تخط وانتقل إلى المحتوى الرئيسي

تسجيل الدخول الموحّد عبر SAML

بقلم: George El-Hage

يوفّر تسجيل الدخول الموحّد (SSO) طريقة سهلة لتسجيل الدخول إلى عدة تطبيقات أو منصات باستخدام مجموعة واحدة من بيانات الاعتماد. يوضّح هذا المستند إرشادات شركتنا لتكامل SSO.

لتفعيل هذه الميزة، يجب أن يكون لديك حساب Teams وأن يكون لك دور المالك. بعد التفعيل، سيتمكّن جميع الأعضاء من تسجيل الدخول باستخدام مزوّد الهوية الخاص بك.

بالإضافة إلى ذلك، سيُضاف أي مستخدم جديد يختار المصادقة عبر SAML إلى مؤسستك تلقائيًا وبسلاسة، مما يبسّط عملية انضمام المستخدمين الجدد.

آلية العمل

  1. يمكن للمستخدم استخدام إحدى الطريقتين التاليتين:

    • يحاول العضو تسجيل الدخول إلى Wave Connect بإدخال عنوان بريده الإلكتروني.

    • يحاول المستخدم تسجيل الدخول بالنقر على زر SSO وإدخال اسم المستخدم الخاص بالمؤسسة (يمكنك العثور عليه وضبطه ضمن إعدادات مؤسستك في Teams by Wave Connect).

  2. يرسل Wave Connect طلبًا إلى مزوّد الهوية.

  3. يتحقّق مزوّد الهوية من بيانات اعتماد هذا العضو.

  4. يرسل مزوّد الهوية ردًّا إلى Wave Connect للتحقّق من هوية العضو.

  5. يقبل Wave Connect الرد ويُسجّل دخول العضو إلى حسابه في Wave Connect.

ملاحظة: لا تعمل الأسماء المستعارة للبريد الإلكتروني مع SAML SSO.

SAML: ما نحتاج إليه

لإجراء التكامل مع نظامنا، سنحتاج إلى ما يلي:

  1. معرّف الكيان (Entity ID) الخاص بالمزوّد: اسم يحدّد مزوّد الهوية.

  2. عنوان URL لتسجيل الدخول الموحّد (SSO URL) الخاص بالمزوّد: عنوان URL لصفحة تسجيل الدخول لدى مزوّد الهوية.

  3. شهادة المفتاح العام الخاصة بالمزوّد: الشهادة المستخدمة للتحقّق من صحة الرموز المميزة (tokens) الموقّعة من مزوّد الهوية.

SAML: ما ستحتاج إليه

  1. لربط نظام المصادقة لدينا بنظام SSO الخاص بك، ستحتاج إلى إضافة عنوان URL لخدمة مستهلك التأكيد (Assertion Consumer Service أو ACS URL)، وهو العنوان الذي يُخبر مزوّد الهوية (IdP) بالمكان الذي يُعاد توجيه المستخدم إليه بعد مصادقته وتسجيل دخوله: https://app.wavecnct.com/__/auth/handler

  2. ستحتاج أيضًا إلى إضافة معرّف الكيان الخاص بمزوّد الخدمة لدينا (Service Provider Entity ID): wave-connect

هل أجاب هذا عن سؤالك؟