> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/sso-field-guide.md).

# الدليل الميداني لـ SSO

## مقدمة

يوفر التكامل بين تسجيل الدخول لمرة واحدة (SSO) وZoom للمسؤولين خيارات إدارة المستخدمين والأمان التي يمكن أن تبسّط إدارة الحساب. وبمجرد الإعداد، يصادق المستخدمون باستخدام بيانات اعتماد شركتهم لدى موفر الهوية الخاص بشركتهم بدلاً من استخدام أساليب المصادقة البديلة مثل Oauth عبر تطبيق تابع لجهة خارجية أو اسم المستخدم وكلمة المرور مباشرةً مع Zoom.

يوفر هذا المستند نظرة عامة شاملة على تكوينات SSO والإعدادات ضمن Zoom، بالإضافة إلى معلومات استكشاف الأخطاء وإصلاحها والأمان.

## تكوين SSO

#### <mark style="color:أزرق;">يتطلب SSO عنوان URL فارغ للبدء</mark>

يجب أن يكون لدى الحساب عنوان URL فارغ معتمد قبل تكوين SSO. وبمجرد اعتماد عنوان URL فارغ، يمكن لمسؤولي Zoom الوصول إلى [تكوين SSO](https://zoom.us/account/sso) صفحة من خلال القائمة الفرعية للخيارات المتقدمة في بوابة الويب. راجع مقالة الدعم الخاصة بنا حول [عناوين URL الفارغة](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يعمل Zoom SSO مع أي موفر هوية SAML 2.0 أو OIDC</mark>

يمكن لـZoom التكامل مع أي موفر هوية يدعم لغة ترميز تأكيد الأمان (SAML) 2.0 أو المصادقة OpenID Connect ‏(OIDC).

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom إدارة معلومات ملف تعريف مستخدم والترخيص من خلال تعيين الاستجابة أو عمليات تكامل SCIM</mark>

يمكن للمسؤولين إدارة معلومات ملف تعريف مستخدم والترخيص من خلال تعيين الاستجابة أو طلبات واجهة برمجة التطبيقات لنظام إدارة الهوية عبر النطاقات (SCIM)، وذلك حسب الميزات المتاحة من موفر الهوية. توفر كلتا طريقتَي إدارة المستخدمين وظائف متقاربة لمطابقة معلومات الملف الشخصي وإدارة الترخيص، لكن بعض تعيينات SCIM تتطلب تكوينًا يدويًا.

للحصول على قائمة شاملة بإمكانات SCIM، راجع [وثائق واجهة برمجة التطبيقات لـSCIM](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom إدارة حالة حساب مستخدم عبر SCIM، ولكن ليس عبر SAML أو OIDC</mark>

نظرًا لأن SCIM يتيح لموفري الهوية التواصل مباشرةً مع Zoom في أي وقت، يمكن أن تكون حسابات المستخدمين *مفعّلة*, *معطّلة*, *منشأة*، أو *محذوفة* من خلال عمليات تكامل SCIM تلقائيًا. على سبيل المثال، إذا تم تعطيل حساب المستخدم في الدليل النشط، أو إذا أُلغي تعيين تطبيق له، يمكن لـSCIM إرسال طلب إلغاء تنشيط تلقائي لحساب المستخدم ضمن Zoom. تعتمد هذه ميزة على إمكانات تطبيق SCIM الخاص بموفر الهوية، وقد تختلف الوظائف حسب الموفر.

#### <mark style="color:أزرق;">يوفر عدد محدود من موفري الهوية SCIM لـZoom</mark>

لا يملك العديد من موفري الهوية تكامل SCIM مصممًا لـZoom كجزء من خدماتهم. يجب أن تستخدم الحسابات التي تستخدم موفر هوية لا يدعم SCIM مع Zoom تعيين الاستجابة لإدارة المستخدمين الآلية.

#### <mark style="color:أزرق;">يتطلب SCIM نطاقًا مرتبطًا لتوفير المستخدمين تلقائيًا</mark>

الحسابات التي تستخدم SCIM لإدارة المستخدمين وتوفيرهم لـSSO **يجب** ربط نطاق البريد إلكتروني بـZoom. سيؤدي عدم ربط النطاق إلى فشل توفير المستخدمين. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات حول العملية.

### دليل تكوين SAML

تتضمن الروابط التالية أدلة لتكوين SSO باستخدام SAML.

{% hint style="success" %}
**نصيحة Zoom**

انقر فوق ✔ في عمود وثائق الموفر أو Zoom لفتح نافذة جديدة تحتوي على التعليمات.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th align="center">توثيق المزوّد</th><th align="center">توثيق Zoom</th><th align="center">يدعم SCIM</th></tr></thead><tbody><tr><td>auth0</td><td align="center"><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>ADFS</td><td align="center"><br></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0062700">✔</a></td><td align="center">أداة مزامنة الدليل النشط</td></tr><tr><td>كليفر</td><td align="center"><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>سايبرآرك</td><td align="center"><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>دوال</td><td align="center"><a href="https://duo.com/docs/sso-zoom">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>Entra ID (سابقًا Azure)</td><td align="center"><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0064121">✔</a></td><td align="center">✔</td></tr><tr><td>جوجل</td><td align="center"><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td align="center"><br></td></tr><tr><td>جامب كلاود</td><td align="center"><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td align="center"><br></td><td align="center">✔</td></tr><tr><td>ميني أورانج</td><td align="center"><a href="https://www.miniorange.com/iam/integrations/zoom-single-sign-on-sso">✔</a></td><td align="center"><br></td><td align="center"><br></td></tr><tr><td>أوكتا</td><td align="center"><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td align="center"><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0063256">✔</a></td><td align="center">✔</td></tr><tr><td>ون لوجين</td><td align="center"><a href="https://onelogin.service-now.com/support?id=kb_article&#x26;sys_id=a10d1e2f87bf6850247f4156cebb35d5">✔</a></td><td align="center"></td><td align="center">✔</td></tr><tr><td>بينغ آيدنتيتي</td><td align="center"><a href="https://docs.pingidentity.com/integrations/zoom/setup/pf_zoom_connector_configuring_single_sign_on_in_zoom.html">✔</a></td><td align="center"><br></td><td align="center">✔</td></tr></tbody></table>

إذا لم يكن موفر الهوية الذي تستخدمه شركتك مدرجًا أعلاه، فنوصي بالبحث في قاعدة معارف الموفر عن دليل تكامل خاص بـZoom. وإذا لم يكن أحدها متاحًا، فلا يزال بالإمكان تكوين SSO من خلال مطابقة المعرّفات الرئيسية من IdP الخاص بك ضمن شاشة تكوين SSO في Zoom. راجع مركز دعم Zoom لمزيد من المعلومات حول [دليل البدء السريع لـSSO](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) والمعلومات المطلوبة لإكمال هذه العملية.

### دليل تكوين OIDC

يدعم Zoom اكتشاف OIDC، الذي يمكنه ملء تفاصيل موفر الهوية الشائعة تلقائيًا، مثل المُصدر ونقطة نهاية التفويض ونقطة نهاية الرمز المميز ومفاتيح التوقيع. نظرًا لأن OIDC يعتمد على قيم تكوين موحّدة، فلا تكون وثائق Zoom الخاصة بالموفر مطلوبة عمومًا؛ وعندما لا يكون الاكتشاف متاحًا، يمكن إدخال القيم اللازمة يدويًا.

نتيجةً لذلك، يمكن عمومًا تكوين موفري هوية OIDC المتوافقين مع المعايير باستخدام Zoom حتى عندما لا يتوفر دليل التكامل الخاص بالموفر. راجع مركز دعم Zoom لمزيد من المعلومات حول [تكوين OIDC SSO](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0083701).

### خيارات تكوين إضافية

#### <mark style="color:أزرق;">يمكن لـZoom دعم عناوين URL فارغة متعددة و/أو تطبيقات متعددة لموفر الهوية</mark>

يمكن لحسابات Zoom دعم عناوين URL فارغة متعددة، أو تكوينات متعددة لموفر الهوية (IdP)، أو مزيج من كليهما. تشمل التكوينات المدعومة:

* عناوين URL فارغة متعددة تشترك في تكوين IdP مشترك.
* عناوين URL فارغة متعددة، لكل منها تكوين IdP مستقل.
* عنوان URL فارغ واحد مرتبط بتكوينات IdP متعددة.

يتم تمكين هذه التكوينات من خلال دعم Zoom ولا يتم تكوينها من خلال واجهة إدارة SSO المعيارية. أرسل [طلب دعم](https://support.zoom.com/hc/en/contact?id=contact_us) لتمكين هذه ميزة، إلى جانب URL فارغ المطلوب وتكوين IdP ونتيجة المصادقة المقصودة.

{% hint style="info" %}
**ملاحظة**

لا تدعم المصادقة عبر OIDC حاليًا عناوين URL فارغ متعددة أو موفري IdP. إذا لم تكن متأكدًا مما إذا كانت هذه الحالة تنطبق عليك، فتحدث مع فريق حساب Zoom الخاص بك للحصول على مزيد من المعلومات.
{% endhint %}

#### <mark style="color:أزرق;">يمكن للدليل النشط المحلي استخدام أداة مزامنة الدليل النشط بدلًا من SCIM</mark>

يمكن للحسابات التي ترغب في أتمتة توفير مستخدم عبر SCIM ولكن ليس لديها موفر هوية مستند إلى سحابة استخدام تطبيق أداة مزامنة الدليل النشط (AD) الذي طوّرته Zoom لإدارة مستخدميها. يعمل هذا تطبيق على Oracle JDK 8 ويحاكي توفير SCIM من خلال إدارة المستخدمين عبر أوامر واجهة برمجة التطبيقات. راجع مقالة الدعم الخاصة بنا حول [أداة مزامنة الدليل النشط](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) لمزيد من المعلومات.

{% hint style="success" %}
**توصية Zoom**

تتطلب أداة مزامنة الدليل النشط تكوينًا دقيقًا لإدارة المستخدمين. يلزم إجراء اختبار شامل ومراجعة لتكوين الأداة قبل التنفيذ الكامل لتجنب انقطاع الخدمة.
{% endhint %}

#### <mark style="color:أزرق;">يمكن لموفّري الهوية حتى أن يصادقوا المشاركون في الاجتماع الذين لا يملكون حساب Zoom</mark>

الحسابات التي ترغب في إلزام المستخدمين بالمصادقة على هويتهم ولكنها لا ترغب في توفير حسابات Zoom يمكنها كوَّن ملف تعريف مصادقة خارجي مع موفّر الهوية لديها. عند تمكينه في اجتماع، يجب على المستخدمين الذين يحاولون الانضمام أن يصادقوا بيانات اعتماد تسجيل الدخول الخاصة بهم لدى موفّر الهوية الخاص بك للحصول على الوصول. وهذا تكوين شائع للمدارس التي لا توفر حسابات لجميع الطلاب ولكنها تتطلب المصادقة للانضمام إلى الفصول. راجع مقالة الدعم الخاصة بنا حول [كوَّن المصادقة الخارجية](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يتطلب تغيير موفّر الهوية إعادة كوَّن SSO داخل Zoom</mark>

يجب على الحسابات التي تغيّر موفري الهوية إعادة كوَّن إعدادات SSO داخل Zoom. ويتضمن ذلك تحديث جميع الحقول داخل صفحة التكوين لتتوافق مع موفّر الهوية الجديد لديهم. ويُنصح الحسابات بالتأكد من أن تعيينات الاستجابة لن تتغير مع موفّر الهوية الجديد.

لا ينبغي أن تكون هناك حاجة إلى أي تكوينات أو تغييرات إضافية، بافتراض عدم وجود تغييرات أخرى.

#### <mark style="color:أزرق;">يمكن للعملاء الذين لديهم حسابات فرعية كوَّن SSO من الحساب الرئيسي أو الحساب الفرعي</mark>

لدى العملاء الذين لديهم حسابات فرعية خياران لِكوَّن SSO:

1. يصادق جميع المستخدمين باستخدام URL فارغ الخاص بـالحساب الرئيسي ويتم تسجيل دخولهم تلقائيًا إلى الحساب الفرعي من خلال تعيين الاستجابة المتقدم ([تنطبق بعض قيود التعيين](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons))
2. لكل حساب فرعي URL فارغ فريد وتكوين SSO مستقل، ويُستخدم حصريًا من قبل أعضاء ذلك الحساب الفرعي

يقدم كل تكوين مزايا فريدة، مع أن الخيار الثاني يوفر أكبر قدر من المرونة. ينبغي للعملاء الذين يفكرون في تنفيذ أيٍّ من هذين التكوينين مناقشة فريق الحساب الخاص بهم لمعرفة أي تكوين هو الأنسب لاحتياجاتهم.

## طرق التهيئة

#### <mark style="color:أزرق;">أوضاع التهيئة وSCIM آليتان مختلفتان، ويمكن استخدامهما معًا</mark>

التهيئة *عند تسجيل الدخول* و *قبل تسجيل الدخول* هما القيمتان المتاحتان لإعداد SSO واحد. وهما تحددان ما إذا كان Zoom سيُنشئ الحساب لمستخدم في اللحظة التي يصادق فيها، أم سيشترط أن يكون ذلك الحساب موجودًا بالفعل. SCIM ليس قيمة ثالثة لهذا الإعداد — بل هو آلية منفصلة مدفوعة بواسطة واجهة برمجة التطبيقات وتوفّر مستخدمين بشكل مستقل عن المصادقة، وتعمل بالتوازي مع أي وضع تهيئة يتم اختياره.

| طريقة التهيئة                                                  | كيف يعمل                                                                         | المتطلبات المسبقة                                             | ينشئ الحسابات                   | يعطّل الحسابات                   |
| -------------------------------------------------------------- | -------------------------------------------------------------------------------- | ------------------------------------------------------------- | ------------------------------- | -------------------------------- |
| <p><strong>عند تسجيل الدخول</strong><br>(في الوقت المناسب)</p> | ينشئ الحساب عندما يقوم المستخدم بالمصادقة لأول مرة                               | لا شيء                                                        | نعم                             | لا                               |
| <p><strong>قبل تسجيل الدخول</strong><br>(التوفير المسبق)</p>   | يتحقق من أن مستخدمًا مخولًا لتسجيل الدخول عبر SSO                                | الحساب بنوع تسجيل الدخول SSO. يُستخدم كثيرًا مع SCIM للتزويد. | لا، ولكن يُستخدم كثيرًا مع SCIM | لا، ولكن يُستخدم كثيرًا مع SCIM  |
| **SCIM**                                                       | تزامن بيانات مستخدم من موفّر الهوية وفق جدولة خاصة به عبر واجهات برمجة التطبيقات | دعم IdP لـ SCIM ونطاق مرتبط                                   | نعم                             | نعم، إذا كان مدعومًا من قِبل IdP |

### عند تسجيل الدخول

#### <mark style="color:أزرق;">يؤدي التزويد عند تسجيل الدخول إلى إنشاء الحساب ونوع تسجيل الدخول SSO في خطوة واحدة</mark>

مع *عند تسجيل الدخول* هذا الإعداد (المعروف أيضًا باسم التزويد في الوقت المناسب)، سيُنشأ الحساب لمستخدم تم تعيين تطبيق Zoom له داخل موفّر الهوية ويحصل على أي ترخيص Zoom مدعوم عند أول مرة يصادق فيها. لا يجب أن يكون هناك أي شيء موجودًا في Zoom مسبقًا. وهذا يجعله أبسط خيار للإعداد، والسبب في التوصية به عند تهيئة SSO لأول مرة على الحساب.

التزويد عند تسجيل الدخول متوافق أيضًا مع SCIM — ويمكن أن يعمل الاثنان في الوقت نفسه. لكن عمليًا، يزيل SCIM عادةً الحاجة إليه، لأن الحسابات تكون موجودة بالفعل بحلول الوقت الذي يصادق فيه المستخدم لأول مرة.

### قبل تسجيل الدخول

#### <mark style="color:أزرق;">يعتمد التزويد قبل تسجيل الدخول على أن يكون شيء آخر قد أنشأ الحساب أو نوع تسجيل الدخول أولًا</mark>

الـ *قبل تسجيل الدخول* الإعداد (المعروف أيضًا باسم التزويد المسبق) لا يزوّد أي شيء تلقائيًا. بدلًا من ذلك، يفرض شرطًا: لا يجوز لمستخدم أن يصادق إلا إذا كان حساب Zoom الخاص به موجودًا بالفعل ويحمل نوع تسجيل الدخول SSO. لذلك يجب أن يكون شيء آخر مسؤولًا عن إنشاء تلك الحسابات، وهناك خياران عمليان.

* **التزويد عبر SCIM**، والذي ينشئ الحسابات تلقائيًا من موفر الهوية عندما يتم إسناد التطبيق إليهم.
* **تحميل CSV بالجملة** مع *مستخدم SSO* الخيار المحدد، والذي ينشئ الحسابات ويطبق نوع تسجيل الدخول SSO في استيراد واحد.

ولهذا السبب غالبًا ما يُقرَن التزويد المسبق وSCIM. يحدد التزويد المسبق متطلبًا؛ وSCIM هو الآلية التي تلبيه على نطاق واسع.

يمكن لمسؤول Zoom التأكد مما إذا كان الحساب لديه نوع تسجيل دخول SSO من خلال عرض حساب المستخدم على [إدارة المستخدمين](https://zoom.us/account/user#/) الصفحة داخل البوابة الإلكترونية والبحث عن أيقونة “SSO” أسفل البريد الإلكتروني للمستخدم.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt="A user profile showing an SSO login type" width="375"><figcaption><p>موقع أيقونة SSO أسفل البريد الإلكتروني للمستخدم.</p></figcaption></figure></div>

إذا كانت الأيقونة موجودة، فالمستخدم مُزوَّد لـ SSO؛ وإذا كانت الأيقونة مفقودة، فلن يتمكن المستخدم من تسجيل الدخول عبر SSO بينما يكون التزويد المسبق مفعّلًا حتى تتم إضافتها. ويمكن لمسؤول Zoom إضافة هذا النوع من تسجيل الدخول بإضافة المستخدمين دفعةً واحدة عبر ملف CSV واختيار خيار “مستخدم SSO” أو جعل المستخدم يصادق أثناء تفعيل التزويد عند تسجيل الدخول.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال يوضح خيار مستخدم SSO للتحميل الجماعي.</p></figcaption></figure></div>

### SCIM

#### <mark style="color:أزرق;">يقوم SCIM بتزويد المستخدمين عبر واجهات برمجة التطبيقات ولا يؤكد أبدًا قيم الهوية مثل SAML أو OIDC</mark>

يختلف SCIM عن تعيين الاستجابة بطريقة تستحق التصريح بها بوضوح. أما تعيين الاستجابة — سواء عبر تأكيدات SAML أو مطالبات OIDC — فيحمل معلومات المستخدم *كجزء من فعالية المصادقة*. لا يُطبَّق أي شيء حتى يسجّل المستخدم الدخول، وتنتقل المعلومات داخل التصريح.

لا يحمل SCIM أي تصاريح أو مطالبات على الإطلاق. يستدعي موفر الهوية واجهة برمجة التطبيقات الخاصة بـ Zoom مباشرةً وفق جدولة خاصة به، ويرسل معلومات المستخدم سواء سجّل المستخدم الدخول أم لا. وهذا ما يسمح لـ SCIM بإنشاء الحسابات وتحديثها وإلغاء تنشيطها وحذفها من دون تدخل المستخدم، ولذلك يستطيع SCIM إدارة حالة الحساب بينما لا يستطيع تعيين الاستجابة ذلك.

SCIM متوافق مع أيٍّ من وضعي التزويد، وغالبًا ما يتم نشره جنبًا إلى جنب مع التزويد المسبق.

راجع [دليل SCIM لـ Entra ID وOkta](/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/scim-guide.md) لمزيد من المعلومات حول تكوين SCIM للحساب الخاص بك باستخدام إما Entra ID أو Okta.&#x20;

{% hint style="success" %}
**توصية Zoom**

عند تكوين SSO وSCIM معًا على الحساب الجديد، قم بتمكين *التزويد عند تسجيل الدخول* أولًا. يساعد ذلك على ضمان أن كل مستخدم يمكن أن يصادق بينما لا يزال تكامل SCIM قيد التحقق. وبمجرد أن تؤكد أن SCIM ينشئ الحسابات مع تطبيق نوع تسجيل الدخول SSO، انتقل إلى *قبل تسجيل الدخول* إذا كان التحكّم الأكثر صرامة مطلوبًا.
{% endhint %}

## إعدادات الأمان

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom فرض تسجيل الخروج التلقائي بعد مدة زمنية محددة</mark>

يمكن لمسؤولي Zoom كوَّن Zoom لتسجيل خروج المستخدمين تلقائيًا من الجلسات النشطة بعد مدد زمنية محددة، قابلة للتخصيص من 15 دقيقة إلى 180 يومًا. ستجعل هذه العملية الرمز المميز للوصول إلى Zoom منتهي الصلاحية عند المدة المحددة مسبقًا بمجرد إنشاء الرمز المميز. لا يرتبط هذا الرمز المميز بأي موفر هوية وهو فريد من نوعه في Zoom.

#### <mark style="color:أزرق;">يجب أن يكون النطاق مرتبطًا ومدارًا لفرض المصادقة عبر تسجيل الدخول الموحد</mark>

يمكن لمسؤولي Zoom فرض المصادقة عبر تسجيل الدخول الموحد *فقط* إذا كان نطاق البريد إلكتروني مرتبطًا ومدارًا داخل Zoom. وعند تمكين ذلك، ستتم إعادة توجيه جميع المستخدمين الذين يصادقون باستخدام نطاق شركتك تلقائيًا إلى صفحة المصادقة لدى موفر هويتك، بغض النظر عن المنصة.

بمجرد اعتماد النطاق وإدارته، يمكن لمسؤول Zoom فرض المصادقة عبر تسجيل الدخول الموحد من خلال الحساب الخاص بك [صفحة الأمان](https://zoom.us/account/setting/security) ضمن **طرق تسجيل الدخول**. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات حول ربط نطاق وإدارته.

#### <mark style="color:أزرق;">يمكن إعفاء المستخدمين المحددين من المصادقة المفروضة عبر SSO</mark>

يمكن لمسؤول في حساب Zoom استبعاد مستخدم محدد من المصادقة عبر SSO المفروض. قد يكون استبعاد مستخدم محدد (مثل حساب مسؤول) مفيدًا إذا تعطل إعداد SSO واحتاج مسؤول الحساب إلى وصول غير تابع لـ SSO إلى حساب Zoom. يمكن لمسؤول معفى تسجيل الدخول إلى admin.zoom.us في أي وقت في فعالية قفل الحساب أو تعطل إعداد SSO (يجب أن يكون لدى مستخدم معياري **مسؤول** دور). إذا كان مسؤول Zoom لا يستطيع الوصول إلى الحساب، فيجب عليهم جهة الاتصال دعم Zoom للحصول على المساعدة.

لتمكين استثناء مستخدم، انتقل إلى الحساب [صفحة الأمان](https://zoom.us/account/setting/security) في بوابة الويب ضمن الخيارات المتقدمة، حدِّد قائمة النطاقات المفروضة، وقم بإضافة استثناء عبر قائمة التحرير.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال على قائمة النطاقات لتسجيل الدخول الموحد (SSO).</p></figcaption></figure></div>

#### <mark style="color:أزرق;">يمكن تهيئة عملاء الأجهزة المحمولة وسطح المكتب لطلب استخدام المستخدمين للمصادقة عبر SSO</mark>

يمكن تهيئة عملاء Zoom مسبقًا لأتمتة وظائف SSO، بما في ذلك تسجيل الدخول التلقائي، وتسجيل الخروج التلقائي، والمصادقة الخاصة بـ SSO فقط على الجهاز، والمزيد عبر سياسة المجموعة، وخدمات إدارة الجهاز المحمول (MDM)، وعملاء النشر الجماعي.

للحصول على قائمة كاملة بإمكانات التكوين، راجع خيارات التكوين الخاصة بنا لـ [سياسة المجموعة](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [أندرويد](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [جهاز Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) و [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:أزرق;">يمكن لمستخدمي Office 365 تسجيل الدخول تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO</mark>

يمكن للعملاء الذين يستخدمون Office 365 تسجيل دخول مستخدميهم تلقائيًا إلى Zoom for Outlook باستخدام بيانات اعتماد SSO. ويمكن إقران ذلك مع إضافة [بيان إضافة مخصص](https://support.zoom.us/hc/en-us/articles/360041403311) الذي يملأ مسبقًا URL فارغ الخاص بالحساب، مما يخلق تجربة مصادقة سلسة للمستخدمين. تستخدم هذه الميزة الرمز المميز لجلسة SSO الخاصة بالمستخدم إذا كان نشطًا، أو ستطلب مصادقة جديدة مع موفر الهوية الخاص بك إذا لم يتم العثور على جلسة نشطة.

يمكن لمسؤول Zoom تمكين هذا الإعداد في الحساب الخاص بـ [صفحة الأمان](https://zoom.us/account/setting/security) تحت **متقدم** القائمة.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال على إعداد المسؤول لـ SSO مع إضافة Outlook.</p></figcaption></figure></div>

## تعيين الاستجابة

في تعيين الاستجابة، **السمات** هي فئات من البيانات المحددة بواسطة **القيم**، وتُستخدم لتمرير المعلومات من مزود الهوية إلى مزود الخدمة مثل Zoom. إن تعيين السمات والقيم أمر أساسي لأتمتة معلومات ملف تعريف المستخدم وإدارة تراخيص المستخدم.

يُقسَّم تعيين استجابة Zoom إلى نصفين: *أساسي* و *متقدم*. يُستخدم التعيين الأساسي لربط معلومات الملف التعريفي الأساسية، بما في ذلك الاسم ورقم الهاتف والقسم وما إلى ذلك، بينما يُستخدم التعيين المتقدم لإدارة تعيينات التراخيص الديناميكية، يعيّن مجموعات المستخدم، أدوار المستخدم، والمزيد.

يغطي هذا القسم أساسيات تعيين الاستجابة الأساسي والمتقدم ويسلط الضوء على الشروط الفريدة المطلوبة لبعض الميزات.

#### <mark style="color:أزرق;">يدعم Zoom تعيين الاستجابة عبر كلٍ من SAML وOIDC</mark>

يمكن لِـ Zoom كوَّن تعيين الاستجابة عبر SAML أو OIDC. تتمّ مبادلة معلومات هوية SAML في عبارات بتنسيق XML، بينما تُقدَّم معلومات هوية OIDC من خلال مجموعات مفاتيح ويب JSON (JWKs). وفي كلتا الحالتين، يمكن لـ Zoom استخدام السمات أو الادعاءات المستلمة من مزود الهوية لربط معلومات ملف تعريف المستخدم، والترخيص، والمجموعات، وغيرها من إعدادات الحساب المدعومة.

#### <mark style="color:أزرق;">الأساسيات: السمات والقيم</mark>

تمرر معظم مزودي الهوية معلومات الملف التعريفي الأساسية باستخدام أسماء سمات وقيم عادية. على سبيل المثال، قد يَرِد قسم الموظف بسمة department وقيمة الموارد البشرية. يوضح الجدول التالي العلاقة بين السمات والقيم عند تمرير المعلومات عن مستخدم.

| السمة           | القيمة                         |
| --------------- | ------------------------------ |
| الاسم الأول     | جون                            |
| اسم العائلة     | سميث                           |
| البريد إلكتروني | <john.smith@companydomain.com> |
| القسم           | الموارد البشرية                |

من خلال تعيين سمة بشكل صحيح إلى تعيين استجابة، يمكن تطبيق معلومات المستخدم تلقائيًا على ملف مستخدم لتبسيط عملية إنشاء الحساب وإدارته.

### التعيين الأساسي: معلومات الملف الشخصي

يُستخدم التعيين الأساسي لتطبيق معلومات الملف الشخصي مثل الاسم الأول، واسم العائلة، والقسم، ورقم الهاتف، ومركز التكلفة، والموقع من دليل إلى ملف مستخدم. العديد من هذه الفئات واضحة بذاتها ويمكن تهيئتها بسهولة؛ ومع ذلك، تتطلب بعض الفئات شرحًا لتهيئة صحيحة لمنع العواقب غير المتوقعة أو أخطاء التطبيق. يسلط القسم التالي الضوء على خيارات التعيين الفريدة وإعدادات التكوين للتعيين الأساسي. راجع مقالتنا [مقالة التعيين الأساسي](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) للحصول على قائمة كاملة بالسمات المدعومة.

#### <mark style="color:أزرق;">ينطبق نوع الترخيص الافتراضي فقط على</mark> *<mark style="color:أزرق;">المستخدمين الجدد تمامًا</mark>*

سيطبق خيار نوع الترخيص الافتراضي الترخيص المحدد على جميع *الجدد تمامًا* المستخدمين الذين تتم تهيئتهم ضمن الحساب من خلال المصادقة لأول مرة. لا ينطبق هذا على المستخدمين الذين يقومون بالمصادقة للمرة الثانية، أو المستخدمين الذين تم دمجهم في الحساب من حساب سابق، أو المستخدمين الذين تتم تهيئتهم من خلال SCIM، أو المستخدمين الذين تمت دعوتهم يدويًا.

للحصول على معلومات حول *تحديث* تراخيص مستخدم مع المصادقة، راجع تكوين الترخيص ضمن [التعيين المتقدم](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:أزرق;">نوع ترخيص افتراضي قدره</mark> *<mark style="color:أزرق;">لا شيء</mark>* <mark style="color:أزرق;">لن يسمح للمستخدمين الجدد بأن يصادقوا ما لم يتم تكوين التعيين المتقدم من أجل يعيّن ترخيصًا</mark>

يجب أن يكون لدى مستخدمي Zoom نوع ترخيص مُعيّن (غير معيّن من دون Zoom Meetings Basic أو Zoom Workplace، إلخ) لتسجيل الدخول إلى خدمة Zoom. إذا تم اختيار نوع ترخيص افتراضي بلا شيء، فلن يتمكن المستخدمون الجدد من تسجيل الدخول أو إنشاء حساب جديد ما لم يتلقوا ترخيصًا من خلال [التعيين المتقدم](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:أزرق;">ستُعاد تطبيق معظم التعيينات الأساسية عند تسجيل الدخول، ما لم يُذكر خلاف ذلك</mark>

ستُحدِّث معظم التعيينات الأساسية في كل مرة يسجل فيها مستخدم الدخول افتراضيًا، *باستثناء* *بالنسبة إلى* الاسم الأول والاسم الأخير واسم العرض ورقم الهاتف. افتراضيًا، لن تُطبَّق هذه التعيينات الأربعة إلا في المرة الأولى التي يصادق فيها مستخدم، ولن تُعاد تطبيقها مرة أخرى، حتى إذا تم تحديثها بواسطة مستخدم أو مسؤول. يمكن لمسؤولي Zoom تغيير هذا السلوك عن طريق تمكين خيار **التحديث عند كل تسجيل دخول عبر SSO** في صفحة تعيين الاستجابة.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال على خيار التحديث عند كل تسجيل دخول عبر SSO.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">ينبغي أن تتضمن تعيينات أرقام الهاتف رمز البلد ورمز المنطقة إذا كانت خارج الولايات المتحدة</mark>

ينبغي أن تتضمن أرقام الهاتف التي يتم تعيينها من خلال التأكيدات رمز بلد المستخدم ورمز المنطقة متى أمكن ذلك. سيفترض Zoom افتراضيًا رمز بلد +1 إذا لم يتم تحديده.

يمكن للحسابات التي لا تحتفظ برموز البلدان في دليلها تعديل تأكيداتها ضمن موفر الهوية الخاص بها لتضمينها تلقائيًا عند الضرورة.

#### <mark style="color:أزرق;">يمكن لكل مستخدم أن يكون لديه ما يصل إلى ثلاثة أرقام هاتف ورقم فاكس واحد معيّنة لملفه الشخصي</mark>

يمكن لمسؤولي Zoom كوَّن ما يصل إلى ثلاثة تعيينات منفصلة لأرقام الهاتف وتعيين واحد لرقم الفاكس لكل مستخدم. يجب أن يكون كل رقم هاتف فريدًا ولا يمكن أن يكرر قيمة حقل آخر.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال على خيارات رقم الهاتف لكل مستخدم.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">يجب تعيين صور الملف الشخصي من عنوان URL متاح علنًا أو ترميزها باستخدام Base64</mark>

يجب على الحسابات التي تريد تعيين صور الملف الشخصي من دليلها تعيين الصور باستخدام عنوان URL متاح للجمهور أو ترميز الصورة بتنسيق Base64 عند إرسال التأكيد.

### المعرِّف الفريد للموظف

<mark style="color:أزرق;">**يغيّر المعرِّف الفريد للموظف المعرِّف الأساسي الذي يستخدمه Zoom للتعرف على المستخدمين ويساعد في منع الحسابات المكررة للمستخدمين بعد تغيير البريد إلكتروني**</mark>

الـ *المعرِّف الفريد للموظف* هي ميزة يقدمها Zoom للمساعدة في إدارة الهوية. افتراضيًا، يكون التعريف الأساسي لمستخدم Zoom هو **البريد إلكتروني** **العنوان**. وهذا يعني أنه إذا كان نوع تسجيل الدخول بالبريد الإلكتروني الخاص بالعمل هو **<john.smith@company.com>**، فإن Zoom سيعرّف هذا المستخدم دائمًا من خلال عنوان البريد الإلكتروني هذا. هذا المعرِّف هو ما يسمح لعمليات التكامل مثل SSO أو حسابات Facebook وGoogle OAuth بربط المستخدم بحساب Zoom نفسه.

ومع ذلك، قد تكون عملية التعريف هذه مشكلة إذا تغير اسم المستخدم أو البريد إلكتروني الخاص به. على سبيل المثال، إذا **<john.smith@company.com>** لديه تغيير في البريد إلكتروني إلى **<jonathan.smith@company.com>**، لا يمكن لـ Zoom تحديد أن هذين الشخصين هما الشخص نفسه بأمان (لأن المعرِّف الأساسي مختلف)، لذلك سينشئ Zoom حسابًا جديدًا في المرة الأولى التي **<jonathan.smith@company.com>** يسجل فيها الدخول.

لتبسيط هذه المشكلة، يقدم Zoom ميزة المعرِّف الفريد للموظف، التي تغيّر المعرِّف الأساسي للمستخدم من عنوان البريد الإلكتروني الخاص به إلى معرِّف فريد محدد مسبقًا. *لا يغيّر ذلك اسم المستخدم الخاص بـ Zoom*، بل يقدم سمة تعريف بديلة. يتيح هذا التغيير لـ Zoom تحديث عنوان البريد الإلكتروني للمستخدم ديناميكيًا داخل Zoom إذا:

* كان *الجديد* عنوان البريد الإلكتروني مصحوبًا بمعرِّف فريد معروف للموظف؛ و
* كان نطاق البريد إلكتروني للمستخدم المتأثر مرتبطًا ضمن Zoom

على سبيل المثال، إذا **<john.smith@company.com>** يصادق ويمرر قيمة 12345 (رقم موظفه) لسمة المعرِّف الفريد للموظف، فسيعرّف Zoom الآن المستخدم داخل الحساب بالقيمة المؤكدة. إذا صادق John مرة أخرى باستخدام البريد إلكتروني **<jonathan.smith@company.com>** مع الاستمرار في تمرير المعرِّف الفريد للموظف 12345، فسيحدد Zoom أن <john.smith@company.com> أصبح الآن **<jonathan.smith@company.com>** وسيحدّث عنوان البريد الإلكتروني للمستخدم ديناميكيًا داخل الحساب إذا كان النطاق مرتبطًا.

ينبغي لمسؤولي الهوية أن يكونوا *متأكدين* من عدم تداخل أي مستخدمين بالقيمة نفسها للمعرِّف الفريد للموظف قبل إنشاء تعيين لهذه الفئة. إذا صادق مستخدم آخر ومرر القيمة نفسها، فسيتم تحديث البريد إلكتروني مرة أخرى إلى المستخدم الجديد، وقد يسبب ذلك اضطرابًا كبيرًا في خدمات المستخدم وتجربته.

<mark style="color:أزرق;">**تتطلب ميزة المعرِّف الفريد للموظف النطاقات المرتبطة لتغيير البريد إلكتروني الخاص بالمستخدم**</mark>

لا تستطيع ميزة المعرّف الفريد للموظف تحديث عنوان البريد الإلكتروني الخاص بـ مستخدم ما، ما لم يكن نطاق البريد إلكتروني مرتبطًا رسميًا بـ ملف تعريف الحساب الخاص بك. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات.

<mark style="color:أزرق;">**لا يمكن للمسؤولين والمالكين تحديث البريد إلكتروني الخاص بهم من خلال المعرّف الفريد للموظف**</mark>

لا يمكن تحديث عناوين البريد إلكتروني للمسؤول والمالك ضمن Zoom من خلال ميزة المعرّف الفريد للموظف. يُقصد بذلك أن يكون إجراءً أمنيًا لـ منع الوصول غير المصرح به. يجب على المسؤولين والمالكين تغيير البريد إلكتروني الخاص بهم من خلال صفحة ملفهم الشخصي.

<mark style="color:أزرق;">**لا يمكن تحديث عناوين البريد إلكتروني للمستخدم إلا مرة واحدة يوميًا من خلال المعرّف الفريد للموظف**</mark>

لا يمكن تحديث عناوين البريد إلكتروني للمستخدم إلا مرة واحدة كل 24 ساعة من خلال ميزة المعرّف الفريد للموظف. يجب أن ينتظر مستخدم يومًا كاملاً وفق التقويم منذ التحديث السابق قبل تحديث بريده إلكتروني عبر SSO مرة أخرى.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>رسم تخطيطي لتدفق مثالي لتحديث عناوين البريد إلكتروني للمستخدمين.</p></figcaption></figure></div>

<mark style="color:أزرق;">**سيؤدي تعيين السمة إلى \<NameID> إلى استخدام NameID المُؤكَّد الخاص بـ مستخدم**</mark>

تعيين سمة المعرّف الفريد للموظف إلى **\<NameID>** سيستخدم تلقائيًا قيمة NameID المُؤكَّدة الخاصة بـ مستخدم باعتبارها معرِّفه الفريد. يمكن أن تكون هذه أداة مفيدة إذا كان موفر الهوية لديك يؤكد NameID غير البريد إلكتروني الخاص بـ مستخدم، مثل اسم مستخدم رئيسي (UPN) أو قيمة مشابهة لا تتغير. لا تستخدم هذه القيمة إذا كانت قيم NameID للمستخدمين تطابق بريدهم إلكتروني.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال على إعداد مسؤول &#x3C;NameID>.</p></figcaption></figure></div>

### التعيين المتقدم: التراخيص والإضافات

يمكن لقسم تعيين المعلومات المتقدم أن يطبق التراخيص (بما في ذلك Zoom Phone)، والإضافات، ومجموعات وصول مستخدم إلى المستخدمين ديناميكيًا عندما يصادق مستخدم. وعلى خلاف التعيين الأساسي، يتضمن التعيين المتقدم العديد من التفاصيل الدقيقة التي قد تتطلب اهتمامًا دقيقًا عند التكوين، وذلك حسب تعقيد بيئتك. يسلط هذا القسم الضوء على التفاصيل الدقيقة لتكوين تعيين الاستجابة المتقدم. راجع [مقالة التعيين المتقدم](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) للحصول على قائمة كاملة بالسمات المدعومة.

#### <mark style="color:أزرق;">يُطبَّق التعيين المتقدم في كل مرة يصادق فيها مستخدم</mark>

وعلى خلاف التعيين الأساسي، الذي يتضمن تحديثات (اختياري) لبعض الفئات، ستُطبَّق إعدادات التعيين المتقدم في كل مرة يصادق فيها مستخدم، وفقًا لترتيب التطبيق من الأعلى إلى الأسفل.

على سبيل المثال، إذا كان لدى مستخدم ترخيص أساسي ثم يصادق عبر SSO مع تمرير سمة وقيمة مُعيَّنة لمنح ترخيص كامل، فسيُمنح المستخدم الترخيص الكامل فورًا. وإذا تم بعد ذلك تغيير ملف مستخدم داخل موفر الهوية لإعادته إلى ترخيص أساسي، فسيُعاد تعيين الترخيص الأساسي له بمجرد أن يصادق مرة أخرى داخل Zoom.

#### <mark style="color:أزرق;">يتيح التعيين المتقدم سمات وقيمًا متعددة لكل فئة</mark>

وعلى خلاف التعيين الأساسي، الذي يتيح سمة واحدة فقط لكل فئة، يمكن للتعيين المتقدم دعم سمات وقيم متعددة لكل فئة. وهذا يتيح مرونة كبيرة عند إدارة ترخيص المستخدم والوصول عبر مجموعات الأمان داخل موفر الهوية الخاص بك، كما يظهر في التكوين التالي.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على تعيين السمات المتقدم.</p></figcaption></figure></div>

{% hint style="success" %}
**نصيحة Zoom**

يمكن أن تختلف السمات حسب موفّر الهوية، ولا سيما بالنسبة إلى مجموعات الأمان. تأكد من ذلك مع موفّر الهوية الخاص بك أو من خلال [سجلات الاستجابة](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) كيف يتم التصريح بالسمات.
{% endhint %}

#### <mark style="color:أزرق;">يُطبِّق التعيين المتقدم التراخيص من الأعلى إلى الأسفل عندما يتم التصريح بعدة سمات</mark>

إذا قام مستخدم بتمرير عدة سمات أو قيم مهيأة للتعيين المتقدم، فسيقوم Zoom بتعيين التراخيص من الأعلى إلى الأسفل. انظر المثال التالي:

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على اختيار نوع الترخيص في إعدادات المسؤول.</p></figcaption></figure></div>

وفقًا للتهيئة أعلاه، إذا قام مستخدم بتمرير سمة لكلٍّ من **global\_المستخدمين** و **التسويق**، لأن **التسويق** هو الأعلى في التكوين، سيتم تطبيق هذه السمة على المستخدم، وسيتم تجاهل السمات الأخرى القابلة للتطبيق.

بدلاً من ذلك، إذا تم ضبط التكوين باستخدام **global\_المستخدمين** كالأعلى، كما هو موضح في لقطة الشاشة التالية، إذا كان تأكيد المستخدم يحتوي على **global\_المستخدمين**, **التسويق**, **بشري** **الموارد**، و **تقنية المعلومات**، لأن **global\_المستخدمين** هو الأعلى أولوية، فلن يتم إسناد سوى ترخيص أساسي.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تعديل ترتيب الأولوية</p></figcaption></figure></div>

يمكن لمسؤولي Zoom ضبط ترتيب التطبيق عند تحرير قيم التعيين باستخدام السهمين ↑↓ داخل المحرر.

{% hint style="success" %}
**توصية Zoom**

كوَّن الإعدادات المتقدمة من الأكثر تحديدًا إلى الأكثر عمومية لمنع سوء تطبيق الترخيص.
{% endhint %}

#### <mark style="color:أزرق;">يمكن أن تشترك تعيينات ندوة عبر الإنترنت واجتماعات ضخمة في قيمة مشتركة لتطبيق كلا الإضافتين</mark>

لتبسيط عملية التطبيق، يمكن لمسؤولي Zoom أن يُكوِّنوا السمة نفسها والقيمة نفسها مرتين لتطبيق كلٍّ من إضافات ندوة عبر الإنترنت واجتماعات ضخمة على المستخدمين، كما هو موضح في الصورة التالية مع **global\_المستخدمين** قيمة. يمكن أيضًا أن تُكوَّن هذه الإضافات بشكل مستقل إذا رُغِب في ذلك، كما هو موضح مع **ندوة عبر الإنترنت فقط** و **اجتماعات ضخمة فقط** القيم.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على السمات الخاصة بـ اجتماعات ضخمة فقط وندوة عبر الإنترنت فقط.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">يمكن إعفاء المستخدمين المحددين ومجموعات المستخدمين من تعيينات محددة</mark>

يمكن أن يُكوَّن كل خيار ضمن التعيين المتقدم لإعفاء مستخدمين محددين ومجموعات المستخدمين من سلوك التعيين. ويمكن أن يكون ذلك مفيدًا لمنع تعطل خدمة المستخدمين من فئة VIP بسبب تغيير محتمل في الترخيص.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على استثناءات المستخدم.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">يدعم Zoom ما يصل إلى خمسة سمات مخصصة</mark>

يمكن لمسؤولي Zoom تكوين ما يصل إلى *خمسة* سمات مخصصة لإضافة بيانات المستخدم إلى ملفهم الشخصي في Zoom ضمن [إدارة المستخدمين المتقدمة](https://zoom.us/account/user#/advanced) الصفحة. بعد إضافة الحقول المخصصة، يمكن لمسؤولي Zoom تكوين التعيين على [تعيين الاستجابة](https://zoom.us/account/sso/mapping) الصفحة.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="375"><figcaption><p>مثال على السمات المخصصة</p></figcaption></figure></div>

#### <mark style="color:أزرق;">ربط المستخدمين بحساب فرعي سيؤدي إلى</mark> *<mark style="color:أزرق;">فقط</mark>* <mark style="color:أزرق;">تطبيق ترخيص اجتماع والإضافات</mark>

ربط مستخدم بحساب فرعي سيطبق فقط ترخيص اجتماع المستخدم والإضافات مثل الندوة عبر الإنترنت والاجتماعات الكبيرة على الحساب الفرعي. لن تنطبق مجموعات المستخدمين ومجموعات IM وأدوار المستخدمين، إلخ، ويجب تكوينها داخل الحساب الفرعي.

العملاء الذين يحتاجون إلى مزيد من المرونة في تعيين الاستجابة مع الحسابات الفرعية سيحتاجون إلى URL فارغ فريد وتكوين جديد لتسجيل الدخول لمرة واحدة داخل الحساب الفرعي.

### التعيين المتقدم: تعيين مجموعة المستخدم ومجموعة جهة الاتصال

يُعد تعيين مجموعة المستخدم ومجموعة جهة الاتصال المجال الوحيد من التعيين المتقدم الذي يعمل في وضعين متميزين: *التعيين المعياري* و *التعيين المتعدد*.

* **التعيين المعياري** يطبق تطابقًا واحدًا. يمكن لمسؤول تكوين العديد من أزواج السمة والقيمة، ولكن عند مصادقة مستخدم، يسري فقط أول إدخال مطابق ويتم تجاهل البقية. لذلك فإن الوصول إلى نتيجة محددة يعتمد على تكوين دقيق ومحدد تمامًا. هذا هو السلوك الافتراضي لجميع الحسابات.
* **التعيين المتعدد** هو وضع اختياري يطبق كل تطابق. يمكن لمصادقة واحدة أن تطابق سمات وقيمًا متعددة في الوقت نفسه، مما يعيّن المستخدم إلى مجموعات متعددة في تمريرة واحدة. وهذا يجعله مناسبًا جدًا للحسابات ذات هياكل المجموعات المعقدة التي تضع المستخدمين عبر مجموعة واسعة من مجموعات المستخدمين ومجموعات جهة الاتصال. يجب تمكين التعيين المتعدد عبر دعم Zoom.

#### <mark style="color:أزرق;">**التعيين المعياري يعيّن مستخدمًا إلى أول مجموعة مستخدم أو مجموعة جهة اتصال مطابقة**</mark>

في التعيين المعياري، عندما يطابق تصريح المستخدم عدة قيم مكوّنة داخل فئة مجموعة المستخدم أو مجموعة جهة الاتصال، يطبق Zoom فقط الإدخال المطابق الأعلى في التكوين. يتم تقييم الإدخالات من الأعلى إلى الأسفل، ويُطبق أول إدخال يطابق. يتم تجاهل جميع التطابقات المتبقية ضمن تلك الفئة.

على سبيل المثال، في تكوين يحتوي على عشرين زوجًا من السمة والقيمة المعينة إلى مجموعات مستخدمين مختلفة، يتم وضع مستخدم يطابق إقراره عدةً من تلك الأزواج في المجموعة المرتبطة بأعلى إدخال مطابق فقط.

#### <mark style="color:أزرق;">يمكن لقيمة واحدة إضافة مستخدم إلى مجموعات متعددة، وتصبح المجموعة الأولى المضافة هي المجموعة الأساسية</mark>

يمكن لمسؤولي Zoom تكوين تعيين مجموعة المستخدم لإضافة مستخدم إلى عدة مجموعات باستخدام قيمة واحدة. ينطبق هذا السلوك في كلٍّ من التعيين المعياري والتعيين المتعدد.

ستُعيَّن أول مجموعة مستخدم مضافة كمجموعة المستخدم الأساسية وستحدد الإعدادات الافتراضية للمستخدم *ما لم تكن لدى مجموعة أساسية إعدادٌ مقفل*. لمزيد من المعلومات حول مجموعات المستخدمين، راجع [مقالة الدعم](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

في الصورة التالية، إذا مرر المستخدم القيم الخاصة بـ **القيادة**, **الموارد البشرية**، و **منظم**، فسيتم وضعهم فقط في مجموعات **القيادة**، لأنه أول تطابق ولا تنطبق أي تطابقات إضافية.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على تعيين مجموعة المستخدم المعياري.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">يعيّن التعيين المتعدد المستخدم إلى كل مجموعة مستخدم ومجموعة جهة اتصال مطابقة، بما يصل إلى 50 تطابقًا للقواعد</mark>

عند تمكين التعيين المتعدد، يطبق Zoom *كل* إدخال مطابق ضمن فئتي مجموعة المستخدم ومجموعة جهة الاتصال بدلاً من أعلى تطابق فقط. يمكن تكوين السمة نفسها حتى خمسين مرة، وكل قيمة مكوّنة تطابق إقرارًا تضع المستخدم في المجموعة المرتبطة بها.

وهذا يعني أن سمة واحدة ممررة بخمسين قيمة مميزة، كل منها معينة إلى مجموعة مختلفة، يمكن أن تضع مستخدمًا في جميع المجموعات الخمسين في مصادقة واحدة. وهذا يتيح علاقة واحدة لواحدة بين مجموعات الأمان في مزود الهوية ومجموعات Zoom، بحيث إن إضافة مستخدم إلى مجموعة أمان داخل مزود الهوية تعيّنه إلى مجموعة Zoom المقابلة عند مصادقته التالية.

في الصورة التالية، إذا مرر المستخدم القيم الخاصة بـ **القيادة**, **الاختبار**, **الذكاء الاصطناعي**، و **الموارد\_البشرية** مع تمكين التعيين المتعدد، سيتم وضع المستخدم في جميع مجموعات المستخدمين، لأن Zoom سيطبق أول 50 تطابقًا للقواعد عند تمكين التعيين المتعدد.

<div data-with-frame="true"><figure><img src="https://3637835738-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2F1BU0JBMg5uBirl6FGTX4%2FScreenshot%202026-08-19%20at%2012.17.26%E2%80%AFPM.png?alt=media&amp;token=cd1aba57-b23c-4989-a24d-e2dc37cf9785" alt="" width="563"><figcaption><p>مثال على مجموعات المستخدم في التعيين المتعدد</p></figcaption></figure></div>

لا يتأثر تعيين المجموعة الأساسية بوضع التعيين. في كلٍّ من التعيين المعياري والتعيين المتعدد، تصبح أول مجموعة مطابقة مضافة هي المجموعة الأساسية للمستخدم، ما لم تكن لدى مجموعة أساسية إعدادٌ مقفل.

#### <mark style="color:أزرق;">يبسّط التعيين المتعدد تعيين المجموعات في بيئات مؤسسية كبيرة</mark>

يقلل التعيين المتعدد من دقة التكوين المطلوبة لتعيين المستخدمين إلى عدة مجموعات مستخدمين أو مجموعات جهة اتصال. في التعيين المعياري، يعتمد وضع مستخدم في عدة مجموعات على تكوين دقيق من الأعلى إلى الأسفل يتم حله بشكل صحيح في تقييم واحد. يزيل التعيين المتعدد هذا القيد من خلال تطبيق جميع الإدخالات المطابقة دفعة واحدة، مما يدعم البيئات التي ينتمي فيها المستخدمون إلى مجموعات كثيرة والتي قد يصعب فيها تنفيذ تكوينات حسب السمة وحسب القيمة في تمريرة واحدة.

#### <mark style="color:أزرق;">يتطلب التعيين المتعدد التفعيل عبر دعم Zoom</mark>

لا يتم تمكين التعيين المتعدد عبر واجهة إدارة SSO المعيارية. يتطلب تمكين الميزة إرسال [طلب دعم](https://support.zoom.com/hc/en/contact?id=contact_us) إلى Zoom لطلب تفعيل التعيين المتعدد للحساب. وحتى تتم معالجة الطلب، يعمل تعيين مجموعة المستخدم ومجموعة جهة الاتصال بسلوك التطابق الأول المعياري.

### التعيين المتقدم: التعيين التلقائي

#### <mark style="color:أزرق;">يعمل التعيين التلقائي كخيار احتياطي يعيّن المستخدمين إلى مجموعة مستخدم أو قناة أو مجموعة IM تحمل اسم القيمة المعلنة لديهم عندما لا يطابق أيّ قاعدة صريحة</mark>

يمكن استخدام التعيين التلقائي لتعيين المستخدمين تلقائيًا إلى مجموعة مستخدم أو قناة أو مجموعة IM تحمل اسم القيمة المُعلنة لديهم. وعلى عكس مكونات التعيين المتقدم الأخرى، التي يمكن تكوينها لتعيين مستخدم إلى أي مجموعة استنادًا إلى القيمة، يعيّن التعيين التلقائي المستخدم دائمًا إلى مجموعة استنادًا إلى القيمة الدقيقة. وإذا كانت المجموعة غير موجودة من قبل، فسيتم إنشاؤها تلقائيًا.

يعمل التعيين التلقائي كخيار احتياطي ولا ينطبق إلا عندما لا يطابق إقرار المستخدم أيًا من القواعد الصريحة المكوّنة في أقسام التعيين المتقدم أعلاه. إذا كان المستخدم مُعيّنًا بالفعل إلى مجموعة من خلال قاعدة صريحة — على سبيل المثال، وُضع في مجموعة مستخدم بناءً على عضوية مجموعة الأمان في مزود الهوية — فإن هذا التعيين الصريح تكون له الأولوية ويتم تجاهل قاعدة التعيين التلقائي المقابلة. وفي المثال نفسه، لن ينطبق تعيين مجموعة مستخدم تلقائيًا من قيمة قسم المستخدم، لأن قاعدة مجموعة المستخدم الصريحة قد تطابقت بالفعل.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على تكوين التعيين التلقائي.</p></figcaption></figure></div>

على سبيل المثال، إذا تم ضبط التعيين التلقائي لتعيين مستخدم إلى المجموعات استنادًا إلى قسمه، ولم يطابق المستخدم قاعدة صريحة لتلك الفئة، فعندئذٍ إذا لم تكن قيمة القسم معرفة بالفعل لمجموعة المستخدم أو القناة أو مجموعة IM، فسيتم تعيين المستخدمين تلقائيًا إلى مجموعة تطابق اسم قسمهم، كما هو موضح في الجدول التالي:

| السمة | القيمة          | هل مجموعة Zoom موجودة بالفعل؟ | النتيجة                                                        |
| ----- | --------------- | ----------------------------- | -------------------------------------------------------------- |
| القسم | الموارد البشرية | نعم                           | تمت إضافة المستخدم إلى مجموعة الموارد البشرية                  |
| القسم | التسويق         | نعم                           | تمت إضافة المستخدم إلى مجموعة التسويق                          |
| القسم | المبيعات        | لا                            | يتم إنشاء مجموعة المبيعات، ويُضاف المستخدم إلى مجموعة المبيعات |

## استكشاف أخطاء SSO وإصلاحها

#### <mark style="color:أزرق;">يمكن حفظ سجلات الاستجابة لاستكشاف الأخطاء وإصلاحها</mark>

يمكن لـ Zoom حفظ سجلات الاستجابة لمحاولات المصادقة لمدة سبعة أيام بعد المصادقة. يمكن أن تكون سجلات الاستجابة هذه أداة لا تقدر بثمن لاستكشاف أخطاء التكوين وأخطاء المستخدم وإصلاحها، بالإضافة إلى تكوينات تعيين الاستجابة. راجع القسم الخاص بـ [استكشاف الأخطاء مع سجلات الاستجابة وإصلاحها](#using-saml-response-logs-to-troubleshoot) لمزيد من المعلومات.

{% hint style="success" %}
**توصية Zoom**

تمكين حفظ سجلات الاستجابة لتسهيل استكشاف الأخطاء وإصلاحها.
{% endhint %}

#### <mark style="color:أزرق;">استخدام سجلات الاستجابة لاستكشاف الأخطاء وإصلاحها</mark>

يمكن أن تكون سجلات الاستجابة المحفوظة أداة لا تقدر بثمن لاستكشاف أخطاء التكوين وأخطاء المستخدم وإصلاحها، بالإضافة إلى تكوينات تعيين الاستجابة. إذا كان تكوين SSO الخاص بك مضبوطًا على حفظ سجلات الاستجابة، فيمكن الوصول إليها عبر [سجل الاستجابة](https://zoom.us/account/sso/saml_logs) علامة التبويب المتاحة ضمن صفحة تكوين SSO في الإعدادات المتقدمة. لعرض سجلات الاستجابة، انقر على **عرض التفاصيل** بجانب محاولة مصادقة.

#### <mark style="color:أزرق;">ستظهر معظم عمليات المصادقة في سجلات الاستجابة</mark>

ستظهر معظم محاولات المصادقة الفاشلة أو غير الناجحة في صفحة سجلات الاستجابة. إذا لم تظهر محاولة مصادقة، فمن المرجح جدًا أن Zoom لم يتلقَّ إقرارًا من مزود الهوية الخاص بك، أو أن حفظ سجلات الاستجابة معطل.

#### <mark style="color:أزرق;">يمكن لسجلات الاستجابة أن تخبرك إذا كان تكوينك غير صحيح أو أن الشهادة الخاصة بك قديمة</mark>

عند تمكين حفظ سجلات الاستجابة، تُعلن معلومات مزود الهوية إلى Zoom لمصادقة الهويات لكل طرف. إذا كان إعداد معلن أو سلسلة من المعلومات، مثل شهادة X509 أو معرّف الجهة المُصدِرة، مختلفة عن التكوين الحالي في Zoom، فسيظهر خطأ يشير إلى أن المعلومات «لا تتطابق مع إعدادات SSO الحالية». يمكن لمسؤول Zoom تحديث تكوين SSO ليتطابق مع هذه القيم المعلنة إذا كانت صحيحة لحل الخطأ.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على تحذيرات التكوين غير الصحيح.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">تخبرك سجلات الاستجابة بالقيم والسمات التي يتم الإعلان عنها</mark>

يمكن أن تساعد مراجعة سجلات الاستجابة في حل تكوينات تعيين الاستجابة من خلال التحقق من السمات والقيم التي يعلنها المستخدمون أثناء مصادقتهم. ويمكن مقارنتها بالتكوين للتأكد من تطابق السمات والقيم.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على معلومات يتم الإعلان عنها بواسطة خدمة مزود الهوية.</p></figcaption></figure></div>

إذا كانت السمات أو القيم مفقودة، فإن المعلومات لا يتم الإعلان عنها بواسطة خدمة مزود الهوية. يُشجَّع المستخدمون الذين يواجهون هذه المشكلة على التواصل مع خدمات دعم مزود الهوية لديهم للحصول على مزيد من المساعدة.

