![]() |
لتحديد خادم Active Directory أو Microsoft Entra ID أو LDAP كجهاز مصادقة إضافي، يتعين عليك تسجيل معلومات الخادم المستخدمة للمصادقة. أجرِ اتصالًا تجريبيًا حسب الضرورة.
|
1
|
حدد مربع الاختيار لـ [Use Active Directory] وحدد [Set Manually] لـ [Set Domain List:].
|
2
|
انقر فوق [Active Directory Management...]
![]() |
3
|
انقر فوق [Add Domain...].
|
4
|
أدخل المعلومات اللازمة.
![]() ![]() أدخل اسم مجال Active Directory (الدليل النشط) الذي يعد وجهة تسجيل الدخول (مثال: company.domain.com).
![]() أدخل اسم مجال NetBIOS (مثال: company).
![]() أدخل اسم المضيف لخادم Active Directory (الدليل النشط) أو عنوان IPv4. عند استخدام خادم ثانوي، حدد الاسم في [Secondary Host Name].
مثال:
باستخدام اسم المضيف: ad-server1
باستخدام عنوان IPv4: 192.168.18.138
![]() أدخل اسم المستخدم وكلمة المرور لاستخدامهما للوصول إلى خادم Active Directory (الدليل النشط) والبحث فيه.
![]() حدد موقع الوصول، وابحث في خادم الدليل النشط.
![]() حدد حقول البيانات (أسماء السمات) لاسم تسجيل الدخول واسم العرض وعنوان البريد الإلكتروني لكل حساب مستخدم على خادم Active Directory (الدليل النشط) (مثال: sAMAccountName، cn، mail).
|
5
|
انقر فوق [Test Connection] لتأكيد إمكانية الاتصال، ثم انقر فوق [Add].
![]()
لتحرير معلومات الخادم
انقر فوق [Edit] للحصول على معلومات الخادم التي تريد تحريرها، وقم بإجراء التغييرات اللازمة، وانقر فوق [Update].
|
1
|
حدد مربع الاختيار لـ [Use LDAP server] وانقر فوق [LDAP Server Management...]
![]() |
2
|
انقر فوق [Add Server...].
|
3
|
أدخل معلومات خادم LDAP.
![]() ![]() أدخل اسم خادم LDAP. لا يمكن استخدام اسم "localhost" (المضيف المحلي). قد لا يتضمن اسم الخادم مسافات.
![]() أدخل عنوان IP أو اسم المضيف لخادم LDAP (مثال: ldap.example.com). لا يمكن استخدام عنوان الاسترجاع (127.0.0.1).
![]() أدخل رقم المنفذ المستخدم للاتصال بخادم LDAP. استخدم نفس الإعداد الذي تم تكوينه على الخادم. إذا لم تقم بإدخال عدد، يتم تعيينه تلقائيًا على "636" عند تحديد مربع الاختيار لـ [Use TLS]، أو يتم تعيينه على "389" عند إلغاء تحديد مربع الاختيار.
![]() عند استخدام خادم ثانوي في بيئة التشغيل لديك، أدخل عنوان IP ورقم المنفذ.
![]() أدخل وصفًا أو ملاحظة حسب الضرورة.
![]() حدد مربع الاختيار عند استخدام تشفير TLS للتواصل مع خادم LDAP.
![]() قم بإلغاء تحديد مربع الاختيار للسماح بالوصول المجهول إلى خادم LDAP، فقط إذا تم تعيين خادم LDAP للسماح بالوصول المجهول. عند استخدام اسم المستخدم وكلمة المرور للمصادقة، حدد مربع الاختيار وأدخل القيم من أجل [User Name:] و[Password:].
![]() إذا تم تحديد مربع الاختيار هذا، فعندما ترغب في تغيير الإعدادات في [Primary Address] أو [Secondary Address:] لخادم LDAP، يلزم إدخال كلمة المرور المحددة في [Password:] في [Use authentication information].
![]() حدد المكان (المستوى) للبحث عن معلومات المستخدم عند إجراء مصادقة خادم LDAP.
|
4
|
حدد كيفية تعيين أسماء السمات واسم المجال.
![]() ![]() حدد حقل بيانات LDAP (اسم السمة) لاسم المستخدم على خادم LDAP (مثال: uid).
