تفاوت میان نسخه‌های «Dorna»

از متن باز سامان - مدیریت دانش
[نسخهٔ بررسی‌نشده][نسخهٔ بررسی‌نشده]
(صفحه‌ای تازه حاوی «<div style="text-align:center;"></div> <div style="text-align:center;"></div> <div style="text-align:center;margin-left:0.0209in;margin-r...» ایجاد کرد)
 
خط ۱: خط ۱:
<div style="text-align:center;"></div>
 
 
<div style="text-align:center;"></div>
 
 
<div style="text-align:center;margin-left:0.0209in;margin-right:0in;">راهنمای کاربری</div>
 
 
<div style="text-align:center;margin-left:0.0209in;margin-right:0in;">پنل جامع مدیریت</div>
 
 
 
<div style="text-align:center;margin-left:0.0209in;margin-right:0in;"></div>
 
 
<div style="text-align:center;margin-left:0.0209in;margin-right:0in;">[[Image:graphics1.png|top]]</div>
 
 
 
<div style="text-align:center;margin-left:0in;margin-right:0in;">شرکت متن بازِ سامان</div>
 
 
<div style="text-align:center;margin-left:0in;margin-right:0in;">(سهامی خاص)</div>
 
 
<div style="text-align:center;margin-left:0.0209in;margin-right:0in;">تیرماه ۱۳۹۶ </div>
 
 
 
 
__NOTOC__
 
__NOTOC__
== <div style="text-align:center;">'''فهرست'''</div> ==
+
==<div style="text-align:center;">'''فهرست'''</div>==
  
 
مقدمه4
 
مقدمه4
خط ۲۸: خط ۷:
  
 
:۱-۱ Dashboard5
 
:۱-۱ Dashboard5
 
 
:۲-۱ Settings5
 
:۲-۱ Settings5
 
+
:۱-۲-۱ Users5
::۱-۲-۱ Users5
+
:۲-۲-۱ Roles6
 
+
:۳-۲-۱ Permissions6
::۲-۲-۱ Roles6
+
:۲- بخش MAIL6
 
 
::۳-۲-۱ Permissions6
 
 
 
۲- بخش MAIL6
 
 
 
 
:۱-۲ Postfix6
 
:۱-۲ Postfix6
 
+
:۱-۱-۲ Policy Report6
::۱-۱-۲ Policy Report6
+
:۱-۱-۱-۲ Daily Report7
 
+
:۲-۱-۱-۲ Monthly Report7
:::۱-۱-۱-۲ Daily Report7
+
:۳-۱-۱-۲ User Send Plan7
 
+
:۴-۱-۱-۲ Plan List8
:::۲-۱-۱-۲ Monthly Report7
+
:۵-۱-۱-۲ Greylisting8
 
+
:۶-۱-۱-۲ Whitelist (IPv4)8
:::۳-۱-۱-۲ User Send Plan7
+
:۷-۱-۱-۲ Blacklist (IPv4)8
 
 
:::۴-۱-۱-۲ Plan List8
 
 
 
:::۵-۱-۱-۲ Greylisting8
 
 
 
:::۶-۱-۱-۲ Whitelist (IPv4)8
 
 
 
:::۷-۱-۱-۲ Blacklist (IPv4)8
 
  
 
۳- بخش Server Management8
 
۳- بخش Server Management8
  
 
:Configuration۱-۳9
 
:Configuration۱-۳9
 
+
:۱-۱-۳ Dashboards9
::۱-۱-۳ Dashboards9
+
:۲-۱-۳ Servers9
 
+
:۳-۱-۳ SSH Key9
::۲-۱-۳ Servers9
+
:۴-۱-۳ SSH Profile9
 
+
:۵-۱-۳ Services9
::۳-۱-۳ SSH Key9
+
:۶-۱-۳ Service Profiles9
 
+
:۷-۱-۳ Managing Services10
::۴-۱-۳ SSH Profile9
 
 
 
::۵-۱-۳ Services9
 
 
 
::۶-۱-۳ Service Profiles9
 
 
 
::۷-۱-۳ Managing Services10
 
 
 
 
:۲-۳ Server Status10
 
:۲-۳ Server Status10
  
خط ۸۰: خط ۳۷:
  
 
:Object Class List۱-۴11
 
:Object Class List۱-۴11
 
 
:Attribute List۲-۴11
 
:Attribute List۲-۴11
 
 
:۳-۴ Domains12
 
:۳-۴ Domains12
 
 
:Object Class Groups۴-۴12
 
:Object Class Groups۴-۴12
 
 
:LDAP Roles۵-۴12
 
:LDAP Roles۵-۴12
 
 
:Attribute Descriptions۶-۴14
 
:Attribute Descriptions۶-۴14
 
 
:Attribute Group Values۷-۴14
 
:Attribute Group Values۷-۴14
 
 
:Visible Attributes۸-۴15
 
:Visible Attributes۸-۴15
 
 
:Add Entry۹-۴15
 
:Add Entry۹-۴15
 
 
:Search Attributes۱۰-۴16
 
:Search Attributes۱۰-۴16
 
 
:Search and Edit۱۱-۴17
 
:Search and Edit۱۱-۴17
 
 
:Add LDAP User۱۲-۴17
 
:Add LDAP User۱۲-۴17
  
= مقدمه =
+
=مقدمه=
  
 
<div style="margin-left:0in;margin-right:0in;">این مستند جهت راهنمایی مدیران سیستم در استفاده از پنل مدیریت پست الکترونیک است. در ادامه جزئیات راهبری این پنل به تفکیک آمده است.</div>
 
<div style="margin-left:0in;margin-right:0in;">این مستند جهت راهنمایی مدیران سیستم در استفاده از پنل مدیریت پست الکترونیک است. در ادامه جزئیات راهبری این پنل به تفکیک آمده است.</div>
خط ۱۱۱: خط ۵۷:
  
  
* ADMINISTRATION
+
*ADMINISTRATION
* MAIL
+
*MAIL
* USER
+
*USER
 
 
  
  
 
<div style="text-align:center;">[[Image:Image1.png|top]]تصویر شماره ۱</div>
 
<div style="text-align:center;">[[Image:Image1.png|top]]تصویر شماره ۱</div>
  
= ۱- بخش ADMINISTRATION =
+
=۱- بخش ADMINISTRATION=
  
 
<div style="margin-left:0in;margin-right:0in;">این بخش شامل دو زیربخش دیگر است که عبارتند از:</div>* Dashboard
 
<div style="margin-left:0in;margin-right:0in;">این بخش شامل دو زیربخش دیگر است که عبارتند از:</div>* Dashboard
* Settings<br/>
+
 
 +
*Settings<br />
  
  
خط ۱۲۹: خط ۷۵:
 
<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۲</div>
 
<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۲</div>
  
== ۱-۱ Dashboard ==
+
==۱-۱ Dashboard==
  
 
<div style="margin-left:0in;margin-right:0in;"></div>
 
<div style="margin-left:0in;margin-right:0in;"></div>
خط ۱۳۵: خط ۸۱:
 
<div style="margin-left:0in;margin-right:0in;">این زیربخش حاوی اطلاعات ورود و صفحه اصلی است که نام‌کاربری و وضعیت ورود را نشان می‌دهد. در نسخه بعدی این سامانه در این بخش مانیتورینگ کلیه سرور قرار خواهد گرفت.</div>
 
<div style="margin-left:0in;margin-right:0in;">این زیربخش حاوی اطلاعات ورود و صفحه اصلی است که نام‌کاربری و وضعیت ورود را نشان می‌دهد. در نسخه بعدی این سامانه در این بخش مانیتورینگ کلیه سرور قرار خواهد گرفت.</div>
  
== ۲-۱ Settings ==
+
==۲-۱ Settings==
  
 
<div style="color:#000000;margin-left:0in;margin-right:0.0618in;"></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0.0618in;"></div>
خط ۱۴۲: خط ۸۸:
  
  
* <div style="color:#000000;">Users</div>
+
*<div style="color:#000000;">Users</div>
* <div style="color:#000000;">Roles</div>
+
*<div style="color:#000000;">Roles</div>
* <div style="color:#000000;">Permissions</div>
+
*<div style="color:#000000;">Permissions</div>
 
 
 
 
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
خط ۱۵۴: خط ۹۸:
 
