الدخول الموحّد (SSO)

دع فريقك يسجّل الدخول عبر موفّر هوية OIDC مع عضوية فورية.

يتيح الدخول الموحّد لأعضاء فريقك تسجيل الدخول إلى غيمة عبر موفّر هوية OpenID Connect (OIDC) الخاص بك — Okta أو Microsoft Entra أو Google Workspace أو Keycloak أو أي موفّر متوافق مع OIDC. عندما يسجّل شخص الدخول لدى موفّرك ببريد على نطاقك المُثبَت، يُضاف إلى حسابك فورًا كعضو.

#

  1. 1

    أضف اتصالًا

    أدخل عنوان مُصدِر OIDC ومعرّف وسرّ العميل من تطبيق تسجّله لدى موفّرك. استخدم رابط إعادة التوجيه https://gheima.ma/api/sso/callback.

  2. 2

    انشر سجل DNS

    ننشئ سجل TXT عند _gheima-sso.<نطاقك>. أضفه لدى مزوّد DNS لإثبات ملكية النطاق.

  3. 3

    تحقّق

    بمجرد نشر السجل، تحقّق من الاتصال. يصبح نشطًا ويبدأ رابط الدخول الموحّد بالعمل.

#

يفتح الأعضاء رابط الدخول الموحّد ويُعاد توجيههم إلى موفّر الهوية. بعد المصادقة، تتحقّق غيمة من رمز الهوية المُعاد، وتؤكّد أن البريد على نطاقك المُثبَت، وتنشئ جلسة. يُضاف المستخدمون الجدد إلى حسابك تلقائيًا كأعضاء.

curl https://gheima.ma/api/v1/sso/connections \
  -H "Authorization: Bearer $GHEIMA_TOKEN" \
  -d '{"emailDomain":"acme.com","issuer":"https://login.acme.com","clientId":"gheima","clientSecret":"…"}'

يُدعم موفّرو OIDC فقط. يُشفَّر سرّ العميل أثناء التخزين ولا تُعيده الواجهة أبدًا. يُحتسب الأعضاء الجدد ضمن حدّ الأعضاء في باقتك.

يسجّل فريقك الدخول عبر موفّر الهوية، ويُضاف الأعضاء الجدد تلقائيًا.