تمكين إدارة الهوية والوصول: سيناريو

المتطلبات الأساسية

قبل البدء، تأكد من الوصول إلى Kaspersky Industrial CyberSecurity for Networks الإصدار 3.1 أو الأحدث.

المراحل

تمكين إدارة الهوية والوصول: (يشار إليها أيضًا باسم IAM) تستمر على مراحل

  1. التحقق من المنافذ الضرورية

    تأكد من فتح المنافذ 3333 و4004 و4444 على الجهاز حيث تم تثبيت Kaspersky Security Center Web Console. هذه المنافذ مطلوبة لاستخدام OAuth 2.0. يمكنك تغيير أرقام المنفذ الافتراضية إذا كنت تريد ذلك من نافذة إعدادات Kaspersky Security Center Web Console.

    إلى جانب المنافذ 3333 و4004 و4444، يستخدم Kaspersky Security Center Web Console أيضًا المنافذ 4445 و2444 و2445 لأغراض مختلفة.

  2. تثبيت إدارة الهوية والوصول

    أثناء تثبيت Kaspersky Security Center Web Console، حدد أنك تريد تثبيت إدارة الهوية والوصول. إذا لم تفعل ذلك، قم بتشغيل معالج إعداد Kaspersky Security Center Web Console مرة أخرى.

  3. تكوين إدارة الهوية والوصول

    في نافذة إعدادات Kaspersky Security Center Web Console، تأكد من تمكين زر Identity and Access Manager (IAM) . حدد أيضًا اسم DNS للجهاز المثبت عليه Kaspersky Security Center Web Console: ستتصل تطبيقات العميل بهذا الجهاز.

  4. تحديد إعدادات الرمز المميز

    في نافذة إعدادات Kaspersky Security Center Web Console، حدد عمر الرموز المميزة ومهلة التوثيق التي سيستخدمها مدير الهوية والوصول. يمكنك استخدام القيم الافتراضية، أو يمكنك تحديد قيمك الخاصة وفقًا لاحتياجاتك.

  5. إدارة الشهادات

    إذا كنت تفضل استخدام الشهادات التي يقوم بإنشائها خادم الإدارة، فمن ثم في نافذة إعدادات Kaspersky Security Center Web Console، يُرجى تنزيل الشهادات الجذرية للمنافذ التي يستخدمها IAM، ثم توزيعها على محطات عمل مستخدمي Kaspersky Security Center Web Console. بخلاف ذلك، ستعرض متصفحات المستخدمين رسائل خطأ عند محاولة الاتصال بـ Kaspersky Security Center Web Console.‏

  6. تسجيل Kaspersky Industrial CyberSecurity لخوادم الشبكات و Kaspersky Industrial CyberSecurity for Networks لواجهات الويب

    عند تثبيت IAM، تعرض Kaspersky Security Center Web Console رسالة تفيد بأن خادم Industrial CyberSecurity للشبكات (أو خوادم عدة)، وواحدة أو أكثر من Kaspersky Industrial CyberSecurity لواجهات ويب الشبكات في انتظار التسجيل. انقر فوق هذه الرسالة لتسجيل Kaspersky Industrial CyberSecurity for Networks Server (أو عدة خوادم) وواجهة ويب (أو واجهات ويب متعددة).

النتائج

بعد إكمال هذا السيناريو، ستتمكن من استخدام SSO وIAM‏ لـ Kaspersky Industrial CyberSecurity للشبكات وKaspersky Security Center Web Console.‏ ‏

أعلى الصفحة