دليل عمليات الجهاز الظاهري Cisco IQ Virtual Appliance الإصدار 1.2.0

 
Updated ٢٣ يوليو ٢٠٢٦
PDF
Is this helpful? التعليقات

المقدمة

يوفر لك Cisco IQTM التحسينات والميزات المصممة لتحسين إمكانية رؤية الأصول، وتوفير رؤى أكثر ذكاء عبر البيئات الخاصة بها، وتنظيم إدارة الحالة. بالإضافة إلى ذلك، تعمل ميزات الذكاء الاصطناعي مثل مساعد الذكاء الاصطناعي Cisco IQ AI على تحسين نتائج التشغيل وتجربة مستخدم Cisco IQ من خلال توفير فهم سياقي يمكنك من إتخاذ قرارات إستباقية ومستنيرة وتنظيم العمليات لإشراك العملاء والنجاح.

يعد نظام IQ on-PREM Air-GAPPED من Cisco أحد أوضاع النشر الخاصة بهذا النظام، والذي تم تصميمه خصيصا للعملاء في الصناعات الخاضعة لقيود تنظيمية عالية والمتطلبات المتعلقة بالتوافق الصارم وسيادة البيانات والأمان. في هذا الوضع، يتم تسليم Cisco IQ كجهاز ظاهري مستقل (VM) يشار إليه باسم الجهاز الظاهري Cisco IQ (VA). تعمل نقطة الوصول اللاسلكية بشكل كامل على أماكن عمل العميل وتعمل بمعزل تام عن الشبكات الخارجية. للحفاظ على هذه العزل، يتم الحصول على تحديثات البرامج وحزم الصيانة من قوائم التحكم في الوصول الخاصة بالبرامج (IQ) من Cisco ويتم تحويلها إلى إدارة الوصول (VA) من خلال عملية يدوية معتمدة.

تعمل تقنية IQ on-PREM Air-Gapped من Cisco على توسيع القدرات الرئيسية لأجهزة IQ SAAs من Cisco إلى البيئات التي يتم تعريضها بواسطة الهواء، مما يتيح للفرق الحيوية للمهام إمكانية العمل بسرعة وذكاء تشخيصي مقارنة بالمؤسسات المتصلة بالشبكة.

للوصول إلى Cisco IQ VA، افتح مستعرض مدعوم وانتقل إلى https://<fqdn-of-appliance>. قم بتسجيل الدخول باستخدام اسم مستخدم وكلمة مرور المسؤول اللذين تم ضبطهما أثناء عملية التثبيت.

ملاحظة: يقتصر معدل IQ VA من Cisco حاليا على العملاء المسجلين في برنامج التوفر المتحكم به. يتوفر وصول التنزيل لبرنامج نظام VA وحزم التشغيل الإضافية (الوحدات النمطية والقواعد والمستحقات) من بوابة IQ من Cisco بشكل حصري لعملاء محددين. يرجى الاتصال بمندوب حسابك للحصول على مزيد من المعلومات.

إدارة الاتصال (جمع البيانات)

Cisco IQ VA هو حل محلي لجمع بيانات الشبكة لتوفير إمكانية رؤية عميقة في البنية الأساسية لديك. إنه يجمع البيانات من خلال Catalyst Center والاتصال المباشر. وهو يعمل على تبسيط كيفية إدارة مصادقة الشبكة واكتشاف الأجهزة. يتكون تكوين تجميع البيانات من:

  • إنشاء مجموعات بيانات الاعتماد: قم بإنشاء بروتوكولات المصادقة (على سبيل المثال، بروتوكول إدارة الشبكة البسيط (SNMP) v1/v2c/v3) للاتصال بأجهزة الشبكة الخاصة بك. تتيح لك ميزة تمركز بيانات الاعتماد حسب منطقة الأمان أو الموقع (على سبيل المثال، "SanJose-SNMPv3") إمكانية تحديث كلمات المرور في موقع واحد، مع نشر التغييرات تلقائيا إلى جميع الأجهزة المقترنة.

  • تعيين بيانات الاعتماد إلى المخزون: تخطيط مجموعات بيانات الاعتماد باستخدام أصول المخزون لديك لأتمتة عملية المصادقة. من خلال إنشاء قواعد تربط نطاقات IP معينة بمجموعات بيانات اعتماد معرفة، يقوم النظام تلقائيا بتطبيق المصادقة الصحيحة أثناء جمع البيانات. وهذا يؤدي إلى التخلص من أخطاء الإدخال اليدوي ويضمن أن يظل التكوين الخاص بك دقيقا أثناء نمو الشبكة لديك.

ملاحظة: يلزم توفر SNMPv2c/SNMPv3 و SSH لاكتشاف الأجهزة، كما يجب توفير بيانات اعتماد HTTP/HTTPS قبل تكوين مركز Catalyst.

إضافة بيانات الاعتماد

يجب أولا إضافة بيانات اعتماد لإجراء تجميع البيانات. لإضافة بيانات اعتماد:

  1. أخترت من نظام عملية إعداد، توصيل إدارة. تظهر صفحة إدارة الاتصال.

  2. انقر فوق علامة التبويب بيانات الاعتماد.

علامة التبويب بيانات الاعتماد

  1. انقر فوق إضافة بيانات اعتماد.

إضافة بيانات اعتماد

  1. أدخل اسما.

  2. حدد كافة خانات الاختيار للبروتوكول المعمول به.

  3. انقر فوق Next (التالي).

إضافة تفاصيل بيانات الاعتماد

ملاحظة: للصورة أعلاه، يتم توضيح طريقة العرض عند تحديد جميع البروتوكولات في الخطوة السابقة. تعرض الواجهة البروتوكولات التي إخترتها فقط.

  1. أدخل تفاصيل تسجيل الدخول لكل بروتوكول تم تحديده.

  2. انقر فوق Next (التالي).

تحديد عناوين IP

  1. أدخل عناوين IP المضمنة.

ملاحظة: يحدد هذا الحقل عناوين IP أو نطاقات IP حيث يمكن إستخدام بيانات الاعتماد لإنشاء اتصال. يدعم مزيجا من IPs وأقنعة IP (باستخدام تدوين حرف بدل). للحصول على تفاصيل حول التنسيقات المدعومة، راجع تحديد بيانات الاعتماد ومنطق المطابقة.

  1. انقر فوق حفظ. يتم عرض تأكيد وإعادة توجيهك إلى علامة التبويب بيانات الاعتماد.

تمت إضافة بيانات الاعتماد

يمكنك تحرير بيانات الاعتماد بالنقر على أيقونة تحرير وحذفهم بالنقر على أيقونة حذف.

تحديد بيانات الاعتماد ومنطق المطابقة

يستخدم محرك القياس عن بعد منطق المطابقة القائم على الأولوية لتحديد بيانات الاعتماد التي سيتم تطبيقها أثناء الاكتشاف والتجميع. إن فهم هذا التسلسل الهرمي يضمن إستخدام بيانات الاعتماد الصحيحة للأجهزة المقصودة.

  • ترتيب الأولوية: عندما يتم تطبيق مجموعات بيانات اعتماد متعددة على جهاز ما، يقوم IQ من Cisco بتقييمها استنادا إلى كيفية مطابقتها للجهاز بشكل محدد؛ يطبق النظام الأولوية التالية مع أسبقية تطابقات أكثر تحديدا:
    • مطابقة IP الدقيقة: أعلى أولوية

    • مطابقة حرف البدل: تعتمد الأولوية على عدد النجوم اللاحقة؛ عدد أقل من النجوم يشير إلى تطابق أكثر تحديدا وبالتالي أولوية أعلى

    • قواعد تنسيق حرف البدل: الحروف البدل (*) مدعومة فقط كحروف تالية في عنوان IP؛ لازم تمشي من اليمين لليسار.
      • التنسيقات المدعومة:
        • 1-2-3* (الأولوية العليا)
        • 1.2*.*
        • 1.*.*.*
        • ***.* (الأولوية الدنيا)
      • التنسيقات غير المدعومة:
        • أحرف البدل البادئة (على سبيل المثال، *.1.2.3)
        • أحرف البدل بين الأنظمة الثمانية (على سبيل المثال، 10.10.*.20)
        • إستخدام الشرطات أو المحددات غير القياسية الأخرى

    مثال تحديد بيانات الاعتماد:

    يوضح الجدول التالي كيفية قيام محرك بيانات القياس عن بعد بتحديد مجموعة بيانات الاعتماد الأكثر ملاءمة عندما يطابق الجهاز أنماطا متعددة معرفة.

    الجدول 1: مثال تحديد بيانات الاعتماد

    IP للجهاز مجموعات بيانات الاعتماد المتوفرة مجموعة بيانات الاعتماد المحددة
    10.10.1.5 10.10.1.5 و 10.10.1 و 10.10.* 10.10.1.5 (تطابق تام)
    10.10.2.15 10.10.2، 10.10..* 10.10.2* (أكثر تحديدا)
    10.10.5.50 10.10..، ... 10.10.. (أكثر تحديدا)

    ملاحظة: إذا وقع الجهاز في فئات متعددة متداخلة، فإن النظام يقوم دائما بتحديد مجموعة بيانات الاعتماد بأعلى جودة (بمعنى آخر، أقل أحرف بدل زائدة).

    تجميع البيانات باستخدام مركز Catalyst

    يمكنك توصيل ما يصل إلى 20 مركزا من مراكز Catalyst (غير عنقودية) لكل مثيل من مراكز Cisco IQ VA.

    لجمع البيانات باستخدام مركز Catalyst:

    1. أخترت من نظام عملية إعداد، توصيل إدارة. تظهر صفحة إدارة الاتصال.

    إدارة الاتصال

    1. طقطقت المادة حفازة مركز خيار.

    إضافة مركز Catalyst

    1. أدخل عنوان IP أو FQDN.

    2. أختر بيانات اعتماد HTTP/HTTPS التي تم تكوينها من القائمة المنسدلة تحديد بيانات الاعتماد.

    3. انقر فوق إرسال. عروض التأكيد (يمكن أن تستغرق ما يصل إلى 75 دقيقة). أنت يستطيع شاهدت ال حديثا يضيف مادة حفازة مركز تحت يشكل توصيل.

    4. جدولة مجموعة. راجع الجدولة للحصول على مزيد من التفاصيل.

    ملاحظة: تم تكوين Cisco IQ VA مسبقا باستخدام إعداد جدولة مؤتمتة ويقوم النظام ببدء جدول تجميع تلقائي افتراضي. يوصى بشدة بتحرير الجدول الزمني ليتوافق مع متطلبات مؤسستك ونوافذ الصيانة.

    التجميع اليدوي للبيانات

    لإضافة أجهزة للاتصال المباشر بالبيانات:

    1. أخترت من نظام عملية إعداد، توصيل إدارة. تظهر صفحة إدارة الاتصال.

    إدارة الاتصال

    1. طقطقة يدوي عنوان. تظهر صفحة الاتصال المباشر مع خيارين (2) لجمع البيانات.

    تحميل الملف

    1. انقر فوق الخيار المفضل من إختيار طريقة إدخال وقم بتوفير معلومات جهازك باستخدام إحدى الطرق التالية:

      • تحميل ملف: انقر أو اسحب وألقي الملف

    تحديد أجهزة منفردة

    • تحديد أجهزة منفردة: دخلت إما إسم مضيف وحيد، عنوان، أو فاصلة قائمة ميلان إلى جانب من المضيف عنوان و/أو

    1. انقر فوق إرسال. تتم إعادة توجيهك إلى علامة التبويب الأصول بعد الإرسال الناجح.

    2. جدولة مجموعة. راجع الجدولة للحصول على مزيد من التفاصيل.

    ملاحظة: تم تكوين Cisco IQ VA مسبقا باستخدام إعداد جدولة مؤتمتة ويقوم النظام ببدء جدول تجميع تلقائي افتراضي. يوصى بشدة بتحرير الجدول الزمني لتوائمه مع متطلبات مؤسستك ونوافذ الصيانة.

    فحص الشبكة

    1. أخترت من نظام عملية إعداد، توصيل إدارة. تظهر صفحة إدارة الاتصال.

    فحص الشبكة

    1. انقر على فحص الشبكة. تعرض صفحة توصيل الأصول عن طريق مسح الشبكة باستخدام ثلاثة (3) خيارات.

    • تحديد نطاق IP: قم بتعريف نطاق من عناوين IP للأجهزة المستهدفة ضمن هذا النطاق لاكتشاف الشبكة أو مهام الإدارة

    • تحديد بروتوكول الاستكشاف (CDP/LLDP): أختر بروتوكول اكتشاف الشبكة المراد إستخدامه

    • تحميل الملف: تحميل ملف، مثل ملفات التكوين أو البيانات

    1. أدخل الاسم.

    2. أدخل بداية IP ونهاية IP.

    3. تحت فحص الجدول، أختر التردد والوقت.

    4. انقر على توصيل الأصول.

    جدولة

    تتيح لك الجدولة تحديد متى تقوم Cisco IQ VA بتجميع البيانات تلقائيا. لجدولة التحصيل:

    1. في قسم الجدولة في صفحة إدارة الاتصال، انقر فوق تحرير للجدول الذي تريد تعديله. تظهر صفحة تحرير الجدول.

    تحرير الجدول الزمني

    1. في قسم اكتشاف الجداول، أختر التردد واليوم المفضلين لديك من القوائم المنسدلة وأدخل وقت البدء المطلوب.

    2. في قسم جدولة مجموعة المخزون، أختر التردد المفضل لديك من القوائم المنسدلة وأدخل وقت البدء المطلوب.

    3. انقر فوق إرسال.

    ملاحظة: السماح بمزامنة أي تغييرات يتم إجراؤها على جداول الاكتشاف أو التجميع وعكسها بدقة داخل الجهاز الظاهري من 5 إلى 10 دقائق.

    تثبيت الحزم (الوحدات النمطية والقواعد والمستحقات)

    يمكنك إدارة دورة حياة البرامج (أي التثبيت والتهيئة) الخاصة بالوحدات التشغيلية والقواعد والاستحقاقات والميزات المتخصصة التي يتم تشغيلها بواسطة تقنية الإدخال/الإخراج (AI) داخل وحدة va. يمكنك تثبيتها بتنزيل أحدث الإصدارات من Cisco IQ (SAAs) من خلال الانتقال إلى كتالوج الحزمة. يعرض كتالوج الحزمة مثيلات البرامج المتوفرة لك. فهو يتيح لك إمكانية مراقبة التحديثات وإدارتها بسلاسة تامة، مما يضمن إمكانية تتبع أحداث النظام لديك وإدارتها بكفاءة تامة.

    إضافة وحدات

    الوحدة النمطية هي حزمة برمجية مستقلة توفر وظائف أساسية داخل VA. فهي خدمة مستقلة تتميز بدورة حياتها الخاصة، مما يسمح بالتثبيت والصيانة وتغيير الحجم. يتم تخصيص إستهلاك الموارد -بما في ذلك وحدة المعالجة المركزية (CPU) ووحدة معالجة الرسومات (GPU) وذاكرة الوصول العشوائي (RAM)- بشكل ديناميكي استنادا إلى حجم النشر (صغير أو متوسط أو كبير) المحدد أثناء التثبيت الأولي.

    1. سجل الدخول إلى Cisco IQ.

    2. انتقل إلى إعدادات النظام > كتالوج الحزم.

    كتالوج الحزمة

    1. من بطاقة الوحدة النمطية المطلوبة، انقر فوق خيارات التنزيل > حزم التثبيت. تفتح نافذة التنزيل.

      ملاحظة: يتم إستخدام وحدة التقييم لصور الأمثلة.

    تنزيل

    1. أختر إصدار نظام من القائمة المنسدلة.

    2. أختر نوع بناء من القائمة المنسدلة.

    3. انقر فوق تنزيل لحفظ الملف محليا.

      ملاحظة: وملفات التثبيت كبيرة (10-25 جيجابايت)؛ تأكد من توفر مساحة كافية على القرص قبل التنزيل.

    4. انتقل إلى VA.

    5. انتقل إلى الصفحة الرئيسية > إعدادات النظام > إدارة الحزمة. تظهر صفحة إدارة الحزمة مع علامات التبويب التالية:

      • الوحدات

      • القواعد

      • الاستحقاقات

    الوحدات

    1. طقطقة يضيف وحدة نمطية.

    إضافة وحدة نمطية

    1. أختر خيار تحديد الملف المفضل لديك:
    • خادم SCP: أدخل اسم ملف حزمة التثبيت (مستحسن للملفات الكبيرة)

    • تحميل الملف المحلي: قم بسحب ملف التثبيت الذي تم تنزيله وإفلاته (غير مستحسن للملفات سعة 30 جيجابايت أو أكبر بسبب وقت التحميل)

    1. انقر فوق Next (التالي).

    حجم النشر

    1. أختر حجم النشر (على سبيل المثال، صغير أو متوسط أو كبير). هذه الأحجام محددة مسبقا وتفرض متطلبات الموارد.

    2. طقطقة يضيف وحدة نمطية. عرض الوحدة النمطية المثبتة حديثا على علامة تبويب الوحدات النمطية في إدارة الحزمة. بمجرد اكتمال الوحدة النمطية، تتغير حالة الوحدة النمطية إلى "قيد التشغيل"، ويصبح زر فتح متوفرا.

    ترقية وحدة نمطية

    يتم تحديث أحدث الوحدات النمطية باستمرار في كتالوج الحزم (في IQ من Cisco). للترقية إلى أحدث إصدار:

    توصيل الأصول عن طريق فحص الشبكة

    1. من بطاقة الوحدة النمطية المطلوبة، انقر فوق خيارات التنزيل > حزم الترقية. تفتح نافذة التنزيل.

      ملاحظة: يتم إستخدام وحدة التقييم كمثال للصور.

    تنزيل

    1. أختر إصدار نظام من القائمة المنسدلة.

    2. أختر إصدار تطبيق حالي من القائمة المنسدلة.

    3. أختر نوع بناء من القائمة المنسدلة.

    4. انقر فوق تنزيل لحفظ الملف محليا.

    5. انتقل إلى VA وأكمل تثبيت الملف الذي تم تنزيله.

    إدارة الوحدات النمطية

    بعد إضافة وحدة نمطية، يمكنك تعديلها من صفحة إدارة الحزم بالنقر فوق إدارة. تتضمن خيارات التعديل المتوفرة تغيير الحجم والترقية إلى إصدار أعلى. لإدارة وحدة نمطية:

    نوع التحديث

    1. من صفحة إدارة الحزمة، انقر فوق إدارة > تحديث للوحدة النمطية المطلوبة.

    2. أختر نوع التحديث:

      • تغيير حجم النشر فقط

      • تحديث الإصدار

    3. في حالة تحديد تغيير حجم النشر، انقر فوق التالي واختر حجم النشر الجديد في الصفحة التالية.

      أو

      في حالة تحديد إصدار تحديث، يظهر خيار تحديد الملف. أختر إما خادم SCP وأدخل اسم الملف الدقيق لحزمة التثبيت أو أختر تحميل الملف المحلي واسحب ملف التثبيت الذي تم تنزيله وإفلاته.

    4. انقر فوق Next (التالي). تظهر صفحة تحديد جدول التحديث.

    5. أختر من خيارات زر الاختيار التالية لتحديث الجدول:

      • تحديث الآن

      • التحديث لاحقا

      ملاحظة: تدعم بعض الوحدات التحديثات دون أي وقت توقف عن العمل. في حالة الحاجة إلى وقت التوقف عن العمل، يعرض شعار التفاصيل.

    6. إذا تم تحديد تحديث لاحقا، فأدخل التاريخ والوقت.

    7. انقر فوق Next (التالي). يعرض ملخص التحديث.

      ملاحظة: يمكنك الوصول إلى ملاحظات الإصدار من ملخص التحديث.

    8. انقر فوق تحديث الوحدة النمطية وانتقل إلى علامة تبويب الوحدة النمطية. تعرض الوحدة النمطية حالة "التحديث المجدول".

    تحرير الجداول

    يمكنك أيضا عرض التحديثات المجدولة أو تحريرها أو إلغائها. لتحرير أو إلغاء تحديث مجدول:

    تحرير الجدول الزمني

    1. من صفحة إدارة الحزمة، انقر فوق إدارة > عرض التحديث المجدول للوحدة النمطية المطلوبة. تظهر نافذة عرض التحديثات المجدولة.

    جدولة التحديثات

    1. انقر فوق إلغاء التحديث أو إعادة جدولة التحديث كما هو مطلوب.

    2. اتبع التعليمات التي تظهر على الشاشة لإكمال العمليات.

    ملاحظة: إذا فشلت عملية وحدة نمطية (على سبيل المثال، التثبيت، الترقية، أو تغيير الحجم)، أختر أحد الخيارات التالية:

      إعادة المحاولة: يعرض واجهة المستخدم الزر "إعادة المحاولة"، مما يتيح لك محاولة إجراء العملية مرة أخرى. السجلات: في حالة إستمرار حدوث خطأ، انقر فوق "سجلات" لعرض معلومات التشخيص التفصيلية. هذه هي الطريقة الأساسية لتحديد سبب حالات فشل التثبيت أو وقت التشغيل.

    تثبيت القواعد

    القاعدة هي مكون متخصص أو "وظيفة إضافية" تعمل على توسيع أو تعديل وظائف وحدة نمطية موجودة. ولم تصمم القواعد بحيث تعمل كبرامج مستقلة؛ فهي "متصلة" بوحدة لتوفير قواعد أو منطق أو ميزات معينة. يتم ربط القواعد بوحدات نمطية معينة. عند تثبيت قاعدة، يتم ربطها بالوحدة النمطية التي تدعمها. تسمح القواعد بتحديث النظام أو تخصيصه دون الحاجة إلى ترقية كاملة للوحدة النمطية الأساسية. إذا كانت هناك حاجة إلى مجموعة جديدة من القواعد أو الميزات، ببساطة يمكنك إضافة قاعدة جديدة إلى الوحدة الموجودة.

    لتنزيل قاعدة:

    1. سجل الدخول إلى Cisco IQ.

    2. انتقل إلى إعدادات النظام > كتالوج الحزم.

    3. من بطاقة القاعدة المطلوبة، انقر فوق تنزيل.

      ملاحظة: صورة المثال التالي لقاعدة الأصول.

    تنزيل

    1. أختر إصدار التطبيق الهدف من القائمة المنسدلة.

    2. انقر فوق تنزيل لحفظ الملف محليا.

      ملاحظة: ملفات التثبيت كبيرة (من 10 إلى 25 جيجابايت)؛ تأكد من توفر مساحة كافية على القرص قبل التنزيل.

    3. انتقل إلى VA.

    4. انتقل إلى الصفحة الرئيسية > إعدادات النظام > إدارة الحزمة. تظهر صفحة إدارة الحزمة مع علامات التبويب التالية.

      • الوحدات

      • القواعد

      • الاستحقاقات

    5. انقر فوق علامة التبويب قواعد.

    إدارة الحزمة

    1. انقر فوق إضافة قاعدة.

    إضافة قاعدة

    1. أختر خيار تحديد الملف المفضل لديك:
    • خادم بروتوكول النسخ الآمن (SCP): أدخل اسم الملف المحدد لحزمة التثبيت. ينصح بهذه الطريقة للملفات الكبيرة.

    • تحميل الملف المحلي: قم بسحب ملف التثبيت الذي تم تنزيله وإفلاته.

    1. انقر فوق إضافة (Add). تظهر القاعدة المضافة في إدارة الحزم.

