التوثيق
موقع Secure Domains English

دليل الإدارة

إدارة منصة DNS Armor™: المستأجرون والمستخدمون وصلاحيات الوصول المرتبطة بالتراخيص، والمصادقة متعددة العوامل، وواجهات API، وسجلات التدقيق، وتدقيق الموزّعين، والتنزيلات، واستكشاف الأخطاء.

دليل شامل لمسؤولي الشبكات ومهندسي الأمن


1. مقدمة

صُمم هذا الدليل لمسؤولي الشبكات ومهندسي الأمن وأخصائيي تقنية المعلومات المسؤولين عن إدارة منصة DNS Armor™ لمؤسستهم، أو — بصفتهم مزوّدي خدمات مُدارة (MSP) — للمستأجرين الذين يديرونهم. وهو يغطي أجزاء البوابة المشتركة بين جميع خدمات DNS Armor™: البنية ونموذج تعدّد المستأجرين، والأدوار والأذونات، والبدء والخدمة الذاتية للحساب، وإدارة المستأجر الرئيسي والعادي، واستكشاف الأخطاء وإصلاحها، والمسرد. أما تكوين كل خدمة على حدة فموثّق في دليلها الخاص — راجع الملاحظة التي تلي §4.

1.1 حول DNS Armor™

إن DNS Armor™ منصة أمن DNS بمستوى المؤسسات تقدّم خدمتين من بوابة واحدة: DNS Armor™ Protect (جدار حماية DNS) — خدمة DNS الحمائية المتاحة بخيارَي نشر، التسليم السحابي (Cloud Delivered، خدمة أمان مُدارة بالكامل) أو المُدار سحابياً (Cloud Managed، نشر داخلي مع إدارة سحابية) — وDNS Armor™ Resolve (DNS الموثوق)، الاستضافة السيادية لنطاقاتك الخاصة على خوادم DNS موثوقة. وبوصفه أول مزوّد لجدار حماية DNS بنشر مزدوج في منطقة دول مجلس التعاون الخليجي وأفريقيا، يقدّم DNS Armor™ حماية شاملة من التهديدات ورؤية للشبكة وضوابط أمنية دقيقة عبر 52 مركز بيانات حول العالم.

أبرز الإمكانات تشمل:
  • استخبارات التهديدات في الوقت الفعلي: أكثر من 10 ملايين مؤشر تهديد يتم تحديثها باستمرار
  • كشف مدعوم بالذكاء الاصطناعي: خوارزميات تعلّم آلي متقدّمة للكشف عن أنفاق DNS واتصالات C2
  • بنية متعدّدة المستأجرين: عزل كامل للبيانات لعمليات نشر المؤسسات ومزودي الخدمات المُدارة (MSP)
  • الامتثال التنظيمي: تصميم نمطي يضمن متطلبات الإقامة الجغرافية للبيانات

1.2 الغرض من هذا الدليل

يقدّم دليل الإدارة هذا تعليمات شاملة لإدارة منصة DNS Armor™ المشتركة في بيئات المؤسسات ومزوّدي الخدمات المُدارة (MSP) — المستأجرون والمستخدمون والأدوار والتدقيق والوصول عبر واجهة API وصفحات البنية التحتية الداعمة. أما التكوين الخاص بكل خدمة فيوجد في دليل DNS Armor™ Protect (جدار حماية DNS) ودليل DNS Armor™ Resolve (DNS الموثوق). وهذا الدليل موجّه إلى:

  • مسؤولي الأنظمة
  • فرق عمليات الأمن
  • مهندسي الشبكات

1.3 المتطلبات الأساسية

قبل الشروع في إدارة DNS Armor™، تأكد من توفر ما يلي:

  • بيانات اعتماد إدارية لبوابة DNS Armor™
  • فهم لأساسيات DNS ومفاهيم الأمن
  • قائمة بالمسؤولين المخوَّلين وأدوارهم

1.4 معلومات الدعم

للحصول على المساعدة الفنية:


2. نظرة عامة على البنية

صُمم DNS Armor™ على منصة سحابية أصلية تقدّم خدمات أمن DNS قابلة للتوسّع عبر واجهة إدارة موحّدة. تدعم البنية متطلبات المؤسسات الخاصة بالتقسيم التنظيمي والامتثال التنظيمي وتقديم الخدمات المُدارة، مع الحفاظ على توفّر عالٍ وأداء عبر البيئات الموزعة.

2.1 نموذج تعدّد المستأجرين

تُطبّق المنصة بنية مستأجرين هرمية ذات مستويين تتيح العزل الآمن وتفويض المسؤوليات الإدارية:

2.1.1 المستأجر الرئيسي

  • إدارة كاملة للمنصة
  • رؤية وإدارة عابرة للمستأجرين
  • إنفاذ السياسات الشاملة
  • إدارة التراخيص

2.1.2 المستأجرون الفرعيون

  • بيئات تشغيل معزولة
  • سياسات أمنية مستقلة
  • إدارة مستخدمين مخصّصة
  • سجلات وتقارير مفصولة

2.2 أدوار المستخدمين والأذونات

يستخدم DNS Armor™ التحكم في الوصول المستند إلى الأدوار (RBAC) مع مجموعة من الأدوار الدقيقة. يمنح كل دور مجموعة محدّدة من أذونات القراءة أو القراءة/الكتابة عبر خدمات المنصة. يُسنَد إلى المستخدم دور أو أكثر عند إنشاء حسابه أو تعديله من الشريط الجانبي ← الإدارة (Administration) ← المستخدمون (Users) (§4.3).

2.2.1 كتالوج الأدوار

الدور نطاق الوصول حالة الاستخدام النموذجية
المسؤول (Admin) قراءة/كتابة كاملة عبر معظم خدمات المنصة ضمن المستأجر المُسنَد مسؤولو الأمن، ومديرو تقنية المعلومات
للقراءة فقط (Read-Only) وصول قراءة إلى الإعدادات والمراقبة والتقارير عبر معظم الخدمات المدققون، وضباط الامتثال، والموظفون المبتدئون
مشغّل الأمن (Security Operator) وصول كتابة إلى الخدمات الأمنية: سياسات الأمان (Security Policies)، ومجموعات القواعد (Rulesets)، والنطاقات المستثناة (Bypass Domains)، والنطاقات الديناميكية، والأجهزة المُدارة (Endpoints)، والشبكات (Networks)، واكتشاف التهديدات بالذكاء الاصطناعي (AI Threat Detection) مهندسو SOC المسؤولون عن تغييرات السياسات ومجموعات القواعد
محلل الأمن (Security Analyst) المقابل للقراءة فقط لـ Security Operator — يعرض إعدادات الأمن ويراقب الأحداث، لكن دون إجراء تغييرات محللو SOC، والمحققون
مسؤول التراخيص (License Administrator) وصول كتابة إلى خدمات إدارة التراخيص والحسابات: العملاء (Customers)، والمستأجرون (Tenants)، والمستخدمون (Users)، والمحلِّلات (Resolvers)، وتدقيق MSP (MSP Audit) مسؤولو الفوترة، وأصحاب الحسابات
قارئ التراخيص (License Reader) المقابل للقراءة فقط لـ License Administrator — يعرض بيانات التراخيص والحسابات دون تعديلها مراجعو المشتريات، ومدققو الشؤون المالية
مشغّل نطاقات DNS (DNS Zone Operator) وصول كتابة إلى خدمات DNS Armor™ Resolve (DNS الموثوق): النطاقات، وملفات تعريف المناطق، وملفات DNSSEC، وتوجيه حركة المرور / فحوصات الصحة، وقوائم التحكم بالنقل والاستعلام؛ ووصول قراءة إلى إحصائيات DNS الموثوق مسؤولو DNS الذين يديرون النطاقات والسجلات المستضافة
قارئ نطاقات DNS (DNS Zone Reader) المقابل للقراءة فقط لـ DNS Zone Operator — يعرض النطاقات والسجلات وتكوين DNSSEC وإحصائيات DNS الموثوق دون إجراء تغييرات موظفو NOC، ومراجعو تغييرات النطاقات
الجذر (Root) يتجاوز جميع فحوصات RBAC؛ وصول كامل على مستوى المنصة بما في ذلك العمليات المخصصة لمسؤولي المنصة مشغلو المنصة فقط؛ يمكن إسناده فقط من حسابات Root / App Root، وفقط لمستخدمي عميل من نوع Root أو App Root

2.2.2 قواعد دمج الأدوار

تسمح البوابة بدمج بعض الأدوار في حساب مستخدم واحد، فيما تكون أدوار أخرى متعارضة:

  • الأدوار الحصرية – يُسند كل من Admin وRead-Only وRoot منفرداً؛ ولا يمكن دمجها مع أي دور آخر.
  • الأدوار القابلة للدمج – يمكن للمستخدم أن يحمل دوراً واحداً على الأكثر من كل مجموعة من المجموعات الثلاث القابلة للدمج: دور أمن واحد (Security Operator أو Security Analyst)، ودور تراخيص واحد (License Administrator أو License Reader)، ودور DNS الموثوق واحد (DNS Zone Operator أو DNS Zone Reader) — مثل Security Operator + License Reader + DNS Zone Operator. يدعم ذلك أنماط الفصل بين الواجبات حيث يتولى الشخص نفسه السياسة الأمنية، ويقرأ (دون أن يغيّر) بيانات الحساب، ويشغّل النطاقات المستضافة.
  • متعارضة ضمن المجموعة الواحدة – لا يمكن دمج Security Operator وSecurity Analyst معاً؛ ولا يمكن دمج License Administrator وLicense Reader معاً؛ ولا يمكن دمج DNS Zone Operator وDNS Zone Reader معاً.
  • الحد الأقصى للأدوار لكل مستخدم – ثلاثة أدوار قابلة للدمج (دور أمن واحد + دور تراخيص واحد + دور DNS موثوق واحد). تُحسب الأدوار الحصرية كدور واحد وتستبدل أي اختيار آخر.

