ما الجديد في Zoho Directory 2.0
أصدرت Zoho للتو الإصدار Directory 2.0، وهو ترقية كبيرة لمنصتها الخاصة بإدارة هويات الموظفين.
يقدّم التحديث ثماني ميزات رئيسية تبسّط إدارة الهوية وتعزز الأمان في الوقت نفسه. أكثر ما يلفت انتباهي أن Zoho ركّزت على إزالة الاعتماد على البنية التحتية - فلا حاجة بعد الآن إلى صيانة خوادم RADIUS أو مثيلات LDAP. كل شيء أصبح الآن سحابيًا بالكامل.
1. Cloud RADIUS: أمان شبكة WiFi من دون أجهزة
المشكلة التي يحلّها
يتطلب أمان شبكات WiFi التقليدي صيانة خوادم RADIUS فعلية. وعندما يغادر الموظفون، تبقى عالقًا مع كلمات مرور مشتركة أو عمليات إلغاء شهادات يدوية.
يقضي Cloud RADIUS على هذه المشكلة تمامًا. فهو يربط الوصول إلى الشبكة مباشرة بهويات المستخدمين في Zoho Directory، ويوفر:
- مصادقة قائمة على الهوية: الوصول إلى WiFi مرتبط بحسابات الموظفين، لا بكلمات مرور مشتركة
- بلا بنية تحتية: لا خوادم تحتاج إلى صيانة أو تحديثات أو نسخ احتياطي
- إلغاء فوري للوصول: عطّل حساب المستخدم فيفقد الوصول إلى WiFi على الفور
- أتمتة الشهادات: تُصدر شهادات المستخدمين وتُجدّد تلقائيًا
نصيحة عملية للتنفيذ
ابدأ بقاعات الاجتماعات وشبكة WiFi الخاصة بالضيوف أولًا. يتيح لك ذلك اختبار النظام من دون تعطيل شبكتك الرئيسية. وبعد استقراره، عمّمه على شبكات الموظفين قسمًا تلو الآخر. وتُعد تجربة لمدة أسبوعين لكل قسم نقطة بداية معقولة.
2. المجموعات الذكية: إدارة المستخدمين بإعداد واحد ثم تنساها
إليك سيناريو شائعًا: يوظّف قسم الموارد البشرية شخصًا في مكتب لندن بمنصب مدير مبيعات. فيضيفه قسم تقنية المعلومات يدويًا إلى:
- مجموعة مكتب لندن
- مجموعة فريق المبيعات
- مجموعة المنطقة الزمنية GMT
- مجموعة صلاحيات المديرين
تؤتمت المجموعات الذكية هذا بالكامل. حدّد الشروط مرة واحدة، وسيُضاف المستخدمون أو يُزالون تلقائيًا بناءً على سماتهم.
المجموعات اليدوية (الطريقة القديمة)
- ❌ يضيف المسؤول كل مستخدم يدويًا
- ❌ من السهل نسيان العضويات
- ❌ مجموعات قديمة مع تغيّر الأدوار
- ❌ لا يوجد سجل تدقيق للتغييرات
المجموعات الذكية (الطريقة الجديدة)
- ✅ تلقائية بناءً على سمات المستخدم
- ✅ دقيقة ومحدّثة دائمًا
- ✅ تحدّث نفسها مع تغيّر أدوار المستخدمين
- ✅ سجل تدقيق كامل لعمليات الأتمتة
أمثلة على الشروط
- نطاق البريد الإلكتروني: تجميع المتعاقدين تلقائيًا (@contractor.company.com) مقابل الموظفين
- الموقع: سياسات وصول إقليمية (يحصل مستخدمو الاتحاد الأوروبي على وصول مختلف إلى التطبيقات)
- القسم: يحصل قسم المبيعات على الوصول إلى CRM، ويحصل القسم المالي على الوصول إلى Books
- المسمى الوظيفي: يحصل المديرون تلقائيًا على صلاحيات الموافقة
3. سياسات الوصول المشروط: أمان يراعي السياق
هنا يتألق Zoho Directory 2.0 حقًا في أمان المؤسسات. إذ يقيّم الوصول المشروط كل محاولة تسجيل دخول بناءً على السياق، لا على بيانات الاعتماد فقط.
