يمكنك ضبط خدمة الدخول المُوحَّد (SSO) لعدد من تطبيقات السحابة الإلكترونية باستخدام معيار SAML 2.0. وبعد إعداد خدمة الدخول المُوحَّد (SSO)، يمكن للمستخدمين استخدام بيانات اعتماد Google Workspace لتسجيل الدخول إلى تطبيق باستخدام الدخول المُوحَّد (SSO).
يمكنك استخدام لغة ترميز تأكيد الأمان (SAML) لإعداد الدخول المُوحَّد (SSO) في تطبيق LumApps
عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.قبل البدء
ابحث عن عنوان URL لصفحة تسجيل الدخول إلى LumApps. إنّه عنوان URL الذي أنشأته عند إعداد حسابك. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة إنشاء منصة LumApps.
الخطوة 1: إعداد Google كموفِّر هوية SAML
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
التطبيقات
تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.
عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.
-
انقر على إضافة تطبيق
البحث عن التطبيقات.
- في حقل إدخال اسم التطبيق، أدخِل LumApps.
- في نتائج البحث، أشِر إلى LumApps الويب (SAML) ثم انقر على اختيار.
- في نافذة تفاصيل موفِّر الهوية من Google، انقر على تنزيل البيانات الوصفية في الخيار 1: تنزيل البيانات الوصفية لموفِّر الهوية.
- انقر على متابعة.
اترك صفحة "وحدة تحكّم المشرف" مفتوحة. يجب متابعة عملية الضبط في "وحدة تحكّم المشرف" بعد اتّباع خطوات الإعداد في التطبيق.
الخطوة 2: إعداد LumApps كمقدِّم خدمة SAML 2.0
- افتح نافذة تصفُّح متخفٍّ، وانتقِل إلى صفحة تسجيل الدخول إلى LumApps، وسجِّل الدخول باستخدام حساب مشرف LumApps.
- في أعلى الصفحة، انقر على رمز الإعدادات
الإعدادات.
- بالنسبة إلى النظام الأساسي، انقر على إعدادات الموفِّر
موفِّر الهوية.
- انقر على جديد (New)
SAML V2.
- في حقل الاسم (Name)، أدخِل اسمًا لموفّر الخدمة.
- في حقل الخيارات (Options)، فعِّل خيار تفعيل تسجيل الدخول (Enable login).
- (إجراء ننصح به) لإنشاء حسابات لمستخدمين جدد وإعدادهم بسرعة، فعِّل خيار السماح بإنشاء حسابات للمستخدمين على الفور (Allow on-the-fly user creation).
- في حقل مستوى ظهور زر تسجيل الدخول (Visibility of the login button)، اختَر المكان الذي تريد عرض زر تسجيل الدخول فيه:
- تطبيق الأجهزة الجوّالة والويب
- الويب
- تطبيق الأجهزة الجوّالة
- انسخ مرجع الموفّر (Provider reference) واحفظه.
ستحتاج إلى الرمز لإكمال عملية الإعداد في "وحدة تحكّم المشرف". - ضمن البيانات الوصفية (Metadata)، انقر على استيراد (Import).
- انتقِل إلى ملف البيانات الوصفية الذي نزّلته في الخطوة 1، واختَره، ثم انقر على اختيار (Select).
- انقر على حفظ.
- اضغط على Ctrl+Shift+? لفتح نافذة معلومات "تصحيح الأخطاء المتقدّمة".
- في حقل العميل (Customer)، انقر على "نسخ" (Copy)
بجانب رقم التعريف واحفظه.
ستحتاج إلى رقم التعريف لإكمال عملية الإعداد في "وحدة تحكّم المشرف". - انقر في أي مكان خارج نافذة معلومات تصحيح الأخطاء المتقدّمة لإغلاقها.
الخطوة 3: إنهاء تهيئة الدخول الموحّد في وحدة تحكم المشرف
- ارجع إلى علامة تبويب متصفِّح "وحدة تحكُّم المشرف".
- في صفحة تفاصيل مقدِّم الخدمة، استبدِل {customer-id} و{saml-provider-reference} بالقيم التي نسختها من LumApps في الخطوة 2 في حقل رقم تعريف الجهة.
- (اختياري) في حقل عنوان URL للبدء، أدخِل عنوان URL الخاص بصفحة تسجيل الدخول إلى LumApps باستخدام أحد التنسيقَين التاليَين:
- بالنسبة إلى عنوان URL المخصّص، استخدِم https://custom-name.mydomain.com
- إذا لم يكن لديك عنوان URL مخصّص، استخدِم https://environment.lumapps.com/a/platform/
- انقر على متابعة.
