مزامنة كلمات المرور مع Microsoft Dynamics CRM

    يضمن مُزامن كلمات المرور في الوقت الفعلي الخاص بـ ADSelfService Plus أن يحتفظ المستخدمون بكلمة مرور واحدة عبر application مختلفة، مما يقلل من المشكلات المتعلقة بكلمات المرور. في كل مرة يعيد المستخدم تعيين كلمة مرور Active Directory الخاصة به أو يغيرها، تتم مزامنة كلمة المرور الجديدة تلقائيًا مع حساب Microsoft Dynamics CRM الخاص به.

    يمكن تكوين Microsoft Dynamics CRM مع ADSelfService Plus لمزامنة كلمات المرور، إما باستخدام بيانات اعتماد مسؤول Dynamics CRM لتفويض مزامنة كلمات المرور لحسابات مستخدمي Azure (المصادقة بكلمة المرور)، أو من خلال إنشاء application في Azure والسماح بمزامنة كلمات المرور باستخدام OAuth (بيانات اعتماد عميل OAuth).

    مهم: قم بتثبيت عامل مزامنة كلمات المرور لمزامنة تغييرات كلمات المرور وإعادة تعيينها التي لم تتم عبر ADSelfService Plus.

    يُوصى بشدة باستخدام بيانات اعتماد عميل OAuth لتكوين مزامنة كلمات المرور لـ Microsoft Dynamics CRM.

    خطوات إعداد حسابات Microsoft Dynamics CRM باستخدام ADSelfService Plus

    المتطلبات الأساسية

    إذا كنت تستخدم بيانات اعتماد العميل لـ OAuth

    ستحتاج إلى تسجيل application جديد في Azure لـ ADSelfService Plus باتباع الخطوات التالية:

    1. سجّل الدخول إلى portal.azure.com باستخدام بيانات اعتماد مسؤول Azure.
    2. ضمن خدمات Azure، انقر فوق Microsoft Entra ID. في الجزء الأيسر، انتقل إلى الإدارة > تسجيلات التطبيقات > تسجيل جديد.
    3. تسجيل تطبيق Azure جديد لمزامنة كلمات المرور باستخدام OAuth
    4. أدخل اسمًا من اختيارك واختر الحسابات في هذا الدليل المؤسسي فقط كخيار لـ أنواع الحسابات المدعومة.
    5. إذا تم تعطيل الربط التلقائي في ADSelfService Plus، فحدد الويب كمنصة والصق عنوان URI لإعادة التوجيه المناسب وفقًا للبروتوكول المستخدم من قِبل ADSelfService Plus:
    6. إذا تم تمكين HTTP في ADSelfService Plus: https://identitymanager.manageengine.com/api/public/v1/oauth/redirect
    7. إذا تم تمكين HTTPS في ADSelfService Plus: https://<productAccessUrl>/LinkAccountCallback
    8. انقر فوق تسجيل.
    9. تسجيل تطبيق Azure جديد لمزامنة كلمات المرور باستخدام OAuth في ADSelfService Plus
    10. في صفحة النظرة العامة التي تظهر، ستجد تفاصيل application. انسخ معرف العميل ومعرف المستأجر، واللذين سيتم استخدامهما أثناء التكوين في ADSelfService Plus.
    11. مزامنة كلمات المرور مع Microsoft Dynamics CRM
    12. من الجزء الأيسر من صفحة الapplication المسجلة، انتقل إلى الشهادات والأسرار وانقر سر عميل جديد.
    13. مزامنة كلمات المرور مع Microsoft Dynamics CRM
    14. أدخل الوصف لسر العميل، وفي حقل انتهاء الصلاحية حدِّد مدة صلاحية سر العميل. انقر إضافة.
    15. مزامنة كلمات المرور مع Microsoft Dynamics CRM
    16. سيتم إنشاء سر العميل. انسخ السلسلة المعروضة تحت القيمة والتي ستُستخدم لاحقًا في تكوين ADSelfService Plus.
    17. مزامنة كلمة المرور مع Microsoft Dynamics CRM
    18. ستحتاج أيضًا إلى تعيين الأدوار التالية لتطبيقك وفقًا لمتطلباتك:
    • If you need to synchronize passwords reset by all users including admins , ensure that the application is assigned the مسؤول عام role.
      • للقيام بذلك، انتقل إلى Microsoft Entra ID > إدارة > الأدوار والمسؤولين، ثم حدد دور المسؤول العام.
      • نظرة عامة على الأدوار وصلاحيات المسؤول لتطبيق Azure الخاص بمزامنة كلمات المرور عبر OAuth
      • انقر إضافة التعيينات. في الحقل تحديد الأعضاء اختر ADSelfService Plus OAuth password sync application الذي أنشأته, ثم انقر تحديد.
      • انقر فوق التالي.
      • نظرة عامة على اختيار الأعضاء لتطبيق Azure لمزامنة كلمات المرور عبر OAuth
      • انتقل إلى صفحة الإعدادات، واحتفظ بالإعدادات الافتراضية لجميع الحقول، ثم املأ حقل أدخل التبرير، وانقر تعيين.
      • نظرة عامة على إضافة التعيينات لتطبيق Azure لمزامنة كلمات المرور باستخدام OAuth
    • إذا كنت بحاجة فقط إلى مزامنة كلمات المرور التي أعاد تعيينها مستخدمون غير مسؤولين، فتأكد من إسناد كل من دوري مسؤول المستخدمين ومسؤول كلمات المرور إلى application، باتباع نفس الخطوات الموضحة أعلاه.