تُنفذ صفحة المستخدمين (Users) هذه القواعد في محدِّد الأدوار — لا يمكن حفظ التركيبات غير الصالحة — وتوفّر رابط عرض مصفوفة الصلاحيات (View Permission Matrix) الذي يعرض شبكة الأدوار مقابل الخدمات كاملةً.

توفر الأدوار حسب الترخيص: يعرض محدِّد الأدوار فقط الأدوار الخاصة بالمنتجات التي يملك مستأجر المستخدم المستهدف ترخيصاً لها. تتطلب الأدوار الأمنية خدمة DNS Armor™ Protect (جدار حماية DNS)، وتتطلب أدوار نطاقات DNS خدمة DNS Armor™ Resolve (DNS الموثوق). فإن لم يكن المستأجر يملك ترخيص Resolve، لا يظهر DNS Zone Operator وDNS Zone Reader في القائمة المنسدلة، ويرفض الخادم أي محاولة لإسنادهما — عند الإنشاء والتعديل على حدٍّ سواء. أما الأدوار المستقلة عن المنتج (Admin، Read-Only، وأدوار التراخيص) فهي قابلة للإسناد دائماً. ويُعامَل المستأجر الذي لا تُسجَّل له أي تراخيص كمستأجر قديم لجدار حماية DNS فقط (تُعرَض الأدوار الأمنية دون أدوار نطاقات DNS). وإذا غُيِّر المستأجر المستهدف المُختار إلى مستأجر يملك تراخيص أقل، تُزال تلقائياً الأدوار المُختارة مسبقاً التي لم تعد قابلة للإسناد.

2.2.3 نطاق المستأجر

يقتصر كل دور مُسنَد على مستأجر المستخدم. لا يستطيع مستخدم بدور Admin على المستأجر A قراءة أو كتابة بيانات تخص المستأجر B. الاستثناء هو أدوار مسؤولي المنصة (Root ونوع حساب App Root) التي يمكنها الوصول إلى جميع المستأجرين.

2.2.4 مرجع خدمات RBAC

تُحكَم كل صفحة من صفحات البوابة بخدمة RBAC مسمّاة. تمنح الأدوار صلاحية قراءة أو كتابة أو دون وصول مقابل كل خدمة. تشير كتلة "الرؤى والوصول" في كل قسم من §4 في هذا الدليل — وفي كل قسم من دليل DNS Armor™ Protect (جدار حماية DNS) ودليل DNS Armor™ Resolve (DNS الموثوق) — إلى خدمة RBAC الخاصة بتلك الصفحة، حتى يتمكن المسؤولون من استكشاف مشكلات الرؤية والأذونات.

تشمل الخدمات الشائعة: Customer وTenant وUser وAPICodes وAuditLog وMspAudit وResolver وExternalNetwork وPrivateNetwork وLocalResolvers وBypassDomainConfig وDDNSName وSecurityPolicy وLocalRuleset وRemoteRPZFeeds وNameServerGroup وDns وDnsDailyStats وDnsTunnelling وEndpoint وApps وDomainIntelligence، وخدمات DNS الموثوق AuthZone وAuthDnssec وAuthGeoHealth وAuthDnsStats.

ℹ️ ملاحظة: إذا أبلغ المستخدم بأنه "لا يستطيع رؤية عنصر القائمة" أو أن "الأزرار باهتة"، تحقّق من الدور (الأدوار) التي يحملها مقابل الخدمة التي تحكم الصفحة المتأثرة. الحل عادة هو منح الدور المفقود بدلاً من ترقية المستخدم إلى Admin.

2.3 إطار العمل الأمني

تطبق المنصة الدفاع متعدد الطبقات:

  • المصادقة: دعم المصادقة متعددة العوامل (MFA)
  • إدارة الجلسات: فترات مهلة قابلة للتكوين (الافتراضي: 30 دقيقة)
  • سجلّ التدقيق: تسجيل شامل لجميع الإجراءات الإدارية
  • تشفير البيانات: TLS 1.3 لجميع الاتصالات

3. البدء

يغطي هذا القسم الإعداد الأولي والتنقل في منصة DNS Armor™.

3.1 تسجيل الدخول الأولي

تجمع صفحة تسجيل الدخول بين لوحة للهوية التجارية — تحمل شعار المنصة "Protect. Resolve. Stay Sovereign." وأبرز ميزات المنتجات — ونموذج تسجيل الدخول، ولها عروض مخصّصة للأجهزة المحمولة.

  1. انتقل إلى عنوان URL الخاص بمثيل DNS Armor™: https://dnsarmor.secure-domains.org
  2. أدخل بيانات اعتمادك:
    • اسم المستخدم (Username): اسم المستخدم في البوابة أو عنوان بريدك الإلكتروني
    • كلمة المرور (Password): المقدمة أثناء عملية الإعداد
  3. أكمل تحدي التحقق (verification challenge) المضاد للروبوتات إذا ظهر
  4. أكمل التحقق بالمصادقة متعددة العوامل (MFA) إذا كانت مفعّلة: تطلب خطوة المصادقة الثنائية (Two-Factor Authentication) "Enter the verification code from your authentication app" — أدخل الرمز المكوّن من 6 أرقام وانقر على Verify & Sign In
  5. اقبل الشروط والأحكام عند تسجيل الدخول لأول مرة (Accept & Continue)

ℹ️ ملاحظة: في عمليات النشر التي يكون فيها التسجيل الذاتي مُفعَّلاً، تعرض صفحة تسجيل الدخول أيضاً رابط "Don't have an account? إنشاء حساب (Sign up)" لإنشاء حساب خدمة ذاتية. حسابات الخدمة الذاتية وخططها وفوترتها مشمولة في دليل الخدمة الذاتية المخصص؛ أما هذا الدليل فيغطي بوابة المسؤول.

3.2 نظرة عامة على لوحة التحكم

نُظّم الشريط الجانبي حسب المنتج أولاً. تغطّي منطقة مشتركة في الأعلى حسابك وبنيتك التحتية، يليها قسم لكل خدمة من خدمات DNS Armor™ المُرخَّصة لمستأجرك — جدار حماية DNS (DNS Firewall) وهي خدمة DNS Armor™ Protect، وDNS الموثوق (Authoritative DNS) وهي خدمة DNS Armor™ Resolve حيث تكون مُفعَّلة. ولا يرى المستأجرون بدون ترخيص Resolve قسم DNS الموثوق؛ بينما يبقى قسم جدار حماية DNS ظاهراً لجميع العملاء الحاليين.

3.2.1 النظرة العامة والإدارة والبنية التحتية

  • نظرة عامة على المنصة (Platform Overview) – لوحة معلومات شاملة عبر المنتجات (أعلى الشريط الجانبي؛ موثّقة في §4.1)
  • إدارة الاشتراك (Manage Subscription) – رابط بمستوى أعلى يظهر لحسابات الخدمة الذاتية فقط (راجع دليل الخدمة الذاتية)
  • الإدارة (Administration) – العملاء (لمشغّلي المنصة فقط)، المستأجرون، المستخدمون، تدقيق MSP، سجلات التدقيق، مفاتيح API، التنزيلات
  • تحليلات التسجيل الذاتي (Self-Signup Analytics) – تظهر لمسؤولي المنصة فقط (حسابات Root / App Root التي تحمل دور Admin أو Root أو دور تراخيص)؛ تلخّص حسابات الخدمة الذاتية من شرائح مستهلك والشركات الصغيرة والمتوسطة والتعليم والمكتبات (موثّقة في §4.8)
  • الخوادم السحابية (Cloud Servers) – شاشة خوادم DNS المشتركة، وتَسرد مُحلِّلات جدار حماية DNS وخوادم توزيع RPZ وعُقد DNS الموثوق (بعنوان "Assigned Cloud Servers"؛ موثّقة ضمن "إدارة خادم DNS" في دليل DNS Armor™ Protect (جدار حماية DNS) (§2.1)). وتقع فوق أقسام المنتجات لأنها مشتركة بين الخدمتين.

