توفير SCIM باستخدام Okta

Prev Next

تشرح هذه المقالة كيفية استخدام تطبيق Okta SCIM لمزامنة المستخدمين تلقائيًا من حسابك في Okta إلى حسابك في Cato.

القدرات المدعومة

تقدم Cato Networks بنية شبكات آمنة من الجيل التالي تلغي التعقيد والتكاليف والمخاطر المرتبطة بالنهج التقني القديم المستند إلى الحلول النقاطية المتباينة. من تسجيل الدخول الأحادي (SSO) إلى توفير المستخدم، يتولى التكامل بين Okta وCato معالجة وصول المستخدمين والمجموعات طوال دورة حياة المستخدم، بما في ذلك:

  • إنشاء وإزالة المستخدمين في تطبيق إدارة شبكات كاتو

  • مزامنة المستخدمين والسمات من Okta إلى تطبيق إدارة Cato

  • إنشاء مستخدمين - استيراد وإنشاء مستخدمين في Okta من تطبيق إدارة Cato

  • تحديث سمات المستخدم - مزامنة تغييرات سمات المستخدم من تطبيق إدارة Cato إلى Okta

  • تعطيل المستخدمين

  • دفع المجموعة

  • يمكن للمستخدمين التحقق من الهويات باستخدام البريد الإلكتروني أو UPN بناءً على إعدادات Okta الخاصة بك.

المتطلبات

تأكد من أنك قبل استخدام تطبيق Okta SCIM لديك أذونات الإدارة في Okta لتكوين التزويد بالمستخدمين.

المعروف القيود

  • لا يتم دعم توفير المجموعات المتداخلة

  • يدعم SCIM الحسابات التي تستخدم البريد الإلكتروني كتحديد مستخدم فقط (يمكنك تأكيد هذا الإعداد مع دعم Cato)

  • يمكنك تزويد المستخدمين إما باستخدام LDAP أو SCIM (ولكن ليس كليهما)

  • إزالة أحد المستخدمين من تطبيق IdP لا يزيله من تطبيق إدارة Cato، بل يوقف المستخدم فقط

  • ربط المجموعة غير مدعوم

  • يستبدل التزامن في SCIM المجموعات الموجودة في LDAP بنفس الاسم. لمزيد من المعلومات، انظر كيف يستبدل Sync في SCIM المجموعات الموجودة في LDAP

تكوين المزامنة التلقائية للمستخدمين إلى Cato

يمكنك استخدام تطبيق SCIM من Cato المتوفر في Okta للاتصال ومزامنة المستخدمين من حساب Okta الخاص بك إلى حساب Cato الخاص بك. في تطبيق إدارة Cato، قم بتمكين توفير SCIM لحسابك.

في حساب Okta الخاص بك، أضف تطبيق SCIM من Cato ثم قم بتكوين الإعدادات للاتصال بحساب Cato الخاص بك. ثم يمكنك تحديد مجموعات Okta والمستخدمين الذين تتم مزامنتهم ويبدأ Okta فورياً في التزامن الآلي للمستخدمين.

يتم بشكل تلقائي مزامنة حالة المستخدمين في مزود الهوية (IdP) الخاص بك مع حسابك في Cato. على سبيل المثال، عند تعطيل المستخدمين في IdP، يتم مزامنتهم إلى حساب Cato الخاص بك كوضع معطل.

تنويه:

إذا لزم الأمر، يمكنك تعديل تعيين السمات لتلبية المتطلبات المحددة لمؤسستك. انظر أدناه، اكتشاف المخطط.

تكوين تطبيق إدارة شبكات كاتو لتطبيق SCIM

في تطبيق إدارة Cato، قم بتمكين توفير SCIM ونسخ رابط URL والرمز إلى ملف نصي. ستدخل هذه الإعدادات في تطبيق SCIM من Cato الذي تقوم بتكوينه في حساب Okta الخاص بك.

للاتصال بـ تطبيق إدارة Cato إلى تطبيق SCIM:

  1. في تطبيق إدارة Cato، من قائمة التنقل اختر الوصول > خدمات الدليل وانقر على علامة التبويب SCIM.

    SCIM.png

  2. حدد تمكين توفير SCIM لإعداد حسابك للاتصال بتطبيق SCIM.

