تكوين إعدادات الأمان

يمكن للمسؤولين الافتراضيين وأولئك الذين لديهم امتيازات مناسبة تكوين إعدادات الأمان للسياسات والمشاركة والبحث وسياسات كلمة المرور وخيارات تسجيل الدخول والمصادقة متعددة العوامل وإشعارات الوصول والخوادم الموثوقة والوصول إلى البوابة الإلكترونية والمزيد.

تلميح:

تفضلْ بزيارة مركز موثوقية ArcGIS لمزيد من الاستفاضة حول معلومات الأمان والخصوصية الامتثال.

  1. تأكد من تسجيل الدخول كمسؤول افتراضي أو كعضو له دور مخصص مع تمكين امتياز إداري لإدارة الأمان والبنية الأساسية.
  2. في أعلى الموقع، انقر على المؤسسة وانقر على علامة تبويب الإعدادات .
  3. انقر فوق الأمان على جانب الصفحة.
  4. تكوين أي من إعدادات الأمان التالية:

السياسات

قم بتغيير أي من إعدادات السياسة المتعلقة بـ الوصول والأذونات والمشاركة والبحث على النحو المطلوب لمؤسستك.

الوصول والأذونات

قم بتغيير أي من إعدادات الوصول والأذونات التالية عند الحاجة:

  • السماح بوصول المستخدمين المجولين إلى المؤسسة—قم بتمكين هذا الخيار للسماح للمستخدمين المجهولين بالوصول إلى موقع المؤسسة الإلكتروني. في حال عدم تمكين هذا الخيار، فلن يتمكن المستخدمون المجهولون من الوصول إلى موقع الويب. لن يتمكنوا أيضًا من عرض الخرائط الخاصة بك باستخدام Bing Maps (إذا كانت مؤسستك تم تهيئتها لـ Bing Maps).

    تلميح:

    إذا قمت بتعطيل الوصول المجهول، يظل بإمكان أعضاء المؤسسة مشاركة العناصر العامة باستخدام عنوان URL العام.

    إذا قمت بتمكين الوصول المجهول، فتأكد من مشاركة المجموعات المحددة لمجموعات تكوين الموقع مع العامة؛ وإلا فلن يتمكن المستخدمون المجهولون من عرض المحتوى العام الخاص بهذه المجموعات والوصول إليه بشكل صحيح.

    ملاحظة:‏

    يجب أن تسمح المؤسسات المتحقق منها بالوصول المجهول إلى المؤسسة لضمان إمكانية تعرف جميع المستخدمين على المؤسسة التي توفر البيانات الموثوق بها عند النقر فوق رابط مالك العنصر في صفحة العنصر. المؤسسات التي تم التحقق من صحتها التي ترغب في تعطيل الوصول المجهول يجب عليها أولاً إزالة الحالة التي تم التحقق منها الخاصة بهم.

  • اعرض خيارًا في لوحة تسجيل الدخول للسماح لأعضاء المؤسسات الأخرى بتسجيل الدخول باستخدام بيانات اعتماد ArcGIS Online الخاصة بهم فقط للوصول إلى محتوى المؤسسة الذي شاركه أعضاؤك معهم ——قم بتمكين هذا الخيار للسماح لأعضاء مؤسسات ArcGIS Online الأخرى للوصول إلى العناصر المشتركة معهم من قبل أعضاء مؤسستك. عند تمكين هذا الخيار، يتم عرض رابط منفصل لتسجيل الدخول أسفل نافذة تسجيل الدخول، مما يسمح للمستخدمين بتسجيل الدخول عبر www.arcgis.com والوصول إلى العناصر المشاركة معهم.
  • السماح للأعضاء بتحرير معلومات السير الذاتية ومن يمكنه عرض الملف التعريفي—قم بتمكين هذا الخيار للسماح للأعضاء بتعديل معلومات السير الذاتية في ملفاتهم التعريفية وتحديد من يمكنه رؤية ملفاتهم التعريفية.
  • السماح للأعضاء بتنزيل تطبيقات Esri المرخصة، مثل ArcGIS Pro، من صفحة الإعدادات الخاصة بهم—قم بتمكين هذا الخيار للسماح لأعضاء المؤسسة الذين لديهم الترخيص اللازم بتنزيل التطبيق باستخدام ارتباط في صفحة الإعدادات الخاصة بهم. يؤدي تعطيل هذا الخيار إلى إخفاء رابط التنزيل للأعضاء.

المشاركة والبحث

تغيير أي من إعدادات المشاركة والبحث التالية عند الضرورة:

  • يستطيع الأعضاء الذين ليسوا مسؤولين جعل محتواهم ومجموعاتهم وملفات التعريف الخاصة بهم عامة - قم بتمكين هذا الخيار للسماح للأعضاء بجعل ملفات التعريف الخاصة بهم مرئية للجميع (عامة)، ومشاركة تطبيقات الويب وغيرها من العناصر مع العامة، أو تضمين محتواهم أو مجموعاتهم في مواقع الويب. إذا قمت بتعطيل هذا الخيار، فإن المسؤولين والأعضاء الافتراضيين الذين تم تعيين الامتياز الإداري لهم لمشاركة محتوى العضو مع الجمهور سيظل بإمكانهم جعل محتوى الأعضاء الآخرين ومجموعاتهم وملفات التعريف عامة.