3.2.2 جدار حماية DNS

يجمع قسم جدار حماية DNS صفحات Protect (الحماية التحليلية) في ثلاثة أقسام فرعية:

  • الإعداد (Setup) – الشبكات، المحلِّلات المحلية، النطاقات المستثناة، أسماء DDNS
  • الأمان (Security) – سياسات السحابة (Cloud Policies)، مجموعات القواعد (Rulesets)، الموجزات الآلية (Automated Feeds) (إدارة الموجزات، بما فيها موجزات RPZ الخارجية)
  • المراقبة (Monitoring) – سجلات المراقبة (DNS Monitor)، إحصائيات DNS، التحليلات اليومية، تحليلات الاكتشاف، اكتشاف التهديدات بالذكاء الاصطناعي، استخبارات النطاقات (لمسؤولي المنصة فقط)، البحث عن النطاقات، الأجهزة المُدارة

3.2.3 DNS الموثوق

يظهر فقط للمستأجرين المُرخَّصين لـ DNS Armor™ Resolve (DNS الموثوق) — خدمة استضافة نطاقاتك الخاصة وتقديمها:

  • النطاقات (Zones) – استضافة النطاقات والسجلات، وإدارة إعدادات النطاق (بيانات SOA الوصفية)، وتفعيل DNSSEC، وتكوين توجيه حركة المرور وفحوصات الصحة
  • ملفات تعريف المناطق (Zone Profiles) – قوالب تكوين نطاقات قابلة لإعادة الاستخدام
  • ملفات DNSSEC (DNSSEC Profiles) – سياسات توقيع قابلة لإعادة الاستخدام
  • قوائم التحكم بالاستعلام (Query ACLs) – التحكم بالوصول حسب IP المصدر لاستعلامات النطاق
  • مفاتيح TSIG (TSIG Keys) – مفاتيح نقل لعمليات نقل المناطق المصادَق عليها
  • قوائم التحكم بالنقل (Transfer ACLs) – أذونات نقل المنطقة الصادر (AXFR-out)
  • الإحصائيات (Statistics) – أعداد النطاقات والسجلات إضافةً إلى حجم الاستعلامات لكل نطاق

للاطلاع الكامل على خدمة Resolve، راجع دليل DNS الموثوق المخصص.

كما تُخفى عناصر القائمة لكل مستخدم وفق RBAC: لا يظهر العنصر إلا إذا كان أحد أدوار المستخدم على الأقل يملك صلاحية قراءة الخدمة التي تحكم الصفحة (§2.2.4).

3.3 دليل التنقل

صُمّمت الواجهة بأنماط تنقل سهلة الاستخدام تتيح وصولاً سريعاً إلى جميع الوظائف الإدارية مع الحفاظ على الأمن من خلال التحكم في الوصول المستند إلى الأدوار.

تشترك الجداول الإدارية عبر البوابة في شريط أدوات موحّد: مربع بحث نصي حر (اكتب مصطلحك واضغط Enter)، وشريط مرشحات تظهر مرشحاته النشطة كشرائح قابلة للإزالة، وبطاقات ملخص قابلة للنقر تطبّق المرشح المطابق، وإجراء تصدير CSV. يُقيَّم البحث والتصفية من جانب الخادم عبر مجموعة البيانات الكاملة — ولا تقتصر النتائج على الصفوف الظاهرة حالياً في الصفحة. أبعاد التصفية المتاحة في كل صفحة مُدرجة في كتلة "المرشحات والبحث" الخاصة بتلك الصفحة — في §4 من هذا الدليل لصفحات الإدارة المشتركة، وفي دليل DNS Armor™ Protect (جدار حماية DNS) أو دليل DNS Armor™ Resolve (DNS الموثوق) لصفحات المنتجات.

3.4 الخدمة الذاتية للحساب

تتوفر ميزات الخدمة الذاتية للحساب من خلال الصورة الرمزية للمستخدم في الزاوية العلوية اليمنى من كل صفحة في البوابة. وهي متاحة لكل مستخدم مصادَق بصرف النظر عن دوره.

3.4.1 ملفي الشخصي

أين تجدها: شريط التنقل العلوي ← الصورة الرمزية للمستخدم ← ملفي الشخصي (My Profile)

نافذة ملفي الشخصي هي لوحة إعدادات حسابك الشخصي. تُفتح كحوار (لا تنتقل بعيداً عن الصفحة الحالية). تحتوي النافذة على ثلاث علامات تبويب:

3.4.1.1 علامة تبويب معلومات المستخدم (User Information)
  • اسم المستخدم (Username)، البريد الإلكتروني (Email)، الاسم الأول (First Name)، اسم العائلة (Last Name)، المسمى الوظيفي (Job Title)، رقم التواصل (Contact Number) – ملخص للقراءة فقط؛ اطلب من مسؤولك تحديث هذه البيانات عبر صفحة المستخدمين (§4.3)
3.4.1.2 علامة تبويب الوصول والأذونات (Access & Permissions)
  • المستأجر (Tenant) – المستأجر الذي ارتبط به حسابك
  • الدور (Role(s)) – الأدوار المُسندة إليك (Admin، Read-Only، إلخ)
  • العميل / المنطقة (Customer / Region) – منطقة العميل الافتراضية التي يستخدمها حسابك
  • فترة المهلة (Timeout Period) – قابلة للتعديل من قِبلك؛ عدد دقائق عدم النشاط قبل انتهاء الجلسة (الافتراضي 30)
3.4.1.3 علامة تبويب معلومات الجلسة (Session Information)
  • حالة MFA (MFA Status) – ما إذا كانت المصادقة متعددة العوامل مفعّلة لحسابك
  • آخر تسجيل دخول (Last Login) – الطابع الزمني لآخر تسجيل دخول ناجح
  • بدء الجلسة الحالية (Current Session Started) – وقت بدء الجلسة النشطة

لحفظ التغييرات التي أجريتها على علامة تبويب الوصول والأذونات، انقر على حفظ (Save) في تذييل النافذة.

3.4.2 تغيير كلمة المرور

أين تجدها: شريط التنقل العلوي ← الصورة الرمزية للمستخدم ← تغيير كلمة المرور (Change Password) (أو زيارة /change-password مباشرةً)

  1. افتح صفحة تغيير كلمة المرور من قائمة الصورة الرمزية للمستخدم.
  2. أدخل كلمة المرور الحالية (Current Password).
  3. أدخل كلمة المرور الجديدة (New Password)؛ يوضح النموذج ما إذا كانت كلمة المرور تستوفي متطلبات القوة (الطول، حروف كبيرة وصغيرة، رقم، رمز).
  4. أعد إدخال كلمة المرور الجديدة في حقل تأكيد كلمة المرور (Confirm Password).
  5. انقر على تحديث كلمة المرور (Update Password). تبقى مسجل الدخول مع سريان البيانات الجديدة فوراً.

ℹ️ ملاحظة: يُوجَّه المستخدمون لأول مرة عبر هذه الصفحة تلقائياً بعد قبول الشروط والأحكام عند تسجيل الدخول الأول.

3.4.3 نسيت كلمة المرور / إعادة التعيين

أين تجدها: صفحة تسجيل الدخول ← رابط إعادة تعيين كلمة المرور (Reset Password) (أو زيارة /reset-password مباشرةً)

  1. من صفحة تسجيل الدخول، انقر على إعادة تعيين كلمة المرور (Reset Password).
  2. أدخل عنوان البريد الإلكتروني أو اسم المستخدم المرتبط بحسابك في حقل البريد الإلكتروني / اسم المستخدم (Email / Username).
  3. أرسل النموذج؛ ترسل المنصة بريداً إلكترونياً آمناً لإعادة تعيين كلمة المرور.
  4. افتح البريد الإلكتروني واتبع الرابط لتعيين كلمة مرور جديدة. الرابط لاستخدام واحد ومحدود زمنياً.

3.4.4 الشروط والأحكام (Terms & Conditions)

متى تظهر: تُعرض تلقائياً عند تسجيل الدخول الأول.

يُطلب من المستخدمين الجدد قراءة الشروط والأحكام وقبولها قبل الوصول إلى لوحة التحكم. يُسجَّل القبول مقابل حساب المستخدم ولا يُطلب مجدداً في عمليات تسجيل الدخول اللاحقة. بعد القبول، يُوجَّه المستخدم إلى صفحة تغيير كلمة المرور (§3.4.2) لتعيين كلمة المرور الدائمة.

