الوثائق المعتمدة للتكامل

حالة Microsoft Entra ID وSSO وSCIM

يوفر CardIQ هوية مهنية خاضعة لتحكم الشركة وضوابط لدورة الحياة. تنفيذ الكود وتهيئة المستأجر والنشر في الإنتاج حالات منفصلة ويتم توضيحها بشكل مستقل أدناه.

مصفوفة الإمكانات الحالية

آخر مراجعة: 2026-09-05. تعني عبارة «عند التهيئة» توفر استحقاق CardIQ المطلوب وتهيئة المستأجر وأذونات Microsoft ومتطلبات النشر. ولا يعني وجود الميزة في المستودع أنها منشورة لكل مستأجر في الإنتاج.

الإمكانيةالحالة الحالية
مصادقة Microsoft Entra عبر OIDCمنفذة ومتاحة عند النشر والتهيئة لمستخدمي CardIQ النشطين والمرتبطين مسبقًا
إلزام سياسة تسجيل الدخول عبر Entraمنفذة في الإصدار v209. يمكن للشركة فرض تسجيل الدخول عبر Entra للمستخدمين ضمن نطاق المستأجر عند نشر الإصدار وجاهزية التكامل؛ ويُستثنى Super Admin. ولا يتم إلغاء الجلسات الحالية تلقائيًا.
معاينة دليل Entra / المجموعات المحددةمنفذة ومتاحة عند التهيئة
مزامنة الموظفين المنضبطةمنفذة عند التهيئة وبعد مراجعة المسؤول
المطابقة المجدولةمنفذة عند التهيئة وتتطلب جدولة تشغيل أو مجدولًا خارجيًا
التعطيل الآلي الاختياريمنفذة كسير عمل اختياري وخاضع للسياسة مع ضوابط وقائية للحسابات المعطلة صراحة في Entra
تزويد المستخدمين عبر SCIM 2.0منفذ في قاعدة كود develop لمستأجري Enterprise، ويشمل نقاط اكتشاف SCIM ومسارات إنشاء وقراءة وتحديث وتعطيل المستخدمين. ولا يزال التحقق التوافقي في بيئة staging مطلوبًا قبل اعتباره متاحًا بشكل عام في الإنتاج.
SCIM Groups / Bulkغير مدعوم حاليًا
تسجيل الدخول عبر SAMLغير مفعّل حاليًا؛ وتبقى بيانات SAML الوصفية أساسًا للتهيئة فقط
إنشاء مستخدم الدخول عند الطلب (JIT)غير مدعوم حاليًا
التزويد الأصلي عبر Oktaغير مدعوم حاليًا
توافق عام مختبر مع OIDC/SAMLلا يتم الادعاء به حاليًا

سير عمل Microsoft Entra

الاتصال ← المعاينة ← المراجعة ← المزامنة المنضبطة ← المطابقة

تهيئة الشركة

يهيئ المسؤول تكامل Microsoft Entra ID الخاص بالشركة والمجموعات المحددة. المصادقة وسياسة تسجيل الدخول ومزامنة الدليل ضوابط مترابطة لكنها منفصلة.

المعاينة والمراجعة

يمكن معاينة بيانات دليل Entra من المجموعات المحددة ومراجعتها قبل ربط بيانات الموظف المدعومة أو إنشائها أو تحديثها. ولا يعني الإنشاء المنضبط إنشاء مستخدم دخول أو دور أو دعوة في CardIQ بطريقة JIT.

المطابقة والضوابط الوقائية

يمكن للمطابقة الآلية الاختيارية مراقبة التغييرات أو تطبيق تحديثات منخفضة المخاطر تم إعدادها. ويتطلب التعطيل الاختياري لموظف عُطّل حسابه صراحة في Entra سياسة مهيأة وضوابط وقائية. ولا يُعامل المستخدم الغائب عن نتائج المجموعة المحددة على أنه محذوف من Entra بصورة مؤكدة.

فرض تسجيل الدخول عبر Entra

عند نشر v209 واجتياز فحوص الجاهزية، يمكن للشركة فرض تسجيل الدخول عبر Entra على مستخدميها ضمن نطاق المستأجر. عندها يتم حظر المصادقة المحلية بكلمة المرور بعد التحقق من صحة بيانات الاعتماد، بينما يظل Super Admin مستثنى.

حالة تنفيذ SCIM 2.0 للمستخدمين

يحتوي CardIQ الآن على تنفيذ SCIM 2.0 للمستخدمين ضمن نطاق المستأجر في قاعدة كود develop. هذا توصيف لحالة التنفيذ وليس ادعاء بالتوفر العام في الإنتاج.

النطاق المنفذ

تم تنفيذ نقاط ServiceProviderConfig وResourceTypes وSchemas وUsers، مع مصادقة عبر bearer token وعزل المستأجر وسجل تدقيق ودعم التصفية والترقيم ضمن نطاق Users الموثق.

سلوك دورة الحياة

يدعم مسار Users الإنشاء والقراءة والتحديث والتعطيل عبر active=false من خلال ضوابط دورة حياة الموظف في CardIQ، مع الحفاظ على ربط SCIM ثابت للهويات ضمن نطاق المستأجر.

نموذج الأمان

بيانات اعتماد SCIM محددة بنطاق المستأجر ومخزنة بصيغة hash ويتم التحقق منها بمقارنة ثابتة الزمن. كما يتم فرض استحقاق Enterprise وحالة التفعيل والإلغاء وأهلية الشركة النشطة على الخادم.

حد التحقق

يجب التحقق فعليًا من التوافق مع تزويد Microsoft Entra في بيئة staging قبل وصف SCIM Users بأنه جاهز بشكل عام للإنتاج. ولا تدخل Groups وBulk ضمن النطاق المدعوم حاليًا.

المصادقة ليست تزويدًا

تصادق Microsoft Entra عبر OIDC على مستخدم دخول موجود ومرتبط عند التهيئة، بينما يدير SCIM سجلات دورة حياة هوية الموظف. وهما إمكانيتان منفصلتان ولا تعني أي منهما وجود تسجيل دخول عبر SAML أو إنشاء مستخدم دخول JIT.

الإفصاح عن SCIM

تم تنفيذ SCIM 2.0 Users في قاعدة كود develop ويظل خاضعًا للتحقق التوافقي في staging قبل الادعاء بالتوفر العام في الإنتاج. وتبقى مزامنة Entra المنضبطة سير عمل منفصلًا يعتمد Microsoft Graph.

SAML وSSO عبر Entra

يمكن تخزين بيانات SAML الوصفية لكن تسجيل الدخول عبر SAML غير مفعّل. وبشكل منفصل، تم تنفيذ إلزام سياسة تسجيل الدخول عبر Microsoft Entra OIDC في v209 ويمكن فرضه عند نشر هذا الإصدار وجاهزية المستأجر.

Okta والموفرون الآخرون

لا يدّعي CardIQ حاليًا وجود تزويد أصلي عبر Okta أو توافق عام مختبر مع OIDC/SAML. ويمكن تقييم تكاملات هوية مؤسسية إضافية ضمن نشر Enterprise.

تحكّم في كيفية تمثيل الموظفين لشركتك خارجيًا

استكشف منصة CardIQ Identity أو راجع سير العمل من التحقق إلى إلغاء الهوية.

كيف يعمل CardIQ Identity عرض الأسعار