![]() |
لتحديد خادم Active Directory أو Microsoft Entra ID أو LDAP كجهاز مصادقة إضافي، يتعين عليك تسجيل معلومات الخادم المستخدمة للمصادقة. أجرِ اتصالًا تجريبيًا حسب الضرورة.
|
1
|
حدد مربع الاختيار لـ [Use Active Directory] وحدد [Set Manually] لـ [Set Domain List:].
|
2
|
انقر فوق [Active Directory Management...]
![]() |
3
|
انقر فوق [Add Domain...].
|
4
|
أدخل المعلومات اللازمة.
![]() ![]() أدخل اسم مجال Active Directory (الدليل النشط) الذي يعد وجهة تسجيل الدخول (مثال: company.domain.com).
![]() أدخل اسم مجال NetBIOS (مثال: company).
![]() أدخل اسم المضيف لخادم Active Directory (الدليل النشط) أو عنوان IPv4. عند استخدام خادم ثانوي، حدد الاسم في [Secondary Host Name or IP Address:].
مثال:
استخدام اسم المضيف: ad-server1 استخدام عنوان IPv4: 192.168.18.138 ![]() أدخل اسم المستخدم وكلمة المرور لاستخدامهما للوصول إلى خادم Active Directory (الدليل النشط) والبحث فيه.
![]() حدد موقع الوصول، وابحث في خادم الدليل النشط.
![]() حدد حقول البيانات (أسماء السمات) لاسم تسجيل الدخول واسم العرض وعنوان البريد الإلكتروني لكل حساب مستخدم على خادم Active Directory (الدليل النشط) (مثال: sAMAccountName، cn، mail).
|
5
|
انقر فوق [Test Connection] لتأكيد إمكانية الاتصال، ثم انقر فوق [Add].
![]()
لتحرير معلومات الخادم
انقر فوق [Edit] للحصول على معلومات الخادم التي تريد تحريرها، وقم بإجراء التغييرات اللازمة، وانقر فوق [Update].
|
1
|
حدد مربع الاختيار لـ [Use LDAP server] وانقر فوق [LDAP Server Management...]
![]() |
2
|
انقر فوق [Add Server...].
|
3
|
أدخل معلومات خادم LDAP.
![]() ![]() أدخل اسم خادم LDAP. لا يمكن استخدام اسم "localhost" (المضيف المحلي). قد لا يتضمن اسم الخادم مسافات.
![]() أدخل عنوان IP أو اسم المضيف لخادم LDAP (مثال: ldap.example.com). لا يمكن استخدام عنوان الاسترجاع (127.0.0.1).
![]() أدخل رقم المنفذ المستخدم للاتصال بخادم LDAP. استخدم نفس الإعداد الذي تم تكوينه على الخادم. إذا لم تقم بإدخال عدد، يتم تعيينه تلقائيًا على "636" عند تحديد مربع الاختيار لـ [Use TLS]، أو يتم تعيينه على "389" عند إلغاء تحديد مربع الاختيار.
![]() عند استخدام خادم ثانوي في بيئة التشغيل لديك، أدخل عنوان IP ورقم المنفذ.
![]() أدخل وصفًا أو ملاحظة حسب الضرورة.
![]() حدد مربع الاختيار عند استخدام تشفير TLS للتواصل مع خادم LDAP.
![]() قم بإلغاء تحديد مربع الاختيار للسماح بالوصول المجهول إلى خادم LDAP، فقط إذا تم تعيين خادم LDAP للسماح بالوصول المجهول. عند استخدام اسم المستخدم وكلمة المرور للمصادقة، حدد مربع الاختيار وأدخل القيم من أجل [User Name:] و[Password:].
![]() حدد المكان (المستوى) للبحث عن معلومات المستخدم عند إجراء مصادقة خادم LDAP.
|
4
|
حدد كيفية تعيين أسماء السمات واسم المجال.
![]() ![]() حدد حقل بيانات LDAP (اسم السمة) لاسم المستخدم على خادم LDAP (مثال: uid).
![]() حدد حقول بيانات LDAP (أسماء السمات) لاسم تسجيل الدخول واسم العرض وعنوان البريد الإلكتروني لكل حساب مستخدم على خادم LDAP (مثال: uid، cn، mail).
![]() حدد كيفية تعيين اسم المجال لجهة تسجيل الدخول. لتحديد اسم المجال بشكل مباشر، حدد [Specify the domain name] وأدخل اسم المجال. لتحديد حقل بيانات LDAP (اسم السمة) الذي تريد الحصول منه على اسم المجال على خادم LDAP، حدد [Specify the attribute name for domain name acquisition] وأدخل اسم السمة (مثال: dc).
|
5
|
انقر فوق [Test Connection] لتأكيد إمكانية الاتصال، ثم انقر فوق [Add].
|
1
|
حدد مربع الاختيار [Use Microsoft Entra ID].
|
2
|
انقر فوق [Domain Settings].
يتم عرض شاشة [Microsoft Entra ID Domain Settings].
|
3
|
حدد معلومات Microsoft Entra ID.
