تسجيل الدخول الموحد من مايكروسوفت

The Faria Team
  • محدَّث

تكامل تسجيل الدخول الموحد من مايكروسوفت (OAuth 2.0)

بتفعيل ميزة تسجيل الدخول الموحد (SSO) من مايكروسوفت، تستطيع مدرستكم الاستفادة من بروتوكول OAuth 2.0 الآمن والمتوافق مع معايير الصناعة لإدارة المصادقة. يتيح هذا التكامل للموظفين تسجيل الدخول إلى OpenApply بسهولة وأمان باستخدام بيانات اعتماد Microsoft Entra الخاصة بهم، مما يُغني عن الحاجة إلى تذكر كلمة مرور منفصلة.

ملاحظة هامة حول أدوار المستخدمين:
صُممت هذه الميزة خصيصًا لموظفي المدرسة. ولا تدعم هذه الميزة، التي تعتمد على تكامل تسجيل الدخول الموحد من مايكروسوفت، حسابات أولياء الأمور والطلاب وأنواع المستخدمين الأخرى في الوقت الحالي.

متطلبات الحساب لتسجيل الدخول بنجاح:
نظرًا لأنّ آلية تفويض OAuth 2.0 تعتمد على مطابقة البريد الإلكتروني للتحقق من الهوية، يجب أن يكون لدى الموظف ملف تعريف نشط مُنشأ مسبقًا في OpenApply . علاوة على ذلك، يجب أن يتطابق عنوان البريد الإلكتروني المرتبط بحساب OpenApply الخاص به تمامًا مع عنوان البريد الإلكتروني الأساسي لحساب Microsoft الخاص به. إذا لم يكن الحساب موجودًا في OpenApply مسبقًا، أو إذا لم تتطابق عناوين البريد الإلكتروني، فسيفشل تسجيل الدخول الموحد (SSO).

تفعيل ميزة تسجيل الدخول الموحد

لتفعيل هذه الميزة، انتقل إلى الإعدادات > التكاملات > تكامل هوية Microsoft Entra وأدخل بيانات اعتمادك هنا. يُرجى العلم أنه لا يمكن تسجيل الدخول باستخدام حساب Microsoft إلا للموظفين.

لقطة شاشة: لتفعيل هذه الميزة، انتقل إلى الإعدادات > التكاملات > تكامل هوية Microsoft Entra وأدخل

التكوين على Microsoft Entra

يجب على مسؤول نظام Microsoft Entra الخاص بك تطبيق خطوات التكوين التالية. ويتعين عليه القيام بالإجراءات التالية:

  • قم بتعيين عنوان URL لإعادة التوجيه في تسجيل تطبيق Microsoft الخاص بك، وذلك حسب منطقتك:
    • https://[school-subdomain].openapply.com / auth/entra_id/callback
    • https://[school-subdomain].openapply.cn / auth/entra_id/callback
    • https://[school-subdomain].openapply.eu / auth/entra_id/callback
  • قم بتحديث إعداد نوع الحساب:
    • متعدد المستأجرين : الحسابات في أي دليل تنظيمي
  • امنح موافقة المسؤول لواجهات برمجة تطبيقات Microsoft Graph التالية:
    • بريد إلكتروني
    • Group.Read.All
    • معرف مفتوح
    • حساب تعريفي
    • User.Read

يرجى مراجعة لقطات الشاشة التالية للتحقق:

لقطة شاشة: يرجى مراجعة لقطات الشاشة التالية للتحقق
لقطة شاشة: يرجى مراجعة لقطات الشاشة التالية للتحقق
لقطة شاشة: يرجى مراجعة لقطات الشاشة التالية للتحقق

ميزة السماح للمجموعة

بتفعيل ميزة "السماح للمجموعات"، يمكنك تقييد الوصول إلى OpenApply بحيث لا يتمكن من تسجيل الدخول بنجاح إلا أعضاء مجموعات Microsoft محددة. يمكنك الحصول على معرّفات المجموعات اللازمة من مركز إدارة Microsoft Enterprise. عند إضافة مجموعة في OpenApply ، لا يمكن ترك اسم المجموعة فارغًا، بينما يُعدّ الوصف اختياريًا.

لقطة شاشة: من خلال تفعيل ميزة السماح للمجموعة، يمكنك تقييد الوصول إلى OpenApply بحيث يقتصر على أعضاء مجموعات محددة من Microsoft.
Share

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً