تشرح هذه المقالة كيفية استخدام تطبيق SCIM من Cato على OneLogin لمزامنة المستخدمين تلقائيًا من حساب OneLogin إلى حساب Cato لديك.
القدرات المدعومة
توفر Cato Networks بنية شبكات آمنة من الجيل التالي تلغي التعقيد والتكاليف والمخاطر المرتبطة بنهج تكنولوجيا المعلومات التقليدية المعتمدة على حلول النقاط المتفرقة. من تسجيل الدخول الأحادي (SSO) إلى توفير المستخدمين، تتعامل تكاملات Cato في OneLogin مع وصول المستخدمين والمجموعات طوال دورة حياة المستخدم، بما في ذلك:
إنشاء وإزالة المستخدمين في تطبيق إدارة شبكات كاتو
مزامنة المستخدمين والصفات من OneLogin إلى تطبيق إدارة شبكات كاتو
تسجيل الدخول الموحد (SSO) إلى OneLogin
تحديث صفات المستخدمين
تعطيل المستخدمين
استيراد المستخدمين
استيراد المجموعات (أدوار OneLogin)
المتطلبات
تأكد من أنه قبل إنشاء تطبيق SCIM حسب الطلب لـ Cato، لديك أذونات الإدارة في OneLogin لتكوين التطبيقات وتوفير المستخدمين.
قيود معروفة
المستخدمون الذين تم حذفهم من OneLogin يتم تعطيلهم في تطبيق إدارة شبكات كاتو
الأدوار التي تم حذفها من OneLogin، المجموعات المقابلة لها لا يتم حذفها في تطبيق إدارة شبكات كاتو
المجموعات المتداخلة غير مدعومة
يستبدل التزامن في SCIM المجموعات الموجودة في LDAP بنفس الاسم. لمزيد من المعلومات، انظر كيف يستبدل Sync في SCIM المجموعات الموجودة في LDAP
تكوين تطبيق SCIM لكاتو لمزامنة المستخدمين تلقائيًا إلى كاتو
يمكنك استخدام تطبيق SCIM من Cato في مكتبة تطبيقات OneLogin للاتصال ومزامنة المستخدمين من حساب OneLogin إلى حساب Cato الخاص بك. تشرح هذه القسم كيفية إعداد هذا التطبيق SCIM، وفقًا لسير العمل التالي:
في تطبيق إدارة شبكات كاتو، تمكين توفير SCIM لحساب كاتو الخاص بك
إضافة تطبيق SCIM كاتو إلى حساب OneLogin الخاص بك
تكوين التطبيق للاتصال بحساب كاتو الخاص بك
تحديد المستخدمين في OneLogin الذين يتم مزامنتهم
تحديد الأدوار في OneLogin التي تتم مزامنتها إلى المجموعات في حساب كاتو الخاص بك
يتم مزامنة حالة المستخدمين في موفر الهوية الخاص بك (IdP) تلقائيًا إلى حساب Cato الخاص بك. على سبيل المثال، عند تعطيل المستخدمين في IdP، يتم مزامنتهم إلى حساب Cato الخاص بك كوضع معطل.
تكوين تطبيق إدارة شبكات كاتو لتطبيق SCIM
في تطبيق إدارة Cato، قم بتمكين توفير SCIM ونسخ رابط URL والرمز إلى ملف نصي. ستدخل هذه الإعدادات في تطبيق SCIM من Cato الذي تقوم بتكوينه في حساب OneLogin الخاص بك.
للاتصال تطبيق إدارة شبكات كاتو بتطبيق SCIM
في تطبيق إدارة Cato، من قائمة التنقل اختر الوصول > خدمات الدليل وانقر على علامة التبويب SCIM.

حدد تمكين توفير SCIM لإعداد حسابك للاتصال بتطبيق SCIM.
انقر حفظ.
انسخ والصق عنوان URL لـ SCIM والرمز المميز لملف نصي فارغ.
في عنوان URL الأساسي، انقر على أيقونة النسخ
لنسخ عنوان URL لـ SCIM إلى الحافظة ثم الصقه في الملف النصي.في الرمز المميز لتحمل، انقر على أيقونة النسخ
لنسخ الرمز المميز الفريد لحسابك إلى الحافظة ثم الصقه في الملف النصي.
إضافة تطبيق SCIM كاتو
يمكنك إضافة تطبيق SCIM من Cato إلى حساب OneLogin الخاص بك، واستخدامه لتوفير المستخدمين من حساب OneLogin إلى حساب Cato الخاص بك.
لإضافة تطبيق SCIM الخاص بـ Cato إلى حساب OneLogin الخاص بك:
لإضافة تطبيق SCIM كاتو إلى حساب OneLogin الخاص بك:
من لوحة تحكم إدارة OneLogin، انقر على التطبيقات > التطبيقات.
انقر على إضافة تطبيق.
ابحث عن تطبيق Cato Networks، ثم انقر فوق تطبيق Cato Networks مع SAML2.0، توفير.

