمستخدمين الذين يتم مزامنتهم مع حساب Cato الخاص بك. After the initial sync is completed, all users are then created in the Cato Management Application and visible on the Users Directory page.

يمكنك بعد ذلك تخصيص تراخيص ZTNA للمستخدمين، لمزيد من المعلومات، راجع تخصيص تراخيص ZTNA للمستخدمين.

فهم الأحداث لتوفير SCIM

يولد تطبيق إدارة Cato الأحداث كلما تم حظر المستخدمين والمجموعات لأنهم لا يستوفون متطلبات سياسة اتصال العميل.

كل ساعة، يرسل تطبيق إدارة Cato تنبيهات بريد إلكتروني تلخص إجراءات تزويد SCIM (نجاح أو فشل).

يوضح الجدول التالي الأحداث المختلفة.

نوع الحدث

العمل

الوصف

توفير SCIM

نجاح

              The action to sync the users or groups to your account               with the SCIM app succeeded.            

توفير SCIM

فشل

              فشل تطبيق SCIM في مزامنة IdP مع حسابك.               The event message               explains the reason for the sync failure.            

توفير SCIM

معطل

              A disabled user in the IdP was successfully synced and               disabled in your Cato account.