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">شایان ذکر است که این بخش توسط role مربوط به</span><span style="color:#000000;">superadmin</span><span style="color:#000000;"> قابل رویت است </span><span style="color:#000000;">و در حال حاضر توسط کارشناسان شرکت کنترل می‌شود.</span></div>
 
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">شایان ذکر است که این بخش توسط role مربوط به</span><span style="color:#000000;">superadmin</span><span style="color:#000000;"> قابل رویت است </span><span style="color:#000000;">و در حال حاضر توسط کارشناسان شرکت کنترل می‌شود.</span></div>
  
=== ۱-۲-۱ Users ===
+
===۱-۲-۱ Users===
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
خط ۱۶۱: خط ۱۰۵:
  
 
<div style="text-align:center;color:#000000;margin-left:0in;margin-right:0in;">[[Image:Image4.png|top]]تصویر شماره ۴</div>
 
<div style="text-align:center;color:#000000;margin-left:0in;margin-right:0in;">[[Image:Image4.png|top]]تصویر شماره ۴</div>
 
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
خط ۱۶۹: خط ۱۱۲:
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
  
=== ۲-۲-۱ Roles ===
+
===۲-۲-۱ Roles===
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
خط ۱۷۵: خط ۱۱۸:
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش Role های پیش‌فرض قرار دارند. امکان حذف، اضافه و ویرایش هرکدام از Roleها وجود دارد، البته شایان ذکر است که سطوح‌دسترسی آن درکد برنامه تعبیه شده‌ است.</div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش Role های پیش‌فرض قرار دارند. امکان حذف، اضافه و ویرایش هرکدام از Roleها وجود دارد، البته شایان ذکر است که سطوح‌دسترسی آن درکد برنامه تعبیه شده‌ است.</div>
  
=== ۳-۲-۱ Permissions ===
+
===۳-۲-۱ Permissions===
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش سطوح دسترسی تعریف می‌شوند. </div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش سطوح دسترسی تعریف می‌شوند. </div>
  
= ۲- بخش MAIL =
+
=۲- بخش MAIL=
  
 
<div style="margin-left:0in;margin-right:0.3646in;">این بخش در حال حاضر شامل یک زیر بخش است که عبارت است از:</div>* Postfix
 
<div style="margin-left:0in;margin-right:0.3646in;">این بخش در حال حاضر شامل یک زیر بخش است که عبارت است از:</div>* Postfix
  
  
 
+
==۱-۲ Postfix==
== ۱-۲ Postfix ==
 
  
 
<div style="color:#000000;margin-left:0in;margin-right:0.0618in;"></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0.0618in;"></div>
خط ۱۹۲: خط ۱۳۴:
  
  
=== ۱-۱-۲ Policy Report ===
+
===۱-۱-۲ Policy Report===
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش گزارش‌های مربوط به کاربران نمایش داده می‌شودکه شامل زیربخش‌های زیر است:</div>* <div style="text-align:right;color:#000000;">Daily Reports</div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش گزارش‌های مربوط به کاربران نمایش داده می‌شودکه شامل زیربخش‌های زیر است:</div>* <div style="text-align:right;color:#000000;">Daily Reports</div>
* <div style="text-align:right;color:#000000;">Monthly Reports</div>
 
* <div style="text-align:right;color:#000000;">User Send Plan</div>
 
* <div style="text-align:right;color:#000000;">Plan List</div>
 
* <div style="text-align:right;color:#000000;">Greylisting</div>
 
* <div style="text-align:right;color:#000000;">Whitelist (IPv4)</div>
 
* <div style="text-align:right;color:#000000;">Blacklist (IPv4)</div>
 
  
 +
*<div style="text-align:right;color:#000000;">Monthly Reports</div>
 +
*<div style="text-align:right;color:#000000;">User Send Plan</div>
 +
*<div style="text-align:right;color:#000000;">Plan List</div>
 +
*<div style="text-align:right;color:#000000;">Greylisting</div>
 +
*<div style="text-align:right;color:#000000;">Whitelist (IPv4)</div>
 +
*<div style="text-align:right;color:#000000;">Blacklist (IPv4)</div>
  
  
 
<div style="text-align:center;margin-left:0in;margin-right:0in;">[[Image:Image5.png]]<span style="color:#000000;">تصویر شماره </span><span style="color:#000000;">۵</span></div>
 
<div style="text-align:center;margin-left:0in;margin-right:0in;">[[Image:Image5.png]]<span style="color:#000000;">تصویر شماره </span><span style="color:#000000;">۵</span></div>
  
==== ۱-۱-۱-۲ Daily Report ====
+
====۱-۱-۱-۲ Daily Report====
  
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"></div>
خط ۲۱۷: خط ۱۵۹:
  
  
==== ۲-۱-۱-۲ Monthly Report ====
+
====۲-۱-۱-۲ Monthly Report====
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
  
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''ه</span><span style="color:#000000;">مان گزارشات ذکر شده در زیر بخش قبل را به صورت ماهانه ارائه می‌دهد. '''</span></div>
+
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''ه'''</span>'''<span style="color:#000000;">مان گزارشات ذکر شده در زیر بخش قبل را به صورت ماهانه ارائه می‌دهد. '''</div>
  
  
==== ۳-۱-۱-۲ User Send Plan ====
+
====۳-۱-۱-۲ User Send Plan====
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
  
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''امکان اختصاص طرح‌ها</span><span style="color:#000000;"><ref name="ftn1"><div style="margin-left:0.1965in;margin-right:0in;">قبلاً در Plan List تعریف شده‌اند. </div></ref></span><span style="color:#000000;"> به کاربران</span><span style="color:#000000;">''' '''</span><span style="color:#000000;">جهت مدیریت </span><span style="color:#000000;">'''مصرف</span><span style="color:#000000;">،</span><span style="color:#000000;"> در این بخش </span><span style="color:#000000;">تعبیه شده است.</span><span style="color:#000000;"> برای مثال کارب</span><span style="color:#000000;">ر'''</span><span style="color:#000000;">X</span><span style="color:#000000;">''' می‌تواند از 50 '''</span><span style="color:#000000;">Email Per Day</span><span style="color:#000000;">''' استفاده کند، که در یک روز حداکثر می‌تواند۵۰ پیام را برای مثال به ۳۰۰ گیرنده ارسال کند. لازم به ذکر است که تعریف طرح و اختصاص آن به کاربران باعث کنترل ارسال هرزنامه می‌شود. قابلیت حذف و اضافه و همچنین ویرایش طرح برای کاربران وجود دارد. </span><span style="color:#000000;">در هنگام انتخاب '''</span><span style="color:#000000;">Plan Name</span><span style="color:#000000;">''' برای کاربران</span><span style="color:#000000;">،</span><span style="color:#000000;"> لیستی از طرح‌های تعریف شده </span><span style="color:#000000;">نمایش داده می‌شود، که براساس پیشینه مصرف کاربران توسط مدیر سیستم قابل انتخاب است. '''</span></div>
+
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''امکان اختصاص طرح‌ها'''</span>'''<span style="color:#000000;"><ref name="ftn1"><div style="margin-left:0.1965in;margin-right:0in;">قبلاً در Plan List تعریف شده‌اند. </div></ref></span><span style="color:#000000;"> به کاربران</span><span style="color:#000000;">''' '''<span style="color:#000000;">جهت مدیریت </span><span style="color:#000000;">'''مصرف<span style="color:#000000;">،</span><span style="color:#000000;"> در این بخش </span><span style="color:#000000;">تعبیه شده است.</span><span style="color:#000000;"> برای مثال کارب</span><span style="color:#000000;">ر</span>'''<span style="color:#000000;">X</span><span style="color:#000000;">''' می‌تواند از 50 '''<span style="color:#000000;">Email Per Day</span><span style="color:#000000;">''' استفاده کند، که در یک روز حداکثر می‌تواند۵۰ پیام را برای مثال به ۳۰۰ گیرنده ارسال کند. لازم به ذکر است که تعریف طرح و اختصاص آن به کاربران باعث کنترل ارسال هرزنامه می‌شود. قابلیت حذف و اضافه و همچنین ویرایش طرح برای کاربران وجود دارد. <span style="color:#000000;">در هنگام انتخاب </span>'''<span style="color:#000000;">Plan Name</span><span style="color:#000000;">''' برای کاربران<span style="color:#000000;">،</span><span style="color:#000000;"> لیستی از طرح‌های تعریف شده </span><span style="color:#000000;">نمایش داده می‌شود، که براساس پیشینه مصرف کاربران توسط مدیر سیستم قابل انتخاب است. </span></div>
  
==== ۴-۱-۱-۲ Plan List ====
+
====۴-۱-۱-۲ Plan List====
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"></div>
خط ۲۴۲: خط ۱۸۴:
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">'''هر کدام از محدودیت‌های بالا برای یک کاربر زودتر به اتمام برسد کاربر در آن روز امکان ارسال ایمیل‌های بیشتری را ندارد. بصورت پیش‌فرض هر کاربر می‌تواند ۳۰ ایمیل را به ۲۰۰ مخاطب در روز ارسال کند.'''</div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">'''هر کدام از محدودیت‌های بالا برای یک کاربر زودتر به اتمام برسد کاربر در آن روز امکان ارسال ایمیل‌های بیشتری را ندارد. بصورت پیش‌فرض هر کاربر می‌تواند ۳۰ ایمیل را به ۲۰۰ مخاطب در روز ارسال کند.'''</div>
  
==== ۵-۱-۱-۲ Greylisting ====
+
====۵-۱-۱-۲ Greylisting====
  
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''در این بخش دامنه‌ها و آدرس '''</span><span style="color:#000000;">IP</span><span style="color:#000000;">''' مربوط به '''</span><span style="color:#000000;">MX </span><span style="color:#000000;">'''آن‌ها جهت جلوگیری از دریافت هرزنامه تعریف می‌شوند. </span><span style="color:#000000;">این قسمت بصورت اتوماتیک توسط سیستم کنترل هرزنامه انجام می‌شود و نباید تغییری در آن توسط مدیر سیستم صورت گیرد.'''</span></div>
+
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''در این بخش دامنه‌ها و آدرس '''</span><span style="color:#000000;">IP</span><span style="color:#000000;">''' مربوط به '''</span><span style="color:#000000;">MX </span><span style="color:#000000;">'''آن‌ها جهت جلوگیری از دریافت هرزنامه تعریف می‌شوند. '''</span>'''<span style="color:#000000;">این قسمت بصورت اتوماتیک توسط سیستم کنترل هرزنامه انجام می‌شود و نباید تغییری در آن توسط مدیر سیستم صورت گیرد.'''</div>
  
==== ۶-۱-۱-۲ Whitelist (IPv4) ====
+
====۶-۱-۱-۲ Whitelist (IPv4)====
  
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''در این بخش آدرس‌های '''</span><span style="color:#000000;">IP</span><span style="color:#000000;">''' معتبر جهت ارسال پیام تعریف می‌شوند. </span><span style="color:#000000;">درحالت پیش‌فرض تمام آدرس</span><span style="color:#000000;">‌</span><span style="color:#000000;">ها امکان ارسال ایمیل را دارند. '''</span></div>
+
<div style="margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''در این بخش آدرس‌های '''</span><span style="color:#000000;">IP</span><span style="color:#000000;">''' معتبر جهت ارسال پیام تعریف می‌شوند. '''</span>'''<span style="color:#000000;">درحالت پیش‌فرض تمام آدرس</span><span style="color:#000000;">‌</span><span style="color:#000000;">ها امکان ارسال ایمیل را دارند. '''</div>
  
==== ۷-۱-۱-۲ Blacklist (IPv4) ====
+
====۷-۱-۱-۲ Blacklist (IPv4)====
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش لیست‌های سیاه تعریف می‌شوند. آدرس‌های IP تعریف شده در این قسمت امکان ارسال ایمیل به سرورهای مشتری را نخواهند داشت.</div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش لیست‌های سیاه تعریف می‌شوند. آدرس‌های IP تعریف شده در این قسمت امکان ارسال ایمیل به سرورهای مشتری را نخواهند داشت.</div>
  
= ۳- بخش <span style="color:#000000;">Server Management</span> =
+
=۳- بخش <span style="color:#000000;">Server Management</span>=
  
<div style="color:#000000;margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''ا</span><span style="color:#000000;">ین قسمت شامل </span><span style="color:#000000;">دو بخش Configuration و Server Status می‌باشد.'''</span></div>
+
<div style="color:#000000;margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''ا'''</span>'''<span style="color:#000000;">ین قسمت شامل </span><span style="color:#000000;">دو بخش Configuration و Server Status می‌باشد.'''</div>
  
== Configuration۱-۳ ==
+
==Configuration۱-۳==
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">این بخش شامل ۷ زیر بخش به شرح زیر است.</div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">این بخش شامل ۷ زیر بخش به شرح زیر است.</div>
  
  
=== ۱-۱-۳ Dashboards ===
+
===۱-۱-۳ Dashboards===
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''در این قسمت می‌توان برحسب نیاز اسامی داشبوردها را اضافه نمود.'''</span><span style="color:#000000;"> </span></div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;"><span style="color:#000000;">'''در این قسمت می‌توان برحسب نیاز اسامی داشبوردها را اضافه نمود.'''</span><span style="color:#000000;"> </span></div>
  
=== ۲-۱-۳ Servers ===
+
===۲-۱-۳ Servers===
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این قسمت، می‌توان سرورهای را با وارد نمودن آدرس، اسم سرور و پروفایل SSH که در ۳-۱-۴ تعریف شده است، اضافه نمود و سپس سرویس‌هایی که در بخش ۳-۱-۵ و ۳-۱-۶ تعریف شده‌اند را به آن‌ اختصاص داد. با فشردن دکمه Setup SSH می‌توان پروفایل اختصاص داده‌شده به سرور را بر روی آن اعمال نمود. </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این قسمت، می‌توان سرورهای را با وارد نمودن آدرس، اسم سرور و پروفایل SSH که در ۳-۱-۴ تعریف شده است، اضافه نمود و سپس سرویس‌هایی که در بخش ۳-۱-۵ و ۳-۱-۶ تعریف شده‌اند را به آن‌ اختصاص داد. با فشردن دکمه Setup SSH می‌توان پروفایل اختصاص داده‌شده به سرور را بر روی آن اعمال نمود. </div>
  
=== ۳-۱-۳ SSH Key ===
+
===۳-۱-۳ SSH Key===
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش می‌توان با فشردن دکمه Add SSH key یک جفت کلید جدید تولید کرد و سپس در بخش ۳-۱-۴ از آن در پروفایل جدید استفاده نمود. </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش می‌توان با فشردن دکمه Add SSH key یک جفت کلید جدید تولید کرد و سپس در بخش ۳-۱-۴ از آن در پروفایل جدید استفاده نمود. </div>
  
=== ۴-۱-۳ SSH Profile ===
+
===۴-۱-۳ SSH Profile===
  
 
در این قسمت با فشردن دکمه Add SSH Profile می‌توان یک پروفایل جدید ایجاد نمود و از کلید‌های تولید شده در بخش۳-۱-۳ در آن استفاده نمود. اطلاعات مورد نیاز برای ایجاد یک پروفایل جدید شامل نام، پورت، کاربر و کلید SSHمدنظر است.  
 
در این قسمت با فشردن دکمه Add SSH Profile می‌توان یک پروفایل جدید ایجاد نمود و از کلید‌های تولید شده در بخش۳-۱-۳ در آن استفاده نمود. اطلاعات مورد نیاز برای ایجاد یک پروفایل جدید شامل نام، پورت، کاربر و کلید SSHمدنظر است.  
  
=== ۵-۱-۳ Services ===
+
===۵-۱-۳ Services===
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش می‌توان سرویس‌های مورد نیاز جهت مدیریت را اضافه نمود. شایان ذکر است که نام سرویس باید به درستی اضافه شده باشد، در غیر این صورت به درستی کار نخواهد کرد. </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش می‌توان سرویس‌های مورد نیاز جهت مدیریت را اضافه نمود. شایان ذکر است که نام سرویس باید به درستی اضافه شده باشد، در غیر این صورت به درستی کار نخواهد کرد. </div>
  
=== ۶-۱-۳ Service Profiles ===
+
===۶-۱-۳ Service Profiles===
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش، سرویس‌های اضافه شده در بخش ۳-۱-۵ را می‌توان گروه‌بندی و دسته‌بندی کرد. برای مثال ممکن است بخواهیم وضعیت سرویس ntpd و httpd را در همه سرورها مشاهده کنیم، پس در این بخش با ایجاد یک Service Profile جدید، سرویس‌های مذکور را در یک گروه قرار می‌دهیم و سپس آن‌ها را در بخش ۳-۱-۲ به سرورها به عنوان سرویس اضافه می‌کنیم. </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش، سرویس‌های اضافه شده در بخش ۳-۱-۵ را می‌توان گروه‌بندی و دسته‌بندی کرد. برای مثال ممکن است بخواهیم وضعیت سرویس ntpd و httpd را در همه سرورها مشاهده کنیم، پس در این بخش با ایجاد یک Service Profile جدید، سرویس‌های مذکور را در یک گروه قرار می‌دهیم و سپس آن‌ها را در بخش ۳-۱-۲ به سرورها به عنوان سرویس اضافه می‌کنیم. </div>
  
=== ۷-۱-۳ Managing Services ===
+
===۷-۱-۳ Managing Services===
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش وضعیت سرویس‌های اضافه شده به هر سرور به صورت تفکیک شده قابل مشاهده و ویرایش است. (مانند تصویر شماره ۶) همانطور که در تصویر مشاهده می‌شود سرور mx1 در وضعیت Up می‌باشد و با کلیدهای start و restart قابل مدیریت هستند. </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش وضعیت سرویس‌های اضافه شده به هر سرور به صورت تفکیک شده قابل مشاهده و ویرایش است. (مانند تصویر شماره ۶) همانطور که در تصویر مشاهده می‌شود سرور mx1 در وضعیت Up می‌باشد و با کلیدهای start و restart قابل مدیریت هستند. </div>
خط ۲۹۵: خط ۲۳۷:
 
<div style="text-align:center;"><span style="color:#000000;">تصویر شماره </span><span style="color:#000000;">۶</span></div>
 
<div style="text-align:center;"><span style="color:#000000;">تصویر شماره </span><span style="color:#000000;">۶</span></div>
  
== ۲-۳ Server Status ==
+
==۲-۳ Server Status==
  
 
<div style="color:#000000;"></div>
 
<div style="color:#000000;"></div>
خط ۳۰۴: خط ۲۴۶:
  
 
<div style="text-align:center;"><span style="color:#000000;">تصویر شماره </span><span style="color:#000000;">۷</span></div>
 
<div style="text-align:center;"><span style="color:#000000;">تصویر شماره </span><span style="color:#000000;">۷</span></div>
 
  
 
<div style="text-align:center;color:#000000;"></div>
 
<div style="text-align:center;color:#000000;"></div>
خط ۳۱۰: خط ۲۵۱:
 
<div style="text-align:center;color:#000000;"></div>
 
<div style="text-align:center;color:#000000;"></div>
  
= <span style="color:#000000;">۴</span><span style="color:#000000;">- بخش </span><span style="color:#000000;">LDAP</span> =
+
=<span style="color:#000000;">۴</span><span style="color:#000000;">- بخش </span><span style="color:#000000;">LDAP</span>=
  
 
این بخش مربوط به مدیریت کاربران در Ldap است و شامل ۱۲ زیربخش به شرح است. شایان ذکر است که تمام این قسمت‌ها توسط کاربر superadmin قابل مشاهده هستند ولی برای سایر کاربران و اپراتورهای سیستم بر حسب سطح‌دسترسی اعطا شده توسط کاربر superadmin ، بعضی قسمت‌ها قابل مشاهده نخواهد بود. همچنین ترتیب توضیح این ویژگی‌ها براساس فرآیند کار است نه ترتیب نمایش زیربخش‌ها در سامانه.  
 
این بخش مربوط به مدیریت کاربران در Ldap است و شامل ۱۲ زیربخش به شرح است. شایان ذکر است که تمام این قسمت‌ها توسط کاربر superadmin قابل مشاهده هستند ولی برای سایر کاربران و اپراتورهای سیستم بر حسب سطح‌دسترسی اعطا شده توسط کاربر superadmin ، بعضی قسمت‌ها قابل مشاهده نخواهد بود. همچنین ترتیب توضیح این ویژگی‌ها براساس فرآیند کار است نه ترتیب نمایش زیربخش‌ها در سامانه.  
خط ۳۱۷: خط ۲۵۸:
  
  
== Object Class List۱-۴ ==
+
==Object Class List۱-۴==
  
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در ابتدای انجام تنظیمات، باید Object Classهای موجود درLDAP را با پایگاه داده برنامه، همگام ساخت. (برای همگام سازی بر روی گزینه Synchronize Schema کلیک کنید.) همانطور که در تصویر شماره ۸ مشاهده می‌شود، لیست تمام آن‌ها به همراه OID، نام، شی بالادست آن، نوع و مشخصه‌های اجباری قابل مشاهده است. (بعد از انتخاب گزینه Synchronize schema به موفقیت‌آمیز بودن نتیجه همگامسازی توجه کنید و در غیر این صورت به مدیر سیستم اطلاع دهید.) </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در ابتدای انجام تنظیمات، باید Object Classهای موجود درLDAP را با پایگاه داده برنامه، همگام ساخت. (برای همگام سازی بر روی گزینه Synchronize Schema کلیک کنید.) همانطور که در تصویر شماره ۸ مشاهده می‌شود، لیست تمام آن‌ها به همراه OID، نام، شی بالادست آن، نوع و مشخصه‌های اجباری قابل مشاهده است. (بعد از انتخاب گزینه Synchronize schema به موفقیت‌آمیز بودن نتیجه همگامسازی توجه کنید و در غیر این صورت به مدیر سیستم اطلاع دهید.) </div>
خط ۳۲۶: خط ۲۶۷:
  
  
== Attribute List۲-۴ ==
+
==Attribute List۲-۴==
  
 
<div style="color:#000000;">پس از همگام‌سازی با LDAP ، لیست تمام مشخصه‌های موجود در object classها در این بخش نمایش داده خواهد شد. با فشردن دکمه Details سایر اطلاعات هر مشخصه نمایش داده می‌شود. </div>
 
<div style="color:#000000;">پس از همگام‌سازی با LDAP ، لیست تمام مشخصه‌های موجود در object classها در این بخش نمایش داده خواهد شد. با فشردن دکمه Details سایر اطلاعات هر مشخصه نمایش داده می‌شود. </div>
  
== ۳-۴ Domains ==
+
==۳-۴ Domains==
  
 
این قسمت در هنگام همگامسازی با LDAP تمام دامنه‌های موجود در درخت تعریف شده را نمایش می‌دهد. در صورت نیاز به اضافه کردن دامنه جدید، کافی است بر روی Add Domain کلیک کنید. در هنگام اضافه کردن Entry در بخش ADD Entry باید دامنه‌ مورد نظر را برای ایجاد موجودیت جدید انتخاب کنید که مشابه همین لیست است.  
 
این قسمت در هنگام همگامسازی با LDAP تمام دامنه‌های موجود در درخت تعریف شده را نمایش می‌دهد. در صورت نیاز به اضافه کردن دامنه جدید، کافی است بر روی Add Domain کلیک کنید. در هنگام اضافه کردن Entry در بخش ADD Entry باید دامنه‌ مورد نظر را برای ایجاد موجودیت جدید انتخاب کنید که مشابه همین لیست است.  
  
== Object Class Groups۴-۴ ==
+
==Object Class Groups۴-۴==
  
 
<span style="color:#000000;">در این بخش بسته به نیاز می‌توان object classها را گروه‌بندی کرد. برای مثال مشخصه‌های موجود در posixAccount, dcMailUser, inetOrgPerson و Top برای ایجاد یک entry در مرکز تحقیقات مخابرات مورد نیاز است. </span><span style="color:#000000;">در این‌جا گروهی به نام ITRC ایجاد شده است که در بخش ۴-</span><span style="color:#000000;">۹</span><span style="color:#000000;"> (تصویر شماره </span><span style="color:#000000;">۱</span><span style="color:#000000;">۵</span><span style="color:#000000;">) برای اضافه نمودن Entry جدید، مورد استفاده قرار </span><span style="color:#000000;">خواهد گرفت</span><span style="color:#000000;">. برای اضافه نمودن هر Object Class به این لیست کافی است بر روی فضای موجود در </span>Object classes that belong to this group کلیک کنید. شایان ذکر است که هر گروه باید شامل حتماً یک Structural object class باشد.  
 
<span style="color:#000000;">در این بخش بسته به نیاز می‌توان object classها را گروه‌بندی کرد. برای مثال مشخصه‌های موجود در posixAccount, dcMailUser, inetOrgPerson و Top برای ایجاد یک entry در مرکز تحقیقات مخابرات مورد نیاز است. </span><span style="color:#000000;">در این‌جا گروهی به نام ITRC ایجاد شده است که در بخش ۴-</span><span style="color:#000000;">۹</span><span style="color:#000000;"> (تصویر شماره </span><span style="color:#000000;">۱</span><span style="color:#000000;">۵</span><span style="color:#000000;">) برای اضافه نمودن Entry جدید، مورد استفاده قرار </span><span style="color:#000000;">خواهد گرفت</span><span style="color:#000000;">. برای اضافه نمودن هر Object Class به این لیست کافی است بر روی فضای موجود در </span>Object classes that belong to this group کلیک کنید. شایان ذکر است که هر گروه باید شامل حتماً یک Structural object class باشد.  
خط ۳۴۰: خط ۲۸۱:
 
<div style="text-align:center;color:#000000;">[[Image:Image18.png|top]]تصویر شماره ۹</div>
 
<div style="text-align:center;color:#000000;">[[Image:Image18.png|top]]تصویر شماره ۹</div>
  
== LDAP Roles۵-۴ ==
+
==LDAP Roles۵-۴==
  
 
<span style="color:#000000;">در این بخش، نقش‌های مربوط به LDAP را می‌توان تعیین کرد. برای مثال می‌خواهیم نقشی وجود داشته باشد که تنها بتواند پسورد کاربر را تغییر دهد‌، پس با کلیک بر روی Add LDAP Role امکان اضافه</span><span style="color:#000000;"> </span><span style="color:#000000;">کردن یک مشخصه خاص (در این مثال userPassword) و یا همه مشخصه‌های مربوط به یک object class خاص وجود دارد. همچنین در صورت نیاز می‌توان مشخصه‌ای را از Object class انتخاب شده exclude کرد. دو دسترسی Write و Delete برای هر نقش تعبیه شده است که در هنگام ایجاد آن، برحسب نیاز و سناریو باید انتخاب شوند. </span><span style="color:#000000;">شایان ذکر است که پس از ایجاد نقش، باید آن را در بخش ۱-۲ به کاربر موردنظر اختصاص داد. </span><span style="color:#000000;">(کاربر Superadmin باید </span><span style="color:#000000;">به Object Classهای تعیین شده در زیربخش </span><span style="color:#000000;">۴-۴</span><span style="color:#000000;">، دسترسی داشته باشد.) </span>
 
<span style="color:#000000;">در این بخش، نقش‌های مربوط به LDAP را می‌توان تعیین کرد. برای مثال می‌خواهیم نقشی وجود داشته باشد که تنها بتواند پسورد کاربر را تغییر دهد‌، پس با کلیک بر روی Add LDAP Role امکان اضافه</span><span style="color:#000000;"> </span><span style="color:#000000;">کردن یک مشخصه خاص (در این مثال userPassword) و یا همه مشخصه‌های مربوط به یک object class خاص وجود دارد. همچنین در صورت نیاز می‌توان مشخصه‌ای را از Object class انتخاب شده exclude کرد. دو دسترسی Write و Delete برای هر نقش تعبیه شده است که در هنگام ایجاد آن، برحسب نیاز و سناریو باید انتخاب شوند. </span><span style="color:#000000;">شایان ذکر است که پس از ایجاد نقش، باید آن را در بخش ۱-۲ به کاربر موردنظر اختصاص داد. </span><span style="color:#000000;">(کاربر Superadmin باید </span><span style="color:#000000;">به Object Classهای تعیین شده در زیربخش </span><span style="color:#000000;">۴-۴</span><span style="color:#000000;">، دسترسی داشته باشد.) </span>
خط ۳۴۸: خط ۲۸۹:
 
<div style="text-align:center;color:#000000;">[[Image:Image12.png|top]]تصویر شماره ۱۱</div>
 
<div style="text-align:center;color:#000000;">[[Image:Image12.png|top]]تصویر شماره ۱۱</div>
  
== Attribute Descriptions۶-۴ ==
+
==Attribute Descriptions۶-۴==
  
 
<div style="color:#000000;">در این بخش، جهت افزایش خوانایی می‌توان برای هر مشخصه تعریفی ارائه کرد تا در بخش ۴-۹ با ” علامت سوال ” به عنوان توضیح و راهنمای هر مشخصه نمایش داده شود. </div>
 
<div style="color:#000000;">در این بخش، جهت افزایش خوانایی می‌توان برای هر مشخصه تعریفی ارائه کرد تا در بخش ۴-۹ با ” علامت سوال ” به عنوان توضیح و راهنمای هر مشخصه نمایش داده شود. </div>
خط ۳۵۵: خط ۲۹۶:
 
<div style="text-align:center;color:#000000;">[[Image:Image16.png|top]]تصویر شماره ۱۲</div>
 
<div style="text-align:center;color:#000000;">[[Image:Image16.png|top]]تصویر شماره ۱۲</div>
  
== Attribute Group Values۷-۴ ==
+
==Attribute Group Values۷-۴==
  
 
<div style="color:#000000;">مقدار برخی مشخصه‌ها در LDAP به صورت انتخابی است، برای مثال مقدار مشخصه‌ای مانند dcAccountStatus می‌تواند Active یا Deactive باشد. برای راحتی و جلوگیری از خطاهای تایپی می‌توان این مقادیر را برای مشخصه تعریف نمود تا در هنگام تعریف Entry جدید در بخش ۴-۹ (تصویر شماره ۱۵) مورد استفاده قرار گیرد. </div>
 
<div style="color:#000000;">مقدار برخی مشخصه‌ها در LDAP به صورت انتخابی است، برای مثال مقدار مشخصه‌ای مانند dcAccountStatus می‌تواند Active یا Deactive باشد. برای راحتی و جلوگیری از خطاهای تایپی می‌توان این مقادیر را برای مشخصه تعریف نمود تا در هنگام تعریف Entry جدید در بخش ۴-۹ (تصویر شماره ۱۵) مورد استفاده قرار گیرد. </div>
خط ۳۶۳: خط ۳۰۴:
 
<div style="text-align:center;color:#000000;">[[Image:Image17.png|top]]تصویر شماره ۱۴</div>
 
<div style="text-align:center;color:#000000;">[[Image:Image17.png|top]]تصویر شماره ۱۴</div>
  
== Visible Attributes۸-۴ ==
+
==Visible Attributes۸-۴==
  
 
<div style="color:#000000;">در این بخش، امکان تعیین مشخصه‌های اختیاری که حتماً می‌خواهیم در هنگام اضافه کردن Entry در بخش ۴-۹ قابل مشاهده باشند، وجود دارد. </div>
 
<div style="color:#000000;">در این بخش، امکان تعیین مشخصه‌های اختیاری که حتماً می‌خواهیم در هنگام اضافه کردن Entry در بخش ۴-۹ قابل مشاهده باشند، وجود دارد. </div>
  
== Add Entry۹-۴ ==
+
==Add Entry۹-۴==
  
 
<div style="color:#000000;">در این بخش با انتخاب دامنه و لیست Object Group مدنظر که در بخش ۴-۴ تعریف شده است، می‌توان در LDAP کاربر اضافه کرد.</div>
 
<div style="color:#000000;">در این بخش با انتخاب دامنه و لیست Object Group مدنظر که در بخش ۴-۴ تعریف شده است، می‌توان در LDAP کاربر اضافه کرد.</div>
خط ۳۸۰: خط ۳۲۱:
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در صورت تمایل به اضافه نمودن مشخصه دیگر، می‌توانید با انتخاب گزینه Add more attributes آن را از لیست یافته و اضافه کنید. شایان ذکر است که علامت‌های سوال در کنار هر مشخصه در بخش ۴-۶ برای هر مشخصه‌ای قابل تعریف است و جهت افزایش خوانایی تعبیه شده است. پس از تکمیل این فرم،‌ جهت اضافه شدن آن به Ldap حتماً بر روی کلیدADD کلیک نمایید. در صورت وجود برخی مشخصه‌های اختیاری که تمایل دارید حتماً در این لیست به صورت پیش‌فرض نمایش داده شوند، همانطور که گفته شد، می‌توانید در بخش ۴-۸ آن‌ها را اضافه نمایید و پس از آن در این لیست نمایش داده خواهند شد. </div>
 
<div style="color:#000000;margin-left:0in;margin-right:0in;">در صورت تمایل به اضافه نمودن مشخصه دیگر، می‌توانید با انتخاب گزینه Add more attributes آن را از لیست یافته و اضافه کنید. شایان ذکر است که علامت‌های سوال در کنار هر مشخصه در بخش ۴-۶ برای هر مشخصه‌ای قابل تعریف است و جهت افزایش خوانایی تعبیه شده است. پس از تکمیل این فرم،‌ جهت اضافه شدن آن به Ldap حتماً بر روی کلیدADD کلیک نمایید. در صورت وجود برخی مشخصه‌های اختیاری که تمایل دارید حتماً در این لیست به صورت پیش‌فرض نمایش داده شوند، همانطور که گفته شد، می‌توانید در بخش ۴-۸ آن‌ها را اضافه نمایید و پس از آن در این لیست نمایش داده خواهند شد. </div>
  
== Search Attributes۱۰-۴ ==
+
==Search Attributes۱۰-۴==
  
 
<div style="color:#000000;">در این بخش امکان انتخاب مشخصه‌های موردنظر جهت جستجو در بخش ۴-۱۱ قابل انتخاب و تعیین هستند، که در این‌جا با توجه به کارآیی بیشتر، مقادیر uid و mail انتخاب شده‌اند. </div>
 
<div style="color:#000000;">در این بخش امکان انتخاب مشخصه‌های موردنظر جهت جستجو در بخش ۴-۱۱ قابل انتخاب و تعیین هستند، که در این‌جا با توجه به کارآیی بیشتر، مقادیر uid و mail انتخاب شده‌اند. </div>
خط ۳۸۶: خط ۳۲۷:
 
<div style="text-align:center;color:#000000;">[[Image:Image13.png|top]]تصویر شماره ۱۷</div>
 
<div style="text-align:center;color:#000000;">[[Image:Image13.png|top]]تصویر شماره ۱۷</div>
  
== Search and Edit۱۱-۴ ==
+
==Search and Edit۱۱-۴==
  
 
<div style="color:#000000;">در این بخش می‌توانید در Ldap براساس مشخصه انتخاب شده و مقدار آن، جستجو کنید. همتنطور که گفته شد، در بخش ۴-۱۰، مشخصه‌هایی که در این بخش نمایش داده می‌شوند، قابل تعریف هستند و در حال حاضر دو مشخصه uid و mail به عنوان معیار جستجو اضافه شده‌اند. </div>
 
<div style="color:#000000;">در این بخش می‌توانید در Ldap براساس مشخصه انتخاب شده و مقدار آن، جستجو کنید. همتنطور که گفته شد، در بخش ۴-۱۰، مشخصه‌هایی که در این بخش نمایش داده می‌شوند، قابل تعریف هستند و در حال حاضر دو مشخصه uid و mail به عنوان معیار جستجو اضافه شده‌اند. </div>
خط ۳۹۲: خط ۳۳۳:
 
<div style="text-align:center;color:#000000;">[[Image:Image10.png|top]]تصویر شماره ۱۸</div>
 
<div style="text-align:center;color:#000000;">[[Image:Image10.png|top]]تصویر شماره ۱۸</div>
  
== Add LDAP User۱۲-۴ ==
+
==Add LDAP User۱۲-۴==
  
 
<div style="color:#000000;">در این بخش با استفاده از مشخصه‌های تعیین شده برای جستجو (بخش ۴-۱۰)، می‌توانید کاربرانی که مایل هستید به این پنل دسترسی داشته باشند را پیدا کرده و به لیست کاربران اضافه نمایید. برای این کار، پس از جستجو و یافتن Entry مورد نظر بر روی Add User کلیک کنید و سپس نقش مورد نظر را که قبلاً در LDAP Roles تعریف کرده‌اید، در بخش ۱-۲ به آن کاربر، اختصاص دهید. </div>
 
<div style="color:#000000;">در این بخش با استفاده از مشخصه‌های تعیین شده برای جستجو (بخش ۴-۱۰)، می‌توانید کاربرانی که مایل هستید به این پنل دسترسی داشته باشند را پیدا کرده و به لیست کاربران اضافه نمایید. برای این کار، پس از جستجو و یافتن Entry مورد نظر بر روی Add User کلیک کنید و سپس نقش مورد نظر را که قبلاً در LDAP Roles تعریف کرده‌اید، در بخش ۱-۲ به آن کاربر، اختصاص دهید. </div>
خط ۴۰۱: خط ۳۴۲:
  
 
<div style="text-align:center;color:#000000;margin-left:0in;margin-right:0in;">[[Image:Image19.png]]تصویر شماره ۲۰</div>
 
<div style="text-align:center;color:#000000;margin-left:0in;margin-right:0in;">[[Image:Image19.png]]تصویر شماره ۲۰</div>
 
  
 
<div style="text-align:center;color:#000000;"></div>
 
<div style="text-align:center;color:#000000;"></div>
خط ۴۱۰: خط ۳۵۰:
  
 
----
 
----
<references/>
+
<references />

نسخهٔ ‏۱۰ مهٔ ۲۰۲۰، ساعت ۰۹:۴۱

فهرست

مقدمه4

۱- بخش ADMINISTRATION4

۱-۱ Dashboard5
۲-۱ Settings5
۱-۲-۱ Users5
۲-۲-۱ Roles6
۳-۲-۱ Permissions6
۲- بخش MAIL6
۱-۲ Postfix6
۱-۱-۲ Policy Report6
۱-۱-۱-۲ Daily Report7
۲-۱-۱-۲ Monthly Report7
۳-۱-۱-۲ User Send Plan7
۴-۱-۱-۲ Plan List8
۵-۱-۱-۲ Greylisting8
۶-۱-۱-۲ Whitelist (IPv4)8
۷-۱-۱-۲ Blacklist (IPv4)8

۳- بخش Server Management8

Configuration۱-۳9
۱-۱-۳ Dashboards9
۲-۱-۳ Servers9
۳-۱-۳ SSH Key9
۴-۱-۳ SSH Profile9
۵-۱-۳ Services9
۶-۱-۳ Service Profiles9
۷-۱-۳ Managing Services10
۲-۳ Server Status10

۴- بخش LDAP11

Object Class List۱-۴11
Attribute List۲-۴11
۳-۴ Domains12
Object Class Groups۴-۴12
LDAP Roles۵-۴12
Attribute Descriptions۶-۴14
Attribute Group Values۷-۴14
Visible Attributes۸-۴15
Add Entry۹-۴15
Search Attributes۱۰-۴16
Search and Edit۱۱-۴17
Add LDAP User۱۲-۴17

مقدمه

این مستند جهت راهنمایی مدیران سیستم در استفاده از پنل مدیریت پست الکترونیک است. در ادامه جزئیات راهبری این پنل به تفکیک آمده است.


پنل در حال حاضر شامل سه بخش اصلی است که عبارتند از:


  • ADMINISTRATION
  • MAIL
  • USER


پرونده:Image1.pngتصویر شماره ۱

۱- بخش ADMINISTRATION

این بخش شامل دو زیربخش دیگر است که عبارتند از:

* Dashboard

  • Settings


تصویر شماره ۲

۱-۱ Dashboard

این زیربخش حاوی اطلاعات ورود و صفحه اصلی است که نام‌کاربری و وضعیت ورود را نشان می‌دهد. در نسخه بعدی این سامانه در این بخش مانیتورینگ کلیه سرور قرار خواهد گرفت.

۲-۱ Settings

این زیر بخش تنظیمات کاربری و دسترسی‌ها را شامل می‌شود و خود شامل سه زیر بخش دیگر است که عبارتند از:


  • Users
  • Roles
  • Permissions
پرونده:Image3.pngتصویر شماره ۳
شایان ذکر است که این بخش توسط role مربوط بهsuperadmin قابل رویت است و در حال حاضر توسط کارشناسان شرکت کنترل می‌شود.

۱-۲-۱ Users

حاوی اطلاعات کاربران، آدرس ایمیل، Roleها و دسترسی‌های آن‌ها است. همچنین امکان حذف و اضافه کاربر و ویرایش رمزعبور نیز در این قسمت وجود دارد.
پرونده:Image4.pngتصویر شماره ۴

۲-۲-۱ Roles

در این بخش Role های پیش‌فرض قرار دارند. امکان حذف، اضافه و ویرایش هرکدام از Roleها وجود دارد، البته شایان ذکر است که سطوح‌دسترسی آن درکد برنامه تعبیه شده‌ است.

