تفاوت میان نسخههای «MBSCo Admin Panel»
| [نسخهٔ بررسینشده] | [نسخهٔ بررسینشده] |
L.hokmabadi (بحث | مشارکتها) |
L.hokmabadi (بحث | مشارکتها) |
||
| خط ۵: | خط ۵: | ||
=== ADMINISTRATION === | === ADMINISTRATION === | ||
| − | <div style="margin-left:0in;margin-right:0in;"> | + | <div style="margin-left:0in;margin-right:0in;">شامل بخش های زیر هست: |
*Dashboard | *Dashboard | ||
| خط ۲۲: | خط ۲۲: | ||
<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۱</div> | <div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۱</div> | ||
===Dashboard=== | ===Dashboard=== | ||
| − | در این | + | در این بخش با اتصال به گرافانا می توان مانیتورینگ وضعیت کلیه سرورها را مشاهده کرد. |
[[پرونده:Mbspanel 02.png|جایگزین=|وسط|بیقاب|586x586px]] | [[پرونده:Mbspanel 02.png|جایگزین=|وسط|بیقاب|586x586px]] | ||
<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۲</div> | <div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۲</div> | ||
===Login History=== | ===Login History=== | ||
| − | این | + | این بخش حاوی تاریخچه لاگین کاربرهاست. |
[[پرونده:Login history.png|جایگزین=|وسط|بیقاب|631x631پیکسل]] | [[پرونده:Login history.png|جایگزین=|وسط|بیقاب|631x631پیکسل]] | ||
<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۳</div> | <div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۳</div> | ||
| خط ۳۶: | خط ۳۶: | ||
===Settings=== | ===Settings=== | ||
<div style="color:#000000;margin-left:0in;margin-right:0.0618in;"> | <div style="color:#000000;margin-left:0in;margin-right:0.0618in;"> | ||
| − | این | + | این بخش تنظیمات کاربری و دسترسیها را شامل میشود و خود شامل سه زیر بخش دیگر است که عبارتند از: |
*Users | *Users | ||
| خط ۵۳: | خط ۵۳: | ||
====Roles==== | ====Roles==== | ||
| − | در این | + | در این زیربخش Role های پیش فرض قرار دارند. امکان حذف، اضافه و ویرایش هر کدام از Roleها وجود دارد، البته شایان ذکر است که سطوح دسترسی آن در کد برنامه تعبیه شده است. |
[[پرونده:Add roles.png|جایگزین=|وسط|بیقاب|722x722پیکسل]] | [[پرونده:Add roles.png|جایگزین=|وسط|بیقاب|722x722پیکسل]] | ||
<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۸</div> | <div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۸</div> | ||
====Permissions==== | ====Permissions==== | ||
| − | <div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این بخش سطوح دسترسی تعریف میشوند.</div> | + | <div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;">در این زیر بخش سطوح دسترسی تعریف میشوند.</div> |
| − | = | + | ===Policies & Reports=== |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
<div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"> | <div style="text-align:right;color:#000000;margin-left:0in;margin-right:0in;"> | ||
در این بخش گزارشهای مربوط به کاربران نمایش داده میشودکه شامل زیربخشهای زیر است: | در این بخش گزارشهای مربوط به کاربران نمایش داده میشودکه شامل زیربخشهای زیر است: | ||
| خط ۸۴: | خط ۷۱: | ||
*Blacklist (IPv4) | *Blacklist (IPv4) | ||
</div> | </div> | ||
| − | [[پرونده: | + | [[پرونده:Mbspanel03.png|جایگزین=|وسط|بیقاب]] |
<div style="text-align:center;margin-left:0in;margin-right:0in;"><span style="color:#000000;">تصویر شماره ۹</span></div> | <div style="text-align:center;margin-left:0in;margin-right:0in;"><span style="color:#000000;">تصویر شماره ۹</span></div> | ||
| خط ۱۰۱: | خط ۸۸: | ||
در این بخش طرحها براساس نیازمندیهای سازمان تعریف میشوند. لازم به ذکر است که طرحها براساس تعداد پیام در روز و همچنین تعداد دریافتکنندگان در روز تعیین میشوند. تعداد گیرندگان در هر پیام نیز قابل تعریف است (این تعریف در تنظیمات سرویس SMTP وجود دارد و بصورت کلی هست.) گزینه Send Email/Day مشخص کننده تعداد ایمیلهای ارسال در روز را مشخص میکند (توجه کنید که یک ایمیل میتواند بیشتر از یک مخاطب داشته باشد) | در این بخش طرحها براساس نیازمندیهای سازمان تعریف میشوند. لازم به ذکر است که طرحها براساس تعداد پیام در روز و همچنین تعداد دریافتکنندگان در روز تعیین میشوند. تعداد گیرندگان در هر پیام نیز قابل تعریف است (این تعریف در تنظیمات سرویس SMTP وجود دارد و بصورت کلی هست.) گزینه Send Email/Day مشخص کننده تعداد ایمیلهای ارسال در روز را مشخص میکند (توجه کنید که یک ایمیل میتواند بیشتر از یک مخاطب داشته باشد) | ||
| − | گزینه | + | گزینه Send Email/Day RCPT تعداد کل گیرندگان را در یک روز مشخص میکند. مثلاً کاربری ممکن است ۵ ایمیل ارسال کند که به ۳۰۰ مخاطب فرستاده شود. |
هر کدام از محدودیتهای بالا برای یک کاربر زودتر به اتمام برسد کاربر در آن روز امکان ارسال ایمیلهای بیشتری را ندارد. بصورت پیشفرض هر کاربر میتواند ۳۰ ایمیل را به ۲۰۰ مخاطب در روز ارسال کند.<div style="text-align:center;margin-left:0in;margin-right:0in;">[[پرونده:Plan list 1.png|وسط|بیقاب|891x891پیکسل]]تصویر شماره ۱۲ | هر کدام از محدودیتهای بالا برای یک کاربر زودتر به اتمام برسد کاربر در آن روز امکان ارسال ایمیلهای بیشتری را ندارد. بصورت پیشفرض هر کاربر میتواند ۳۰ ایمیل را به ۲۰۰ مخاطب در روز ارسال کند.<div style="text-align:center;margin-left:0in;margin-right:0in;">[[پرونده:Plan list 1.png|وسط|بیقاب|891x891پیکسل]]تصویر شماره ۱۲ | ||
| خط ۱۲۲: | خط ۱۰۹: | ||
</div> | </div> | ||
=====Servers===== | =====Servers===== | ||
| − | <div style="color:#000000;margin-left:0in;margin-right:0in;">در این قسمت، میتوان | + | <div style="color:#000000;margin-left:0in;margin-right:0in;">در این قسمت، میتوان سرورها را با وارد نمودن آدرس، اسم سرور و پروفایل SSH که در بخش SSH Profile تعریف شده است، اضافه نمود و سپس سرویسهایی که در بخش Services و Service Profiles تعریف شدهاند را به آن اختصاص داد. با فشردن دکمه Setup SSH میتوان پروفایل اختصاص دادهشده به سرور را بر روی آن اعمال نمود.</div> |
| + | |||
| + | ===== Server Groups ===== | ||
| + | |||
=====SSH Key===== | =====SSH Key===== | ||
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش میتوان با فشردن دکمه Add SSH key یک جفت کلید جدید تولید کرد و سپس در بخش [[MBSCo Admin Panel#SSH Profile|اینجا]] از آن در پروفایل جدید استفاده نمود.[[پرونده:Ssh key.png|جایگزین=|وسط|بیقاب|719x719پیکسل]]<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۱۴</div> | <div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش میتوان با فشردن دکمه Add SSH key یک جفت کلید جدید تولید کرد و سپس در بخش [[MBSCo Admin Panel#SSH Profile|اینجا]] از آن در پروفایل جدید استفاده نمود.[[پرونده:Ssh key.png|جایگزین=|وسط|بیقاب|719x719پیکسل]]<div style="text-align:center;margin-left:0in;margin-right:0in;">تصویر شماره ۱۴</div> | ||
| خط ۱۳۲: | خط ۱۲۲: | ||
<div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش، سرویسهای اضافه شده در بخش Services را میتوان گروهبندی و دستهبندی کرد. برای مثال ممکن است بخواهیم وضعیت سرویس ntpd و httpd را در همه سرورها مشاهده کنیم، پس در این بخش با ایجاد یک Service Profile جدید، سرویسهای مذکور را در یک گروه قرار میدهیم و سپس آنها را در [[MBSCo Admin Panel#Servers|اینجا]] به سرورها به عنوان سرویس اضافه میکنیم.</div> | <div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش، سرویسهای اضافه شده در بخش Services را میتوان گروهبندی و دستهبندی کرد. برای مثال ممکن است بخواهیم وضعیت سرویس ntpd و httpd را در همه سرورها مشاهده کنیم، پس در این بخش با ایجاد یک Service Profile جدید، سرویسهای مذکور را در یک گروه قرار میدهیم و سپس آنها را در [[MBSCo Admin Panel#Servers|اینجا]] به سرورها به عنوان سرویس اضافه میکنیم.</div> | ||
=====Managing Services===== | =====Managing Services===== | ||
| − | <div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش وضعیت سرویسهای اضافه شده به هر سرور به صورت تفکیک شده قابل مشاهده و ویرایش است. | + | <div style="color:#000000;margin-left:0in;margin-right:0in;">در این بخش وضعیت سرویسهای اضافه شده به هر سرور به صورت تفکیک شده قابل مشاهده و ویرایش است. مثلا سرور mx1 در وضعیت Up میباشد و با کلیدهای start و restart قابل مدیریت هستند.</div><div style="color:#000000;margin-left:0in;margin-right:0in;">[[پرونده:Image011.png|وسط|بیقاب]]</div><div style="text-align:center;"><span style="color:#000000;">تصویر شماره ۱۶</span></div> |
===<span style="color:#000000;">بخش </span><span style="color:#000000;">LDAP</span>=== | ===<span style="color:#000000;">بخش </span><span style="color:#000000;">LDAP</span>=== | ||
این بخش مربوط به مدیریت کاربران در Ldap است و شامل ۱۵ زیربخش به شرح زیر است. شایان ذکر است که تمام این قسمتها توسط کاربر superadmin قابل مشاهده هستند ولی برای سایر کاربران و اپراتورهای سیستم بر حسب سطحدسترسی اعطا شده توسط کاربر superadmin ، بعضی قسمتها قابل مشاهده نخواهد بود. همچنین ترتیب توضیح این ویژگیها براساس فرآیند کار است نه ترتیب نمایش زیربخشها در سامانه. | این بخش مربوط به مدیریت کاربران در Ldap است و شامل ۱۵ زیربخش به شرح زیر است. شایان ذکر است که تمام این قسمتها توسط کاربر superadmin قابل مشاهده هستند ولی برای سایر کاربران و اپراتورهای سیستم بر حسب سطحدسترسی اعطا شده توسط کاربر superadmin ، بعضی قسمتها قابل مشاهده نخواهد بود. همچنین ترتیب توضیح این ویژگیها براساس فرآیند کار است نه ترتیب نمایش زیربخشها در سامانه. | ||
نسخهٔ ۱۸ اوت ۲۰۲۵، ساعت ۱۰:۴۸
مقدمه
ADMINISTRATION
- Dashboard
- Login History
- Server Status
- Settings
- Policies & Reports
- User Administration
- Register Reports
- Server Management
- SSO Client Management
- Email Migration Management
- LDAP
Dashboard
در این بخش با اتصال به گرافانا می توان مانیتورینگ وضعیت کلیه سرورها را مشاهده کرد.
Login History
این بخش حاوی تاریخچه لاگین کاربرهاست.
Server Status
در این بخش، وضعیت سرورها و داشبوردهای هرکدام به صورت تفکیک شده نمایش داده میشود.
Settings
این بخش تنظیمات کاربری و دسترسیها را شامل میشود و خود شامل سه زیر بخش دیگر است که عبارتند از:
- Users
- Roles
- Permissions
Users
کاربری که دسترسی به اطلاعات LDAP را نیاز دارد باید نقش LdapOperator به نقش های آن اضافه شود.
برای تعریف roleهای مربوط به LDAP از اینجا اقدام کنید.
Roles
در این زیربخش Role های پیش فرض قرار دارند. امکان حذف، اضافه و ویرایش هر کدام از Roleها وجود دارد، البته شایان ذکر است که سطوح دسترسی آن در کد برنامه تعبیه شده است.
Permissions
Policies & Reports
در این بخش گزارشهای مربوط به کاربران نمایش داده میشودکه شامل زیربخشهای زیر است:
- Daily Reports
- Monthly Reports
- User Send Plan
- Plan List
- Greylisting
- Whitelist (IPv4)
- Blacklist (IPv4)
Daily Report
Monthly Report
User Send Plan
Plan List
در این بخش طرحها براساس نیازمندیهای سازمان تعریف میشوند. لازم به ذکر است که طرحها براساس تعداد پیام در روز و همچنین تعداد دریافتکنندگان در روز تعیین میشوند. تعداد گیرندگان در هر پیام نیز قابل تعریف است (این تعریف در تنظیمات سرویس SMTP وجود دارد و بصورت کلی هست.) گزینه Send Email/Day مشخص کننده تعداد ایمیلهای ارسال در روز را مشخص میکند (توجه کنید که یک ایمیل میتواند بیشتر از یک مخاطب داشته باشد)
گزینه Send Email/Day RCPT تعداد کل گیرندگان را در یک روز مشخص میکند. مثلاً کاربری ممکن است ۵ ایمیل ارسال کند که به ۳۰۰ مخاطب فرستاده شود.