    ترقية القواعد

    لترقية القواعد:

    1. انتقل إلى إعدادات النظام > إدارة الحزم في VA.

    الترقية

    1. من القاعدة المطلوبة، انقر فوق ترقية. يظهر إطار قاعدة الترقية.

    قاعدة الترقية

    1. أختر خيار تحديد الملف المفضل لديك:

      • خادم بروتوكول النسخ الآمن (SCP): أدخل اسم الملف المحدد لحزمة التثبيت. ينصح بهذه الطريقة للملفات الكبيرة.

      • تحميل الملف المحلي: قم بسحب ملف التثبيت الذي تم تنزيله وإفلاته.

    2. انقر فوق إضافة (Add).

    ملاحظة: يتم تطبيق هذه القواعد في مجموعة تتبع بيانات الأجهزة المجدولة المتكررة. للتطبيق الفوري، يمكنك بدء تجميع بيانات تتبع تتبع الأجهزة يدويا.

    تثبيت الاستحقاقات

    يوفر الاستحقاق التحقق من حق مؤسستك في إستخدام ميزات أو وحدات أو خدمات خاصة بالبرامج. لتثبيت إستحقاق:

    1. سجل الدخول إلى Cisco IQ.

    2. انتقل إلى إعدادات النظام > كتالوج الحزم.

    3. من بطاقة الاستحقاق، انقر فوق إنشاء سجل. تفتح نافذة إنشاء حزمة إستحقاق.

    إنشاء حزمة إستحقاق

    1. أدخل كلمة مرور. ارجع إلى قواعد إنشاء كلمة المرور التي تعرض على الشاشة.

    2. أدخل نفس كلمة المرور مرة أخرى في تأكيد كلمة المرور.

    3. أختر الزر التبادلي لنطاق الأصل المفضل.

      • كافة الأصول: يتضمن كافة الأصول المرتبطة بك

      • الأصول المحددة: تسمح لك باختيار أجهزة معينة تتوافق مع بيئتك؛ إذا كان هذا الخيار محددا، حدد خانات الاختيار لجميع الأصول المطبقة

    4. انقر فوق إنشاء سجل لحفظ الملف محليا.

      ملاحظة: بعد إنشاء حزمة الاستحقاق، لا تبحر بعيدا عن الشاشة الحالية. إذا انتقلت إلى صفحة أخرى، فإن الحزمة أبطلت ويجب عليك إعادة إنشائها لتمكين خيار التنزيل.

      ملاحظة: ملفات التثبيت كبيرة (من 10 إلى 25 جيجابايت)؛ تأكد من توفر مساحة كافية على القرص قبل التنزيل.

    5. سجل الدخول إلى VA.

    6. انتقل إلى الصفحة الرئيسية > إعدادات النظام > إدارة الحزمة. تحتوي صفحة إدارة الحزمة على علامات التبويب التالية:

      • الوحدات

      • القواعد

      • الاستحقاقات

    7. انقر فوق علامة التبويب الاستحقاقات.

    علامة تبويب الاستحقاق

    1. طقطقة يضيف إستحقاق.

    إضافة إستحقاق

    1. أختر خيار تحديد الملف المفضل لديك.
    • خادم بروتوكول النسخ الآمن (SCP): أدخل اسم ملف حزمة التثبيت بالضبط؛ ينصح بهذه الطريقة للملفات الكبيرة

    • تحميل الملف المحلي: قم بسحب ملف التثبيت الذي تم تنزيله وإفلاته

    1. أدخل كلمة مرور.

    2. انقر فوق إضافة (Add). يظهر الاستحقاق المثبت حديثا على علامة تبويب الاستحقاق في إدارة الحزمة.

    3. لتمكين الاستحقاقات، انتظر من 5 إلى 10 دقائق بعد إضافتها، ثم ابدأ تجميع بيانات تتبع إستخدام الجهاز.

    ملاحظة: إضافة عقد خدمة في عملية الاستحقاق تضيف جميع الأجهزة المرتبطة بذلك العقد إلى مخزون أصول الجهاز المحلي. لديك خيارات لتصفية الأجهزة حسب الرقم التسلسلي، أو إستخدام معرفات حسابات متعددة، أو تحديد أجهزة معينة لإدارة الاستحقاقات.

    ترقية الاستحقاقات

    لترقية إستحقاق:

    ترقية الاستحقاق

    1. من الاستحقاق المرغوب، انقر فوق ترقية.

    إستحقاق الترقية

    1. أختر خيار تحديد الملف المفضل لديك:

      • خادم بروتوكول النسخ الآمن (SCP): أدخل اسم ملف حزمة التثبيت بالضبط؛ ينصح بهذه الطريقة للملفات الكبيرة

      • تحميل الملف المحلي: قم بسحب ملف التثبيت الذي تم تنزيله وإفلاته

    2. أدخل كلمة مرور.

    3. انقر فوق إضافة (Add).

    ميزات يتم تشغيلها بواسطة AI

    تعمل وحدة البنية الأساسية لاستدلال الذكاء الاصطناعي On-Prem على توفير إمكانات داخلية يتم تشغيلها بواسطة الذكاء الاصطناعي في تقنية VA. وهو يشغل نموذج لغة صغيرة (SLM) محليا، مما يسمح للنظام بالاستجابة للمطالبات التي تعمل بالذكاء الاصطناعي. وبمجرد تثبيتها، يمكنك التفاعل معها مباشرة داخل واجهة VA.

    أنواع الاستعلام التالية معتمدة:

    • الأصول: تحديد الأصول المعرضة للخطر بسبب حالة نهاية العمر الافتراضي، وعملة أو عدم التوافق مع البرامج، ونقاط الضعف الأمنية، والثغرات في تغطية العقود

    • المخزون: طلب تحليل قائم على الذكاء الاصطناعي حول الأصول الموجودة في مخزونك

    تتوفر حزمة تثبيت البنية الأساسية لاستنتاج الذكاء الاصطناعي في الوضع Prem من كتالوج حزمة Cisco IQ، ويتم توزيعها بنفس الطريقة التي يتم بها توزيع الوحدات النمطية الأخرى، مثل الأصول.

    ملاحظة: يمكن تشغيل بنية أساسية لاستدلال AI واحدة (1) فقط لكل وحدة معالجة رسومات (GPU) في كل مرة. ويستغرق التركيب حوالي 40 إلى 45 دقيقة. ملفات التثبيت كبيرة (حوالي 30 غيغابايت)؛ تأكد من توفر مساحة كافية على القرص قبل التنزيل.

    المتطلبات الأساسية للبنية الأساسية للاستدلال AI في حالة التشغيل المسبق

    قبل تثبيت البنية الأساسية لاستدلال AI (الذاكرة المؤقتة)، يجب استيفاء الشروط التالية:

    • يجب أن تتضمن نقطة الوصول (VA) جهاز افتراضي (VM) مزود بإمكانية الوصول إلى وحدة معالجة الرسومات (GPU)؛ يتطلب SLM وحدة معالجة رسومات (GPU) ولا يمكن تشغيله دون واحدة

    • يجب أن يحتوي الجهاز الظاهري لوحدة معالجة الرسومات (GPU VM) على ذاكرة VRAM متوفرة سعة 80 جيجابايت أو أكثر من وحدات معالجة الرسومات (GPU VRAM)

    تثبيت البنية الأساسية لاستدلال AI على ذاكرة التخزين المؤقت

    لتثبيت البنية الأساسية لاستنتاج AI على VA، قم بتنزيل الوحدة النمطية للبنية الأساسية لاستنتاج AI على Prem من Cisco IQ SAAs:

    1. سجل الدخول إلى Cisco IQ.

    2. انتقل إلى إعدادات النظام > كتالوج الحزم.

    تثبيت الحزمة

    1. من بطاقة البنية الأساسية لاستشعار AI (On-Prem)، انقر فوق خيارات التنزيل > حزم التثبيت. يتم فتح نافذة تنزيل التطبيق.

    تنزيل البنية الأساسية لاستنتاج AI

    1. أختر إصدار نظام من القائمة المنسدلة.

    2. أختر نوع بناء من القائمة المنسدلة.

    3. انقر فوق تنزيل.

    4. انتقل إلى VA.

    إدارة الحزمة

    1. انتقل إلى الصفحة الرئيسية > إعدادات النظام > إدارة الحزمة. تظهر صفحة إدارة الحزمة مع علامات التبويب التالية:

      • الوحدات

      • القواعد

      • الاستحقاقات

    2. من علامة التبويب وحدات نمطية، انقر فوق إضافة وحدات نمطية.

    تحديد وحدة نمطية

    1. أختر خيار تحديد الملف المفضل لديك:
    • خادم SCP: أدخل اسم ملف حزمة التثبيت (مستحسن للملفات الكبيرة).

    • تحميل الملف المحلي: قم بسحب ملف التثبيت الذي تم تنزيله وإفلاته (غير مستحسن للملفات سعة 30 جيجابايت أو أكبر بسبب وقت التحميل). ملاحظة: تحتوي طريقة تحميل الملف المحلي على حد 20 دقيقة. إذا تجاوزت عملية التحميل هذه المدة، فسيفشل التثبيت. إستخدام خادم SCP هو الطريقة المفضلة لضمان التثبيت الناجح والمستقر.

    1. انقر فوق Next (التالي). يبدأ النظام بتحميل الملف.

    2. أختر حجم النشر (على سبيل المثال، صغير أو متوسط أو كبير).

    3. طقطقة يضيف وحدة نمطية. يبدأ التثبيت ويستغرق ما بين 40 و 45 دقيقة تقريبا لإتمامه.

    بمجرد اكتمال التثبيت، تظهر البنية الأساسية للاستدلال AI على علامة التبويب الوحدة النمطية في إدارة الحزمة.

    ملاحظة: يمكن تشغيل وحدة واحدة فقط للبنية الأساسية للاستدلال AI على الكمبيوتر لكل وحدة معالجة رسومات (GPU). تستخدم هذه الوحدة حوالي 90 بالمائة من ذاكرة GPU VRAM. محاولة تثبيت مثيل إضافي على وحدة معالجة الرسومات (GPU) نفسها غير مدعومة.

    إدارة الوحدة النمطية للبنية الأساسية لاستدلال AI On-Prem

    وبمجرد تثبيتها، يمكن إدارة وحدة البنية الأساسية للاستدلال AI على الخادم من علامة التبويب تطبيقات في إدارة الحزمة.

    تحرير البنية الأساسية لاستدلال AI

    لإدارة الوحدة النمطية، انقر فوق إدارة بجوار وحدة On-Prem Reference Infrastructure Module (البنية الأساسية لاستشعار AI). راجع إدارة الوحدات النمطية للحصول على مزيد من التفاصيل.

    إستخدام ميزات يتم تشغيلها بواسطة AI

    بعد تثبيت وحدة البنية الأساسية لاستنتاج AI على Prem بنجاح، يصبح الزر Ask AI متوفرا في واجهة VA.

    إسأل AI في الأصول

    لاستخدام Ask AI في الأصول:

    1. أختر قائمة المنزل > الأصول. تظهر صفحة الأصول.

    صفحة الأصول

    1. طقطقة اسأل AI. يتم إطلاق البنية الأساسية لاستدلال الذكاء الاصطناعي على المنصة.

    إستعراض المطالبات

    1. فإما أن تنقر فوق إستعراض المطالبات لعرض المطالبات المتوفرة أو إدخال سؤال مخصص في حقل سؤال Ask Assistant (مساعد الذكاء الاصطناعي).

    مجموعة من المطالبات

    1. انقر فوق المطالبة المطلوبة أو اضغط على Enter. وتولد الإدارة المستدامة للأراضي المحلية إستجابة.

    تحليل الذكاء الاصطناعي في المخزون

    توفر وحدة البنية الأساسية لاستنتاج الذكاء الاصطناعي (On-Prem) تحليلا آليا قائما على الذكاء الاصطناعي في قسم الجرد. يتم عرض نتائج التحليل تلقائيا بمجرد تعبئة بيانات المخزون.

    لعرض تحليل الذكاء الاصطناعي في المخزون:

    1. حدد قائمة الصفحة الرئيسية > المخزون. تظهر صفحة المخزون.

    جرد

    1. عرض التحليل الذي تم إنشاؤه بواسطة AI. يتم عرض النتائج في طريقة عرض المخزون بمجرد توفر البيانات.

    ملاحظة: انقر فوق تحليل كامل لعروض مرئية مثل الرسومات البيانية ولوحات المعلومات والمخططات التي توفر رؤى إضافية.

    الميزات الشائعة للوحدات النمطية

    يوضح هذا القسم تفاصيل الوظائف الأساسية المشتركة عبر جميع الوحدات النمطية. توفر هذه الميزات تجربة مستخدم متناسقة وتحسين أداء النظام وتسهيل عمليات سير العمل الإدارية

    تحليل البيانات

    توفر لوحة الرؤى تحليلات قائمة على الذكاء الاصطناعي للبيانات الموجودة على تلك الصفحة، وتوفر رؤى قابلة للتنفيذ لتحسين أمان بيئة الشبكة وصحتها.

    ملاحظة: تتوفر ميزة "التحليل" فقط في الصفحات المحددة.

    لوحة الرؤى

    تتوفر الخيارات التالية داخل لوحة الرؤى:

    • انقر أيقونة التوسيع لتوسيع اللوحة وعرض رؤى إضافية

    • انقر فوق أيقونة إرسال /خطوة إلى أعلى أو إرسال/كلمة مرور إلى أسفل لتوفير ملاحظات حول المعلومات التي تم إنشاؤها بواسطة AI

    • انقر فوق تحليل كامل لعرض معلومات إضافية وتحليلات أعمق ومشاهد مرئية مثل الرسومات البيانية ولوحات المعلومات والمخططات

    تحليل كامل

    تتوفر الخيارات التالية ضمن تحليل كامل:

    • انقر تنزيل PDF لحفظ نسخة غير متصلة من التحليل لسجلاتك أو من أجل التعاون

    تصدير المعلومات

    تتيح لك ميزة التصدير تصدير طرق عرض مخصصة لمعلومات الأمان والأصول بتنسيق .xls أو .csv.

    ملاحظة: تتوفر ميزة التصدير فقط للصفحات المحددة.

    لتصدير معلومات من صفحة:

    1. انتقل إلى الصفحة .

    تصدير المخزون في الوحدة النمطية للأصول

    1. طقطقة يصدر. عرض خيارات التصدير.

    خيارات التصدير

    1. حدد نوع ملف.

    2. حدد خانة (مربعات) الاختيار في العمود (الأعمدة) المطلوب.

    3. طقطقة يصدر. يتم تنزيل الملف إلى مجلد التنزيل المحلي الخاص بالمستعرض.

    إعدادات الجدول

    يمكنك تكوين إعدادات الجدول لإنشاء طرق عرض مخصصة ومحسنة لميزات وحدات نمطية مختلفة.

    إعدادات الجدول

    لتغيير الأعمدة التي تعرض في الصفحات المحددة، انقر أيقونة إعدادات الجدول. عرض إعدادات الجدول.

    خيارات إعداد الجدول

    تغيير طريقة عرض الجدول

    لتغيير طريقة عرض الجدول:

    1. حدد أحد خيارات كثافة الجدول التالية:

      • مكثف: يقلل العناصر المرئية والمسافات لعرض المزيد من المعلومات

      • مضغوط: يقلل المسافة البسيطة ويضيق المسافات بين عناصر واجهة المستخدم

      • العرض: يستخدم مسافات بيضاء أكبر ومسافات أكبر بين العناصر

      • واسع النطاق: تشدد على المسافات البيضاء الوفيرة وعناصر واجهة المستخدم الأكبر

    2. انقر فوق تطبيق.

    إضافة أعمدة وإزالتها

    لإضافة أعمدة أو إزالتها:

    1. حدد أو امسح خانة الاختيار إعدادات العمود.
    1. انقر فوق تطبيق.

    ملاحظة: لا يمكن إزالة عمود الاسم من طريقة عرض الجدول.

    تغيير ترتيب الأعمدة

    لتغيير ترتيب الأعمدة:

    1. اسحب وألقي اسم العمود لترتيب العناصر بالترتيب المطلوب.

    2. انقر فوق تطبيق.

    تخصيص لوحات المعلومات

    تتيح لك ميزة لوحة المعلومات المخصصة إمكانية تخصيص لوحات المعلومات القياسية من خلال مجموعة من خيارات التخصيص سهلة الاستخدام:

    • إعادة ترتيب أدوات لوحة المعلومات أو اللوحات باستخدام وظيفة السحب والإفلات

    • إزالة أي مكونات غير ذات صلة بسير العمل الخاص بك

    • يتم تخزين تخطيط لوحة المعلومات المخصص لديك بشكل آمن في ملف تعريف المستخدم الخاص بك ويتم تطبيقه تلقائيا عبر كافة الجلسات والأجهزة

    • إستعادة تخطيط لوحة المعلومات الأصلي باستخدام خيار إعادة تعيين بسيط

    لتخصيص لوحة معلومات:

    1. انتقل إلى لوحة المعلومات.

    تخصيص

    1. انقر تخصيص.

    تحرير لوحة المعلومات

    1. قم بتغيير لوحة المعلومات كما تريد:

      • إعادة الترتيب: اسحب وألقي العروض في التخطيط المرغوب

      • إزالة: انقر أيقونة الحذف لإزالة عنصر واجهة مستخدم

      • إعادة تعيين: انقر فوق إعادة الضبط إلى الإعداد الافتراضي لإعادة ضبط لوحة المعلومات إلى تخطيطها الأصلي

    2. انقر فوق حفظ. تظهر رسالة لوحة معلومات محفوظة.

      يتم تطبيق تخطيط لوحة المعلومات تلقائيا عبر كافة الجلسات والأجهزة.

    تخصيص عوامل التصفية

    يمكنك حفظ تكوينات مرشح مخصص لأي طريقة عرض لوحة معلومات، مما يتيح لك إمكانية العودة بسهولة إلى إعداداتك المفضلة حسب الحاجة. يتم تخزين جميع تفضيلات التصفية بشكل آمن على أساس كل مستخدم، لكل حساب، مما يضمن تجربة مخصصة ومتسقة كل مرة تصل فيها إلى معدل ذكاء Cisco IQ.

    إنشاء عامل تصفية

    لإنشاء مرشح مخصص:

    1. انتقل إلى لوحة المعلومات.

    2. انقر فوق عوامل التصفية.

    عوامل التصفية

    1. أختر عوامل التصفية المطلوبة من القوائم المنسدلة.

    2. انقر فوق حفظ عامل التصفية. يظهر إطار عامل التصفية المحفوظ بالاسم.

    اسم عامل التصفية

    1. أدخل اسم عامل التصفية.

    2. انقر فوق حفظ عامل التصفية للتأكيد.

    تحرير اسم مرشح

    لتحرير مرشح مخصص:

    1. انقر فوق عوامل التصفية.

    إدارة عوامل التصفية المحفوظة

    1. انقر أيقونة إدارة المرشحات المحفوظة.

    2. انتقل إلى عامل التصفية.

    تحرير عامل التصفية

    1. انقر أيقونة تحرير. يفتح نافذة مرشح حفظ الاسم.

    2. قم بتحرير اسم المرشح.

    3. انقر فوق حفظ عامل التصفية للتأكيد.

    حذف عامل تصفية

    لحذف مرشح مخصص:

    1. انقر فوق عوامل التصفية.
    1. انقر أيقونة المرشحات المحفوظة المدارة

    2. انتقل إلى عامل التصفية.

    حذف مرشح محفوظ

    1. انقر أيقونة الحذف. تفتح نافذة حذف عامل التصفية المحفوظ.

    تأكيد حذف عامل التصفية المحفوظ

    1. انقر فوق نعم، احذف للتأكيد.

    وحدة الأصول

    توفر الوحدة النمطية "الأصول" إمكانية رؤية شاملة وقدرات إدارة لأصول Cisco، وتعمل كأساس لذكاء Cisco، مما يوفر قائمة مركزية لجميع الأجهزة داخل المؤسسة. من خلال جمع المعلومات من مصادر متعددة، فإنه يعمل كمصدر وحيد للحقيقة فيما يتعلق بجرد الأجهزة. يعد الاحتفاظ بقائمة أصول كاملة ودقيقة أمرا ضروريا، حيث تعتمد الوحدات الأخرى داخل IQ من Cisco - مثل وحدة التقييم - على هذه البيانات لتقييم صحة أجهزتك وأمنها.

    المفاهيم الأساسية

    تستند الوحدة النمطية للأصول إلى المفاهيم الأساسية التالية:

    • الأصل: أي جهاز أو جهاز أو برنامج مادي تم جرده وإدارته كجزء من تقديم خدمة Cisco مع تعقب تفصيلي لهويته ووظيفته وتغطية الخدمة ودورة حياته

    • الأصول التي يتم الحصول عليها من خلال العقد: الأصول التي يتم جمعها في المخزون مباشرة من بيانات عقد الخدمة المرتبط، وليس من خلال القياس عن بعد. يتطلب IQ من Cisco أنواع الأجهزة التالية من بيانات العقد: الهيكل والوحدات النمطية ومصادر الطاقة والمراوح. تكون هذه الأصول مرئية في المخزون حتى في حالة عدم وجود اتصال بقياس الأعطال

    • آخر تاريخ للدعم (LDOS): تعقب حدث نهاية العمر الافتراضي ونهاية الدعم لمنتجات Cisco

    • تغطية الخدمة: عقود الدعم النشطة والضمانات ومستويات الاستحقاق المرتبطة بقطعة معينة من الأجهزة أو البرامج

    • علامة الأصل: تسمية معرفة من قبل المستخدم تم تعيينها لأصل خاص بالمؤسسة والتصفية وتدفقات العمل التشغيلية

    • إشارة الجهاز: يشير إلى الوقت الذي قامت Cisco فيه بالكشف للمرة الأخيرة على جهاز (برقمه التسلسلي) بناء على بيانات تتبع الأجهزة وحالات الدعم وتجديد العقود؛ يتم أستكشاف وإثراء بيانات بيانات تتبع الأصول من خلال سلسلة بيانات متعددة الطبقات

    الوصول إلى الوحدة النمطية للأصول

    للوصول إلى ميزات إدارة الأصول في Cisco IQ، أختر القائمة الرئيسية > الأصول أو انقر فوق الأصول من قسم التطبيق في الصفحة الرئيسية > علامة التبويب Launchpad. تظهر صفحة نظرة عامة.

    نظرة عامة على الأصول

    تعرض صفحة نظرة عامة لوحة معلومات تمكنك من تقييم حالة الأجهزة وصحتها بسرعة.

    نظرة عامة على الأصول

    تعرض لوحة المعلومات المعلومات التالية:

    • إجمالي الأصول: العدد الإجمالي للأصول داخل حساب IQ من Cisco

    • مقاييس الأصول الأساسية: قياسات أساسية إضافية مثل حالة القياس عن بعد ونصائح الأمان الحرجة ومعلومات LDOS

    • الأصول المشمولة: العدد الإجمالي للأصول المشمولة بعقود الخدمات والنسبة المئوية لها

    • الأصول المكشوفة: العدد الإجمالي للأصول غير المشمولة بعقود الخدمات والنسبة المئوية لها

    • الأصول التي تشملها عقود الخدمات: بيان تفصيلي لعدد الأصول - المعدات أو البرمجيات - التي تغطيها عقود الخدمات، مصنفة حسب مستوى الاستحقاق

    • آخر تاريخ لقطة الدعم: بيان تفصيلي لعدد الأصول التي تجاوزت LDOS أو بلغت LDOS

    • الأصول التي تم تمكين القياس عن بعد: إجمالي عدد الأصول التي تم تمكين القياس عن بعد ونسبتها المئوية

    • الأصول بدون تمكين تتبع الاستخدام: إجمالي عدد الأصول ونسبتها المئوية دون تمكين القياس عن بعد

    • الأصول التي تتوفر بها إستشارات الأمان الهامة أو العالية: النسبة المئوية لإجمالي الأصول التي تم تمكين القياس عن بعد والتي لها إستشارات أمان حرجة أو عالية

    • الأصول حسب الأهمية: تحليل الأولوية المعينة لجهاز نسبة إلى الأجهزة الأخرى في الشبكة.

