تشرح هذه المقالة كيفية تكوين SecureAuth كمزود تسجيل الدخول الأحادي (SSO) للمستخدمين.
يعتمد SSO على رمز مشفر من Cato وموفر هوية الخاص بك للتحقق من أن المستخدم مصادق ويُسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.
نظرة عامة
تكوين SecureAuth كمزود SSO يبسط المصادقة ويحسن تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.
تكوين SecureAuth كمزود SSO
اتبع الخطوات التالية لتكوين SecureAuth كمزود SSO:
الخطوة 1: إنشاء تطبيق OIDC في بوابة إدارة SecureAuth
الخطوة 2: قم بتكوين التفاصيل في تطبيق إدارة Cato (CMA)
الخطوة 3: قم بتكوين كيفية استخدام SecureAuth في حسابك
الخطوة 1: إنشاء تطبيق في بوابة إدارة SecureAuth
في بوابة إدارة SecureAuth، قم بإنشاء تطبيق عبر العملية التالية وحدد القيم التالية لإدخالها في CMA:
رقم العميل
عميل سري
لإنشاء تطبيق:
في بوابة إدارة SecureAuth، انتقل إلى مدير التطبيقات الداخلية وانقر على إضافة مدير تطبيقات داخلي جديد.
أضف اسم التطبيق ووصف التطبيق.
قم بتكوين الإعدادات التالية:
مخزن البيانات: مخزن البيانات الذي تريد استخدامه لاستيراد المستخدمين الخاصين بك منه.
اسمح لكل مجموعة في متاجر البيانات المحددة لديك للوصول إلى هذا التطبيق: أدخل المجموعات التي لها حق الوصول أو قم بالتمكين للسماح لكل مجموعة في متاجر البيانات المحددة لديك للوصول إلى هذا التطبيق
سياسة التحقق: السياسة التي ترغب في استخدامها لهذا المجال
رقم الحيز: أي رقم في القائمة
إعادة توجيه مصادقة المستخدم: عام
عام (HTTP/OAuth/OpenID/etc): اتصال OpenID/OAuth2
انقر على إنشاء اتصال.
انقر على الرابط انتقل إلى الإعدادات المتقدمة لإنهاء تكوين هذا التطبيق.
في علامة التبويب ما بعد المصادقة، تأكد من تحديد البريد الإلكتروني 1لحقل تعيين معرف المستخدم.
في إعدادات OpenID Connect/OAuth 2.0، قم بتكوين التفاصيل التالية:
ممكّن: صحيح
شهادة التوقيع: اختر شهادة صالحة
قبول تلقائي لموافقة المستخدم: صحيح
تمكين موافقة المستخدم: صحيح
في قسم OpenID Connect/OAuth 2.0 - النطاقات، انقر على مربع الاختيار القابلة للاكتشاف لهذه النطاقات:
openid
profile
email
انقر فوق حفظ.
في قسم OpenID Connect/OAuth 2.0 - العملاء، انقر على إضافة عميل.
قم بتكوين الإعدادات التالية:
الاسم: أضف اسمًا للعميل
التدفقات ذات الصلة:
ضمني: خطأ
هجين: خطأ
بيانات اعتماد العميل: خطأ
في قسم OpenID Connect/OAuth 2.0 - عناوين إعادة توجيه العميل، أضف هذه العناوين:
انقر فوق حفظ.
انسخ واحفظ الـمعرف العميل وسر العميل لكي يتم إدخالهم في CMA.
انقر فوق رجوع.
في قسم مطالبات وصول معرف OpenID Connect، اضبط القيمة لـ sub على البريد الإلكتروني 1 وتحقق من مربع الاختيار القابلة للاكتشاف.
انقر فوق حفظ.
الخطوة 2: تكوين SecureAuth كموفر SSO
في CMA، أدخل التفاصيل لتطبيق SecureAuth الذي أنشأته في الخطوة السابقة.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A23%3A49Z&se=2026-10-05T23%3A35%3A49Z&sr=c&sp=r&sig=Clz1NpW1yzTrLi6r5O%2F13IlkVW09UMs83TtpzWod3j8%3D)
لتكوين SecureAuth كمزود SSO:
في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الأحادي.
انقر على جديد.
من قائمة موفر الهوية المنسدلة، حدد SecureAuth.
أدخل اسم لتحديد هذا التكامل.
(اختياري) لتكوين SecureAuth كموفر SSO الافتراضي، قم بتمكين تبديل الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
في حقل الرابط المعروف جيدًا، أدخل:
https://<اسم المستأجر الخاص بك في SecureAuth>. identity.secureauth.com/<اسم المجال أو الرقم>/.well-known/openid-configuration
ملاحظة: الرابط المعروف جيدًا حساس للحالة
أدخل الرقم العميل الذي أنشأته في الخطوة 1.
انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.
انقر على تطبيق.
الخطوة 3: تكوين كيفية استخدام SecureAuth في حسابك
يمكنك اختيار السماح للمستخدمين بالتوثيق باستخدام SSO باستخدام SecureAuth.
يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز المميز بالأيام أو الساعات مقدار الوقت الذي يظل فيه المستخدمون مصادقين. يجب على المستخدمين الذين قاموا بتسجيل الدخول إعادة التوثيق عند بلوغ المدة التي تحددها بـ الأيام أو الساعات (منذ آخر تسجيل دخول).
خيارات المطالبة دائمًا تعني أن المستخدمين يجب أن يصادقوا دائمًا على العميل.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A23%3A49Z&se=2026-10-05T23%3A35%3A49Z&sr=c&sp=r&sig=Clz1NpW1yzTrLi6r5O%2F13IlkVW09UMs83TtpzWod3j8%3D)
لتكوين كيفية استخدام SecureAuth في حسابك:
في صفحة الوصول > تسجيل الدخول الأحادي، حدد المستخدمين الذين يمكنهم المصادقة عبر SSO وإذا لزم الأمر، حدد صلاحية الرمز المميز، نوع الكوكي، وإعدادات المدة.
انقر فوق حفظ