التحقق من تطبيق الأعمال عبر خدمة تعريف التطبيقات
خدمة الدخول الموحد
رحلة مصادقة موثوقة واحدة لكل مستخدم
اربط تطبيقات الأعمال بخيارات الهوية المؤسسية والوطنية ومزودي الهوية المعتمدين دون إعادة بناء منطق المصادقة داخل كل تطبيق.
تحدي الأعمال
لماذا تنتمي هذه القدرة إلى خدمة مشتركة
يؤدي الربط المباشر مع مزودي الهوية إلى امتلاك كل تطبيق لمسارات إعادة توجيه وجلسات وضوابط أمنية واعتماديات مختلفة.
والنتيجة هي بطء ضم التطبيقات وعدم اتساق تجربة المستخدم وتحميل فرق الأعمال تعقيدات ليست من مسؤوليتها.
المسؤولية الهندسية
دور واحد واضح داخل المنصة المؤسسية
إنشاء جلسة المصادقة وإدارتها
عرض خيارات المصادقة المعتمدة فقط
التكامل مع الدليل النشط والهوية الوطنية والمصادقة متعددة العوامل
الإرجاع إلى عناوين الاستدعاء المسجلة أثناء الضم فقط
إتاحة استلام نتيجة الهوية مرة واحدة عبر اتصال آمن بين الخوادم
الرحلة العامة
كيف تتدفق المسؤولية
- 01
توثيق التطبيق
يحصل تطبيق الأعمال على الثقة المطلوبة من خدمة تعريف التطبيقات.
- 02
جلسة الدخول الموحد
يطلب التطبيق جلسة مصادقة قصيرة العمر ومحمية عبر اتصال بين الخوادم.
- 03
رحلة المتصفح
ينتقل المتصفح إلى خدمة الدخول الموحد باستخدام مرجع الجلسة دون حمل بيانات اعتماد التطبيق.
- 04
اختيار الهوية
يختار المستخدم وسيلة مؤسسية أو وطنية أو متعددة العوامل أو خارجية معتمدة.
- 05
العودة المسجلة
يعود المتصفح حصراً إلى عنوان الاستدعاء المعتمد أثناء ضم التطبيق.
- 06
استلام النتيجة
يستلم التطبيق الموثوق نتيجة الهوية مرة واحدة عبر اتصال آمن.
القدرات الرئيسية
مصممة للتبني المؤسسي العملي
- المصادقة عبر الدليل النشط
- البنية الوطنية للمفاتيح العامة
- نظام السجل الوطني
- اسم المستخدم وكلمة المرور مع مصادقة متعددة العوامل
- رمز التحقق عبر الرسائل النصية أو البريد أو إشعار الهاتف
- اعتماد الطلب عبر Firebase
- مزودو الهوية الخارجيون المعتمدون
- رحلات عربية وإنجليزية
الأمن والحوكمة
الثقة عند كل حد
- عناوين الاستدعاء مسجلة ولا يحددها المتصفح ديناميكياً
- رموز AIS وبيانات اعتماد التطبيق تبقى بين الخوادم
- قيم المتصفح قصيرة العمر ومرتبطة بالمعاملة
- تُستلم النتيجة مرة واحدة فقط
- تُعاد سمات الهوية المعتمدة فقط
- السجلات لا تحتوي كلمات المرور أو الرموز أو بيانات شخصية غير لازمة
فوائد الأعمال
قيمة تحققها إعادة الاستخدام والملكية الواضحة
العرض الرئيسي
شاهد الخدمة ضمن رحلة منصة مترابطة
يبدأ الموظف من داخل شبكة المؤسسة بعد التعرّف عليه من خلال تسجيل الدخول إلى نظام Windows. ويمكنه فتح أي تطبيق مخوّل له دون أن تطلب منه الأنظمة تسجيل الدخول مرة أخرى، لأن هويته معروفة وموثوقة لديها. أما المستخدم الخارجي فيبدأ من شبكة الإنترنت، ولذلك تطلب منه الأنظمة تسجيل الدخول. وقد تفرض بعض الأنظمة عوامل تحقق إضافية تُرسل عبر البريد الإلكتروني أو الرسائل النصية أو إشعارات تطبيق الهاتف الذكي، وذلك لرفع مستوى الأمان عند استخدام الأنظمة.
ابدأ الحوار
اجعل المصادقة الآمنة قابلة لإعادة الاستخدام في جميع التطبيقات
اربط التطبيقات الحالية والدليل النشط والهوية الوطنية وقنوات المصادقة المستقبلية من خلال معمارية دخول موحد محكومة.