۳-۲-۱ Permissions

در این بخش سطوح دسترسی تعریف می‌شوند.

۲- بخش MAIL

این بخش در حال حاضر شامل یک زیر بخش است که عبارت است از:

* Postfix


۱-۲ Postfix

این بخش دارای یک زیر بخش به نامPolicy Report است، که تمامی گزارش‌های مربوط به وضعیت ارسال ایمیل‌های کاربران را نمایش می‌دهد.


۱-۱-۲ Policy Report

در این بخش گزارش‌های مربوط به کاربران نمایش داده می‌شودکه شامل زیربخش‌های زیر است:

*

Daily Reports
  • Monthly Reports
  • User Send Plan
  • Plan List
  • Greylisting
  • Whitelist (IPv4)
  • Blacklist (IPv4)


پرونده:Image5.pngتصویر شماره ۵

۱-۱-۱-۲ Daily Report

در این زیر بخش پست الکترونیک تمامی کاربران به همراه تعداد پیام‌های ارسال شده و دریافت شده و همچنین سایز هر پیام قابل مشاهده است. تعداد رکوردها در هر صفحه به صورت پیش‌فرض ۱۰ رکورد است که قابل تنظیم به مقادیر ۲۵، ۵۰ و ۱۰۰ است. هر کدام از ستون‌های موجود قابلیت مرتب شدن از صعودی به نزولی و بالعکس را دارند. امکان دریافت این اطلاعات با فرمت‌های Excel, CSV و PDF نیز وجود دارد و همچنین امکان کپی و پرینت نمودن نیز تعبیه شده است.
همچنین امکان جستجو برای هر ستون وجود دارد و لازم است مقدار مورد نظر در فیلد جستجو وارد شود و نیاز به فشردن کلید خاصی نیست.


۲-۱-۱-۲ Monthly Report

همان گزارشات ذکر شده در زیر بخش قبل را به صورت ماهانه ارائه می‌دهد.


۳-۱-۱-۲ User Send Plan

امکان اختصاص طرح‌ها[۱] به کاربران جهت مدیریت مصرف، در این بخش تعبیه شده است. برای مثال کاربرX می‌تواند از 50 Email Per Day استفاده کند، که در یک روز حداکثر می‌تواند۵۰ پیام را برای مثال به ۳۰۰ گیرنده ارسال کند. لازم به ذکر است که تعریف طرح و اختصاص آن به کاربران باعث کنترل ارسال هرزنامه می‌شود. قابلیت حذف و اضافه و همچنین ویرایش طرح برای کاربران وجود دارد. در هنگام انتخاب Plan Name برای کاربران، لیستی از طرح‌های تعریف شده نمایش داده می‌شود، که براساس پیشینه مصرف کاربران توسط مدیر سیستم قابل انتخاب است.

۴-۱-۱-۲ Plan List

در این بخش طرح‌ها براساس نیازمندی‌های سازمان تعریف می‌شوند. لازم به ذکر است که طرح‌ها براساس تعداد پیام در روز و همچنین تعداد دریافت‌کنندگان در روز تعیین می‌شوند. تعداد گیرندگان در هر پیام نیز قابل تعریف است (این تعریف در تنظیمات سرویس SMTP وجود دارد و بصورت کلی هست.)
گزینه Send Email/Day مشخص کننده تعداد ایمیل‌های ارسال در روز را مشخص می‌کند (توجه کنید که یک ایمیل می‌تواند بیشتر از یک مخاطب داشته باشد)
گزینه RCPT/Day تعداد کل گیرندگان را در یک روز مشخص می‌کند. مثلاً کاربری ممکن است ۵ ایمیل ارسال کند که به ۳۰۰ مخاطب فرستاده شود.
هر کدام از محدودیت‌های بالا برای یک کاربر زودتر به اتمام برسد کاربر در آن روز امکان ارسال ایمیل‌های بیشتری را ندارد. بصورت پیش‌فرض هر کاربر می‌تواند ۳۰ ایمیل را به ۲۰۰ مخاطب در روز ارسال کند.

۵-۱-۱-۲ Greylisting

در این بخش دامنه‌ها و آدرس IP مربوط به MX آن‌ها جهت جلوگیری از دریافت هرزنامه تعریف می‌شوند. این قسمت بصورت اتوماتیک توسط سیستم کنترل هرزنامه انجام می‌شود و نباید تغییری در آن توسط مدیر سیستم صورت گیرد.

۶-۱-۱-۲ Whitelist (IPv4)

در این بخش آدرس‌های IP معتبر جهت ارسال پیام تعریف می‌شوند. درحالت پیش‌فرض تمام آدرسها امکان ارسال ایمیل را دارند.

۷-۱-۱-۲ Blacklist (IPv4)

در این بخش لیست‌های سیاه تعریف می‌شوند. آدرس‌های IP تعریف شده در این قسمت امکان ارسال ایمیل به سرورهای مشتری را نخواهند داشت.

۳- بخش Server Management

این قسمت شامل دو بخش Configuration و Server Status می‌باشد.

Configuration۱-۳

این بخش شامل ۷ زیر بخش به شرح زیر است.


۱-۱-۳ Dashboards

در این قسمت می‌توان برحسب نیاز اسامی داشبوردها را اضافه نمود.

۲-۱-۳ Servers

در این قسمت، می‌توان سرورهای را با وارد نمودن آدرس، اسم سرور و پروفایل SSH که در ۳-۱-۴ تعریف شده است، اضافه نمود و سپس سرویس‌هایی که در بخش ۳-۱-۵ و ۳-۱-۶ تعریف شده‌اند را به آن‌ اختصاص داد. با فشردن دکمه Setup SSH می‌توان پروفایل اختصاص داده‌شده به سرور را بر روی آن اعمال نمود.

۳-۱-۳ SSH Key

در این بخش می‌توان با فشردن دکمه Add SSH key یک جفت کلید جدید تولید کرد و سپس در بخش ۳-۱-۴ از آن در پروفایل جدید استفاده نمود.

۴-۱-۳ SSH Profile

در این قسمت با فشردن دکمه Add SSH Profile می‌توان یک پروفایل جدید ایجاد نمود و از کلید‌های تولید شده در بخش۳-۱-۳ در آن استفاده نمود. اطلاعات مورد نیاز برای ایجاد یک پروفایل جدید شامل نام، پورت، کاربر و کلید SSHمدنظر است.

۵-۱-۳ Services

در این بخش می‌توان سرویس‌های مورد نیاز جهت مدیریت را اضافه نمود. شایان ذکر است که نام سرویس باید به درستی اضافه شده باشد، در غیر این صورت به درستی کار نخواهد کرد.

۶-۱-۳ Service Profiles

در این بخش، سرویس‌های اضافه شده در بخش ۳-۱-۵ را می‌توان گروه‌بندی و دسته‌بندی کرد. برای مثال ممکن است بخواهیم وضعیت سرویس ntpd و httpd را در همه سرورها مشاهده کنیم، پس در این بخش با ایجاد یک Service Profile جدید، سرویس‌های مذکور را در یک گروه قرار می‌دهیم و سپس آن‌ها را در بخش ۳-۱-۲ به سرورها به عنوان سرویس اضافه می‌کنیم.

۷-۱-۳ Managing Services

در این بخش وضعیت سرویس‌های اضافه شده به هر سرور به صورت تفکیک شده قابل مشاهده و ویرایش است. (مانند تصویر شماره ۶) همانطور که در تصویر مشاهده می‌شود سرور mx1 در وضعیت Up می‌باشد و با کلیدهای start و restart قابل مدیریت هستند.
تصویر شماره ۶

۲-۳ Server Status

در این بخش، وضعیت سرورها و داشبوردهای هرکدام به صورت تفکیک شده نمایش داده می‌شود. (تصویر شماره ۷)
تصویر شماره ۷

۴- بخش LDAP

این بخش مربوط به مدیریت کاربران در Ldap است و شامل ۱۲ زیربخش به شرح است. شایان ذکر است که تمام این قسمت‌ها توسط کاربر superadmin قابل مشاهده هستند ولی برای سایر کاربران و اپراتورهای سیستم بر حسب سطح‌دسترسی اعطا شده توسط کاربر superadmin ، بعضی قسمت‌ها قابل مشاهده نخواهد بود. همچنین ترتیب توضیح این ویژگی‌ها براساس فرآیند کار است نه ترتیب نمایش زیربخش‌ها در سامانه.