3.4.5 تسجيل الخروج

أين تجدها: شريط التنقل العلوي ← الصورة الرمزية للمستخدم ← تسجيل الخروج (Logout)

يؤدي اختيار تسجيل الخروج إلى إنهاء جلستك فوراً وإعادتك إلى صفحة تسجيل الدخول. تنتهي الجلسات أيضاً تلقائياً عند انقضاء مهلة عدم النشاط المُكوَّنة في "ملفي الشخصي" (§3.4.1.2).


4. إدارة المستأجر الرئيسي

توفر لوحة تحكم المستأجر الرئيسي رؤية وتحكماً على مستوى المؤسسة بكامل موارد DNS Armor™.

4.1 لوحة التحكم والنظرة العامة

أين تجدها: الشريط الجانبي ← نظرة عامة على المنصة (Platform Overview) (أعلى إدخال في الشريط الجانبي؛ وهي أيضاً الصفحة التي تظهر افتراضياً بعد تسجيل الدخول)

صفحة "نظرة عامة على المنصة" هي لوحة التحكم الإدارية الرئيسية. تلخّص نشاط المستأجرين والفترة الزمنية التي يحق لك الوصول إليها، حتى ترى أداء DNS Armor™ في بيئتك بنظرة سريعة.

4.1.1 ما تراه على الصفحة

تعرض الصفحة بطاقات ملخصة تليها مخططات الاتجاهات. تتضمن المقاييس النموذجية:

  • المستأجرون المرخّصون (Licensed Tenants): الاستخدام الحالي مقابل التراخيص المتاحة
  • المستخدمون النشطون (Active Users): توزيع حسب المستأجر والدور
  • حجم استعلامات DNS (DNS Query Volume): اتجاه على مدار 24 ساعة
  • الأحداث الأمنية (Security Events): التهديدات المحجوبة حسب الفئة
  • نظرة عامة على التهديدات (Threat Overview): إحصائيات التهديدات في الوقت الفعلي
  • صحة الشبكة (Network Health): مقاييس أداء استعلامات DNS
  • حالة السياسات (Policy Status): ملخص السياسات الأمنية النشطة
  • التنبيهات الأخيرة (Recent Alerts): الأحداث الأمنية الحرجة
  • إصابات تصفية الويب والتطبيقات المكتشفة (Web-Filter Hits and Apps Detected): أعداد نشاط الفئات والتطبيقات
  • أعلى النطاقات وأعلى التهديدات (Top Domains and Top Threats): الإدخالات الأكثر تكراراً في الفترة

4.1.2 كيفية استخدامها

  1. افتح الشريط الجانبي ← نظرة عامة على المنصة (Platform Overview) (أو انقر على شعار المنصة).
  2. استخدم منتقي النطاق الزمني لاختيار إعداد سريع (آخر 7 / 14 / 30 / 60 يوماً) أو نطاق مخصص.
  3. انقر على أي بطاقة ملخص للتعمق في الاستعلامات أو التهديدات أو التطبيقات أو النطاقات التي ساهمت في المقياس.
  4. انقر على أيقونة تحديث (Refresh) لجلب أحدث البيانات عند الطلب.

ℹ️ ملاحظة: تقتصر المقاييس المعروضة على المستأجرين الذين يحق لك الوصول إليهم — يرى مسؤولو MSP بيانات مجمَّعة عبر المستأجرين الذين يديرونهم، فيما يرى مسؤولو المستأجر بيانات مستأجرهم فقط.

4.2 إدارة المستأجرين

أين تجدها: الشريط الجانبي ← الإدارة (Administration) ← المستأجرون (Tenants)

صفحة المستأجرين هي المكان الذي تنشئ فيه المستأجرين وتفعّلهم وتُحيلهم. كل مستأجر بيئة قائمة بذاتها لها مستخدموها وشبكاتها وسياساتها ونطاق إعداد التقارير الخاص بها.

يُنفَّذ كل بحث وتصفية على هذه الصفحة من جانب الخادم عبر كل مستأجر يمكنك رؤيته، لا الصفحة الظاهرة فقط.

  • بحث (Search) – بحث نصي حر في جميع الأعمدة (اضغط Enter)
  • الحالة (Status) – نشط / غير نشط (يُطبَّق أيضاً بالنقر على بطاقة لوحة التحكم المطابقة)
  • الاشتراك (Subscription) – ساري / منتهي
  • النوع (Type) – مستأجر رئيسي / مستأجر عادي
  • الشريحة (Segment) – شريحة نوع الحساب: مستهلك (Consumer)، الشركات الصغيرة والمتوسطة (SMB)، التعليم والمكتبات (Education & Library)، مزود خدمة مُدارة (MSP)، مؤسسة (Enterprise)، منصة (Platform)، قديم (Legacy). يظهر هذا المرشح (وعمود الشريحة المطابق) فقط لمسؤولي المنصة — حسابات Root / App Root التي تحمل دور Admin أو Root أو دور تراخيص. شرائح الخدمة الذاتية (مستهلك، الشركات الصغيرة والمتوسطة، التعليم والمكتبات) موصوفة في دليل الخدمة الذاتية.
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة؛ ترى حسابات MSP موزّعيها)
  • المستأجر (Tenant) – منتقي كيان

4.2.1 إنشاء مستأجر جديد

  1. افتح الشريط الجانبي ← الإدارة (Administration) ← المستأجرون (Tenants).
  2. انقر على إنشاء مستأجر (Create Tenant). النافذة معالج متعدد الخطوات: المعلومات الأساسية ← تفاصيل المؤسسة ← معلومات الاتصال.
  3. أكمل الخطوات:
    • العميل / الموزّع (Customer / Reseller) – مطلوب (لمستخدمي Root وApp Root فقط)
    • اسم المستأجر (Tenant Name) – مطلوب (مثلاً المستأجر الافتراضي)؛ يجب أن يكون فريداً ضمن العميل
    • تراخيص الخدمات (Service licenses) – لمستأجري MSP الفرعيين، حدّد الخدمات التي يمكن لهذا المستأجر استخدامها: DNS Armor™ Protect (جدار حماية DNS) و/أو DNS Armor™ Resolve (Auth DNS). يقتصر الاختيار على الخدمات التي يملك الموزّع نفسه ترخيصاً لها — فلا يمكن منح المستأجر خدمة لا يملكها موزّعه. أما للعملاء من غير MSP وللمستأجر الرئيسي لـ MSP، فتُورَّث تراخيص الخدمات من العميل ولا يمكن تعديلها هنا. وProtect وResolve ترخيصان منفصلان — فقد يملك المستأجر أحدهما أو كليهما، ولا يعتمد أيٌّ منهما على الآخر. والمستأجرون بلا ترخيص Resolve لا يرون أبداً قسم DNS الموثوق في الشريط الجانبي ولا أدواره ولا صفحاته.
    • الحد الأقصى لمناطق Auth DNS / الحد الأقصى لسجلات Auth DNS (Auth DNS Max Zones / Max Records) – تظهر عند تحديد ترخيص Resolve؛ حدود المناطق والسجلات المستقلة لهذا المستأجر (الافتراضي 50 منطقة / 10,000 سجل)
    • إرسال بريد تسليم الترخيص إلى جهة الاتصال الرئيسية للمستأجر (Send License Delivery Email) – مفتاح تبديل اختياري (لمستأجري MSP الفرعيين)؛ يرسل بريد إشعار بالترخيص إلى جهة الاتصال الرئيسية للمستأجر عند الإنشاء
    • اسم المؤسسة (Organization Name) – اختياري
    • موقع المؤسسة (Organization Website) – اختياري
    • القطاع (Sector) – اختياري
    • عدد الموظفين (Number of Employees) – اختياري
    • اسم/بريد/رقم جهة الاتصال (Contact Name / Email / Number) – اختياري
    • تاريخ بداية/نهاية الاشتراك (Subscription Start Date / End Date) – اختياري (مرئي لمستخدمي MSP وRoot)
    • إنشاء مستخدم مسؤول (Create Admin User) – مفتاح تبديل. عند تفعيله، تظهر:
      • البريد الإلكتروني للمستخدم المسؤول (Admin User Email) – مطلوب
      • الاسم الأول (First Name) – مطلوب
      • اسم العائلة (Last Name) – مطلوب
      • المسمى الوظيفي (Job Title) – اختياري
      • رقم التواصل (Contact Number) – اختياري
  4. انقر على إنشاء (Create).
اسم المستأجر حالة الاستخدام الوصف
CORP_HQ_Production المقر الرئيسي للشركة بيئة الإنتاج للمكتب الرئيسي بأمان صارم
RETAIL_Stores_US مواقع البيع بالتجزئة جميع متاجر التجزئة في الولايات المتحدة بسياسة موحّدة
DEV_Environment فريق التطوير بيئة معزولة لاختبار السياسات
GUEST_WiFi_Global شبكات الضيوف جميع شبكات WiFi للضيوف عبر المواقع
IOT_Devices البنية التحتية لإنترنت الأشياء الأجهزة الذكية وأجهزة الاستشعار