    • تصنيف الأصول: عرض مفصل لمعلومات الأصول، مثل عائلات المنتجات، ومواقع التثبيت، وإصدارات البرامج، وأدوار الأصول

    تصفية طرق العرض للأصول

    يمكنك تصفية عرض لوحة المعلومات باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة.

    ملاحظة: قد تكون عوامل تصفية OME مخفية طبقا لإعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

    عرض تفاصيل الأصول

    عند النقر فوق عرض التفاصيل، يتم إعادة توجيه الصفحة إلى صفحة المخزون. راجع المخزون للحصول على مزيد من المعلومات.

    رؤى الأهمية الحيوية للأصول

    يتضمن Cisco IQ رؤى الأهمية الحيوية للأصول، وهي قدرة جديدة في الوحدة النمطية للأصول التي تتوقع الدور الوظيفي وأهمية العمل لأجهزة الشبكة. من خلال تحليل تكوينات الجهاز والميزات الممكنة، تساعدك "رؤى خطورة الأصول" على تحديد الأصول التي لها أكبر تأثير على شبكتك - حتى يمكنك تحديد أولوياتها لمعالجة الأمان وترقية البرامج والتخطيط لنهاية العمر الافتراضي وقرارات التغطية.

    ملاحظة: تتوفر رؤى الأهمية الحيوية للأصول بشكل حصري للأصول ذات المستويات القياسية أو التوقيع التي لها إتصالات تتبع نشطة. يرجى التأكد من أن الأصول الخاصة بك تلبي متطلبات التكوين لنشر هذه الرؤى داخل لوحة المعلومات.

    تتوفر رؤى الأهمية الحيوية للأصول في تطبيق الأصول في المجالات التالية:

    • نظرة عامة على الأصول: تصفية أعطال الملخص وعرضها حسب سمات رؤى أهمية الأصول

    • مخزون الأصول: عرض الأجهزة والبحث عنها وترتيبها وفرزها حسب الدور والأهمية

    • تفاصيل الأصول: عرض الدور والأهمية للأجهزة الفردية، مع تلميحات الأدوات المعلوماتية التي توضح كل قيمة

    تخطي تصنيفات الدور والأهمية

    يتوقع IQ من Cisco تلقائيا دور وأهمية كل أصل استنادا إلى بيانات القياس عن بعد. يمكن لمسؤولي الحسابات تصحيح هذه التصنيفات يدويا عندما لا يعكس التنبؤ التلقائي وظيفة الأصل أو الأهمية الحيوية للشبكة بشكل صحيح.

    ملاحظة: تتوفر عناصر التحكم في التجاوز لمسؤولي الحسابات فقط. تكون قيم الدور والأهمية للقراءة فقط لكافة أدوار المستخدمين الأخرى.

    تخطي التصنيفات من جدول المخزون

    لتجاوز الدور أو الأهمية لواحد أو أكثر من الأصول:

    1. انتقل إلى الأصول > المخزون.

    2. انقر فوق مربع الاختيار الخاص بصف الأصل المطلوب. لتحديث أصول متعددة في وقت واحد، حدد خانات تأشير متعددة.

    الدور والأهمية

    1. في عمود الدور أو الأهمية، أختر القيمة الصحيحة من القائمة المنسدلة لصف الأصل.

    2. انقر فوق تطبيق لتأكيد التجاوز.

    تعرض الأصول ذات القيم التي تم تجاوزها يدويا مؤشرا مرئيا في عمود الدور أو الأهمية.

    ملاحظة: لإزالة تجاوز تم تكوينه مسبقا والرجوع إلى التنبؤ التلقائي، حدد خيار شرطة (—) من القائمة المنسدلة الدور أو الأهمية.

    تجاوز التصنيفات من تفاصيل الأصول

    لتجاوز الدور أو الأهمية من طريقة عرض تفاصيل الأصول:

    1. انتقل إلى الأصول > المخزون وانقر فوق أحد الأصول.

    2. في لوحة تفاصيل الأصول، حدد مكان حقلي الدور والأهمية.

    3. انقر فوق القائمة المنسدلة للحقل الذي تريد تحديثه وحدد القيمة الصحيحة.

    4. انقر فوق تطبيق للتأكيد.

    تعرض طريقة العرض التفصيلية للأصل أيضا شرحا لسمات القياس عن بعد التي قامت بإعلام التنبؤ التلقائي الأصلي، للمساعدة في تحديد ما إذا كان التجاوز مناسبا.

    عرض سجل تجاوز التدقيق

    يتم تسجيل كافة تجاوزات الدور والأهمية في سجل تدقيق على مستوى الحساب. للوصول إلى سجل التدقيق:

    1. أختر الصفحة الرئيسية > إعدادات النظام > النشاط والسجلات.

    2. أختر المرشحات > نوع العملية > التجاوز لعرض أحداث التجاوز فقط.

    يعرض سجل التدقيق اسم الأصل، القيم السابقة والجديدة، المستخدم الذي أجرى التغيير، وتاريخ ووقت التغيير. يمكن تصدير سجل التدقيق باستخدام خيار التصدير.

    ملاحظة: يمكن تصفية سجل التدقيق حسب نطاق التاريخ والمستخدم واسم الأصل.

    جرد

    توفر صفحة المخزون قائمة بجميع أصول Cisco داخل حساب IQ من Cisco.

    جرد

    البحث عن طرق العرض لتصفية مخزون الأصول

    يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن الأصول عن طريق إدخال اسم الأصل في حقل البحث.

    ملاحظة:

    • قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة.

    • تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

    تحليل المخزون

    يعرض فريق الرؤى الموجود على صفحة المخزون تحليلا قائما على الذكاء الاصطناعي يوفر ملخصا للأصول مع التركيز على تغطية الدعم، والاتصال، ومراحل التطور. انقر فوق تحليل كامل لعروض مرئية مثل الرسومات البيانية ولوحات المعلومات والمخططات التي توفر رؤى إضافية. راجع تحليل البيانات في ميزات الوحدات المشتركة للحصول على مزيد من التفاصيل.

    تصدير المخزون

    انقر فوق تصدير لحفظ قائمة مخزون تمت تصفيتها بتنسيق .xls أو .csv. راجع تصدير المعلومات في ميزات الوحدات المشتركة للحصول على مزيد من التفاصيل.

    عرض تفاصيل الأصول

    انقر فوق أحد الأصول لعرض تفاصيل الأصول. يتم عرض طريقة العرض التفصيلية للأصل بعلامات التبويب التالية:

    • التفاصيل: عرض تفاصيل الأصول مثل المنتج وبيانات الإشارة والهوية والموقع والضمان ومعلومات التغطية

    تفاصيل الأصل

    • تنبيهات المنتج: عرض تنبيهات المنتجات ذات الصلة مثل إرشادات الأمان والإشعارات الميدانية

    • الأجهزة: يوفر طريقة عرض تفصيلية للجدول الزمني لنموذج نهاية العمر الافتراضي للأجهزة (على سبيل المثال، نهاية البيع، والشحن الأخير، وتاريخ آخر دعم)

    • البرنامج: يوفر طريقة عرض تفصيلية للمخطط الزمني لدورة نهاية العمر الافتراضي للبرامج

    علامات الأصول

    علامات الأصول هي تسميات مخصصة تقوم بتعيينها على أصول المخزون في IQ من Cisco. علامة التمييز هي زوج مفاتيح:قيم- على سبيل المثال، بيئة:PROD أو عنوان:مجمع- تقوم بتعريفه. يمكنك تعيين علامات على أصول فردية أو العديد من الأصول في وقت واحد، كما يمكنك تصفية المخزون الخاص بك بواسطة علامة تمييز للبحث عن الأصول التي تهتم بها بسرعة.

    ملاحظة: بعد إنشاء علامة من قبل مسؤول الحساب، يمكن للمستخدمين تعيين علامة لأحد الأصول.

    تعيين علامات التمييز

    يتيح تعيين علامات التمييز للأصول المحددة في طريقة عرض المخزون إمكانية تنظيم الأصول وتصنيفها من أجل تحسين التصفية وإعداد التقارير والإدارة.

    لتعيين علامة لأحد الأصول:

    1. انتقل إلى الأصول > المخزون.

    وضع علامات على الأصول

    1. حدد خانات الاختيار للأصول المطلوبة.

    2. انقر على إدارة علامات التمييز. تفتح نافذة إدارة علامات التمييز.

    تعيين علامات التمييز

    1. في حقل النص، قم بإدخال أو حدد اسم علامة التمييز من الخيارات الموجودة واضغط إدخال.

      ملاحظة: علامات التمييز بتنسيق key:value (على سبيل المثال، المدينة:NYC).

    2. انقر فوق تطبيق.

    إزالة علامات الأصول

    لإزالة علامة من أصل واحد أو أكثر:

    1. انتقل إلى الأصول > المخزون.

    2. حدد خانة الاختيار بجوار أصل واحد أو أكثر.

    3. انقر على إدارة العلامات. يفتح نافذة إدارة علامات التمييز.

    إزالة العلامات

    1. انقر فوق X في أي علامة تمييز لإزالته من التحديد.

    2. انقر فوق تطبيق.

    إستخدام علامات الأصول كعوامل تصفية

    بعد إنشاء علامة تمييز، يمكنك إستخدام علامة التمييز كمرشح.

    لاستخدام علامة تمييز كمرشح:

    1. انتقل إلى صفحة المخزون.

    2. انقر فوق عوامل التصفية. تفتح نافذة عوامل التصفية.

    إستخدام علامة تمييز كمرشح

    1. من القائمة المنسدلة علامات التمييز، حدد خانات الاختيار لعلامات التمييز المرغوب فيها. بعد تحديد العلامة، يتم تحديث طريقة العرض الموجودة في صفحة المخزون لطريقة العرض التي تمت تصفيتها.

    عقود الخدمات

    تعمل صفحة عقود الخدمة على تبسيط عملية مراقبة العقود من خلال توفير ملخصات ومعلومات تفصيلية عن العقود، مما يدعم التخطيط الفعال للتجديد واستراتيجيات التغطية.

    عقود الخدمات

    البحث عن طرق العرض وتصفيتها لعقود الخدمة

    يمكنك تصفية طريقة عرض القائمة باختيار عامل تصفية من القوائم المنسدلة. يمكنك أيضا البحث عن عقود الخدمة من خلال إدخال رقم العقد في حقل البحث.

    تصدير عقود الخدمات

    انقر فوق تصدير لحفظ قائمة العقود التي تمت تصفيتها بتنسيق .xls أو .csv. راجع تصدير المعلومات في ميزات الوحدات المشتركة للحصول على مزيد من التفاصيل.

    ملخص EA للخدمات

    توفر صفحة ملخص إتفاقية خدمات المؤسسة (EA) نظرة مجمعة لنمو قاعدة التثبيت عبر مجموعة الأصول الخاصة بك. يتم الحصول على البيانات مباشرة من سجلات قاعدة تثبيت Cisco، مما يوفر لك ولفرق الحساب طريقة عرض متناسقة لتغييرات الحافظة عبر الوقت.

    تعرض صفحة ملخص EA للخدمات المعلومات التالية:

    • الأصول المضافة: تمت إضافة أصول جديدة إلى قاعدة التثبيت خلال الفترة المشمولة بالتقرير

    • صافي التغيير: التغيير الإجمالي في حجم قاعدة التثبيت للفترة المشمولة بالتقرير

    ملاحظة: قد يخضع الوصول إلى صفحة ملخص EA للخدمات لمتطلبات الأدوار والأذونات. اتصل بمسؤول الحساب إذا لم تكن هذه الصفحة مرئية في التنقل.

    نهاية الحياة

    توفر صفحات نهاية العمر الافتراضي للأجهزة والبرامج معلومات نهاية العمر الافتراضي التفصيلية، كما تزود المستخدمين بالدعم اللازم لإدارة دورات تحديث المنتج بشكل استباقي ودعم التغطية. يؤدي النقر فوق أحد الأصول على صفحات نهاية العمر الافتراضي إلى إعادة توجيهك إلى الأصل ذي الصلة الموجود في صفحة المخزون.

    برنامج نهاية العمر

    تحليل نهاية الحياة

    تعرض لوحة الرؤى في صفحة نهاية العمر الافتراضي نظرة عامة للأصول قائمة على تقنية AI مع تحديد يوم الدعم الأخير. انقر فوق تحليل كامل لعروض مرئية مثل الرسومات البيانية ولوحات المعلومات والمخططات التي توفر رؤى إضافية. راجع تحليل البيانات في ميزات الوحدات المشتركة للحصول على مزيد من التفاصيل.

    تصدير نهاية الحياة

    انقر فوق تصدير لحفظ قائمة مصفاة من أصول نهاية العمر الافتراضي بتنسيق .xls أو .csv. راجع تصدير المعلومات في ميزات الوحدات المشتركة للحصول على مزيد من التفاصيل.

    وحدة التقييمات

    توفر وحدة التقييم إطارا للتقييم يمكنك من التحقيق بشكل استباقي في المخاطر المتعلقة بالأمان والاستقرار والسعة والتوافق والشيخوخة، بما يحافظ على أمان الشبكات واستقرارها وموثوقيتها.

    المفاهيم الأساسية

    وتستند الوحدة النمطية للتقييمات إلى المفاهيم الأساسية التالية:

    • التقييم: تقييم منهجي لكيانات البنية التحتية مقابل معايير محددة مسبقا لقياس الأداء أو التوافق أو الأمن أو القدرة التشغيلية؛ يتم إجراء عمليات التقييم عند الطلب أو حسب الجدول الزمني أو بواسطة حدث

    • تنفيذ التقييم: عملية مثيل أو عملية تقييم واحدة؛ يقوم كل تنفيذ بإنشاء سجل تنفيذ جديد يتتبع النطاق، وآلية الإطلاق، والطابع الزمني، والبيانات الناتجة عن التقييم

    • البحث: ملاحظة موثوقة وقابلة للتنفيذ تحدد الفجوة أو المخاطر أو القضايا أو الحالة الجديرة بالملاحظة. وتمثل النتائج بيانات المستوى الأرضي أثناء التقييم

    • بصيرة: إستنتاج تحليلي على مستوى أعلى مستمد من أنماط أو أتجاهات عبر نتائج متعددة. تعمل الرؤى على تفسير ما تعنيه النتائج في سياق أوسع للأعمال أو التشغيل

    • التوصية: وصفة محددة قابلة للتنفيذ مرتبطة بالنتائج أو الرؤى؛ تقدم التوصيات توجيهات واضحة بشأن الخطوات اللازمة لمعالجة المسائل المحددة أو الاستفادة من الفرص المتاحة

    • تقرير: وثيقة منظمة تجمع النتائج، والرؤى، والتوصيات من أجل جمهور مستهدف؛ التقارير هي الإنجاز الرئيسي لإبلاغ نتائج التقييم للعملاء والمسؤولين التنفيذيين والفرق الفنية

    الوصول إلى الوحدة النمطية للتقييمات

    للوصول إلى ميزات الأمان والتقييم في Virtual Appliance، أختر القائمة الرئيسية > Assessments (التقييمات) أو انقر فوق Assessments (التقييمات) من قسم Application في الصفحة Home > علامة التبويب Launchpad. تظهر صفحة نظرة عامة على التقييمات.

    ملاحظة: كما يمكن إطلاق وحدة التقييم من تهيئة النظام > إدارة الحزم.

    نظرة عامة على التقييمات

    تعرض صفحة نظرة عامة على التقييمات لوحة المعلومات التالية:

    نظرة عامة على التقييمات

    تعرض لوحة المعلومات المعلومات التالية:

    • التقييمات الاستشارية الأمنية: عرض تقييمات إستشارات الأمان، مصنفة حسب الخطورة العالية

    • تقييمات تقوية الأمان: يعرض الأصول التي تفشل في قواعد تقوية الأمان، ويتم تصنيفها حسب الخطورة العالية والمتوسطة والمنخفضة وذات المعلومات

    • تقييمات التكوين: عرض الأصول التي فشلت في قواعد التوافق مع التكوين، والتي تم تصنيفها حسب الخطورة الحرجة والعالية والمتوسطة والمنخفضة وبدرجة معلومات

    • تقييمات الإشعار الميداني: عرض تقييمات الإشعارات الميدانية، مصنفة حسب الخطورة الحرجة والعالية وغير القابلة للتطبيق

    ملاحظة: يمكنك عرض الأصول التي يحق لك الوصول إليها فقط.

    النتائج حسب الأصول

    توفر لك صفحة النتائج حسب الأصول قائمة بالأصول التي تم تقييمها باستخدام تقييم واحد على الأقل من التقييمات التالية: إرشادات الأمان، تقوية الأمان، والتكوين والإعلامات الميدانية.

    النتائج حسب الأصول

    البحث عن النتائج حسب الأصل وتصفيتها في طرق العرض

    يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن النتائج حسب الأصل في حقل البحث.

    ملاحظة:

    • قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة.

    • تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

    تصدير النتائج حسب الأصل

    لتصدير النتائج حسب طريقة عرض قائمة الأصول، انقر فوق تصدير. راجع تصدير المعلومات للحصول على مزيد من المعلومات.

    عرض النتائج حسب تفاصيل الأصول

    لعرض النتائج حسب تفاصيل الأصل، انقر فوق أحد الأصول. تعرض علامات التبويب التالية تفاصيل الأصل المحدد:

    • ملخص: يوفر معلومات تفصيلية حول الأصول تتضمن عدد إرشادات الأمان وتقوية الأمان والتكوين والإعلامات الميدانية

    • إستشارات الأمان: يوفر قائمة بالتقييمات الاستشارية الأمنية ذات الصلة

    • تقوية الأمان: يوفر قائمة بالأصول التي فشلت في قواعد تقوية الأمان

    • التكوين: يوفر قائمة بالأصول التي فشلت في تكوين قواعد أفضل الممارسات

    • الإعلامات الميدانية: يوفر قائمة بتقييمات الإشعارات الميدانية ذات الصلة

    النتائج حسب تفاصيل الأصول

    عند النقر فوق عرض التفاصيل على تجانب، فإن الصفحة تعيد التوجيه إلى الصفحة ذات الصلة ضمن الوحدة النمطية.

    عند النقر فوق عرض تفاصيل الأصل بالكامل، يتم عرض صفحة عرض تفاصيل الأصول.

    إستشارات الأمان

    تحدد تقييمات الأمن الإستشارية مكامن الضعف وتحدد أولوياتها بناء على مخاطرها وخطورتها وخطورتها وأهميتها، وبالتالي تعزز قدرات المنظمة على إدارة المخاطر. توفر إستشارات الأمان رؤى محببة حول نقاط الضعف والمساعدة على الإسراع في تخفيف التهديدات الخطيرة وضمان التوافق مع أهداف التوافق والأعمال. وهذا من شأنه أن يعزز الموقف الأمني، ويحسن تخصيص الموارد، ويعزز القدرة على الصمود في مواجهة التهديدات الناشئة في مختلف أنحاء المؤسسة. يتم تحديث إستشارات الأمان تلقائيا في Cisco IQ بمجرد إصدارها.

    توفر صفحة إستشارات الأمان قائمة بجميع إستشارات الأمان مع اكتشاف نقاط الضعف داخل المؤسسة. يؤدي النقر فوق أحد النصائح من قائمة التقييمات الاستشارية للأمان إلى الانتقال إلى طريقة عرض التفاصيل المقابلة.

    إستشارات الأمان

    البحث عن طرق العرض وترتيبها لنصائح الأمان

    يمكنك تصفية طريقة عرض القائمة باختيار عامل تصفية من القائمة المنسدلة. يمكنك أيضا البحث عن تقييمات "إستشارات الأمان" من خلال إدخال اسم التقييم في حقل البحث.

    ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة.قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك. يتم عرض قيم الخطورة المفقودة ك "-" باستخدام تلميح أدوات وصفي.

      تصدير إرشادات الأمان

      لتصدير تقييمات إستشارات الأمان، انقر فوق تصدير. راجع تصدير المعلومات للحصول على مزيد من المعلومات.

      عرض تفاصيل تقييم إستشارات الأمان

      انقر فوق تقييم لعرض تفاصيل إضافية عنه. توفر صفحة التفاصيل معلومات مثل علامة نظام تسجيل الضعف الشائع (CVSS) ونقاط الضعف الشائعة وحالات التعرض (CVE) والخطورة وارتباط إلى "مشورة أمان Cisco" المشار إليها.

      يمكنك عرض الأنواع التالية من النتائج في جدول نتائج التقييم:

      • متأثر: يشير إلى أن الأصل أو المكون له قابلية تأثر مؤكدة يمكن أن يستغلها المهاجم، مما يتطلب إصلاحا

      • من المحتمل أن يتأثر: تشير إلى أن الأصل أو المكون يظهر علامات قد تؤدي إلى الضعف، ولكن لم يتم تأكيدها بشكل نهائي؛ قد يتطلب الأمر المزيد من التحقيق

      تفاصيل إستشارات الأمان

      البحث عن نتائج تقييم الأصول وتصفيتها

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن الأصول عن طريق إدخال اسم الأصل في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة.تتوفر مرشحات مختلفة على حسب الأدوار والأذونات الخاصة بك.

      عرض نتائج تقييم الأصول

      لعرض تفاصيل نتيجة تقييم، انقر فوق أحد الأصول من جدول نتائج التقييم. تعرض صفحة تفاصيل نتائج تقييم الأصل.

      تفاصيل النتيجة

      تصدير نتائج الأصول لنصائح الأمان

      لتصدير نتائج الأصل، انقر فوق تصدير. راجع تصدير المعلومات للحصول على مزيد من المعلومات.

      تقوية الأمان

      توفر ميزة تقوية الأمان إمكانية رؤية مؤتمتة وفي الوقت الفعلي تقريبا للوضع الأمني للبنية الأساسية للشبكة من خلال التقييم المستمر للموجهات والمحولات وجدران الحماية مقارنة بالمعايير القياسية في هذه الصناعة. يحدد الثغرات في التكوين ويوفر إرشادات معالجة قابلة للتنفيذ، مما يمكن مسؤولي الحساب من تقليل سطح الهجوم بشكل فعال والحفاظ على التناسق المتناسق مع أفضل ممارسات الأمان الصارمة من Cisco. ومن خلال تركيز مراقبة التوافق وتبسيط عملية التعزيز، تقوم الوحدة بتحويل إدارة الأمان من مهمة تفاعلية إلى إستراتيجية إستباقية قائمة على البيانات، مما يضمن وجود شبكة مؤسسة تتميز بالمرونة والأمان.

      ملاحظة: تتوفر تقييمات تقوية الأمان بشكل حصري للأصول التي تحتوي على طبقات دعم قياسية.

      عرض تقييمات تقوية الأمان

      تعرض صفحة تقييم تقوية الأمان المعلومات التالية:

      تقوية الأمان

      • حول التقييم: يوفر تفاصيل إضافية من خلال تلخيص الغرض من التقييم

      • نتيجة التنفيذ: يقدم ملخصا لنتائج تقييم الأصول، بما في ذلك العدد الإجمالي لتقييمات القاعدة والأصول المتضمنة

      • تقييمات القواعد: يوفر معلومات تفصيلية حول القاعدة، بما في ذلك الخطورة والأصول التي تم تقييمها ولم يتم تمريرها أو تمريرها أو غير حاسمة أو غير قابلة للتطبيق أو نوع البرنامج

      • الخطورة: يوفر مستوى أهمية أو تأثير تقييم القاعدة

      • الأصول التي تم تقييمها: يوفر العدد الإجمالي للأصول التي تم تقييمها وفقا لمعايير القاعدة

      • ما نجحنا: يوفر الأصول التي فشلت في الوفاء بمعايير القاعدة أثناء التقييم

      • تم المرور: يوفر الأصول التي تستوفي معايير القاعدة أثناء التقييم

      • غير حاسم: يوفر الأصول التي لم يتمكن التقييم من تحديد الفشل فيها

      • غير قابل للتطبيق: الإشارة إلى الأصول أو السيناريوهات التي لا تنطبق عليها القاعدة أو لا تنطبق عليها

      • نوع البرامج: يوفر نوع البرامج للأصول

      البحث عن طرق عرض القواعد وتصفيتها

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن قاعدة بإدخال اسم القاعدة في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

      عرض تفاصيل تقييم القاعدة

      لعرض تفاصيل إضافية حول تقييم القاعدة، انقر فوق قاعدة. يتم عرض صفحة تفاصيل تقييم القاعدة مع المعلومات التالية:

      طريقة عرض القاعدة

      • حول القاعدة: يوفر تفاصيل حول القاعدة مثل الخطورة ونوع البرنامج والإصدار والأصول التي تم تقييمها ويتضمن إرتباطات وصفية ذات علامة إلى وثائق المصدر ذات الصلة

      • ملخص النتائج: يقدم ملخصا لنتائج الأصول المتعلقة بالقاعدة مثل تم تمريرها ولم يتم تمريرها وغير حاسمة وغير قابلة للتطبيق

      • نتائج الأصول: يوفر قائمة بالأصول مع تفاصيل مثل الأصل والنتيجة ومعرف المنتج والرقم التسلسلي وعنوان IP وطبقة الدعم

      ملاحظة: يوفر معدل الذكاء من Cisco إرشادات واضحة عندما يكون اكتشاف التقييم "غير حاسم"، مما يوضح السبب (على سبيل المثال، عدم وجود بيانات تتبع تتبع، أو نظام تشغيل غير مدعوم) ويوصي بخطوات مثل التحقق من جمع البيانات، أو تحديث بيانات الاعتماد، أو تحديث البيانات. كما تقدم وصلات تحمل علامات الوسم إلى الوثائق ذات الصلة للمساعدة في حل المسائل.

      البحث عن طرق العرض وتصفيتها لقواعد الأصول

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن نتائج تقييم الأصول من خلال إدخال اسم الأصل في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

      تصدير نتائج الأصل

      لتصدير نتائج تقييم القواعد، انقر فوق تصدير. راجع تصدير المعلومات للحصول على مزيد من المعلومات.

      البحث عن نتائج الأصول وتصفيتها

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن نتائج الأصول بإدخال اسم الأصل في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

      عرض نتائج الأصول لزيادة الأمان

      انقر فوق أحد الأصول من نتائج الأصول لعرض تفاصيله. تعرض صفحة تفاصيل نتائج الأصل المعلومات وفقا لمستوى أو طبقة إستحقاقك.

      طبقة معيار تقوية الأمان

      • الطبقة القياسية

      • البحث عن التفاصيل: يوفر معلومات حول انحرافات التكوين التي تم تحديدها أثناء التقييم إلى جانب سجلات الأدلة

      • التوصيات: يوفر إرشادات لمعالجة النتائج وضمان اتساق التكوين

      عرض معلومات الأصول والقواعد لتمتين الأمان

      لعرض تفاصيل أحد الأصول والقواعد الخاصة به، انقر فوق علامة التبويب معلومات الأصول والقواعد. تظهر صفحة معلومات الأصول والقاعدة.

      حول الأصل: يوفر تفاصيل الأصل مثل معرف المنتج ونوع المنتج وعنوان IP والرقم التسلسلي وإصدار البرنامج والموقع وطبقة الدعم

      • حول القاعدة: يوفر تفاصيل القاعدة (بما في ذلك الخطورة ونوع البرامج) وأهمية التحقق من التعزيز المحدد

      التكوين

      تقيم تقييمات التكوين أصولك مقابل أفضل الممارسات الموصى بها بناء على خبرة Cisco المثبتة للكشف عن انحرافات التكوين التي قد تؤثر على التوفر أو الأمان أو الأداء عبر البنية الأساسية لديك. يتم تقييم كل قاعدة من قواعد أفضل الممارسات عبر الأصول التي تغطيها الخدمة، كما يتم ترتيب النتائج حسب أهميتها لضمان اتساق التهيئة وتعزيز المرونة وتقليل مخاطر التشغيل.

      ملاحظة: تتوفر تقييمات التكوين بشكل حصري للأصول التي تحتوي على طبقات دعم قياسية.

      عرض تقييمات التكوين

      تعرض صفحة تقييم التكوين المعلومات التالية:

      تقييم التكوين

      • حول التقييم: يوفر تفاصيل إضافية من خلال تلخيص الغرض من التقييم

      • ملخص: يوفر ملخصا لتنفيذ التكوين مثل القواعد التي تم تقييمها والأصول التي تم تقييمها

      • الرؤى: يوفر رؤى حول الثغرات التي تم تحديدها في التكوين والتي تم إنشاؤها من خلال تحليل الأنماط والترابط بين النتائج؛ يتم عرضها كبطاقات مفاتيح تم تجميعها بشكل ذكي لتمييز المجالات الأكثر أهمية التي تتطلب الانتباه

      • تقييمات القواعد: يوفر معلومات تفصيلية حول القاعدة، بما في ذلك الخطورة والأصول التي تم تقييمها ولم يتم تمريرها أو تمريرها أو عدم حسمها أو عدم تطبيقها أو الفئة أو نوع البرامج

      • الخطورة: يوفر مستوى أهمية أو تأثير تقييم القاعدة

      • الأصول التي تم تقييمها: يوفر العدد الإجمالي للأصول التي تم تقييمها وفقا لمعايير القاعدة

      • ما نجحنا: يوفر العدد الإجمالي للأصول التي لم تستوف معايير القاعدة أثناء التقييم

      • غير حاسم: يوفر العدد الإجمالي للأصول التي تعذر تشغيل التقييم لها

      • تم المرور: يوفر الأصول التي تستوفي معايير القاعدة أثناء التقييم

      • غير قابل للتطبيق: الإشارة إلى الأصول أو السيناريوهات التي لا تنطبق عليها القاعدة أو لا تنطبق عليها

      • الفئة: توفير منطقة المجال التي تنتمي إليها القاعدة

      • نوع البرامج: الإشارة إلى نوع أصول البرامج التي تنطبق عليها القاعدة

      البحث عن طرق عرض القواعد وتصفيتها

      تقييمات القواعد

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن قاعدة بإدخال اسم القاعدة في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

      عرض تفاصيل تقييم القاعدة

      لعرض تفاصيل إضافية حول تقييم القاعدة، انقر فوق أي قاعدة. يتم عرض صفحة تفاصيل تقييم القاعدة مع المعلومات التالية:

      التقييم

      • حول القاعدة: يوفر تفاصيل حول قاعدة مثل الخطورة والفئة ونوع البرامج والأصول التي تم تقييمها ويتضمن إرتباطات وصفية تم تصنيفها إلى وثائق المصدر ذات الصلة

      • ملخص النتائج: يوفر نتائج الأصول الإجمالية من خلال عرض عدد الأصول التي تم تمريرها، ولم يتم تمريرها، وغير حاسمة، وحالات غير قابلة للتطبيق

      • نتائج الأصول: يوفر قائمة بالأصول المتأثرة بالقاعدة المحددة مع حالة النتيجة

      ملاحظة: يوفر IQ من Cisco إرشادات واضحة عندما تكون نتيجة التقييم "غير حاسمة"، مع شرح السبب (على سبيل المثال، عدم وجود بيانات تتبع تتبع، أو نظام تشغيل غير مدعوم) والتوصية بخطوات مثل التحقق من جمع البيانات، أو تحديث بيانات الاعتماد، أو تحديث البيانات. كما تقدم وصلات تحمل علامات الوسم إلى الوثائق ذات الصلة للمساعدة في حل المسائل. تدعم وحدة التقييم التحديد متعدد الفئات للقواعد، مما يتيح إمكانية المعالجة والتقييم في آن واحد عبر فئات قواعد متعددة.

      تصدير نتائج الأصل

      لتصدير نتائج الأصل للقواعد، انقر فوق تصدير. راجع تصدير المعلومات للحصول على مزيد من المعلومات.

      البحث عن نتائج الأصول وتصفيتها

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن نتائج الأصول بإدخال اسم الأصل في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

      عرض نتائج الأصول لتقييمات التكوين

      لعرض تفاصيل نتائج الأصول، انقر فوق أحد الأصول من نتائج الأصول.

      تعرض صفحة تفاصيل نتائج الأصل المعلومات وفقا لمستوى أو طبقة إستحقاقك.

      الطبقة القياسية للتكوين

      • الطبقة القياسية

      • البحث عن التفاصيل: يوفر معلومات حول انحرافات التكوين التي تم تحديدها أثناء التقييم إلى جانب سجلات الأدلة

      • التوصيات: يوفر إرشادات لمعالجة النتائج وضمان اتساق التكوين

      عرض معلومات الأصول والقواعد لتقييمات التكوين

      لعرض تفاصيل معلومات الأصول والقاعدة، انقر فوق علامة التبويب معلومات الأصول والقواعد.

      معلومات الأصل والقاعدة

      يتم عرض صفحة معلومات الأصول والقواعد بالمعلومات التالية:

      • حول الأصل: يوفر تفاصيل أحد الأصول، مثل معرف المنتج ونوع المنتج وعنوان IP والرقم التسلسلي وإصدار البرنامج والموقع وطبقة الدعم

      • حول القاعدة: يوفر تفاصيل قاعدة مثل الخطورة والفئة ونوع البرنامج

      عرض الرؤى

      يتم إنشاء الرؤى عبر تقنية AI وتعمل كلوحة معلومات ذكية تعمل على توليف بيانات التقييم في بطاقات المفاتيح ذات الأولوية، مما يسلط الضوء على التباينات الحرجة في التكوين عبر النتائج المتعددة. فهي تمكنك من معالجة أكثر مخاطر البنية الأساسية تأثيرا بشكل فعال من خلال التركيز على هذه المناطق الملحة. كما يبرز نقاط القوة من خلال تحديد المناطق التي تعمل فيها البنية الأساسية لديك بشكل جيد وفقا لأفضل الممارسات.

      الرؤى

      لعرض تفاصيل الرؤى:

      1. من لوحة الرؤى، انقر عرض الكل. تعرض صفحة الرؤى جميع الرؤى.

      صفحة الرؤى

      1. انقر فوق عرض التفاصيل أو انقر فوق أي بطاقة. تظهر صفحة تفاصيل الرؤى بالمعلومات التالية:

      تفاصيل الرؤى

      • بصيرة: يقدم ملخصا يسلط الضوء على الأنماط المتكررة لانحرافات التكوين المحددة من خلال التحليل الشامل عبر النتائج المتعددة، بالإضافة إلى مجالات التفوق في البنية الأساسية لديك حيث تتوافق التكوينات مع أفضل الممارسات

      • التوصية: يوفر خطوات قابلة للتنفيذ لإصلاح فجوات التكوين المحددة

      • الأصول المتأثرة: يوفر قائمة بالأجهزة المحددة حيث تم تعريف انحراف التكوين كما هو محدد تحت قسم رؤية المعلومات

      1. انقر فوق نتائج المصدر. تعرض صفحة نتائج المصدر النتائج الفردية التفصيلية التي تدعم رؤيتك.

      نتائج المصدر

      يمكنك تصفية طريقة عرض الجدول باختيار مرشح من القوائم المنسدلة الخطورة والنتائج.

      ملاحظة: تكون التوصيات والأصول المتأثرة إختيارية وفقا لمخرجات كل رؤية.

      الإعلامات الميدانية

      تحدد الإشعارات الميدانية المشاكل الكبيرة المتعلقة بالمنتجات غير المتعلقة بالأمان وتنظم هذه المشكلات استنادا إلى مدى خطورة التأثير ومدى أهميته، مما يعزز قدرة المنظمة على إدارة مخاطر المنتجات. توفر الإشعارات الميدانية رؤى قابلة للتنفيذ حول عيوب المنتجات، وتسرع عملية التخفيف من خلال الترقيات الموصى بها أو الحلول البديلة، وتضمن التوافق مع الأهداف التشغيلية وأهداف الأعمال. وهذا من شأنه أن يعزز موثوقية المنتجات، ويحسن تخصيص الموارد، ويعزز المرونة في مواجهة تحديات المنتجات المتطورة في المؤسسة.

      الإعلامات الميدانية

      البحث عن طرق العرض وترتيبها للإشعارات الميدانية

      يمكنك تصفية طريقة عرض القائمة باختيار عامل تصفية من القوائم المنسدلة. يمكنك أيضا البحث عن تقييمات الإعلامات الميدانية من خلال إدخال اسم التقييم في حقل البحث.

      عرض التقييمات للإشعارات الميدانية

      لعرض تفاصيل إضافية حول إشعار ميداني، انقر فوق تقييم. تظهر تفاصيل التقييم التالية:

      • حول التقييمات: يوفر تفاصيل إضافية من خلال تلخيص الغرض من التقييم

      • تقييمات الإشعار الميداني: يعرض قائمة بالأصول المتأثرة بالإشعار الميداني المحدد، بما في ذلك الأصول ذات نقاط الضعف المكتشفة

      عرض التقييمات للإشعارات الميدانية

      البحث عن نتائج الأصول وتصفيتها للإشعارات الميدانية

      يمكنك تصفية طريقة عرض القائمة باختيار مرشح من القوائم المنسدلة أو النقر فوق عوامل التصفية واختيار خيار من قائمة عوامل التصفية المتاحة. يمكنك أيضا البحث عن نتائج الأصول بإدخال اسم الأصل في حقل البحث.

      ملاحظة: قد تكون بعض المرشحات مخفية على حسب إعدادات تكبير الشاشة. تتوفر عوامل تصفية مختلفة وفقا للأدوار والأذونات الخاصة بك.

      تصدير نتائج الأصول للإشعارات الميدانية

      لتصدير نتائج أصول تقييم الإشعارات الميدانية، انقر فوق تصدير. راجع تصدير المعلومات للحصول على مزيد من المعلومات.

      عرض نتائج تقييم الأصول للإشعارات الميدانية

      لعرض تفاصيل نتائج تقييم الأصل، انقر فوق أحد الأصول من نتائج تقييم الأصول. يتم عرض صفحة تفاصيل نتائج تقييم الأصل.

      يمكنك عرض أنواع النتائج التالية:

      • متأثر: يشير إلى الأصول التي تستوفي جميع المعايير التي تم فحصها تلقائيا للحصول على إشعار ميداني ولا تتطلب أي تحقق يدوي إضافي للتأكد من تأثرها

      • من المحتمل أن يتأثر: الإشارة إلى الأصول التي تستوفي جميع المعايير التي تم فحصها تلقائيا لإشعار ميداني لكنها تتطلب التحقق اليدوي الإضافي للتأكد مما إذا كانت قد تأثرت بالفعل

      تتوفر المطالبات التالية بموجب التقييمات - علامة التبويب تقوية الأمان:

      • ما هي أفضل ممارسات تقوية أمان Cisco لأجهزة الشبكة؟

      • كيف يمكنني تقوية أجهزة Cisco IOS XE؟

      • سرد خطوات تقوية الأمان الأساسية للموجهات والمحولات.

      • ما هي إعدادات تقوية الخط الأساسي الموصى بها لأجهزة Cisco؟

      • كم عدد الأصول التي تنتهك أفضل ممارسات تقوية الأمن؟

      المصادقة المحلية

      يجب على مسؤولي الحسابات إستخدام بيانات الاعتماد التالية لتسجيل الدخول إلى VA بنجاح:

      • اسم المستخدم الافتراضي: admin

      • كلمة المرور الافتراضية: كلمة المرور التي يتم ضبطها أثناء عملية تثبيت VA؛ أحلت ال يحصل يبدأ مرشد ل كثير معلومة

      • سياق الحساب الافتراضي: افتراضي-عميل

      عند تسجيل الدخول، يتم عرض المستخدم الافتراضي و"admin" واسم الحساب "Default-Customer" على الصفحة الرئيسية.

      إعداد أمان المسؤول المحلي

      يمكنك تغيير كلمة المرور وإعداد أسئلة الأمان من خلال قائمة ملف تعريف المستخدم في الصفحة الرئيسية.

      إعدادات التأمين

      إعدادات تأمين الحساب التالية قابلة للتكوين أثناء النشر:

      • حالة التأمين: تمكين ميزة قفل الحساب أو تعطيلها.

      • الحد الأقصى لمحاولات تسجيل الدخول: تعيين الحد الأقصى لعدد محاولات الفشل المتتالية المسموح بها قبل تأمين حساب (الافتراضي: 3; النطاق: 0–10).

      • إطار وقت التدحرج: يحدد الفترة الزمنية لتعقب المحاولات الفاشلة (الافتراضي: 15 دقيقة؛ النطاق: من 0 إلى 60 دقيقة).

      • المدة: تعيين المدة التي يظل فيها الحساب مقفلا بعد الوصول إلى الحد الأقصى لعدد المحاولات (الافتراضي: 30 دقيقة؛ النطاق: من 0 إلى 60 دقيقة).

        ملاحظة: لديك ثلاث (3) محاولات لإدخال كلمة المرور الصحيحة خلال فترة 15 دقيقة. إذا لم تنجح كافة المحاولات الثلاث (3)، يتم قفل حسابك بشكل مؤقت لمدة 30 دقيقة لحماية الأمان. لا يمكنك محاولة تسجيل الدخول أثناء فترة التأمين. يعرض النظام الرسالة: "تم تأمين الحساب بسبب عدد كبير جدا من المحاولات الفاشلة. الرجاء المحاولة مرة أخرى لاحقا.، بما في ذلك الوقت الذي تنتهي فيه مدة صلاحية التأمين. يتم إلغاء تأمين حسابك تلقائيا بعد 30 دقيقة، وعند هذه النقطة قد تحاول تسجيل الدخول أو إعادة تعيين كلمة المرور.

        إعداد أسئلة الأمان والإجابات

        تساعد أسئلة الأمان على التحقق من هويتك إذا نسيت كلمة المرور. يجب على مسؤولي الحسابات إعداد إجابات لخمسة (5) أسئلة أمان لتمكين ميزة إعادة تعيين كلمة المرور. هذا إعداد لمرة واحدة.

        لإعداد أسئلة الأمان:

        1. من الصفحة الرئيسية، انقر على أيقونة ملف تعريف المستخدم. يتم فتح القائمة المنسدلة.

        إستخدام الأمان

        1. انقر فوق إدارة في أمان المستخدم. تظهر صفحة أمان المستخدم.

        أسئلة الأمان

        1. انقر فوق أسئلة الأمان لفتح علامة التبويب.

        علامة التبويب أسئلة الأمان

        1. انقر على تكوين أسئلة الأمان.

        تكوين أسئلة الأمان

        1. أختر أي أسئلة أمان خمسة (5) من القوائم المنسدلة.

        2. أدخل إجابتك على كل سؤال.

        3. انقر فوق حفظ.

          ملاحظة: فالأجوبة ليست حساسة لحالة الأحرف، على سبيل المثال، يعتبر "SMITH" و"SMITH" متماثلين. يتم تجاهل المسافات الإضافية، مما يعني أن "سميث" و"سميث" يعاملان بنفس الطريقة. تذكر كيف قمت بإدخال الإجابة (على سبيل المثال، الأسماء الكاملة مقابل الأسماء المستعارة). إستعملوا أجوبة مباشرة ستتذكرون بعد سنوات. إختاروا اسئلة مع أجوبة لن تتغير مع مرور الوقت.

          ملاحظة: يمكنك تحديث إجاباتك لاحقا إذا لزم الأمر. عندما تقوم بتحديث أجوبتك، يتم إستبدال جميع الإجابات السابقة، لذلك يجب عليك توفير إجابات لجميع الأسئلة الخمسة (5) مرة أخرى وليس فقط الأسئلة التي تريد تغييرها.

        إدارة كلمات المرور

        يمكن لمسؤولي الحساب والمستخدمين المحليين إدارة كلمة المرور ل Cisco IQ.

        لضمان أمان حسابك، يتم فرض نهج كلمة المرور التالية:

        • تقييد إعادة الاستخدام: لا يمكن أن تتطابق كلمة المرور الجديدة مع أي من كلمات المرور الخمس (5) السابقة. ينطبق هذا النهج على التسجيل، ونسيان كلمة المرور، وتغيير تدفقات كلمة المرور.

        • تباين الحروف: عند تغيير كلمة مرورك أثناء المصادقة، يجب أن يكون ثمانية (8) حروف على الأقل من كلمة مرورك الحالية مختلفة في كلمة مرورك الجديدة.

        • الحد الأدنى للفاصل الزمني للتغيير: بشكل افتراضي، يجب الانتظار 24 ساعة قبل تغيير كلمة المرور مرة أخرى. إذا تم تكوين فاصل زمني مختلف، فلن تتمكن من تحديث كلمة المرور حتى ينتهي هذا الوقت.

        • انتهاء صلاحية كلمة المرور: تنتهي صلاحية كلمات المرور كل 60 يوما. عند تسجيل دخولك لأول مرة بعد تاريخ انتهاء الصلاحية، سيطلب منك تعيين كلمة مرور جديدة قبل أن تتمكن من الوصول إلى النظام (في حالة تكوينها على 0، يتم تعطيل انتهاء صلاحية كلمة المرور.)

        المتطلبات الأساسية

        لإدارة كلمات المرور، يجب استيفاء الشروط التالية:

        • أنت مسؤول حساب محلي أو مستخدم محلي

        • أنت تستخدم حسابا محليا (ليس تسجيل دخول أحادي (SSO) أو مصادقة خارجية)

        • تم تسجيل دخولك إلى IQ من Cisco

        • أنت تعرف كلمة المرور الحالية

        تغيير كلمات المرور

        لتغيير كلمة المرور:

        1. من الصفحة الرئيسية، انقر على أيقونة ملف تعريف المستخدم. يتم فتح القائمة المنسدلة.

        إدارة أمان المستخدم

        1. انقر فوق إدارة في أمان المستخدم. تظهر صفحة أمان المستخدم.

        تغيير كلمة المرور

        1. أدخل كلمة المرور الحالية.

        2. أدخل كلمة المرور الجديدة.

        3. أدخل كلمة المرور الجديدة مرة أخرى للتأكيد.

        4. انقر فوق حفظ.

        يتم تحديث كلمة المرور في نظام Cisco IQ، بما في ذلك Cisco IQ VM.

        إعادة تعيين كلمة مرور منسية

        يمكنك إعادة ضبط كلمة مرور باستخدام عملية التحقق من أسئلة الأمان.

