SSO / SAML
يتيح تسجيل الدخول الموحّد (SSO) للأشخاص في مؤسستك تسجيل الدخول إلى منتجات Unico باستخدام بيانات الاعتماد المؤسسية نفسها التي يستخدمونها داخلياً، بدلاً من اسم مستخدم وكلمة مرور خاصين بـ Unico.
تتناول هذه الصفحة تسجيل دخول البشر عبر مزوّد الهوية الخاص بشركتك. إذا كنت تبحث عن مصادقة الخادم الخلفي بين الأجهزة (machine-to-machine) لاستدعاءات API، انظر المصادقة بدلاً من ذلك.
تبقى إدارة المصادقة تحت سيطرة شركتك، مباشرة في نظام إدارة الهوية والوصول الخاص بك — دون الحاجة إلى فتح طلب دعم مع Unico لإنشاء أو تعطيل تسجيلات دخول المستخدمين الفرديين.
يتم تنفيذ SSO من خلال SAML (Security Assertion Markup Language) ، وهو بروتوكول قياسي لتبادل بيانات المصادقة والتفويض بشكل آمن بين مزوّد الهوية ومزوّد الخدمة.
مكوّنات SAML
| المكوّن | الدور |
|---|---|
| مزوّد الهوية (IdP) | الخدمة التي تقوم بمصادقة المستخدم — دليلك المؤسسي (مثل Active Directory) أو خدمة هوية خارجية (مثل Okta، Microsoft Entra ID). |
| مزوّد الخدمة (SP) | التطبيق الذي يحاول المستخدم الوصول إليه. في هذه الحالة، منصة مصادقة Unico، التي تقوم بمصادقة وتفويض المستخدمين عبر بوابات منتجات Unico. |
| التأكيدات (Assertions) | رسائل XML التي تحمل بيانات المصادقة والتفويض بين مزوّد الهوية ومزوّد الخدمة. |
| بيانات تعريف SAML (SAML Metadata) | مستند XML يصف كيفية تواصل مزوّد الهوية ومزوّد الخدمة بشكل آمن (نقاط النهاية، الشهادات). |
يتعامل SAML مع المصادقة فقط — تأكيد هوية المستخدم. لا يتحكم في ما يُسمح للمستخدم بالوصول إليه داخل منتجات Unico؛ لا يزال يجب منح الوصول من قِبل فريق مشروع Unico الخاص بك.
خطوات التكامل
1. تسجيل مزوّد الخدمة (SP) في مزوّد الهوية الخاص بك
يحتاج مزوّد الهوية الخاص بك إلى قيمتين لتسجيل Unico كمزوّد خدمة: Entity ID (معرّف فريد لمزوّد الخدمة) وACS URL (رابط خدمة استقبال التأكيدات - Assertion Consumer Service URL) — نقطة النهاية التي تستقبل تأكيدات SAML.
| البيئة | Entity ID | ACS URL |
|---|---|---|
| الإنتاج | https://identity.acesso.io | https://identity.acesso.io/auth/saml/callback |
| UAT | https://identityhomolog.acesso.io | https://identityhomolog.acesso.io/auth/saml/callback |