    إذا قمت بتعطيل الوصول المجهول إلى مؤسستك، يمكنك مشاركة الخرائط والتطبيقات والمجموعات عبر مشاركة العنصر مع كل المستخدمين (عام) وتغيير عنوان URL الخاص بالعنصر من عنوان URL الخاص للمؤسسة إلى URL ArcGIS Online (www.arcgis.com). على سبيل المثال، يمكن مشاركة واحدة من خرائط المؤسسة مع مستخدمين مجهولين بواسطة تغيير عنوان URL من https://samplegis.maps.arcgis.com/home/webmap/viewer.html?webmap=fb39737f95a74b009e94d2274d44fd55 إلى https://www.arcgis.com/home/webmap/viewer.html?webmap=fb39737f95a74b009e94d2274d44fd55.

  • يمكن للأعضاء البحث عن المحتوى خارج المؤسسة—قم بتمكين هذا الخيار للسماح للأعضاء برؤية الخرائط والطبقات والتطبيقات والملفات المملوكة من قبل مستخدمين خارج المؤسسة.

    إذا قمت بتعطيل هذا الإعداد، لن يتمكن الأعضاء من الوصول إلى المحتوى خارج المؤسسة. بصفتك مسئول، يمكنك البحث عن العناصر خارج المؤسسة.

  • إظهار روابط الشبكات الاجتماعية على صفحات العناصر والمجموعات —قم بتمكين هذا الخيار لتضمين روابط إلى Facebook و Twitter على صفحات العناصر والمجموعات.

سياسة تسجيل الدخول

قم بتكوين سياسة كلمات المرور وإعدادات التأمين على النحو المطلوب لمؤسستك.

سياسة كلمة المرور

عندما يقوم الأعضاء بتغيير كلمات المرور، يجب التطابق مع سياسة المؤسسة. إذا لم تطابق، ستظهر رسالة مع تفاصيل السياسة. لا تنطبق سياسة كلمة المرور بالمؤسسة على تسجيلات الدخول الخاصة بالمؤسسة مثل تسجيلات دخول SAML أو بيانات اعتماد التطبيقات التي تستخدم معرفات التطبيق وأسراره.

تتطلب سياسة كلمة المرور الافتراضية لـ ArcGIS أن تكون كلمات المرور مكونة من ثمانة رموز على الأقل وتحتوي على حرف واحد ورقم واحد على الأقل. إذا كنت تريد تحديث سياسة كلمة المرور للمؤسسة، فانقر فوق تحديث سياسة كلمة المرور لتكوين طول كلمة المرور والتعقيد ومتطلبات تاريخ الأعضاء بحسابات ArcGIS. يمكنك تحديد طول الحرف وما إذا كان يجب أن تتضمن كلمة المرور أحد العناصر التالية على الأقل: الأحرف الكبيرة أو الأحرف الصغيرة أو الأرقام أو الأحرف الخاصة. يمكنك أيضاً تكوين عدد الأيام قبل انتهاء صلاحية كلمة المرور وعدد كلمات المرور السابقة التي قد يتعذر على العضو إعادة استخدامهم. للرجوع إلى سياسة ArcGIS الافتراضية في أي وقت، انقر على استخدام سياسة ArcGIS الافتراضية.

ملاحظة:‏

لن تُقبل كلمات المرور الضعيفة. تعتبر كلمة المرور ضعيفة إذا كانت شائعة الاستخدام مثل password1 أو تتضمن حروفًا متسلسلة أو متكررة؛ على سبيل المثال، aaaabbbb أو 1234abcd.

إعدادات التأمين

بشكل افتراضي، عندما يحاول أحد الأعضاء تسجيل الدخول إلى مؤسسة ArcGIS Online الخاصة به باستخدام تسجيل دخول ArcGIS، يتم حظره من موقع الويب لمدة 15 دقيقة بعد خمس محاولات فاشلة في فترة 15 دقيقة. انقر فوق إدارة إعدادات التأمين لتغيير عدد محاولات تسجيل الدخول الفاشلة المسموح بها، أو مدة التأمين في حالة تجاوز هذا العدد، أو كليهما. انقر فوق استعادة الإعدادات الافتراضية للعودة إلى إعدادات التأمين الافتراضية.

عمليات تسجيل الدخول

يمكنك تخصيص صفحة تسجيل دخول المؤسسة للسماح للأعضاء بتسجيل الدخول باستخدام أي من الطرق التالية: عمليات تسجيل الدخول إلى ArcGIS Security Assertion Markup Language (وعمليات تسجيل الدخول إلىSAML) (المعروفة سابقًا بعمليات الدخول إلى المؤسسة)وعمليات تسجيل الدخول إلىOpenID Connect وتسجيل الدخول إلى مواقع التواصل الاجتماعي.

يمكنك أيضًا تخصيص الترتيب الذي تظهر به طرق تسجيل الدخول في صفحة تسجيل دخول المؤسسة. لإعادة ترتيب طريقة تسجيل الدخول، انقر فوق مؤشر المسجل واسحبه إلى موضع جديد. انقر فوق معاينة لمعرفة مظهر صفحة تسجيل الدخول.

ملاحظة:‏

إعادة ترتيب تسجيل الدخول غير متاح حاليًا في المؤسسات التي تستخدم ArcGIS Hub المميز.

قم بتشغيل زر تبديل تسجيل الدخول إلى ArcGIS للسماح للمستخدمين بتسجيل الدخول إلى ArcGIS باستخدام تسجيلات دخولهم إلى ArcGIS.

استخدم زر تسجيل الدخول إلى SAML الجديد لـ تكوين عمليات تسجيل الدخول إلى SAML إذا أردت من الأعضاء تسجيل الدخول إلى ArcGIS باستخدام موفر هوية SAML الحالي الخاص بمؤسستك.

استخدم زر تسجيل الدخول إلى OpenID Connect الجديد لـ تكوين عمليات تسجيل الدخول إلى OpenID Connect إذا أردت من الأعضاء تسجيل الدخول باستخدام موفر هوية OpenID Connect الحالي الخاص بمؤسستك.

شاهد فيديو الاستعداد خلال 5 أو أقل: تسجيلات الدخول الخاصة بالمؤسسة للتعرف على مزايا استخدام تسجيلات الدخول الخاصة بالمؤسسة مثل تسجيلات دخول SAML وOpenID Connect.

يمكنك أيضًا السماح لأعضاء المؤسسة بالاشتراك في ArcGIS وتسجيل الدخول إليها باستخدام عمليات تسجيل الدخول التي يستخدمونها مع شبكات التواصل الاجتماعي مثل Facebook وGoogle وGitHub وApple. لتمكين تسجيلات الدخول إلى مواقع التواصل الاجتماعي، قم بتشغيل زر تبديل تسجيلات الدخول إلى مواقع التواصل الاجتماعي، وقم بتشغيل أزرار التبديل لشبكات التواصل الاجتماعي التي تريد تمكينها.

مصادقة متعددة العوامل

ملاحظة:‏

يتحكم هذا الخيار في المصادقة متعددة العوامل لحسابات ArcGIS المؤسسية مع تسجيلات دخول ArcGIS. لتكوين المصادقة متعددة العوامل لعمليات تسجيل الدخول الخاصة بالمؤسسة (SAML أو OpenID Connect)، اتصل بموفر الهوية الخاص بك لتكوين الخيارات المقابلة.

لا يتم دعم المصادقة متعددة العوامل لحسابات ArcGIS المؤسسية التي تم إنشاؤها باستخدام عمليات تسجيل الدخول باستخدام مواقع التواصل الاجتماعي أو حسابات ArcGIS العامة.

يمكن للمؤسسات التي ترغب في السماح للأعضاء بإعداد المصادقة المتعددة العوامل لتسجيل الدخول إلى ArcGIS تشغيل زر تبديل تمكين المصادقة المتعددة العوامل للمؤسسة. يمكن للمؤسسات أيضًا فرض المصادقة متعددة العوامل من خلال النقر على زر فرض MFA. توفر المصادقة المتعددة العوامل مستوى إضافيًا من الأمان من خلال المطالبة بمعلومات إضافية عند قيام الأعضاء بتسجيل الدخول.

إذا قمت بتمكين أحد هذه الإعدادات، يمكن لأعضاء المؤسسة إعداد المصادقة متعددة العوامل من خلال صفحة الإعدادات الخاصة بهم واستلام رموز التحقق على هواتفهم المحمولة أو الأجهزة اللوحية من تطبيق مصادقة مدعوم. يدعم ArcGIS Online تطبيقات المصادقة التي تستند إلى خوارزمية كلمة المرور لمرة واحدة المستندة إلى الوقت (TOTP)، مثل Google Authenticator لنظامي التشغيل Android وiOS. يمكن للأعضاء البحث عن تطبيقات مصادقة TOTP في متجر التطبيقات الذي يختارونه.

تلميح:

يتمتع الأعضاء الذين قاموا بتمكين مصادقة متعددة العوامل بعلامة اختيار في عمود المصادقة متعددة العوامل المصادقة متعددة العوامل من جدول الأعضاء في علامة تبويب الأعضاء في صفحة المؤسسة.

يستطيع الأعضاء الذين قاموا بإعداد المصادقة المتعددة العوامل تسجيل مفاتيح الأمان أيضًا من خلال صفحة الإعدادات الخاصة بهم. تتيح مفاتيح الأمان للأعضاء إكمال عملية التحقق من الخطوة الثانية بشكل أكثر أمانًا وسهولة عند تسجيل الدخول إلى حساب ArcGIS الخاص بهم. تتضمن خيارات مفتاح الأمان المدعومة: مفاتيح أمان USB ومعرّف الوجه وقارئ بصمة الإصبع والهواتف.

