دليل Validatar

تهيئة تسجيل الدخول الموحّد عبر Okta

Okta SSO Configuration

دليل خطوة بخطوة لتهيئة Okta كموفّر هوية لتسجيل الدخول الموحّد (SSO) في Validatar.

لوحة المتابعة

نظرة عامة

يدعم Validatar تسجيل الدخول الموحّد (SSO) باستخدام Okta كموفّر هوية. توضح الخطوات التالية كيفية إعداد وتهيئة Okta كموفّر SSO داخل Validatar.

إنشاء تطبيق جديد

شكل 1: إنشاء تطبيق جديد

ضمن لوحة تحكم Okta Developer، انتقل إلى Applications، ثم انقر على Create App Integration.

اختر SAML 2.0 كطريقة تسجيل الدخول، ثم انقر على Next. يدعم Validatar حاليًا SAML 2.0 فقط كطريقة SSO.

أدخل اسم التطبيق (App Name) ثم انقر على Next.

شكل 2: إنشاء تطبيق جديد
شكل 3: إنشاء تطبيق جديد

افتح علامة تبويب متصفح منفصلة وانتقل إلى صفحة Settings > Configuration > SSO Providers في Validatar. انقر على Add Provider، ثم أدخل اسمًا لموفّر SSO. انسخ SSO Endpoint URL من Validatar إلى حقل Single sign on URL في Okta.

بالنسبة إلى Audience URI (SP Entity ID)، أدخل معرّفًا فريدًا (بدون مسافات)، ويُنسّق عادةً كعنوان URL (مثل https://sso-demo.validatar.com). لاحظ أنه لا يلزم أن يكون عنوان URL فعليًا. انسخ هذه القيمة إلى حقل SP Entity ID في قسم Metadata من علامة تبويب Validatar.

شكل 4: إنشاء تطبيق جديد

اختر حقل Name ID format. يدعم Validatar صيغتي EmailAddress و Persistent. في هذا المثال، سنستخدم EmailAddress.

  • تقوم صيغة EmailAddress بتعيين معرّف الاسم من Okta (كعنوان بريد إلكتروني) إلى عنوان البريد الإلكتروني للمستخدم في نسخة Validatar. سيؤدي ذلك أيضًا إلى ملء اسم المستخدم بعنوان البريد الإلكتروني.
  • تقوم صيغة Persistent بتعيين معرّف الاسم من Okta إلى اسم مستخدم Validatar. عند استخدام صيغة Persistent، يجب على Okta أيضًا توفير سمة تُستخدم كعنوان بريد إلكتروني للمستخدم في Validatar، ويجب إدخالها في حقل Email Attribute Name.

يوضّح مخططا التدفق التاليان عملية المصادقة باستخدام إما EmailAddress أو Persistent.

شكل 5: إنشاء تطبيق جديد

يتم تمرير Application username كمعرّف إلى Validatar. إذا كانت صيغة Name ID مضبوطة على EmailAddress، اختر اسم مستخدم للتطبيق يتوافق مع عنوان بريد إلكتروني صالح.

الخطوة التالية هي تهيئة Attribute Statements. عند إنشاء مستخدم جديد عبر SSO، يحتاج Validatar إلى معرفة ما يجب إدخاله للاسم الأول والأخير للمستخدم. كما ستحتاج، في حال استخدام صيغة Persistent لـ Name ID، إلى توفير سمة لعنوان البريد الإلكتروني.

قم بتعيين سمتي الاسم الأول والأخير (واختياريًا عنوان البريد الإلكتروني) كما يلي:

شكل 6: إنشاء تطبيق جديد
شكل 7: إنشاء تطبيق جديد

انسخ أسماء السمات نفسها إلى الحقول المقابلة في Validatar.

انقر على Next في تهيئة Okta، ثم على Finish.

إنهاء التهيئة

شكل 8: إنهاء التهيئة

في صفحة تكامل التطبيق (App Integration) في Okta، انتقل إلى علامة التبويب Sign On، ثم انقر على View SAML setup instructions.

انسخ الحقول من هذه الصفحة إلى تهيئة Validatar:

شكل 9: إنهاء التهيئة
شكل 10: إنهاء التهيئة
  • انسخ Identity Provider Single Sign-On URL إلى حقل IDP Endpoint URL في Validatar.
  • انسخ Identity Provider Issuer إلى حقل IDP Entity ID.
  • انسخ X.509 Certificate إلى حقل IDP Certificate.

بعد الانتهاء، اختر Initial User Groups التي يجب تعيينها للمستخدمين الذين يتم إنشاؤهم تلقائيًا.

انقر على زر Save في Validatar لحفظ تغييراتك على موفّر SSO. عند هذه النقطة، يمكنك اختبار تهيئة SSO عن طريق تسجيل الخروج من Validatar والنقر على رابط Sign in with SSO الموجود أسفل صفحة تسجيل الدخول.