تنويه:
هذه ميزة إصدار مبكر (EA) متاحة فقط لإصدار محدود. لمزيد من المعلومات حول تمكين الخاصية، اتصل بممثل Cato Networks الخاص بك أو أرسل بريدًا إلكترونيًا إلى ea@catonetworks.com.
التعيين
تعرف SCIM معيارًا لتبادل معلومات الهوية عبر مختلف الموارد السحابية. يتم مزامنة معلومات المستخدم بأمان من مزود الهوية الخاص بك إلى Cato لإنشاء المستخدمين. أي تغييرات في تفاصيل المستخدم التي تمت في مزود الهوية تظهر في Cato في وقت قريب من الوقت الحقيقي. على سبيل المثال، إذا غادر موظف شركة ما، فإن حسابه يتم حذفه من مزود الهوية الخاص بالشركة. يتم تثبيت هذا التغيير مع Cato ويتم حذف المستخدم. For more information on SCIM Provisioning, see Provisioning Users with SCIM.
Capabilities Supported
دفع مستخدمين جدد - ينشئ مستخدمًا جديدًا في تطبيق إدارة Cato (CMA)
تحديث ملف التعريف - يقوم بتحديث سمات المستخدم في CMA
تعطيل المستخدم - يعطل المستخدمين في CMA
إعادة تنشيط المستخدمين - يعيد تنشيط المستخدم المعطل في CMA
دفع المجموعات - إنشاء وتحديث عضوية المجموعة في CMA
المتطلبات السابقة
DTS tenant with admin access
تكوين توفير SCIM باستخدام DTS
لتكوين توفير SCIM مع DTS عليك:
إنشاء بيانات اعتماد SCIM في CMA
إنشاء تطبيق في وحدة تحكم DTS الإدارية
Configure Users and Groups in the DTS Admin Console to be provisioned
الخطوة 1: إنشاء بيانات اعتماد SCIM في CMA
في تطبيق إدارة Cato (CMA)، حدد عنوان URL الأساسي وأنشئ رمز الحامل.
لإنشاء بيانات اعتماد SCIM:
في CMA، انتقل إلى الوصول > خدمات الدليل.
في علامة التبويب SCIM انقر على جديد.
اختر اسم الدليل ومن القائمة المنسدلة المزود، حدد دليل الهوية لـ DTS.
نسخ وحفظ عنوان URL الأساسي ليتم إدخاله في وحدة تحكم DTS الإدارية.
انقر على إنشاء رمز ونسخ وحفظ رمز الحامل ليتم إدخاله في وحدة تحكم DTS الإدارية.
انقر فوق حفظ.
Step 2: Create an Application in the DTS Admin Console
In the DTS Admin Console, create an application with the credentials you created in step 1.
To create an application:
في وحدة تحكم DTS الإدارية، انتقل إلى وحدة التحكم الإدارية > التطبيقات.
انقر على إنشاء تطبيق مخصص.
أضف اسم التطبيق واختر تطبيق ويب.
انقر على إنشاء تطبيق.
في التطبيق الذي أنشأته، انتقل إلى علامة التبويب توفير.
انقر على تكوين التوفير > تكوين SCIM.
في حقل العنوان الأساسي SCIM ، أدخل العنوان الأساسي الذي أنشأته في الخطوة 1.
في القائمة المنسدلة لطريقة المصادقة SCIM، حدد رمز الحامل.
في حقل رمز الحامل ، أدخل الرمز الذي أنشأته في الخطوة 1.
في إعدادات التوفير لتطبيق حدد الكيانات التي ترغب في توفيرها في CMA.
انقر على حفظ التغييرات.
انقر على اختبار وتفعيل التوفير.
Step 3: Configure Users and Groups in the DTS Admin Console to be Provisioned
Create and add the users and groups you want to provision into the CMA to the application.
To provision users:
إذا لم تقم بإنشاء مستخدمين، في وحدة تحكم DTS الإدارية، انتقل إلى وحدة التحكم الإدارية > الأشخاص، انقر على إضافة شخص.
انتقل إلى وحدة التحكم الإدارية > التطبيقات وافتتح التطبيق الذي قمت بإنشائه في الخطوة 2.
في علامة التبويب التعيينات ، قم بتعيين المستخدمين الذين تريد توفيرهم
لتوفير المجموعات:
إذا لم تقم بإنشاء مجموعات، في وحدة تحكم DTS الإدارية، انتقل إلى وحدة التحكم الإدارية > المجموعات، اضغط إنشاء مجموعة جديدة وأضف المستخدمين.
In the group, navigate to the Application taband assign the application you created in step 2.
تعيين تراخيص ZTNA
في IdP، قم بتحديد المجموعات والمستخدمين الذين يتم مزامنتهم مع حساب Cato الخاص بك. After the initial sync is completed, all users are then created in the Cato Management Application and visible on the Users Directory page.
يمكنك بعد ذلك تخصيص تراخيص ZTNA للمستخدمين، لمزيد من المعلومات، راجع تخصيص تراخيص ZTNA للمستخدمين.
فهم الأحداث لتوفير SCIM
يولد تطبيق إدارة Cato الأحداث كلما تم حظر المستخدمين والمجموعات لأنهم لا يستوفون متطلبات سياسة اتصال العميل.
كل ساعة، يرسل تطبيق إدارة Cato تنبيهات بريد إلكتروني تلخص إجراءات تزويد SCIM (نجاح أو فشل).
يوضح الجدول التالي الأحداث المختلفة.
نوع الحدث | العمل | الوصف |
|---|---|---|
توفير SCIM | نجاح | The action to sync the users or groups to your account with the SCIM app succeeded. |
توفير SCIM | فشل | فشل تطبيق SCIM في مزامنة IdP مع حسابك. The event message explains the reason for the sync failure. |
توفير SCIM | معطل | A disabled user in the IdP was successfully synced and disabled in your Cato account. |