        لإعادة تعيين كلمة مرور منسية:

        1. انتقل إلى صفحة تسجيل الدخول إلى Cisco IQ VA.

        2. انقر على نسيت كلمة المرور.

        نسيت كلمة المرور

        1. أدخل اسم المستخدم.

        2. انقر فوق متابعة. تعرض صفحة التحقق من الهوية ثلاثة (3) أسئلة أمان عشوائية من الأسئلة الخمسة (5) التي تم تكوينها مسبقا.

        التحقق من الهوية

        1. أدخل الردود على الأسئلة الثلاثة (3) المعروضة.

        2. انقر فوق التحقق والمتابعة. إذا تطابقت الاستجابة المرسلة مع استجاباتك المحفوظة مسبقا، يوعز إليك بإدخال كلمة مرور جديدة.

        إعادة تعيين كلمة المرور

        ملاحظة: لديك ثلاث (3) محاولات لإدخال كلمة المرور الصحيحة خلال فترة 15 دقيقة. إذا لم تنجح كافة المحاولات الثلاث (3)، يتم قفل حسابك بشكل مؤقت لمدة 30 دقيقة لحماية الأمان. لا يمكنك محاولة تسجيل الدخول أثناء فترة التأمين. يعرض النظام الرسالة: "تم تأمين الحساب بسبب عدد كبير جدا من المحاولات الفاشلة. الرجاء المحاولة مرة أخرى لاحقا.، بما في ذلك الوقت الذي تنتهي فيه مدة صلاحية التأمين. يتم إلغاء تأمين حسابك تلقائيا بعد 30 دقيقة، وعند هذه النقطة قد تحاول تسجيل الدخول أو إعادة تعيين كلمة المرور.

        1. أدخل كلمة المرور الجديدة.

        2. أدخل كلمة المرور مرة أخرى للتأكيد.

        3. انقر فوق إرسال.

        إضافة مستخدمين محليين

        يمكن لمسؤولي الحساب إضافة مستخدمين إلى حساب IQ من Cisco. لإضافة مستخدم جديد:

        1. انتقل إلى إعدادات النظام > الهوية والوصول المحليين > المستخدمين. تظهر صفحة المستخدمين. وهو يدرج جميع المستخدمين المحليين الحاليين إلى جانب وضعهم.

        صفحة المستخدمين

        ملاحظة: عدم مشاركة رمز التنشيط عبر القنوات غير الآمنة. في حالة فقدان الرمز أو إختراقه، أستخدم أيقونة القائمة لإعادة إنشاء رمز تنشيط جديد، مما يؤدي إلى إبطال الرمز السابق. رموز التنشيط صالحة لمدة 48 ساعة. إذا انتهت صلاحية الرمز، الرجاء الاتصال بمسؤول الحساب لطلب رمز جديد.

      • انقر فوق إضافة مستخدمين. تظهر صفحة إضافة مستخدم.
      • إضافة مستخدم

        1. أدخل عنوان البريد الإلكتروني.

        2. أدخل رمز التنشيط.

          ملاحظة: يتم عرض رمز التنشيط بشكل افتراضي. مشاركة رمز التنشيط المعروض مع المستخدم، كما هو مطلوب للتسجيل.

        3. في وصول المستخدم، أختر مجموعة المستخدمين من القائمة المنسدلة تحديد مجموعات المستخدمين.

          ملاحظة: يرث المستخدمون الوصول من المجموعة المحددة.

        4. في تعيين الوصول المباشر، أختر دورا من القائمة المنسدلة الدور. هناك دوران (2) متاحان:

          • العارض: عرض التطبيقات والوصول إليها

          • مسؤول الحساب: الوصول إلى الوحدات النمطية وإدارة إعدادات النظام باستثناء إدارة النظام وموفر الهوية (IDP)

        5. انقر فوق حفظ. يتم إنشاء المستخدم الجديد وعرضه في قائمة المستخدمين في حالة معلق. يشير التعليق إلى أن المستخدم لم يكمل التنشيط الذاتي بعد.

        6. حدد موقع المستخدم الذي تم إنشاؤه حديثا في القائمة وأكد أن عمود الحالة يعرض معلق.

        7. انقر أيقونة المزيد من الخيارات بجوار المستخدم الذي تم إنشاؤه حديثا.

        نسخ رمز التنشيط

        1. حدد رمز تنشيط النسخ من القائمة المنسدلة. يتم نسخ رمز التنشيط إلى الحافظة الخاصة بك.

        2. مشاركة هذا الرمز مع المستخدم بشكل آمن (على سبيل المثال، من خلال قناة داخلية آمنة). رمز التنشيط مخصص للاستخدام لمرة واحدة وهو مطلوب لإكمال التسجيل.

        ملاحظة: عدم مشاركة رمز التنشيط عبر القنوات غير الآمنة. في حالة فقدان الرمز أو إختراقه، أستخدم أيقونة القائمة لإعادة إنشاء رمز تنشيط جديد، مما يؤدي إلى إبطال الرمز السابق. رموز التنشيط صالحة لمدة 48 ساعة. إذا انتهت صلاحية الرمز، الرجاء الاتصال بمسؤول الحساب لطلب رمز جديد.

        1. لتسجيل الخروج، انقر على أيقونة ملف تعريف المستخدم في الزاوية العليا اليمنى وحدد تسجيل الخروج. يتم إرجاعك إلى صفحة تسجيل الدخول إلى Cisco IQ.

        تسجيل حسابات مستخدمين جدد

        لتسجيل حساب المستخدم الجديد:

        1. في صفحة تسجيل الدخول، انقر فوق إرتباط تسجيل حساب مستخدم جديد.

        حساب مستخدم جديد

        1. أدخل اسم المستخدم أو عنوان البريد الإلكتروني المستخدم عند إنشاء المستخدم (على سبيل المثال، user1@abc.com)

        2. أدخل رمز التنشيط المشترك من قبل مسؤول الحساب.

        3. انقر فوق تسجيل الحساب. تظهر نافذة تعيين كلمة مرور جديدة.

        كلمة مرور حساب المستخدم الجديد

        1. أدخل كلمة مرور جديدة.

        2. أدخل كلمة المرور مرة أخرى في تأكيد كلمة المرور.

        3. في أول تسجيل دخول ناجح، تتم مطالبة المستخدم بتكوين خمسة (5) أسئلة أمان. (راجع إعداد أسئلة الأمان).

        إدارة مجموعات المستخدمين المحليين

        تمكن مجموعات المستخدمين مسؤول الحساب من إدارة الأدوار لعدة مستخدمين محليين في وقت واحد. بدلا من تعيين دور لكل مستخدم على حدة، يمكنك إنشاء مجموعة وارفاق دور ومجموعة من المستخدمين إليه وتحديث الدور أو العضوية في مكان واحد. يتم تنفيذ كافة إدارة مجموعة المستخدمين من صفحة الهوية المحلية والوصول.

        ملاحظة: يمكن لمسؤول الحساب فقط إنشاء مجموعات المستخدمين أو تحريرها أو حذفها. وتتألف المجموعات من مستخدمين محليين حاليين؛ يجب إنشاء المستخدمين قبل إضافتهم إلى مجموعة. راجع إضافة مستخدمين محليين للحصول على مزيد من المعلومات.

        إنشاء مجموعة مستخدمين

        لإنشاء مجموعة مستخدمين:

        1. من إعدادات النظام، أختر الهوية والوصول المحليين > مجموعات المستخدمين. تظهر صفحة مجموعات المستخدمين.

        مجموعات المستخدمين

        1. انقر فوق إنشاء مجموعة مستخدمين. تظهر صفحة إنشاء مجموعة مستخدمين.

        إنشاء مجموعة مستخدمين

        1. أكمل الأقسام التالية:

          • التفاصيل
          • الاسم: أدخل اسما فريدا للمجموعة (على سبيل المثال، مشغلات القراءة فقط)

          • الوصف (إختياري): وصف مختصر للمجموعة (بحد أقصى 50 حرف؛ أبجدي رقمي و + = @ - \_ أحرف مسموح بها)

          • تعيين مستخدمين: ابحث عن مستخدم محلي موجود أو أكثر وقم بتحديده لإضافته إلى المجموعة. ملاحظة: لإضافة مستخدمين لم يتم إدراجهم بعد، انقر فوق إدارة المستخدمين.

          • تعيين الوصول
          • الدور: حدد دور النظام لتعيينه لجميع أعضاء هذه المجموعة. الأدوار التالية متوفرة:
          • العارض: عرض الوحدات النمطية والوصول إليها (للقراءة فقط)

          • المسؤول: الوصول إلى الوحدات النمطية وإدارة إعدادات النظام

          1. انقر فوق حفظ.

          تظهر مجموعة المستخدمين الجديدة في قائمة مجموعات المستخدمين مع الدور المعين لها وعدد الأعضاء.

          تحرير مجموعة مستخدمين

          لتحرير مجموعة مستخدمين:

          1. من القائمة مجموعات المستخدمين، حدد موقع المجموعة التي تريد تعديلها.
          1. أختر أيقونة المزيد من الخيارات > تحرير من المجموعة المطلوبة. تظهر صفحة تحرير مجموعة المستخدمين.

          تحرير مجموعة المستخدمين

          1. قم بإجراء التغييرات المطلوبة.

          2. انقر فوق حفظ.

          تظهر المجموعة المحدثة في قائمة مجموعات المستخدمين. يدخل الدور الجديد حيز التنفيذ لجميع أعضاء المجموعة.

          حذف مجموعة مستخدمين

          لحذف مجموعة مستخدمين:

          1. من القائمة مجموعات المستخدمين، حدد موقع المجموعة التي تريد حذفها.
          1. انقر أيقونة المزيد من الخيارات بجوار المجموعة وحدد حذف.

          حذف مجموعة المستخدمين

          1. قم بتأكيد الحذف عند طلبها.

          تمت إزالة المجموعة من قائمة مجموعات المستخدمين.

          ملاحظة: يؤدي حذف مجموعة مستخدمين إلى إزالة تعيين الدور المستند إلى مجموعة من كافة الأعضاء. لا يتم حذف حسابات المستخدمين الفردية.

          تكوين موفر الهوية

          وبمجرد تسجيل الدخول إلى VA، يمكن لمسؤولي الحسابات تكوين إعدادات مختلفة. يمكن لمسؤولي الحسابات تسجيل الدخول باستخدام الإدارة المحلية أو تكوين IDP.

          تكوين OKTA IDP SAML ل SSO

          المتطلبات الأساسية لتكوين IDP SAML

          • وصول المسؤول المحلي إلى Cisco IQ

          • الوصول إلى بوابة المشردين داخليا

          تكوين IDP SAML ل SSO

          لتكوين لغة تمييز تأكيد أمان IDP (SAML) ل SSO:

          1. انتقل إلى بوابة IDP الخاصة بك.

          الجدول 2: سمات IQ من Cisco

          الحقل القيمة
          اسم التطبيق <اسم التطبيق>
          البيئة تطبيق ESP Business
          مجموعات مالكي التطبيق مالك إعدادات المشردين داخليا
          فريق البريد ساعي بريد للفريق
          مستمع غير الموظفين
          فئة الإلحاق حدد "انضم جديد"

          الجدول 3: معلمات تكوين SAML

          بارامتر التكوين مثال
          الجمهور (معرف الكيان) اسم المجال المؤهل بالكامل (FQDN) mymanagementhost.mydomain.com
          عنوان URL لتسجيل الدخول الأحادي نقطة نهاية خدمة العملاء (ACS) لتأكيد SAML https://mymanagementhost.mydomain.com /saml/acs
          تنسيق معرف الاسم عنوان البريد الإلكتروني غير موجود
          اسم مستخدم التطبيق Username غير موجود
          1. قم بتكوين عبارات السمة.

            ملاحظة: تعتمد تغييرات سمات IDP على الموفر والتكوين المحددين. فيما يلي مثال على ذلك يتمثل في Cisco IDP وخصائصه.

            • الإدخال الأول
              • الاسم: Username
              • القيمة: user.login
            • الإدخال الثاني
              • الاسم: البريد الإلكتروني الأساسي
              • القيمة: مستخدم.email
            • عبارات سمة المجموعة
              • الاسم: مجموعات
              • عامل التصفية: ريغيكس
              • القيمة: .*
          2. قم بتكوين إعدادات تسجيل الخروج الأحادي (SLO) في التطبيق.

          الجدول 4: إعدادات تكوين SLO

          الحقل القيمة
          شهادة التوقيع بالنسبة ل OKTA، هذه الشهادة مطلوبة فقط إذا أخترت تمكين SLO. قم بتنزيل شهادة التوقيع باستخدام شهادة تنزيل SP في موفري الهوية. احفظ الملف على هيئة sp-public-key.crt. راجع تكوين تسجيل الخروج الأحادي للحصول على مزيد من التفاصيل.
          بيانات تعريف SP بيانات تعريف موفر الخدمة (SP) مطلوبة للمشردين داخليا في ADFS فقط (وليس ل OKTA).
          هل ترغب في تمكين تسجيل الخروج الأحادي نعم أو لا
          عنوان URL لتسجيل الخروج مرة واحدة https://mymanagementhost.mydomain.com/saml/logout
          مصدر SP (معرف الجمهور/الكيان أو عنوان URL ل ACS) https://mymanagementhost.mydomain.com
          1. انقر فوق رمز التنزيل لتنزيل ملف "XML لبيانات تعريف IDP".

          2. قم بتوفير التطبيق أو إنشائه كما هو مطلوب من قبل الموفر.

          إضافة النازحين في أوكتا

          لإضافة IDP في Cisco IQ:

          1. من إعدادات النظام، أختر تكوين النظام > موفري الهوية. تظهر صفحة موفري الهوية.

          الصفحة الرئيسية للمشردين داخليا

          ملاحظة: ولا يمكن إضافة سوى شخص واحد (1) من المشردين داخليا في وقت معين.

          1. انقر على إضافة موفر هوية. تظهر صفحة إضافة مزود الهوية.

          إضافة موفر الهوية

          1. أدخل اسم موفر الهوية.

          2. انقر فوق إضافة لإضافة اسم مجال تم تكوين Cisco IQ عليه إلى حقل المجال (المجالات).

          3. قم بالسحب والإفلات أو تحميل ملف بيانات تعريف SAML الذي تم الحصول عليه من تطبيق IDP في حقل بيانات تعريف IDP الخاصة بالمؤسسة. يحتوي هذا الملف على تفاصيل الشهادة وتفاصيل كيان SP.

          4. (إختياري) قم بتشغيل زر تمكين تبديل تسجيل الخروج الفردي. يمكنك تمكين SLO لاحقا كذلك.

          5. انقر فوق حفظ.

          تكوين تعيين الدور

          1. من ملف IDP المضاف، أختر أيقونة المزيد من الخيارات > تعيين الأدوار. تظهر صفحة تعيين أدوار المستخدم.

          تعيين أدوار المستخدم

          1. أدخل دور IDP لدور النظام المحدد. أدوار النظام التالية مدعومة:

            • مدير الحساب العام: يتمتع مدير الحساب العام بالأذونات الكاملة لتنفيذ جميع الإجراءات في المنتج

            • عارض الحسابات العامة: "عارض الحساب العام" لديه حق الوصول للقراءة فقط

            ملاحظة: إن دور المشردين داخليا هو مجال مفتوح النص. يجب أن تتطابق تماما مع المجموعة أو اسم الدور المكون في IDP الخاص بمؤسستك. يتم مشاركة مثال على مجموعات OKTA أدناه.

          A screenshot of a computer AI-generated content may be incorrect.

          مرجع تعيين الدور

          1. قم بتعيين أدوار إضافية كما هو مطلوب بواسطة النقر فوق إضافة دور موفر الهوية.

          2. انقر فوق حفظ. وبمجرد تكوينها، تعرض صفحة تسجيل الدخول خيارا لتسجيل الدخول باستخدام SSO (عبر IDP).

          تكوين تسجيل الخروج الأحادي

          إذا أخترت تمكين SLO، فيجب عليك تحميل بيانات التعريف التي تتضمن عنوان URL SLO. يمكنك تكوين هذا عن طريق تحرير إعدادات موفر الهوية وتشغيل التبديل لتمكين تسجيل الخروج الأحادي. لإكمال تكوين SLO:

          1. من الصفحة الرئيسية لموفري الهوية، انقر فوق تنزيل الشهادة العامة لموفر الخدمات (SP).

          شهادة SP العامة

          1. احفظ الملف الذي تم تنزيله على هيئة sp-public-key.crt.

          2. انتقل إلى بوابة IDP الخاصة بك.

          3. قم بتحميل ملف شهادة التوقيع الذي تم إنشاؤه في تكوين IDP SAML ل SSO.

          4. أدخل SLO URL (على سبيل المثال، https://ciq-xxx-xxx-37-160.cx-hub-rtp.cisco.com/saml/logout).

          5. أدخل مصدر SP (على سبيل المثال، ciq-xxx-xxx-37-160.cx-hub-rtp.cisco.com).

          6. انقر فوق إرسال.

          7. قم بتنزيل ملف بيانات التعريف IDP مرة أخرى.

          8. في صفحة موفري الهوية، أختر أيقونة المزيد من خيارات IDP المضافة > تحرير.

          9. قم بتشغيل زر تبديل تمكين الخروج الفردي (SLO).

          10. تحميل ملف بيانات التعريف الذي تم تنزيله حديثا.

          11. أستخدم قائمة التحقق التالية للتحقق من وظيفة SSO و SLO:

          قائمة التحقق المرجعية:

          • تم تسجيل دخول المسؤول المحلي بنجاح

          • تم تكوين بوابة IDP وإمدادها

          • تتم إضافة IDP إلى Cisco IQ بحالة "نجاح"

          • تم تكوين تعيينات الأدوار واختبارها

          • يتم تنزيل بيانات تعريف SP واستخراج الشهادة

          • في حالة تمكين SLO، يتم إكمال تكوين SLO بشهادة التوقيع الحقيقي

          • تم إختبار تدفق SSO و SLO من نهاية إلى نهاية بنجاح

          أستكشاف مشكلات المشردين داخليا وحلها

          تسرد الجداول التالية المشكلات الشائعة والحلول الممكنة للمساعدة في التعرف بسرعة على المشاكل المتعلقة بحالة المشردين داخليا وأخطاء الشهادات وحالات فشل تسجيل الدخول إلى نظام SSO وتكوين SLO:

          الجدول 5: استكشاف الأخطاء وإصلاحها

          مسألة الحل
          حالة المشردين داخليا تظهر على أنها "غير مكتملة" التحقق من تكوينات تعيين الدور
          أخطاء الشهادة التحقق من تنسيق الشهادة وصلاحيتها
          فشل تسجيل دخول SSO التحقق من صحة تعيين السمة وتعيينات المجموعة
          SLO لا يعمل كما هو متوقع تأكد من تحميل الشهادة بشكل صحيح ومن تكوين عناوين SLO URL

          تكوين ADFS IDP SAML ل SSO

          يوفر هذا القسم إرشادات لتكوين خدمات إتحاد Microsoft Active Directory (AD) (FS) كنوع IDP SAML ل Cisco IQ، مع دعم البنية الأساسية للمفتاح العام (PKI) والقائمة على كلمة المرور أو المصادقة المستندة إلى شهادة.

          المتطلبات الأساسية لتكوين ADFS IDP SAML ل SSO

          • يوصى باستخدام نظام الملفات ADFS 6.0+

          • نظام التشغيل Windows Server 2016 + (مستحسن لعام 2019)

          • تكوين تكامل AD مع حسابات المستخدمين

          • شهادات SSL/TLS على خادم ADFS

          • وصول المسؤول إلى Cisco IQ

          • الوصول الإداري إلى خادم ADFS (خادم Windows)

          • وصول PowerShell على خادم ADFS

          • اتصال الشبكة بين ADFS و Cisco IQ

          • جهة منح الشهادة الخاصة بالمؤسسات (CA) (مثبتة أو قابلة للوصول)

          • امتيازات مسؤول المجال أو مسؤول المؤسسة (مطلوبة ل PKI فقط)

          • تفاصيل تكوين خادم ADFS (كما هو مدرج في الجدول أدناه)

          الجدول 6: نظرة عامة على تدفق المصادقة

          العنصر الوصف مثال
          IQ FQDN من Cisco اسم مضيف نشر المستخدم <your-ciq-fqdn> على سبيل المثال، dev35-23.cx-xxx-xxx.cisco.com
          عنوان URL لخادم ADFS عنوان خادم ADFS للمستخدم https://<your-adfs-hostname> على سبيل المثال، https://ad-fs.dev.local
          مجال الشركة مجال البريد الإلكتروني <المجال الخاص بك>
          مجموعات الإعلانات أسماء مجال مجموعة Active Directory (DN) CN=Role - مطورو CXIQ
          OU=مجموعات، DC=dev، DC=محلي
          اسم المرجع المصدق (PKI) اسم المرجع المصدق للمؤسسة <اسم المرجع المصدق الخاص بك>
          منفذ مصادقة CERT (PKI) منفذ TLS البديل ل ADFS 49443
          بصمة إبهام شهادة SSL شهادة SSL لخادم ADFS <بصمة إبهام SSL الخاصة بك>

          تكوين ADFS SAML الأساسي

          لتكوين ADFS:

          1. من إعدادات النظام، أختر تكوين النظام > موفري الهوية. تظهر صفحة موفري الهوية.

          خيارات التنزيل

          1. انقر فوق تنزيل الشهادة العامة SP وتنزيل بيانات تعريف SP لتنزيل هذه الملفات.

          2. قم بنسخ ملفات موفر الخدمة-بيانات التعريف.xml ومزود الخدمة-certificate.crt وحفظها إلى خادم ADFS (على سبيل المثال، C:\.

          3. قم بتسجيل الدخول إلى خادم ADFS.

          4. من قائمة إدارة ADFS، انقر على ثقة طرف الاعتماد.

          5. من قائمة ثقة جهة الاعتماد، انقر فوق إضافة ثقة جهة الاعتماد. يفتح المعالج الجديد.

          6. انقر فوق زر راديو Claims Aware".

          7. انقر فوق بدء لمتابعة التكوين.

          8. انقر فوق إستيراد بيانات حول الطرف المعول من ملف للحصول على تفاصيل من الملف الذي يتم حفظه كجزء من الخطوة 3.

          9. انقر فوق إستعراض لتحديد ملف بيانات تعريف موفر الخدمة وإكمال تحميل الملف.

          10. انقر فوق Next (التالي).

          11. أدخل اسم عرض (على سبيل المثال، "Cisco IQ")، ثم أضف أي ملاحظات ذات صلة، وانقر فوق التالي.

          12. في صفحة إختيار نهج التحكم في الوصول، انقر فوق السماح للجميع (أو النهج المطلوب بواسطة تكوين أمان مؤسستك).

          13. طقطقت بعد ذلك من خلال الشاشات المتبقية.

          14. انقر فوق إغلاق" لإكمال تكوين ثقة الطرف المعتمد.

          ملاحظة: لا تقم بتحديد "السماح لكل شخص باستخدام MFA" ما لم يكن لدى خادم ADFS الخاص بك مهايئ Multi-Factor Authentication (MFA) مسجل (على سبيل المثال، Azure MFA، تم تكوين كلمة مرور المرة الواحدة (TOTP) المستندة إلى الوقت.