في نافذة قائمة التطبيقات / إضافة Cato Networks، أدخل اسم العرض للتطبيق ثم انقر فوق حفظ.

يعرض الرسالة أن التطبيق تم إضافته بنجاح إلى حسابك.
تكوين تطبيق SCIM للاتصال بحسابك
كوّن الإعدادات في قسمي التكوين والتوفير للتطبيق بحيث يمكنه الاتصال بحساب Cato الخاص بك. تحتاج إلى إدخال الرابط والرمز الذي قمت بنسخه من تطبيق إدارة Cato في تكوين تطبيق إدارة Cato لتطبيق SCIM أعلاه.
لتكوين تطبيق SCIM للاتصال بحساب كاتو الخاص بك:
من جزء التنقل الخاص بالتطبيق، انقر على التكوينات.
في قسم اتصال API، قم بتكوين OneLogin للتكامل مع حسابك:

في عنوان URL الأساسي الخاص ب SCIM، أدخل عنوان URL الذي نسخته من تطبيق إدارة شبكات كاتو.
في التوكن الموجب الخاص بـ SCIM، أدخل التوكن الذي نسخته من تطبيق إدارة شبكات كاتو.
في حالة API، انقر على تمكين.
اضغط على حفظ.
من لوحة التنقل، انقر على التوفير.

تكوين إعدادات التزويد التالية للتطبيق:
اختر تمكين التزويد.
(اختياري) إعداد يتطلب موافقة الإدارة قبل تنفيذ هذا الإجراء:
في عندما يتم حذف المستخدمين في OneLogin، أو يتم إزالة وصول المستخدم إلى التطبيق، قم بتنفيذ الإجراء أدناه، اختر تعليق.
تأكد من أن رابط تحديث في قسم الحقوق قابل للنقر عليه.
اضغط على حفظ.
تم تكوين معلمات تطبيق SCIM من Cato والتطبيق جاهز للاتصال بحساب Cato الخاص بك.
مزامنة مستخدمي VPN إلى حساب كاتو الخاص بك
بعد أن يتمكن تطبيق SCIM من الاتصال بحسابك، حدد المستخدمين الذين تقوم بمزامنتهم مع Cato. ثم يمكنك المتابعة إلى القسم التالي لإضافة مجموعات إلى التطبيق.
لتوفير مستخدمين فرديين إلى حساب كاتو الخاص بك:
من القائمة العلوية، حدد المستخدمون > المستخدمون.
اختر المستخدم الذي تقوم بتعيينه لتطبيق SCIM.

من لوحة تنقل المستخدم، اختر التطبيقات.

خصص تطبيق SCIM للمستخدم:
انقر على زر الإضافة لإضافة تطبيق جديد للمستخدم.
في نافذة تعيين تسجيل دخول جديد إلى، من القائمة المنسدلة اختر التطبيق، اختر تطبيق SCIM.

انقر متابعة.
في النافذة المنبثقة، انقر فوق حفظ.

التطبيق SCIM مُعين للمستخدم.
انقر على حفظ المستخدم. تم تحديث الإعدادات للمستخدم هذا.
كرر الخطوات 4 و 5 أعلاه لكل مستخدم تقوم بتوفيره إلى حساب Cato الخاص بك.
لعرض المستخدمين المعينين لتطبيق SCIM، انتقل إلى تطبيق SCIM ومن لوحة التنقل الخاصة بالتطبيق اختر المستخدمون.
مزامنة أدوار OneLogin إلى حساب كاتو الخاص بك
يمكنك تعيين الأدوار في OneLogin مع المستخدمين الذين تقوم بمزامنتهم مع Cato. يمكنك اختيار إضافة المستخدمين يدويًا إلى هذا الدور.
لكل دور، أنشئ قاعدة تربط الدور بالتطبيق. ثم قم بتعيين الدور للتطبيق والأدوار والمستخدمين المرتبطين بها تتم مزامنتهم مع مجموعات جديدة في حساب Cato الخاص بك.
لتوفير أدوار OneLogin لحساب كاتو الخاص بك:
من القائمة العلوية، حدد المستخدمون > الأدوار.
اختر الدور الذي تقوم بتعيينه لتطبيق SCIM.
(اختياري) تخصيص المستخدمين يدوياً إلى الدور:
من قائمة التنقل في الدور، اختر المستخدمون.

