تكوين التكامل مع Active Directory Federation Services

19 أبريل 2024

ID 211169

التكامل مبني على تواصل متبادل بين منصة ASAP وAD FS. هذا الاتصال على جانب Active Directory يتكون في وحدة AD FS، ويتضمن المراحل التالية:

على جانب منصة ASAP، رابط خدمة AD FS ومعرَّف المنصة في AD FS ومحتوى شهادة موفِّر الهوية المصدرة من AD FS يكونون مطلوبين.

لتكوين تكامل المنصة مع Active Directory Federation Services:‏

أضف علاقات الثقة

  1. في وحدة التحكم في إدارة AD FS، انقر بزر الفأرة الأيمن على مجلد ثقة الطرف المعتمد في شجرة المجلدات وحدد إضافة ثقة طرف معتمد في قائمة السياق.

    سيفتح معالج إضافة علاقة الثقة.

  2. في نافذة التحية، حدد المعرفة بالمطالبات ثم انقر على زر التالي.

    ADFS1

    هذا ينتقل بك إلى مرحلة تحديد مصدر البيانات.‏

  3. حدد خيار إدخال بيانات عن الطرف المعتمد يدويًا كي تدخل معلوماتك لمنصة ASAP يدويًا ثم انقر على زر التالي.

    ADFS2

    هذا ينتقل بك إلى خطوة تحديد اسم العرض.‏

  4. في حقل اسم العرض، أدخل الاسم الذي سيتم عرضه لمنصة ASAP في وحدة AD FS ثم انقر على زر التالي.

    يمكنك تحديد أي معلومات إضافية في حقل الملاحظات إذا كان ذلك مطلوبًا.

    ADFS3

    هذا ينتقل بك إلى خطوة تكوين الشهادة.‏

  5. انقر على زر التالي.

    ADFS4

    هذا ينتقل بك إلى خطوة تكوين رابط URL.‏

  6. حدد مربع تمكين الدعم لبروتوكول SAML 2.0 WebSSO من أجل تمكين دعم SAML.‏
  7. في حقل رابط خدمة تسجيل الدخول الأحادي SAML 2.0 للطرف المعتمد، أدخل رابط خدمة SAML على خادم منصة ASAP ثم انقر على زر التالي.

    انسخ هذا العنوان في واجهة ويب منصة ASAP في قسم إعدادات الشركةتسجيل الدخول الأحادي رابط إعادة توجيه تسجيل الدخول الأحادي (ACS) عن طريق النقر على زر نسخ.

    ADFS5

    هذا ينتقل بك إلى خطوة تكوين المعرفات.‏

  8. حدد معرف منصة ASAP في AD FS. لفعل هذا، نفذ الإجراءات التالية:
    1. في حقل معرف ثقة الطرف المعتمد، أدخل أي اسم ترغب في أن يكون معرف منصة ASAP لخدمة AD FS.‏
    2. انقر على زر إضافة.

      ADFS6

      سيتم عرض المعرف الجديد في حقل معرفات ثقة الطرف المعتمد.

      تذكر أو اكتب هذا المعرف حتى يمكنك إدخاله لاحقًا في واجهة ويب منصة ASAP.‏

    3. انقر على زر التالي.

      هذا ينتقل بك إلى خطوة اختيار سياسة التحكم في الوصول.‏

  9. حدد سياسة لإدارة الوصول وفق متطلبات أمان شركتك ثم انقر على زر التالي.

    ADFS7

    هذا ينتقل بك إلى خطوة الاستعداد لإضافة الثقة.‏

  10. اعرض الإعدادات المحددة من قبل. في حال تكوين كل شيء بشكل صحيح، انقر على زر التالي.

    ADFS8

    هذا ينتقل بك إلى خطوة الإنهاء.‏

  11. في النافذة الأخيرة للرئيسي، انقر على زر إغلاق.

    سيغلق معالج إضافة علاقة الثقة. الآن منصة ASAP ظاهرة في قائمة ثقات الأطراف المعتمدة.‏

    ADFS9

إنشاء القواعد

  1. في وحدة AD FS، حدد منصة ASAP في ثقات الأطراف المعتمدة، وفي لوحة الإجراءات في اليمين انقر على تحرير سياسة إصدار المطالبة لتكوين قواعد استعادة معلومات المستخدم من AD FS للمصادقة.

    ستفتح نافذة تحرير سياسة إصدار المطالبة ل<اسم المعرف>.‏

    إذا كان مربع تكوين سياسة إصدار المطالبات لهذا التطبيق محددًا في النافذة النهائية لمعالج إضافة علاقة الثقة، ستفتح هذه النافذة تلقائيًا.

    ADFS10

  2. أضف قاعدة لاستعادة عناوين البريد الإلكتروني للمستخدمين من AD FS. لفعل هذا، نفذ الإجراءات التالية:
    1. انقر على زر إضافة قاعدة.

      معالج إضافة القاعدة سيبدأ في خطوة اختيار نوع القاعدة.‏

    2. في القائمة المنسدلة قالب قاعدة المطالبة، حدد قالب إرسال سمات LDAP كمطالبات ثم انقر على زر التالي.

      ADFS11

      هذا ينتقل بك إلى خطوة تكوين قاعدة المطالبة.‏

    3. في حقل اسم قاعدة المطالبة، أدخل اسم القاعدة (مثل البريد الإلكتروني).‏
    4. في مخطط تخطيط سمات LDAP لأنواع المطالبات الصادرة، حدد عناوين البريد الإلكتروني في عمود سمة LDAP وكذلك عنوان البريد الإلكتروني في عمود نوع المطالبة الصادرة.‏

      ADFS12

    5. انقر على زر إنهاء.

    بهذا سيغلق معالج إضافة القاعدة. سيتم عرض القاعدة المضافة في نافذة تحرير سياسة إصدار المطالبة ل<اسم المعرف> في تبويب قواعد تحويل الإصدار.‏

    ADFS13

  3. أضف قاعدة لاستعادة معرفات المستخدم من AD FS بناءً على عنوان بريدهم الإلكتروني. لفعل هذا، نفذ الإجراءات التالية:
    1. انقر على زر إضافة قاعدة.

      معالج إضافة القاعدة سيبدأ في خطوة اختيار نوع القاعدة.‏

    2. في القائمة المنسدلة قالب قاعدة المطالبة، حدد قالب تحويل مطالبة واردة ثم انقر على زر التالي.

      ADFS14

      هذا ينتقل بك إلى خطوة تكوين قاعدة المطالبة.‏

    3. في حقل اسم قاعدة المطالبة، أدخل اسم القاعدة (مثل البريد معرف الاسم).‏
    4. في القائمة المنسدلة نوع المطالبة الواردة، حدد عنوان البريد الإلكتروني.‏
    5. في القائمة المنسدلة نوع المطالبة الصادرة، حدد معرف الاسم.‏
    6. في القائمة المنسدلة صيغة معرف الاسم الصادر، حدد البريد الإلكتروني.‏
    7. حدد المرور عبر جميع قيم المطالبات.‏

      ADFS15

    8. انقر على زر إنهاء.

    بهذا سيغلق معالج إضافة القاعدة. سيتم عرض القاعدة المضافة في نافذة تحرير سياسة إصدار المطالبة ل<اسم المعرف> في تبويب قواعد تحويل الإصدار.‏

    ADFS16

  4. انقر على زر موافق.‏

    سيتم إنشاء القواعد.

تصدير الشهادة

  1. في وحدة AD FS في مجلد ثقات الطرف المعتمد، انقر بزر الفأرة الأيمن على منصة ASAP وحدد الخصائص.

    ستفتح نافذة خصائص منصة AD FS ASAP.‏

  2. في تبويب التوقيع، قم برفع شهادة شركتك عن طريق النقر على زر إضافة ثم من بعده زر موافق.‏

    ADFS17

  3. في شجرة المجلدات، حدد الخدمة الشهادات.‏

    ADFS18

  4. انقر نقرًا مزدوجًا على شهادة توقيع الرمز المميز.

    ستفتح نافذة بها معلومات عن الشهادة في تبويب عام.‏

  5. في تبويب التفاصيل، انقر على زر نسخ إلى ملف.‏

    ADFS19

    يبدأ معالج تصدير الشهادة.

  6. في النافذة الترحيبية لمعالج التثبيت، انقر على زر التالي.

    ADFS20

    هذا ينتقل بك إلى خطوة صيغة ملف التصدير.‏

  7. حدد صيغة الملف المشفر على أساس 64 X.509 (.CER) ثم انقر على زر التالي.

    ADFS21

    هذا ينتقل بك إلى خطوة الملف الذي سيتم تصديره.‏

  8. في حقل اسم الملف، أدخل المسار إلى الملف الذي ترغب في تصدير الشهادة إليه يدويًا أو عن طريق النقر على زر استعراض وبعد ذلك زر التالي.

    ADFS22

    هذا ينتقل بك إلى خطوة إكمال معالج تصدير الشهادة.‏

  9. انقر على إعدادات التصدير. إذا كان كل شيء دقيقًا، انقر على زر إنهاء.‏

    ADFS23

  10. في نافذة التأكيد، انقر على زر موافق.‏

    سيتم بهذا تصدير الشهادة إلى الملف المحدد.

التكوين على جانب منصة ASAP

  1. في واجهة ويب منصة ASAP في قسم إعدادات الشركة، حدد تبويب تسجيل الدخول الأحادي.‏
  2. في حقل رابط موفِّر الهوية، أدخل الرابط بالصيغة التالية:

    <عنوان ADFS المحلي>/adfs/ls/IdpInitiatedSignOn.aspx

    على سبيل المثال: https://adfs.example.com/adfs/ls/IdpInitiatedSignOn.aspx.‏

  3. في حقل معرف الجهة، أدخل معرف منصة ASAP في AD FS الذي حددته في معالج إضافة الثقة خلال خطوة تكوين المعرفات.‏
  4. في حقل توقيع الشهادة، أدخل محتوى شهادة موفِّر الهوية المصدرة من AD FS.‏
  5. انقر على حفظ.‏

الآن يكون قد تم تكوين تكامل منصة ASAP مع Active Directory Federation Services.‏ قم بتفعيل تسجيل الدخول الأحادي في واجهة ويب منصة ASAP حتى يمكن للمستخدمين تسجيل الدخول إلى بوابة التدريب عبر تسجيل الدخول الأحادي.

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.