          في حالة تمكين هذا النهج بدون موفر MFA تم تكوينه، يقوم ADFS بمصادقة المستخدم ولكن في نهاية المطاف يرفض الطلب بالحالة urn:oasis:names:tc:saml:2.0:status:RequestDeny. بما أن إستجابة SAML لا تحتوي على تأكيد، فإن المكون الإضافي يفشل ويخبر عن خطأ "بريد إلكتروني مفقود".

          المشكلة: تم تحديد "السماح لكل شخص لديه MFA".

          الحل: في PowerShell، تحقق من النهج الحالي من خلال تشغيل الأمر التالي.

          
          Get-AdfsRelyingPartyTrust -Name
          “”).AccessControlPolicyName
          To set “Permit everyone” (no MFA requirement), run the following command:
          Set-AdfsRelyingPartyTrust -TargetName “”
          -AccessControlPolicyName “Permit everyone”
          You can also create the trust through PowerShell:
          -Add-AdfsRelyingPartyTrust `
          =Name “” `
          -Identifier “” `
          -SamlEndpoint (New-AdfsSamlEndpoint -Binding POST -Protocol
          SAMLAssertionConsumer -Uri “”) `
          -AccessControlPolicyName “Permit everyone” `
          -IssuanceAuthorizationRules ’=> issue(Type =
          “http://schemas.microsoft.com/authorization/claims/permit”, Value =
          “true”);

          تكوين قواعد مطالبة ADFS

          لتكوين قواعد مطالبة ADFS، قم بتنفيذ الخطوات المدرجة في الأقسام التالية.

          المطالبات المطلوبة

          يرجى الرجوع إلى الجدول التالي الخاص بالمطالبات المطلوبة.

          الجدول 7: المطالبات المطلوبة

          مطالبة الغرض المصدر
          البريد الإلكتروني معرف المستخدم بريد الإعلانات
          اسم العرض الاسم الكامل للمستخدم اسم عرض الإعلان
          UPN مصادقة PKI/الشهادة يترجم ADFS شهادة العميل إلى مستخدم AD عبر UPN
          NameId موضوع SAML تم التحويل من البريد الإلكتروني
          مجموعات الوصول المستند إلى الأدوار عضوية مجموعة الإعلان (أعضاء)
          تطبيق قواعد المطالبة
          1. قم بتعريف اسم ثقة جهة الاعتماد لديك (على سبيل المثال، "Cisco IQ - الإنتاج").
          $relyingPartyName = “Your-RP-Name”
          1. قم بتحديد قواعد المطالبات لإرسال معلومات المستخدم وعضوية المجموعة إلى Cisco IQ.
          $claimRules = @’
          @RuleTemplate = “LdapClaims”
          @RuleName = “Send Email and Name”
          c:[Type == “http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname”, Issuer == “AD AUTHORITY”]
          => issue(store = “Active Directory”, types = (“http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress”, “http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name”), query = “;mail,displayName;{0}”, param = c.Value);
          @RuleTemplate = “LdapClaims”
          @RuleName = “Send UPN”
          c:[Type == “http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname”, Issuer == “AD AUTHORITY”]
          => issue(store = “Active Directory”,
          types = (“http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn”),
          query = “;userPrincipalName;{0}”, param = c.Value);
          @RuleName = “Transform Email to NameID”
          c:[Type == “http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress”]
          => issue(Type = “http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier”,
          Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType,
          Properties[“http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format”] = “urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress”);
          @RuleName = “Send Group Membership”
          c:[Type == “http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname”, Issuer == “AD AUTHORITY”]
          => issue(store = “Active Directory”,
          types = (“http://schemas.xmlsoap.org/claims/Group”),
          query = “;memberOf;{0}”, param = c.Value);
          ’@
          1. تطبيق قواعد المطالبة بتشغيل الأمر التالي:
          Set-AdfsRelyingPartyTrust -TargetName $relyingPartyName
          -IssuanceTransformRules $claimRules

          Write-Host "قواعد المطالبة التي تم تكوينها بنجاح!" -لون المقدمة الأخضر

          تحذير: يجب أن يحتوي كل حساب مستخدم AD على سمة البريد. إذا كانت هذه السمة مفقودة، لا يحتوي تأكيد SAML على مطالبة بريد إلكتروني، مما يؤدي إلى رفض المصادقة.

          لتحديث عنوان البريد الإلكتروني للمستخدم، قم بتنفيذ الأمر PowerShell التالي:

          Set-ADUser -Identity “” -EmailAddress
          “
          التحقق من مجموعات المستخدمين
          1. قم بتعيين اسم المستخدم للتحقق من عضوية مجموعة المستخدمين عن طريق تشغيل الأمر التالي:
          $username = “username”
          1. قم بتشغيل الأوامر التالية للعثور على حساب المستخدم:
          $searcher = [adsisearcher]“(samaccountname=$username)”
          $user = $searcher.FindOne()
          1. عرض المجموعات التي ينتمي إليها المستخدم باستخدام الأمر التالي:
          $user.Properties.memberof

          مثال الإخراج:

          CN=Role - مطورو CXIQ، OU=مجموعات الأدوار، DC=Dev، DC=محلي

          تكوين ADFS للثقة في شهادة توقيع SP

          1. في خادم ADFS، قم باستيراد شهادة SP إلى مخزن TrustedPeople:
          Import-Certificate -FilePath “C:-provider-certificate.crt”
          -CertStoreLocation “Cert:”
          1. أختر أحد الخيارات التالية:

            ملاحظة: يتم إصدار شهادة SP من قبل مرجع مصدق داخلي لا يمكن ل ADFS التحقق من صحته من خلال سلسلة الثقة القياسية.

            • تعطيل التحقق من صحة السلسلة بشكل عام لجهة الاعتماد هذه
          Set-AdfsRelyingPartyTrust `
          -TargetIdentifier “” `
          -SigningCertificateRevocationCheck None `
          -EncryptionCertificateRevocationCheck None 
          • إذا كانت شهادة SP صادرة عن مرجع مصدق (غير موقعة ذاتيا)، قم باستيراد شهادة المرجع المصدق المصدرة إلى مخزن الشهادات الجذر

          Import-Certificate -FilePath “C:-ca.cer” -CertStoreLocation
          “Cert:”
          1. تطبيق التغييرات بإعادة تشغيل خدمة ADFS.

          Restart-Service adfssrv

          إعداد مصادقة PKI/الشهادة

          يوضح هذا القسم كيفية إضافة المصادقة المستندة إلى الشهادة (أي البطاقة الذكية أو شهادة البرنامج) بجانب كلمات المرور. يمكن تخطي هذا القسم إذا كانت المصادقة بكلمة المرور فقط كافية.

          تثبيت دور AD CS CA

          لتثبيت دور المرجع المصدق لخدمات شهادات الإعلانات (CS):

          1. تحقق مما إذا كان المرجع المصدق للمؤسسة موجودا بالفعل في مجالك عن طريق تشغيل الأمر التالي:
          certutil -config - -ping

          إذا قام الأمر بإرجاع إستجابة صالحة، فيمكنك تخطي باقي هذا القسم. تم تكوين بيئتك بالفعل. إذا كان الأمر يشير إلى عدم العثور على المرجع المصدق، فقم بالمتابعة إلى الخطوة 2.

          1. قم بتثبيت دور المرجع المصدق عن طريق تشغيل الأمر التالي:
          install-WindowsFeature AD-Certificate -IncludeManagementTools
          1. قم بتكوين دور CA عن طريق تشغيل الأمر التالي:
           nstall-AdcsCertificationAuthority `
          -CAType EnterpriseRootCA `
          -CACommonName “” `
          -KeyLength 2048 `
          -HashAlgorithmName SHA256 `
          -CryptoProviderName “RSA#Microsoft Software Key Storage Provider” `
          -ValidityPeriod Years `
          -ValidityPeriodUnits 10 `
          -Force
          1. تحقق من التثبيت من خلال تشغيل الأمر التالي:
          certutil -ca
          1. تأكد من أن الخدمة نشطة ويمكن الوصول إليها عن طريق تشغيل الأمر التالي:
          certutil -config - -ping
          تكوين قالب شهادة

          لتكوين قالب شهادة باستخدام إستخدام مفتاح مصادقة العميل المحسن (EKU):

          1. افتح certsrv.msc ووسع عقدة CA.

          2. انقر بزر الماوس الأيمن فوق قوالب الشهادة > إدارة.

          3. قم بتكرار قالب المستخدم.

            ملاحظة: قالب المستخدم المضمن يعمل أو صالح فقط إذا كانت الشهادة الصادرة منه تتضمن EKU لمصادقة العميل.

          4. قم بتكوين الإعدادات في علامات التبويب التالية:

            • عام: دخلت "CIQ مستعمل صحة هوية" في الإسم مجال مع فترة صلاحية من واحد (1) سنة

            • معالجة الطلب: حدد التوقيع والتشفير من القائمة المنسدلة الغرض وحدد خانة الاختيار السماح بتصدير المفتاح الخاص

            • اسم الموضوع: حدد Build من معلومات Active Directory وقم بتضمين بريد إلكتروني في كل من حقلي الموضوع وSAN

            تحذير: يجب أن يحتوي حقلا الموضوع وSAN على اسم المستخدم الأساسي (UPN) للمستخدم أو بريد إلكتروني يطابق حساب AD. يترجم ADFS الترخيص لمستخدم AD باستخدام تلك الحقول.

            • الملحقات: تأكد من أن سياسات التطبيق تتضمن "مصادقة العميل (1.3.6.1.5.5.7.3.2)"

            • الأمان: إضافة مستخدمي المجال ومنحهم أذونات القراءة والتسجيل

          5. قم بنشر القالب باستخدام الأمر التالي:

          Add-CATemplate -Name “CIQUserAuthentication” -Force
          تسجيل شهادة مستخدم
          1. قم بتسجيل الدخول كمستخدم هدف.

          2. تسجيل الشهادة بتشغيل الأمر التالي:

          certreq -enroll -user “CIQUserAuthentication”
          1. تحقق من تثبيت الشهادة بتشغيل الأمر التالي:
          Get-ChildItem Cert:| Where-Object {
          $_.EnhancedKeyUsageList.ObjectId -contains “1.3.6.1.5.5.7.3.2”} | Format-Table Subject, Thumbprint, NotAfter -AutoSize
          تصدير شهادة مستخدم من Windows وتثبيتها على العميل (Mac)

          لتصدير شهادة مستخدم من Windows إلى Mac:

          1. تصدير الشهادة من Windows على هيئة ملف PFX بتشغيل الأوامر التالية:
          $cert = Get-ChildItem Cert:| Where-Object { $_.Subject -like “**” }
          $password = ConvertTo-SecureString -String “” -Force -AsPlainText
          Export-PfxCertificate -Cert $cert -FilePath “C:-cert.pfx” -Password $password
          
          1. قم بنقل ملف user-cert.pfx إلى جهاز Mac لديك.

          2. إستيراد الشهادة إلى سلسلة مفاتيح Mac بتشغيل الأمر التالي:

          security import user-cert.pfx -k ~/Library/Keychains/login.keychain-db -P “

          ملاحظة: بعد إستيراد الشهادة، يجب إغلاق المستعرض وإعادة فتحه للتعرف عليه.

          1. الثقة في CA على Mac عن طريق التشغيل:
          sudo security add-trusted-cert -d -r trustRoot \
          -k /Library/Keychains/System.keychain ca-certificate.cer
          تمكين نقاط النهاية لمصادقة شهادة ADFS

          لتمكين نقاط النهاية لمصادقة شهادة ADFS:

          1. قم بتمكين نقاط نهاية شهادة ADFS المطلوبة عن طريق تشغيل الأوامر التالية:
          EEnable-AdfsEndpoint -TargetAddressPath /adfs/services/trust/2005/certificate
          Enable-AdfsEndpoint -TargetAddressPath /adfs/services/trust/2005/certificatetransport
          Enable-AdfsEndpoint -TargetAddressPath /adfs/services/trust/13/certificate
          Enable-AdfsEndpoint -TargetAddressPath /adfs/services/trust/13/certificatetransport
          1. تحقق من تمكين جميع نقاط النهاية عن طريق تشغيل الأمر التالي:
          Get-AdfsEndpoint | Where-Object { $_.AddressPath -like “*cert*” } | Format-Table AddressPath, Enabled, Proxy -AutoSize
          تمكين مصادقة الشهادة كأساسية

          لتمكين مصادقة الشهادة كأساسية:

          1. قم بتكوين موفري المصادقة الأساسيين للوصول إلى إنترانت والإكسترانت باستخدام الأمر التالي:
          Set-AdfsGlobalAuthenticationPolicy `
          -PrimaryIntranetAuthenticationProvider @(“CertificateAuthentication”, “WindowsAuthentication”, “FormsAuthentication”, “MicrosoftPassportAuthentication”) `
          -PrimaryExtranetAuthenticationProvider @(“CertificateAuthentication”, “FormsAuthentication”, “MicrosoftPassportAuthentication”)
          1. تحقق من تضمين كلا القائمتين CertificateAuthentication و FormsAuthentication باستخدام الأوامر التالية:
          (Get-AdfsGlobalAuthenticationPolicy).PrimaryIntranetAuthenticationProvider
          (Get-AdfsGlobalAuthenticationPolicy).PrimaryExtranetAuthenticationProvider
          
          1. تحقق من تكوين منفذ عميل TLS الحالي باستخدام الأمر التالي:
          Get-AdfsProperties | Select-Object HostName, HttpsPort, TlsClientPort
          1. إذا لم يكن TlsClientPort هو 49443، فقم بتحديث المنفذ وإعادة تشغيل خدمة ADFS باستخدام الأوامر التالية:
          Set-AdfsProperties -TlsClientPort 49443
          Restart-Service adfssrv 
          

          إصلاحات ScChannel/TLS (حرج ل PKI)

          تحل الخطوات الواردة في الأقسام التالية أخطاء CERT_E_UNTRUSTEDROOT (0x800B0109) التي تمنع مصادقة الشهادة من العمل.

          شهادات SSL الملزمة على المنفذ 49443

          لربط شهادات SSL على المنفذ 49443:

          1. قم بإزالة أي ربط (روابط) لشهادات SSL موجودة على المنفذ 49443 باستخدام الأمر التالي:
          >netsh http delete sslcert
          hostnameport=:49443
          1. إنشاء ربط جديد مع تمكين تفاوض شهادة العميل باستخدام الأمر التالي:
          netsh http add sslcert hostnameport=:49443 `
          certhash= `
          appid=“{5d89a20c-beab-4389-9447-324788eb944a}” `
          certstorename=MY `
          clientcertnegotiation=enable `
          verifyclientcertrevocation=disable
          
          1. تحقق من تمكين تفاوض شهادة العميل باستخدام الأمر التالي:
          http show sslcert
          hostnameport=:49443
          تنظيف مخزن الشهادات (هام)

          لتنظيف مخزن الشهادات:

          تحذير: يرفض Windows ScChannel جميع شهادات العميل إذا كانت الشهادات غير الموقعة ذاتيا موجودة في مخزن الجذر الموثوق به. هذا هو السبب الرئيسي لإخفاقات PKI.

          1. قم بتعريف التراخيص غير الموقعة ذاتيا في مخزن الجذر الموثوق به عن طريق تشغيل الأمر التالي:
          $bad = Get-ChildItem Cert:| Where-Object { $_.Issuer -ne $_.Subject }
          $bad | ForEach-Object { Write-Host “PROBLEM: $($_.Subject) | Issuer: $($_.Issuer)” -ForegroundColor Red } 
          
          1. انقل هذه الشهادات إلى مخزن CA الوسيط بتشغيل الأمر التالي:
          $bad | Move-Item -Destination Cert:\IntermediateCA
          Write-Host “Moved $($bad.Count) cert(s) from Root to Intermediate CA store” -ForegroundColor Green
          1. تحقق من عدم بقاء أي شهادات غير موقعة ذاتيا في مخزن الجذر الموثوق به عن طريق تشغيل الأمر التالي:
          Get-ChildItem Cert:| Where-Object { $_.Issuer -ne $_.Subject }
          إصلاحات سجل ScChannel (حرج)

          لتكوين إعدادات سجل ScChannel لضمان صحة مصادقة الشهادة:

          1. قم بتعريف متغير مسار التسجيل باستخدام الأمر التالي:
          $regPath = “HKLM:”
          1. تطبيق إعدادات التسجيل المحددة في الجدول أدناه باستخدام الأوامر التالية:
          
          Set-ItemProperty -Path $regPath -Name “ClientAuthTrustMode” -Value 2 -Type DWord
          Set-ItemProperty -Path $regPath -Name “SendTrustedIssuerList” -Value 0 -Type DWord 

          الجدول 8: إعدادات سجل ScChannel

          ضبط القيمة الغرض
          ClientAuthTrustMode 2 تمكين ثقة المرجع المصدق الحصري لتصحيح مسار التحقق الافتراضي.
          SendTrustedIssuerList 0 يمنع الخادم من إرسال قائمة المصدرين الموثوق بهم بالكامل أثناء مصافحة TLS.
          التحقق من مخزن شهادات CA

          للتحقق من مخزن شهادات CA:

          ملاحظة: يجب أن تكون شهادة المرجع المصدق التي تصدر شهادات المستخدم في SystemCertificateStore لضمان التعرف عليها بشكل صحيح.

          1. قم بتعريف بصمة إبهام شهادة المرجع المصدق باستخدام الأمر التالي:
          $caThumbprint = “
          1. تحقق من أن شهادة CA موجودة بالفعل في LocalMachineStore* باستخدام الأمر التالي:
          $exists = Test-Path “HKLM:\caThumbprint”

          إذا لم يتم العثور على الشهادة، قم باستيرادها إلى مخزن LocalMachine:

          if (-not $exists) {
              Import-Certificate -FilePath “C:\YOUR-CA-CERT>.cer” `
              -CertStoreLocation “Cert:”
          }
          إعادة تشغيل خادم ADFS (إلزامي)

          قم بإعادة تشغيل خادم ADFS باستخدام الأمر التالي:

          Restart-Computer -Force

          ملاحظة: لا يسري تغيير التسجيل ClientAuthTrustMode إلا بعد إعادة تشغيل الخادم.

          تصدير بيانات ADFS الأولية

          يمكنك تنزيل بيانات تعريف ADFS الخاصة بك باستخدام PowerShell أو مستعرض الويب الخاص بك.

          باور شل

          لتصدير بيانات ADFS الأولية باستخدام PowerShell:

          1. افتح PowerShell على خادم ADFS.

          2. قم بتشغيل الأوامر التالية لتنزيل ملف البيانات الأولية.

            $metadataUrl = (Get-AdfsEndpoint | Where-Object {$_.Protocol -eq “Federation Metadata”}).FullUrl
            Invoke-WebRequest -Uri $metadataUrl.AbsoluteUri -OutFile “C:-metadata.xml”
            Write-Host “ADFS metadata exported to C:-metadata.xml” -ForegroundColor Green
            

            بعد تشغيل الأوامر، يتم حفظ ملف البيانات الأولية إلى C:-metadata.xml.

            متصفح الويب

            لتصدير بيانات ADFS الأولية باستخدام متصفح ويب:

            1. انتقل إلى https://<your-adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml، مستبدلا "<your-adfs-server>" باسم المضيف لخادم ADFS الخاص بك.

            2. احفظ ملف بيانات التعريف XML في حاسبك عندما يطلب منك ذلك.

            التكوين على Cisco IQ

            للتكوين على Cisco IQ:

            1. نقل adfs-metadata.xml إلى محطة العمل.

            2. في Cisco IQ، انتقل إلى إعدادات النظام > تكوين النظام > موفري الهوية.

            3. قم بتحميل ملف بيانات تعريف ADFS لاستخراج شهادة IDP ومعرف الوحدة وعنوان URL الخاص ب SSO تلقائيا.

            4. حفظ التكوين.

            ملاحظة: إذا قامت ADFS بتنفيذ تداول تلقائي لشهادة توقيع الرمز المميز، يجب عليك إعادة تصدير ملف بيانات التعريف وتحميله إلى Cisco IQ لضمان إستمرار المصادقة.

            إضافة ADFS IDP

            1. في صفحة موفري الهوية، انقر إضافة مزود هوية.

            2. أدخل اسم موفر الهوية.

            3. أدخل المجال (المجالات) (على سبيل المثال، company.com).

            4. (إختياري) قم بتشغيل زر تمكين تبديل تسجيل الخروج الفردي، إذا كان ذلك مطلوبا.

            5. قم بالسحب والإفلات أو تحميل ملف بيانات تعريف SAML الذي تم الحصول عليه من تطبيق IDP في حقل تحميل بيانات تعريف IDP.

            6. انقر فوق حفظ.

            ملاحظة: تعرض الحالة على أنها "غير مكتمل" حتى يكتمل تعيين الدور؛ وهذا هو السلوك المتوقع.

            تكوين تعيين الدور

            قبل المتابعة لتكوين تعيين الدور، تأكد من إمكانية العثور على مجموعات من AD لاستخدامها في التعيين. للعثور على مجموعات من AD، قم بتشغيل الأمر PowerShell التالي:

            $searcher = New-Object DirectoryServices.DirectorySearcher
            $searcher.Filter = “(&(objectClass=group)(cn=Role - CXIQ*))”
            $searcher.PropertiesToLoad.Add(“distinguishedName”) | Out-Null
            $searcher.PropertiesToLoad.Add(“cn”) | Out-Null
            $searcher.FindAll() | ForEach-Object { $_.Properties[“distinguishedname”] }

            يستعلم النظام عن AD مباشرة عبر بروتوكول الوصول إلى الدليل خفيف الوزن (LDAP)، ولا يتطلب وحدات إضافية. يتم إرجاع معلومات المجموعة بتنسيق "الاسم المميز بالكامل"، على سبيل المثال:

            CN=Role - مطورو CXIQ، OU=Groups، DC=Dev، DC=DC=CN=Role - مشاهدو CXIQ، OU=Groups، DC=Dev، DC=Example، DC=com

            إذا كانت المجموعات المطلوبة غير مدرجة، يجب أن يتم إنشائها في AD من قبل مسؤول الحساب قبل أن تتمكن من إكمال تعيين دور ADFS.

            لتكوين تعيين الدور:

            تعيين الدور

            1. من ملف IDP المضاف، أختر أيقونة المزيد من الخيارات > تعيين الأدوار. تظهر صفحة تعيين أدوار المستخدم.

            تعيين الدور

            1. أدخل دور IDP لدور النظام المحدد. أدوار النظام التالية مدعومة:

              • مدير الحساب العام: يتمتع مدير الحساب العام بأذونات كاملة لتنفيذ كافة الإجراءات في المنتج. دور المشردين داخليا (الاسم الذي تم تحليله) هو مسؤول CXIQ.

              • عارض الحسابات العامة: يتمتع "عارض الحساب العام" بحق الوصول للقراءة فقط. دور المشردين داخليا (الاسم الذي تم تحليله) هو مطوري CXIQ وعارضي CXIQ.

              ملاحظة: أستخدم الأسماء التي تم تحليلها (على سبيل المثال، مطوري CXIQ) وليس أسماء DN كاملة.

            2. انقر فوق حفظ. تحديثات الحالة إلى النجاح.

            إختبار شهادة عميل ScChannel

            للتحقق من تكوين ScChannel بشكل صحيح لقبول شهادات العميل، افتح نافذة PowerShell جديدة وقم بتنفيذ الأمر التالي:

            curl.exe –insecure `
            –cert “CurrentUser\YOUR-USER-CERT-THUMBPRINT>” `
            -v “https://:49443/adfs/ls/”
            

            الإخراج المتوقع هو إستجابة HTTP (على سبيل المثال، إعادة توجيه أو صفحة ADFS). إذا حدث خطأ في تأكيد اتصال TLS، فقد فشل الاتصال.