  3. انقر حفظ.

  4. انسخ والصق عنوان URL لـ SCIM والرمز المميز لملف نصي فارغ.

    1. في عنوان URL الأساسي، انقر على أيقونة النسخ copy.png لنسخ عنوان URL لـ SCIM إلى الحافظة ثم الصقه في الملف النصي.

    2. في الرمز المميز لتحمل، انقر على أيقونة النسخ copy.png لنسخ الرمز المميز الفريد لحسابك إلى الحافظة ثم الصقه في الملف النصي.

إضافة تطبيق SCIM الخاصة بـCato في Okta

أضف تطبيق SCIM من Cato من متجر تطبيقات Okta ثم اضبط التطبيق لمزامنة المستخدمين تلقائيًا إلى Cato. أدخل عنوان URL وتوفير SCIM الذي قمت بنسخه من تطبيق إدارة Cato.

لإنشاء تطبيق Cato SCIM:

  1. سجل الدخول إلى حساب Okta الخاص بك واذهب إلى وحدة التحكم الإدارية.

  2. من شريط القائمة، اضغط على التطبيقات > التطبيقات.

    SCIM_Okta_AddApp.png

  3. إضافة تطبيق SCIM الخاصة بـCato إلى حساب Okta الخاص بك:

    1. انقر على إضافة تطبيق.

    2. ابحث عن Cato توفير الشبكات وحدد التطبيق. يفتح ملخص التطبيق في نافذة جديدة.

    3. انقر إضافة. يفتح معالج إضافة توفير شبكات Cato.

      Okta_GeneralSettings.png

    4. أدخل ملصق التطبيق وتحكم في إعدادات التطبيق.

    5. انقر على التالي.

    6. اضبط الإعدادات للمصادقة للمستخدم والمعلومات الاعتمادية.

      Okta_SSO_SWA.png

    7. تأكد من أن تحديث اسم مستخدم التطبيق على يتم ضبطه على إنشاء وتحديث.

    8. اضغط تم. تمت إضافة تطبيق SCIM الخاصة بـCato إلى حسابك.

  4. انقر على علامة تبويب التزويد، وتفتح نافذة التكامل.

  5. انقر على تكامل واجهة التكوين.

  6. اختر تمكين التكامل API.

    SCIM_Okta_Integratoin.png

  7. قم بتكوين Okta للتكامل مع حساب Cato الخاص بك:

    1. في عنوان URL الأساسي، الصق عنوان URL الذي نسخته من تطبيق إدارة Cato.

    2. في رمز API، الصق الرمز الذي نسخته من تطبيق إدارة Cato.

  8. انقر على اختبار بيانات اعتماد API للتأكد من أن تطبيق SCIM الخاص بـCato يمكنه الاتصال بحساب Cato الخاص بك.

  9. انقر حفظ.

تكوين تطبيق SCIM للتزويد

قم بتكوين الإعدادات في تطبيق SCIM لتوفير المستخدمين لحساب Cato الخاص بك. لمزيد من المعلومات حول سمات SCIM، انظر أدناه اكتشاف المخطط.

لتكوين تطبيق SCIM لتزويد المستخدمين:

  1. في التطبيق SCIM الجديد، انقر على علامة تبويب التزويد.

  2. من قسم الإعدادات، اختر إلى التطبيق.

  3. قم بإعداد إعدادات التزويد إلى التطبيق، انقر على تحرير.

  4. اختر تمكين لهذه الخيارات:

    • إنشاء مستخدمين

    • تحديث سمات المستخدم

    • تعطيل المستخدمين

  5. انقر حفظ.

تحديث تطبيق SCIM الخاص بـCato لـOkta

من وقت لآخر، تضيف Cato سمات إلى مخطط SCIM الخاص بها لتزويدك بمعلومات أكثر دقة حول مستخدميك. للوصول إلى هذه السمات في CMA، تحتاج إلى تحديث تطبيق Cato في Okta بالسمات الجديدة، وتكوين السمات التي يتم تضمينها عند إنشاء وتحديث المستخدمين في CMA.

لتحديث تطبيق SCIM الخاص بـCato:

  1. اذهب إلى وحدة تحكم مسؤول Okta > التطبيقات > تطبيق SCIM للشبكات Cato > محرر الملف الشخصي > ملف المستخدم للتطبيق.

  2. انقر على إضافة سمة.

  3. حدد السمات التي تريد إضافتها كما يلي:

    عندما تكون قيمة الحقل مطلوب لا، فإن الحقل اختياري في CMA

    اسم السمة (SCIM الخاص بـCato)

    اسم Okta الخارجي

    نوع البيانات

    مطلوب

    متعدد القيم

    SCIM المخطط/namespace

    title

    title

    نص

    لا

    لا

    urn:ietf:params:scim:schemas:core:2.0:User

    department

    department

    نص

    لا

    لا

    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

  4. اذهب إلى Okta وحدة إدارة المشرف > التطبيقات > تطبيق Cato Networks SCIM > التزويد > إلى التطبيق.

  5. ضمن سمات المستخدم للتطبيق، فعل خيارات إنشاء وتحديث لكل سمة تُرسل إلى CMA عندما يعالج تطبيق SCIM طلب إنشاء أو تحديث.

  6. انقر حفظ.

مزامنة مستخدمي VPN إلى حساب كاتو الخاص بك

بعد أن يستطيع تطبيق SCIM الاتصال بحسابك، عيّن المستخدمين الذين تتم مزامنتهم إلى Cato. ثم يمكنك متابعة القسم التالي لإضافة المجموعات إلى التطبيق.

لتوفير مستخدمين فرديين إلى حساب كاتو الخاص بك:

  1. في تطبيق SCIM من Cato، اضغط على علامة التبويب التعيينات.

    SCIM_Okta_Assign.png

  2. عيّن الأشخاص والمجموعات التي تضيفها إلى تطبيق SCIM لمزامنتهم إلى حساب Cato الخاص بك:

    1. انقر على تعيين وحدد أشخاص.

    2. للشخص، انقر على تعيين.

    3. انقر على حفظ والعودة.

    4. كرر الخطوات السابقة لجميع الأشخاص أو المجموعات، ثم انقر على تم.

    يتم تزامن المستخدمين من Okta إلى حساب Cato الخاص بك.

مزامنة مجموعات Okta لحساب Cato الخاص بك

يمكنك تعيين المجموعات في Okta مع المستخدمين الذين تقوم بمزامنتهم إلى Cato. ثم قم بإنشاء أو تعيين مجموعات دفع Okta إلى التطبيق SCIM والتطبيق يقوم بمزامنة المجموعات والمستخدمين المرتبطين بحساب Cato الخاص بك.

تنويه:

ملاحظة: يجب أن يكون المستخدمون أعضاء في المجموعة المدفوعة ومعينين إلى تطبيق Okta Cato OIN لضمان ملء العضوية في التطبيق بشكل صحيح.

لتوفير مجموعات Okta لحسابك Cato:

  1. تعيين المجموعات التي تُضيفها لتطبيق SCIM ليتم مزامنتها مع حساب Cato الخاص بك:

    1. في قسم التعيينات، انقر على تعيين وحدد المجموعات.

    2. للمجموعة، انقر على تعيين.

    3. انقر على حفظ والعودة.

    4. كرر الخطوات السابقة لجميع المجموعات، ثم انقر على تم.

  2. انتقل إلى قسم دفع المجموعات.

  3. اختر دفع المجموعات > العثور على المجموعات بالاسم.

  4. أدخل الاسم لمجموعة دفع Okta واختر المجموعة.

    SCIM_Okta_PushGroup.png

  5. إذا كنت بحاجة إلى إضافة المزيد من مجموعات الدفع، انقر على حفظ و إضافة أخرى، وإلا انقر على حفظ. يقوم التطبيق بمزامنة المجموعات والمستخدمين المرتبطين بحساب Cato الخاص بك.

تعيين تراخيص SDP

في مزود الهوية، حدد المجموعات والمستخدمين الذين يتم مزامنتهم مع حساب Cato الخاص بك. بعد استكمال المزامنة الأولية، يتم إنشاء جميع المستخدمين في تطبيق إدارة Cato وتظهر في صفحة دليل المستخدمين.

يمكنك بعد ذلك تعيين تراخيص SDP للمستخدمين، لمزيد من المعلومات، راجع تعيين تراخيص ZTNA للمستخدمين.

