ملاحظة: تتطلب المصادقة متعددة العوامل (MFA) لنقاط النهاية، والشبكات الافتراضية الخاصة (VPN)، وتسجيل الدخول الأحادي (SSO) الإصدار الاحترافي من ADSelfService Plus مع مصادقة متعددة العوامل لنقاط النهاية. راجع صفحة التسعير لمزيد من التفاصيل.
تعزز المصادقة متعددة العوامل (MFA) في ADSelfService Plus المصادقة التقليدية القائمة على اسم المستخدم وكلمة المرور بطبقة إضافية من المصادقة (على سبيل المثال، القياسات الحيوية، رموز TOTP، أو مفاتيح المرور FIDO) للتحقق من هوية المستخدم. توفر المصادقة متعددة العوامل مستوى عالٍ من ضمان الهوية لطلبات الوصول.
يمكنك تمكين المصادقة متعددة العوامل (MFA) في ADSelfService Plus لتأمين الوصول عبر:
لتمكين المصادقة متعددة العوامل (MFA) لهذه الأحداث، اتبع الخطوات التالية:
يرجى الرجوع إلى صفحة وسائل المصادقة للاطلاع على قائمة طرق المصادقة المدعومة وكيفية إعدادها.
بالاقتران مع الوصول المشروط، يمكن تمكين المصادقة متعددة العوامل (MFA) لنقاط النهاية فقط للمستخدمين ذوي المخاطر العالية، مما يضمن أن تظل الإجراءات عالية المخاطر آمنة مع تقليل التأثير على تجربة المستخدم بشكل عام. لمعرفة المزيد حول الوصول المشروط، انقر هنا.
يتيح لك ADSelfService Plus تكوين المصادقة متعددة العوامل لمجموعتين من المستخدمين:
مستخدمو المجال جزء من مجال AD، وعادةً ما يتم استيرادهم إلى ADSelfService Plus عبر مزامِن AD الذي يتم إعداده أثناء تكوين المجال.
لتكوين المصادقة متعددة العوامل (MFA) لمستخدمي المجال، قم أولاً بإسنادهم إلى نهج. بعد ذلك يمكنك تطبيق إعدادات MFA على ذلك النهج، وسيتم تكوين MFA لجميع المستخدمين ضمن ذلك النهج.




يجب على مستخدمي المجال تسجيل أنفسهم من خلال تقديم المعلومات اللازمة، وفقًا لأساليب المصادقة المُمكَّنة، ليتمكنوا من إثبات هويتهم. على سبيل المثال، إذا كنت قد فعّلت المصادقة البيومترية، فيجب على المستخدمين مسح بصماتهم أو وجوههم باستخدام تطبيق ADSelfService Plus للهواتف المحمولة، وبعد ذلك فقط سيتمكنون من استخدام قياساتهم الحيوية أثناء إعادة تعيين كلمة المرور أو عند تسجيل الدخول إلى نقاط النهاية.
لفرض التسجيل في طرق مصادقة محددة:

ملاحظة: تُدعَم المصادقة متعددة العوامل للمستخدم المحلي (MFA) فقط على الأجهزة التي تعمل بنظام Windows وتتطلب الإصدار الاحترافي من ADSelfService Plus مع Endpoint MFA.
المستخدمون المحليون هم حسابات تُنشأ مباشرةً على جهاز كمبيوتر محدد وتوجد فقط على ذلك الجهاز. لا تتم إدارتهم عبر مجال شبكي، ويتم التحقق من هويتهم باستخدام بيانات اعتماد مخزنة محليًا. يمكن أن يوجد المستخدمون المحليون على كل من الأجهزة المستقلة والأجهزة المنضمة إلى مجال، وعادةً ما يُستخدمون للوصول الإداري أو لتسجيل الدخول إلى أنظمة مجموعة العمل (Workgroup) أو الأنظمة غير المتصلة التي لا تعتمد على دليل مركزي مثل AD. انقر هنا لمعرفة المزيد.
