Microsoft Entra
الدليل ← المصادقة ← الوصول إلى التطبيقات
دورة حياة الهوية المؤسسية
يدير Microsoft Entra المصادقة وهوية الدليل والوصول إلى التطبيقات، بينما يوسّع CardIQ حوكمة هوية الموظف إلى تمثيل الشركة خارجيًا. لا يحل CardIQ محل Microsoft Entra ID.
طبقات هوية مختلفة ضمن دورة حياة واحدة للموظف. تتحكم أنظمة IAM للمؤسسات في من يمكنه الوصول إلى أنظمة الشركة، ويتحكم CardIQ في كيفية تمثيل الموظفين للمؤسسة خارجيًا.
الدليل ← المصادقة ← الوصول إلى التطبيقات
الهوية المؤسسية الخارجية ← التمثيل العام ← الثقة في الاتصالات ← تعطيل أصول الهوية التي يديرها CardIQ
تربط المطابقة المنضبطة لدورة حياة Microsoft Entra حالة الدليل المحددة في Entra بقرارات هوية الموظف في CardIQ والخاضعة لحوكمة الشركة.
المطابقة المنضبطة لدورة حياة Microsoft Entra
وفقًا للسياسة، يراقب CardIQ اختلاف دورة الحياة أو يعطّل هوية الموظف المقابلة في CardIQ.
تعكس الهوية الخارجية التي يديرها CardIQ حالة دورة حياة الموظف وفقًا لسياسة الشركة. وقد يشمل ذلك حالة الموظف في CardIQ وملفه العام وبطاقة العمل الرقمية في CardIQ وحالة التحقق.
توضح هذه المقارنة كيف يكمّل CardIQ منصة Microsoft Entra، ولا تشير إلى قصور في أي من طبقتي الهوية.
| وظيفة الهوية | Microsoft Entra | CardIQ |
|---|---|---|
| دليل القوى العاملة | المنصة الأساسية | يستخدم بيانات دورة حياة محددة |
| المصادقة | المنصة الأساسية | ليست الدور الأساسي لـCardIQ |
| تسجيل الدخول الموحد | المنصة الأساسية | يدعم تسجيل الدخول المؤسسي عبر Entra عند تهيئته |
| الوصول إلى التطبيقات | المنصة الأساسية | لا يقدمه CardIQ |
| الملف العام للموظف | ليس محور المقارنة لدى CardIQ | قدرة أساسية |
| بطاقات العمل الرقمية | ليس محور المقارنة لدى CardIQ | نعم |
| توقيع البريد الذي تتحكم به الشركة | نطاق منتج مختلف | نعم |
| التحقق من قنوات الاتصال | نطاق منتج مختلف | نعم |
| نطاقات الشركة الموثوقة | غرض هوية مختلف | نعم |
| تعطيل هوية الموظف الخارجية عند المغادرة | نطاق منتج مختلف | نعم، لأصول الهوية التي يديرها CardIQ |
هذا تكامل حالي في CardIQ للمؤسسات. تتيح تهيئة Microsoft Entra OIDC المرتبطة بالشركة تسجيل الدخول المؤسسي للمستخدمين المرتبطين عند إعدادها، وتدعم سير عمل منضبطًا لدورة حياة الدليل.
يحدد المسؤولون المجموعات المدرجة في النطاق المسموح، ثم يعاينون الدليل للقراءة فقط قبل تطبيق مزامنة الموظفين المنضبطة. وتُظهر أدوات التشغيل التجريبي والمراجعة اليدوية التغييرات المقترحة بوضوح.
يمكن أن تبدأ المطابقة المجدولة لدورة الحياة في وضع المراقبة فقط. أما التطبيق التلقائي المنضبط فهو اختياري ومقيد بسياسة الشركة، ويمكن إيقافه عبر مفتاح «التحويل إلى المراقبة فقط».
تحد الحماية من التغييرات الكبيرة وقاطع الدائرة وحالة صحة المطابقة من الأتمتة غير الآمنة. وتسبق المراجعة الإجراءات المؤثرة، ولا تُعامل استجابات Microsoft Graph غير المكتملة كدليل على الحذف.
