متاح الآن: أساس تهيئة SAML
يخزن CardIQ نوع المزوّد وEntity ID وعنوان SSO URL وبصمة الشهادة أو مرجع الشهادة المرفوعة وتفضيلات التفعيل والإلزام على مستوى الشركة.
وثائق هوية المؤسسات
أساس تهيئة SAML لتكامل هوية المؤسسات
يعتمد التوفر على الاستحقاق والتهيئة. هذا أساس للتهيئة وليس تكامل تسجيل دخول مكتملًا.
يخزن CardIQ نوع المزوّد وEntity ID وعنوان SSO URL وبصمة الشهادة أو مرجع الشهادة المرفوعة وتفضيلات التفعيل والإلزام على مستوى الشركة.
إعادة التوجيه التلقائي إلى SSO وإلزام تسجيل الدخول الموحد غير مفعّلين. إن تحديد الإعداد كمفعّل أو إلزامي لا يتجاوز إعداد البيانات الوصفية وتفضيل سياسة مستقبلية.
يبقى تسجيل الدخول بالبريد الإلكتروني وكلمة المرور دون تغيير إلى أن يُنفذ تفعيل SSO وإلزام تسجيل الدخول.
لا يتوفر حاليًا التزويد الأصلي من الدليل أو التزويد الآلي للحسابات عبر SCIM أو إلغاء التزويد عبر SCIM.
توضح أسماء المزوّدين أدناه نموذج البيانات الوصفية، ولا تمثل ادعاء توافق مختبر.
يمكن من حيث المفهوم أن يعمل Microsoft Entra ID كموفر هوية SAML. لا يدّعي CardIQ حاليًا وجود تكامل أصلي مع Entra ID أو توافق مختبر معه.
يمكن من حيث المفهوم أن يعمل Okta كموفر هوية SAML. لا يدّعي CardIQ حاليًا وجود تكامل أصلي مع Okta أو توافق مختبر معه.
نموذج التهيئة محايد تجاه المزوّد على مستوى البيانات الوصفية المدعوم. ولا يعني ذلك اعتمادًا أو توافقًا مختبرًا مع أي مزوّد محدد.
لا يتوفر حاليًا التزويد الآلي للحسابات وإلغاء التزويد الأصليان عبر SCIM.
يتحكم تسجيل الدخول الموحد في المصادقة والدخول. ولا يعني SAML SSO تلقائيًا وجود تزويد عبر SCIM.
ينشئ التزويد حسابات المستخدمين وهوياتهم ويحدّثها أو يعطّلها. يتعلق أساس SSO الحالي في CardIQ بتهيئة المصادقة، لا بالتزويد الآلي للحسابات.
يتوفر الإدخال عبر مسؤول مخول والاستيراد الجماعي للخطط المؤهلة. ولا يُقيّم مسار API مخصص ضمن نطاق الشركة إلا بعد تأكيد CardIQ للتغطية؛ ويجب عدم وصف تكامل API بأنه دعم SCIM.
تُعد صفحة تهيئة مسؤول Enterprise البيانات الوصفية؛ ولا تفعّل هذه الضوابط حاليًا إلزام SSO الكامل.
اختر SAML ثم أدخل Entity ID الآمن وعنوان SSO URL الذي يستخدم HTTPS والمقدم لموفر الهوية.
أدخل بصمة شهادة SHA-256 أو مرجع الشهادة المرفوعة وفق قواعد التنفيذ الحالي؛ ولا تلصق محتوى الشهادة.
استخدم «التفعيل بعد اكتمال البيانات الوصفية»، ثم «وضع علامة الإلزام لسياسة دخول مستقبلية». تخزن هذه القيم الجاهزية والنية السياسية فقط، ولا تنفذ إعادة توجيه تلقائية.
لا تلصق المفاتيح الخاصة أو الأسرار أو الرموز أو الشهادات الخام أو حمولات SAML الخام. اتبع قواعد التحقق الحالية للبصمة أو المرجع.
حفظ البيانات الوصفية أو تفعيلها أو تعليمها كإلزامية لا يستبدل تسجيل الدخول بكلمة المرور تلقائيًا ولا يعيد توجيه المستخدم إلى موفر الهوية.
تبقى صلاحيات Super Admin ومسؤول الشركة خاضعة لتحكم الخادم. ولا يستبدل SSO ضوابط دورة حياة الشركة أو دورة حياة الموظف.
استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.
كيف يعمل CardIQ عرض الأسعار