ندعوك لتجربة LadVen OSاطلب عرضًا توضيحيًا
تخطي إلى المحتوى الرئيسي

تسجيل الدخول الموحّد (OIDC)

يتيح OIDC للموظفين الدخول إلى LadVen OS عبر مزوّد هوية الشركة. وهو يغيّر طريقة الدخول إلى البوابة، وليس قناة بيانات في CRM.

قبل الإعداد

إرشاد مفاهيمي للعملية؛ وليس لقطة واجهة أو دليلاً على الحالة.

تحقّق من ظهور تسجيل الدخول الموحّد (OIDC) في CRM → التكاملات. في بعض عمليات النشر يتولى مزوّد البوابة ربطه، كما تختلف حقول المعالج حسب الإعداد. لا تملأ القيم بالتخمين ولا تنسخ إعداد OIDC بين البيئات من دون مراجعة. جهّز issuer وredirect URI المسموح بها واسم العميل وclaims/scopes المطلوبة، واستخدم عميلاً خدمياً منفصلاً بأقل صلاحيات.

إعداد آمن

إرشاد مفاهيمي للعملية؛ وليس لقطة واجهة أو دليلاً على الحالة.

  1. افتح CRM → التكاملات وأضف تسجيل الدخول الموحّد (OIDC) إذا ظهر في الكتالوج.
  2. املأ الحقول التي يعرضها المعالج، واحفظ مسودة ثم اختبر الاتصال.
  3. قد يظهر سرّ العميل مرة واحدة فقط؛ احفظه فوراً في مدير أسرار، وبعد إغلاق النافذة لا يبقى إلا تمثيل آمن، وأصدر سراً جديداً إذا فُقد.
  4. فعّل الدخول بعد التحقق من عناوين إعادة التوجيه، وحساب تجريبي، وطريقة استرداد للمسؤول.

لا تضع أسراراً حقيقية أو معرّفات مؤسسية أو عناوين مستخدمين في لقطات الشاشة أو التذاكر أو الأمثلة.

دخول الموظف

إرشاد مفاهيمي للعملية؛ وليس لقطة واجهة أو دليلاً على الحالة.

تعرض صفحة الموافقة التطبيق والصلاحيات المطلوبة، مثل المعرّف والملف الشخصي والبريد أو الوصول الطويل. راجعها واختر متابعة/السماح بالوصول أو رفض. الرابط يُستخدم مرة واحدة وينتهي؛ لا تعِد توجيهه، وعند انتهاء التفاعل ابدأ الدخول من جديد. إذا لم يظهر الموصل فتواصل مع مالك البوابة أو المزوّد.

شاشة التفاعل المؤقتة

إرشاد مفاهيمي للعملية؛ وليس لقطة واجهة أو دليلاً على الحالة.

بعد إعادة التوجيه من موفّر الهوية قد تفتح البوابة المسار المؤقت /oidc/interaction/:uid. هذه شاشة تأكيد الموافقة لتسجيل دخول واحد وليست صفحة إعدادات؛ إذ إن uid يُستخدم مرة واحدة وتنتهي صلاحيته سريعاً. لا تحفظ العنوان في الإشارات المرجعية أو التذاكر أو لقطات الشاشة. عند انتهاء التفاعل ارجع إلى رابط الدخول المؤسسي وابدأ من جديد.

تعرض الشاشة اسم العميل، وعند توفيرها بأمان، روابط موقعه وسياسة الخصوصية والشروط. راجع النطاقات المطلوبة والتي ما زالت مفقودة (requestedScopes وmissingScopes)، وتظهر الـclaims المفقودة في قائمة منفصلة. فـopenid يؤكد الهوية، وprofile يطلب الملف الشخصي، وemail يطلب العنوان، وoffline_access يطلب وصولاً طويلاً عبر refresh token. لا توافق على صلاحية غير متوقعة.

ميّز بين prompt=login والموافقة: وضع login يواصل دخول حساب الموظف الحالي، أما الموافقة فتطلب منح التطبيق صلاحية الوصول. بعد مراجعة العميل والنطاقات اختر السماح بالوصول/متابعة؛ أما رفض فيُنهي الطلب من دون منح صلاحية. والقائمة الفارغة أو الممنوحة سابقاً تعني تأكيد الهوية الأساسية فقط، لا صلاحيات جديدة.

قد تظهر حالة تحميل أولاً. إذا كان uid مفقوداً أو غير معروف أو منتهياً، تظهر رسالة خطأ وزر إعادة المحاولة؛ ولا تمدد المحاولة صلاحية التفاعل. ارجع إلى رابط الدخول المؤسسي الأصلي وابدأ الدخول من جديد.

استكشاف الأخطاء وإصلاحها

إرشاد مفاهيمي للعملية؛ وليس لقطة واجهة أو دليلاً على الحالة.

  • الموصل غير موجود: تواصل مع مالك البوابة أو المزوّد؛ فقد يعتمد توفره على النشر.
  • فشل اختبار الاتصال: تحقّق من issuer وredirect URI ووقت الخادم وclaims لدى المزوّد.
  • فُقد السر: ألغِ العميل القديم وأصدر عميلاً جديداً، ولا ترسل السر في الدردشة.
  • انتهى التفاعل: أعد المحاولة من رابط دخول مؤسسي جديد.

صفحات ذات صلة

إرشاد مفاهيمي للعملية؛ وليس لقطة واجهة أو دليلاً على الحالة.