في حال تمكينك للمصادقة المتعددة العوامل لمؤسستك، يمكنك أيضًا تشغيل السماح باستخدام رموز الاسترداد. سيكون الأعضاء مسؤولين عن تخزين رموز الاسترداد في مكان آمن.زر التبديل. يتيح ذلك للأعضاء الذين قاموا بإعداد المصادقة المتعددة العوامل من خلال صفحة الإعدادات الخاصة بهم طباعة رموز الاسترداد أو تنزيلها. رموز الاسترداد هي رموز تُستخدم لمرة واحدة وتوفر إمكانية التحقق من الخطوة الثانية عند تسجيل الأعضاء الدخول إلى حساب ArcGIS الخاص بهم. تكون رموز الاسترداد مفيدة عند فقدان الأعضاء الوصول المادي إلى تطبيق المصادقة الخاص بهم—مثل فقدان الوصول إلى هواتفهم في أثناء السفر أو في حالة سرقة هواتفهم أو مفاتيح الأمان الخاصة بهم.

إذا قمت بتمكين المصادقة متعددة العوامل لمؤسستك، فيجب عليك تعيين اثنين من المسؤولين على الأقل ليتلقيان طلبات البريد الإلكتروني من أجل تعطيل المصادقة متعددة العوامل حسب الحاجة على حسابات الأعضاء. يرسل ArcGIS Online الرسائل عبر البريد الإلكتروني نيابة عن الأعضاء الذين يطلبون المساعدة بشأن المصادقة متعددة العوامل من خلال رابط هل تواجه مشكلة في تسجيل الدخول باستخدام الرمز؟ (في الصفحة التي طُلب من العضو فيها إدخال رمز المصادقة).يرسل مطلوب مسئولين اثنين على الأقل لضمان توافر أحدهما لمساعدة الأعضاء بشأن أي مسائل تتعلق بالمصادقة متعددة العوامل.

تتعامل المصادقة متعددة العوامل مع حسابات ArcGIS في تطبيقات Esri التي تدعم OAuth 2.0. يشمل ذلك موقع ArcGIS Online الإلكتروني و ArcGIS Desktop 10.2.1 وما بعده، وتطبيقات ArcGIS و My Esri وتطبيقات في ArcGIS Marketplace. في ArcGIS Desktop 10.2.1 وما بعده، يمكن استخدام المصادقة متعددة العوامل للاتصال بخدمات ArcGIS Online من عقدة الخدمات الجاهزة للاستخدام في نافذة الكتالوج.

يجب تعطيل المصادقة متعددة العوامل للوصول إلى التطبيقات بدون دعم OAuth 2.0. بالنسبة لبعض التطبيقات مثل ArcGIS Desktop إصدار 10.2.1 وما بعده، والذي يدعم مصادقة OAuth 2.0 متعددة العوامل، فلا تزال تستوجب التعطيل قبل إنشاء اتصال من ArcGIS Desktop إلى خدمات ArcGIS Server المتوفرة باعتبارها جزء منArcGIS Online. يتضمن ذلك خدمات المعالجة الجغرافية والتكويد الجغرافي التي تقوم بالتدوير وعمليات تحليل الارتفاع. تحتاج أيضًا المصادقة متعددة العوامل التعطيل عند تخزين بيانات الاعتماد مع Esri المحتوى المتميز.

فرض المصادقة متعددة العوامل

يمكن لمسؤولي النظام فرض المصادقة متعددة العوامل عبر مؤسساتهم لضمان أن الأعضاء الذين لديهم تسجيلات دخول ArcGIS يلتزمون بسياسات الأمان عند تسجيل الدخول إلى ArcGIS Online، مما يعزز من أمان مؤسستهم. عند فرض مصادقة متعددة العوامل، سيتعين على الأعضاء الذين لديهم إمكانية تسجيل الدخول إلى ArcGIS إعداد مصادقة متعددة العوامل لحساباتهم من أجل تسجيل الدخول. لن يكون بإمكان الأعضاء بعد ذلك تعطيل مصادقة متعددة العوامل لحساباتهم الخاصة بهم، وسيتعين عليهم الاتصال بمسؤوليهم لإعادة تعيين إعدادات مصادقة متعددة العوامل.

عند تعطيل فرض المصادقة متعددة العوامل، فإنه يسمح للأعضاء بتعطيل المصادقة متعددة العوامل لحساباتهم الخاصة بهم، ولكن لا يؤدي إلى تعطيل المصادقة متعددة العوامل بالنسبة للأعضاء الذين قاموا بإعدادها. سيستمرون في تلقي طلب لتسجيل الدخول باستخدام مصادقة متعددة العوامل.

يمكن لمسؤولي النظام أيضًا إعفاء أعضاء يستخدمون تسجيل الدخول باستخدام ArcGIS من إلزامية إعداد مصادقة متعددة العوامل من أجل تسجيل الدخول. الأعضاء المدرجين في قائمة الاستثناء يمكنهم تمكين وتعطيل ميزة مصادقة متعددة العوامل لحسابهم الخاص من خلال صفحة الإعدادات الخاصة بهم.

ملاحظة:‏

عند فرض ميزة المصادقة متعددة العوامل، فإنه سيؤدي تسجيل خروج أي أعضاء يستخدمون تسجيل الدخول في ArcGIS ولم يقوموا بتمكين ميزة المصادقة متعددة العوامل بعد، مما يؤدي إلى تعطيل جميع الأعمال والعمليات الجارية. تواصل مع أعضائك مسبقًا لتمنحهم وقتًا كافيًا لإعداد ميزة المصادقة متعددة العوامل قبل تمكين فرض ميزة المصادقة متعددة العوامل. لتجنب أي اضطرابات غير مرغوب فيها، يمكنك مؤقتًا إضافة أعضاء إلى قائمة استثناء ميزة المصادقة متعددة العوامل.

اتبع هذه الخطوات لفرض المصادقة متعددة العوامل:

  1. تأكد من تسجيل الدخول كمسؤول افتراضي أو كعضو له دور مخصص بامتياز إداري لإدارة الأمان والبنية الأساسية.
  2. في أعلى الموقع، انقر على المؤسسة وانقر على علامة تبويب الإعدادات .
  3. ضمن الأمان، انقر فوق فرض MFA.
    تلميح:
    اختياريًا، يمكنك النقر فوق إدارة قائمة الإعفاء لإضافة أي مستخدمين سيحتفظون بالقدرة على تمكين أو تعطيل المصادقة متعددة العوامل. إذا لم يتم فرض المصادقة متعددة العوامل، فلن يكون لقائمة الإعفاء أي تأثير. انقر على حفظ عند الانتهاء.
  4. تظهر نافذة. انقر على فرض.

    تظهر تسمية فرض MFA قيد التنفيذ حاليًا في إعدادات الأمان ضمن فرض MFA.

  5. لتعطيل المصادقة متعددة العوامل، انقر فوق تعطيل فرض MFA. لإدارة قائمة الاستثناءات، انقر فوق إدارة قائمة الإعفاء.

التحقق من البريد الإلكتروني

يساعد التحقق من صلاحية عناوين البريد الإلكتروني لأعضاء المؤسسة المستخدمين والمسؤولين لدى ArcGIS Online على تلقي معلومات هامة من ArcGIS Online، مثل عمليات إعادة تعيين كلمة المرور وتغييرات الحساب. وبشكل اختياري، قم بتشغيل زر التبديل للتحقق من الأعضاء الذين لديهم عناوين بريد إلكتروني لم يتم التحقق من صلاحيتها للتحقق من صحة عناوينهم عند تسجيل الدخول إلى المؤسسة.

يستطيع الأعضاء والمسؤولون الافتراضيون الذين يمتلكون صلاحيات إدارية بإدارة إعدادات الأمان والبنية الأساسية وإدارة الأعضاء وعرض كل الأعضاء، النقر على عرض الأعضاء الذين لم يتم التحقق منهم للاطلاع على قائمة بالأعضاء الذين يمتلكون عناوين بريد إلكتروني لم يتم التحقق من صلاحيتها. وبإمكان المسؤولون الافتراضيون أيضًا تأكيد عناوين البريد الإلكتروني الخاصة بالأعضاء الذين لم يتم التحقق منهم وتعديلها كذلك من خلال النقر على تعديل عنوان بريد إلكتروني بجوار اسم العضو.

إشعار الوصول

يمكنك تكوين إشعار بالمصطلحات للمستخدمين الذين يصلون إلى موقعك وعرضه.

يمكنك تكوين إشعار وصول لأعضاء المؤسسة أو جميع المستخدمين الذين يصلون إلى مؤسستك، أو كليهما. إذا قمت بتعيين إشعار وصول لأعضاء المؤسسة، فسيتم عرض الإشعار بعد تسجيل دخول الأعضاء. إذا قمت بتعيين إشعار وصول لجميع المستخدمين، فسيتم عرض الإشعار عندما يصل أي مستخدم إلى موقعك. إذا قمت بتعيين كلا إشعاري الوصول، فسيشاهد عضو المؤسسة كلا الإشعارين.

لتكوين إشعار وصول لأعضاء المؤسسة أو لجميع المستخدمين، انقر فوق تعيين إشعار وصول في القسم المناسب وقم بتشغيل زر التبديل لعرض إشعار وتوفير عنوان الإشعار والنص. اختر الخيار قبول ورفض إذا كنت تريد أن يقبل المستخدمون إشعار الوصول قبل المتابعة إلى الموقع، أو حدد موافق فقط إذا كنت تريد أن يقوم المستخدمون بالنقر فوق موافق فقط للمتابعة. انقر على حفظ عند الانتهاء.

ملاحظة:‏

علامات HTML غير مسموح بها في إشعار الوصول.

لتحرير إشعار الوصول لأعضاء المؤسسة أو كافة المستخدمين، انقر فوق تحرير إشعار الوصول في القسم المناسب وقم بإجراء تغييرات على خيارات زر العنوان أو النص أو الإجراء. إذا لم تعد ترغب في عرض إشعار الوصول، فاستخدم زر التبديل لتعطيل إشعار الوصول. بعد تعطيل إشعار الوصول، سيتم الاحتفاظ بالنص المكتوب مسبقًا والتكوين إذا تمت إعادة تمكين إشعار الوصول في المستقبل. انقر على حفظ عند الانتهاء.

شعار المعلومات

يمكنك استخدام شعارات المعلومات لتنبيه جميع المستخدمين الذين يصلون إلى مؤسستك عن حالة موقعك ومحتواه. على سبيل المثال، قم بإعلام المستخدمين بجداول الصيانة أو تنبيهات المعلومات المصنفة عن طريق إنشاء رسائل مخصصة لكي تظهر في أعلى موقعك وأسفله. يظهر الشعار في الصفحة الرئيسية وصفحات المعرض وMap Viewer وMap Viewer Classic وScene Viewer ودفتر الملاحظات والمجموعات والمحتوى والمؤسسة.

لتمكين شعار المعلومات لمؤسستك، انقر فوق تعيين شعار المعلومات وقم بتشغيل عرض شعار المعلومات. قم بإضافة نص في الحقل نص الشعار واختر لون الخلفية ولون الخط. تظهر نسبة تباين للنص ولون الخلفية المحددين. نسبة التباين هي مقياس للوضوح على أساس معايير الوصول لـ WCAG 2.1؛ ونسبة التباين 4.5 هي النسبة الموصى بها للالتزام بهذه المعايير.

ملاحظة:‏

علامات HTML غير مسموح بها في شعار المعلومات.

يمكنك معاينة شعار المعلومات في جزء معاينة. انقر على حفظ لإضافة الشعار لمؤسستك.

لتحرير شعار المعلومات، انقر فوق تحرير شعار المعلومات وقم بإجراء تغييرات على نص الشعار أو النمط. إذا لم تعد ترغب في عرض شعار المعلومات، فاستخدم زر التبديل لتعطيل شعار المعلومات. بعد تعطيل شعار المعلومات، سيتم الاحتفاظ بالنص والتكوين اللذين تم إدخالهما مسبقًا في حالة إعادة تمكين شعار المعلومات في المستقبل. انقر على حفظ عند الانتهاء.

الخوادم الموثوقة

بالنسبة للخوادم الموثوقة، قم بتكوين قائمة الخوادم الموثوقة التي تود عملائك أن يرسلوا بيانات اعتمادها عند عمل طلبات مشاركة المصدر الأساسي العكسي (CORS) للوصول للخدمات المؤمنة مع مصادقة ثلاثية الطبقات. ينطبق ذلك بشكل أساسي على تحرير خدمات المعالم المؤمنة من خادم مستقل (غير متحد) يقوم بتشغيل ArcGIS Server أو عرض خدمات Open Geospatial Consortium (OGC) المؤمنة. ArcGIS Server لا تحتاج خدمات الاستضافة المؤمنة مع تأمين يستند إلى الرمز المميز لإضافة القائمة الحالية. تدعم الخوادم المُضافة لقائمة الخوادم الموثوقة، CORS. وإضافةً إلى ذلك، يجب تكوين CORS للسماح بالنطاقات المحددة التي سيتم استخدامها للتواصل مع الخادم، مثل مجال مؤسسة ArcGIS Online. قد لا تعمل الطبقات المستضافة على الخوادم بدون دعم CORS كما هو متوقع. ArcGIS Server يدعم CORS افتراضيًا في إصدار 10.1 والإصدارات الأحدث. لتكوين CORS في غير خوادم ArcGIS، قم بالإشارة إلى مستند البائع لخادم الويب.

يجب إدخال أسماء المُضيفين يدويًا. لا يمكن استخدام أحرف البدل ولا يمكن قبولها. يمكن توفير اسم المضيف بالبروتوكول الموجود أمامه أو بدونه. على سبيل المثال، يمكن إدخال اسم المضيف secure.esri.com كـ secure.esri.com أو https://secure.esri.com.

ملاحظة:‏

يتطلب تحرير خدمات المعالم المؤمنة مع مصادقة الطبقات الثلاثية متصفح الويب المُمكن مع CORS. إن CORS ممكن في كل المستعرضات المدعومة.

السماح بالأصول

بشكل افتراضي، يكون ArcGIS REST API مفتوحًا لطلبات CORS من تطبيقات الويب في أي نطاق. إذا أرادت مؤسستك تقييد نطاقات تطبيق الويب المسموح لها الوصول إلى ArcGIS REST API من خلال CORS، فإنه يجب عليك تحديد هذه النطاقات صراحةً. على سبيل المثال، لتقييد وصول CORS إلى تطبيقات الويب على acme.com فقط، انقر فوق إضافة وأدخل https://acme.com في المربع النصي، ثم انقر فوق إضافة نطاق. يمكنك تحديد حتى 100 نطاق موثوق للمؤسسة. ليس من الضروري تحديد arcgis.com كمجال موثوق؛ وذلك لأنه دائمًا ما يُسمَح للتطبيقات التي تعمل في مجال arcgis.com بالاتصال بـ ArcGIS REST API.

