يدعم موقوت ميزة تسجيل الدخول الموحد (SSO) باستخدام بروتوكول OpenID Connect (OIDC)، مما يسمح لموظفيك بتسجيل الدخول بشكل آمن من خلال مزود الهوية (IdP) الخاص بمنشأتك.
يشرح هذا المقال كيفية إعداد الـدخول الموحد SSO لحساب منشأتك.
مصادقة آمنة ومركزية: إدارة وصول الموظفين من مكان واحد.
لا حاجة لكلمات مرور إضافية: يمكن للموظفين تسجيل الدخول باستخدام بيانات اعتماد العمل الرسمية الخاصة بهم.
إنشاء حسابات تلقائي: يتم إنشاء حسابات جديدة تلقائياً للمستخدمين عند تسجيل دخولهم لأول مرة.
من القائمة الجانبية، اضغط على الإعدادات ، ثم اضغط على الدخول الموحد.
اضغط على إنشاء ملف تعريف SSO لإنشاء ملف تعريف جديد.
قم بتسجيل "موقوت" كعميل (Client) لدى مزود الهوية الخاص بك باستخدام الإعدادات التالية:
MAWQOOT | Application Name |
OpenID Connect | Protocol |
| Redirect URI |
Confidential | Application Type |
Basic Client Secret with PKCE | Authentication Method |
| Scopes |
Authorization Code | Grant Type |
بمجرد تسجيل التطبيق، سيقوم مزود الهوية (IdP) بإنشاء:
Client ID (معرّف العميل)
Client Secret (سر العميل)
Metadata URL (رابط البيانات الوصفية)
أدخل تفاصيل إعدادات مزود الهوية:
الاسم*: اسم وصفي لملف تعريف الدخول الموحد.
مثال: MyCompany IdP
النطاق*: النطاق المرتبط بمزود الهوية. يُستخدم لمطابقة عناوين البريد الإلكتروني للمستخدمين.
مثال: company.com
Metadata URL (رابط البيانات الوصفية): رابط البيانات الوصفية لإعدادات OIDC العامة لمزود الهوية
مثال: https://login.microsoftonline.com/<tenant-id>/v2.0/.well-known/openid-configuration
يمكنك إلغاء تحديد المربع وإدخال الحقول يدوياً:
Issuer (جهة الإصدار): رابط الجهة المُصدِرة لـ OIDC، وعادةً ما يكون الرابط الأساسي لمزود الهوية الخاص بك.
مثال: https://idp.example.com
Authorization Endpoint (نقطة نهاية التفويض): الرابط المستخدم لإعادة توجيه المستخدمين لتسجيل الدخول باستخدام بيانات اعتمادهم.
مثال: https://idp.example.com/oidc/authorize
Token Endpoint (نقطة نهاية الرمز): نقطة نهاية الرمز المستخدمة لاستبدال رموز التفويض برموز الوصول (Access Tokens).
مثال: https://idp.example.com/oidc/token
JWKS URI: نقطة نهاية JWKS التي توفر المفاتيح العامة للتحقق من تواقيع JWT.
مثال: https://idp.example.com/.well-known/jwks.json
Client ID (معرّف العميل)*:معرف العميل المسجل لدى مزود الهوية الخاص بك.
Client Secret (سر العميل)*: السر الخاص بالعميل والمسجل لدى مزود الهوية الخاص بك.
بعد إكمال تعبئة البيانات، انقر على زر الحفظ.
يمكنك إنشاء، أو تعديل، أو تعطيل أو حذف ملف تعريف الدخول الموحد من نفس صفحة إعدادات الـ SSO.
يمكنك الحفاظ على تكوينات متعددة إذا كانت شركتك تستخدم أكثر من نطاق (Domain).
تعطيل الدخول الموحد يؤثر فقط على عمليات تسجيل الدخول الجديدة.