تسجيل الدخول عبر Microsoft أو Google
مع الدخول الموحّد يسجّل موظفوك الدخول إلى Service Suite بالحساب الذي يملكونه أصلًا — Microsoft أو Google — بدل كلمة مرور منفصلة.
Microsoft Entra ID و Google، كلاهما كزر دخول اختياري.
فيمَ تستخدم هذا
Section titled “فيمَ تستخدم هذا”- كلمة مرور أقل لكل موظف، ومكان واحد لإدارتها.
- من يغادر الشركة يفقد وصوله إلى Service Suite فور تعطيلك لحساب شركته.
- قواعد الدخول الخاصة بك — التحقّق بخطوتين، الوصول المشروط، متطلبات الأجهزة — تسري على Service Suite أيضًا.
من يستطيع استخدام هذا
Section titled “من يستطيع استخدام هذا”| الدور | ما يفعله |
|---|---|
| المسؤول | يهيّئ الاتصال ويقرّر ما إذا كان الدخول اختياريًا أو إلزاميًا |
| جميع الموظفين | يرون زرًّا إضافيًا في شاشة الدخول |
| العملاء في البوابة | غير معنيّين — يسجّلون الدخول كما كان |
المتطلبات: تحتاج صلاحية مسؤول في Service Suite وأيضًا لدى مزوّد الهوية (Microsoft Entra ID أو Google Workspace)، لأن عليك تسجيل تطبيق هناك.
المدعوم
Section titled “المدعوم”| المزوّد | ملاحظة |
|---|---|
| Microsoft Entra ID | Microsoft 365 / Azure AD |
| Google Workspace | |
| أي مزوّد OpenID Connect آخر | أي مزوّد يلتزم بالمعيار التزامًا صحيحًا |
يجري الدخول عبر تدفّق OpenID Connect Authorization Code مع PKCE المعياري. يتحقّق Service Suite من الجهة المُصدِرة، والجهة المقصودة، والتوقيع مقابل مفاتيح مزوّدك، ومدة الصلاحية، والقيم أحادية الاستخدام التي تربط الطلب بالاستجابة.
الإعداد
Section titled “الإعداد”-
سجّل تطبيقًا لدى مزوّدك.
أدرج فيه عنوان إعادة التوجيه الذي يتوقّعه Service Suite:
https://<عنوان-خدمتك>/dn/sso/callbackدوِّن معرّف التطبيق (client ID) وأنشئ سرًّا للعميل.
-
أنشئ مزوّد دخول في Service Suite واختر النوع: Microsoft أو Google أو OpenID Connect عام.
-
أدخل عنوان الاكتشاف — عنوان
.well-known/openid-configurationلدى مزوّدك — واضغط جلب نقاط النهاية. تُملأ العناوين وموضع المفاتيح تلقائيًا. تُقارَن الجهة المُصدِرة حرفًا بحرف؛ وإن اختلفت عمّا تعلنه وثيقة الاكتشاف رُفض ذلك بدل قبوله بصمت. -
أدخل معرّف التطبيق واحفظ سرّ العميل. يُخزَّن السر مشفَّرًا ولا يُعرض مرة أخرى بعد الحفظ — ولا حتى لك. وإن فقدته، عيِّن سرًّا جديدًا لدى مزوّدك.
-
قيِّد نطاقات البريد المسموح بها. مثل
sharikatuka.com. تُرفض أي هوية خارج هذه النطاقات. وترك الحقل فارغًا يسمح بأي نطاق — وهو غير مستحسن. -
اضغط اختبار الاتصال. ليس هذا إجراءً شكليًا: ما لم ينجح الاختبار، لا يمكنك جعل الدخول إلزاميًا.
-
اضبط الوضع على اختياري واطلب من موظف واحد تسجيل الدخول.
اختياري أو إلزامي
Section titled “اختياري أو إلزامي”| الوضع | ما يراه الموظفون |
|---|---|
| معطَّل | لا شيء. تعمل البيئة تمامًا كما كانت. |
| اختياري | زر تسجيل الدخول عبر Microsoft أو عبر Google، إلى جانب شاشة الدخول المعتادة. كلاهما يعمل. |
| إلزامي | يسجّل الموظفون العاديّون الدخول عبر المزوّد فقط. |
لا ينطبق الوضع الإلزامي أبدًا على:
- العملاء في البوابة — لا يخضعون قط لقواعد دخول موظفيك؛
- مسؤولي الطوارئ — انظر أدناه.
