Enterprise SSO / SAML
الأدلة
تسجيل الدخول الموحّد للمؤسسات (SSO / SAML)
تدعم Scanverra تسجيل الدخول الموحّد عبر SAML 2.0 في خطة Enterprise، بحيث يسجّل فريقك الدخول باستخدام مزوّد الهوية الحالي لديكم بدلاً من حسابات Google أو GitHub الفردية.
يتم إعداد SSO مباشرةً مع مدير حسابكم وليس بشكل ذاتي - وتهدف هذه الصفحة إلى إطلاع فريق تقنية المعلومات/الأمن لديكم على ما يمكن توقعه وما ينبغي تجهيزه مسبقًا.
كيف يعمل الأمر
- 1ينتقل المستخدم إلى صفحة تسجيل الدخول في Scanverra ويختار المتابعة عبر SSO، ثم يدخل بريده الإلكتروني الخاص بالعمل.
- 2تتعرّف Scanverra على نطاق البريد الإلكتروني وتُعيد توجيه المستخدم إلى مزوّد الهوية لديكم للمصادقة.
- 3بعد المصادقة، يُعيد مزوّد الهوية (IdP) توجيه المستخدم إلى Scanverra مع استجابة SAML موقّعة، ويتم تسجيل دخوله.
ما نحتاجه من مزوّد الهوية لديكم
يعمل أي مزوّد هوية متوافق مع SAML 2.0 - مثل Okta وMicrosoft Entra ID (Azure AD) وOneLogin وGoogle Workspace وغيرها.
أرسلوا لنا
- نطاق البريد الإلكتروني الذي يسجّل به فريقكم الدخول (مثال: acme.com)
- رابط SSO الخاص بمزوّد الهوية لديكم (يُعرف أيضًا باسم Login URL أو SSO endpoint أو entryPoint)
- شهادة التوقيع الخاصة بمزوّد الهوية لديكم (بصيغة X.509، تنسيق PEM)
بيانات وصفية لمزوّد الخدمة (SP) الخاصة بنا
ما ينبغي إعداده من جانبكم عند تهيئة تطبيق Scanverra في مزوّد الهوية لديكم.
| معرّف كيان SP / الجمهور (Audience) | https://scanverra.com |
| رابط ACS / رابط الرد (Reply URL) | https://www.scanverra.com/api/auth/saml/callback |
| نوع الربط (Binding) | HTTP-POST |
| تنسيق NameID | عنوان البريد الإلكتروني (موصى به) |
الاستجابات الموقّعة مطلوبة: يجب أن يوقّع مزوّد الهوية لديكم كلاً من استجابة SAML والتأكيد (assertion). هذا هو السلوك الافتراضي لدى كل مزوّدي الهوية الرئيسيين، لذا نادرًا ما يتطلب أي إعداد إضافي من جانبكم - ونذكره لأننا لا نقبل استجابات غير موقّعة، لأسباب أمنية.
هل أنتم مستعدون لإعداد SSO؟
تتوفر خاصية SSO في خطة Enterprise. تواصلوا مع مدير حسابكم أو مع الدعم مع تزويدنا بالتفاصيل أعلاه، وسنتولى إعدادها.