هام: يجب تفعيل المستأجرين المُنشأين حديثاً قبل استخدامهم. يُمكّن التفعيل:

  • ربط المستخدمين
  • إنشاء السياسات
  • توفير خدمة DNS

4.2.2 عملية تفعيل المستأجر

  1. حدّد موقع المستأجر في جدول الإدارة
  2. انقر على قائمة الإجراءات (Actions) (⋮)
  3. اختر تفعيل (Activate)
  4. أكّد التفعيل في مربع الحوار

4.2.3 إدارة المستأجرين الحاليين

الإجراءات المتاحة لكل مستأجر:

  • عرض التفاصيل (View Details): معلومات شاملة عن المستأجر، بما في ذلك تفاصيل الاشتراك — وللمستأجرين المرخّصين لـ Resolve — كتلة استخدام Auth DNS تعرض المناطق والسجلات المستخدمة مقابل حدود المستأجر (تُميَّز المستأجرون الذين يسحبون من حصة مشتركة على مستوى العميل تبعاً لذلك)
  • تعديل (Edit): تحديث تفاصيل المستأجر وتواريخ الاشتراك وتراخيص الخدمات وحدود Auth DNS
  • إلغاء التفعيل (Deactivate): تعطيل وصول المستأجر مؤقتاً. لا يمكن إلغاء تفعيل مستأجر ما دامت هناك سياسات أمان مرتبطة به — أزل ارتباط السياسات أو احذفها أولاً
  • حذف (Delete): إزالة المستأجر نهائياً (يتطلب إلغاء التفعيل أولاً). لا يمكن حذف مستأجر رئيسي ما دام هناك مستأجرون آخرون للعميل نفسه

ℹ️ ملاحظة: في عمليات النشر التي يكون فيها التسجيل الذاتي مُفعَّلاً، يرى مسؤولو المنصة أيضاً زر طلبات التعليم (Education requests) على هذه الصفحة — وهو طابور الموافقة على عمليات التحقق المعلّقة لحسابات التعليم والمكتبات. تتطلب الموافقة أو الرفض دور مسؤول التراخيص أو Admin أو Root. تدفق مقدّم الطلب موصوف في دليل الخدمة الذاتية.

4.2.4 لوحات تحليلات MSP

فوق جدول المستأجرين، ترى حسابات MSP ومسؤولي المنصة (Root / App Root) مجموعة من لوحات التحليلات القابلة للطي. ويمكن أيضاً تنزيل بياناتها بإجراء شريط الأدوات تصدير تحليلات المستأجر (Export Tenant Analytics).

4.2.4.1 لوحة تحليلات المستأجرين

حالة المستأجر والاشتراك وتوزيع الخدمات المرخّصة: إجماليات المستأجرين النشطين/غير النشطين، والاشتراكات السارية/المنتهية، وتفصيل خدمات MSP المرخّصة يُظهر عدد المستأجرين الذين يملكون Auth DNS أو جدار حماية DNS أو كليهما أو لا شيء.

4.2.4.2 لوحة تحليلات موظفي MSP

تظهر لمستخدمي MSP وRoot الذين يشمل نطاقهم خدمة DNS Armor™ Protect (جدار حماية DNS). تلخّص توزيع القوى العاملة عبر جميع المستأجرين المُدارين: إجمالي الموظفين، وأعداد المستأجرين حسب الحالة المركّبة (نشط وساري، نشط ومنتهي، غير نشط وساري، غير نشط ومنتهي)، وتفصيل حالة الترخيص (ساري مقابل منتهي)، ومخطط توزيع الموظفين بعروض الكل / النشط فقط / غير النشط فقط.

4.2.4.3 لوحة تحليلات Auth DNS لمزودي MSP

تظهر لمستخدمي MSP وRoot الذين يشمل نطاقهم خدمة DNS Armor™ Resolve (Auth DNS). تقارن الحدود المخصصة مقابل الاستخدام الفعلي عبر مستأجري MSP — المناطق (مستخدم / الحد) والسجلات (مستخدم / الحد) — مقسّمة بين نشط واشتراك ساري ونشط (ساري + منتهي). الضوابط:

  • تضمين المستأجرين الرئيسيين (Include master tenants) – مفتاح تبديل يضيف أو يزيل المستأجرين الرئيسيين لـ MSP من التجميع
  • تصفية موزّعي MSP (Filter MSP resellers) – منتقي اختيار متعدد مقتصر على Root يقيّد اللوحة على موزّعي MSP محددين (الافتراضي: جميع موزّعي MSP)

4.3 إدارة المستخدمين

أين تجدها: الشريط الجانبي ← الإدارة (Administration) ← المستخدمون (Users)

صفحة المستخدمين هي المكان الذي توفّر فيه المسؤولين، وتعيّنهم لمستأجرين، وتحدّد أدوارهم (من الكتالوج في §2.2.1)، وتدير أمن جلساتهم ودورة حياة كلمة مرورهم.

يُنفَّذ كل بحث وتصفية على هذه الصفحة من جانب الخادم عبر قائمة المستخدمين الكاملة. وتطبّق بطاقات لوحة التحكم الأربع المرشح المطابق عند النقر عليها: إجمالي المستخدمين (Total Users) (تمسح جميع المرشحات)، وحالة المستخدم (User Status) (أعداد النشطين / غير النشطين)، وحالة المصادقة الثنائية (MFA Status) (أعداد المصادقة الثنائية المفعّلة / المعطّلة)، وأدوار المستخدمين (User Roles) (أعداد Admin / Read-only).

  • بحث (Search) – بحث نصي حر عبر المستخدمين (اسم المستخدم والبريد الإلكتروني والاسم الكامل) والعملاء والمستأجرين (اضغط Enter)
  • الحالة (Status) – نشط / معطّل (يُطبَّق أيضاً بالنقر على بطاقة لوحة التحكم المطابقة)
  • MFA – مفعّل / معطّل
  • الأدوار (Roles) – اختيار متعدد عبر كتالوج الأدوار (§2.2.1)
  • البريد الإلكتروني / اسم المستخدم (Email / Username) – مرشحات نصية من نوع "يحتوي على"
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان (للحسابات التي ترى أكثر من مستأجر)

4.3.1 سير إنشاء المستخدم

  1. افتح الشريط الجانبي ← الإدارة (Administration) ← المستخدمون (Users).
  2. انقر على إنشاء مستخدم (Create User).
  3. أكمل النافذة:
    • اسم المستخدم (Username) – مطلوب؛ يجب أن يكون فريداً
    • عنوان البريد الإلكتروني (Email Address) – مطلوب؛ يجب أن يكون بريداً صالحاً
    • الاسم الأول (First Name) – مطلوب
    • اسم العائلة (Last Name) – مطلوب
    • المسمى الوظيفي (Job Title) – اختياري
    • رقم التواصل (Contact Number) – اختياري
    • المستأجر (Tenant) – مطلوب (إكمال تلقائي؛ تظهر فقط المستأجرون النشطون)
    • الدور (Role) – مطلوب؛ واحد أو أكثر من الأدوار المُختارة في محدِّد الأدوار المُجمَّع (مجموعات مستقلة وأمن وتراخيص وDNS الموثوق — راجع §2.2.2 لقواعد الدمج). المحدِّد واعٍ بالترخيص: لا تُعرَض الأدوار المرتبطة بمنتج لا يملك المستأجر المُختار ترخيصاً له — فمثلاً لا يظهر DNS Zone Operator / DNS Zone Reader إلا عندما يملك المستأجر المستهدف ترخيص DNS Armor™ Resolve (DNS الموثوق). ويفتح رابط عرض مصفوفة الصلاحيات (View Permission Matrix) جدول أذونات الأدوار مقابل الخدمات الكامل.
    • مهلة الجلسة (Session Timeout) (دقائق) – اختياري، الافتراضي 30
  4. انقر على إنشاء (Create). يُرسل بريد إلكتروني آلي إلى المستخدم الجديد ببيانات اعتماد مؤقتة؛ ويُطلب منه عند تسجيل الدخول لأول مرة تعيين كلمة مرور جديدة.
4.3.1.1 نافذة تحرير المستخدم (Edit User Modal)

يُظهر تحرير مستخدم موجود الحقول نفسها لإنشاء بالإضافة إلى:

