المصادقة (SSO)

إرشادات

يحتاج الأعضاء الذين تدعوهم لاستخدام مساحة العمل GenStudio إلى التحقق من هويتهم عند التسجيل لأول مرة وعند تسجيل الدخول في وقت لاحق. يمكنك اختيار طريقة واحدة أو أكثر مسموح بها متوافقة مع الطريقة التي يعتاد فيها المستخدمون على تحديد أنفسهم في منظمتك. تتوفر طرق تسجيل الدخول الموحد (SSO) الخاصة بالمؤسسات في الخطط المتقدمة.

المصادقة عبر Google

إذا كانت مؤسستك قد أعطت الأرقام المعرفة لفريقك مثل [email protected] ، فيجب أن تستخدم أحد (وفقط واحد) من طرق SSO لدينا. إذا كانت مؤسستك تستخدم Google Workspace، فاختر "Google" كطريقة مصادقة مسموح بها.

التوثيق من Microsoft

اختر "Azure AD" إذا كانت منظمتك تستخدم خدمة التوثيق Azure AD (Active Directory) المؤسسية من Microsoft (التي ستبدأ قريبًا في إطلاق اسم Microsoft Entra ID عليها). ينطبق هذا عادة على تنفيذ Microsoft الموجهة للأعمال أو الأكاديمية لـ SSO. لا تخلط بين هذا وبين طريقة التوثيق الفردية للمستهلكين من Microsoft المسماة "حساب Microsoft" الذي يتم تعيينه للأفراد عند التسجيل في Outlook.com، Microsoft 365، Xbox، إلخ. لن يتمكن حامل حساب Microsoft للمستهلكين من تسجيل الدخول باستخدام Azure AD.

مع Azure Active Directory، توفر Microsoft منصة الهوية كخدمة ولكن يمكنك تعديل بعض التكوين والإعدادات، مثل إضافة اسم نطاق مخصص خاص بك (للحصول على @yourcompany.com) أو طلب التوثيق المتعدد العوامل. إن مثيل Azure Active Directory الخاص بك متاح عبر Azure Portal وأدوات الإدارة الأخرى مثل PowerShell، وواجهة السطر الأوامر لـ Azure وواجهة برمجة التطبيقات REST.

اختر نظام SSO واحد

إذا كان متجرك متوافقًا مع Google workspace، فاختر مصادقة Google. أما إذا كان متجرك متوافقًا مع خدمة الهوية لـ Microsoft، فاختر AD. هذه هي "الفردية" في SSO. هذه هي الطريقة التي تفضل أن يقوم المشتركون بتسجيل الدخول والتسجيل من خلالها.

المصادقة البديلة

إذا لم يكن لديك أي مصدر واحد للهوية، أو تستخدم طريقة لا ندعمها (اتصل بنا وأخبرنا) فقد تختار عدة طرق أو جميع الطرق للمصادقة. أو إذا كان هناك أعضاء سينضمون إلى مساحة عمل GenStudio الخاصة بك وليسوا جزءًا من منظمتك العادية، فسيتعين عليك اختيار طرق مصادقة بديلة ليستخدموها.

بشكل عام، إذا كانت منظمتك تستخدم Microsoft Azure AD، فقد تختار البريد الإلكتروني أو البريد الإلكتروني وGoogle كطرق مصادقة مدعومة. إذا كانت منظمتك تستخدم مصادقة Google، فقد تضيف البريد الإلكتروني إلى الخيارات المسموح بها.

أحد العيوب في السماح بطرق المصادقة البديلة هو أن بعض أعضاء منظمتك قد يشعرون بالارتباك ويحاولون تسجيل الدخول باستخدام طريقة بديلة. قد تجد أنه من الأسهل إدارة السماح فقط بطريقة المصادقة الأساسية الخاصة بك وتوفير الهويات (عناوين البريد الإلكتروني) للمستخدمين الخارجيين الذين تدعوهم إلى مساحة عملك.

TL;DR

  • البريد الإلكتروني: مفيد للمستخدمين من الأطراف الثالثة أو للفرق المتنوعة.

  • Azure AD: الخيار الأساسي للمنظمات التي تستخدم مصادقة Microsoft للمؤسسات.

  • Google: مفيد للمستخدمين من الأطراف الثالثة، الفرق المتنوعة، أو المنظمات التي تستخدم Google Workspace.

Last updated