تسجيل الروابط الخارجية المرسلة في رسائل البريد الإلكتروني

يمكن للمؤسسات ArcGIS Online التي لديها ترخيص أساسي أو بريميوم لـ ArcGIS Hub أو امتداد مؤسسة ArcGIS Workflow Manager إرسال رسالة بريد إلكتروني إلى الأعضاء تحتوي فقط على روابط من النطاقات المسموح بها. على سبيل المثال، للسماح بالروابط من acme.com، انقر على إضافة رابط ثم اكتب https://acme.com في مربع النص وانقر على إضافة رابط. يمكنك تحديد 100 نطاق لمؤسستك بحد أقصى. لا يتعين عليك تحديد نطاقات مثل arcgis.com أو esri.com، لأن هذه النطاقات مسموحة دائمًا. لمعرفة كيفية تكوين هذه القائمة لمؤسسة ArcGIS Hub الخاصة بك أو مؤسسة المجتمع، راجع الإعدادات المتقدمة في ArcGIS Hub.

السماح للوصول إلى البوابة الإلكترونية

تكوين قائمة البوابات الإلكترونية (على سبيل المثال https://otherportal.domain.com/arcgis) التي ترغب في مشاركة محتوى آمن معها. هذا سيتيح لأعضاء المؤسسة استخدام تسجيلات الدخول الخاصة بالمؤسسة الخاصة بهم (بما في ذلك تسجيلات الدخول إلىSAML) للوصول إلى محتوى آمن عند عرضها من تلك البوابات الإلكترونية. ينطبق ذلك فقط على البوابات الإلكترونية عند الإصدار ArcGIS Enterprise 10.5 والإصدار الأحدث. هذا الإعداد غير مطلوب لمشاركة المحتوى المؤمّن بين مؤسسات ArcGIS Online. لمشاركة محتوى خاص بين المؤسسات، راجع مشاركة العناصر مع مؤسسة أخرى.

يتعين إدخال عناوين URL للبوابة الإلكترونية بشكل فردي ويجب تضمين البروتوكول. لا يمكن استخدام أحرف البدل ولا يمكن قبولها. إذا تمت إضافة البوابة الإلكترونية التي تسمح للوصول إلى HTTP وHTTPS، فسوف يتعين إضافة عناوين URL للبوابة الإلكترونية (على سبيل المثال http://otherportal.domain.com/arcgis وhttps://otherportal.domain.com/arcgis). أي بوابة إلكترونية مضافة إلى القائمة يتم التحقق منها أولاً، وبناءً عليه يجب أن تكون قابلة الوصول إليها من المستعرض.

تطبيقات

يمكنك تحديد التطبيقات الخارجية التي يمكن لأعضاء المؤسسة الوصول إليها، واختياريًا، إتاحة تطبيقات الويب المعتمدة لأعضاء المؤسسة في مشغل التطبيقات. يمكنك أيضًا تحديد قائمة بتطبيقات Esri التي يجب حظرها على الأعضاء امتثالاً للوائح والمعايير وأفضل الممارسات.

الموافقة على التطبيقات

يتم اعتماد جميع تطبيقات Esri والتطبيقات المرخصة والتطبيقات المشتراة من ArcGIS Marketplace تلقائيًا لوصول الأعضاء. يتم اعتماد لمنح أعضاء المؤسسة إمكانية الوصول إلى أنواع أخرى من التطبيقات دون مطالبة طلب الأذونات، يجب عليك تحديد قائمة بالتطبيقات المعتمدة للمؤسسة. يمكن أن تتضمن التطبيقات المعتمدة تطبيقات الويب أو الأجهزة المحمولة أو التطبيقات الأصلية المستضافة في مؤسستك أو خارج مؤسستك. للوصول إلى التطبيقات الخارجية، يمكنك أيضًا تقييد تسجيل دخول الأعضاء إلى تلك التطبيقات المضافة إلى قائمة التطبيقات المعتمدة فقط.

ملاحظة:‏

يمكن أيضًا إتاحة تطبيقات الويب المعتمدة التي تتم مشاركتها مع العامة لأعضاء المؤسسة في مشغل التطبيق. تظهر التطبيقات المرخصة تلقائيًا في مشغل التطبيق للأعضاء الذين يتمتعون بـ تراخيص المناسبة. لمزيد من المعلومات، راجع إدارة التطبيقات في مشغل التطبيق.

قم بما يلي للموافقة على وصول أعضاء المؤسسة إلى التطبيقات:

  1. تأكد من تسجيل الدخول كمسؤول افتراضي أو كعضو له دور مخصص بامتياز إداري لإدارة الأمان والبنية الأساسية.
  2. في أعلى الموقع، انقر على المؤسسة وانقر على علامة تبويب الإعدادات .
  3. انقر فوق الأمان على جانب الصفحة وانقر فوق التطبيقات للانتقال إلى قسم التطبيقات في الصفحة.
  4. اختياريًا، قم بتشغيل زر التبديل يمكن للأعضاء تسجيل الدخول إلى التطبيقات الخارجية المعتمدة فقط.