  • MFA – تفعيل أو تعطيل المصادقة الثنائية للمستخدم
  • حالة الحساب (Account Status) – تفعيل أو تعطيل حساب المستخدم
أمثلة على سيناريوهات توفير المستخدمين:
السيناريو 1: مركز عمليات الأمن (SOC)
  • اسم المستخدم: soc_analyst_01
  • البريد الإلكتروني: john.smith@company.com
  • المستأجر: CORP_HQ_Production
  • الدور: Read-Only
  • مهلة الجلسة: 4 ساعات (مُمدَّدة للعمل بنظام النوبات)
السيناريو 2: مسؤول الشبكة
  • اسم المستخدم: netadmin_jane
  • البريد الإلكتروني: jane.doe@company.com
  • المستأجر: Master-Tenant-Normal_Customer
  • الدور: Admin
  • مهلة الجلسة: 30 دقيقة (افتراضي)
السيناريو 3: مدقق الامتثال
  • اسم المستخدم: audit_external_kpmg
  • البريد الإلكتروني: auditor@kpmg.com
  • المستأجر: CORP_HQ_Production
  • الدور: Read-Only
  • مهلة الجلسة: 8 ساعات (وصول طوال اليوم)

4.3.2 إعدادات أمن الجلسة

  • المهلة الافتراضية: 30 دقيقة
  • النطاق القابل للتكوين: من 5 دقائق إلى 24 ساعة
  • MFA (قابل للتكوين بعد تسجيل دخول المستخدم)

4.3.3 إدارة دورة حياة المستخدم

إجراءات المستخدم المتاحة:

  • تفعيل MFA (Enable MFA): فرض المصادقة الثنائية
  • إلغاء تفعيل المستخدم (Deactivate User): تعليق الوصول مع الحفاظ على الإعدادات
  • تحرير المستخدم (Edit User): تعديل الدور أو مهلة الجلسة
  • إرسال إعادة تعيين كلمة المرور (Send Password Reset): تشغيل بريد إعادة تعيين آمن

4.4 التدقيق والامتثال

أين تجدها: الشريط الجانبي ← الإدارة (Administration) ← سجلات التدقيق (Audit Logs)

صفحة سجلات التدقيق هي السجل الجنائي لكل إجراء إداري اتُخذ في البوابة. استخدمها لإعداد تقارير الامتثال ومراجعات التغيير والتحقيق في تغييرات الإعدادات غير المتوقعة.

4.4.1 ما تراه على الصفحة

كل إدخال تدقيق يسجّل:

  • الطابع الزمني (Timestamp) – وقت حدوث الإجراء (مع المنطقة الزمنية)
  • المستخدم (User) – المسؤول الذي نفذ الإجراء
  • الإجراء (Action) – ما الذي تم (إنشاء، تحديث، حذف، إلخ)
  • المورد (Resource) – العنصر الذي تأثر
  • عنوان IP المصدر (Source IP) – عنوان IP المُصدر للطلب

4.4.2 المرشحات والبحث

يُنفَّذ البحث والتصفية من جانب الخادم عبر سجل التدقيق الكامل.

  • بحث (Search) – بحث نصي حر عبر السجل (اضغط Enter)
  • الإجراء (Action) – إنشاء، تحديث، حذف، تسجيل دخول، تسجيل خروج، أخرى (تطبّق بطاقات لوحة التحكم المرشح نفسه)
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان (للحسابات التي ترى أكثر من مستأجر)
  • تحديث البيانات (Refresh Data) – إعادة جلب سجل التدقيق
  • حذف السجلات (Delete Logs) – مقتصر على مسؤولي المنصة؛ يحذف سجلات عميل و/أو مستأجر مُختار بعد مربع حوار تأكيد

4.4.3 كيفية استخدامها

  1. افتح الشريط الجانبي ← الإدارة (Administration) ← سجلات التدقيق (Audit Logs).
  2. استخدم مرشحات شريط الأدوات لتضييق النتائج حسب الإجراء أو العميل أو المستأجر، أو ابحث عن مستخدم أو مورد أو IP.
  3. انقر على صف تدقيق لفتح حوار تفاصيل سجل التدقيق (Audit Log Details) مع السجل الكامل (المستخدم، المورد، المستأجر/العميل، وتفاصيل الإجراء).
  4. انقر على تصدير إلى CSV (Export to CSV) لتنزيل السجل المُرشَّح لتقارير الامتثال.

4.5 إدارة واجهة برمجة التطبيقات

أين تجدها: الشريط الجانبي ← الإدارة (Administration) ← مفاتيح API (API Keys)

صفحة رموز API هي المكان الذي تُنشئ فيه وتدير رموز API المستخدمة للوصول البرمجي ولمصادقة Endpoint Agent وأجهزة Local Resolver أثناء التسجيل.

4.5.0 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): رؤية وإدارة رموز API عبر كل مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): رؤية وإدارة رموز API ضمن المستأجر المُسنَد فقط
  • RBAC: يمكن للمستخدمين بصلاحية كتابة على خدمة APICodes (دور Admin) إنشاء الرموز وإعادة تعيينها وحذفها؛ ويمكن لمستخدمي Read-Only عرض البيانات الوصفية لكن دون توليد أو إبطال الرموز

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع الرموز ضمن النطاق.

  • البحث في رموز API (Search API codes) – بحث نصي حر عبر اسم العميل / الموزّع واسم المستأجر ورمز API ومعرّفات العميل / المستأجر (اضغط Enter)
  • بطاقات لوحة التحكم (Dashboard cards) – انقر على عميل (أو موزّع) أو مستأجر مدرج في بطاقة العملاء (Customers) / الموزّعون (Resellers) أو المستأجرون (Tenants) لتصفية الجدول
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان

4.5.2 إنشاء رموز API

  1. افتح الشريط الجانبي ← الإدارة (Administration) ← مفاتيح API (API Keys).
  2. انقر على إنشاء رمز API (Create API Code).
  3. أكمل النافذة:
    • العميل / الموزّع (Customer / Reseller) – مطلوب (لمستخدمي Root وApp Root فقط)
    • المستأجر (Tenant) – مطلوب. يمكن لكل مستأجر أن يحمل 3 رموز API كحد أقصى؛ ويعرض المنتقي العدد الحالي لكل مستأجر (مثلاً 3/3 API codes). وعندما يبلغ كل مستأجر متاح للعميل المُختار هذا الحد، يُبلغ إجراء الإنشاء بأن الحد الأقصى قد بُلغ — احذف رمزاً موجوداً أو أعد تعيينه لتحرير خانة
  4. انقر على إنشاء رمز API (Create API Code). يُعرض الرمز المُولَّد المكوّن من 24 حرفاً مرة واحدة في حقل قابل للنسخ — احفظه بأمان فوراً. بعد ذلك تبقى آخر 4 أحرف فقط ظاهرة في الجدول.

يمكن إعادة تعيين (Reset) الرموز الحالية (إعادة توليدها — يتوقف الرمز القديم عن العمل) أو حذفها (Delete) من عمود الإجراءات.

✅ أفضل ممارسة: احفظ رموز API في مدير أسرار. دوّرها بوتيرة محددة وأبطل أي رمز قد يكون مكشوفاً.

4.6 تدقيق MSP

أين تجدها: الشريط الجانبي ← الإدارة (Administration) ← تدقيق MSP (MSP Audit)

صفحة تدقيق MSP هي سجل زمني للتغييرات التي تؤثر على المستأجرين الذين تديرهم. استخدمها لمطابقة الفوترة ومراجعة الامتثال وتتبع المدة التي ظل فيها كل مستأجر نشطاً.

4.6.1 ما تراه على الصفحة

تعرض الصفحة جدولاً بإدخالات التدقيق بالأعمدة التالية:

  • اسم المستأجر (Tenant Name) – المستأجر الذي ينطبق عليه التغيير
  • النشاط (Activity) – تفعيل، إلغاء تفعيل، أو تغيير حد
  • الطابع الزمني (Timestamp) – وقت حدوث التغيير
  • إجمالي وقت النشاط (Total Active Time) – إجمالي المدة التي ظل فيها المستأجر نشطاً (أيام، ساعات، دقائق)
  • التفاصيل (Details) – وصف ما تغيّر

يُنفَّذ البحث والتصفية من جانب الخادم عبر سجل التدقيق الكامل.

  • بحث (Search) – بحث نصي حر عبر اسم المستأجر واسم العميل (اضغط Enter)
  • نوع النشاط (Activity Type) – تفعيل، إلغاء تفعيل، تغيير حد
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان

4.6.3 كيفية استخدامها

  1. افتح الشريط الجانبي ← الإدارة (Administration) ← تدقيق MSP (MSP Audit).
  2. استخدم مرشحات نوع النشاط والعميل والمستأجر لتضييق الإدخالات المعروضة.
  3. رتّب الإدخالات بالنقر على رأس عمود الطابع الزمني (Timestamp) (الترتيب الافتراضي: الأحدث أولاً).
  4. انقر على اسم مستأجر لرؤية الجدول الزمني الكامل لنشاطه.
  5. انقر على تصدير (Export) لتنزيل القائمة المُرشَّحة بصيغة CSV لإعداد تقارير دون اتصال.

