Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

مزامنة المستخدمين مع LDAP

Prev Next

في هذه المقالة، سنشرح ونوضح كيفية تكوين حساب Cato للعمل مع الدليل النشط (تكامل LDAP). ستسمح لك الميزة بجلب المستخدمين وإضافتهم تلقائيًا إلى تطبيق إدارة Cato (CMA). لن يتم التحقق من صحة الخادم AD.

يُستخدم سمة sAMAccountName لاسم مجموعة المستخدم في تطبيق إدارة كاتو.

للمزامنة خياران رئيسيان:

1. المزامنة مع خادم AD محلي

2. المزامنة مع خادم AD خارجي

فهم إعدادات مزامنة المستخدمين

يمكن لتغييرات المستخدمين LDAP على وحدة التحكم في المجال أن تُحدِث عددًا كبيرًا من التعديلات على المستخدمين في تطبيق إدارة Cato. لتقليل خطر الأخطاء، يمكنك اختيار تحديد عدد التغييرات التي تُجرى في كل عملية مزامنة بهذه الطرق:

  • منع إزالة أو تعطيل المستخدمين: يمكنك تحديد عدد المستخدمين الذين يتم إزالتهم أو تعطيلهم.

  • منع تحديث عضوية المجموعة: إذا كانت مزامنة LDAP تغير عضوية مجموعة المستخدمين لـ 1500 أو أكثر، قد يقوم Microsoft Active Directory المحلي بإزالة المستخدمين من المجموعة. لتجنب ذلك، يمكنك تخصيص الحد الأقصى لعدد المستخدمين الذين يمكنهم تغيير عضوية مجموعة المستخدمين في مزامنة واحدة. لمزيد من المعلومات، راجع استكشاف الأخطاء وحلولها لخدمات الدليل وأخطاء الوعي بالمستخدمين

  • تحديث عناوين البريد الإلكتروني للمستخدمين: يمكنك تحديد عدد عناوين البريد الإلكتروني للمستخدمين التي يتم تحديثها.

إذا تجاوز الحد، ستفشل المزامنة التالية لـ LDAP وسيتم إنشاء حدث بنوع فرعي خدمات الدليل.

تنويه:

لا يمكن مزامنة مجموعة واحدة تحتوي على أكثر من 10,000 عضو

مزامنة خادم AD محلي

إذا لم تعمل مزامنة LDAP بشكل صحيح، راجع استكشاف الأخطاء وحلولها لمزامنة LDAP والتزويد.

كيفية مزامنة خادم AD المحلي (الخادم خلف موقع Cato):

  1. إضافة الخادم AD إلى صفحة حجوزات المضيف الثابتة للموقع

    1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

    2. من قائمة التنقل، حدد تكوين الموقع > حجوزات المضيف الثابتة.

    3. انقر على جديد وأدخل الإعدادات لخادم AD.

    4. انقر تطبيق ثم انقر حفظ.

    Hosts.png

  2. أضف نطاقًا جديدًا إلى خدمات LDAP للحساب.

    1. من قائمة التنقل، انقر على الوصول > خدمات الدليل، وحدد علامة التبويب أو القسم LDAP.

    2. انقر على جديد، وقم بتكوين الإعدادات لنطاق AD.

      New_DirectorySevice.png

      • Login DN وBase DN - السلسلة الفريدة للدليل النشط (للتحقق من صحة المستخدمين الذين تم جلبهم)

      • كلمة المرور - كلمة المرور للوصول إلى DN الخاص بالدليل النشط

      • التشفير - حدد استخدام SSL لتأمين الاتصال، غير مدعوم من جميع الخوادم

      • إعدادات مزامنة مستخدم SDP - حدد الحدود التي يجب إضافتها لمزامنة LDAP

    3. انقر حفظ.

  3. أضف الخادم AD (من الخطوة 1) كوحدة تحكم المجال (DC) إلى النطاق.

    1. في قسم التنقل داخل اللوحة، انقر على وحدات تحكم المجال.

    2. في القائمة المنسدلة العلوية، حدد المضيف، وفي القائمة المنسدلة التالية، حدد المضيف من الخطوة 1.

      AD_host.png

    3. اضغط على حفظ.

  4. حدد مجموعات AD التي تقوم بمزامنتها إلى حساب Cato الخاص بك.

    تنويه:

    • إذا لم يتم تحديد أي مجموعات، فسيتم استيراد جميع مجموعات AD لوعي المستخدمين.

    • تتم مزامنة المجموعات المتداخلة إذا قمت بتحديد المجموعة الأم

    • يجب تكوين قاعدة اسم المستخدم الرئيسي (UPN) لمستخدم AD لكي يتم تحديده من قبل وعي المستخدمين

    1. في قسم التنقل داخل اللوحة، انقر على مجموعات المستخدمين.

    2. حدد مجموعات AD التي تقوم بمزامنتها.

      Edit_User_Groups.png

      تنويه:

      تهمة الكتابة بالأحرف الكبيرة عند استيراد الوحدات التنظيمية من الدليل النشط. سيتم التعامل مع ExampleGroup بشكل مختلف عن EXAMPLEGROUP.

      إذا قمت بتغيير اسم الوحدات التنظيمية داخل الدليل النشط، يرجى التأكد من تغيير الوحدات التنظيمية المحددة داخل CMA أيضًا.

    3. حدد مجموعات مزامنة المستخدم اليومية لتمكين المزامنة التلقائية للمجموعات والمستخدمين كل يوم.

    4. انقر على حفظ وإغلاق.

  5. في شاشة خدمات الدليل، انقر على المزامنة الآن.

بعد مزامنة المستخدمين، يمكنهم الحصول على ترخيص SDP.

لعلم المستخدم، يمكن تحديد المستخدمين عن طريق استعلام AD أو عن طريق وكيل الهوية.

مزامنة خادم AD خارجي

إذا كنت بحاجة إلى مزامنة خادم AD خارجي، يمكنك تنفيذ نفس الإجراء كما هو مذكور أعلاه.

  • عندما يتم تغيير UPN و/أو عنوان البريد الإلكتروني لمستخدم LDAP في AD، تبقى حالة مستخدم LDAP المتأثر دون تغيير في CMA.

  • عند مزامنة Azure AD، يتم مزامنة كلا النوعين من المستخدمين العضو والضيف.

  • تأكد من تكوين الأسماء الأولى والأخيرة لمستخدمي AD. بخلاف ذلك، لن تتم مزامنة المستخدمين الذين يفتقدون الاسم الأول أو الأخير إلى حساب Cato الخاص بك.

مزامنة خادم AD محلي

إذا كانت وحدة التحكم في المجال لديك خلف اتصال IPSec أو إذا كنت تقوم بتوجيه بعض الشبكات فقط إلى المقبس، تأكد من تضمين عنوان IP الخاص بـ CMA في تكوين توجيه نفق VPN الخاص بك. يجب توجيه المرور من وإلى عنوان IP هذا عبر نفق Cato.

لمزيد من المعلومات حول عنوان IP الخاص بـ CMA، راجع حل مشكلات مزامنة LDAP (يجب عليك تسجيل الدخول إلى حساب قاعدة المعرفة Cato لعرض هذه المقالة).