تسجيل الدخول والدليل النشط


هناك مستويات تحقق مختلفة في وركيوب لتسجيل الدخول الآمن إلى النظام. تتوفر مصادقة قياسية و Recaptcha والدليل النشط و جوجل وركيوب. تعد شاشة تسجيل الدخول الخاصة بالنظام أهم نقطة للأمان. هناك العديد من الطرق القابلة للتطبيق لأمان نظام كلمة المرور وتسجيل الدخول على وركيوب.


التشفير
يتم تعيين معايير الأمان لكلمات مرور المستخدم ضمن وحدة النظام> الأمان. يوصى باستخدام كلمات مرور معقدة لأمان النظام.

مجمع كلمة المرور: يمكن إنشاء كلمة مرور تتكون من أحرف صغيرة / أحرف كبيرة / أرقام / أحرف خاصة.

طول كلمة المرور: تم تعيين الحد الأدنى لعدد الأحرف التي يجب أن تتكون منها كلمة المرور.

الفاصل الزمني لتغيير كلمة المرور: يتبع الفاصل الزمني لتغيير كلمة المرور للمستخدمين ويطلب من المستخدمين تغيير كلمة المرور على فترات زمنية معينة.

عدد مرات التحقق من كلمة المرور القديمة: يضبط عدد المرات التي يمكن للمستخدم فيها استخدام نفس كلمة المرور بأثر رجعي.

الحد الأقصى لعدد عمليات تسجيل الدخول غير الصحيحة: يتم تحديد عدد المرات التي يمكن فيها للمستخدم أو أولئك الذين يحاولون الدخول إلى النظام إدخال كلمة مرور غير صحيحة. إذا استمر تسجيل الدخول الخاطئ ، فسيتم فحص عنوان IP وملفات تعريف الارتباط للمستخدم الذي يحاول تسجيل الدخول وحظره وفقًا لذلك.


تسجيل الدخول إلى النظام و Recaptcha

تسجيل الدخول عن طريق إدخال اسم المستخدم وكلمة المرور. يساعد Recaptcha على منع الموقع من أن يصبح غير قابل للاستخدام (يتعذر الوصول إليه) عن طريق منع الرسائل الكثيفة جدًا والتي لا معنى لها والمزيفة التي يمكن أن ترسلها الروبوتات الضارة. لتنشيط هذه الميزة ، يجب تعيين القيمة على أنها recaptcha = true من النظام> الإعدادات العامة> صفحة إعدادات معلمة النظام.


لقد نسيت كلمة المرور

عندما ينسى المستخدم كلمة المرور الخاصة به ، ينقر المستخدم على وظيفة "لقد نسيت كلمة المرور الخاصة بي" على شاشة تسجيل الدخول. يدخل اسم المستخدم والبريد الإلكتروني. بعد التحقق من النظام ، يقوم النظام بإنشاء كلمة مرور جديدة وإرسال بريد إلكتروني إلى المستخدم وفقًا لقاعدة التشفير.

تقييد وصول المستخدم والإذن بتسجيل الدخول حتى تاريخ معين

يمكن منع المستخدمين من تسجيل الدخول إلى النظام على أساس نوع الوظيفة في شاشة معلومات الموظف  > الموظفين. من خلال تحديد تاريخ آخر تسجيل دخول على شاشة تفاصيل الموظف ، يمكن منع المستخدم من تسجيل الدخول إلى النظام مرة أخرى بعد هذا التاريخ.

الدليل النشط
وركيوب هو برنامج له بنية قائمة على الويب. يعمل على المتصفحات. ومع ذلك ، فإن نظام التشغيل وركيوب لا يرسل المعلومات الموجودة في بنية الدليل النشط مباشرة إلى مواقع الويب. هذا يمكن أن يسبب ثغرات أمنية. لذلك ، يجب على المستخدمين الذين يرغبون في تسجيل الدخول مباشرةً باستخدام المسار النشط تعيين مجالات وركيوب الخاصة بهم كمواقع ويب آمنة.

الشروط الواجب مراعاتها:

  1. ضبط إعدادات المعلمة بشكل صحيح
  2. التأكد من تطابق اسم مستخدم وركيوب واسم مستخدم الدليل النشط
  3. للتأكد من عدم وجود مشكلة في منع الاتصال بـ الدليل النشط عبر خادم وركيوب.

تعريفات

systemParam.use_active_directory = '1' ،

إذا كانت القيمة 1 ، يمكن للموظفين الاتصال بنظام وركيوب باستخدام اسم مستخدم وكلمة مرور الدليل النشط الخاصين بهم.

إذا كانت القيمة 2 ، فسيتم تسجيل الدخول تلقائيًا إلى وركيوب عند كتابة عنوان وركيوب في المستعرض. ليست هناك حاجة لملء أي نموذج تسجيل دخول.

إذا كانت القيمة 3 ، يمكن توفير عمليات تسجيل الدخول إلى المسار النشط فقط. لا يمكن توفير تسجيل الدخول باستخدام كلمة مرور وركيوب.

active_directory_server = '127.0.0.125' ،

يتم إعطاء هذه القيمة كمثال. عنوان IP للخادم حيث سنتحقق من مستخدمي المسار النشط وكلمات المرور مكتوب هنا.

active_directory_server_add = "';

تتم كتابة هذه القيمة إذا كان هناك أي تعريف أو اسم شبكة محلية مستخدم قبل اسم المستخدم عند الاتصال بخادم الدليل النشط. خلاف ذلك ، يتم تركه فارغًا.

active_directory_start = 'cn=users,dc=domain';
active_directory_atrr = 'cn,sn,mail';

يجب أن تظل القيمتان أعلاه قياسية. لا يمكن تغييره إلا في ظروف خاصة.

لكي تتمكن من تسجيل الدخول مباشرة من المستعرض في نظام الدليل النشط ، يجب أولاً إجراء إعدادات نشط X الخاصة بالموقع.

بعد هذه الإعدادات ، يتم تسجيل الدخول إلى نظام وركيوب تلقائيًا.

تحذير: لا تظهر شاشات تحديث كلمة مرور المستخدم وعناصر واجهة المستخدم على الأنظمة التي تحتوي على المسار النشط متكامل.


?

?