![]() حدد حقول بيانات LDAP (أسماء السمات) لاسم تسجيل الدخول واسم العرض وعنوان البريد الإلكتروني لكل حساب مستخدم على خادم LDAP (مثال: uid، cn، mail).
![]() حدد كيفية تعيين اسم المجال لجهة تسجيل الدخول. لتحديد اسم المجال بشكل مباشر، حدد [Specify the domain name] وأدخل اسم المجال. لتحديد حقل بيانات LDAP (اسم السمة) الذي تريد الحصول منه على اسم المجال على خادم LDAP، حدد [Specify the attribute name for domain name acquisition] وأدخل اسم السمة (مثال: dc).
|
5
|
انقر فوق [Test Connection] لتأكيد إمكانية الاتصال، ثم انقر فوق [Add].
|
1
|
حدد مربع الاختيار لـ [Use Microsoft Entra ID] وانقر فوق [Domain Settings]
![]() |
2
|
أدخل المعلومات اللازمة.
![]() ![]() أدخل اسم العرض لوجهة تسجيل الدخول.
القيمة الافتراضية:Microsoft Entra ID
![]() أدخل اسم مجال Microsoft Entra ID الذي يعد وجهة تسجيل الدخول.
![]() أدخل معرف التطبيق (العميل).
![]() أدخل السر الذي تم إصداره على Microsoft Entra ID. عند استخدام [Key and Certificate]، ليس من الضروري الدخول هنا.
![]() انقر فوق [Key and Certificate] عند استخدامك لمفتاح وشهادة. بالنقر فوق [Export Certificate]، يمكنك تصدير الشهادة المسجلة إلى Microsoft Entra ID.
![]() أدخل عنوان URL. حسب بيئة السحابة لديك، قد يكون من الضروري تعديل عنوان URL.
انقر فوق [Restore Initial Settings] لاستعادة عنوان URL الخاص بـ[Microsoft Entra ID Authentication URL] / [Microsoft Entra ID API URL] إلى القيمة الافتراضية.
القيمة الافتراضية:
[Microsoft Entra ID Authentication URL]: https://login.microsoftonline.com [Microsoft Entra ID API URL]: https://graph.microsoft.com ![]() أدخل أسماء حقول البيانات (السمة) التي تم تسجيل اسم تسجيل الدخول واسم العرض وعنوان البريد الإلكتروني لكل حساب مستخدم عليها على خادم Microsoft Entra ID.
القيمة الافتراضية: WindowsLogonName، displayName، البريد الإلكتروني
مثال: userPrincipalName، displayName، البريد
![]() في معظم الحالات، لا تحتاج إلى تغيير الإعداد.
القيمة الافتراضية: AzureAD
![]() أدخل اسم المجال الذي تم إدخاله تلقائيًا. ليس عليك إدخال اسم المجال بعد @ يدويًا.
|
3
|
انقر فوق [Test Connection]، وتأكد من إنشاء الاتصال، ثم انقر فوق [Update].
|
[Search Criteria]
|
حدد معايير البحث من أجل [Character String].
|
[Character String]
|
أدخل سلسلة الأحرف المسجلة للسمة المحددة في [User Attribute to Browse:]. أدخل اسم المجموعة لتعيين الامتيازات استنادًا إلى المجموعة التي ينتمي إليها المستخدم.
|
[Role]
|
حدد الامتيازات التي تنطبق على المستخدمين الذين يطابقون المعايير.
|
![]() |
إعدادات DNSتلزم الإعدادات التالية إذا تم تغيير رقم المنفذ المستخدم لخدمة Kerberos على جانب Active Directory (الدليل النشط).
يجب تسجيل المعلومات الخاصة بخدمة Kerberos من Active Directory (الدليل النشط) في صورة سجل SRV كما يلي:
الخدمة: "_kerberos"
البروتوكول: "_udp"
رقم المنفذ: رقم المنفذ المستخدم بواسطة خدمة Kerberos لمجال Active Directory (الدليل النشط) (المنطقة)
المضيف الذي يقدم هذه الخدمة: اسم مضيف وحدة التحكم بالمجال التي توفر بالفعل خدمة Kerberos لمجال Active Directory (الدليل النشط) (المنطقة)
|