مزامنة كلمات المرور مع AD LDS Server
يضمن مُزامن كلمات المرور في الوقت الحقيقي في ADSelfService Plus احتفاظ المستخدمين بكلمة مرور واحدة عبر مختلف applications، مما يقلل من المشكلات المتعلقة بكلمات المرور. في كل مرة يعيد المستخدم تعيين كلمة مرور Active Directory الخاصة به أو يغيّرها، تتم مزامنة كلمة المرور الجديدة تلقائيًا مع خادم AD LDS.
خطوات تكوين AD LDS Server مع ADSelfService Plus
هامّ: ثبّت وكيل مزامنة كلمات المرور لمزامنة تغييرات كلمات المرور الأصلية وعمليات إعادة التعيين.
يُعد تمكين العَلَم fUserPwdSupport في قيمة السجل dsHeuristics أمرًا أساسيًا لمنع تخزين كلمات المرور كنص عادي عند مزامنتها مع AD LDS. لتمكين هذا العَلَم، اضبط قيمته الحرفية على أي قيمة غير 0 أو 2.
- سجّل الدخول إلى وحدة تحكم المسؤول في ADSelfService Plus باستخدام بيانات اعتماد المسؤول.
- انتقل إلى التكوين > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الموحد.
- حدد ADS LDS Server application.
ملاحظة: يمكنك أيضًا العثور على ADS LDS Server application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدد السياسات التي يجب تمكين مزامنة كلمات المرور لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على OU وعلى المجموعات لمجالات Active Directory الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- حدد تمكين مزامنة كلمات المرور.
- أدخل اسم النظام / عنوان IP.
- أدخل اسم المجال لـ AD LDS Server بتنسيق الاسم المميز. على سبيل المثال، dc=example,dc=com.
- أدخل اسم المستخدم الخاص بـ AD LDS Server. قد يكون مستخدم AD-DS (خدمة مجال Active Directory) أو مستخدم AD-LDS. يمكن أن يكون اسم AD-DS بصيغة sAMAccountName أو NetBIOSDomainName\sAMAccountName. يجب أن يكون اسم مستخدم AD-LDS حصراً بتنسيق الاسم المميز. على سبيل المثال، cn=directory_manager,dc=example,dc=com.
- أدخل كلمة المرور الخاصة بـ AD LDS Server.
ملاحظة: يجب أن يكون اسم المستخدم وكلمة المرور تابعين لحساب المسؤول على الخادم الذي تم تثبيت AD LDS عليه.
- أدخل رقم منفذ LDAP (المنفذ الافتراضي لـ LDAP هو 50000) وLDAP SSL (المنفذ الافتراضي لـ LDAP SSL هو 50001) الخاص بـ AD LDS Server.
- إذا قمت بتكوين اسم المستخدم من خدمة AD-LDS، فيجب تمكين SSL في AD LDS حتى تعمل مزامنة كلمة المرور.
- انقر إضافة تطبيق
لا تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
اطرح أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro