تهيئة تسجيل الدخول الموحّد عبر Azure Active Directory
Azure Active Directory SSO Configuration
دليل خطوة بخطوة لتهيئة Azure Active Directory كموفّر هوية لتسجيل الدخول الموحّد (SSO) في Validatar.
نظرة عامة
يدعم Validatar تسجيل الدخول الموحّد (Single Sign-On - SSO) باستخدام Azure Active Directory كموفّر هوية (Identity Provider). توضح الخطوات التالية كيفية إعداد وتهيئة Azure AD كموفّر SSO داخل Validatar.
إنشاء تطبيق جديد
ضمن Azure Portal، اختر Enterprise applications من لوحة تحكم Active Directory الخاصة بك.
انقر على New application.
اختر Create your own application. في نافذة الحوار المنبثقة، عيّن الاسم إلى Validatar، ثم انقر على Create.
إعداد تسجيل الدخول الموحّد (Single Sign-On)
ضمن صفحة التطبيق، انتقل إلى علامة التبويب Single sign-on، ثم اختر SAML كطريقة تسجيل الدخول الموحّد.
افتح علامة تبويب متصفح منفصلة وانتقل إلى صفحة Settings > Configuration > SSO Providers في Validatar. انقر على Add Provider، ثم أدخل اسمًا لموفّر SSO.
ارجع إلى علامة تبويب Azure وعدّل قسم Basic SAML Configuration:
- Identifier (Entity ID): أدخل معرّفًا فريدًا (بدون مسافات)، ويُنسّق عادةً كعنوان URL (مثل https://sso-demo.validatar.com). لاحظ أنه لا يلزم أن يكون عنوان URL فعليًا. انسخ هذه القيمة إلى حقل SP Entity ID في قسم Metadata من علامة تبويب Validatar.
- Reply URL: أدخل القيمة من SSO Endpoint URL الموجودة في قسم General من علامة تبويب Validatar.
بعد ملء هذه الحقول، احفظ التهيئة في Azure.
باستخدام القيم من قسم Attributes & Claims في علامة تبويب Azure، أكمل الحقول في قسم Attributes ضمن علامة تبويب Validatar.
يمثّل Unique User Identifier الادّعاء (claim) الذي سيتم تعيينه باستخدام صيغة Name ID Format المهيأة في Validatar.
- تقوم صيغة EmailAddress بتعيين معرّف الاسم من Azure AD (كعنوان بريد إلكتروني) إلى عنوان البريد الإلكتروني للمستخدم في نسخة Validatar. سيؤدي ذلك أيضًا إلى ملء اسم المستخدم بعنوان البريد الإلكتروني.
- تقوم صيغة Persistent بتعيين معرّف الاسم من Azure AD إلى اسم مستخدم Validatar. عند استخدام صيغة Persistent، يجب على Azure AD أيضًا توفير سمة (attribute) تُستخدم كعنوان بريد إلكتروني للمستخدم في Validatar، ويجب إدخالها في حقل Email Attribute Name.
عند نسخ أسماء الادّعاءات (claims) من علامة تبويب Azure، تأكد من نسخ الاسم الكامل بما في ذلك مساحة الأسماء (namespace)، على سبيل المثال: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
في علامة تبويب Azure، ارجع إلى صفحة تهيئة Single sign-on. ضمن قسم SAML Certificates، نزّل الشهادة بصيغة Base64. افتح الشهادة باستخدام محرر نصوص وانسخ محتواها إلى مربع نص IDP Certificate في قسم Signing من علامة تبويب Validatar.
في علامة تبويب Azure، انقر على Edit في قسم Token signing certificate وتأكد من أن قائمة خوارزمية التوقيع تطابق Signing Algorithm المحددة في Validatar.
ضمن قسم Set up <name> في علامة تبويب Azure، انسخ القيم التالية إلى الحقول المقابلة في علامة تبويب Validatar:
- Login URL إلى حقل IDP Endpoint.
- Microsoft Entra Identifier (المعروف سابقًا باسم Azure AD Identifier) إلى حقل IDP Entity ID.
في Validatar، اختر Initial User Groups التي يجب تعيينها للمستخدمين الذين يتم إنشاؤهم تلقائيًا.
انقر على زر Save في Validatar لحفظ تغييراتك على موفّر SSO. عند هذه النقطة، يمكنك اختبار تهيئة SSO عن طريق تسجيل الخروج من Validatar والنقر على رابط Sign in with SSO الموجود أسفل صفحة تسجيل الدخول.