وثائق هوية المؤسسات

تسجيل الدخول الموحد للمؤسسات في CardIQ

أساس تهيئة SAML لتكامل هوية المؤسسات

حالة الإمكانات الحالية

يعتمد التوفر على الاستحقاق والتهيئة. هذا أساس للتهيئة وليس تكامل تسجيل دخول مكتملًا.

متاح الآن: أساس تهيئة SAML

يخزن CardIQ نوع المزوّد وEntity ID وعنوان SSO URL وبصمة الشهادة أو مرجع الشهادة المرفوعة وتفضيلات التفعيل والإلزام على مستوى الشركة.

غير مفعّل بعد: إلزام تسجيل الدخول

إعادة التوجيه التلقائي إلى SSO وإلزام تسجيل الدخول الموحد غير مفعّلين. إن تحديد الإعداد كمفعّل أو إلزامي لا يتجاوز إعداد البيانات الوصفية وتفضيل سياسة مستقبلية.

تسجيل الدخول الحالي يبقى فعالًا

يبقى تسجيل الدخول بالبريد الإلكتروني وكلمة المرور دون تغيير إلى أن يُنفذ تفعيل SSO وإلزام تسجيل الدخول.

غير مفعّل بعد: التزويد الآلي

لا يتوفر حاليًا التزويد الأصلي من الدليل أو التزويد الآلي للحسابات عبر SCIM أو إلغاء التزويد عبر SCIM.

البنية

موفر هوية المؤسسةتهيئة بيانات SAML الوصفيةأساس SSO للمؤسسات في CardIQإلزام تسجيل الدخول مستقبلًا
يخزن التنفيذ الحالي بيانات التهيئة الوصفية ويتحقق منها، لكنه لا يستبدل حتى الآن مسار تسجيل الدخول الحالي في CardIQ.

حالة موفري الهوية

توضح أسماء المزوّدين أدناه نموذج البيانات الوصفية، ولا تمثل ادعاء توافق مختبر.

Microsoft Entra ID

يمكن من حيث المفهوم أن يعمل Microsoft Entra ID كموفر هوية SAML. لا يدّعي CardIQ حاليًا وجود تكامل أصلي مع Entra ID أو توافق مختبر معه.

Okta

يمكن من حيث المفهوم أن يعمل Okta كموفر هوية SAML. لا يدّعي CardIQ حاليًا وجود تكامل أصلي مع Okta أو توافق مختبر معه.

موفرو SAML الآخرون

نموذج التهيئة محايد تجاه المزوّد على مستوى البيانات الوصفية المدعوم. ولا يعني ذلك اعتمادًا أو توافقًا مختبرًا مع أي مزوّد محدد.

هل يدعم CardIQ بروتوكول SCIM؟

لا يتوفر حاليًا التزويد الآلي للحسابات وإلغاء التزويد الأصليان عبر SCIM.

SSO للمصادقة

يتحكم تسجيل الدخول الموحد في المصادقة والدخول. ولا يعني SAML SSO تلقائيًا وجود تزويد عبر SCIM.

التزويد يدير الحسابات

ينشئ التزويد حسابات المستخدمين وهوياتهم ويحدّثها أو يعطّلها. يتعلق أساس SSO الحالي في CardIQ بتهيئة المصادقة، لا بالتزويد الآلي للحسابات.

مسارات API منفصلة

يتوفر الإدخال عبر مسؤول مخول والاستيراد الجماعي للخطط المؤهلة. ولا يُقيّم مسار API مخصص ضمن نطاق الشركة إلا بعد تأكيد CardIQ للتغطية؛ ويجب عدم وصف تكامل API بأنه دعم SCIM.

إرشادات تهيئة المسؤول

تُعد صفحة تهيئة مسؤول Enterprise البيانات الوصفية؛ ولا تفعّل هذه الضوابط حاليًا إلزام SSO الكامل.

نوع المزوّد وEntity ID وSSO URL

اختر SAML ثم أدخل Entity ID الآمن وعنوان SSO URL الذي يستخدم HTTPS والمقدم لموفر الهوية.

بيانات الشهادة الوصفية

أدخل بصمة شهادة SHA-256 أو مرجع الشهادة المرفوعة وفق قواعد التنفيذ الحالي؛ ولا تلصق محتوى الشهادة.

التفعيل والإلزام المستقبلي

استخدم «التفعيل بعد اكتمال البيانات الوصفية»، ثم «وضع علامة الإلزام لسياسة دخول مستقبلية». تخزن هذه القيم الجاهزية والنية السياسية فقط، ولا تنفذ إعادة توجيه تلقائية.

الحدود الأمنية

لا تضع الأسرار في البيانات الوصفية

لا تلصق المفاتيح الخاصة أو الأسرار أو الرموز أو الشهادات الخام أو حمولات SAML الخام. اتبع قواعد التحقق الحالية للبصمة أو المرجع.

البيانات الوصفية ليست إلزامًا

حفظ البيانات الوصفية أو تفعيلها أو تعليمها كإلزامية لا يستبدل تسجيل الدخول بكلمة المرور تلقائيًا ولا يعيد توجيه المستخدم إلى موفر الهوية.

يبقى التفويض خاضعًا للخادم

تبقى صلاحيات Super Admin ومسؤول الشركة خاضعة لتحكم الخادم. ولا يستبدل SSO ضوابط دورة حياة الشركة أو دورة حياة الموظف.

تحكّم في كيفية تمثيل الموظفين لشركتك خارجيًا

استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.

كيف يعمل CardIQ عرض الأسعار