ℹ️ ملاحظة: تدقيق MSP مرئي فقط لأنواع المستخدمين Root وApp Root وMSP. ويعرض العرض دائماً إدخالات التدقيق للمستأجرين الذين يديرهم الحساب.

4.7 التنزيلات

أين تجدها: الشريط الجانبي ← الإدارة (Administration) ← التنزيلات (Downloads)

صفحة التنزيلات هي الموقع المركزي لمثبّتات المنتج والوثائق الداعمة. استخدمها كلما احتجت إلى نشر جهاز Local Resolver أو تثبيت Endpoint Agent أو الحصول على نسخة من الأدلة الرسمية.

4.7.1 ما يمكنك تنزيله

الصفحة منظّمة في ثلاث علامات تبويب:

  • المحلل المحلي (Local Resolver) – صور الجهاز الافتراضي لـ VMware ESXi وMicrosoft Hyper-V وKVM/QEMU
  • وكيل الجهاز المُدار (Endpoint Agent) – مثبّتات لـ Windows وmacOS وLinux/Ubuntu
  • الشهادات (Certificates) – شهادات الثقة، مثل شهادة CA لصفحة الحجب (Block Page CA)؛ أما ملف SNMP MIB لتكاملات المراقبة فموجود في تبويب Local Resolver

4.7.2 كيفية التنزيل

  1. افتح الشريط الجانبي ← الإدارة (Administration) ← التنزيلات (Downloads).
  2. اختر علامة تبويب المنتج للعنصر الذي تحتاجه (مثلاً وكيل الجهاز المُدار (Endpoint Agent)).
  3. مرر فوق ملصق الإصدار لعرض متطلبات النظام قبل التنزيل.
  4. انقر على زر التنزيل الخاص بالمنصة (Windows / macOS / Linux).
  5. افتح دليل التثبيت المرتبط للحصول على تعليمات النشر خطوة بخطوة.

✅ أفضل ممارسة: نزّل دائماً أحدث إصدار مدرج في الصفحة لتلقي أحدث التعريفات الأمنية وتحديثات الميزات.

ℹ️ ملاحظة: التنزيلات جزء من خدمة DNS Armor™ Protect (جدار حماية DNS) — فالمستأجرون المُرخَّصون لـ Resolve فقط لا يرون عنصر القائمة هذا.

4.8 تحليلات التسجيل الذاتي

أين تجدها: الشريط الجانبي ← تحليلات التسجيل الذاتي (Self-Signup Analytics) (إدخال بمستوى أعلى، يظهر لمسؤولي المنصة فقط — حسابات Root / App Root التي تحمل دور Admin أو Root أو دور تراخيص)

تلخّص لوحة تحليلات التسجيل الذاتي جميع حسابات الخدمة الذاتية على المنصة: شرائح مستهلك والشركات الصغيرة والمتوسطة والتعليم والمكتبات — المقاعد والاشتراكات والاستخدام. وتتضمن إجماليات مقاعد Protect (الكل / الأساسية / المتقدمة)، وتوزيع المستأجرين وإجمالياتهم حسب الشريحة، وتراخيص Resolve واستخدامها مقابل الحدود، ومخطط اتجاه التسجيلات بنطاقات قابلة للاختيار (من آخر شهر حتى آخر سنة). استخدم محدِّد الشريحة للتركيز على شريحة حساب واحدة.

لمعرفة كيفية إنشاء حسابات الخدمة الذاتية وفوترتها وإدارتها من قِبل أصحابها أنفسهم، راجع دليل الخدمة الذاتية — هذه الصفحة هي عرض إعداد التقارير من جانب المسؤول فقط.


انتقل تكوين المنتجات إلى أدلة مستقلة

يغطي هذا الدليل المنصة المشتركة: البنية، والبدء، وإدارة المستأجر الرئيسي والعادي، واستكشاف الأخطاء وإصلاحها، والمسرد. أما تكوين كل خدمة من خدمات DNS Armor™ فأصبح في دليلها الخاص:

  • دليل DNS Armor™ Protect (جدار حماية DNS) — خوادم DNS والشبكات، والنطاقات المستثناة وأسماء DDNS، ومجموعات القواعد المحلية، والسياسات الأمنية، وموجزات التهديدات وRPZ، وجميع صفحات مراقبة جدار حماية DNS وتحليلاته. (كانت سابقاً §5–§7 من هذا الدليل؛ وهي الآن §2–§4 من دليل Protect.)
  • دليل DNS Armor™ Resolve (DNS الموثوق) — استضافة نطاقاتك وسجلاتها، وإدارة السجلات، وDNSSEC.

ℹ️ ملاحظة: DNS Armor™ Protect وDNS Armor™ Resolve ترخيصان منفصلان؛ فResolve ليست إضافة إلى Protect. وقد يملك المستأجر إحدى الخدمتين أو كلتيهما، ولا يعتمد أيٌّ منهما على الآخر، وتُشترى كل منهما وتُفعَّل على حدة. ويمكن شراء الخدمتين معاً بفاتورة واحدة، وهذا تسهيل في الفوترة لا علاقة اعتماد. وما يظهر في البوابة يتبع التراخيص التي يملكها المستأجر.

5. إدارة المستأجر العادي

يوفر عرض المستأجر العادي واجهة مخصّصة للمستخدمين المُسنَدين لبيئات مستأجرين محددة. يحافظ هذا العرض على نفس القدرات الوظيفية لعرض المستأجر الرئيسي مع قيود وصول مهمة تضمن العزل الصحيح متعدد المستأجرين والأمن.

5.1 قيود الوصول والمحددات

5.1.1 عمليات مستأجرين محدودة

  • لا إنشاء مستأجر (No Tenant Creation): لا يمكن إنشاء بيئات مستأجرين جديدة
  • لا حذف مستأجر (No Tenant Deletion): لا يمكن إزالة بيئات المستأجرين الحالية
  • لا تفعيل مستأجر (No Tenant Activation): لا يمكن تفعيل أو إلغاء تفعيل بيئات المستأجرين
  • عرض مستأجر للقراءة فقط (Read-Only Tenant View): يمكن الوصول إلى تفاصيل المستأجر في وضع القراءة فقط

5.1.2 رؤية الموارد

  • وصول خاص بالمستأجر (Tenant-Specific Access): يمكن فقط عرض وإدارة الموارد ضمن المستأجر المُسنَد
  • عزل التكوين (Configuration Isolation): لا يمكن الوصول إلى تكوينات بيئات المستأجرين الأخرى
  • إدارة المستخدمين (User Management): مقتصرة على المستخدمين ضمن نفس بيئة المستأجر
  • إدارة السياسات (Policy Management): يمكن فقط إنشاء وتعديل السياسات للمستأجر المُسنَد

5.1.3 قيود الوصول إلى البيانات

  • بيانات المراقبة (Monitoring Data): مقتصرة على استعلامات وأحداث DNS الخاصة بالمستأجر
  • سجلات التدقيق (Audit Logs): يمكن فقط عرض أحداث التدقيق المتعلقة بالمستأجر المُسنَد
  • التقارير (Reporting): جميع التقارير والتحليلات مُرشَّحة حسب نطاق المستأجر
  • وظائف التصدير (Export Functions): تحتوي عمليات تصدير البيانات على معلومات خاصة بالمستأجر فقط

5.2 الوظائف الإدارية المتاحة

5.2.1 إدارة المستخدمين

  • إنشاء وإدارة المستخدمين ضمن المستأجر المُسنَد
  • تكوين أدوار المستخدمين والأذونات من كتالوج الأدوار (§2.2.1)؛ يعرض محدِّد الأدوار فقط الأدوار التي يملك المستأجر ترخيصاً لمنتجها
  • تفعيل MFA وإدارة إعدادات مصادقة المستخدم
  • إرسال بريد إعادة تعيين كلمة المرور وإدارة دورة حياة المستخدم

5.2.2 التدقيق والامتثال

  • عرض سجلات تدقيق شاملة لأنشطة المستأجر
  • تصدير بيانات التدقيق لأغراض الامتثال والتحليل
  • مراقبة أنشطة المستخدمين وتغييرات النظام ضمن نطاق المستأجر
  • إنشاء تقارير امتثال لبيئة المستأجر المُسنَدة

5.2.3 خدمات الشبكة

  • عرض خوادم DNS والبنية التحتية المُسنَدة
  • تكوين الشبكات الخارجية والخاصة للمستأجر
  • إدارة تكوينات Local Resolver
  • مراقبة أداء وتوفر خوادم DNS
إدارة الشبكة:
  • إنشاء وإدارة قطاعات الشبكة ضمن نطاق المستأجر
  • تكوين تعيينات الشبكة إلى السياسة
  • تحسين أداء الشبكة من خلال التكوين الصحيح
  • صيانة وثائق الشبكة وإدارة التغيير