وصول الطوارئ
Section titled “وصول الطوارئ”قبل أن تتمكّن من جعل الدخول إلزاميًا، يجب أن يوجد مسؤول طوارئ نشط واحد على الأقل: مسؤول يستطيع دائمًا مواصلة الدخول بكلمة مرور عادية.
بدونه يرفض Service Suite وضع إلزامي — صراحةً لا بصمت. وينطبق الأمر نفسه ما لم ينجح اختبار الاتصال. وُجد هذان الفحصان لتفادي سيناريو واحد بالضبط: خطأ مطبعي أو عطل لدى مزوّدك يُقصي الجميع دفعةً واحدة.
الموظفون الحاليون والحسابات الجديدة
Section titled “الموظفون الحاليون والحسابات الجديدة”يُتعرَّف على الموظفين الحاليين عبر بريدهم الإلكتروني ويُربطون بحسابهم القائم. تبقى صلاحياتهم وجدولهم وسجلّهم دون تغيير — ولا تظهر بطاقة ثانية.
أما الحسابات الجديدة فلا تُنشأ تلقائيًا افتراضيًا. وبتعطيل هذا الخيار، لا يستطيع من ليس له حساب في Service Suite تسجيل الدخول، ولو كان موجودًا لدى مزوّدك. وإن فعّلته، فأنت من يحدّد صلاحيات الحساب الجديد — ولا يمكن أن تكون صلاحيات المسؤول من بينها أبدًا.
والموظف الذي عطّلته في Service Suite يبقى معطَّلًا. الدخول الصحيح لدى مزوّدك لا يعيد تفعيله.
التحقّق بخطوتين
Section titled “التحقّق بخطوتين”لا يحلّ الدخول الموحّد محلّ التحقّق بخطوتين في Service Suite. فإن كان الموظف مفعِّلًا له، أتمّه بعد تسجيل الدخول لدى مزوّده، تمامًا كما كان.
وإن كنت تستخدم التحقّق بخطوتين الخاص بـ Microsoft أو Google، فهو يجري بالطبع لدى مزوّدك أصلًا.
ما تواصل إدارته، وأين
Section titled “ما تواصل إدارته، وأين”| لدى مزوّدك | في Service Suite |
|---|---|
| من يملك حساب شركة | من يملك حساب Service Suite |
| سياسة كلمات المرور | الأدوار والصلاحيات |
| التحقّق بخطوتين والوصول المشروط | نطاق الرؤية لكل موظف |
| تعطيل حساب مغادر | جدوله وسجلّه |
حلّ المشكلات
Section titled “حلّ المشكلات”الزر لا يظهر في شاشة الدخول. الوضع معطَّل، أو الإعداد غير مكتمل — المزوّد الذي لم ينجح اختبار اتصاله لا يعرض أي زر.
«الجهة المُصدِرة غير مطابقة.» حقل الجهة المُصدِرة يختلف عمّا تعلنه وثيقة اكتشاف مزوّدك. أعد جلب نقاط النهاية وانسخ الجهة المُصدِرة كما هي تمامًا.
«نطاق البريد هذا غير مسموح به.» العنوان خارج قائمة النطاقات المسموح بها. أضف النطاق، أو اطلب من الموظف استخدام عنوان شركته.
موظف يسجّل الدخول لكنه لا يحصل على أي وصول. لا يوجد له حساب في Service Suite وإنشاء الحسابات التلقائي معطَّل. أنشئ الحساب، أو فعّل هذا الخيار وحدّد صلاحيات الحسابات الجديدة.
مزوّدنا غير متاح والدخول مضبوط على إلزامي. سجّل الدخول كمسؤول طوارئ بكلمة مرور وأعد الوضع إلى اختياري.
الخطوة التالية
Section titled “الخطوة التالية”- تسجيل الدخول — شاشة الدخول المعتادة
- الصلاحيات والأمان — ما يُسمح به للحساب
- الأدوار والصلاحيات
- التكاملات — ربط الخدمات الخارجية