محتوى هذه الصفحة مترجم آليًا. لا تضمن Zoom دقة المحتوى المترجم آليًا.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

دليل SSO

مقدمة

إن دمج تسجيل الدخول لمرة واحدة (SSO) مع Zoom يوفّر للمسؤولين إدارة المستخدمين وخيارات الأمان التي يمكن أن تبسّط إدارة الحساب. بمجرد الإعداد، يصادق المستخدمون باستخدام بيانات اعتماد الشركة الخاصة بهم لدى مزود الهوية الخاص بشركتكم بدلاً من استخدام طرق المصادقة البديلة مثل تكاملات Google أو Facebook، أو اسم المستخدم وكلمة المرور المباشرين مع Zoom.

توفّر هذه الوثيقة نظرة عامة شاملة على تكوينات وإعدادات تسجيل الدخول لمرة واحدة (SSO) داخل Zoom، بالإضافة إلى معلومات استكشاف الأخطاء وإصلاحها والأمان.

تكاملات تسجيل الدخول لمرة واحدة (SSO)

يتطلب تسجيل الدخول لمرة واحدة (SSO) عنوان URL فارغًا للبدء

يجب أن يحتوي الحساب على عنوان URL فارغ معتمد قبل تكوين تسجيل الدخول لمرة واحدة (SSO). بمجرد اعتماد عنوان URL فارغ، يمكن لمسؤولي Zoom الوصول إلى تكوين تسجيل الدخول لمرة واحدة (SSO) الصفحة عبر القائمة الفرعية للخيارات المتقدمة في بوابة الويب. راجع مقالة الدعم الخاصة بنا حول عناوين URL فارغ لمزيد من المعلومات.

يعمل Zoom SSO مع أي مزود هوية SAML 2.0

يمكن لـزووم أن يتكامل مع أي مزوّد هوية يدعم لغة ترميز تأكيد الأمان (SAML) 2.0 للمصادقة. وعلى الرغم من وجود العديد من الشروحات الموثقة للتكامل، فإن بعض مزوّدي الهوية لا يوفرون وثائق للتكامل مع زووم. وتُشجَّع الحسابات التي لا تستطيع العثور على تعليمات الإعداد على التواصل مع مزوّد الهوية الخاص بها للحصول على مزيد من المعلومات.

يمكن لمسؤولي Zoom إدارة معلومات ملف تعريف مستخدم والترخيص من خلال تعيين استجابة SAML أو تكاملات SCIM

يمكن للمسؤولين إدارة معلومات ملف تعريف المستخدم وترخيصه من خلال تعيينات استجابة SAML أو طلبات واجهة برمجة التطبيقات لتطبيق نظام إدارة الهوية عبر المجالات (SCIM)، وذلك حسب الميزات متاح من موفّر الهوية. توفر كلتا طريقتي إدارة المستخدمين وظيفة شبه متكافئة لتعيين معلومات الملف الشخصي وإدارة الترخيص، لكن بعض تعيينات SCIM تتطلب تهيئة يدوية.

للاطلاع على قائمة شاملة بقدرات SCIM، راجع توثيق واجهة برمجة التطبيقات SCIM.

يمكن لمسؤولي Zoom إدارة حالة حساب المستخدم عبر SCIM، ولكن ليس عبر SAML

لأن SCIM يسمح لموفري الهوية بالتواصل مباشرةً مع Zoom في أي وقت، يمكن أن تكون حسابات المستخدم مُفعَّل, تم إلغاء تنشيطه, تم إنشاؤه، أو تم حذفه من خلال عمليات التكامل مع SCIM تلقائيًا. على سبيل المثال، إذا كان الحساب الخاص بالمستخدم في دليل نشط معطّلًا، أو إذا تم إلغاء تعيينه من التطبيق، فيمكن لـ SCIM إرسال طلب إلغاء تنشيط تلقائي للحساب الخاص بالمستخدم داخل Zoom. تعتمد هذه الميزة على إمكانات تطبيق SCIM الخاص بموفر الهوية، وقد تختلف الوظائف باختلاف الموفر.

تقدم موفرو هوية محدودون SCIM لـ Zoom

لا تمتلك العديد من موفري الهوية تكامل SCIM مدمجًا لـ Zoom كجزء من خدماتهم. يجب على الحسابات التي تستخدم موفر هوية لا يدعم SCIM مع Zoom استخدام تعيين استجابة SAML لإدارة المستخدمين الآلية.

يتطلب SCIM نطاقًا مرتبطًا لتوفير المستخدمين تلقائيًا

الحسابات التي تستخدم SCIM لإدارة المستخدمين وتوفيرهم لـ SSO يجب اربط نطاق البريد إلكتروني مع Zoom. سيؤدي عدم ربط النطاق إلى حالات فشل في تزويد مستخدم. راجع مقالة الدعم الخاصة بنا حول النطاقات المرتبطة لمزيد من المعلومات حول العملية.

تم توثيق عمليات تكامل SSO التالية

توثيق المزوّد
توثيق Zoom
يدعم SCIM

auth0

ADFS

أداة مزامنة الدليل النشط

كليفر

سايبر آرك

ديو

Entra ID (سابقًا Azure)

جوجل

جامب كلاود

miniOrange

أوكتا

ون لوغين

بينغ إيديتي

شيبوليث

يمكن لـ الدليل النشط المحلي استخدام أداة مزامنة الدليل النشط بدلاً من SCIM

يمكن للحسابات التي تريد أتمتة تزويد مستخدم عبر SCIM ولكن ليس لديها موفّر هوية قائم على سحابة استخدام تطبيق أداة مزامنة الدليل النشط (AD) الذي طورته Zoom لإدارة مستخدميها. هذا تطبيق يعمل على Oracle JDK 8 ويحاكي تزويد SCIM من خلال إدارة المستخدمين عبر أوامر واجهة برمجة التطبيقات. راجع مقالة الدعم الخاصة بنا حول أداة مزامنة الدليل النشط لمزيد من المعلومات.

يمكن لمزوّدي الهوية حتى أن يصادقوا المشاركون في الاجتماع الذين لا يملكون حساب Zoom

الحسابات التي تريد أن تطلب من المستخدمين أن يصادقوا هويتهم ولكنها لا ترغب في توفير حسابات Zoom يمكنها كوَّن ملف مصادقة خارجي مع مزوّد الهوية الخاص بها. عندما يكون مفعّلًا لاجتماع، يجب على المستخدمين الذين يحاولون الانضمام أن يصادقوا بيانات اعتماد تسجيل الدخول الخاصة بهم لدى مزوّد الهوية الخاص بك للوصول. هذا إعداد شائع للمدارس التي لا توفر الحسابات لجميع الطلاب ولكنها تتطلب المصادقة لانضمام إلى الفصول الدراسية. راجع مقالة الدعم الخاصة بنا حول كوَّن المصادقة الخارجية لمزيد من المعلومات.

يتطلب تغيير مزوّد الهوية إعادة كوَّن SSO داخل Zoom

الحسابات التي تغيّر مزوّدي الهوية يجب أن تعيد كوَّن إعداد SSO داخل Zoom. ويشمل ذلك تحديث جميع الحقول داخل صفحة التكوين لتطابق مزوّد الهوية الجديد. ويُشجَّع الحسابات على التأكد من أن تعيينات استجابة SAML لن تتغير مع مزوّد الهوية الجديد.

لا ينبغي أن تكون هناك حاجة إلى أي تكوينات أو تغييرات إضافية، بافتراض عدم وجود تغييرات أخرى.

يمكن للعملاء ذوي الحسابات الفرعية كوَّن SSO من الحساب الرئيسي أو الحساب الفرعي

لدى العملاء ذوي الحسابات الفرعية خياران لـكوَّن SSO:

  1. جميع المستخدمين يصادقون باستخدام URL فارغ الخاص بـالحساب الرئيسي ويتم تسجيل دخولهم تلقائيًا إلى الحساب الفرعي عبر تعيين SAML المتقدم (تنطبق بعض قيود التعيين؛ أو

  2. يحتوي كل حساب فرعي على URL فارغ فريد وتهيئة SSO مستقلة، ويستخدمه حصريًا أعضاء ذلك الحساب الفرعي

توفر كل تهيئة مزايا فريدة، مع أن الخيار الثاني يوفر أكبر قدر من المرونة. ينبغي للعملاء الذين يفكرون في تنفيذ أيٍّ من التهيئتين مناقشة فريق الحساب الخاص بهم لمعرفة أي تهيئة هي الأنسب لاحتياجاتهم.

إعدادات SSO والأمان

يمكن لمسؤولي Zoom أن يختاروا (اختر) خيارات الأمان والإعدادات المثلى لمؤسستهم عند كوَّن تكامل SSO مع Zoom. يشرح هذا القسم هذه الإعدادات وآثارها على تكامل SSO.

مثال على إعدادات تكامل SSO.

يدعم Zoom طلبات SAML الموقعة لتسجيل الدخول وتسجيل الخروج

يمكن لمسؤولي Zoom الذين يتطلبون مصادقة إضافية من مزود الخدمة كوَّن Zoom لتوقيع جميع طلبات تسجيل الدخول وتسجيل الخروج إلى موفر الهوية.