Object Class List۱-۴

در ابتدای انجام تنظیمات، باید Object Classهای موجود درLDAP را با پایگاه داده برنامه، همگام ساخت. (برای همگام سازی بر روی گزینه Synchronize Schema کلیک کنید.) همانطور که در تصویر شماره ۸ مشاهده می‌شود، لیست تمام آن‌ها به همراه OID، نام، شی بالادست آن، نوع و مشخصه‌های اجباری قابل مشاهده است. (بعد از انتخاب گزینه Synchronize schema به موفقیت‌آمیز بودن نتیجه همگامسازی توجه کنید و در غیر این صورت به مدیر سیستم اطلاع دهید.)
بعد از این همگامسازی، دامنه(ها) در زیربخش Domains و لیست تمام مشخصه‌ها در زیربخش Attribute List قابل مشاهده خواهد بود.
پرونده:Image11.pngتصویر شماره ۸


Attribute List۲-۴

پس از همگام‌سازی با LDAP ، لیست تمام مشخصه‌های موجود در object classها در این بخش نمایش داده خواهد شد. با فشردن دکمه Details سایر اطلاعات هر مشخصه نمایش داده می‌شود.

۳-۴ Domains

این قسمت در هنگام همگامسازی با LDAP تمام دامنه‌های موجود در درخت تعریف شده را نمایش می‌دهد. در صورت نیاز به اضافه کردن دامنه جدید، کافی است بر روی Add Domain کلیک کنید. در هنگام اضافه کردن Entry در بخش ADD Entry باید دامنه‌ مورد نظر را برای ایجاد موجودیت جدید انتخاب کنید که مشابه همین لیست است.

Object Class Groups۴-۴

در این بخش بسته به نیاز می‌توان object classها را گروه‌بندی کرد. برای مثال مشخصه‌های موجود در posixAccount, dcMailUser, inetOrgPerson و Top برای ایجاد یک entry در مرکز تحقیقات مخابرات مورد نیاز است. در این‌جا گروهی به نام ITRC ایجاد شده است که در بخش ۴-۹ (تصویر شماره ۱۵) برای اضافه نمودن Entry جدید، مورد استفاده قرار خواهد گرفت. برای اضافه نمودن هر Object Class به این لیست کافی است بر روی فضای موجود در Object classes that belong to this group کلیک کنید. شایان ذکر است که هر گروه باید شامل حتماً یک Structural object class باشد.

پرونده:Image18.pngتصویر شماره ۹

LDAP Roles۵-۴

در این بخش، نقش‌های مربوط به LDAP را می‌توان تعیین کرد. برای مثال می‌خواهیم نقشی وجود داشته باشد که تنها بتواند پسورد کاربر را تغییر دهد‌، پس با کلیک بر روی Add LDAP Role امکان اضافه کردن یک مشخصه خاص (در این مثال userPassword) و یا همه مشخصه‌های مربوط به یک object class خاص وجود دارد. همچنین در صورت نیاز می‌توان مشخصه‌ای را از Object class انتخاب شده exclude کرد. دو دسترسی Write و Delete برای هر نقش تعبیه شده است که در هنگام ایجاد آن، برحسب نیاز و سناریو باید انتخاب شوند. شایان ذکر است که پس از ایجاد نقش، باید آن را در بخش ۱-۲ به کاربر موردنظر اختصاص داد. (کاربر Superadmin باید به Object Classهای تعیین شده در زیربخش ۴-۴، دسترسی داشته باشد.)

پرونده:Image15.pngتصویر شماره ۱۰
پرونده:Image12.pngتصویر شماره ۱۱

Attribute Descriptions۶-۴

در این بخش، جهت افزایش خوانایی می‌توان برای هر مشخصه تعریفی ارائه کرد تا در بخش ۴-۹ با ” علامت سوال ” به عنوان توضیح و راهنمای هر مشخصه نمایش داده شود.


پرونده:Image16.pngتصویر شماره ۱۲

Attribute Group Values۷-۴

مقدار برخی مشخصه‌ها در LDAP به صورت انتخابی است، برای مثال مقدار مشخصه‌ای مانند dcAccountStatus می‌تواند Active یا Deactive باشد. برای راحتی و جلوگیری از خطاهای تایپی می‌توان این مقادیر را برای مشخصه تعریف نمود تا در هنگام تعریف Entry جدید در بخش ۴-۹ (تصویر شماره ۱۵) مورد استفاده قرار گیرد.
پرونده:Image20.pngتصویر شماره ۱۳
پرونده:Image17.pngتصویر شماره ۱۴

Visible Attributes۸-۴

در این بخش، امکان تعیین مشخصه‌های اختیاری که حتماً می‌خواهیم در هنگام اضافه کردن Entry در بخش ۴-۹ قابل مشاهده باشند، وجود دارد.

Add Entry۹-۴

در این بخش با انتخاب دامنه و لیست Object Group مدنظر که در بخش ۴-۴ تعریف شده است، می‌توان در LDAP کاربر اضافه کرد.
پرونده:Image8.pngتصویر شماره ۱۵
با فشردن دکمه Next صفحه‌ای به شرح زیر نمایش داده می‌شود که شامل لیست Attributeهای Object Group انتخاب شده است.


پرونده:Image9.pngتصویر شماره ۱۶
در صورت تمایل به اضافه نمودن مشخصه دیگر، می‌توانید با انتخاب گزینه Add more attributes آن را از لیست یافته و اضافه کنید. شایان ذکر است که علامت‌های سوال در کنار هر مشخصه در بخش ۴-۶ برای هر مشخصه‌ای قابل تعریف است و جهت افزایش خوانایی تعبیه شده است. پس از تکمیل این فرم،‌ جهت اضافه شدن آن به Ldap حتماً بر روی کلیدADD کلیک نمایید. در صورت وجود برخی مشخصه‌های اختیاری که تمایل دارید حتماً در این لیست به صورت پیش‌فرض نمایش داده شوند، همانطور که گفته شد، می‌توانید در بخش ۴-۸ آن‌ها را اضافه نمایید و پس از آن در این لیست نمایش داده خواهند شد.

Search Attributes۱۰-۴

در این بخش امکان انتخاب مشخصه‌های موردنظر جهت جستجو در بخش ۴-۱۱ قابل انتخاب و تعیین هستند، که در این‌جا با توجه به کارآیی بیشتر، مقادیر uid و mail انتخاب شده‌اند.
پرونده:Image13.pngتصویر شماره ۱۷

Search and Edit۱۱-۴

در این بخش می‌توانید در Ldap براساس مشخصه انتخاب شده و مقدار آن، جستجو کنید. همتنطور که گفته شد، در بخش ۴-۱۰، مشخصه‌هایی که در این بخش نمایش داده می‌شوند، قابل تعریف هستند و در حال حاضر دو مشخصه uid و mail به عنوان معیار جستجو اضافه شده‌اند.
پرونده:Image10.pngتصویر شماره ۱۸

Add LDAP User۱۲-۴

در این بخش با استفاده از مشخصه‌های تعیین شده برای جستجو (بخش ۴-۱۰)، می‌توانید کاربرانی که مایل هستید به این پنل دسترسی داشته باشند را پیدا کرده و به لیست کاربران اضافه نمایید. برای این کار، پس از جستجو و یافتن Entry مورد نظر بر روی Add User کلیک کنید و سپس نقش مورد نظر را که قبلاً در LDAP Roles تعریف کرده‌اید، در بخش ۱-۲ به آن کاربر، اختصاص دهید.
پرونده:Image14.pngتصویر شماره ۱۹
برای مثال کاربری را با توجه به مشخصه‌های تعریف شده در بخش ۴-۱۰ در اینجا جستجو می‌کنیم، تا به آن اجازه تغییر پسورد کاربران را بدهیم. این دسترسی مستلزم آن است که قبلاً در بخش ۴-۵ تصویر شماره ۱۰، نقش مربوطه را ایجاد کرده باشیم، سپس در بخش ۱-۲ به آن کاربر این نقش را اعطا کنیم (کاربر باید دسترسی LdapOperator را برای دیدن بخش LDAP داشته باشد). بعد از آن در صورت ورود با آن کاربر مشاهده می‌کنیم که گزینه‌های نمایش داده شده برای این کاربر با گزینه‌هایی که Superadmin مشاهده می‌کند، متفاوت است.
پرونده:Image19.pngتصویر شماره ۲۰

  1. قبلاً در Plan List تعریف شده‌اند.