5.2.4 إدارة الأمن

  • إنشاء وإدارة السياسات الأمنية للمستأجر المُسنَد
  • تكوين مجموعات القواعد المحلية وقواعد التصفية المخصصة
  • التكامل مع موجزات استخبارات التهديدات الآلية
  • جدولة تفعيل السياسات والإنفاذ القائم على الوقت
الحماية من التهديدات:
  • تكوين إعدادات كشف التهديدات والاستجابة لها
  • إدارة سياسات القائمة البيضاء والقائمة السوداء
  • مراقبة الأحداث الأمنية وأنشطة التهديدات
  • إنشاء تقارير أمنية ووثائق الامتثال

5.2.5 سجلات المراقبة

  • مراقبة استعلامات وردود DNS في الوقت الفعلي
  • تحليل تاريخي لأنماط مرور DNS
  • ربط الأحداث الأمنية وتحليلها
  • توصيات مراقبة الأداء وتحسينه
قدرات إعداد التقارير:
  • إنشاء تقارير شاملة لنشاط DNS
  • تصدير البيانات للتحليل الخارجي والامتثال

ℹ️ ملاحظة: وظائف الشبكة والسياسات الأمنية والمراقبة المذكورة في §5.2.3–§5.2.5 تخصّ DNS Armor™ Protect (جدار حماية DNS)، وهي موثّقة بالكامل في دليل DNS Armor™ Protect (جدار حماية DNS) (§2–§4). أما إدارة النطاقات والسجلات للمستأجرين المُرخَّصين لـ DNS Armor™ Resolve فمشمولة في دليل DNS Armor™ Resolve (DNS الموثوق). وتنطبق القيود الموصوفة في §5.1 على تلك الصفحات تماماً كما تنطبق على صفحات هذا الدليل.


6. استكشاف الأخطاء وإصلاحها

يقدم هذا القسم إرشادات لحل المشكلات الشائعة وسيناريوهات استكشاف الأخطاء.

6.1 نظرة عامة على المشكلات الشائعة

المشكلة الشائعة الأعراض الحل
فشل تحليل DNS انتهاء مهلة الاستعلامات تحقّق من تكوين الشبكة والنطاقات المستثناة
السياسة غير مُطبَّقة المرور غير محجوب تحقّق من تفعيل السياسة وتعيين الشبكة
زمن استجابة عالٍ ردود DNS بطيئة راجع اختيار الخادم الجغرافي للتأكد من إسنادك إلى المنطقة الصحيحة الأقرب لموقعك. إذا كنت بحاجة إلى تغيير إسناد المنطقة، يرجى التواصل مع الدعم
مشكلات تسجيل الدخول فشل المصادقة تحقّق من بيانات الاعتماد وإعدادات MFA

6.2 سيناريوهات مفصّلة لاستكشاف الأخطاء

6.2.1 المشكلة 1: التطبيقات الداخلية لا تُحلَّل

الأعراض:
  • المستخدمون لا يستطيعون الوصول إلى intranet.company.local
  • فشل مصادقة Active Directory
  • الخدمات الداخلية غير قابلة للوصول
خطوات التحقيق:
  1. تحقّق من تكوين النطاقات المستثناة في Local Resolver
    • تحقّق من إدراج company.local
    • أكّد تحديد خوادم DNS المحلية
  2. اختبر من الشبكة الفرعية المتأثرة
    • nslookup intranet.company.local
    • تحقّق من أن الاستعلام يذهب إلى DNS المحلي (10.1.1.10)
  3. راجع سجلات Local Resolver للاستعلامات المُسقَطة
الحل:
  • أضف النطاقات المفقودة إلى قائمة التجاوز عبر تكوين Local Resolver:
    • _ldap._tcp.company.local
    • _kerberos._tcp.company.local
    • gc._msdcs.company.local
  • أعد تشغيل خدمة Local Resolver بعد التغييرات

6.2.2 المشكلة 2: حجب مواقع شرعية

الأعراض:
  • المستخدمون يُبلِّغون عن "تم حجب هذا الموقع"
  • بوابة شريك العمل غير قابلة للوصول
  • تطبيق SaaS لا يعمل
خطوات التحقيق:
  1. تحقّق من سجلات استعلام DNS
    • تصفية حسب IP المستخدم أو النطاق
    • تحديد القاعدة التي أدت إلى الحجب
  2. راجع السياسة الأمنية
    • تحقّق من ترتيب أولوية القواعد
    • تحقّق من فئات موجز التهديدات
  3. حلّل سمعة النطاق
مثال على الحل:
  • النطاق: partner-portal.business.com
  • محجوب بواسطة: موجز "Newly Observed Domains"
  • الإصلاح: أضف إلى مجموعة قواعد القائمة البيضاء المحلية
    • أنشئ قاعدة: partner-portal.business.com - PASSTHRU
    • ضع قاعدة القائمة البيضاء فوق موجزات التهديدات
    • اختبر الوصول فوراً

6.2.3 المشكلة 3: تغييرات السياسة لا تدخل حيز التنفيذ

الأعراض:
  • القواعد المُعدَّلة لا تزال تُظهر السلوك القديم
  • عمليات الحجب/السماح الجديدة لا تعمل
  • تطبيق سياسة غير متسق
عملية التشخيص:
  1. تحقّق من تفعيل السياسة
    • تحقّق من حالة "نشط (Active)"
    • أكّد تعيينات الشبكة
    • راجع الجداول الزمنية القائمة على الوقت
  2. تحقّق من أولوية القواعد
    • القواعد ذات الأولوية الأعلى تتجاوز
    • افحص جميع السياسات المنطبقة
  3. امسح ذاكرة التخزين المؤقت لـ DNS
    • على جانب العميل: ipconfig /flushdns
    • انتظر حتى تنتهي مدة TTL لذاكرة DNS المؤقتة
الإصلاحات الشائعة:
  • السياسة تعرض "غير نشط (Inactive)": أعد تفعيل السياسة
  • تعيين شبكة خاطئ: حدّث نطاقات IP
  • تعارض القواعد: أعد ترتيب القواعد بشكل مناسب
  • مشكلات التخزين المؤقت: انتظر 5 دقائق أو افرض التحديث

7. إدارة Local Resolver

للحصول على معلومات شاملة حول نشر Local Resolver وتكوينه وإدارته، يرجى الرجوع إلى دليل نشر المُحلِّل المحلي لـ DNS Armor™ المخصّص.

يغطي دليل نشر Local Resolver:

  • نظرة عامة على الحل وأوضاع التشغيل
  • التخطيط قبل النشر
  • التثبيت والتكوين
  • تكامل Active Directory
  • تكوين التوفر العالي
  • التحقق من النشر
  • المراقبة والعمليات
  • دليل استكشاف الأخطاء

ℹ️ ملاحظة: يحلّ تكوين Local Resolver محل وظيفة Bypass Domains القديمة، مما يوفر قدرات تحليل DNS محلية محسّنة مع إدارة سياسات شاملة.


8. المسرد

المصطلح التعريف
DNS Armor™ Protect خدمة جدار حماية DNS (DNS الحمائي) في منصة DNS Armor™
DNS Armor™ Resolve خدمة DNS الموثوق (استضافة النطاقات) في منصة DNS Armor™؛ مُرخَّصة بشكل منفصل عن DNS Armor™ Protect — فقد يملك المستأجر إحدى الخدمتين أو كلتيهما
Local Resolver وكيل توجيه DNS - يشفّر ويُعيد توجيه استعلامات DNS
RPZ Response Policy Zone - تنسيق مجموعة قواعد جدار حماية DNS
C2 Command and Control - قناة اتصال البرامج الضارة
DoH DNS over HTTPS - بروتوكول DNS مشفّر
DoT DNS over TLS - بروتوكول DNS مشفّر
MSP مزوّد خدمة مُدارة (Managed Service Provider)
RBAC التحكم في الوصول المستند إلى الأدوار (Role-Based Access Control)
AXFR نقل منطقة DNS - بروتوكول لنقل بيانات المنطقة
NXDOMAIN رمز استجابة DNS يشير إلى أن النطاق غير موجود
NODATA استجابة DNS بقسم إجابة فارغ
PASSTHRU السماح بحلّ استعلام DNS بشكل طبيعي
CIDR التوجيه غير الفئوي بين النطاقات (Classless Inter-Domain Routing) - تدوين عناوين IP
MFA المصادقة متعددة العوامل (Multi-Factor Authentication)
SIEM إدارة معلومات وأحداث الأمن (Security Information and Event Management)

نهاية الوثيقة

دليل إدارة DNS Armor™

v2.1 · يوليو 2026

© 2026 Secure Domains - جميع الحقوق محفوظة

للحصول على الدعم الفني: support@secure-domains.org
البوابة: https://dnsarmor.secure-domains.org
الوثائق: https://www.secure-domains.org/documentation