ما الذي يتم تقييمه
- الموقع: حظر تسجيلات الدخول من الدول الخاضعة للعقوبات أو طلب المصادقة الثنائية من المواقع الجديدة
- الوقت: تقييد الوصول بساعات العمل أو الإشارة إلى أوقات تسجيل الدخول غير المعتادة
- عنوان IP: إضافة عناوين IP الخاصة بالمكتب إلى القائمة المسموح بها وحظر نطاقات VPN/الوكيل المعروفة
- نوع الجهاز: اشتراط الأجهزة المُدارة للتطبيقات الحساسة
- المنصة: السماح بأجهزة iOS/Android مع حظر الأجهزة التي كُسرت حمايتها
4. سياسة التوجيه: فرض طرق المصادقة
تحتاج الفرق المختلفة إلى أساليب مصادقة مختلفة. تتيح لك سياسة التوجيه فرض طرق تسجيل دخول محددة بناءً على مجموعات المستخدمين أو التطبيقات.
أنماط التوجيه الشائعة
- المديرون التنفيذيون: دخول بلا كلمة مرور فقط (القياسات الحيوية أو مفاتيح الأجهزة)
- المطورون: SSO + مصادقة ثنائية عبر TOTP
- عامة الموظفين: كلمة مرور + مصادقة ثنائية عبر SMS
- المتعاقدون: تسجيل الدخول الاجتماعي (Google/Microsoft) مع وصول مقيّد إلى التطبيقات
استراتيجية الطرح
لا تفرض الدخول بلا كلمة مرور على الجميع من اليوم الأول. ابدأ بالمديرين التنفيذيين وفريق تقنية المعلومات لإثبات الفكرة. وبمجرد أن يعتادوا عليه، وسّع النطاق ليشمل الأقسام التي تتعامل مع بيانات حساسة (المالية، الموارد البشرية). ودع بقية المؤسسة تنضم طوعًا لمدة 2-3 أشهر قبل جعله إلزاميًا.
5. أحضر مفتاحك الخاص (BYOK): تحكم كامل في البيانات
في القطاعات الخاضعة للتنظيم (الرعاية الصحية، المالية، الحكومة)، تكتسب مفاتيح تشفير البيانات أهمية بالغة. ويعني BYOK أنك أنت من يتحكم في مفاتيح التشفير التي تحمي بياناتك في Zoho Directory.
لماذا يهم ذلك
مع BYOK، لا تستطيع Zoho الوصول إلى بياناتك المشفّرة من دون مفاتيحك. وإذا ألغيت الوصول إلى المفتاح، تصبح بياناتك غير قابلة للقراءة فورًا - حتى بالنسبة إلى Zoho نفسها. وهذا أمر بالغ الأهمية لـ:
- الامتثال لـ HIPAA (الرعاية الصحية)
- تطبيق "الحق في النسيان" وفق GDPR
- المتطلبات التنظيمية للخدمات المالية
- المتعاقدين الحكوميين ومتعاقدي الدفاع
من يحتاج إلى ذلك: إذا سألك مسؤول الامتثال يومًا "أين تُخزَّن مفاتيح التشفير؟" - فأنت بحاجة إلى BYOK.
6. Cloud LDAP: خدمات الدليل بلا خوادم
على غرار Cloud RADIUS، ينقل Cloud LDAP مصادقة LDAP التقليدية إلى السحابة. وهذا مكسب كبير للمؤسسات التي لديها تطبيقات قديمة تتطلب LDAP لكنها لا تريد صيانة خوادم Active Directory أو OpenLDAP.
أمثلة على حالات الاستخدام
- مصادقة VPN: مصادقة OpenVPN/WireGuard عبر Zoho Directory
- معدات الشبكة: المحوّلات والموجّهات وجدران الحماية التي تستخدم LDAP لوصول المسؤولين
- التطبيقات القديمة: تطبيقات Java القديمة التي لا تدعم سوى مصادقة LDAP
- خوادم Linux: مصادقة SSH عبر LDAP من دون صيانة دليل محلي
7 و8. سجلات التدقيق + اكتشاف الحالات الشاذة
تعمل هاتان الميزتان معًا لتوفير رؤية كاملة واكتشاف تلقائي للتهديدات.
سجلات التدقيق
تُسجَّل كل عملية يجريها المسؤول مع:
- من نفّذ الإجراء
- ما الذي تغيّر (القيم قبل التغيير وبعده)
- متى حدث ذلك (مع المنطقة الزمنية)
- من أي عنوان IP
هذا ضروري لعمليات تدقيق الامتثال. فكثيرًا ما تحتاج فرق الامتثال إلى الإجابة عن أسئلة مثل "أثبت أن المستخدم X كان لديه وصول إلى النظام Y في التاريخ Z" - وتحوّل سجلات التدقيق ذلك إلى استعلام سريع بدلًا من تحقيق مطوّل.
اكتشاف الحالات الشاذة
يحلّل التعلم الآلي أنماط سلوك المستخدمين ويشير إلى النشاط غير المعتاد:
- تسجيل الدخول من جهاز جديد في ساعات غير معتادة
- ارتفاع مفاجئ في تنزيلات الملفات
- الوصول إلى تطبيقات لم تُستخدم من قبل
- سفر مستحيل جغرافيًا (طوكيو ← نيويورك في ساعتين)
توصيات التنفيذ
المرحلة 1: الأساس (الأسبوع 1-2)
- فعّل سجلات التدقيق فورًا (فأنت تريد بيانات تاريخية)
- أعدّ المجموعات الذكية للهيكل التنظيمي الأساسي
- اضبط اكتشاف الحالات الشاذة بحدود متحفّظة
المرحلة 2: ضوابط الوصول (الأسبوع 3-4)
- طبّق الوصول المشروط على التطبيقات عالية المخاطر أولًا (الأنظمة المالية وأنظمة الموارد البشرية)
- اختبر سياسة التوجيه مع مجموعة تجريبية (فريق تقنية المعلومات أو المديرين التنفيذيين)
- وثّق استثناءات السياسات ومسارات الموافقة
المرحلة 3: استبدال البنية التحتية (الأسبوع 5-8)
- انشر Cloud RADIUS على شبكة اختبار (شبكة WiFi في قاعة الاجتماعات)
- انقل التطبيقات المعتمدة على LDAP إلى Cloud LDAP واحدًا تلو الآخر
- شغّل الأنظمة بالتوازي لمدة أسبوعين قبل إيقاف البنية التحتية القديمة
المرحلة 4: الأمان المتقدم (الأسبوع 9 فما بعد)
- طبّق BYOK إذا كان مطلوبًا للامتثال
- اضبط حدود اكتشاف الحالات الشاذة بدقة استنادًا إلى بيانات حقيقية
- وسّع الوصول المشروط ليشمل جميع التطبيقات
- درّب الفريق على الاستجابة للحوادث باستخدام سجلات التدقيق
تخطيط الميزانية
Zoho Directory مشمول في Zoho One (37 دولارًا/مستخدم/شهر لجميع التطبيقات الـ 45+). وإذا كنت تحتاج إلى Directory فقط، فالأسعار تبدأ من مستوى أقل بكثير. ويأتي العائد على الاستثمار من إيقاف خوادم RADIUS/LDAP.
الخلاصة
ليس Zoho Directory 2.0 مجرد تحديث تدريجي - بل هو تحول جوهري من "إدارة الهوية تتطلب بنية تحتية" إلى "إدارة الهوية سحابية بالكامل". وتعالج الميزات الثماني الجديدة نقاط ألم شائعة:
- يقضي Cloud RADIUS على متاعب أمان شبكات WiFi
- يرصد الوصول المشروط تهديدات تفوتها المصادقة متعددة العوامل التقليدية
- يرضي BYOK حتى أكثر مسؤولي الامتثال حذرًا
- توفر سجلات التدقيق + اكتشاف الحالات الشاذة رؤية بمستوى المؤسسات
إذا كنت تدير حاليًا Active Directory أو خوادم RADIUS أو بنية LDAP التحتية، فإن Zoho Directory 2.0 يستحق تقييمًا جادًا. جهد الترحيل حقيقي، لكن التوفير التشغيلي على المدى الطويل وتحسينات الأمان تجعله مجديًا لمعظم المؤسسات.
جرّب Zoho Directory بلا مخاطر
Zoho Directory مشمول في Zoho One إلى جانب أكثر من 45 تطبيقًا آخر للأعمال. ابدأ نسخة تجريبية مجانية لمدة 30 يومًا لاستكشاف جميع الميزات التي تناولها هذا المقال.
ابدأ النسخة التجريبية المجانية - Zoho Oneيتضمن Zoho Directory + أكثر من 45 تطبيقًا • لا حاجة إلى بطاقة ائتمان • نسخة تجريبية لمدة 30 يومًا