#### <mark style="color:أزرق;">تتضمن سجلات الاستجابة رمز خطأ وشرحًا موجزًا، إذا كانت غير ناجحة</mark>

إذا تعذر على مستخدم المصادقة أو تلقى خطأً، فإن سجلات الاستجابة تحتوي على رمز خطأ وشرح موجز للخطأ.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على رمز الخطأ والشرح.</p></figcaption></figure></div>

يمكن تحديد معظم المشكلات وحلها باستخدام رسائل الخطأ هذه. إذا لم تتمكن من حل الخطأ، فاتصل بـ دعم Zoom للحصول على مساعدة إضافية.

#### <mark style="color:أزرق;">أخطاء معرف التتبع على الويب</mark>

إذا فشل مستخدم في مصادقة SSO، فسيتلقى رمز خطأ WEB Tracking ID. هذه الرموز ليست رسالة خطأ مرتبطة بفشل محدد، بل هي معرّف سجل فريد يمكن مراجعته في تعيين الاستجابة لتحديد مشكلات المصادقة.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على خطأ ظاهر للمستخدم مع رمز خطأ WEB Tracking ID.</p></figcaption></figure></div>

لتحديد الخطأ، إذا كان تسجيل الاستجابة ممكّنًا، فانتقل إلى [سجل الاستجابة](https://zoom.us/account/sso/saml_logs) علامة التبويب المتاحة ضمن صفحة تكوين SSO في الإعدادات المتقدمة. ومن هناك، أدخل WEB tracking ID في حقل Tracking ID وابحث لملء سجل الاستجابة

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على البحث في سجل الاستجابة باستخدام رمز خطأ WEB Tracking ID المذكور آنفًا.</p></figcaption></figure></div>

يجب أن تعرض سجلات الاستجابة الإقرار المستلم ورمز خطأ ورسالة في أسفل الاستجابة يمكن استخدامها لاستكشاف أخطاء إضافية وإصلاحها.

### استكشاف أخطاء SCIM وإصلاحها

### الأخطاء

#### <mark style="color:أزرق;">المستخدم غير موجود أو لا ينتمي إلى هذا الحساب</mark>

يحدث هذا الخطأ عندما يفشل عنوان البريد الإلكتروني لمستخدم مستهدف في التوفير بسبب وجود حساب بالفعل. يُشجَّع مسؤولو Zoom على التواصل مباشرةً مع المستخدم ودعوة المستخدم يدويًا إلى الحساب.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على خطأ في التوفير.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">لا يمكنك إضافة مستخدمين مدفوعين</mark>

يحدث هذا الخطأ عندما تحاول SCIM توفير مستخدم بينما لا توجد تراخيص كافية في الحساب. ولحل الخطأ، يجب توفير المستخدم كمستخدم أساسي، أو يجب جعل ترخيص متاحًا للتوفير.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على خطأ في التوفير.</p></figcaption></figure></div>

### استخدام سجلات SCIM لاستكشاف أخطاء توفير المستخدم وإصلاحها

يوفّر Zoom أحدث 100 من سجلات طلبات واجهة برمجة التطبيقات في [سوق التطبيق Zoom](https://marketplace.zoom.us/). يمكن لمسؤول Zoom استخدام هذه السجلات لتأكيد المعلومات التي يتم إرسالها واستلامها عبر واجهات برمجة التطبيقات للتوفير. للوصول إلى السجلات، سجّل الدخول إلى سوق التطبيق Zoom بصفتك مسؤول Zoom وانقر على **إدارة**. في الصفحة التالية، **سجلات المكالمة** ضمن **إدارة التطبيق الشخصي**. من هناك، انقر على إدخال لتوسيع سجلات واجهة برمجة التطبيقات ومراجعة المحتويات.

تُظهر الصورة التالية مثالًا على طلب توفير مستخدم SCIM، مع تمييز سمات هوية المستخدم والترخيص للرجوع إليها.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على طلب توفير مستخدم SCIM.</p></figcaption></figure></div>

مثل تعيين الاستجابة، لا يمكن لـ Zoom تطبيق سوى المعلومات التي يرسلها موفّر الهوية في طلب التوفير. استخدم هذه السجلات للتأكد من أن سمات هوية المستخدم والترخيص يتم إرسالها من موفّر الهوية. إذا كانت المعلومات المتوقعة مفقودة من هذه العبارات، فتواصل مع جهة الاتصال الخاصة بك لدى موفّر الهوية للحصول على الدعم.

## تدفقات البيانات والمصادقة

#### <mark style="color:أزرق;">مصادقة SAML</mark>

يوضح المخطط التالي تدفق مصادقة SAML للمستخدم عند بدء جلسة تسجيل الدخول لمرة واحدة مع Zoom.

<div data-with-frame="true"><figure><img src="https://3637835738-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fn4Ai7NfBYzUEjqKsNoVv%2FArtboard%2044.png?alt=media&amp;token=e49cfac0-e0bb-4c8a-803d-21f47d429dd1" alt=""><figcaption><p>مخطط لتدفق مصادقة SAML نموذجي.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">مصادقة OIDC</mark>

يوضح المخطط التالي تدفق مصادقة OIDC للمستخدم عند بدء جلسة تسجيل الدخول لمرة واحدة مع Zoom.

<div data-with-frame="true"><figure><img src="https://3637835738-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FcjmgOKsyrj2jyyoIawfb%2FArtboard%2045.png?alt=media&amp;token=91662b66-e166-41b1-a1ee-a9351ae9a348" alt="Diagram of an example SAML authentication flow."><figcaption><p>مخطط لتدفق مصادقة SAML نموذجي.</p></figcaption></figure></div>

#### <mark style="color:أزرق;">الرمز المميز لتسجيل دخول الويب لـ SSO</mark>

بعد أن يصادق المستخدم، تُنشأ جلسة المستخدم داخل متصفحه، وتكون مدتها ساعتين افتراضيًا. إذا واصل المستخدم استخدام صفحة Zoom على الويب بنشاط، فستتجدد الجلسة؛ أما إذا لم يستخدم صفحته على الويب لمدة ساعتين، فستنتهي صلاحية الرمز المميز ويجب على المستخدم إعادة المصادقة. يمكن لمسؤولي Zoom تكوين مدة الجلسة النشطة هذه على [الأمان](https://zoom.us/account/setting/security) الصفحة ضمن يجب على المستخدمين تسجيل الدخول مرة أخرى بعد فترة من عدم النشاط و **تعيين فترة عدم النشاط على الويب (بالدقائق)**.

#### <mark style="color:أزرق;">الرمز المميز لتسجيل دخول العميل</mark>

عندما يحاول مستخدم المصادقة عبر SSO داخل عميل، ستفتح آلة المستخدم متصفح ويب وتعيد توجيهه إلى صفحة تسجيل الدخول الخاصة بمزود الهوية. بعد أن يصادق المستخدم، سيتلقى متصفح المستخدم رمز بدء تشغيل Zoom Client. بمجرد أن ينقر المستخدم زر «فتح» أو «بدء التشغيل»، يستخدم المتصفح مخطط URL مع الرمز المميز لبدء التشغيل لفتح Zoom Client.

سيستخدم Zoom Client رمز بدء التشغيل للحصول على رمز الوصول ورمز التحديث من خادم Zoom. سيستخدم العميل رمز الوصول لمدة ساعتين في كل مرة، وعند انتهاء صلاحيته سيستخدم رمز التحديث للحصول على مجموعة جديدة من الرموز المميزة، والتي تُخزَّن داخل قاعدة البيانات المحلية للعميل. تكون عملية التحديث هذه غير محدودة افتراضيًا، ويمكنها أن تتكرر باستمرار عبر الرموز المميزة حتى يسجل المستخدم الخروج أو تنتهي صلاحية الرموز المميزة. يمكن لمسؤولي Zoom تخصيص مدة الجلسة على [إعدادات SSO](https://zoom.us/account/sso) الصفحة ضمن [*فرض تسجيل الخروج التلقائي*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/sso-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