    إذا كنت تستخدم المصادقة بكلمة المرور

    تأكد من تثبيت وحدة Windows Azure AD لـ Windows PowerShell المناسبة لنظام التشغيل لديك، على خادم ADSelfService Plus لديك.

    لتثبيته، افتح نافذة PowerShell كمسؤول ونفّذ الأوامر التالية:

    • تثبيت الوحدة msonline
    • Install-module AzureAd

    خطوات الإعداد

    1. سجّل الدخول إلى ADSelfService Plus باستخدام بيانات اعتماد المسؤول.
    2. انتقل إلى الإعدادات > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الأحادي.
    3. حدّد Microsoft Dynamics CRM application.
    4. ملاحظة: يمكنك أيضًا العثور على Microsoft Dynamics CRM application الذي تحتاجه من خلال شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.

    5. أدخل اسم التطبيق والوصف.
    6. أدخل اسم النطاق لحساب Microsoft Dynamics CRM الخاص بك.
    7. في حقل تعيين السياسات، حدد السياسات التي تريد تمكين مزامنة كلمة المرور لها.
    8. ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات تعتمد على OU والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.

    9. ضمن مزامنة كلمات المرور، حدد تمكين مزامنة كلمات المرور.
    10. يمكنك اختيار تمكين مزامنة كلمات المرور باستخدام إما المصادقة بكلمة المرور أو بيانات اعتماد عميل OAuth.

      أ. المصادقة بكلمة المرور

      Password Synchronization with Microsoft Dynamics CRM

      1. إذا اخترت المصادقة بكلمة المرور، فأدخل اسم المستخدم وكلمة المرور لحساب مسؤول Microsoft Dynamics CRM.
      2. انقر فوق إضافة application.

      ب. بيانات اعتماد عميل OAuth

      OAuth Client Credentials configuration for Microsoft dynamics CRM in ADSelfService Plus

      1. إذا اخترت بيانات اعتماد عميل OAuth، فالصِق Tenant ID، Client ID، وClient Secret الخاصة بـAzure application، المنسوخة وفقًا للتعليمات في خطوات المتطلبات المسبقة، في الحقول المقابلة.
      2. من القائمة المنسدلة بيئة Azure، حدّد البيئة بناءً على مكان وجود المستأجر الخاص بك.
      3. انقر فوق إضافة application.

    شكرًا!

    تم تقديم طلبك إلى فريق الدعم الفني لـ ADSelfService Plus. سيساعدك فريق الدعم الفني لدينا في أقرب وقت ممكن.

     

    هل تحتاج إلى مساعدة فنية؟

    • أدخل عنوان بريدك الإلكتروني
    • تحدث إلى الخبراء
    •  
       
    •  
    • بالنقر على 'تحدث إلى الخبراء'، فإنك توافق على معالجة البيانات الشخصية وفقاً لِ سياسة الخصوصية.

    ألا تجد ما تبحث عنه؟

    •  

      قم بزيارة مجتمعنا

      انشر أسئلتك في المنتدى.

       
    •  

      اطلب موارد إضافية

      أرسل إلينا متطلباتك.

       
    •  

      هل تحتاج إلى مساعدة في التنفيذ؟

      جرّب OnboardPro