يمثل توفير SCIM وبنية المطابقة الحالية بين CardIQ وEntra نهجين مختلفين لدورة الحياة. ويعتمد النموذج المناسب على دعم المنتج والتهيئة ومتطلبات المؤسسة.
| المجال | توفير SCIM | مطابقة CardIQ مع Entra |
|---|---|---|
| النموذج | يدفع موفر الهوية تغييرات التوفير إلى التطبيق | يقرأ CardIQ حالة دورة الحياة المحددة في Entra ويطابقها مع CardIQ |
| الدعم الحالي في CardIQ | غير مطبق حاليًا | نعم |
| النطاق | يعتمد على تطبيق SCIM وتهيئة التوفير | نطاق CardIQ وEntra محدد صراحة |
| المراجعة قبل تطبيق التغييرات | تعتمد على تطبيق المنتج | تتوفر ضوابط المعاينة والتشغيل التجريبي والمراقبة فقط |
| ضوابط التغييرات الكبيرة | تعتمد على التطبيق | حماية من التغييرات الكبيرة وضوابط قاطع الدائرة |
| أتمتة دورة الحياة | تعتمد على التهيئة | اختيارية وتتحكم بها سياسة الشركة |
للمؤسسات التي تريد رؤية واضحة قبل تطبيق تغييرات دورة الحياة، يوفر CardIQ معاينة الدليل والتشغيل بوضع المراقبة فقط ومراجعة التشغيل التجريبي والنطاق الصريح وسياسات دورة الحياة التي تتحكم بها الشركة.
يمكن للمؤسسات الانتقال من المراقبة إلى الإجراء المنضبط بالسياسة بالوتيرة التي تناسبها.
ابدأ بمطابقة دورة الحياة دون تغييرات آلية.
عاين اختلافات الدليل ودورة الحياة قبل تطبيقها.
تساعد الحماية من التغييرات الكبيرة وقواطع الدائرة على إيقاف الإجراءات الجماعية غير المتوقعة.
فعّل التعطيل المنضبط فقط عندما تكون المؤسسة مستعدة.
يتعامل CardIQ فقط مع سجلات الهوية والأصول الواقعة ضمن نطاقه ووفق السياسة التي تتحكم بها الشركة.
يكون الموظف نشطًا في Microsoft Entra وتكون هوية الموظف المقابلة في CardIQ نشطة.
يصبح الموظف معطلًا في Entra، ويكتشف CardIQ حالة دورة الحياة أثناء مطابقة مكتملة وسليمة.
إما أن يراقب CardIQ الحالة ويبلغ عنها فقط، أو يعطل سجل الموظف في CardIQ عندما تكون السياسة مضبوطة صراحة على ذلك.
تتوقف أصول الهوية الخارجية التي يديرها CardIQ عن تمثيل الموظف بصفته نشطًا، ولا يدعي CardIQ إلغاء أصول تقع خارج نطاقه.
صُمم التكامل حول النطاق المحدد وأقل قدر من الصلاحيات وتحكم الشركة.
تحدد المجموعات المختارة ونطاق المزامنة المسموح هويات الدليل التي يعاينها CardIQ ويطابقها.
لا يستخدم CardIQ واجهات الهوية العامة لإجراء بحث عكسي عن بيانات الدليل، ولا ينتحل هويات الموظفين.
المراقبة هي نقطة البداية الآمنة. ويتحكم مسؤولو الشركة صراحة في النطاق والمراجعة وما إذا كان يمكن تطبيق نتائج المطابقة المؤهلة تلقائيًا.
شاهد كيف يعاين CardIQ مستخدمي Microsoft Entra المحددين، ويراجع تغييرات دورة الحياة، ويطبق المزامنة المنضبطة، ويحمي الهوية الخارجية التي يديرها CardIQ عند مغادرة الموظف.
لا. يمثل Microsoft Entra طبقة دليل القوى العاملة والمصادقة والوصول إلى التطبيقات، بينما يتحكم CardIQ في الهوية المؤسسية الخارجية التي يديرها.
نعم. يدعم CardIQ حاليًا Entra OIDC المرتبط بالشركة ومعاينة دليل المجموعات المحددة ومزامنة الموظفين والمطابقة المنضبطة لدورة الحياة.
ليس حاليًا. كما لا يطبق CardIQ حاليًا اتصالًا مباشرًا عبر LDAP أو LDAPS.
نعم، عند تهيئة ذلك صراحة ضمن سياسة المطابقة المنضبطة في CardIQ، مع بقاء وضع المراقبة فقط متاحًا.
لا تُعامل البيانات المفقودة أو الاستجابة غير المكتملة كدليل على الحذف، وتساعد ضوابط الصحة وقواطع الدائرة على منع تلك الاستجابة من التسبب في تعطيل غير مقصود.
إن Microsoft وMicrosoft Entra وOkta وأسماء المنتجات والعلامات ذات الصلة علامات تجارية مملوكة لأصحابها. ولا يرتبط CardIQ بهذه الشركات مؤسسيًا، ولا ترعاه أو تؤيده، ما لم يُذكر ذلك صراحة. ولا يغير بيان عدم الارتباط المؤسسي هذا التوافق التقني الحالي الموضح أعلاه.
استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.
كيف يعمل CardIQ عرض الأسعار