- في نافذة ربط السمات، انقر على اختيار حقل، واربُط سمات دليل Google التالية بسمات LumApps المقابلة لها. يُرجى العلم أنّ سمات Primary email وFirst Name وLast Name مطلوبة.
سمات دليل Google سمات LumApps Basic Information > Primary email البريد الإلكتروني Basic Information > First Name firstName Basic Information > Last Name lastName - (اختياري) لإضافة عمليات ربط إضافية، انقر على إضافة عملية ربط واختَر الحقول التي تحتاج إلى ربطها.
-
(اختياري) لإدخال أسماء المجموعات ذات الصلة بهذا التطبيق:
- في الانتساب في المجموعة (اختياري)، انقر على البحث عن مجموعة، وأدخِل حرفًا واحدًا أو أكثر من اسم المجموعة، ثم اختَر اسم المجموعة.
- أضف مجموعات أخرى حسب الحاجة (بحد أقصى 75 مجموعة).
- في سمة التطبيق، أدخِل اسم سمة المجموعات المقابلة لمقدّم الخدمة.
يُرجى العلم أنه بغض النظر عن عدد أسماء المجموعات التي تدخلها، فلن تتضمن استجابة SAML سوى المجموعات التي يكون المستخدم عضوًا فيها (بشكل مباشر أو غير مباشر). لمزيد من المعلومات، يُرجى الانتقال إلى مقالة لمحة عن ربط الانتساب في المجموعة.
- انقر على إنهاء.
الخطوة 4: تفعيل التطبيق للمستخدمين
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
التطبيقات
تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.
عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.
- انقر على LumApps.
- انقر على وصول المستخدم.
-
لتفعيل خدمة أو إيقافها لجميع المستخدمين في مؤسستك، انقر على التفعيل للجميع أو الإيقاف للجميع، ثم انقر على حفظ.
-
(اختياري) لتفعيل خدمة أو إيقافها لوحدة تنظيمية:
- على يمين الصفحة، اختَر الوحدة التنظيمية.
- لتغيير حالة الخدمة، اختَر تفعيل أو إيقاف.
- حدِّد خيارًا مما يلي:
- في حال ضبط حالة الخدمة على مكتسَب وأردت الإبقاء على الإعداد المعدَّل، حتى في حال تغيُّر الإعداد الرئيسي، انقر على إلغاء.
- في حال ضبط حالة الخدمة على تم الإلغاء، انقر على اكتساب للعودة إلى خيار مطابق للخيار الرئيسي أو انقر على حفظ للاحتفاظ بالخيار الجديد حتى في حال تغيير الخيار الرئيسي.
تعرَّف على المزيد من المعلومات عن البنية التنظيمية.
-
(اختياري) لتفعيل خدمة لمجموعة من المستخدمين على مستوى وحدات تنظيمية متعددة أو داخلها، اختَر مجموعة مخوّلة بالوصول. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة تخصيص الوصول إلى الخدمات باستخدام مجموعات الوصول.
- يُرجى التأكّد من مطابقة نطاقات البريد الإلكتروني الخاصة بحساب مستخدم LumApps مع النطاق الأساسي لحساب Google المُدار الخاص بمؤسستك.
الخطوة 5: التحقّق من عمل الدخول المُوحَّد (SSO)
يتوافق تطبيق LumApps مع الدخول المُوحَّد (SSO) الذي بدأه كل من مقدِّم الخدمة وموفِّر الهوية.
التحقُّق من الدخول المُوحَّد (SSO) الذي بدأه موفِّر الهوية
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
التطبيقات
تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.
عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.
- انقر على LumApps.
- في قسم LumApps، انقر على اختبار تسجيل الدخول باستخدام SAML.
من المفترض أن يفتح التطبيق في علامة تبويب منفصلة. وإذا لم يحدث ذلك، يمكنك تحديد وحلّ المشاكل في رسالة الخطأ ثم إعادة المحاولة. لمعرفة تفاصيل تحديد المشاكل وحلّها، يُرجى الانتقال إلى رسائل خطأ تطبيق SAML.
التحقُّق من الدخول المُوحَّد (SSO) الذي بدأه مقدِّم الخدمة
- أغلِق كل نوافذ المتصفح.
- في نافذة تصفّح متخفِّ، افتح صفحة تسجيل الدخول إلى LumApps.
- انقر على تسجيل الدخول باستخدام name، حيث يتطابق name مع اسم موفِّر الهوية الذي أضفته في الخطوة 2.
من المفترض أن تتم إعادة توجيهك إلى صفحة تسجيل الدخول بحساب Google. - اختَر حسابك وأدخِل كلمة المرور.
بعد مصادقة بيانات الاعتماد، من المفترض أن يُفتح التطبيق.
الخطوة 6: إعداد إدارة حسابات المستخدمين
إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.