راهنمای فارسی ServiceDesk Plus ← کاربران و دسترسیها ← احراز هویت
موضوع: Active Directory Authentication / LDAP Authentication | نسخه داخلی، استقرار غیر ESM
ثبت مشخصات فرد و بررسی رمز هنگام ورود، دو کار جدا هستند. برای آوردن مشخصات به سامانه، راهنمای ورود کاربران از AD را بخوانید؛ این مدخل، انتخاب و فعالسازی مسیر احراز هویت را توضیح میدهد.
فعالکردن ورود با حساب Active Directory
با SDAdmin به Admin → Users → Active Directory بروید. بخش Active Directory Authentication را ویرایش، گزینه Enable Active Directory Authentication را فعال و ذخیره کنید. کاربر در صفحه ورود، نام و رمز دامنه و Domain مربوط را انتخاب میکند. اگر برای دامنه، LDAP SSL فعال باشد، احراز هویت AD نیز از آن استفاده میکند. [۱]
آمادهسازی اتصال LDAP
با SDAdmin به Admin → Users → LDAP بروید و در Domain Controllers، Add New Domain را بزنید.
نشانی سرور، نام متمایز حساب اتصال در Username، رمز، Base DN و Search Filter را تعیین کنید. Base DN نقطه آغاز جستوجو است؛ مقدارهای distinguishedName را از خود دایرکتوری بردارید، نه با حدس نام واحدها.
قالب اتصال امن، ldaps://hostname:636 است. در LDAP Server Type، نوع سرور را انتخاب کنید؛ برای Others، ویژگیهای نام ورود، ایمیل و DN نیز باید مشخص شوند. با Save ذخیره یا با Save and Import واردسازی را هم اجرا کنید.
فعالکردن احراز هویت LDAP
پس از ورود کاربران، بخش LDAP authentication را ویرایش کنید، Enable LDAP Authentication را فعال و ذخیره کنید. کاربر با اطلاعات LDAP و انتخاب دامنه وارد میشود.
هشدار تغییر: طبق مستند، فعالکردن LDAP Authentication برای کاربران ویندوز، احراز هویت AD را خودکار غیرفعال میکند. این گزینه را صرفاً بهعنوان آزمایش اضافه روی ورود فعال سازمان روشن نکنید. [۲]
ورود محلی، مسیر مستقلی است
مرجع LDAP، ورود با Local Authentication و اطلاعات محلی را نیز توضیح میدهد. انتخاب این گزینه، بررسی رمز دامنه نیست. [۲] برای بازنشانی رمز محلی، راهنمای درخواستکنندگان و برای کنترل مجوز حساب، راهنمای نقشها را ببینید.
ورود دامنه با SSO یکسان نیست
واردکردن نام و رمز دامنه در صفحه برنامه را با ورود یکپارچه بدون درج دوباره اطلاعات اشتباه نگیرید. یادداشت رسمی پشتیبانی، راهنمای قدیمی NTLM Pass-through SSO را کنارگذاشتهشده معرفی میکند و به SAML ارجاع میدهد. مراحل قدیمی ساخت حساب رایانه برای NTLM را بهعنوان راهاندازی امروز SSO اجرا نکنید. [۳] پیکربندی SAML، موضوع مستقلی است و در این مدخل انجام نمیشود.
یادداشت مدانت: مسیر ورود را در نتیجه آزمون بنویسید
پیش از تغییر، حساب مدیریتی مجاز برای بازگشت از تنظیم ناموفق و وضعیت فعلی ورود را مشخص کنید. سپس با یک حساب آزمایشی، در نشست جدا، نام دامنه انتخابشده و نتیجه ورود را ثبت کنید. آزمون حساب محلی و حساب دامنه را با دو عنوان مجزا نگه دارید؛ موفقیت یکی، خرابی دیگری را رد نمیکند.
اگر اتصال امن خطا دارد، نام میزبان و اعتماد گواهی را با پیشنیازهای LDAP SSL در مدانت تطبیق دهید. برای عبور موقت از خطا، کنترل گواهی را خاموش نکنید. در گزارش نیز رمز، کلید خصوصی و دادههای اضافی کاربران را قرار ندهید.
مطالب مرتبط
ورود کاربران از AD | پیشنیاز اتصال امن | مدیریت درخواستکنندگان | مدیریت تکنسینها | فهرست راهنما
سخن پایانی مدانت
وقتی کاربری میگوید «وارد نمیشوم»، نخست باید بدانیم از کدام در وارد میشود. حساب محلی، دامنه و ورود یکپارچه را روشن از هم جدا کنید؛ عیبیابی دقیق از شناخت مسیر شروع میشود، نه از تغییر پیاپی رمزها.
منابع
- ManageEngine — Active Directory Authentication؛ فعالسازی ورود دامنه.
- ManageEngine — LDAP؛ اتصال دایرکتوری، احراز هویت و اثر آن بر ورود AD.
- ManageEngine — NTLM SSO, Not in Use؛ هشدار کنارگذاشتهشدن روش قدیمی و ارجاع به SAML.
بازبینی منابع: ۱۸ سپتامبر ۲۰۲۶. روش آزمون و سخن پایانی، افزوده مدانتاند. مثال نشانی LDAP الگو است و باید با میزبان واقعی جایگزین شود؛ این متن به معنی تغییر تنظیمات سرور شما نیست.