            إختبار المستعرض الشامل لتدفق PKI

            قبل أن تبدأ في نهاية إختبار المتصفح لتدفق PKI، تأكد من تثبيت شهادة المستخدم في سلسلة مفاتيح MacOS (راجع إستيراد شهادة المستخدم على جهاز العميل (MacOS)). للاختبار:

            1. انتقل إلى عنوان URL لتسجيل دخول SAML للتطبيق. تقدم ADFS خيارات الترخيص وكلمة المرور.

            2. أختر مصادقة الشهادة. يطالب المستعرض بالشهادة.

            3. قم بتحميل الشهادة. تصادق ADFS المستخدم، وتعيد توجيه الطلب باستجابة SAML، وتنشئ جلسة جديدة.

            إختبار المستعرض الشامل لتدفق كلمة المرور

            قبل بدء إختبار المستعرض الشامل لتدفق كلمة المرور:

            1. انتقل إلى عنوان URL لتسجيل دخول SAML للتطبيق. تقدم ADFS خيارات الترخيص وكلمة المرور.

            2. حدد مصادقة كلمة المرور/النماذج.

            3. أدخل اسم المستخدم.

            4. أدخل كلمة المرور.

            5. تحقق من نجاح تسجيل الدخول.

            ملاحظة: يجب أن تعمل كلا التدفقات في وقت واحد.

            أستكشاف أخطاء ADFS وإصلاحها

            تحدد القائمة التالية المشاكل الشائعة والحلول الممكنة للمساعدة في التعرف بسرعة على المشاكل المتعلقة بحالة ADFS وأخطاء الشهادات وحالات فشل تسجيل الدخول إلى SSO وتكوين SLO.

            الجدول 9: مشاكل ADFS

            مسألة الأعراض / الوصف الأسباب / التحققات / الحلول والإصلاحات
            المجموعات التي لم يتم إستخراجها لا توجد أدوار بعد تسجيل الدخول
            فشل فك التشفير "فشل فك تشفير التأكيد" في السجلات التحقق من التكوين في تكوين شهادة ADFS
            حلقة تسجيل الدخول عالق في عملية المصادقة أو حلقة تسجيل الدخول
            • عنوان URL ل ACS غير صالح: التحقق من الصحة: https://your-fqdn/saml/acs
            • ملف تعريف الارتباط غير متطابق: فحص ملفات تعريف الارتباط بالمستعرض للمجال الصحيح
            أوامر التشخيص لاستكشاف الأخطاء وإصلاحها

            لضمان تكامل ناجح بين بيئة ADFS الخاصة بك ومعالج Cisco IQ، أستخدم أوامر التشخيص التالية. تساعد هذه الأوامر في التحقق من إمكانية الوصول إلى بيانات التعريف وتكوينات الشهادات وإعدادات نقاط النهاية.

            • التحقق من إمكانية الوصول إلى بيانات تعريف ADFS: يؤكد إمكانية الوصول إلى البيانات الوصفية الخاصة باتحاد ADFS والوصول إليها بشكل عام؛ وهي خطوة حاسمة في طريق بناء الثقة الأولية
            curl -k https:///FederationMetadata/2007-06/FederationMetadata.xml
            • التحقق من صحة شهادة التشفير: يضمن اقتران شهادة التشفير الصحيحة بثقة جهة اعتماد IQ من Cisco
            Get-AdfsRelyingPartyTrust -Name “Cisco IQ - Production” |
            Select-Object EncryptionCertificate | Format-List
            • مراجعة تكوين نقطة نهاية SAML: يتحقق من تكوين نقاط نهاية SAML الخاصة بثقة Cisco IQ بشكل صحيح ومن توجيه طلبات وتأكيدات المصادقة إلى عناوين URL المتوقعة
            Get-AdfsRelyingPartyTrust -Name “Cisco IQ - Production” |
            Select-Object SamlEndpoints

            تكوين Microsoft Entra ID SAML ل SSO

            يوفر هذا القسم إرشادات لتكوين معرف Microsoft Entra (معرف Entra) كSAML IDP ل Cisco IQ، مع دعم كل من المصادقة المستندة إلى كلمة المرور و PKI أو المصادقة المستندة إلى شهادة (CBA).

            المتطلبات الأساسية لتكوين ENTRA ID SAML ل SSO

            • مستأجر معرف Entra (على سبيل المثال، "ciqtestdev.onmicrosoft.com")

            • وصول دور المسؤول العام أو مسؤول التطبيق إلى Cisco IQ

            • الاتصال بين معرف الإنترا (السحابة) و Cisco IQ

            • CA المثبت على المؤسسة أو يمكن الوصول إليه (مطلوب ل PKI فقط)

            • نقطة توزيع قائمة إلغاء الشهادة (CRL) التي يمكن الوصول إليها من الإنترنت (مطلوبة ل PKI فقط)

            الجدول 10: تكوين خادم معرف الكائن

            العنصر الوصف مثال
            معرف المستأجر معرف مستأجر معرف الإنترا 37352d8f-0ebe-4762-8161-8775ffe897cb
            IQ FQDN من Cisco اسم مضيف النشر <your-ciq-FQDN>
            معرف كيان المشردين داخليا URL مصدر معرف Entra https://sts.windows.net/<tenant-id>/
            عنوان URL الخاص ب SSO IDP نقطة نهاية تسجيل دخول SAML https://login.microsoftonline.com/<tenant-id>/saml2
            مجال الشركة مجال البريد الإلكتروني للمستخدمين <المجال الخاص بك>

            تكوين تطبيق SAML لمعرف الإنترا

            إنشاء تطبيق مؤسسة
            1. قم بتسجيل الدخول إلى مركز إدارة Microsoft Entra.

            2. انتقل إلى الهوية > التطبيقات > تطبيقات المؤسسات.

            3. انقر فوق تطبيق جديد > إنشاء تطبيقك الخاص.

            4. أدخل الاسم (على سبيل المثال، "Cisco IQ") .

            5. أختر دمج أي تطبيق آخر لا تجده في المعرض (ليس المعرض).

            6. طقطقة يخلق.

            تكوين تسجيل دخول أحادي SAML

            لتكوين تسجيل دخول أحادي SAML، يجب تحميل ملف بيانات تعريف SP. يمكنك الحصول عليها عن طريق تنفيذ الخطوات التالية من VA:

            1. من إعدادات النظام، أختر تكوين النظام > موفري الهوية. تظهر صفحة موفري الهوية.

            خيارات التنزيل

            1. انقر فوق تنزيل بيانات تعريف SP للتنزيل. يتم تحميل ملف بيانات تعريف SP الذي تم تنزيله لإكمال تكوين تسجيل دخول SAML الأحادي.

            2. انقر فوق زر تحميل ملف بيانات التعريف لتحميل ملف بيانات تعريف SP. ستتم تعبئة البيانات الواردة من ملف بيانات تعريف SP تلقائيا في شاشة تسجيل الدخول الأحادي المستندة إلى SAML بعد التحميل الناجح.

            يمكنك أيضا إختيار إدخال هذه التفاصيل يدويا لتكوين إعدادات تسجيل الدخول الأحادي. لتكوين تسجيل دخول أحادي SAML يدويا:

            1. في تطبيق Enterprise، انتقل إلى تسجيل دخول أحادي واختر SAML.

            2. في قسم تكوين SAML الأساسي، انقر تحرير وأدخل ما يلي:

              • المعرف (معرف الكيان) : <your-ciq-FQDN>

              • عنوان URL للرد (عنوان ACS URL) : https://<your-ciq-fqdn>/saml/acs

              • تسجيل دخول URL : https://<your-CIQ-FQDN>/saml/login

              • عنوان URL لتسجيل الخروج: https://<your-CIQ-FQDN>/saml/logout

            3. انقر فوق حفظ.

              ملاحظة: يجب أن يتطابق معرف الكيان تماما مع ما تستخدمه Cisco IQ كمعرف كيان SP الخاص بها. هذا هو عادة FQDN للنشر.

            4. لتكوين سمات SAML والمطالبات، انقر فوق تحرير في قسم السمات والمطالبات.

            5. قم بتكوين المطالبات التالية:

            الجدول 11: مطالبات SAML المطلوبة

            مطالبة سمة المصدر مساحة الاسم
            معرف المستخدم الفريد (NameID) user.userPrincipalname (الافتراضي)
            عنوان البريد الإلكتروني مستخدم.mail http://schemas.xmlsoap.org/ws/2005/05/identity/claims
            اسم givenname user.givenname http://schemas.xmlsoap.org/ws/2005/05/identity/claims
            كنية user.surname http://schemas.xmlsoap.org/ws/2005/05/identity/claims
            الاسم user.userPrincipalname http://schemas.xmlsoap.org/ws/2005/05/identity/claims
            مجموعات مستخدم.assignedroles (فارغ — امسح مساحة الاسم)

            ملاحظة: بالنسبة لإدعاء المجموعات:

            • أستخدم user.assignedroles كمصدر - وليس user.groups

            • يجب أن يكون حقل مساحة الاسم فارغا. وهذا يضمن أن اسم السمة في تأكيد SAML هو ببساطة مجموعات بدلا من معرف موارد موحد بالكامل (URI)

            • لا تقم بإضافة مطالبة مجموعة مكررة مع user.groups لأن هذا يتسبب في حدوث تعارضات

            تكوين أدوار التطبيق

            يتم تكوين أدوار التطبيقات في تسجيل التطبيق (وليس في تطبيق المؤسسة)؛ لتكوين أدوار التطبيق:

            1. انتقل إلى الهوية > التطبيقات > تسجيلات التطبيقات.
            1. البحث عن التطبيق واختياره.

            2. انتقل إلى أدوار التطبيق > إنشاء دور التطبيق.

            3. لكل دور مطلوب، قم بتكوين ما يلي:

              • اسم العرض : على سبيل المثال، مسؤولو IQ من Cisco

              • أنواع الأعضاء المسموح بها : المستخدمون/المجموعات

              • القيمة: على سبيل المثال، مسؤولو IQ من Cisco

              • الوصف: على سبيل المثال، مسؤولو IQ من Cisco

            4. انقر فوق تطبيق.

            ملاحظة: قم بإنشاء أدوار تطابق متطلبات تعيين دور IQ من Cisco (على سبيل المثال، مسؤولي CXIQ أو مطوري CXIQ أو برامج عرض CXIQ).

            يتم إستخدام أدوار التطبيقات بدلا من مطالبات المجموعة للأسباب التالية:

            • لا يمكن لمستأجري السحابة فقط إرسال أسماء عرض المجموعة بدون ترخيص P1 أو P2

            • يعمل sAMAccountName فقط للمجموعات التي تمت مزامنتها من AD المحلي

            • يرسل مصدر معرف المجموعة المعرف الفريد العالمي (UUIDs) الذي يصعب تعيينه

            • ترسل أدوار التطبيقات قيم سلسلة مطابقة لتوقعات دور IQ من Cisco

            تعيين مستخدمين لأدوار التطبيقات

            لتعيين مستخدمين لأدوار التطبيقات:

            1. ارجع إلى تطبيق المؤسسة > المستخدمون والمجموعات.
            1. انقر فوق إضافة مستخدم/مجموعة.

            2. أختر المستخدم (المستخدمين) وقم بتعيين دور التطبيق المناسب.

            3. طقطقة يعين. يتم عرض قيم الدور كسلاسل قابلة للقراءة في سمة مجموعات تأكيد SAML.

            تنزيل بيانات تعريف المشردين داخليا وشهادتهم

            لتنزيل بيانات التعريف والشهادة الخاصة بالنازحين داخليا:

            1. من تطبيق المؤسسة، أختر تسجيل دخول أحادي > شهادة توقيع SAML.

            2. تنزيل XML لبيانات تعريف الاتحاد (حفظ باسم entra-id-metadata.xml).

               أو

              شهادة التنزيل (Base64) لإدخال الشهادة اليدوية.

            3. لاحظ القيم التالية من قسم الإعداد:

              • URL لتسجيل الدخول (URL SSO IDP)

              • معرف Azure AD (معرف كيان IDP)

              • عنوان URL لتسجيل الخروج (عنوان URL الخاص ب SLO IDP)

            ملاحظة: بما أن معرف الإنترا يدير شهادات التوقيع بشكل دوري، يجب إعادة تنزيل بيانات التعريف وتحميلها إلى VA كلما تغيرت الشهادة النشطة لضمان خدمة SSO غير المتقطعة.

            إضافة معرف إنترا IDP

            ملاحظة: يتم إنشاء مسارات APISIX ل SAML تلقائيا عند إضافة IDP في Cisco IQ، مما يقلل من الحاجة إلى تكوين المسار اليدوي.

            لإضافة ENTRA ID IDP:

            1. سجل الدخول إلى VA كمسؤول حساب.

            2. انتقل إلى إعدادات النظام > تكوين النظام > موفري الهوية.

            3. انقر على إضافة موفر هوية.

            4. أدخل اسم IDP (على سبيل المثال، "معرف Entra").

            5. أدخل المجال (المجالات) (على سبيل المثال، "ciqtestdev.onmicrosoft.com" أو مجال شركتك).

            6. (إختياري) قم بتشغيل زر تمكين تبديل تسجيل الخروج الفردي، إذا كان ذلك مطلوبا.

            7. قم بالسحب والإفلات أو تحميل ملف entra-id-metadata.xml الذي تم الحصول عليه من معرف Entra في حقل تحميل بيانات تعريف IDP.

            8. انقر فوق حفظ.

            ملاحظة: تظل الحالة "غير مكتملة" حتى يتم الانتهاء من تعيين الدور؛ وهذا هو السلوك المتوقع.

            تكوين تعيين الدور

            لتكوين تعيين الدور:

            1. من المشردين الذين تمت إضافتهم، أختر أيقونة المزيد من الخيارات>أدوار الخريطة. تظهر صفحة تعيين أدوار المستخدم.

            2. أدخل دور IDP لكل دور نظام. أدوار النظام التالية مدعومة:

            الجدول 12: أدوار النظام

            دور النظام دور IDP (قيمة دور التطبيق)  الوصف
            عام_account_administrator مسؤولو CXIQ أذونات كاملة لكافة الإجراءات
            عام_account_viewer مطورو CXIQ وصول للقراءة فقط
            عام_account_viewer برامج عرض CXIQ وصول للقراءة فقط

            ملاحظة: أستخدم سلاسل قيمة دور التطبيق كما تم تكوينها تماما في معرف Entra (راجع تكوين أدوار التطبيق للحصول على مزيد من التفاصيل)

            1. انقر فوق حفظ. تحديثات الحالة إلى النجاح.

            التحقق من تدفق SAML (مصادقة كلمة المرور)

            للتحقق من تدفق SAML:

            1. افتح مستعرض في الوضع الخاص أو وضع Incognito.

            2. انتقل إلى https://<your-CIQ-FQDN>/saml/login.

            3. تحقق من إعادة توجيهك إلى صفحة تسجيل الدخول إلى Microsoft.

            4. قم بالمصادقة باستخدام بيانات الاعتماد (MFA في حالة تكوينها).

            5. بعد المصادقة، تحقق من إعادة توجيهك إلى /saml/acs ومن عرض تطبيق IQ من Cisco.

            6. تحقق من إستخراج المجموعة عن طريق تشغيل الأمر التالي:

            kubectl -ncxue logs deployment/apisix –since=5m | grep -E "authentication successful|Extracted group|Total groups"

            الناتج المتوقع

            نجحت مصادقة SAML 2. 0 المتوافقة مع SAML للمستخدم: user@domain.com بالاسم الكامل: غير متوفر ومجموعة واحدة

            المجموعة المستخرجة: مسؤولو CXIQ (الأصل: مسؤولو CXIQ)

            إجمالي المجموعات المستخرجة: 1

            تكوين المصادقة المستندة إلى الشهادة

            يوضح هذا القسم كيفية إضافة CBA بجانب كلمات المرور. يمكن تخطي هذا القسم إذا كانت المصادقة بكلمة المرور فقط كافية.

            المتطلبات الأساسية ل CBA
            • Windows Server مع AD CS مع تهيئة CA للمؤسسة (على سبيل المثال، "DEV-ADCS-CA")

            • وصول مسؤول PowerShell على خادم CA

            • يجب أن يتطابق UPN للشهادة مع UserPrincipalName لمعرف Entra

            • يجب الوصول إلى نقطة توزيع CRL من الإنترنت

            إنشاء قالب ترخيص على AD CS
            1. افتح certtmpl.msc على خادم CA.

            2. قم بمضاعفة قالب المستخدم وتسميته "EntraUserCert".

            3. قم بتكوين القالب:

              • عام: عرض اسم EntraUserCert، صلاحية من 1 إلى 2 سنوات

              • معالجة الطلب: الغرض = التوقيع والتشفير

              • اسم الموضوع: حدد توريد في الطلب

              • الملحقات: يجب أن تتضمن سياسات التطبيق مصادقة العميل (1.3.6.1.5.5.7.3.2)

              • الأمان: منح أذونات القراءة والتسجيل للمستخدمين المصدق عليهم

            4. قم بنشر القالب باستخدام الأمر التالي:

            Add-CATemplate -Name “EntraUserCert” -Force
            طلب وإصدار شهادة مستخدم
            1. إنشاء ملف تكوين ترخيص (INF) (على سبيل المثال، C:-cert.inf) باستخدام البرنامج النصي PowerShell التالي:
            @”
            [Version]
            Signature = “`$Windows NT`$”
            [NewRequest]
            Subject = “CN=”
            KeyLength = 2048
            KeySpec = 1
            KeyUsage = 0xa0
            MachineKeySet = FALSE
            ProviderName = “Microsoft RSA SChannel Cryptographic Provider”
            RequestType = PKCS10
            [RequestAttributes]
            CertificateTemplate = EntraUserCert
            [EnhancedKeyUsageExtension]
            OID = 1.3.6.1.5.5.7.3.2
            OID = 1.3.6.1.4.1.311.20.2.2
            [Extensions]
            2.5.29.17 = “{text}”
            _continue_ = “upn=&”
            _continue_ = “email=”
            “@ | Out-File -FilePath C:-cert.inf -Encoding ASCII
            1. استبدلت <user-UPN> ب Entra ID UPN (مثلا، user@ciqtestdev.onmicrosoft.com).

            2. لإنشاء الشهادة، قم بتشغيل الأوامر التالية:

            certreq -new C:-cert.inf C:-cert.csr
            1. لإرسال الطلب إلى المرجع المصدق، قم بتشغيل الأمر التالي:
            certreq -submit -config “\CA-NAME>” C:-cert.csr C:-cert.cer
            1. لتثبيت الشهادة إلى المرجع المصدق، قم بتشغيل الأمر التالي:
            certreq -accept C:-cert.cer
            تصدير الشهادات

            لتصدير ترخيص المستخدم على هيئة ملف PFX (للعميل)، قم بتشغيل البرنامج النصي التالي:

            $cert = Get-ChildItem Cert:| Where-Object { $_.Subject -like “**” }
            $password = ConvertTo-SecureString -String “” -Force -AsPlainText
            Export-PfxCertificate -Cert $cert -FilePath C:-cert.pfx -Password $password

            لتصدير شهادة جذر CA (لمعرف Entra)، قم بتشغيل البرنامج النصي التالي:

            Get-ChildItem Cert:| Where-Object { $_.Subject -like “**” } |
            Select-Object -First 1 | Export-Certificate -FilePath C:-root.cer -Type CERT
            إستيراد شهادة المستخدم على جهاز العميل (MacOS)

            لاستيراد شهادة المستخدم (PFX)، قم بتشغيل الأمر التالي:

            security import /path/to/entra-cert.pfx -k ~/Library/Keychains/login.keychain-db -P “

            لاستيراد شهادة جذر المرجع المصدق، قم بتشغيل الأمر التالي:

            security import /path/to/ca-root.cer -k ~/Library/Keychains/login.keychain-db

            لتعيين شهادة CA إلى الثقة الدائمة في الوصول إلى سلسلة المفاتيح:

            1. فتح الوصول إلى سلسلة المفاتيح.

            2. ابحث عن شهادة المرجع المصدق وانقر فوق الحصول على معلومات.

            3. تحت الثقة، يتم التعيين إلى "الثقة الدائمة".

            ملاحظة: بعد الاستيراد، قم بإنهاء المستعرض وإعادة فتحه للتعرف على الشهادة.

            تحميل شهادة جذر المرجع المصدق إلى معرف النسخة
            1. قم بتسجيل الدخول إلى مركز إدارة Microsoft Entra.

            2. انتقل إلى Protection (حماية) > Security (تأمين) > Certificate Authorities (سلطات الترخيص).

            3. انقر فوق تحميل وحدد ملف ca-root.cer.

            4. وضع علامة عليها كشهادة مرجع مصدق جذري.

            5. أدخل عنوان URL لنقطة توزيع CRL (يجب أن يكون قابلا للوصول بشكل عام).

            تمكين CBA في طرق مصادقة معرف الإنترا
            1. انتقل إلى حماية > طرق المصادقة > السياسات.

            2. انقر على المصادقة المستندة إلى الشهادة للتكوين.

            3. قم بتمكين CBA وإضافة المستخدمين أو المجموعات الهدف.

            4. تحت تشكيل، اضبط مستوى الحماية على مصادقة أحادية العامل.

            تكوين ربط اسم المستخدم

            في تكوين CBA، انتقل إلى علامة التبويب ربط اسم المستخدم واضبط الربط التالي:

            • حقل الشهادة: PrincipalName

            • سمة المستخدم: userPrincipalName

            يقوم هذا بتعيين UPN في الاسم البديل لموضوع الشهادة (SAN) لمستخدم معرف Entra.

            التحقق من تدفق CBA
            1. افتح مستعرض في الوضع الخاص أو وضع Incognito.

            2. انتقل إلى https://<your-CIQ-FQDN>/saml/login.

            3. في صفحة تسجيل دخول Microsoft، أدخل البريد الإلكتروني للمستخدم وانقر فوق التالي.

            4. أختر إستخدام شهادة أو بطاقة ذكية (أو قد يطلب تلقائيا).

            5. أختر شهادة المستخدم القابلة للتطبيق عندما يطلب المستعرض تحديد الشهادة.

            6. تحقق من أن معرف الإنترا يتحقق من صحة الشهادة، ويعيد توجيهه باستخدام إستجابة SAML، وينشئ جلسة عمل.

            ملاحظة: تأكد من تحديد شهادة العميل الصحيحة. يؤدي تحديد شهادة غير صحيحة (على سبيل المثال، شهادة مستخدم مختلفة أو شهادة منتهية الصلاحية) إلى فشل المصادقة.

            أستكشاف أخطاء معرف Entra وإصلاحها

            تبين القائمة التالية المشاكل المشتركة والحلول الممكنة للمساعدة في التعرف بسرعة على المشاكل المتعلقة بتكوين SAML لمعرف الإنترا وحلها.