    إذا قمت بتشغيل هذا الإعداد، يمكن لأعضاء المؤسسة تسجيل الدخول إلى التطبيقات الخارجية التي تضيفها إلى قائمة التطبيقات المعتمدة فقط. ينطبق ذلك على التطبيقات الخارجية غير المسجلة حاليًا مع مؤسستك. يتم اعتماد تطبيقات Esri والتطبيقات المشتراة من ArcGIS Marketplace دائمًا، ولا يتم حظر الوصول باستخدام هذا الإعداد.

  5. أسفل التطبيقات المعتمدة، انقر فوق إضافة تطبيق معتمد.
  6. ابحث عن تطبيق باستخدام إحدى الطرق التالية:
    • استعرض وصولاً إلى التطبيق في القائمة.
    • البحث بالاسم—عند البحث باسم التطبيق، يمكنك فقط العثور على التطبيقات المستضافة في مؤسستك.
    • البحث بعنوان URL للعنصر—عند البحث بعنوان URL للعنصر، يمكنك فقط العثور على التطبيقات التي تمت مشاركتها مع العامة. تم العثور على عنوان URL الخاص بالعنصر في علامة التبويب نظرة عامة (قسم عنوان URL) لـ صفحة عناصر التطبيق.
    • البحث بمعرف التطبيق — إذا كنت تمتلك عنصر التطبيق أو يمكنك الوصول إليه، يمكنك العثور على معرف التطبيق في علامة التبويب الإعدادات (إعدادات التطبيق > المعلومات المسجلة) في صفحة عنصر التطبيق. هناك طريقة أخرى للعثور على معرف التطبيق وهي فتح التطبيق في نافذة مستعرض خاصة، والنقر فوق رابط تسجيل الدخول الخاص بالتطبيق، والبحث عن قيمة client_id في عنوان URL المعروض في شريط عنوان المستعرض.
      تلميح:

      يتم أيضًا عرض معرفات العميل للتطبيقات التي قام الأعضاء بتسجيل الدخول إليها بالفعل في تقارير المؤسسة.

  7. حدد تطبيقًا لاعتماده.
  8. إذا حددت تطبيق ويب، فيمكنك اختياريًا إيقاف تشغيل زر التبديل إظهار في مشغل التطبيق لإخفاء تطبيق الويب في مشغل التطبيق.

    لإظهار تطبيق الويب في مشغل التطبيق، اترك زر التبديل هذا قيد التشغيل واتبع الخطوات الواردة في إدارة التطبيقات في مشغل التطبيق.

  9. انقر فوق حفظ لإضافة التطبيق إلى قائمة التطبيقات المعتمدة.

تطبيقات Esri المحظورة

إذا كانت مؤسستك تريد تقييد الوصول إلى التطبيقات المضمنة مع أنواع المستخدمين ولا يمكن التحكم فيها من خلال الترخيص، فيمكنك تكوين قائمة بالتطبيقات المحظورة. يمكنك أيضًا حظر الوصول إلى التطبيقات الموجودة حاليًا في المرحلة التجريبية.

تمت إزالة التطبيقات المحظورة من مشغل التطبيقات ولا يمكن إنشاء عناصرها من صفحة المحتوى أو من خريطة الويب. لا يزال بإمكان المسؤولين رؤية التطبيقات المحظورة عند إدارة التراخيص وإضافة أعضاء جدد ولكن لا يمكنهم تحديدهم. تظل عناصر التطبيق التي تم إنشاؤها قبل حظر التطبيق مرئية في المؤسسة، ولكن لا يمكن للأعضاء تسجيل الدخول إليها. إذا تمت مشاركة تطبيق محظور مع مؤسستك، فلن يتمكن الأعضاء من تسجيل الدخول واستخدام التطبيق.

قم بتشغيل زر التبديل حظر تطبيقات Esri أثناء وجودها في المرحلة التجريبية لمنع الأعضاء من الوصول إلى تطبيقات تجريبية. يمكنك النقر فوق عرض قائمة التطبيقات للاطلاع على التطبيقات الموجودة حاليًا في المرحلة التجريبية.

لحظر التطبيقات التي ليست في المرحلة التجريبية، انقر فوق إدارة تطبيقات Esri المحظورة، وحدد التطبيقات التي تريد حظرها، ثم انقر فوق حفظ. تتضمن القائمة التطبيقات الموجودة حاليًا في المرحلة التجريبية، ويؤدي تحديدها في هذه القائمة إلى حظر الوصول إليها حتى عندما لا تكون في المرحلة التجريبية.

يمكن للمسؤولين إزالة التطبيقات من قائمة تطبيقات المؤسسة المحظورة بإلغاء تحديدها في نافذة إدارة تطبيقات Esri المحظورة أو بالنقر فوق زر إزالة إزالة الموجود بجوار التطبيق في القائمة.