تهيئة الشركة
يهيئ المسؤول تكامل Microsoft Entra ID الخاص بالشركة والمجموعات المحددة. المصادقة وسياسة تسجيل الدخول ومزامنة الدليل ضوابط مترابطة لكنها منفصلة.
الوثائق المعتمدة للتكامل
يوفر CardIQ هوية مهنية خاضعة لتحكم الشركة وضوابط لدورة الحياة. تنفيذ الكود وتهيئة المستأجر والنشر في الإنتاج حالات منفصلة ويتم توضيحها بشكل مستقل أدناه.
آخر مراجعة: 2026-09-05. تعني عبارة «عند التهيئة» توفر استحقاق CardIQ المطلوب وتهيئة المستأجر وأذونات Microsoft ومتطلبات النشر. ولا يعني وجود الميزة في المستودع أنها منشورة لكل مستأجر في الإنتاج.
| الإمكانية | الحالة الحالية |
|---|---|
| مصادقة Microsoft Entra عبر OIDC | منفذة ومتاحة عند النشر والتهيئة لمستخدمي CardIQ النشطين والمرتبطين مسبقًا |
| إلزام سياسة تسجيل الدخول عبر Entra | منفذة في الإصدار v209. يمكن للشركة فرض تسجيل الدخول عبر Entra للمستخدمين ضمن نطاق المستأجر عند نشر الإصدار وجاهزية التكامل؛ ويُستثنى Super Admin. ولا يتم إلغاء الجلسات الحالية تلقائيًا. |
| معاينة دليل Entra / المجموعات المحددة | منفذة ومتاحة عند التهيئة |
| مزامنة الموظفين المنضبطة | منفذة عند التهيئة وبعد مراجعة المسؤول |
| المطابقة المجدولة | منفذة عند التهيئة وتتطلب جدولة تشغيل أو مجدولًا خارجيًا |
| التعطيل الآلي الاختياري | منفذة كسير عمل اختياري وخاضع للسياسة مع ضوابط وقائية للحسابات المعطلة صراحة في Entra |
| تزويد المستخدمين عبر SCIM 2.0 | منفذ في قاعدة كود develop لمستأجري Enterprise، ويشمل نقاط اكتشاف SCIM ومسارات إنشاء وقراءة وتحديث وتعطيل المستخدمين. ولا يزال التحقق التوافقي في بيئة staging مطلوبًا قبل اعتباره متاحًا بشكل عام في الإنتاج. |
| SCIM Groups / Bulk | غير مدعوم حاليًا |
| تسجيل الدخول عبر SAML | غير مفعّل حاليًا؛ وتبقى بيانات SAML الوصفية أساسًا للتهيئة فقط |
| إنشاء مستخدم الدخول عند الطلب (JIT) | غير مدعوم حاليًا |
| التزويد الأصلي عبر Okta | غير مدعوم حاليًا |
| توافق عام مختبر مع OIDC/SAML | لا يتم الادعاء به حاليًا |
الاتصال ← المعاينة ← المراجعة ← المزامنة المنضبطة ← المطابقة
يهيئ المسؤول تكامل Microsoft Entra ID الخاص بالشركة والمجموعات المحددة. المصادقة وسياسة تسجيل الدخول ومزامنة الدليل ضوابط مترابطة لكنها منفصلة.
يمكن معاينة بيانات دليل Entra من المجموعات المحددة ومراجعتها قبل ربط بيانات الموظف المدعومة أو إنشائها أو تحديثها. ولا يعني الإنشاء المنضبط إنشاء مستخدم دخول أو دور أو دعوة في CardIQ بطريقة JIT.
يمكن للمطابقة الآلية الاختيارية مراقبة التغييرات أو تطبيق تحديثات منخفضة المخاطر تم إعدادها. ويتطلب التعطيل الاختياري لموظف عُطّل حسابه صراحة في Entra سياسة مهيأة وضوابط وقائية. ولا يُعامل المستخدم الغائب عن نتائج المجموعة المحددة على أنه محذوف من Entra بصورة مؤكدة.
عند نشر v209 واجتياز فحوص الجاهزية، يمكن للشركة فرض تسجيل الدخول عبر Entra على مستخدميها ضمن نطاق المستأجر. عندها يتم حظر المصادقة المحلية بكلمة المرور بعد التحقق من صحة بيانات الاعتماد، بينما يظل Super Admin مستثنى.
يحتوي CardIQ الآن على تنفيذ SCIM 2.0 للمستخدمين ضمن نطاق المستأجر في قاعدة كود develop. هذا توصيف لحالة التنفيذ وليس ادعاء بالتوفر العام في الإنتاج.
تم تنفيذ نقاط ServiceProviderConfig وResourceTypes وSchemas وUsers، مع مصادقة عبر bearer token وعزل المستأجر وسجل تدقيق ودعم التصفية والترقيم ضمن نطاق Users الموثق.
يدعم مسار Users الإنشاء والقراءة والتحديث والتعطيل عبر active=false من خلال ضوابط دورة حياة الموظف في CardIQ، مع الحفاظ على ربط SCIM ثابت للهويات ضمن نطاق المستأجر.
بيانات اعتماد SCIM محددة بنطاق المستأجر ومخزنة بصيغة hash ويتم التحقق منها بمقارنة ثابتة الزمن. كما يتم فرض استحقاق Enterprise وحالة التفعيل والإلغاء وأهلية الشركة النشطة على الخادم.
يجب التحقق فعليًا من التوافق مع تزويد Microsoft Entra في بيئة staging قبل وصف SCIM Users بأنه جاهز بشكل عام للإنتاج. ولا تدخل Groups وBulk ضمن النطاق المدعوم حاليًا.
تصادق Microsoft Entra عبر OIDC على مستخدم دخول موجود ومرتبط عند التهيئة، بينما يدير SCIM سجلات دورة حياة هوية الموظف. وهما إمكانيتان منفصلتان ولا تعني أي منهما وجود تسجيل دخول عبر SAML أو إنشاء مستخدم دخول JIT.
تم تنفيذ SCIM 2.0 Users في قاعدة كود develop ويظل خاضعًا للتحقق التوافقي في staging قبل الادعاء بالتوفر العام في الإنتاج. وتبقى مزامنة Entra المنضبطة سير عمل منفصلًا يعتمد Microsoft Graph.
يمكن تخزين بيانات SAML الوصفية لكن تسجيل الدخول عبر SAML غير مفعّل. وبشكل منفصل، تم تنفيذ إلزام سياسة تسجيل الدخول عبر Microsoft Entra OIDC في v209 ويمكن فرضه عند نشر هذا الإصدار وجاهزية المستأجر.
لا يدّعي CardIQ حاليًا وجود تزويد أصلي عبر Okta أو توافق عام مختبر مع OIDC/SAML. ويمكن تقييم تكاملات هوية مؤسسية إضافية ضمن نشر Enterprise.
استكشف منصة CardIQ Identity أو راجع سير العمل من التحقق إلى إلغاء الهوية.
كيف يعمل CardIQ Identity عرض الأسعار