في تحقق من المستخدمين الموجودين أو إضافة مستخدمين جدد إلى هذه القاعدة، أدخل الاسم المستخدم الذي تقوم بإضافته للتطبيق.
انقر على تحقق، النافذة تعرض المستخدم.
انقر على أضف إلى الدور. تمت إضافة المستخدم إلى قسم المستخدمين المضافين يدوياً.
إنشاء قاعدة لربط الدور بتطبيق SCIM.
من القائمة العلوية، انقر على التطبيقات > التطبيقات ثم افتح تطبيق SCIM.
من جزء التنقل الخاص بالتطبيق، اختر القواعد.
انقر على إضافة قاعدة.
في نافذة التعيين الجديد، أدخل الاسم للقاعدة.

في قسم الإجراءات، اختر اضبط المجموعات في <اسم التطبيق>. تظهر لقطة الشاشة أعلاه الخيار كـ اضبط المجموعات في تطبيق SCIM للكاتو النموذجي.
من القائمة المنسدلة لكل، اختر الدور.
أدخل القيمة التي تطابق اسم الدور. تظهر لقطة الشاشة أعلاه اسم الدور دور نموذجي.
انقر حفظ. تمت إضافة القاعدة إلى التطبيق.

اضغط على حفظ. تم حفظ القاعدة التي تربط الدور بالتطبيق إلى التطبيق.
قم بتعيين تطبيق SCIM للدور.
من قائمة التنقل في الدور، اختر التطبيقات.
انقر على زر الزائد لتظهر التطبيقات في حساب OneLogin الخاص بك.
اختر تطبيق Cato SCIM وانقر على حفظ. يضاف التطبيق إلى الدور.

يقوم تطبيق SCIM بمزامنة الأدوار من OneLogin إلى حساب Cato الخاص بك.
إزالة المستخدمين أو المجموعات من تطبيق SCIM
هام
مهم: لا تقم بحذف المستخدمين أو المجموعات التي تم تزويدها باستخدام تطبيق SCIM مباشرة من تطبيق إدارة Cato. يجب عليك أولاً إلغاء تعيينهم في تطبيق SCIM.
عندما ترغب في إزالة المستخدمين أو المجموعات التي تم توفيرها لحساب كاتو الخاص بك مع تطبيق SCIM، قم بإلغاء تعيينهم في التطبيق. سيتم تعطيل المستخدمين والمجموعات تلقائيًا خلال المرة التالية التي يقوم فيها تطبيق SCIM بالمزامنة مع حسابك.
لإزالة المستخدمين أو المجموعات التي يتم مزامنتها إلى حساب كاتو الخاص بك:
في تطبيق SCIM لـCato، قم بإلغاء تعيين المستخدمين أو المجموعات.
خلال المزامنة التالية، يعطل تطبيق SCIM المستخدمين أو المجموعات في حساب Cato الخاص بك.
(اختياري) بعد تعطيل المستخدمين أو المجموعات، يمكنك حذفهم من تطبيق إدارة شبكات كاتو.
تعيين تراخيص ZTNA
في IdP، قم بتحديد المجموعات والمستخدمين الذين يتم مزامنتهم مع حساب Cato الخاص بك. بعد اكتمال المزامنة الأولية، يتم إنشاء جميع المستخدمين بعد ذلك في تطبيق إدارة Cato ويظهرون في صفحة دليل المستخدمين.
يمكنك بعد ذلك تخصيص تراخيص ZTNA للمستخدمين، لمزيد من المعلومات، راجع تخصيص تراخيص ZTNA للمستخدمين.
فهم الأحداث لتوفير SCIM
يولد تطبيق إدارة Cato الأحداث كلما تم حظر المستخدمين والمجموعات لأنهم لا يستوفون متطلبات سياسة اتصال العميل.
كل ساعة، يرسل تطبيق إدارة Cato تنبيهات بريد إلكتروني تلخص إجراءات تزويد SCIM (نجاح أو فشل).
يوضح الجدول التالي الأحداث المختلفة.
نوع الحدث | الإجراء | وصف |
|---|---|---|
توفير SCIM | نجاح | نجح إجراء مزامنة المستخدمين أو المجموعات إلى حسابك باستخدام تطبيق SCIM. |
توفير SCIM | فشل | فشل تطبيق SCIM في مزامنة مزود الهوية مع حسابك. رسالة الحدث تشرح سبب فشل المزامنة. |
توفير SCIM | معطل | المستخدم المعطل في IdP تم تزامنه بنجاح وتم تعطيله في حساب Cato الخاص بك. |