هر کدام از محدودیتهای بالا برای یک کاربر زودتر به اتمام برسد کاربر در آن روز امکان ارسال ایمیلهای بیشتری را ندارد. بصورت پیشفرض هر کاربر میتواند ۳۰ ایمیل را به ۲۰۰ مخاطب در روز ارسال کند.Greylisting
(Whitelist (IPv4
(Blacklist (IPv4
بخش Server Management
Configuration
Dashboards
این دو قسمت گزارشهای لاگ مربوط به Mail و Ldap می باشد.
Servers
Server Groups
SSH Key
SSH Profile
در این قسمت با فشردن دکمه Add SSH Profile میتوان یک پروفایل جدید ایجاد نمود و از کلیدهای تولید شده در بخشSSH Key در آن استفاده نمود. اطلاعات مورد نیاز برای ایجاد یک پروفایل جدید شامل نام، پورت، کاربر و کلید SSHمدنظر است.Services
Service Profiles
Managing Services
بخش LDAP
این بخش مربوط به مدیریت کاربران در Ldap است و شامل ۱۵ زیربخش به شرح زیر است. شایان ذکر است که تمام این قسمتها توسط کاربر superadmin قابل مشاهده هستند ولی برای سایر کاربران و اپراتورهای سیستم بر حسب سطحدسترسی اعطا شده توسط کاربر superadmin ، بعضی قسمتها قابل مشاهده نخواهد بود. همچنین ترتیب توضیح این ویژگیها براساس فرآیند کار است نه ترتیب نمایش زیربخشها در سامانه.
Object Class List
Attribute List
Domains
این قسمت در هنگام همگامسازی با LDAP تمام دامنههای موجود در درخت تعریف شده را نمایش میدهد. در صورت نیاز به اضافه کردن دامنه جدید، کافی است بر روی Add Domain کلیک کنید. در هنگام اضافه کردن Entry در بخش ADD Entry باید دامنه مورد نظر را برای ایجاد موجودیت جدید انتخاب کنید که مشابه لیست زیر است.
Object Class Groups
در این بخش بسته به نیاز میتوان object classها را گروهبندی کرد. برای مثال مشخصههای موجود در posixAccount و User برای ایجاد یک entry در گروه Mail دانشگاه خوارزمی مورد نیاز است. در اینجا گروهی به نام Mail ایجاد شده است که برای اضافه نمودن Entry جدید، مورد استفاده قرار خواهد گرفت. برای اضافه نمودن هر Object Class به این لیست کافی است بر روی گزینه ی نشان داده شده در عکس زیر کلیک کنید و سپس object class جدید را به گروه انتخاب شده اضافه کنید. شایان ذکر است که هر گروه باید شامل حتماً یک Structural object class باشد.LDAP Roles
در این بخش، نقشهای مربوط به LDAP را میتوان مشاهده و تعیین کرد. برای مثال میخواهیم نقشی وجود داشته باشد که تنها بتواند پسورد کاربر را تغییر دهد، پس با کلیک بر روی Add LDAP Role امکان اضافه کردن یک مشخصه خاص (در این مثال userPassword) و یا همه مشخصههای مربوط به یک object class خاص وجود دارد. همچنین در صورت نیاز میتوان مشخصهای را از Object class انتخاب شده exclude کرد. هفت دسترسی write, delete, add group, delete group, edit group, add group member permission و remove group member permission برای هر نقش تعبیه شده است که در هنگام ایجاد آن، برحسب نیاز و سناریو باید انتخاب شوند. شایان ذکر است که پس از ایجاد نقش، باید آن را در بخش setting >> users به کاربر موردنظر اختصاص داد. (کاربر Superadmin باید به Object Classهای تعیین شده در زیربخش LDAP >> Attribute List، دسترسی داشته باشد.)Attribute Descriptions
Attribute Group Values
Visible Attributes
Add Entry
Search Attributes
Search and Edit
Add LDAP User
- ↑ قبلاً در Plan List تعریف شدهاند.




