تخطَّ إلى المحتوى

الاتصال بـ Active Directory

عند اتصال البوابة بـ Active Directory، تتحدد صلاحية الوصول بحسب العضوية في مجموعة في الدليل. ويفقد الموظف صلاحية الوصول عند تعطيل حسابه، دون الحاجة إلى أي إجراء إضافي.

  1. اختاروا مجموعة الوصول

    أنشئوا مجموعة في Active Directory أو اختاروا مجموعة موجودة لمن سيُسمح لهم بالوصول إلى VPN. ويشمل ذلك أعضاء المجموعات المتداخلة أيضًا.

  2. اختاروا مجموعة المشغّلين

    يمكن لأعضاء هذه المجموعة تسجيل الدخول إلى وحدة التحكم باستخدام حساباتهم في المجال.

  3. اضبطوا الاتصال في وحدة التحكم

    على Windows Server المنضم إلى المجال، تستخدم البوابة حساب الكمبيوتر، ولا حاجة إلى كلمة مرور. على لينكس، يلزم حساب خدمة بصلاحية القراءة فقط واتصال آمن بالدليل (LDAPS أو StartTLS).

  4. اختبروا الاتصال

    شغّلوا اختبار الاتصال في وحدة التحكم وتأكدوا من أن عدد أعضاء المجموعة يبدو صحيحًا.

من يحصل على صلاحية الوصول

Section titled “من يحصل على صلاحية الوصول”
  • لا تُنشئ العضوية في المجموعة ملف تعريف تلقائيًا. يُنشأ ملف التعريف عندما يطلبه كمبيوتر عضو المجموعة عبر Group Policy، أو عندما تنشئونه في وحدة التحكم.
  • تجري البوابة المزامنة مع الدليل كل بضع دقائق. ويمكنكم أيضًا تشغيل المزامنة من وحدة التحكم.

عطّلوا الحساب في Active Directory أو أزيلوه من مجموعة الوصول، كما تفعلون حاليًا. عند المزامنة التالية، ستُلغى جميع أجهزة الموظف، ولن يتمكن من الاتصال.

لإلغاء الوصول فورًا، ألغوا الجهاز في وحدة التحكم. يسري الإلغاء اليدوي فورًا.

ضمانات لمنع الإلغاء عن طريق الخطأ

Section titled “ضمانات لمنع الإلغاء عن طريق الخطأ”
  • إذا لم يكن الدليل متاحًا، فلا تُلغى صلاحية وصول أي شخص. تعرض وحدة التحكم تنبيهًا، وتُستأنف المزامنة عندما يصبح الدليل متاحًا مجددًا.
  • إذا وردت المجموعة من الدليل فارغة، فلا تُلغى صلاحية وصول أي شخص، وتعرض وحدة التحكم تنبيهًا.
  • إذا كان من المتوقع أن تؤدي المزامنة إلى إلغاء نسبة كبيرة على نحو استثنائي من الأجهزة، فلا يُلغى أي جهاز حتى يوافق أحد المشغّلين على الإلغاء في وحدة التحكم.