مزامنة كلمات المرور مع Microsoft SQL Server
يساعد مزامن كلمات المرور الفوري في ADSelfService Plus على ضمان امتلاك المستخدمين كلمة مرور واحدة فقط عبر application متعددة لتقليل المشكلات المتعلقة بكلمات المرور. وهذا يعني أنه في كل مرة يعيد فيها المستخدم تعيين كلمة مرور Active Directory الخاصة به أو يغيّرها، ستتم مزامنة كلمة المرور الجديدة تلقائيًا مع حساب المستخدم في MS SQL.
قبل البدء:
- تأكد من أن حساب مستخدم SQL الذي سيتم تكوينه يمتلك إما صلاحية 'sysAdmin' أو 'Alter any Login'.
- قم بتثبيت Password Sync Agent لمزامنة تغييرات كلمات المرور الأصلية وعمليات إعادة التعيين.
خطوات الإعداد
- سجّل الدخول إلى وحدة التحكم الإدارية في ADSelfService Plus باستخدام بيانات اعتماد المسؤول.
- انتقل إلى التكوين → الخدمة الذاتية → مزامنة كلمة المرور/ تسجيل الدخول الأحادي.
- حدد Microsoft SQL Server application.
ملاحظة: يمكنك أيضًا العثور على Microsoft SQL Server application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدِّد السياسات التي يلزم تمكين SSO لها.
ملاحظة:يسمح لك ADSelfService Plus بإنشاء سياسات مستندة إلى OU والمجموعات لنطاقات AD الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين → الخدمة الذاتية → تكوين السياسات → إضافة سياسة جديدة.
- اختر تمكين مزامنة كلمات المرور.
- أدخل اسم النظام/عنوان IP لـ Server الذي تم نشر مثيل Microsoft SQL Server عليه.
- أدخل رقم المنفذ الذي يستخدمه خادم MS SQL.
- استنادًا إلى الإعدادات في مثيل Microsoft SQL Server لديك، حدد SSL أو Non-SSL في حقل البروتوكول لتحديد نوع الاتصال.
- اختر إما Windows أو SQL كـنوع المصادقة.
- إذا كنت قد اخترت SQL كنوع للمصادقة، أدخل اسم المستخدم وكلمة المرور لحساب مستخدم SQL (من قبل أن تبدأ).
- إذا قمت بتحديد Windows كنوع للمصادقة، فأدخل بيانات اعتماد تسجيل الدخول إلى المجال.
- انقر فوق إضافة تطبيق.
الأخطاء المحتملة وخطوات استكشاف الأخطاء وإصلاحها.
خطأ: تم رفض الاتصال أو اسم النظام أو رقم المنفذ غير صالح
خطوات استكشاف الأخطاء وإصلاحها:
خطأ: شهادة SQL Server غير موثوق بها من قِبل JVM، ويجب استيرادها في JVM.
خطوات استكشاف الأخطاء وإصلاحها:
- إما أن تنسخ أو تصدّر شهادة SSL التي قمت بتطبيقها، ثم ضعها داخل مجلد <Install Directory>\jre\bin (الموقع الافتراضي:C:\ManageEngine\ ADSelfService Plus\jre\bin).
افتح موجه أوامر بصلاحيات إدارية ونفّذ الأمر التالي:
Keytool -importcert -alias myServer -keystore ..\lib\security\cacerts -file mymssql.cer -keypass changeit -storepass changeit -noprompt
أعد تشغيل ADSelfService Plus.
حاول الآن إنشاء اتصال SSL.
لم تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro