> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/sso-field-guide.md).

# دليل حقل SSO

### مقدمة

إن دمج تسجيل الدخول لمرة واحدة (SSO) مع Zoom يوفّر للمسؤولين إدارة المستخدمين وخيارات الأمان التي يمكن أن تبسّط إدارة الحساب. بمجرد الإعداد، يصادق المستخدمون باستخدام بيانات اعتماد الشركة الخاصة بهم لدى مزود الهوية الخاص بشركتكم بدلاً من استخدام طرق المصادقة البديلة مثل تكاملات Google أو Facebook، أو اسم المستخدم وكلمة المرور المباشرين مع Zoom.

توفّر هذه الوثيقة نظرة عامة شاملة على تكوينات وإعدادات تسجيل الدخول لمرة واحدة (SSO) داخل Zoom، بالإضافة إلى معلومات استكشاف الأخطاء وإصلاحها والأمان.

### تكاملات تسجيل الدخول لمرة واحدة (SSO)

#### <mark style="color:أزرق;">يتطلب تسجيل الدخول لمرة واحدة (SSO) عنوان URL فارغًا للبدء</mark>

يجب أن يحتوي الحساب على عنوان URL فارغ معتمد قبل تكوين تسجيل الدخول لمرة واحدة (SSO). بمجرد اعتماد عنوان URL فارغ، يمكن لمسؤولي Zoom الوصول إلى [تكوين تسجيل الدخول لمرة واحدة (SSO)](https://zoom.us/account/sso) الصفحة عبر القائمة الفرعية للخيارات المتقدمة في بوابة الويب. راجع مقالة الدعم الخاصة بنا حول [عناوين URL فارغ](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يعمل Zoom SSO مع أي مزود هوية SAML 2.0</mark>

يمكن لـزووم أن يتكامل مع أي مزوّد هوية يدعم لغة ترميز تأكيد الأمان (SAML) 2.0 للمصادقة. وعلى الرغم من وجود العديد من الشروحات الموثقة للتكامل، فإن بعض مزوّدي الهوية لا يوفرون وثائق للتكامل مع زووم. وتُشجَّع الحسابات التي لا تستطيع العثور على تعليمات الإعداد على التواصل مع مزوّد الهوية الخاص بها للحصول على مزيد من المعلومات.

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom إدارة معلومات ملف تعريف مستخدم والترخيص من خلال تعيين استجابة SAML أو تكاملات SCIM</mark>

يمكن للمسؤولين إدارة معلومات ملف تعريف المستخدم وترخيصه من خلال تعيينات استجابة SAML أو طلبات واجهة برمجة التطبيقات لتطبيق نظام إدارة الهوية عبر المجالات (SCIM)، وذلك حسب الميزات متاح من موفّر الهوية. توفر كلتا طريقتي إدارة المستخدمين وظيفة شبه متكافئة لتعيين معلومات الملف الشخصي وإدارة الترخيص، لكن بعض تعيينات SCIM تتطلب تهيئة يدوية.

للاطلاع على قائمة شاملة بقدرات SCIM، راجع [توثيق واجهة برمجة التطبيقات SCIM](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom إدارة حالة حساب المستخدم عبر SCIM، ولكن ليس عبر SAML</mark>

لأن SCIM يسمح لموفري الهوية بالتواصل مباشرةً مع Zoom في أي وقت، يمكن أن تكون حسابات المستخدم *مُفعَّل*, *تم إلغاء تنشيطه*, *تم إنشاؤه*، أو *تم حذفه* من خلال عمليات التكامل مع SCIM تلقائيًا. على سبيل المثال، إذا كان الحساب الخاص بالمستخدم في دليل نشط معطّلًا، أو إذا تم إلغاء تعيينه من التطبيق، فيمكن لـ SCIM إرسال طلب إلغاء تنشيط تلقائي للحساب الخاص بالمستخدم داخل Zoom. تعتمد هذه الميزة على إمكانات تطبيق SCIM الخاص بموفر الهوية، وقد تختلف الوظائف باختلاف الموفر.

#### <mark style="color:أزرق;">تقدم موفرو هوية محدودون SCIM لـ Zoom</mark>

لا تمتلك العديد من موفري الهوية تكامل SCIM مدمجًا لـ Zoom كجزء من خدماتهم. يجب على الحسابات التي تستخدم موفر هوية لا يدعم SCIM مع Zoom استخدام تعيين استجابة SAML لإدارة المستخدمين الآلية.

#### <mark style="color:أزرق;">يتطلب SCIM نطاقًا مرتبطًا لتوفير المستخدمين تلقائيًا</mark>

الحسابات التي تستخدم SCIM لإدارة المستخدمين وتوفيرهم لـ SSO **يجب** اربط نطاق البريد إلكتروني مع Zoom. سيؤدي عدم ربط النطاق إلى حالات فشل في تزويد مستخدم. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات حول العملية.

#### <mark style="color:أزرق;">تم توثيق عمليات تكامل SSO التالية</mark>

{% hint style="success" %}
**نصيحة من Zoom**

انقر فوق ✔ في عمود المزوّد أو وثائق Zoom لفتح نافذة جديدة تحتوي على التعليمات.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th>توثيق المزوّد</th><th>توثيق Zoom</th><th>يدعم SCIM</th></tr></thead><tbody><tr><td>auth0</td><td><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td><br></td><td><br></td></tr><tr><td>ADFS</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRpBI%2F8Dww6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJXaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMjAyMzc0Mjg3LUNvbmZpZ3VyaW5nLVpvb20tU1NPLXdpdGgtQURGUwY7CFQ6DnNlYXJjaF9pZEkiKTVlZWY5ZWQ2LTJjNWItNDRhMS1hYzdhLTQ3ODc2ZmZjYTM2YgY7CEY6CXJhbmtpBzoLbG9jYWxlSSIKZW4tdXMGOwhUOgpxdWVyeUkiCFNTTwY7CFQ6EnJlc3VsdHNfY291bnRpcQ%3D%3D--06df9ad44c3254348746ce701bdf45cdf6fd36db">✔</a></td><td>أداة مزامنة الدليل النشط</td></tr><tr><td>كليفر</td><td><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td><br></td><td><br></td></tr><tr><td>سايبر آرك</td><td><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td><br></td><td><br></td></tr><tr><td>ديو</td><td><a href="https://duo.com/docs/sso-zoom">✔</a></td><td><br></td><td><br></td></tr><tr><td>Entra ID (سابقًا Azure)</td><td><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/115005887566-Configuring-Zoom-with-Azure">✔</a></td><td>✔</td></tr><tr><td>جوجل</td><td><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td><br></td></tr><tr><td>جامب كلاود</td><td><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td><br></td><td>✔</td></tr><tr><td>miniOrange</td><td><a href="https://www.miniorange.com/zoom-us-saml-single-sign-on-solution">✔</a></td><td><br></td><td><br></td></tr><tr><td>أوكتا</td><td><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRsKwiKBeDGGgA6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJYaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMTE1MDA1NzE5OTQ2LU9rdGEtY29uZmlndXJhdGlvbi13aXRoLVpvb20GOwhUOg5zZWFyY2hfaWRJIikxZmJjMjhhNC03OTM1LTRmOGYtOTllMi02YTBiYTgwNzk0NTYGOwhGOglyYW5raQw6C2xvY2FsZUkiCmVuLXVzBjsIVDoKcXVlcnlJIhVjb25maWd1cmluZyB6b29tBjsIVDoScmVzdWx0c19jb3VudGkC6AM%3D--97242e750cce02ed61dfa39c762dcb565fb71ea6">✔</a></td><td>✔</td></tr><tr><td>ون لوغين</td><td><a href="https://www.onelogin.com/connector/zoom">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/204752775-Configuring-Zoom-with-OneLogin">✔</a></td><td>✔</td></tr><tr><td>بينغ إيديتي</td><td><a href="https://docs.pingidentity.com/bundle/pingfederate-zoom-connector/page/ejj1584646507320.html">✔</a></td><td><br></td><td>✔</td></tr><tr><td>شيبوليث</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search?utf8=%E2%9C%93&#x26;query=configuring+zoom">✔</a></td><td><br></td></tr></tbody></table>