            الجدول 13: استكشاف الأخطاء وإصلاحها

            مسألة السبب  الإصلاح
            إستجابة SAML غير صالحة - بريد إلكتروني مفقود تأكيد SAML لا يحتوي على NameID أو سمة بريد إلكتروني تحقق من تكوين مطالبات معرف الإنترا (راجع تكوين تسجيل الدخول الأحادي ل SAML للحصول على مزيد من التفاصيل). تحقق من أن المستخدم لديه سمة البريد المتوفرة.
            إجمالي المجموعات المستخرجة: 0 لم يتم تكوين مطالبة المجموعات أو مصدر غير صحيح أستخدم user.assignedroles كمصدر. تأكد من تعيين المستخدم لدور تطبيق (راجع تعيين مستخدمين لأدوار التطبيق لمزيد من التفاصيل).
            مطالبات المجموعات المكررة كل من user.groups و user.assignedroles نشطة إزالة المطالبة user.groups. الاحتفاظ ب user.assignedroles فقط.
            المجموعات التي تظهر على هيئة UUIDs سمة المصدر هي "معرف المجموعة" أستخدم نهج أدوار التطبيقات (راجع تكوين أدوار التطبيقات للحصول على مزيد من التفاصيل).
            يظهر اسم السمة URI طويل حقل مساحة الاسم ليس فارغا قم بمسح حقل مساحة الاسم في إعدادات مطالبة المجموعات.
            توقيع SAML غير صالح تم تدوير شهادة IDp أو عدم مطابقتها قم بإعادة تنزيل بيانات التعريف من معرف Entra وأعد تحميله إلى Cisco IQ.
            AADs500191 يتعذر الوصول إلى CRL من الإنترنت قم بنشر قائمة التحكم في الوصول (CRL) على عنوان URL يمكن الوصول إليه بشكل عام، أو أستخدم نهج CA الموقع ذاتيا (راجع حل CRL لمشاكل إمكانية الوصول للحصول على مزيد من التفاصيل).
            لم يتم طلب الشهادة الشهادة غير موجودة في سلسلة المفاتيح أو CA غير موثوق به على العميل أو لم يتم تمكين CBA تحقق من إستيراد شهادة المستخدم في الوصول إلى سلسلة مفاتيح MacOS (راجع إستيراد شهادة المستخدم على جهاز العميل (MacOS) لمزيد من التفاصيل)، تم تمكين CBA في معرف Entra مع الإعدادات المطلوبة (راجع تمكين CBA في طرق مصادقة معرف Entra للحصول على مزيد من التفاصيل)، وتمت إعادة تشغيل Chrome لتطبيق التغييرات.
            انتهت صلاحية تأكيد SAML انحراف الساعة بين الأنظمة زد clock_skew_seconds في المكون الإضافي (التقصير هو 300؛ أستخدم 30000 للمختبر).
            الحالة "غير مكتملة" في الجهاز الظاهري لم يتم تكوين تعيين الدور بعد قم بإكمال تخطيط الدور (راجع تكوين تخطيط الدور للحصول على مزيد من التفاصيل).

            حل CRL البديل لمشاكل إمكانية الوصول

            إذا لم يكن من الممكن الوصول إلى نقطة توزيع CA CRL الخاصة بك من الإنترنت (الشائعة في إعدادات المختبرات)، فاستخدم المرجع المصدق الموقع ذاتيا بدون متطلبات CRL:

            
              powershell
            # Create self-signed CA
            $rootCA = New-SelfSignedCertificate `
            -Subject “CN=CIQ-Test-CA” `
            -CertStoreLocation “Cert:” `
            -KeyUsage CertSign, CRLSign `
            -KeyLength 2048 `
            -NotAfter (Get-Date).AddYears(5) `
            -TextExtension @(“2.5.29.19={text}ca=TRUE”)
            # Create user cert signed by the CA
            $userCert = New-SelfSignedCertificate `
            -Subject “CN=” `
            -CertStoreLocation “Cert:” `
            -Signer $rootCA `
            -KeyUsage DigitalSignature `
            -KeyLength 2048 `
            -NotAfter (Get-Date).AddYears(2) `
            -TextExtension @(
            “2.5.29.37={text}1.3.6.1.5.5.7.3.2”,
            “2.5.29.17={text}upn=&email=”
            )

            قم بتحميل شهادة المرجع المصدق الجذر فقط إلى معرف Entra. نظرا لأنه موقع ذاتيا بدون بروتوكول أستكشاف Cisco (CDP)، لا يحاول معرف Entra التحقق من صحة CRL.

            إكمال القائمة المرجعية للإعداد

            يصف هذا القسم قائمة إختيار إعداد كاملة لتكوين VA باستخدام تطبيق SAML لمعرف Microsoft و CBA الاختياري.

            إعداد تطبيق SAML لمعرف الإنترا
            • إنشاء تطبيق مؤسسة (غير معرض) في معرف Entra

            • تكوين تكوين SAML أساسي عن طريق إدخال بيانات تعريف SP يدويا

            • تكوين السمات والمطالبات (بما في ذلك البريد الإلكتروني والاسم والمجموعات باستخدام user.Assignedroles)

            • إنشاء أدوار التطبيقات في تسجيل التطبيق

            • تعيين مستخدمين لأدوار التطبيقات

            • تنزيل XML لبيانات تعريف الاتحاد

            تكوين IQ من Cisco
            • إضافة IDP في Cisco IQ عن طريق تحميل بيانات تعريف معرف التعداد

            • تكوين تعيين الدور لتعيين قيم دور التطبيق لأدوار نظام IQ من Cisco

            • التحقق من صحة عمليات تسجيل الدخول المستندة إلى كلمة المرور من نهاية إلى نهاية

            • التحقق من إستخراج المجموعات بشكل صحيح في السجلات

            المصادقة المستندة إلى الشهادة (إختياري)
            • إنشاء قالب شهادة على AD CS باستخدام EKU لمصادقة العميل

            • إصدار شهادة مستخدم مع UPN مطابق لمستخدم معرف Entra

            • تصدير شهادة مستخدم كملف PFX وتثبيتها على جهاز العميل

            • الثقة في شهادة المرجع المصدق على جهاز العميل

            • تحميل شهادة جذر CA إلى معرف المصادقة تحت الحماية > مراجع الشهادات

            • تمكين CBA في طرق المصادقة

            • تكوين ربط اسم المستخدم (PrincipalName و userPrincipalName)

            • التحقق من عمل تسجيل الدخول إلى CBA من نهاية إلى نهاية

            إضافة خادم SCP

            يعد خادم SCP شرطا مسبقا لاستيراد ملفات الترقية الضرورية لإضافة تثبيت Cisco IQ أو ترقيته أو إصلاحه.

            لإضافة خادم SCP:

            1. من إعدادات النظام، أختر تكوين النظام > خادم SCP. تظهر صفحة خادم SCP.

            الصفحة الرئيسية لخادم SCP

            1. انقر فوق تكوين خادم SCP. يتم عرض صفحة تكوين خادم SCP.

            تكوين خادم SCP

            1. أدخل عنوان IP/اسم المضيف.

            2. أدخل منفذا.

            3. أدخل الدليل البعيد.

            4. أدخل اسم مستخدم.

            5. أدخل كلمة مرور.

            6. انقر فوق حفظ. يتم عرض تأكيد.

            تحرير خادم SCP موجود

            لتحرير خادم SCP موجود:

            1. انتقل إلى صفحة خادم SCP.

            خادم SCP مضاف

            1. انقر فوق تحرير خادم SCP الموجود المطلوب.

            تحرير خادم SCP

            1. قم بتعديل التفاصيل حسب الحاجة.

            2. انقر فوق حفظ.

            إدارة النظام

            يمكنك الترقية إلى أحدث إصدار Cisco IQ VA من خلال واجهة المستخدم. يمكنك أيضا التحقق من صفحة موصلات بيانات IQ من Cisco.

            إعادة جدولة تحديث النظام

            لإعادة جدولة تحديث النظام:

            إدارة النظام

            1. من إعدادات النظام، أختر تكوين النظام > إدارة النظام. تظهر صفحة إدارة النظام. تعرض هذه الصفحة إصدار النظام الذي يتم تشغيله حاليا؛ في حالة عدم تكوين أي تحديثات، يكون قسم محفوظات التحديث فارغا.

            ترقية النظام

            1. طقطقة يشكل تحديث. تظهر صفحة تكوين تحديث.

            تكوين الترقية

            1. أختر جدول التحديث لجدولة وقت آخر.

            2. انتظر حتى يكتمل تحميل الملف؛ يعتمد المدة على حجم الحزمة وسرعة الشبكة.

            تأكيد التحديث الناجح عن طريق التحقق من أيقونة علامة التأشير المعروضة ضمن عمود حالة التحديث.

            تحرير جداول ترقية النظام

            يمكنك إنشاء جدول زمني مخصص لترقيات النظام. في حالة تكوين جدول مخصص، تحدث الترقيات في التواريخ المحددة من قبل المستخدم شريطة أن تبقى خلال فترة السماح القصوى. لإنشاء جدول لترقية النظام:

            تحرير الصيانة

            1. من قسم النظام الحالي في صفحة إدارة النظام، انقر فوق نافذة تحرير الصيانة.

            تحرير نافذة الصيانة

            1. أختر خيارا من القوائم المنسدلة اليوم والوقت.

            2. انقر فوق حفظ. تمت جدولة نافذة الصيانة بنجاح. يتم تشغيل التحديث وفقا للجدول المعروض.

            ملاحظة: في حال عدم تكوين جدول للترقية، سيقوم النظام بوضع إعدادات افتراضية لفترات سماح مدتها أسبوعان (2) لإجراء عمليات الترقية دون إعادة التشغيل وأربعة (4) أسابيع لإجراء عمليات الترقية التي تتطلب إعادة التشغيل. بعد فترات السماح هذه، يجب إجراء التحديثات يدويا.في حالة حدوث فشل في الترقية، يقوم النظام بتنفيذ ما يصل إلى (2) عملية إعادة محاولة تلقائية. تمت جدولة محاولة ثالثة ولكنها تتطلب البدء اليدوي.

            إدارة العقد

            1. انتقل إلى تكوين النظام > إدارة النظام > إدارة العقد لعرض العقد وإدارتها في المجموعة الخاصة بك.

            إدارة العقد

            1. تعرض قائمة العقد حالة كل عقدة، hostname، نوع العقدة، عنوان IP، قناع الشبكة، البوابة، ووقت المزامنة الأخير.

            ملاحظة: تشير علامة إختيار زرقاء في عمود الحالة إلى أن العقدة نشطة.

            ترقية النظام يدويا

            في السيناريوهات التي يكون فيها التوزيع التلقائي من Cisco IQ SAAs غير متوفر أو متأخر، يمكنك إجراء ترقية النظام يدويا عن طريق تنزيل حزمة الترقية مباشرة من Cisco IQ SAAs. لترقية النظام يدويا:

            1. سجل الدخول إلى IQ SAAs من Cisco.

            2. انتقل إلى الصفحة الرئيسية > إعدادات النظام > كتالوج الحزم.

            كتالوج البرامج

            1. في بطاقة الجهاز الظاهري Cisco IQ Virtual Appliance، انقر فوق خيارات التنزيل > حزم الترقية.

            حزمة الترقية

            1. أختر الإصدار الحالي من القائمة المنسدلة.

            2. أختر نوع البناء من القائمة المنسدلة.

            3. أختر الإصدار الهدف من القائمة المنسدلة.

            4. انقر فوق تنزيل. تنزيلات حزمة الترقية.

            5. انتقل إلى Cisco IQ VA.

            6. من إعدادات النظام، أختر تكوين النظام > إدارة النظام.

            تكوين التحديث

            1. طقطقة يشكل تحديث.

            تحميل الملف المحلي

            1. انقر فوق زر تحميل الملف المحلي Radio.

            2. حدد أو اسحب ملف حزمة الترقية التي تم تنزيلها إلى حقل التحميل.

            3. انتظر حتى يكتمل تحميل الملف؛ يعتمد المدة على حجم الحزمة وسرعة الشبكة.

            تكوين شهادات SSL

            يتم تثبيت الشهادة الافتراضية الموقعة ذاتيا مسبقا وتمكينها في Cisco IQ، ولكن يمكنك تحميل شهادات SSL المخصصة إختياريا. عند تمكين شهادة SSL مخصصة، يتم إستخدامها لاتصالات HTTPS؛ في حالة تعطيل الشهادة أو حذفها، يرجع النظام تلقائيا إلى الشهادة الافتراضية. لا يمكن تحرير أو حذف شهادة SSL الافتراضية.

            ملاحظة: يجب أن تبقى صلاحية الشهادة 90 يوما على الأقل. تعتبر الشهادة "على وشك الانتهاء" عندما يكون لها أقل من 90 يوما متبقية حتى انتهاء الصلاحية. بعد إضافة شهادة SSL أو تحريرها أو حذفها، يجب تحميل شهادة SSL الجديدة كما هو موضح في إكمال تكوين SLO للمشردين داخليا في أوكتا أو للمشردين داخليا في ADFS.

            إضافة شهادة SSL مخصصة

            لإضافة شهادة SSL مخصصة:

            1. من إعدادات النظام، أختر تكوين النظام > شهادات SSL. تظهر صفحة شهادات SSL، تسرد جميع شهادات SSL لنظامك.

            إضافة شهادة SSL

            1. انقر على إضافة شهادة SSL مخصصة.

              ملاحظة: قم بتحميل ملف .txt يتضمن كل من الشهادة المحسنة للخصوصية والمفاتيح كسلاسل نصية. يمكن تحميل ملف .txt واحد فقط في كل مرة. يجب أن يحتوي الملف على كل من الشهادة والمفتاح الخاص.

            تحميل شهادة SSL

            1. قم بالسحب والإفلات أو تحميل شهادة SSL المخصصة تحت قسم شهادة SSL.

            2. قم بتشغيل الزر تمكين تبديل شهادة SSL المخصصة.

            تمكين الشهادة

            ملاحظة: قم بإيقاف التشغيل إذا كنت تريد تحميل الشهادة بدون تنشيطها فورا.

            1. انقر على تمكين الشهادة.

            2. انقر فوق حفظ.

            شهادة SSL المخصصة ممكنة ونشطة. يتم إلغاء تنشيط شهادة النظام الافتراضية تلقائيا.

            تحرير شهادة SSL مخصصة

            يمكنك تحرير شهادة SSL المخصصة لتحميل شهادة جديدة أو تعطيل الشهادة التي تم تمكينها حاليا. للتحرير:

            1. انتقل إلى شهادة SSL المخصصة المطلوبة.

            2. أختر أيقونة المزيد من الخيارات > تحرير. تظهر صفحة تحرير شهادة SSL.

            3. قم بتحرير تفاصيل الشهادة كما هو مطلوب.

            4. انقر فوق حفظ.

            حذف شهادة SSL المخصصة

            تحذير: يمكن حذف شهادة SSL مخصصة في أي وقت، ولكنها إجراء لا يمكن التراجع عنه؛ يمكنك تحميل شهادة مخصصة جديدة في أي وقت بعد الحذف.

            للحذف:

            1. انتقل إلى شهادة SSL الشخصية المطلوبة.

            2. أختر أيقونة المزيد من الخيارات > حذف.

            3. انقر على حذف الشهادة. يتم حذف الشهادة المخصصة، ويتم إعادة تنشيط الشهادة الافتراضية تلقائيا.

            تكوين خادم Syslog

            يمكن للمستخدمين الذين لديهم دور "مسؤول الحساب" تكوين خوادم syslog الخارجية لتصدير سجلات النظام. يمكن تكوين ما يصل إلى خادمين (2) syslog.

            ملاحظة: يجب تحديد خادم syslog كعنوان IP وليس كاسم مجال مؤهل بالكامل (FQDN).

            إضافة خادم syslog

            لإضافة خادم syslog:

            1. من إعدادات النظام، أختر تكوين النظام > خادم syslog. تظهر صفحة Syslog Server.

            إضافة خادم syslog

            1. انقر فوق إضافة خادم syslog. تظهر صفحة إنشاء syslog server.

            إنشاء خادم syslog

            1. أدخل عنوان IP/اسم المضيف.

            2. أدخل المنفذ.

            3. حدد البروتوكول القابل للتطبيق من القائمة المنسدلة للبروتوكول (على سبيل المثال، UDP، TCP).

            4. قم بتشغيل زر تبديل تمكين خادم syslog.

            5. انقر فوق حفظ. يتم عرض تأكيد وخادم syslog الذي تمت إضافته حديثا على الصفحة الرئيسية ل Syslog Server.

            تحرير خادم Syslog الذي تم تكوينه

            لتحرير خادم syslog تم تكوينه:

            1. انتقل إلى خادم syslog المطلوب.

            2. أختر أيقونة المزيد من الخيارات > تحرير. تظهر صفحة تحرير خادم syslog.

            3. قم بتحرير التفاصيل أو قم بإيقاف تشغيل تبديل تمكين خادم syslog، حسب الحاجة.

            4. انقر فوق حفظ.

            حذف خادم syslog الذي تم تكوينه

            لحذف خادم syslog تم تكوينه:

            1. انتقل إلى خادم syslog المطلوب.

            2. أختر أيقونة المزيد من الخيارات > حذف. يتم عرض تأكيد.

            3. انقر فوق حذف خادم syslog.

            النشاط والسجلات

            توفر الأنشطة والسجلات سجلا مفصلا لإجراءات المستخدم والتغييرات التي طرأت على معدل ذكاء Cisco، مما يسمح لمسؤولي الحساب بتعقب أنشطة المستخدم والحفاظ على الشفافية.

            النشاط والسجلات

            لعرض النشاط والسجلات، حدد Activity & Log (النشاط والسجلات) من القائمة إعدادات النظام.

            النشاط والسجلات:

            • تسجيل جميع عمليات واجهة برمجة التطبيقات على مستوى البوابة

            • يدعم المرشحات، ترقيم الصفحات، وإمكانيات البحث لتساعدك على العثور على المعلومات وإدارتها بسهولة

            تتوفر خيارات المرشح التالية:

            • آخر تاريخ تم تسجيله: تقوم عوامل التصفية بالتسجيل إلى نطاق زمني محدد

            • مستوى السجل: تصفية السجلات حسب الخطورة (على سبيل المثال، الخطأ، التحذير، والمعلومات)

            • نوع النشاط: سجلات عوامل التصفية حسب نوع نشاط النظام

            • رمز الخطأ: عوامل التصفية لرمز خطأ محدد

            الشعارات

            ويمكن لمسؤولي الحسابات تهيئة لافتات على مستوى النظام للوفاء بمعايير الأمان والتوافق.

            • نموذج تسجيل الدخول الإلزامي: يجب عليك الإقرار بالشعار الإلزامي قبل المتابعة إلى شاشة تسجيل الدخول.

            • شعار التطبيق: هذه لافتات مخصصة يتم عرضها عبر التطبيق بعد المصادقة الناجحة.

            تكوين لافتات وسائط تسجيل الدخول الإلزامية

            لتكوين شعار إلزامي:

            1. من إعدادات النظام، أختر تكوين النظام > شعارات. تعرض صفحة الشعارات.

            تكوين الشعار الإلزامي

            1. انقر فوق تكوين في نموذج تسجيل الدخول الإلزامي. تظهر صفحة تحرير طريقة تسجيل الدخول الإلزامية.

            تحرير شعار نموذج تسجيل الدخول الإلزامي

            1. انقر فوق التبديل لتمكين الشعار أو تعطيله.

            2. أدخل العنوان المشروط.

            3. أدخل المحتوى المشروط.

            4. انقر فوق حفظ. يتم حفظ نموذج تسجيل الدخول الإلزامي.

            تكوين شعارات التطبيقات

            لتكوين شعار تطبيق:

            1. من إعدادات النظام، أختر تكوين النظام > شعارات. تعرض صفحة الشعارات.

            تكوين الشعار

            1. انقر فوق تكوين في شعار التطبيق. يتم عرض صفحة تحرير شعار التطبيق.

            تحرير شعار التطبيق

            1. انقر فوق التبديل لتمكين الشعار أو تعطيله.

            2. أختر لون شعار.

            3. أدخل عنوان الشعار.

            4. أدخل محتوى الشعار.

            5. أختر موقع شعار.

            6. انقر فوق حفظ. يعرض الشعار عبر التطبيق.

            تحرير الشعارات

            لتحرير شعار:

            1. من إعدادات النظام، أختر تكوين النظام > شعارات. تعرض صفحة الشعارات.

            تحرير الشعارات

            1. انقر فوق تحرير. يتم عرض صفحة تحرير شعار التطبيق.

            تحرير شعار التطبيق

            1. قم بتحرير التفاصيل المطلوبة.

            2. انقر فوق التبديل لتمكين الشعار أو تعطيله.

            3. انقر فوق حفظ.

            استكشاف الأخطاء وإصلاحها

            يمكنك تجميع ملفات التشخيص والسجل من نظام Cisco IQ ونقلها بأمان إلى خادم SCP. يمكن مشاركة هذه الملفات مع فريق الدعم عند الإبلاغ عن مشكلات لتوفير سياق قيم والمساعدة في أستكشاف الأخطاء وإصلاحها.

            لتجميع ملفات التشخيص والسجل:

            1. سجل الدخول إلى Cisco IQ.

            القائمة الرئيسية

            1. من القائمة الرئيسية IQ من Cisco، أدخل "3" واضغط على Enter لتحديد تشخيصات النظام.

            تشخيصات النظام

            1. أدخل عنوان خادم SCP/SFTP.

            2. أدخل منفذ خادم SCP/SFTP.

            3. أدخل مسار خادم SCP/SFTP.

            4. تحديد بروتوكول.

            5. أدخل اسم المستخدم.

            6. أدخل كلمة المرور.

            7. أدخل "C" واضغط على Enter لمتابعة تشخيصات النظام.

            اكتمال عملية تشخيص النظام

            يبدأ النظام عملية التشخيص ويقوم بتنفيذ الإجراءات التالية:

            • التحقق من إمكانية الوصول

            • تجميع معلومات النظام

            • تجميع معلومات Kubernetes

            • تجميع السجلات

            • تحضير مجموعة تشخيصات النظام

            • تحميل حزمة تشخيصات النظام

            وبمجرد اكتمالها، تظهر رسالة تأكيد تشير إلى اسم الحزمة التي تم إنشاؤها.

            وحدة الدعم

            يمكنك إنشاء حالات دعم VA و MODULE المحددة من رسائل IQ SAAs من Cisco. تتوفر وحدة الدعم في تطبيق Cisco IQ SAAs وتوفر نظرة مجمعة على حالات الدعم الخاصة بك. وهو يمكنك من تصفية طريقة عرض قائمة الحالات وترتيبها وتخصيصها، مما يوفر إمكانية الرؤية لكل من الحالات المفتوحة والمقفلة التي يحق لك الوصول إليها. للحصول على معلومات أكثر تفصيلا حول وحدة الدعم النمطية في Cisco IQ SAAs، راجع دليل بدء تشغيل IQ SAAs من Cisco.

            ملاحظة: يمكن لعملاء Cisco IQ VA الوصول إلى معظم ميزات وحدة دعم IQ SAAs من Cisco، بما في ذلك فتح حالات مركز المساعدة التقنية (TAC) المتعلقة ب Cisco IQ VA والوحدات النمطية الخاصة بها، بالإضافة إلى إنشاء حالات المنتجات وإدارتها.

            إنشاء حالة دعم

            يمكنك إنشاء حالات VA و MODULE المحددة في رسائل Cisco IQ SAAs. لإنشاء حالة:

            1. سجل الدخول إلى IQ (SAAs) من Cisco.

            2. انقر فوق أيقونة التعليمات > الإبلاغ عن مشكلة. تفتح نافذة التقرير المشكلة.

            الإبلاغ عن مشكلة

            1. توفير التفاصيل المطلوبة.

            2. انقر فوق إرسال.