يوفّر هذا الجدول معلومات مفصلة عن كل نوع من أنواع المصادقة متعددة العوامل (MFA)، بما في ذلك وسائل المصادقة المدعومة والإعدادات والخيارات المتاحة لتحسين وظائف وأمان عملية المصادقة.
| نوع المصادقة متعددة العوامل | طرق المصادقة المدعومة | تسجيل الدخول بدون كلمة مرور | رموز الاسترداد الاحتياطية | CAPTCHA |
|---|---|---|---|---|
| المصادقة متعددة العوامل لإجراءات الخدمة الذاتية عبر بوابة الويب | جميع وسائل المصادقة المدعومة من قبل ADSelfService Plus | غير قابل للتطبيق | مدعوم | مدعوم |
| إجراءات الخدمة الذاتية من شاشة تسجيل الدخول لواجهة المستخدم الرسومية (GUI) لأجهزة Windows وmacOS وLinux | جميع وسائل المصادقة المدعومة من ADSelfService Plus. مصادقة البطاقات الذكية غير مدعومة على أجهزة macOS أو Linux | غير قابل للتطبيق | مدعوم | مدعوم |
| المصادقة متعددة العوامل لتسجيل دخول مستخدمي المجال إلى أجهزة Windows وmacOS وLinux | جميع وسائل المصادقة المدعومة من قبل ADSelfService Plus. مصادقة البطاقات الذكية غير مدعومة على أجهزة macOS أو Linux | غير مدعوم | مدعوم | مدعوم |
| المصادقة متعددة العوامل (MFA) لعمليات تسجيل دخول المستخدمين المحليين إلى أجهزة Windows* |
| غير مدعوم | مدعوم | مدعوم |
| المصادقة متعددة العوامل دون اتصال لتسجيلات الدخول إلى Windows وmacOS |
| غير قابل للتطبيق | غير مدعوم | غير مدعوم |
| المصادقة متعددة العوامل لـ OWA وEAC | جميع وسائل المصادقة المدعومة من ADSelfService Plus | غير قابل للتطبيق | مدعوم | مدعوم |
| المصادقة متعددة العوامل (MFA) لشبكات VPN المستندة إلى RADIUS، وRDP، ونقاط النهاية الأخرى عبر خيار VPN Client Verification |
| غير منطبق | مدعوم* (لا يمكن استخدام رموز النسخ الاحتياطي إلا لعوامل المصادقة القائمة على التحدي) | غير منطبق |
| المصادقة متعددة العوامل (MFA) لشبكات VPN المستندة إلى RADIUS وRDP ونقاط النهاية الأخرى عبر خيار التحقق عبر رابط آمن من خلال المتصفح | جميع عوامل المصادقة المدعومة من قبل ADSelfService Plus | غير قابل للتطبيق | مدعوم | مدعوم |
| المصادقة متعددة العوامل لapplicationات السحابة | جميع عوامل المصادقة المدعومة من قبل ADSelfService Plus | مدعوم | مدعوم | مدعوم |
| المصادقة متعددة العوامل لعمليات تسجيل الدخول إلى ADSelfService Plus | جميع عوامل المصادقة التي يدعمها ADSelfService Plus | مدعوم | مدعوم | مدعوم |
*تؤمّن المصادقة متعددة العوامل للمستخدم المحلي (MFA) عمليات تسجيل الدخول والوصول إلى الأجهزة الطرفية على أجهزة Windows المستقلة والمنضمة إلى المجال، لكنها لا يمكن استخدامها لإجراءات الخدمة الذاتية أو تطبيقات السحابة أو نقاط النهاية الأخرى الخاصة بالمجال.
يوضح الجدول التالي القدرات والقيود المرتبطة بكل نوع مدعوم من المصادقة متعددة العوامل (MFA) في ADSelfService Plus. ويسلط الضوء على ما إذا كانت مهلات الخمول وخيارات الأجهزة الموثوقة متاحة، ويشرح كيف يتعامل المنتج مع وصول المستخدمين عندما لا يكون تسجيل المصادقة متعددة العوامل (MFA) مكتملًا. استخدم هذا كمرجع لتهيئة سياسات المصادقة متعددة العوامل (MFA) بناءً على متطلبات الأمان وقابلية الاستخدام في مؤسستك.
| نوع المصادقة متعددة العوامل (MFA) | هل يمكن تعيين حد زمني للخمول؟ | هل يمكن الوثوق بالمتصفح أو الجهاز بحيث لا تُطلب المصادقة متعددة العوامل لفترة زمنية معينة؟ | تقييد عمليات تسجيل الدخول وإجراءات الخدمة الذاتية لغير المسجلين: |
|---|---|---|---|
| المصادقة متعددة العوامل لإجراءات الخدمة الذاتية | نعم | لا | منع الوصول إلى إجراءات الخدمة الذاتية عندما يكون المستخدمون غير مسجلين. يمكن للمستخدمين المسجلين جزئياً أن يتم إجبارهم على التسجيل لعوامل المصادقة المتبقية ومتابعة إجراءات الخدمة الذاتية. |
| المصادقة متعددة العوامل لتسجيل دخول مستخدمي المجال إلى أجهزة Windows وmacOS وLinux | نعم | نعم | رفض أو السماح بعمليات تسجيل الدخول إلى الأجهزة للمستخدمين غير المسجلين، أو فرض التسجيل أثناء محاولة تسجيل الدخول. |
| المصادقة متعددة العوامل لتسجيلات الدخول المحلية إلى أجهزة Windows* | نعم. يدعم تسجيلات الدخول إلى Windows فقط. | نعم. يدعم تسجيلات الدخول إلى Windows فقط. | رفض أو السماح بتسجيلات الدخول إلى الأجهزة للمستخدمين غير المسجلين. |
| المصادقة متعددة العوامل (MFA) لـ Outlook على الويب وEAC | نعم | نعم | يتم رفض الوصول إلى OWA وتسجيلات الدخول إلى Exchange للمستخدمين غير المسجلين افتراضيًا. |
| المصادقة متعددة العوامل لشبكات VPN المستندة إلى RADIUS وRDP ونقاط نهاية أخرى عبر خيار التحقق من عميل VPN | نعم* (يتم تعيين حد زمني للجلسة لإلزام المستخدمين بإكمال المصادقة ضمن الوقت المحدد.) | لا | منع أو السماح بعمليات تسجيل الدخول للمستخدمين غير المسجلين. |
| المصادقة متعددة العوامل (MFA) لشبكات VPN المعتمدة على RADIUS وRDP ونقاط نهاية أخرى عبر خيار التحقق عبر البريد الإلكتروني باستخدام الرابط الآمن | نعم* (يتم تعيين حدّ لوقت الخمول لإلزام المستخدمين بإكمال المصادقة ضمن الوقت المحدد، ولا يمكن أن يكون أكبر من مدة صلاحية الرابط الآمن.) | لا | رفض أو السماح بعمليات تسجيل الدخول للمستخدمين غير المسجّلين. |
| المصادقة متعددة العوامل لـ application السحابي | نعم | نعم | رفض أو السماح بعمليات تسجيل الدخول إلى application السحابي للمستخدمين غير المسجلين. |
| المصادقة متعددة العوامل لتسجيلات الدخول إلى ADSelfService Plus | نعم | نعم | رفض أو السماح بتسجيلات الدخول إلى ADSelfService Plus للمستخدمين غير المسجلين. |
* لا يحتاج المستخدمون إلى التسجيل لهذه الطرق، لأن تسجيلهم يتم تلقائيًا عند تسجيل الدخول لأول مرة.
+ هذه عوامل المصادقة أصلية في تطبيق الهاتف المحمول ولا يمكن استخدامها في بوابة متصفح الهاتف المحمول.
*يمكن تكوين المصادقة متعددة العوامل للمستخدمين المحليين لتأمين عمليات تسجيل الدخول واتصالات الأجهزة الطرفية على أجهزة Windows المستقلة (مجموعة عمل) والمنضمة إلى مجال. لا يمكن تكوينها لإجراءات الخدمة الذاتية، وapplications السحابية، ونقاط النهاية الأخرى التي يمكن تأمينها لمستخدمي المجال.
يوفر ADSelfService Plus 21 نوعًا من عوامل المصادقة. ومن بينها، تتوفر 8 عوامل مصادقة أساسية مع كل إصدار من ADSelfService Plus. أما الأنواع الـ 13 الأخرى فهي عوامل مصادقة متقدمة، ومتاحة فقط مع الإصدار الاحترافي من ADSelfService Plus.