#### <mark style="color:أزرق;">يمكن لـ الدليل النشط المحلي استخدام أداة مزامنة الدليل النشط بدلاً من SCIM</mark>

يمكن للحسابات التي تريد أتمتة تزويد مستخدم عبر SCIM ولكن ليس لديها موفّر هوية قائم على سحابة استخدام تطبيق أداة مزامنة الدليل النشط (AD) الذي طورته Zoom لإدارة مستخدميها. هذا تطبيق يعمل على Oracle JDK 8 ويحاكي تزويد SCIM من خلال إدارة المستخدمين عبر أوامر واجهة برمجة التطبيقات. راجع مقالة الدعم الخاصة بنا حول [أداة مزامنة الدليل النشط](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) لمزيد من المعلومات.

{% hint style="success" %}
**توصية من Zoom**

تتطلب أداة مزامنة الدليل النشط تكوينًا دقيقًا لإدارة المستخدمين. يلزم إجراء اختبار شامل ومراجعة لإعدادات الأداة قبل التنفيذ الكامل لتجنب انقطاع الخدمة.
{% endhint %}

#### <mark style="color:أزرق;">يمكن لمزوّدي الهوية حتى أن يصادقوا المشاركون في الاجتماع الذين لا يملكون حساب Zoom</mark>

الحسابات التي تريد أن تطلب من المستخدمين أن يصادقوا هويتهم ولكنها لا ترغب في توفير حسابات Zoom يمكنها كوَّن ملف مصادقة خارجي مع مزوّد الهوية الخاص بها. عندما يكون مفعّلًا لاجتماع، يجب على المستخدمين الذين يحاولون الانضمام أن يصادقوا بيانات اعتماد تسجيل الدخول الخاصة بهم لدى مزوّد الهوية الخاص بك للوصول. هذا إعداد شائع للمدارس التي لا توفر الحسابات لجميع الطلاب ولكنها تتطلب المصادقة لانضمام إلى الفصول الدراسية. راجع مقالة الدعم الخاصة بنا حول [كوَّن المصادقة الخارجية](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يتطلب تغيير مزوّد الهوية إعادة كوَّن SSO داخل Zoom</mark>

الحسابات التي تغيّر مزوّدي الهوية يجب أن تعيد كوَّن إعداد SSO داخل Zoom. ويشمل ذلك تحديث جميع الحقول داخل صفحة التكوين لتطابق مزوّد الهوية الجديد. ويُشجَّع الحسابات على التأكد من أن تعيينات استجابة SAML لن تتغير مع مزوّد الهوية الجديد.

لا ينبغي أن تكون هناك حاجة إلى أي تكوينات أو تغييرات إضافية، بافتراض عدم وجود تغييرات أخرى.

#### <mark style="color:أزرق;">يمكن للعملاء ذوي الحسابات الفرعية كوَّن SSO من الحساب الرئيسي أو الحساب الفرعي</mark>

لدى العملاء ذوي الحسابات الفرعية خياران لـكوَّن SSO:

1. جميع المستخدمين يصادقون باستخدام URL فارغ الخاص بـالحساب الرئيسي ويتم تسجيل دخولهم تلقائيًا إلى الحساب الفرعي عبر تعيين SAML المتقدم ([تنطبق بعض قيود التعيين](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons)؛ أو
2. يحتوي كل حساب فرعي على URL فارغ فريد وتهيئة SSO مستقلة، ويستخدمه حصريًا أعضاء ذلك الحساب الفرعي

توفر كل تهيئة مزايا فريدة، مع أن الخيار الثاني يوفر أكبر قدر من المرونة. ينبغي للعملاء الذين يفكرون في تنفيذ أيٍّ من التهيئتين مناقشة فريق الحساب الخاص بهم لمعرفة أي تهيئة هي الأنسب لاحتياجاتهم.

### إعدادات SSO والأمان

يمكن لمسؤولي Zoom أن يختاروا (اختر) خيارات الأمان والإعدادات المثلى لمؤسستهم عند كوَّن تكامل SSO مع Zoom. يشرح هذا القسم هذه الإعدادات وآثارها على تكامل SSO.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeXmQBNFuErBRXMkNDUpAzmtzjie--UtxIekSeSTm79LDCCRI-C1Omn7liMtPzVRH3zZkpLLt262eCCw3g-a71DPZ0wqu4qrHV3UnkdMy_gU7YXwYLrM81TYM0yBvm28gBM-tpmpg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعدادات تكامل SSO.</p></figcaption></figure>

#### <mark style="color:أزرق;">يدعم Zoom طلبات SAML الموقعة لتسجيل الدخول وتسجيل الخروج</mark>

يمكن لمسؤولي Zoom الذين يتطلبون مصادقة إضافية من مزود الخدمة كوَّن Zoom لتوقيع جميع طلبات تسجيل الدخول وتسجيل الخروج إلى موفر الهوية.

قد تتطلب الحسابات التي تستخدم هذا الإعداد تدوير شهادة إذا كان موفر الهوية الخاص بها لا يدعم التحديث الديناميكي للبيانات الوصفية. راجع مقالة الدعم الخاصة بنا حول [تدوير الشهادة](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يدعم Zoom تأكيدات SAML المشفرة عند المصادقة</mark>

يمكن لمسؤولي Zoom كوَّن Zoom لدعم التأكيدات المشفرة عند المصادقة. إذا تم تمكين هذا الإعداد، فسيتم تجاهل التأكيدات غير المشفرة. قد تتطلب الحسابات التي تستخدم هذا الإعداد تدوير شهادة SSO إذا كان موفر الهوية الخاص بها لا يدعم تحديث البيانات الوصفية الديناميكي. راجع مقالة الدعم الخاصة بنا حول [تدوير الشهادة](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom فرض تسجيل الخروج التلقائي بعد مدة زمنية محددة</mark>

يمكن لمسؤولي Zoom كوَّن Zoom لتسجيل خروج مستخدم من الجلسات النشطة تلقائيًا بعد مدد زمنية محددة، قابلة للتخصيص من 15 دقيقة إلى 180 يومًا. ستجعل هذه العملية الرمز المميز للوصول إلى Zoom تنتهي صلاحيته عند المدة المحددة مسبقًا بمجرد إنشاء الرمز المميز. لا يرتبط هذا الرمز المميز بموفر هوية وهو فريد لـ Zoom.

#### <mark style="color:أزرق;">يمكن حفظ سجلات استجابة SAML لاستكشاف الأخطاء وإصلاحها</mark>

يمكن لـ Zoom حفظ سجلات استجابة SAML من محاولات المصادقة لمدة سبعة أيام بعد المصادقة. يمكن أن تكون سجلات الاستجابة هذه أداة لا تقدر بثمن لاستكشاف الأخطاء وإصلاحها في تكوينات الإعدادات وأخطاء تخص مستخدم، بالإضافة إلى تكوينات تعيين استجابة SAML. راجع القسم الخاص بـ [استكشاف الأخطاء وإصلاحها في الأخطاء باستخدام سجلات استجابة SAML](#using-saml-response-logs-to-troubleshoot) لمزيد من المعلومات.

{% hint style="success" %}
**توصية من Zoom**

تمكين حفظ سجلات استجابة SAML لتسهيل استكشاف الأخطاء وإصلاحها.
{% endhint %}

#### <mark style="color:أزرق;">يمكن أن يؤدي التزويد عند تسجيل الدخول إلى إنشاء الحسابات فورًا وهو أسهل خيار للتزويد</mark>

عندما يتم ضبط SSO على التزويد *عند تسجيل الدخول* (المعروف أيضًا باسم التهيئة الفورية عند الحاجة)، يمكن لأي مستخدم مخول داخل موفر الهوية أن يصادق في Zoom. سيتم إنشاء حساب لهم فورًا عند تسجيل الدخول لأولئك الذين لا يملكون حسابًا موجودًا.

يمكن أن تبسّط التهيئة عند تسجيل الدخول عمليات طرح Zoom في شركة عبر السماح للمستخدمين بإنشاء حساباتهم وقت المصادقة بدلًا من اشتراط إنشاء المستخدمين مسبقًا. وبالاقتران مع تعيين استجابة SAML، يصبح ملف تعريف المستخدم بالكامل والترخيص جاهزين خلال ثوانٍ من أول مصادقة للمستخدم.

بالإضافة إلى ذلك، يمكن للتهيئة عند تسجيل الدخول إنشاء نوع تسجيل دخول SSO ديناميكيًا للحسابات الموجودة مسبقًا. إذا كان لدى مستخدم حساب Zoom موجود باسم المستخدم وكلمة المرور، فسيتم إنشاء نوع تسجيل دخول SSO عند تسجيل الدخول بهذه الإعدادات.

#### <mark style="color:أزرق;">تتطلب التهيئة قبل تسجيل الدخول حسابات منشأة مسبقًا مع نوع تسجيل دخول SSO</mark>

تهيئة المستخدمين لـ SSO *قبل تسجيل الدخول* يتطلب أن يكون لدى المستخدمين الذين تتم مصادقتهم **كلاهما** حساب Zoom موجود، وأن يكون للحساب نوع تسجيل دخول SSO منشأ. غالبًا ما يقترن هذا النوع من التهيئة بتهيئة SCIM بسبب عملية إنشاء الحساب الآلية، لكنه ليس حصريًا لها. المستخدمون في Zoom الذين يتم دمجهم في حساب الشركة عبر النطاقات المرتبطة أو دعوة مباشرة من غير المرجح أن يكون لديهم نوع تسجيل دخول SSO.

يمكن لمسؤولي Zoom تأكيد ما إذا كان الحساب لديه نوع تسجيل دخول SSO من خلال عرض حساب المستخدم على [إدارة المستخدمين](https://zoom.us/account/user#/) الصفحة داخل بوابة الويب والبحث عن أيقونة “SSO” أسفل البريد إلكتروني الخاص بالمستخدم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>الموقع الخاص بأيقونة SSO أسفل البريد إلكتروني الخاص بمستخدم.</p></figcaption></figure>

إذا كانت الأيقونة في حالة عرض، فإن مستخدم مهيأ لـ SSO؛ وإذا كانت الأيقونة مفقودة، فلن يتمكن مستخدم من تسجيل الدخول عبر SSO بينما يكون التزويد المسبق ممكّنًا إلى أن تتم إضافة ذلك. يمكن لـ مسؤول Zoom إضافة هذا النوع من تسجيل الدخول من خلال إضافة المستخدمين بشكل مجمّع عبر ملف CSV وتحديد خيار «مستخدم SSO»، أو جعل مستخدم يصادق بينما يكون Provision at Sign-in ممكّنًا.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال يوضح خيار مستخدم SSO للتحميل الجماعي.</p></figcaption></figure>

{% hint style="success" %}
**توصية من Zoom**

لمنع المستخدمين من عدم القدرة على تسجيل الدخول، استخدم التزويد عند تسجيل الدخول عند الإعداد الأولي لـ SSO على الحساب. بدّل إلى التزويد المسبق إذا رغبت، بمجرد أن تتأكد من أن مستخدميك قد تم تزويدهم مسبقًا وأن لديك طرق التزويد المسبق جاهزة.
{% endhint %}

#### <mark style="color:أزرق;">يجب ربط النطاق وإدارته لفرض المصادقة عبر SSO</mark>

يمكن لمسؤولي Zoom فرض المصادقة عبر SSO *فقط* إذا كان نطاق البريد إلكتروني مرتبطًا ومدارًا داخل Zoom. عند تفعيل هذا الخيار، سيتم إعادة توجيه جميع المستخدمين الذين يُجرون المصادقة باستخدام نطاقات شركتك تلقائيًا إلى صفحة المصادقة الخاصة بمزوّد الهوية لديك، بغض النظر عن المنصة.

بمجرد الموافقة على النطاق وإدارته، يمكن لمسؤول Zoom فرض المصادقة عبر SSO من خلال الحساب الخاص بك [صفحة الأمان](https://zoom.us/account/setting/security) تحت **طرق تسجيل الدخول**. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات حول ربط نطاق وإدارته.

#### <mark style="color:أزرق;">يمكن إعفاء المستخدمين المحددين من المصادقة الإلزامية لتسجيل الدخول الأحادي (SSO)</mark>

يمكن لمسؤولي Zoom استبعاد مستخدمين محددين من المصادقة أحادية تسجيل المفروضة. قد يكون استبعاد مستخدمين محددين (مثل مسؤول الحساب) مفيدًا إذا تعطل إعداد SSO واحتاج مسؤول الحساب إلى وصول غير أحادي تسجيل إلى حساب Zoom. يمكن لأي مسؤول معفى تسجيل الدخول إلى مسؤول.zoom.us في أي وقت في حالة حدوث قفل للحساب أو تعطل إعداد SSO (يجب أن يكون لدى مستخدم معياري **مسؤول** دور). إذا لم يتمكن مسؤول Zoom من الوصول إلى الحساب، فعليهم جهة الاتصال بدعم Zoom للحصول على المساعدة.

لتمكين استثناء مستخدم، انتقل إلى الحساب [صفحة الأمان](https://zoom.us/account/setting/security) في بوابة الويب ضمن الخيارات المتقدمة، حدد قائمة المجالات المفروضة، وإضافة استثناء عبر قائمة التحرير.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على قائمة المجالات لـ SSO.</p></figcaption></figure>

#### <mark style="color:أزرق;">يمكن تهيئة عملاء الأجهزة المحمولة وأجهزة سطح المكتب لطلب من المستخدمين استخدام المصادقة عبر SSO</mark>

يمكن إعداد عملاء Zoom مسبقًا لأتمتة وظائف SSO، بما في ذلك تسجيل الدخول التلقائي، وتسجيل الخروج التلقائي، والمصادقة الخاصة بـ SSO فقط على الجهاز، والمزيد من خلال سياسة المجموعة، وخدمات إدارة الأجهزة المحمولة (MDM)، وعملاء النشر الجماعي.

للحصول على قائمة كاملة بإمكانيات التهيئة، راجع خيارات التهيئة الخاصة بنا لـ [سياسة المجموعة](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [أندرويد](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [جهاز Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) و [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:أزرق;">يمكن لمستخدمي Office 365 تسجيل الدخول تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO</mark>

يمكن لعملاء Office 365 تسجيل دخول مستخدميهم تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO. ويمكن إقران ذلك مع [بيان الإضافة المخصص](https://support.zoom.us/hc/en-us/articles/360041403311) الذي يملأ مسبقًا URL فارغ للحساب، مما يخلق تجربة مصادقة سلسة للمستخدمين. تستخدم هذه الميزة الرمز المميز لجلسة SSO الخاصة بالمستخدم إذا كانت نشطة، أو ستطلب مصادقة جديدة مع موفّر الهوية الخاص بك إذا لم يتم العثور على جلسة نشطة.

يمكن لمسؤول Zoom تمكين هذا الإعداد في الحساب الخاص بـ [صفحة الأمان](https://zoom.us/account/setting/security) تحت الـ **متقدم** القائمة.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعداد المسؤول لـ SSO مع إضافة Outlook.</p></figcaption></figure>

### تعيين استجابة SAML

سمات SAML هي فئات من البيانات تُعرَّف بواسطة قيم SAML، وتُستخدم لتمرير المعلومات من مزود الهوية إلى مزود الخدمة مثل Zoom. ويُعد تعيين السمات والقيم أمرًا أساسيًا لأتمتة معلومات ملف تعريف المستخدم وإدارة تراخيص المستخدم.

ينقسم تعيين استجابة SAML إلى جزأين: *أساسي* و *متقدم*. يُستخدم التعيين الأساسي لتعيين معلومات الملف الشخصي الأساسية، بما في ذلك الاسم، ورقم الهاتف، والقسم، وما إلى ذلك. ويُستخدم التعيين المتقدم لإدارة التعيينات الديناميكية للتراخيص، وتعيين مجموعات المستخدمين، وأدوار المستخدمين، والمزيد.

يتناول هذا القسم أساسيات تعيين استجابة SAML، والتعيين الأساسي والمتقدم لاستجابة SAML، ويُبرز الشروط الفريدة المطلوبة لبعض الميزات.

#### <mark style="color:أزرق;">الأساسيات: سمات وقيم SAML</mark>

تمرر معظم مزودي الهوية معلومات الملف الشخصي الأساسية باستخدام أسماء السمات والقيم البسيطة. على سبيل المثال، قد يصل قسم الموظف عبر SAML بسمة department وقيمة Human Resources. يوضح الجدول التالي العلاقة بين السمات والقيم عند تمرير معلومات عن مستخدم.

| سمة SAML        | قيمة SAML                      |
| --------------- | ------------------------------ |
| الاسم الأول     | جون                            |
| اسم العائلة     | سميث                           |
| البريد إلكتروني | <john.smith@companydomain.com> |
| القسم           | الموارد البشرية                |

من خلال تعيين سمة SAML بشكل صحيح إلى تعيين استجابة، يمكن تطبيق معلومات المستخدم تلقائيًا على ملف تعريف مستخدم لتبسيط عملية إنشاء الحساب وإدارته.

#### <mark style="color:أزرق;">التعيين الأساسي: معلومات الملف الشخصي</mark>

يُستخدم تعيين معلومات SAML الأساسية لتطبيق معلومات الملف الشخصي مثل الاسم الأول، واسم العائلة، والقسم، ورقم الهاتف، ومركز التكلفة، و الموقع من الدليل إلى ملف تعريف مستخدم. كثير من هذه الفئات واضحة بذاتها ويمكن تهيئتها بسهولة؛ ومع ذلك، تتطلب بعض الفئات شرحًا من أجل التهيئة الصحيحة لـ منع العواقب غير المتوقعة أو أخطاء التطبيق. يسلط القسم التالي الضوء على خيارات التعيين الفريدة و الإعدادات للتعيين الأساسي. راجع مقالنا [مقالة التعيين الأساسي لـ SAML](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) للحصول على قائمة كاملة بالسمات المدعومة.

#### <mark style="color:أزرق;">ينطبق نوع الترخيص الافتراضي فقط على</mark> *<mark style="color:أزرق;">مستخدمين جدد تمامًا</mark>*

سيطبّق خيار نوع الترخيص الافتراضي الترخيص المحدد على جميع *المستخدمين الجدد تمامًا* الذين تتم تهيئتهم داخل الحساب عبر SAML. لا ينطبق هذا على المستخدمين الذين تتم مصادقتهم للمرة الثانية، أو المستخدمين الذين تم دمجهم في الحساب من حساب سابق، أو المستخدمين الذين تتم تهيئتهم عبر SCIM، أو المستخدمين الذين تمت دعوتهم يدويًا.

للحصول على معلومات حول *تحديث* تراخيص المستخدم مع المصادقة، راجع تكوين الترخيص ضمن [تعيين SAML المتقدم](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:أزرق;">نوع الترخيص الافتراضي هو</mark> *<mark style="color:أزرق;">لا شيء</mark>* <mark style="color:أزرق;">لن يتم السماح للمستخدمين الجدد بالمصادقة ما لم يتم تكوين التعيين المتقدم ليُعيّن ترخيصًا</mark>

يجب أن يكون لدى مستخدمي Zoom نوع ترخيص مُعيّن (أساسي، مرخَّص، أو محلي) لتسجيل الدخول إلى خدمة Zoom. إذا تم اختيار نوع ترخيص افتراضي هو لا شيء، فلن يتمكن المستخدمون الجدد من تسجيل الدخول أو إنشاء حساب جديد ما لم يتلقوا ترخيصًا عبر [تعيين SAML المتقدم](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:أزرق;">ستُعاد تطبيق معظم التعيينات الأساسية عند تسجيل الدخول، ما لم يُذكر خلاف ذلك</mark>

ستُحدَّث معظم تعيينات SAML الأساسية في كل مرة يسجّل فيها مستخدم الدخول افتراضيًا، *باستثناء* *فيما يخص* الاسم الأول، اسم العائلة، اسم العرض، ورقم الهاتف. افتراضيًا، لن تُطبَّق هذه التعيينات الأربعة إلا في المرة الأولى التي يصادق فيها المستخدم، ولن تُعاد تطبيقها مرة أخرى، حتى إذا تم تحديثها بواسطة مستخدم أو مسؤول. يمكن لمسؤولي Zoom تغيير هذا السلوك بتمكين الخيار الخاص بـ **تحديث عند كل تسجيل دخول SSO** في صفحة تعيين استجابة SAML.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على خيار التحديث عند كل تسجيل دخول SSO.</p></figcaption></figure>

#### <mark style="color:أزرق;">يجب أن تتضمن تعيينات أرقام الهاتف رمز البلد ورمز المنطقة إذا كان خارج الولايات المتحدة</mark>

يجب أن تتضمن أرقام الهاتف المعينة عبر SAML رمز بلد المستخدم ورمز المنطقة في تأكيد SAML عندما يكون ذلك ممكنًا. سيفترض Zoom رمز بلد +1 إذا لم يُحدَّد افتراضيًا.

يمكن للحسابات التي لا تحتفظ برموز البلدان داخل دليلها تعديل تأكيدات SAML الخاصة بها داخل موفر الهوية الخاص بها لتضمينها تلقائيًا إذا لزم الأمر.

#### <mark style="color:أزرق;">يمكن لكل مستخدم أن يكون لديه ما يصل إلى ثلاثة أرقام هاتف ورقم فاكس واحد مُعيَّن إلى ملفه الشخصي</mark>

يمكن لمسؤولي Zoom أن يكوّنوا ما يصل إلى ثلاثة تعيينات منفصلة لأرقام الهاتف ورقم فاكس واحد لكل مستخدم. يجب أن يكون كل رقم هاتف فريدًا ولا يمكنه تكرار قيمة حقل آخر.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على خيارات أرقام الهاتف لكل مستخدم.</p></figcaption></figure>

#### <mark style="color:أزرق;">يجب تعيين صور الملف الشخصي من عنوان URL متاح للعامة أو ترميزها باستخدام Base64</mark>

يمكن للحسابات التي تريد تعيين صور الملف الشخصي من دليلها أن تعيّن الصور باستخدام عنوان URL متاح للعامة أو ترميز الصورة بصيغة Base64 عند التأكيد.

#### المعرِّف الفريد للموظف

<mark style="color:أزرق;">**يغيّر المعرِّف الفريد للموظف المعرِّف الأساسي الذي يستخدمه Zoom لتحديد المستخدمين**</mark>

هذه *المعرِّف الفريد للموظف* ميزة يقدمها Zoom للمساعدة في إدارة الهوية. افتراضيًا، يكون التعريف الأساسي لمستخدم Zoom هو **البريد إلكتروني** **العنوان**. **<john.smith@company.com>**، فسيحدد Zoom هذا المستخدم دائمًا بواسطة عنوان البريد الإلكتروني هذا. هذا المعرِّف هو ما يتيح لعمليات التكامل مثل SSO أو حسابات OAuth الخاصة بـ Facebook وGoogle ربط المستخدم بحساب Zoom نفسه.

ومع ذلك، يمكن أن تكون عملية التعريف هذه إشكالية إذا تغيّر اسم المستخدم أو البريد الإلكتروني. على سبيل المثال، إذا **<john.smith@company.com>** تم تغيير البريد الإلكتروني الخاص بـ **<jonathan.smith@company.com>**، لا يمكن لـ Zoom تحديد أن هذين الشخصين هما نفس الشخص بأمان (لأن المعرِّف الأساسي مختلف)، لذلك سينشئ Zoom حسابًا جديدًا في المرة الأولى التي **<jonathan.smith@company.com>** يسجّل الدخول.

لتبسيط هذه المشكلة، يوفّر Zoom ميزة المعرِّف الفريد للموظف، التي تغيّر المعرِّف الأساسي للمستخدم من عنوان البريد الإلكتروني الخاص به إلى معرِّف فريد مُعتمد. *هذا لا يغيّر اسم المستخدم في Zoom*، بل يوفّر بدلًا من ذلك سمة تعريف بديلة. يتيح هذا التغيير لـ Zoom تحديث عنوان البريد الإلكتروني للمستخدم ديناميكيًا داخل Zoom إذا:

* ـ *جديد* عنوان البريد الإلكتروني
* نطاق البريد الإلكتروني للمستخدم المتأثر مرتبط داخل Zoom

على سبيل المثال، إذا **<john.smith@company.com>** يصادق ويمرر قيمة SAML مقدارها 12345 (رقم موظفه) لسمة المعرِّف الفريد للموظف، فسيتعرف Zoom الآن على المستخدم داخل الحساب بالقيمة المصرَّح بها. إذا صادق John مرة أخرى باستخدام البريد الإلكتروني **<jonathan.smith@company.com>** مع الاستمرار في تمرير المعرِّف الفريد للموظف 12345، سيتعرف Zoom على أن <john.smith@company.com> أصبح الآن **<jonathan.smith@company.com>** وسيقوم بتحديث البريد الإلكتروني للمستخدم داخل الحساب ديناميكيًا إذا كان النطاق مرتبطًا.

يجب أن يكون مسؤولو الهوية *إيجابيين* ألا يتطابق مستخدمان مع قيمة معرّف الموظف الفريد نفسها قبل إنشاء تعيين SAML لهذه الفئة. إذا تمت مصادقة مستخدم آخر وأدخل القيمة نفسها، فسيتم تحديث البريد إلكتروني مرة أخرى إلى المستخدم الجديد، وقد يؤدي ذلك إلى تعطيل كبير لخدمات المستخدم وتجربته.

<mark style="color:أزرق;">**تتطلب ميزة معرّف الموظف الفريد النطاقات المرتبطة لتغيير البريد إلكتروني لمستخدم**</mark>

لا يمكن لميزة معرّف الموظف الفريد تحديث عنوان البريد الإلكتروني لمستخدم ما لم يكن نطاق البريد إلكتروني مرتبطًا رسميًا بملف تعريف الحساب الخاص بك. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات.

<mark style="color:أزرق;">**لا يمكن للمسؤولين والمالكين تحديث بريدهم الإلكتروني عبر معرّف الموظف الفريد**</mark>

لا يمكن تحديث عناوين البريد الإلكتروني للمسؤول والمالك داخل Zoom عبر ميزة معرّف الموظف الفريد. ويهدف ذلك إلى منع الوصول غير المصرح به كإجراء أمني. يجب على المسؤولين والمالكين تغيير البريد إلكتروني الخاص بهم عبر صفحة ملفهم الشخصي.

<mark style="color:أزرق;">**لا يمكن تحديث البريد إلكتروني للمستخدم إلا مرة واحدة يوميًا عبر معرّف الموظف الفريد**</mark>

لا يمكن تحديث البريد إلكتروني للمستخدم إلا مرة واحدة كل 24 ساعة عبر ميزة معرّف الموظف الفريد. يجب على مستخدم أن ينتظر يومًا كاملًا من التقويم منذ التحديث السابق قبل تحديث البريد إلكتروني الخاص به عبر SSO مرة أخرى.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مخطط لتدفق مثال لتحديث البريد إلكتروني للمستخدم.</p></figcaption></figure>

<mark style="color:أزرق;">**سيؤدي ضبط سمة SAML على \<NameID> إلى استخدام NameID المؤكَّد للمستخدم**</mark>

تعيين سمة SAML الخاصة بمعرّف الموظف الفريد إلى **\<NameID>** سوف يستخدم تلقائيًا قيمة NameID المصرَّح بها للمستخدم كمعرِّفه الفريد. يمكن أن يكون ذلك أداة مفيدة إذا كان مزوِّد الهوية لديك يصرِّح بـNameID غير البريد إلكتروني للمستخدم، مثل اسم المستخدم الأساسي (UPN) أو قيمة مشابهة لا تتغير. لا تستخدم هذه القيمة إذا كانت NameIDs الخاصة بالمستخدمين تطابق البريد إلكتروني الخاص بهم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعداد المسؤول لـ&#x3C;NameID>.</p></figcaption></figure>

### التعيين المتقدم: التراخيص، والإضافات، والوصول

يمكن لقسم تعيين المعلومات المتقدمة في SAML أن يطبّق التراخيص ديناميكيًا (بما في ذلك Zoom Phone)، والإضافات، ومجموعات وصول المستخدمين على المستخدمين عندما يصادقون. وعلى خلاف التعيين الأساسي، يتضمن التعيين المتقدم العديد من التفاصيل الدقيقة التي قد تتطلب اهتمامًا دؤوبًا عند التهيئة، وذلك حسب تعقيد بيئتك. يسلّط هذا القسم الضوء على التفاصيل الدقيقة لتهيئة تعيين SAML المتقدم. راجع [مقالة التعيين المتقدم لـSAML](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) للحصول على قائمة كاملة بالسمات المدعومة.

#### <mark style="color:أزرق;">يُطبَّق التعيين المتقدم في كل مرة يصادق فيها مستخدم</mark>

وعلى خلاف التعيين الأساسي، الذي يتضمن تحديثات اختيارية لبعض الفئات، ستُطبَّق إعدادات التعيين المتقدم في كل مرة يصادق فيها مستخدم، وفقًا لترتيب التطبيق من الأعلى إلى الأسفل.

على سبيل المثال، إذا كان لدى مستخدم ترخيص أساسي ثم يصادق عبر SSO مع تمرير سمة وقيمة SAML مُعيّنتين لمنح ترخيص كامل، فسيُمنح المستخدم الترخيص الكامل فورًا. وإذا تم بعد ذلك تغيير ملفه الشخصي داخل مزوّد الهوية لإعادته إلى ترخيص أساسي، فسيُعاد تعيين الترخيص الأساسي له بمجرد أن يصادق مرة أخرى داخل Zoom.

#### <mark style="color:أزرق;">يتيح التعيين المتقدم سمات وقيم SAML متعددة لكل فئة</mark>

على عكس التعيين الأساسي، الذي يسمح بسمة SAML واحدة فقط لكل فئة، يمكن للتعيين المتقدم دعم سمات وقيم متعددة لكل فئة. وهذا يتيح مرونة كبيرة عند إدارة تراخيص المستخدم والوصول عبر مجموعات الأمان داخل موفر الهوية الخاص بك كما هو موضح في التكوين التالي.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تعيين السمات لـ SAML.</p></figcaption></figure>

{% hint style="success" %}
**نصيحة من Zoom**

يمكن أن تختلف سمات SAML حسب موفر الهوية، ولا سيما بالنسبة لمجموعات الأمان. تأكد من ذلك مع موفر الهوية الخاص بك أو عبر [سجلات استجابة SAML](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) كيفية إقرار سمات SAML.
{% endhint %}

#### <mark style="color:أزرق;">يطبق التعيين المتقدم التراخيص من الأعلى إلى الأسفل عندما يتم إقرار سمات متعددة</mark>

إذا قام مستخدم بتمرير سمات SAML متعددة أو قيم تم تكوينها للتعيين المتقدم لـ SAML، فسيقوم Zoom بتعيين التراخيص من الأعلى إلى الأسفل. انظر المثال التالي:

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على اختيار نوع الترخيص في إعدادات المسؤول.</p></figcaption></figure>

وفقًا للتكوين أعلاه، إذا قام مستخدم بتمرير سمة لكلٍ من **المستخدمون\_العالميون** و **التسويق**، لأن **التسويق** هي الأعلى في التهيئة، فسيتم تطبيق هذه السمة على مستخدم، وسيتم تجاهل السمات الأخرى القابلة للتطبيق.

بديلًا، إذا تم ضبط التهيئة مع **المستخدمون\_العالميون** بوصفه الأعلى، كما يظهر في لقطة الشاشة التالية، إذا كانت صيغة ادعاء مستخدم تحتوي على **المستخدمون\_العالميون**, **التسويق**, **بشري** **الموارد**، و **تقنية المعلومات**، لأن **المستخدمون\_العالميون** هو الأعلى أولوية، فلن يتم إثبات إلا ترخيص أساسي.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تعديل ترتيب الأولوية</p></figcaption></figure>

يمكن لمسؤولي Zoom تعديل ترتيب التطبيق عند تحرير قيم الربط باستخدام الأسهم ↑↓ داخل المحرر.

{% hint style="success" %}
**توصية من Zoom**

كوَّن الإعدادات المتقدمة من الأكثر تحديدًا إلى الأكثر عمومية لمنع سوء تطبيق الترخيص.
{% endhint %}

#### <mark style="color:أزرق;">يمكن أن تشترك تعيينات ندوة عبر الإنترنت واجتماعات ضخمة في قيمة مشتركة لتطبيق إضافة كلٍّ منهما</mark>

لتبسيط عملية التطبيق، يمكن لمسؤولي Zoom كوَّن السمة والقيمة نفسها في SAML مرتين لتطبيق إضافات ندوة عبر الإنترنت والاجتماعات الكبيرة على المستخدمين، كما هو موضح في الصورة التالية مع ال **المستخدمون\_العالميون** القيمة. يمكن أيضًا كوَّن هذه الإضافات بشكل مستقل إذا رغبت، كما هو موضح مع ال **ندوة عبر الإنترنت\_only** و **large\_اجتماع\_only** القيم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على سمات SAML الخاصة بـ large_اجتماع_only وندوة عبر الإنترنت_only.</p></figcaption></figure>

#### <mark style="color:أزرق;">يمكن إضافة المستخدمين إلى مجموعات مستخدمين متعددة باستخدام قيمة SAML واحدة</mark>

يمكن لمسؤولي Zoom تكوين تعيين مجموعة مستخدم لإضافة مستخدم إلى مجموعات متعددة باستخدام قيمة SAML واحدة.

ستُعيَّن أول مجموعة مستخدم تتم إضافتها كمجموعة المستخدم الأساسية وستحدد الإعدادات الافتراضية للمستخدم *ما لم تكن المجموعة الأساسية مقفلة بإعداد*. لمزيد من المعلومات حول مجموعات المستخدمين، راجع [مقالة الدعم](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تعيين متعدد لمجموعات المستخدمين.</p></figcaption></figure>

#### <mark style="color:أزرق;">يمكن إعفاء المستخدمين المحددين ومجموعات المستخدمين من تعيينات SAML محددة</mark>

يمكن تكوين كل خيار ضمن تعيين SAML المتقدم لإعفاء مستخدمين محددين ومجموعات مستخدمين من سلوك التعيين. ويمكن أن يكون ذلك مفيدًا لمنع انقطاع الخدمة عن مستخدمي VIP بسبب تغيير محتمل في الترخيص.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعفاء المستخدمين.</p></figcaption></figure>

#### <mark style="color:أزرق;">يعيّن التعيين التلقائي المستخدمين تلقائيًا إلى مستخدم أو قناة أو مجموعة IM تحمل اسم قيمة SAML المصرح بها إذا لم تكن القيمة قد تم تعيينها مسبقًا إلى مجموعة</mark>

يمكن استخدام التعيين التلقائي لإضافة المستخدمين تلقائيًا إلى مجموعة مستخدم أو قناة أو مجموعة IM تحمل اسم قيمة SAML المصرح بها. وعلى عكس مكونات التعيين المتقدم الأخرى، التي يمكن تكوينها لتعيين مستخدم إلى أي مجموعة بناءً على قيمة SAML، فإن التعيين التلقائي يعيّن المستخدم دائمًا إلى مجموعة بناءً على قيمة SAML الدقيقة. وإذا لم تكن المجموعة موجودة مسبقًا، فسيتم إنشاؤها تلقائيًا.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على التعيين التلقائي لـ SAML.</p></figcaption></figure>

على سبيل المثال، إذا تم ضبط التعيين التلقائي لتعيين مستخدم إلى المجموعات بناءً على قسمه، وإذا لم تكن قيمة قسمه معرّفة بالفعل لمجموعة المستخدم أو القناة أو مجموعة IM، فسيتم تعيين المستخدمين تلقائيًا إلى مجموعة تطابق اسم قسمهم، كما هو موضح في الجدول التالي:

| سمة SAML | قيمة SAML       | هل مجموعة Zoom موجودة بالفعل؟ | النتيجة                                                           |
| -------- | --------------- | ----------------------------- | ----------------------------------------------------------------- |
| القسم    | الموارد البشرية | نعم                           | تمت إضافة المستخدم إلى مجموعة الموارد البشرية                     |
| القسم    | التسويق         | نعم                           | تمت إضافة المستخدم إلى مجموعة التسويق                             |
| القسم    | المبيعات        | لا                            | تم إنشاء مجموعة المبيعات، وتمت إضافة المستخدم إلى مجموعة المبيعات |

#### يدعم Zoom ما يصل إلى خمسة سمات SAML مخصصة

يمكن لمسؤولي Zoom تكوين ما يصل إلى *خمسة* سمات SAML مخصصة لإضافة بيانات المستخدم إلى ملف Zoom الشخصي ضمن [إدارة المستخدمين المتقدمة](https://zoom.us/account/user#/advanced) الصفحة. بعد إضافة الحقول المخصصة، يمكن لمسؤولي Zoom تكوين التعيين على [تعيين استجابة SAML](https://zoom.us/account/sso/mapping) الصفحة.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على سمات SAML المخصصة</p></figcaption></figure>

#### <mark style="color:أزرق;">تعيين المستخدمين إلى حساب فرعي سيؤدي إلى</mark> *<mark style="color:أزرق;">فقط</mark>* <mark style="color:أزرق;">تطبيق ترخيص اجتماع والإضافات</mark>

إن تعيين مستخدم إلى حساب فرعي سيطبق فقط ترخيص اجتماع المستخدم والإضافات مثل ندوة عبر الإنترنت والاجتماعات الكبيرة على الحساب الفرعي. ولن تُطبَّق مجموعات المستخدمين ومجموعات IM وأدوار المستخدمين، إلخ، ويجب تكوينها داخل الحساب الفرعي.

سيحتاج العملاء الذين يتطلبون مزيدًا من المرونة لتعيين استجابة SAML مع الحسابات الفرعية إلى URL فارغ فريد وتكوين SSO جديد داخل الحساب الفرعي.

### استكشاف أخطاء SSO وإصلاحها

#### <mark style="color:أزرق;">استخدام سجلات استجابة SAML لاستكشاف الأخطاء وإصلاحها</mark>

يمكن أن تكون سجلات استجابة SAML المحفوظة أداة لا تقدر بثمن لاستكشاف أخطاء التكوين وأخطاء المستخدم وإصلاحها، بالإضافة إلى تكوينات تعيين استجابة SAML. إذا كان تكوين SSO لديك مضبوطًا على حفظ سجلات استجابة SAML، فيمكن الوصول إليها عبر [سجل استجابة SAML](https://zoom.us/account/sso/saml_logs) علامة تبويب متاحة داخل صفحة تكوين SSO في الإعدادات المتقدمة. لعرض سجلات استجابة SAML، انقر فوق **عرض التفاصيل** بجوار محاولة المصادقة.

#### <mark style="color:أزرق;">ستظهر معظم عمليات المصادقة في سجلات الاستجابة</mark>

ستظهر معظم محاولات المصادقة الفاشلة أو غير الناجحة في صفحة سجلات الاستجابة. إذا لم تظهر محاولة مصادقة، فمن المرجح أن Zoom لم يتلقَّ تأكيد SAML من موفّر الهوية لديك، أو أن حفظ سجلات استجابة SAML معطّل.

#### <mark style="color:أزرق;">يمكن لسجلات الاستجابة أن تخبرك ما إذا كان تكوينك غير صحيح أو كانت شهادتك قديمة</mark>

عند تمكين سجلات استجابة SAML، يتم تأكيد معلومات موفّر الهوية إلى Zoom لمصادقة الهويات لكل طرف. إذا كان إعداد مؤكد أو سلسلة معلومات، مثل شهادة X509 أو معرّف الجهة المُصدِرة، مختلفًا عن التكوين الحالي لـ Zoom، فسيظهر خطأ ينبه إلى أن المعلومات «لا تتطابق مع إعدادات SSO الحالية». يمكن لمسؤول Zoom تحديث تكوين SSO ليتطابق مع هذه القيم المؤكدة إذا كانت صحيحة لحل الخطأ.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تحذيرات التكوين غير الصحيح.</p></figcaption></figure>

#### <mark style="color:أزرق;">تخبرك سجلات الاستجابة بقيم وسمات SAML التي يتم تأكيدها</mark>

يمكن أن تساعد مراجعة سجلات الاستجابة في حل تكوينات تعيين استجابة SAML من خلال التحقق من السمات والقيم التي يؤكدها المستخدمون أثناء المصادقة. ويمكن مقارنتها بالتكوين للتأكد من تطابق السمات والقيم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على المعلومات التي يجري تأكيدها بواسطة خدمة موفّر الهوية.</p></figcaption></figure>

إذا كانت سمات SAML أو القيم مفقودة، فلن تكون المعلومات قد جرى تأكيدها بواسطة خدمة موفّر الهوية. ويُشجَّع المستخدمون الذين يواجهون هذه المشكلة على التواصل مع خدمات دعم موفّر الهوية لديهم للحصول على مزيد من المساعدة.

#### <mark style="color:أزرق;">تتضمن سجلات الاستجابة رمز خطأ وشرحًا موجزًا، إذا لم تنجح</mark>

إذا تعذّر على المستخدم المصادقة أو تلقّى خطأً، فإن سجلات استجابة SAML تحتوي على رمز خطأ وشرح موجز للخطأ.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على رمز الخطأ والشرح.</p></figcaption></figure>

يمكن تحديد معظم المشكلات وحلّها باستخدام رسائل الخطأ هذه. إذا لم تتمكن من حل الخطأ، فتواصل مع دعم Zoom للحصول على مساعدة إضافية.

