تكوين SSO عبر SAML لـ ManageEngine NetFlow Analyzer
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الأحادي (SSO) بين ADSelfService Plus وNetFlow Analyzer.
متطلب مسبق
- تأكد من أنه يمكن الوصول إلى خادم ADSelfService Plus عبر اتصال HTTPS (عنوان URL للوصول يجب تكوينه كـ HTTPS).
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الموحد → إضافة application، ثم اختر NetFlow Analyzer من applications المعروضة.
ملاحظة: يمكنك أيضًا العثور على NetFlow Analyzer application من شريط البحث الموجود في اللوحة اليسرى أو من خيار التنقل الأبجدي في اللوحة اليمنى.
- في صفحة NetFlow Analyzer، انقر تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.

- يمكنك تكوين تفاصيل موفر الهوية (IDP) إما بتحميل ملف البيانات الوصفية أو بإدخال التفاصيل يدويًا.
- رفع ملف البيانات الوصفية: انقر على رابط تنزيل بيانات IdP الوصفية لتنزيل ملف البيانات الوصفية الذي سيتم رفعه أثناء تكوين NetFlow Analyzer.
- للتكوين اليدوي: في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج (سيُستخدمان في خطوة لاحقة)، ثم قم بتنزيل شهادة SSO بالنقر على تنزيل شهادة X.509.

خطوات تهيئة NetFlow Analyzer (مزود الخدمة)
- سجّل الدخول إلى NetFlow Analyzer باستخدام بيانات اعتماد المسؤول.
- في بوابة NetFlow Analyzer، انتقل إلى الإعدادات > الإعدادات العامة > المصادقة.

- حدد علامة التبويب SAML ضمن المصادقة.
- انتقل إلى قسم تفاصيل موفر الخدمة وانسخ معرّف الكيان ومستهلك التوكيد URL. سيتم استخدامهما في خطوة لاحقة.

- يمكن إدخال تفاصيل IdP بطريقتين: باستخدام ملف البيانات الوصفية أو بإدخال تفاصيل IdP يدويًا.
أ. استخدام ملف البيانات الوصفية
- انتقل إلى قسم تفاصيل موفر الهوية، ثم اختر تحميل ملف بيانات التعريف لـ IdP زر الاختيار الدائري.
- أدخل ADSelfService Plus كـاسم IdP، ثم حدّد معرّف البريد الإلكتروني من القائمة المنسدلة تنسيق معرّف الاسم.
- قم بتحميل ملف البيانات الوصفية الذي تم تنزيله في الخطوة 5a من المتطلبات الأساسية.
- انقر فوق حفظ.
- انقر فوق اختبار الاتصال لاختبار الاتصال.
- انقر فوق تمكين SAML SSO.

B. إدخال تفاصيل IdP يدويًا
- انتقل إلى قسم تفاصيل موفر الهوية، ثم اختر زر الاختيار إعداد معلومات موفر الهوية يدويًا.
- بعد ذلك، أدخل "ADSelfService Plus" كاسم application
- أدخل "ADSelfService Plus" كـالاسم، ثم اختر معرّف البريد الإلكتروني من القائمة المنسدلة تنسيق معرّف الاسم.
- الصق قيمتي عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج اللتين تم نسخهما في الخطوة 5ب من المتطلبات المسبقة في حقلي عنوان URL لتسجيل الدخول لـ IdP وعنوان URL لتسجيل الخروج لـ IdP على التوالي.
ملاحظة: عنوان URL لتسجيل الخروج اختياري ويمكن تجاوزه إذا لم تكن ميزة تسجيل الخروج الأحادي (تسجيل الخروج تلقائيًا من ADSelfService Plus عند تسجيل الخروج من NetFlow Analyzer) مطلوبة.
- قم بتحميل ملف شهادة X.509 الذي تم تنزيله في الخطوة 5b من قسم المتطلبات الأساسية في حقل الشهادة الخاص بموفّر الهوية (IDP).
- انقر فوق حفظ.
- انقر فوق اختبار الاتصال لاختبار الاتصال.
- انقر فوق تمكين SAML SSO.

خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين ADSelfService Plus NetFlow Analyzer.
- أدخل اسم التطبيق والوصف.
- أدخل اسم النطاق لحسابك في NetFlow Analyzer. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى NetFlow Analyzer، فإن thinktodaytech.com هو اسم النطاق.
- في حقل تعيين السياسات، حدد السياسات التي يجب تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات تستند إلى OU والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- اختر علامة تبويب SAML وحدد خيار تمكين تسجيل الدخول الأحادي.
- الصق عنوان URL لمستهلك التأكيد المنسوخ في الخطوة 4 من خطوات تكوين NetFlow Analyzer في حقل عنوان URL لمستهلك التأكيد.
- الصق EntityID التي تم نسخها في الخطوة 4 من خطوات تكوين NetFlow Analyzer في حقل Entity ID.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـapplication.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application.
- انقر فوق إضافة تطبيق.

بات بإمكان مستخدميك الآن تسجيل الدخول إلى NetFlow Analyzer عبر بوابة ADSelfService Plus.
ملاحظة: بالنسبة إلى NetFlow Analyzer، يتم دعم كل من التدفقات المبدوءة من SP والتدفقات المبدوءة من IdP.
لم تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
اطرح أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro