أداة فرض سياسة كلمة المرور
يمكنك استخدام ميزة أداة فرض سياسة كلمات المرور في ADSelfService Plus لضمان أن يختار مستخدموك كلمات مرور قوية تستوفي سياسة كلمات المرور الخاصة بمؤسستك وتحقق الامتثال للمتطلبات التنظيمية.
كيفية تكوين إعدادات نهج كلمة المرور المتقدمة في ADSelfService Plus
- سجّل الدخول إلى بوابة إدارة ADSelfService Plus.
- انتقل إلى علامة التبويب التكوين. ضمن قسم الخدمة الذاتية، اختر مطبق سياسة كلمة المرور.
- قم بتمكين فرض سياسة كلمة مرور مخصصة.
- في هذا القسم، يمكنك إدارة:

- الأحرف: قيّد عدد الرموز الخاصة والأرقام وأحرف يونيكود المستخدمة في كلمات المرور.

- التكرار: فرض التحقق من سجل كلمات المرور أثناء إعادة تعيين كلمة المرور، وتقييد التكرار المتتالي لحرف محدد من اسم المستخدم (مثلاً “aaaaa” أو “user01”).

- الأنماط: قيّد تسلسلات لوحة المفاتيح، وكلمات القاموس، والكلمات المتناظرة، أو تأكّد من أن كلمات مرور المستخدمين تفي بمعايير محددة عبر فرض نمط Regex. تعرّف على المزيد حول إعداد نمط Regex هنا.
ملاحظة مهمة: تأكد من أن نمط regex وقواعد سياسة كلمة المرور الأخرى لا تتعارض مع بعضها البعض.
إذا قمت بتمكين سياسة كلمة مرور تعتمد على نمط regex، فيرجى التأكد من تحديث وكيل تسجيل الدخول على أجهزة المستخدمين إلى الإصدار 6.11 أو أعلى، وأن تطبيق ADSelfService Plus على أجهزة المستخدمين بالإصدار 1.7.2 على الأقل لأجهزة Android أو 1.6.6 لأجهزة iOS، على التوالي.
- الطول: حدد الحد الأدنى والأقصى لطول كلمة المرور.

يمكنك أيضًا تمكين المستخدمين من تجاوز متطلبات التعقيد عندما يتجاوز طول كلمة المرور حدًا محددًا مسبقًا (مثل 20 حرفًا).أدخل عدد إعدادات النهج التي يجب أن تتوافق معها كلمة مرور المستخدم أثناء إعادة تعيين كلمة المرور بالخدمة الذاتية وأثناء عمليات تغيير كلمة المرور. لمساعدة المستخدمين على إنشاء كلمات مرور تتوافق مع إعدادات النهج المفروضة، يمكنك عرض متطلبات نهج كلمة المرور على صفحات إعادة تعيين كلمة المرور وتغييرها. فرض إعدادات نهج كلمة المرور المكوّنة أثناء عمليات إعادة تعيين كلمة المرور من وحدة تحكم ADUC وشاشة تغيير كلمة المرور.قم بتأمين حسابات المستخدمين من خلال التحقق مما إذا كانت كلمات المرور تفي بجميع قواعد سياسة كلمة المرور المُعدّة في ADSelfService Plus، والتحقق من استخدام كلمات مرور مخترقة عبر تكامل Have I Been Pwned أثناء كل محاولة تسجيل دخول.
إذا لم تستوفِ كلمات المرور المتطلبات، فسيتم إلزام المستخدمين بتغييرها. يمكن تطبيق هذا الإعداد في السيناريوهات التالية:
- تسجيل الدخول إلى البوابة الإلكترونية
- تسجيل الدخول إلى موقع الجوال
- تسجيل الدخول إلى تطبيق الهاتف المحمول
- تسجيل الدخول إلى جهاز ويندوز
ملاحظة: قد يؤدي تمكين هذا الإعداد إلى حدوث تأخير أثناء تسجيل الدخول إلى Windows نظرًا لأنه يتم التحقق من كلمات المرور في الوقت الفعلي.
إذا كان خادم ADSelfService Plus غير متاح أثناء تسجيل الدخول إلى الجهاز، فسيُسمح للمستخدمين بتسجيل الدخول استنادًا إلى تهيئة المصادقة متعددة العوامل (MFA) الخاصة بهم. ومع ذلك، سيتم تجاوز قواعد أداة فرض سياسة كلمة المرور.
ملاحظة: إذا قمت بتمكين أو تعديل أي من الإعدادات أعلاه وكان Password Sync Agent مثبتًا، فستحتاج إلى تحديث إعدادات التكوين في الوكيل لتصبح التغييرات سارية المفعول. يرجى الرجوع إلى هذه الخطوات لتحديث تكوينات Password Sync Agent.
نصيحة: قدّم ملاحظات مرئية حول قوة كلمة مرور المستخدم باستخدام محلّل قوة كلمة المرور. لتمكينه، افتح علامة تبويب التكوين > قسم الخدمة الذاتية > تكوين السياسة. انقر فوق متقدم. في النافذة التي تفتح، انتقل إلى علامة تبويب إعادة التعيين & إلغاء القفل. فعّل محلّل قوة كلمة المرور. تحويل تنزيل
لم تجد ما تبحث عنه؟
زر مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro