تمكين تقنية تسجيل الدخول الأحادي (SSO)

14 فبراير 2024

ID 128315

تقنية تسجيل الدخول الأحادي (SSO) تتيح لك الولوج بشكل تلقائي إلى نظام التشغيل باستخدام بيانات اعتماد وكيل المصادقة. وهذا يعني أن المستخدم يحتاج إلى إدخال كلمة مرور مرة واحدة فقط عند تسجيل الدخول إلى Windows (كلمة مرور حساب وكيل المصادقة). وتتيح لك تقنية تسجيل الدخول الأحادي أيضًا تحديث كلمة مرور حساب وكيل المصادقة تلقائيًا عند تغيير كلمة مرور حساب Windows.‏

عند استخدام تقنية تسجيل الدخول الأحادي فإن وكيل المصادقة يتجاهل متطلبات قوة كلمة المرور المحددة في Kaspersky Security Center.‏ يمكنك وضع متطلبات قوة كلمة المرور في إعدادات نظام التشغيل.

تمكين تقنية تسجيل الدخول الأحادي

كيفية تمكين استخدام تقنية تسجيل الدخول الأحادي في وحدة تحكم الإدارة ‏(MMC)‏

كيفية تمكين استخدام تقنية تسجيل الدخول الأحادي في Web Console‏

كي تعمل تقنية تسجيل الدخول الأحادي، فإن كلمة مرور حساب Windows وكلمة مرور حساب وكيل المصادقة يجب أن يتطابقا. إذا كانت كلمتا المرور غير متطابقتين، فإن المستخدم يحتاج إلى تنفيذ إجراء المصادقة مرتين: مرة في واجهة وكيل المصادقة والأخرى قبل تحميل نظام التشغيل. ويجب تنفيذ هذه الإجراءات مرة واحدة فقط لمزامنة كلمات المرور. بعد ذلك، سوف يستبدل Kaspersky Endpoint Security كلمة مرور حساب وكيل المصادقة ويستخدم بدلاً منها كلمة مرور حساب Windows.‏ وعندما يتم تغيير كلمة مرور حساب Windows، سيقوم التطبيق تلقائيًا بتحديث كلمة المرور لحساب وكيل المصادقة.

موفرة بيانات الاعتماد الخارجيون

يضيف Kaspersky Endpoint Security 11.10.0 الدعم لموفري بيانات الاعتماد الخارجيين.

يدعم Kaspersky Endpoint Security موفر بيانات الاعتماد الخارجي ADSelfService Plus.‏

عند العمل مع موفري بيانات اعتماد خارجيين، يعترض عامل المصادقة كلمة المرور قبل تحميل نظام التشغيل. وهذا يعني أن المستخدم يحتاج إلى إدخال كلمة مرور مرة واحدة فقط عند تسجيل الدخول إلى Windows.‏ وبعد تسجيل الدخول إلى Windows، يستطيع المستخدم الاستفادة من إمكانات موفر بيانات اعتماد خارجي للمصادقة على سبيل المثال في خدمات الشركات. ويسمح موفرو بيانات الاعتماد الخارجيون كذلك للمستخدمين بإعادة تعيين كلمات المرور الخاصة بهم بشكل مستقل. وفي هذه الحالة، سيقوم Kaspersky Endpoint Security تلقائيًا بتحديث كلمة المرور لوكيل المصادقة.

إذا كنت تستخدم موفر بيانات اعتماد خارجيًا لا يدعمه التطبيق، فقد تواجه بعض القيود في تشغيل تقنية تسجيل الدخول الأحادي. وعند تسجيل الدخول إلى Windows، سيتوفر ملفا تعريف للمستخدم: موفر بيانات الاعتماد داخل النظام وموفر بيانات الاعتماد الخارجي. وستكون أيقونتا ملفا التعريف هذين متطابقين (انظر الشكل أدناه). وسيكون لدى المستخدم الخيارات التالية للمتابعة:

  • إذا اختار المستخدم موفر بيانات الاعتماد الخارجي، لن يتمكن وكيل المصادقة من مزامنة كلمة المرور مع حساب Windows. لذلك، إذا قام المستخدم بتغيير كلمة مرور حساب Windows، فلن يتمكن Kaspersky Endpoint Security من تحديث كلمة المرور لحساب وكيل المصادقة. ونتيجة لذلك، يحتاج المستخدم إلى تنفيذ إجراء المصادقة مرتين: مرة في واجهة وكيل المصادقة والأخرى قبل تحميل نظام التشغيل. وفي هذه الحالة، يستطيع المستخدم الاستفادة من إمكانات موفر بيانات اعتماد خارجي للمصادقة على سبيل المثال في خدمات الشركات.
  • إذا اختار المستخدم موفر بيانات الاعتماد داخل النظام، سيزامن وكيل المصادقة كلمات المرور مع حساب Windows.‏ وفي هذه الحالة، لا يستطيع المستخدم الاستفادة من إمكانيات موفر بيانات اعتماد خارجي للمصادقة على سبيل المثال في خدمات الشركة.

    unlock_kes11_FDE_Sign_in

    ملف تعريف مصادقة النظام وملف تعريف مصادقة الجهة الخارجية لتسجيل الدخول إلى Windows

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.