الخطوة 1 - اختبار توفير SCIM
في نظام هوية LDAP، أنشئ مجموعة اختبار (مثل مجموعة MS Active Directory) مثل SCIM-TEST على خوادم DC التي تتزامن مع CMA.
قم بمزامنة المجموعة الجديدة المنشأة مع نظام هوية SCIM (Entra ID).
أضف المجموعة الجديدة المنشأة إلى إعدادات تزامن LDAP:
في CMA، انتقل إلى الوصول > خدمات الدليل واضغط على علامة تبويب LDAP.
حدد مجموعات المستخدمين، وأضف مجموعة الاختبار من الخطوة 1، ثم اضغط حفظ وإغلاق.
أضف مجموعة الاختبار من الخطوة 1 إلى السياسات التالية:
جدار حماية الشبكة الواسعة
جدار الحماية على الإنترنت
سياسة دائمة التشغيل
أنشئ قاعدة حظر اختبارية على جدار حماية الإنترنت للتحقق من فعالية المجموعة الجديدة SCIM-TEST في حظر المرور إلى google.com. ثم تحقق من أن أحد مستخدمي الاختبار تم حظره من جوجل.
الخطوة 2 - اختبار الهجرة من LDAP إلى SCIM (IdP)
كوّن تطبيق Cato لنظام هوية SCIM. لمزيد من المعلومات، انظر المقالة ذات الصلة في توفير مستخدم SCIM.
تحقق من أن جميع خصائص المستخدم ومجموعة المستخدم تم تزامنها من LDAP إلى نظام هوية SCIM.
عين المجموعة SCIM-TEST إلى تطبيق Cato لنظام هوية SCIM.
قم بإجراء التزامن الأولي لـ SCIM.
تأكد من تحديث المستخدمين الاختباريين ومجموعة المستخدم SCIM-TEST من LDAP إلى SCIM في CMA.
للمستخدمين، انتقل إلى الوصول > المستخدمون > دليل المستخدمين
لمجموعات المستخدمين، انتقل إلى الوصول > مجموعات المستخدمين، وتحقق من أن المجموعة SCIM-TEST تحتوي على جميع المستخدمين المنقولين
اختبر أن قاعدة الحظر (من القسم السابق) لا تزال تحظر مرور المستخدم في المجموعة SCIM-TEST.
تحقق من أن المستخدمين يمكنهم تسجيل الخروج من تطبيق SSO أو عميل Cato ثم إعادة المصادقة.