الحساب والأمان

    تسجيل الدخول الموحّد (SSO)

    دَع فريقك يسجّل الدخول إلى ساين ات ببيانات الاعتماد التي يستخدمها أصلًا. يدعم ساين ات أربعة خيارات — من Google وMicrosoft بنقرة واحدة إلى Entra ID ‏(OIDC) وSAML 2.0 الكاملَين.

    الخيارات الأربعة

    يتيح SSO لأعضاء فريقك تسجيل الدخول إلى ساين ات ببيانات اعتماد مؤسستك الحالية. اختر ما يناسب إعداد هويتك — فأول خيارين لا يحتاجان أي تهيئة؛ والأخيران يتصلان بمزوّد هويتك.

    • Google — بنقرة واحدة، دون تهيئة. الأنسب لمؤسسات Google Workspace.
    • Microsoft — بنقرة واحدة، دون تهيئة. الأنسب لمؤسسات Microsoft 365.
    • Microsoft Entra ID ‏(OIDC) — تسجيل تطبيق في مستأجرك؛ وتحكّم كامل بمن يصل إلى ساين ات.
    • SAML 2.0 — اربط أي مزوّد هوية SAML. الأكثر مرونة، والأكثر تفصيلًا.

    ١. افتح معالج SSO

    إعدادات المنظمة ← الأمان

    سجّل الدخول كمشرف، اذهب إلى إعدادات المنظمة ← الأمان، وانقر فرض تسجيل الدخول الموحّد. في الخطوة ١ سترى المزوّدين الأربعة — Google وMicrosoft وMicrosoft Entra ID وSAML. اختر واحدًا وتابِع.

    الخطوة ١ — اختر Google أو Microsoft أو Microsoft Entra ID أو SAML
    الخطوة ١ — اختر Google أو Microsoft أو Microsoft Entra ID أو SAML

    ٢. Google أو Microsoft (بنقرة واحدة)

    دون تهيئة

    أبسط الخيارات لا تحتاج أكثر من نقرة. اختر Google (أو Microsoft) وانقر تفعيل. يصبح SSO فعّالًا فورًا، ويسجّل الجميع في مؤسستك الدخول بتلك البيانات.

    • بعد الفرض، لن يستطيع المستخدمون تسجيل الدخول بالبريد وكلمة المرور — بل عبر المزوّد المختار فقط. فتأكّد أولًا من امتلاك مشرفيك حسابات فعّالة عليه.
    تم تفعيل Google SSO — يسجّل فريقك الدخول الآن عبر Google
    تم تفعيل Google SSO — يسجّل فريقك الدخول الآن عبر Google

    ٣. Microsoft Entra ID ‏(OIDC)

    تسجيل تطبيق

    يستخدم هذا الخيار OpenID Connect ويمنحك تحكّمًا على مستوى المستأجر. في ساين ات، اختر Microsoft Entra ID، انقر التالي، وأبقِ نموذج التهيئة مفتوحًا. في portal.azure.com ← Microsoft Entra ID ← App registrations ← New registration، أنشئ التطبيق، ثم انسخ القيم المطلوبة — Tenant ID وClient ID وسر عميل — إلى ساين ات وأكمِل.

    نموذج تهيئة Entra ID ‏(OIDC) في ساين ات
    نموذج تهيئة Entra ID ‏(OIDC) في ساين ات
    تسجيل التطبيق في Azure
    تسجيل التطبيق في Azure

    ٤. SAML 2.0

    أي مزوّد هوية SAML

    لمزوّد هوية مخصص، اختر SAML. يعرض ساين ات القيم التي يحتاجها مزوّدك — رابط تسجيل الدخول (ACS) وEntity ID ورابط إعادة التوجيه — إضافةً إلى حقول لرابط بيانات مزوّدك التعريفية والنطاقات المسموح بها. في مزوّدك (هنا تطبيق Azure Enterprise)، أنشئ التطبيق، أدخِل قيم ساين ات في إعداد SAML الأساسي، نزّل شهادة التوقيع، وألصق كل شيء في ساين ات.

    • انسخ رابط إعادة التوجيه من النموذج نفسه. تولّد الواجهة العربية رابط /ar/ والإنجليزية رابط /en/ — وعدم التطابق هنا أكثر أسباب فشل الاتصال شيوعًا.
    نموذج تهيئة SAML في ساين ات — انسخ القيم التي يحتاجها مزوّدك
    نموذج تهيئة SAML في ساين ات — انسخ القيم التي يحتاجها مزوّدك
    إعداد SAML الأساسي في تطبيق Azure Enterprise
    إعداد SAML الأساسي في تطبيق Azure Enterprise
    نموذج SAML في ساين ات معبّأً بقيم مزوّد الهوية
    نموذج SAML في ساين ات معبّأً بقيم مزوّد الهوية

    ٥. تحقّق من الاتصال

    الخطوة الأخيرة

    تؤكّد الخطوة الأخيرة أن كل شيء متوافق. يتحقّق ساين ات من إعدادات SAML، وبعد التحقّق يفرض SSO على جميع المستخدمين. ومن حينها يسجّل فريقك الدخول عبر مزوّد هويتك.

    تم التحقّق من الاتصال — SSO مفروض على المؤسسة
    تم التحقّق من الاتصال — SSO مفروض على المؤسسة

    معلومات مفيدة

    فرض SSO يستبدل تسجيل الدخول بالبريد وكلمة المرور. تأكّد من قدرة مشرفيك على الدخول بالمزوّد المختار قبل الفرض.

    لا يحتاج Google وMicrosoft أي تهيئة؛ ويحتاج Entra ID وSAML إعدادًا في مزوّد هويتك.

    رابط إعادة التوجيه خاص باللغة (‏/ar/‏ مقابل ‏/en/‏) — انسخه دائمًا من النموذج تفاديًا لعدم التطابق.

    تحتاج صلاحية مشرف على مؤسستك في ساين ات، و(لـ Entra ID/SAML) صلاحية مشرف على مزوّد هويتك.

    تحتاج مساعدة؟

    قد يكون إعداد SSO دقيقًا — ويسعد فريق دعم ساين ات بمساعدتك.

    فريق دعم ساين ات

    تواصل معنا للمساعدة — أو تواصل مع مدير حسابك المخصص للحالات العاجلة.