إزالة المستخدمين أو مجموعات المستخدم من تطبيق SCIM

مهم:

على الرغم من أنه يمكن حذف المستخدمين داخل CMA، نوصي بحذف المستخدمين أو مجموعات المستخدمين التي تم تزويدها باستخدام تطبيق SCIM مباشرة من تطبيق إدارة Cato.

عند رغبتك في إزالة المستخدمين أو مجموعات المستخدمين المخصصة لحسابك في Cato باستخدام تطبيق SCIM، قم بإلغائها في التطبيق. يتم إلغاء تفعيل المستخدمين ومجموعات المستخدمين تلقائيًا في المرة القادمة التي يتزامن فيها تطبيق SCIM مع حسابك.

لإزالة المستخدمين أو مجموعات المستخدمين المزامنة مع حسابك فيCato:

  1. في تطبيق SCIM لـ Cato، قم بإلغاء تخصيص المستخدمين أو مجموعات المستخدم.

    خلال المزامنة التالية، يقوم تطبيق SCIM بتعطيل المستخدمين أو مجموعات المستخدم في حساب Cato الخاص بك.

  2. (اختياري) بعد تعطيل المستخدمين أو المجموعات، يمكنك حذفهم من تطبيق إدارة شبكات كاتو.

    قد يستغرق الأمر حتى 15 دقيقة قبل أن تتمكن من حذف المستخدمين أو مجموعات المستخدم يدويًا.

المستخدمون الذين يتم حذفهم في CMA وليس في تطبيق SCIM الخاص بك، يتم حذفهم بشكل دائم.

اكتشاف المخطط

يمكنك استخدام تعيينات السمة في علامة التوزيع للتطبيق لتكوين سمات SCIM. إعداد التطبيق على للسمات هو إنشاء وتحديث.

سمة

سمة مستخدمي VPN الخاص بـCato

اسم المستخدم

اسم المستخدم

تهيئ خيار البريد الإلكتروني في إعدادات تسجيل الدخول لتطبيق Okta

الاسم المُعطى

الاسم المعطاء

user.firstName

اسم العائلة

familyName

user.lastName

البريد الإلكتروني الأساسي

email

user.email

اسم العرض

displayName

user.displayName

الهاتف الأساسي

primaryPhone

نوع الخاصية - التعبير

(user.primaryPhone != null && user.primaryPhone != '') ? user.primaryPhone : ''

نوع الهاتف الأساسي

primaryPhonetype

نوع الخاصية - التعبير

(user.primaryPhone != null && user.primaryPhone != '') ? 'work' : ''

المسمى الوظيفي

title

user.title

القسم

department

user.department

فهم الأحداث لتوفير SCIM

يولد تطبيق إدارة Cato الأحداث كلما تم حظر المستخدمين والمجموعات لأنهم لا يستوفون متطلبات سياسة اتصال العميل.

كل ساعة، يرسل تطبيق إدارة Cato تنبيهات بريد إلكتروني تلخص إجراءات تزويد SCIM (نجاح أو فشل).

يوضح الجدول التالي الأحداث المختلفة.

نوع الحدث

الإجراء

Description

توفير SCIM

نجاح

نجح إجراء مزامنة المستخدمين أو المجموعات إلى حسابك باستخدام تطبيق SCIM.

توفير SCIM

فشل

فشل تطبيق SCIM في مزامنة مزود الهوية مع حسابك. رسالة الحدث تشرح سبب فشل المزامنة.

توفير SCIM

معطل

المستخدم المعطل في IdP تم تزامنه بنجاح وتم تعطيله في حساب Cato الخاص بك.

حذف دليل SCIM النشط

يمكنك إزالة دليل SCIM من حسابك. بعد حذف الدليل، لا يتم مزامنة التغييرات على مستخدميه ومجموعاته. يمكنك حذف دليل حتى إذا كان لا يزال يحتوي على مستخدمين نشطين. بعد الحذف، لم يعد هؤلاء المستخدمون مرتبطين بالدليل.

للحذف دليل SCIM نشط:

  1. اذهب إلى الوصول > خدمات الدليل.

  2. في علامة SCIM، انقر على النقاط الثلاث للدليل الذي تريد حذفه.

  3. انقر حذف.

  4. في التأكيد المنبثق، اضغط حذف.