![]() ![]() أدخل الاسم ليتم عرضه بوجهة تسجيل الدخول.
* لا يمكنك استخدام أحرف التحكم أو المسافات.
![]() أدخل اسم مجال Microsoft Entra ID الذي يمثل وجهة تسجيل الدخول.
![]() أدخل معرف التطبيق (العميل).
![]() أدخل السر الذي تم إنشاؤه بواسطة Microsoft Entra ID. لست بحاجة لإدخال ذلك عند استخدام [Key and Certificate:].
![]() اضغط على [Key and Certificate] عندما تستخدم مفتاحًا وشهادة. يمكنك الضغط على [Export Certificate] لتصدير الشهادة ليتم تسجيلها على Microsoft Entra ID.
![]() أدخل عناوين URL. حسب بيئة السحابة لديك، قد تحتاج إلى تغيير الإعدادات.
|
4
|
حدد السمات.
![]() حدد سمات اسم تسجيل الدخول، واسم العرض، وعنوان البريد الإلكتروني لكل حساب مستخدم على الخادم.
![]() من القائمة المنسدلة، حدد السمة لاسم تسجيل الدخول لكل حساب مستخدم على الخادم.
* لتحديد سمة غير معروضة في القائمة المنسدلة، يمكنك إدخالها مباشرة.
[WindowsLogonName]:
يتم الحصول على اسم العرض displayName من Microsoft Entra ID. تم تغيير displayName على النحو التالي لإنشاء اسم تسجيل الدخول:
يتم حذف المسافات والأحرف التالية من اسم العرض: * + , . / : ; < > = ? \ [ ] |.
"@" ويتم حذف أي أحرف لاحقة.
سلاسل الأحرف التي تتجاوز 20 حرفًا يتم تقصيرها إلى 20 حرفًا أو أقل.
مثال:
عندما يكون اسم العرض "user.001@example.com،" يصبح اسم تسجيل الدخول هو "user001." [displayName]:
اسم العرض displayName الذي تم الحصول عليه من Microsoft Entra ID، يصبح هو اسم تسجيل الدخول.
[userPrincipalName]:
اسم المستخدم الأساسي userPrincipalName الذي تم الحصول عليه من Microsoft Entra ID، يصبح هو اسم تسجيل الدخول.
[userPrincipalName-Prefix]:
يصبح الجزء الموجود قبل "@" باسم المستخدم الأساسي userPrincipalName الذي تم الحصول عليه من Microsoft Entra ID هو اسم تسجيل الدخول.
مثال:
عندما يكون userPrincipalName هو "user.002@mail.test," يصبح اسم تسجيل الدخول "user.002." ![]() حدد سمات اسم العرض، وعنوان البريد الإلكتروني لكل حساب مستخدم على الخادم.
|
5
|
حدد اسم المجال ووجهة تسجيل الدخول في [Domain Name:] ضمن [Domain Name to Set for Login Account].
|
6
|
حدد الإعدادات في [Autocomplete for Entering User Name When Using Keyboard Authentication] ضمن
[Domain Name to Autocomplete:]. أدخل اسم المجال حيث سيتم إجراء الإكمال التلقائي. وكالعادة، اضبط نفس الاسم كما تم إدخاله في [Domain Name:].
|
7
|
انقر فوق [Test Connection] لاختبار الاتصال.
|
8
|
انقر فوق [Update].
تعود الشاشة إلى شاشة [Edit Server Settings].
|
[Search Criteria]
|
حدد معايير البحث من أجل [Character String].
|
[Character String]
|
أدخل سلسلة الأحرف المسجلة للسمة المحددة في [User Attribute to Browse:]. أدخل اسم المجموعة لتعيين الامتيازات استنادًا إلى المجموعة التي ينتمي إليها المستخدم.
|
[Role]
|
حدد الامتيازات التي تنطبق على المستخدمين الذين يطابقون المعايير.
|
![]() |
إعدادات DNSتلزم الإعدادات التالية إذا تم تغيير رقم المنفذ المستخدم لخدمة Kerberos على جانب Active Directory (الدليل النشط).
يجب تسجيل المعلومات الخاصة بخدمة Kerberos من Active Directory (الدليل النشط) في صورة سجل SRV كما يلي:
الخدمة: "_kerberos"
البروتوكول: "_udp"
رقم المنفذ: رقم المنفذ المستخدم بواسطة خدمة Kerberos لمجال Active Directory (الدليل النشط) (المنطقة)
المضيف الذي يقدم هذه الخدمة: اسم مضيف وحدة التحكم بالمجال التي توفر بالفعل خدمة Kerberos لمجال Active Directory (الدليل النشط) (المنطقة)
استيراد الدُفعات/تصدير الدُفعاتيمكن استيراد/تصدير هذا الإعداد مع الطرز التي تدعم استيراد الدُفعات من هذا الإعداد. استيراد/تصدير بيانات الإعداد
يتم تضمين هذا الإعداد في [Settings/Registration Basic Information] عند تصدير الدُفعات. استيراد/تصدير جميع الإعدادات
|