يوفر هذا الجدول معلومات تفصيلية حول وسائل التحقق الأساسية والمتقدمة المدعومة للمصادقة متعددة العوامل (MFA) في تطبيق ADSelfService Plus للأجهزة المحمولة وبوابة المتصفح على الأجهزة المحمولة، بالإضافة إلى توضيح إمكانات تسجيل وسائل التحقق في كلٍ من المنصّتين.
ملاحظة: تنطبق هذه المعلومات على مستخدمي المجال فقط. لن يتمكن المستخدمون المحليون من تسجيل الدخول إلى بوابة ADSelfService Plus المحمولة أو التطبيق.
| أداة المصادقة | نوع أداة المصادقة | بوابة متصفح الهاتف المحمول | تطبيق الهاتف المحمول | ||||
|---|---|---|---|---|---|---|---|
| هل يمكن للمستخدمين التسجيل في أداة المصادقة عبر بوابة متصفح الجوال؟ | هل أداة المصادقة مدعومة للمصادقة متعددة العوامل (MFA) لتسجيل الدخول إلى ADSelfService Plus؟ | هل أداة المصادقة مدعومة للمصادقة متعددة العوامل (MFA) لإجراءات الخدمة الذاتية؟ | هل يمكن للمستخدمين التسجيل في أداة المصادقة عبر تطبيق الجوال؟ | هل أداة المصادقة مدعومة للمصادقة متعددة العوامل (MFA) لتسجيل الدخول إلى تطبيق ADSelfService Plus للجوال؟ | هل أداة المصادقة مدعومة للمصادقة متعددة العوامل (MFA) لإجراءات الخدمة الذاتية؟ | ||
| أسئلة الأمان وإجاباتها | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| التحقق من البريد الإلكتروني | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| التحقق عبر الرسائل القصيرة (SMS) | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| Google Authenticator | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| Microsoft Authenticator | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| Duo Security | أداة مصادقة متقدمة | نعم | نعم | نعم | نعم | نعم | نعم |
| مصادقة RADIUS | المصادق المتقدم | لا* | نعم | نعم | لا* | نعم | نعم |
| إشعارات الدفع | أداة مصادقة متقدمة | لا+ | لا+ | لا+ | نعم | لا | لا |
| المصادقة المستندة إلى رمز الاستجابة السريعة (QR) | أداة مصادقة متقدمة | لا+ | لا+ | لا+ | نعم | لا | لا |
| المصادقة البيومترية | أداة مصادقة متقدمة | لا+ | لا+ | لا+ | نعم | نعم | نعم |
| مصادقة TOTP (باستخدام تطبيق ADSelfService Plus للأجهزة المحمولة) | مُصادِق متقدم | لا+ | لا+ | لا+ | نعم | لا | لا |
| أسئلة أمان الدليل النشط | أساسي | لا* | نعم | نعم | لا* | نعم | نعم |
| Zoho OneAuth TOTP | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| أداة TOTP مخصصة (رمز مادي) | أساسي | نعم | نعم | نعم | نعم | نعم | نعم |
| مُصادِق TOTP مخصص (رمز برمجي) | مُصادِق متقدم | نعم | نعم | نعم | نعم | نعم | نعم |
| مصادقة البطاقة الذكية | مصادق متقدم | لا* | لا | لا | لا* | لا | لا |
| مصادقة SAML | أداة مصادقة متقدمة | لا* | نعم | نعم | لا* | نعم | نعم |
| YubiKey Authenticator | أداة مصادقة متقدمة | نعم | نعم | نعم | نعم | نعم | نعم |
| Azure AD MFA | مصادق متقدم | لا* | نعم | نعم | لا* | نعم | نعم |
| RSA SecurID | أداة مصادقة متقدمة | لا* | نعم | نعم | لا* | نعم | نعم |
| مفاتيح المرور FIDO | أداة مصادقة متقدمة | نعم | نعم | نعم | نعم | لا | لا |
* لا يحتاج المستخدمون إلى التسجيل لهذه الطرق، لأن تسجيلهم يتم تلقائيًا عند تسجيل الدخول لأول مرة.
+ هذه عوامل المصادقة أصلية في تطبيق الهاتف المحمول ولا يمكن استخدامها في بوابة متصفح الهاتف المحمول.
لقد تم إرسال طلبك إلى فريق الدعم الفني لـ ADSelfService Plus. سيساعدك فريق الدعم الفني لدينا في أقرب وقت ممكن.