Skip to main content

دليل تثبيت BriefCam

SAML - ADFS - الاعتماد على إعداد الطرف لمتطلبات BriefCam

Last Updated: 3 minute read
إصدار2025r1
اللغةالعربية
  1. لاستخدام ADFS لتسجيل الدخول إلى مثيل الخاص BriefCamبك، تحتاج إلى المكونات التالية:

    • مثيل Active Directory.

    • يستخدم هذا الدليل لقطات شاشة من Server ٢٠١٢R٢، ولكن يجب أن تكون الخطوات المماثلة ممكنة في الإصدارات الأخرى.

    • شهادة SSL لتوقيع صفحة تسجيل دخول ADFS وبصمة الإصبع لتلك الشهادة.

    • بعد استيفاء هذه المتطلبات الأساسية، تحتاج إلى تثبيت ADFS على الخادم الخاص بك. يعد تكوين ADFS وتثبيته خارج نطاق هذا الدليل، ولكن يتم تفصيله في مقالة قاعدة المعرفة ل Microsoft.

    ملاحظة

    BriefCam يستخدم المستخدم البريد الإلكتروني الذي قدمته ADFS كجزء من تأكيدات SAML من أجل تحديد هوية المستخدم.

  2. عندما يكون لديك تثبيت ADFS مثبت بالكامل، دون قيمة عنوان URL SAML ٢.٠/W-Federation في قسم نقاط نهاية ADFS. إذا اخترت الإعدادات الافتراضية للتثبيت، فسيتم ذلك.'/adfs/ls/'

الخطوة ١: إضافة ثقة الطرف المعتمد

  1. في هذه المرحلة، يجب أن تكون جاهزا لإعداد اتصال ADFS بمثيل الخاص BriefCamبك. يتم تحديد الاتصال بين ADFS و BriefCamباستخدام ثقة الطرف المعتمد (RPT).

  2. حدد مجلد الثقة بالطرف المعتمد من إدارة ADFS، وأضف ثقة قياسية جديدة بالطرف المعتمد من الشريط الجانبي للإجراءات. يؤدي هذا إلى بدء معالج التكوين لثقة جديدة.

    SAML welcome.png
  3. في شاشة تحديد مصدر البيانات، حدد الخيار الأخير، وأدخل بيانات عن الطرف المعتمد يدويا.

    SAML select source.png
  4. في الشاشة التالية، أدخل اسم عرض ستتعرف عليه في المستقبل، وأي ملاحظات تريد إجراءها.

    SAML display name.png
  5. في الشاشة التالية، حدد زر اختيار ملف تعريف AD FS.

    SAML AD FS profile.png
  6. في الشاشة التالية، اترك إعدادات الشهادة مع الإعدادات الافتراضية الخاصة بها.

    SAML configure certificate.png
  7. في الشاشة التالية، حدد المربع المسمى تمكين الدعم لبروتوكول SAML ٢.٠ WebSSO. سيكون عنوان URL للخدمة: https://<WebServices>/ProWebApi/AuthenticationApi/AuthenticateSaml

    استبدال <WebServices>بعنوان خادم BriefCamWebServices الخاص . لاحظ أنه لا يوجد شرطة مائلة لاحقة في نهاية عنوان URL.

    SAML Enable support for protocol.png
  8. في الشاشة التالية، أضف معرف ثقة جهة الاعتماد.

    https://<WebServices>/prowebapi يجب أن يتطابق مع عنوان prowebapi الدقيق في الإعدادات (إنه حساس لحالة الأحرف).

    استبدال <WebServices>مع عنوان خادم خدمات BriefCamالويب الخاص .

    SAML relying identifier.png

    HTTPS مطلوب في العنوان.

  9. في الشاشة التالية، يمكنك تكوين مصادقة متعددة العوامل ولكن هذا خارج نطاق هذا الدليل.

    SAML multi-factor.png
  10. في الشاشة التالية، حدد زر الاختيار "السماح لجميع المستخدمين بالوصول إلى هذا الطرف المعتمد".

    SAML permit all.png
  11. في الشاشتين التاليتين، سيعرض المعالج نظرة عامة على إعداداتك. في الشاشة النهائية، استخدم زر الإغلاق للخروج من محرر قواعد المطالبة وفتحه.

