فعال‌سازی ورود کاربران ServiceDesk Plus با AD یا LDAP؛ تنظیم اتصال و Base DN، تفاوت ورود محلی و دامنه، اثر فعال‌سازی LDAP و جداسازی آن از SSO.

شرکت مدانت

راهنمای فارسی ServiceDesk Plusکاربران و دسترسی‌ها ← احراز هویت

موضوع: Active Directory Authentication / LDAP Authentication | نسخه داخلی، استقرار غیر ESM

ثبت مشخصات فرد و بررسی رمز هنگام ورود، دو کار جدا هستند. برای آوردن مشخصات به سامانه، راهنمای ورود کاربران از AD را بخوانید؛ این مدخل، انتخاب و فعال‌سازی مسیر احراز هویت را توضیح می‌دهد.

فعال‌کردن ورود با حساب Active Directory

با SDAdmin به Admin → Users → Active Directory بروید. بخش Active Directory Authentication را ویرایش، گزینه Enable Active Directory Authentication را فعال و ذخیره کنید. کاربر در صفحه ورود، نام و رمز دامنه و Domain مربوط را انتخاب می‌کند. اگر برای دامنه، LDAP SSL فعال باشد، احراز هویت AD نیز از آن استفاده می‌کند. [۱]

آماده‌سازی اتصال LDAP

با SDAdmin به Admin → Users → LDAP بروید و در Domain Controllers، Add New Domain را بزنید.

نشانی سرور، نام متمایز حساب اتصال در Username، رمز، Base DN و Search Filter را تعیین کنید. Base DN نقطه آغاز جست‌وجو است؛ مقدارهای distinguishedName را از خود دایرکتوری بردارید، نه با حدس نام واحدها.

قالب اتصال امن، ldaps://hostname:636 است. در LDAP Server Type، نوع سرور را انتخاب کنید؛ برای Others، ویژگی‌های نام ورود، ایمیل و DN نیز باید مشخص شوند. با Save ذخیره یا با Save and Import واردسازی را هم اجرا کنید.

فعال‌کردن احراز هویت LDAP

پس از ورود کاربران، بخش LDAP authentication را ویرایش کنید، Enable LDAP Authentication را فعال و ذخیره کنید. کاربر با اطلاعات LDAP و انتخاب دامنه وارد می‌شود.

هشدار تغییر: طبق مستند، فعال‌کردن LDAP Authentication برای کاربران ویندوز، احراز هویت AD را خودکار غیرفعال می‌کند. این گزینه را صرفاً به‌عنوان آزمایش اضافه روی ورود فعال سازمان روشن نکنید. [۲]

ورود محلی، مسیر مستقلی است

مرجع LDAP، ورود با Local Authentication و اطلاعات محلی را نیز توضیح می‌دهد. انتخاب این گزینه، بررسی رمز دامنه نیست. [۲] برای بازنشانی رمز محلی، راهنمای درخواست‌کنندگان و برای کنترل مجوز حساب، راهنمای نقش‌ها را ببینید.

ورود دامنه با SSO یکسان نیست

واردکردن نام و رمز دامنه در صفحه برنامه را با ورود یکپارچه بدون درج دوباره اطلاعات اشتباه نگیرید. یادداشت رسمی پشتیبانی، راهنمای قدیمی NTLM Pass-through SSO را کنارگذاشته‌شده معرفی می‌کند و به SAML ارجاع می‌دهد. مراحل قدیمی ساخت حساب رایانه برای NTLM را به‌عنوان راه‌اندازی امروز SSO اجرا نکنید. [۳] پیکربندی SAML، موضوع مستقلی است و در این مدخل انجام نمی‌شود.

یادداشت مدانت: مسیر ورود را در نتیجه آزمون بنویسید

پیش از تغییر، حساب مدیریتی مجاز برای بازگشت از تنظیم ناموفق و وضعیت فعلی ورود را مشخص کنید. سپس با یک حساب آزمایشی، در نشست جدا، نام دامنه انتخاب‌شده و نتیجه ورود را ثبت کنید. آزمون حساب محلی و حساب دامنه را با دو عنوان مجزا نگه دارید؛ موفقیت یکی، خرابی دیگری را رد نمی‌کند.

اگر اتصال امن خطا دارد، نام میزبان و اعتماد گواهی را با پیش‌نیازهای LDAP SSL در مدانت تطبیق دهید. برای عبور موقت از خطا، کنترل گواهی را خاموش نکنید. در گزارش نیز رمز، کلید خصوصی و داده‌های اضافی کاربران را قرار ندهید.

مطالب مرتبط

ورود کاربران از AD | پیش‌نیاز اتصال امن | مدیریت درخواست‌کنندگان | مدیریت تکنسین‌ها | فهرست راهنما

سخن پایانی مدانت

وقتی کاربری می‌گوید «وارد نمی‌شوم»، نخست باید بدانیم از کدام در وارد می‌شود. حساب محلی، دامنه و ورود یکپارچه را روشن از هم جدا کنید؛ عیب‌یابی دقیق از شناخت مسیر شروع می‌شود، نه از تغییر پیاپی رمزها.

منابع

  1. ManageEngine — Active Directory Authentication؛ فعال‌سازی ورود دامنه.
  2. ManageEngine — LDAP؛ اتصال دایرکتوری، احراز هویت و اثر آن بر ورود AD.
  3. ManageEngine — NTLM SSO, Not in Use؛ هشدار کنارگذاشته‌شدن روش قدیمی و ارجاع به SAML.

بازبینی منابع: ۱۸ سپتامبر ۲۰۲۶. روش آزمون و سخن پایانی، افزوده مدانت‌اند. مثال نشانی LDAP الگو است و باید با میزبان واقعی جایگزین شود؛ این متن به معنی تغییر تنظیمات سرور شما نیست.


دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.