#### <mark style="color:أزرق;">أخطاء معرّف التتبع على الويب</mark>

إذا فشل المستخدم في المصادقة عبر تسجيل الدخول لمرة واحدة، فسيحصل على رمز خطأ لمعرّف تتبع WEB. هذه الرموز ليست رسالة خطأ مرتبطة بفشل محدد، بل هي معرّف سجل فريد يمكن مراجعته في ربط استجابة SAML لتحديد مشكلات المصادقة.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على خطأ يظهر للمستخدم مع رمز خطأ لمعرّف تتبع WEB.</p></figcaption></figure>

لتحديد الخطأ، إذا كان تسجيل استجابات SAML مفعّلًا، فانتقل إلى ال [سجل استجابة SAML](https://zoom.us/account/sso/saml_logs) علامة التبويب المتاحة ضمن صفحة إعدادات تسجيل الدخول لمرة واحدة في الإعدادات المتقدمة. ومن هناك، أدخل معرّف تتبع WEB في حقل معرّف التتبع وابحث لملء سجل الاستجابة

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على البحث في سجل استجابة SAML باستخدام رمز خطأ معرّف تتبع WEB المذكور آنفًا.</p></figcaption></figure>

ينبغي أن تعرض سجلات استجابة SAML تأكيد SAML ورمز خطأ ورسالة في أسفل الاستجابة يمكن استخدامهما لاستكشاف الأخطاء وإصلاحها بشكل إضافي.

### أخطاء SCIM

#### <mark style="color:أزرق;">المستخدم غير موجود أو لا ينتمي إلى هذا الحساب</mark>

يحدث هذا الخطأ عندما يفشل توفير عنوان البريد الإلكتروني لمستخدم مستهدف بسبب وجود حساب موجود بالفعل. ويُشجَّع مسؤولو Zoom على التواصل مع المستخدم مباشرةً ودعوته يدويًا إلى الحساب.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على خطأ في التوفير.</p></figcaption></figure>

#### <mark style="color:أزرق;">لا يمكنك إضافة مستخدمين مدفوعين</mark>

يحدث هذا الخطأ عندما يحاول SCIM توفير مستخدم بينما لا توجد تراخيص كافية في الحساب. ولحل الخطأ، يجب تزويد المستخدم كمستخدم أساسي، أو يجب إتاحة ترخيص للتوفير.

### استخدام سجلات SCIM لاستكشاف أخطاء تزويد المستخدم وإصلاحها

يوفّر Zoom أحدث 100 سجل لطلبات واجهة برمجة التطبيقات في ال [سوق التطبيق](https://marketplace.zoom.us/). يمكن لمسؤول Zoom استخدام هذه السجلات لتأكيد المعلومات التي يجري إرسالها واستلامها عبر واجهات برمجة التطبيقات الخاصة بالتوفير. للوصول إلى السجلات، سجّل الدخول إلى سوق التطبيق بصفته مسؤول Zoom وانقر **إدارة**. في الصفحة التالية، يحدد **سجلات المكالمات** تحت **إدارة التطبيقات الشخصية**. من هناك، انقر على إدخال لتوسيع سجلات واجهة برمجة التطبيقات ومراجعة المحتوى.

تُظهر الصورة التالية مثالًا على طلب تزويد مستخدم عبر SCIM، مع تمييز سمات هوية المستخدم والترخيص للرجوع إليها.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على طلب تزويد مستخدم عبر SCIM.</p></figcaption></figure>

كما هو الحال مع ربط استجابة SAML، لا يمكن لـ Zoom تطبيق سوى المعلومات المقدمة من موفّر الهوية في طلب التزويد. استخدم هذه السجلات للتأكد من أن سمات هوية المستخدم والترخيص يجري تقديمها من موفّر الهوية. إذا كانت المعلومات المتوقعة مفقودة من هذه التأكيدات، فاتصل بموفّر الهوية لديك للحصول على الدعم.

### تدفقات البيانات والمصادقة

#### <mark style="color:أزرق;">المصادقة عبر SAML</mark>

يوضح المخطط التالي تفاصيل تدفق مصادقة SAML للمستخدم عند بدء جلسة تسجيل الدخول لمرة واحدة مع Zoom.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfkEMRTb806bc8m6p0o2PoRatl-YUcolK_42gs9cSFWW10jHIeMvgjn7uLfItLOKYtg4Ps97WAUWRgHXmSc0oF8kgDBXwqYdnDt1aZhxIXgyoUJa-M6gxtRMiMPxW8pGek27TNw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مخطط لتدفق مصادقة SAML كمثال.</p></figcaption></figure>

#### <mark style="color:أزرق;">رمز تسجيل الدخول عبر الويب لتسجيل الدخول لمرة واحدة</mark>

بعد أن يصادق المستخدم عبر SAML، تُنشأ جلسة المستخدم داخل متصفحه، وتكون لها

مدة افتراضية تبلغ ساعتين. إذا واصل المستخدم استخدام صفحة Zoom على الويب بنشاط، فستُجدَّد الجلسة؛ ولكن إذا لم يستخدم المستخدم صفحته على الويب لمدة ساعتين، فسينتهي صلاحية الرمز المميز ويجب على المستخدم إعادة المصادقة. يمكن لمسؤولي Zoom تكوين طول الجلسة النشطة هذا في ال [الأمان](https://zoom.us/account/setting/security) الصفحة ضمن خيار يحتاج المستخدمون إلى تسجيل الدخول مرة أخرى بعد فترة من عدم النشاط و **تعيين فترة عدم النشاط على الويب (بالدقائق)**.

#### <mark style="color:أزرق;">رمز تسجيل دخول العميل</mark>

عندما يحاول المستخدم المصادقة عبر تسجيل الدخول لمرة واحدة داخل أحد العملاء، سيفتح جهاز المستخدم متصفح ويب ويعيد توجيهه إلى صفحة تسجيل الدخول الخاصة بموفّر الهوية. بعد أن يصادق المستخدم، سيتلقى متصفح المستخدم رمز تشغيل Zoom Client. وبمجرد أن ينقر المستخدم على زر «فتح» أو «تشغيل»، يستخدم المتصفح مخطط عنوان URL المقترن برمز التشغيل لفتح Zoom Client.

سيستخدم Zoom Client رمز التشغيل للحصول على رمز الوصول ورمز التحديث من خادم Zoom. وسيستخدم العميل رمز الوصول لمدة ساعتين في كل مرة، وعند انتهاء صلاحيته سيستخدم رمز التحديث للحصول على مجموعة جديدة من الرموز، التي تُخزَّن في قاعدة البيانات المحلية للعميل. وتكون عملية التحديث هذه غير محدودة افتراضيًا، ويمكنها الاستمرار في التناوب بين الرموز حتى يسجّل المستخدم الخروج أو تنتهي صلاحية الرموز. ويمكن لمسؤولي Zoom تخصيص طول الجلسة في ال [إعدادات تسجيل الدخول لمرة واحدة](https://zoom.us/account/sso) الصفحة ضمن [*فرض تسجيل الخروج التلقائي*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/sso-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