    SAML claim rules.png

الخطوة ٢: إنشاء قواعد المطالبة

بمجرد إنشاء ثقة الطرف المعتمد، يمكنك إنشاء قواعد المطالبة.

  1. لإنشاء قاعدة جديدة، انقر فوق إضافة قاعدة. إنشاء قاعدة إرسال سمات LDAP كمطالبات.

    SAML claim rule template.png
  2. في الشاشة التالية، باستخدام Active Directory كمخزن السمات الخاص بك، قم بما يلي:

    • من عمود سمات LDAP، حدد عناوين البريد الإلكتروني.

    • من نوع المطالبة الصادرة، حدد عنوان البريد الإلكتروني.

      SAML configure rule.png
  3. كرر الخطوة ل UPN.

  4. انقر فوق موافق لحفظ القاعدة الجديدة.

الخطوة ٣: التكوين BriefCam

  1. بعد إعداد ADFS، تحتاج إلى تكوين مثيل الخاص BriefCamبك للمصادقة باستخدام SAML.

  2. ستستخدم عنوان URL الكامل لخادم ADFS مع نقطة نهاية SAML كعنوان URL لتسجيل الدخول الأحادي.

  3. ستكون بصمة الإصبع هي بصمة شهادة توقيع الرمز المميز المثبتة في مثيل ADFS الخاص بك. في الأداة المساعدة لشهادة Windows، يشار إلى هذا أيضا باسم بصمة SHA-١.

  4. تصدير شهادة توقيع رمز ADFS (على خادم ADFS) في PowerShell كمسؤول:

    $certRefs=Get-AdfsCertificate -CertificateType-Token-Signing

    $certBytes=$certRefs[٠].Certificate.Export([System.Security.Cryptography.X٥٠٩Certificates.X٥٠٩ContentType]: Cert)

    [System.IO.File]: WriteAllBytes("c:\foo.cer"، $certBytes)

  5. انسخ c:\foo.cerإلى BriefCamخادم .

  6. بدء MMC.

  7. ملف -> إضافة أو إزالة اللقطات.

  8. الشهادات -> إضافة -> حساب الكمبيوتر -> الكمبيوتر المحلي.

  9. انتقل إلى الشهادات -> شخصي -> الشهادات.

  10. انقر بزر الماوس الأيمن فوق الشهادات وحدد جميع المهام -> استيرادfoo.cer.

    SAML import certificate.png
  11. انقر نقرا مزدوجا فوق الشهادة الجديدة، وانتقل إلى علامة التبويب التفاصيل وانسخ بصمة الشهادة.

  12. الصق بصمة الإصبع في محرر النصوص، وأزل المسافات، ثم انسخها والصقها في قسم ProWebAPI في حقل إعدادات مسؤول الويب > SamlCertificate.

  13. تكوين الحقول التالية في إعدادات BriefCam Administrator Consoleبيئة :

    • SamlLoginUrl = https:// <ADFS Server address>/adfs/ls/idpinitiatedsign

    • SamlLogoutUrl = عنوان URL لتسجيل خروج خادم ADFS

    • SamlCertificate = <SAML Certificate>

    ملاحظة

    لا تغير إعدادات بيئة ProWebAPIAddressوProWebClientAddress (اترك القيم الافتراضية).

  14. في مدير IIS على كمبيوتر WebServices، انتقل إلى BriefCam Web Services > الروابط > إضافة، من القائمة المنسدلة النوع، حدد https وانقر على OKept.

    SAML Add binding.png
  15. أعد تشغيل خدمات IIS (عن طريق فتح خدمات Windows، والنقر بزر الماوس الأيمن فوق خدمة نشر الويب العالمية والنقر فوق إعادة تشغيل).

  16. يجب أن تكون الآن جاهزا ومستعدا للذهاب. للاختبار، قم بتشغيل: https://localhost/authenticationApi/RequestAuthenticationRoute

إذا تمت إعادة توجيهك إلى صفحة تسجيل الدخول، وتسجيل الدخول، وتلقيت إخراجا صالحا (معرف الجلسة واسم المستخدم)، فتهانينا على نجاتك من هذا الدليل.

خلاف ذلك، تأكد من اتباع جميع الخطوات بشكل صحيح.