قد تتطلب الحسابات التي تستخدم هذا الإعداد تدوير شهادة إذا كان موفر الهوية الخاص بها لا يدعم التحديث الديناميكي للبيانات الوصفية. راجع مقالة الدعم الخاصة بنا حول تدوير الشهادة لمزيد من المعلومات.

يدعم Zoom تأكيدات SAML المشفرة عند المصادقة

يمكن لمسؤولي Zoom كوَّن Zoom لدعم التأكيدات المشفرة عند المصادقة. إذا تم تمكين هذا الإعداد، فسيتم تجاهل التأكيدات غير المشفرة. قد تتطلب الحسابات التي تستخدم هذا الإعداد تدوير شهادة SSO إذا كان موفر الهوية الخاص بها لا يدعم تحديث البيانات الوصفية الديناميكي. راجع مقالة الدعم الخاصة بنا حول تدوير الشهادة لمزيد من المعلومات.

يمكن لمسؤولي Zoom فرض تسجيل الخروج التلقائي بعد مدة زمنية محددة

يمكن لمسؤولي Zoom كوَّن Zoom لتسجيل خروج مستخدم من الجلسات النشطة تلقائيًا بعد مدد زمنية محددة، قابلة للتخصيص من 15 دقيقة إلى 180 يومًا. ستجعل هذه العملية الرمز المميز للوصول إلى Zoom تنتهي صلاحيته عند المدة المحددة مسبقًا بمجرد إنشاء الرمز المميز. لا يرتبط هذا الرمز المميز بموفر هوية وهو فريد لـ Zoom.

يمكن حفظ سجلات استجابة SAML لاستكشاف الأخطاء وإصلاحها

يمكن لـ Zoom حفظ سجلات استجابة SAML من محاولات المصادقة لمدة سبعة أيام بعد المصادقة. يمكن أن تكون سجلات الاستجابة هذه أداة لا تقدر بثمن لاستكشاف الأخطاء وإصلاحها في تكوينات الإعدادات وأخطاء تخص مستخدم، بالإضافة إلى تكوينات تعيين استجابة SAML. راجع القسم الخاص بـ استكشاف الأخطاء وإصلاحها في الأخطاء باستخدام سجلات استجابة SAML لمزيد من المعلومات.

يمكن أن يؤدي التزويد عند تسجيل الدخول إلى إنشاء الحسابات فورًا وهو أسهل خيار للتزويد

عندما يتم ضبط SSO على التزويد عند تسجيل الدخول (المعروف أيضًا باسم التهيئة الفورية عند الحاجة)، يمكن لأي مستخدم مخول داخل موفر الهوية أن يصادق في Zoom. سيتم إنشاء حساب لهم فورًا عند تسجيل الدخول لأولئك الذين لا يملكون حسابًا موجودًا.

يمكن أن تبسّط التهيئة عند تسجيل الدخول عمليات طرح Zoom في شركة عبر السماح للمستخدمين بإنشاء حساباتهم وقت المصادقة بدلًا من اشتراط إنشاء المستخدمين مسبقًا. وبالاقتران مع تعيين استجابة SAML، يصبح ملف تعريف المستخدم بالكامل والترخيص جاهزين خلال ثوانٍ من أول مصادقة للمستخدم.

بالإضافة إلى ذلك، يمكن للتهيئة عند تسجيل الدخول إنشاء نوع تسجيل دخول SSO ديناميكيًا للحسابات الموجودة مسبقًا. إذا كان لدى مستخدم حساب Zoom موجود باسم المستخدم وكلمة المرور، فسيتم إنشاء نوع تسجيل دخول SSO عند تسجيل الدخول بهذه الإعدادات.

تتطلب التهيئة قبل تسجيل الدخول حسابات منشأة مسبقًا مع نوع تسجيل دخول SSO

تهيئة المستخدمين لـ SSO قبل تسجيل الدخول يتطلب أن يكون لدى المستخدمين الذين تتم مصادقتهم كلاهما حساب Zoom موجود، وأن يكون للحساب نوع تسجيل دخول SSO منشأ. غالبًا ما يقترن هذا النوع من التهيئة بتهيئة SCIM بسبب عملية إنشاء الحساب الآلية، لكنه ليس حصريًا لها. المستخدمون في Zoom الذين يتم دمجهم في حساب الشركة عبر النطاقات المرتبطة أو دعوة مباشرة من غير المرجح أن يكون لديهم نوع تسجيل دخول SSO.

يمكن لمسؤولي Zoom تأكيد ما إذا كان الحساب لديه نوع تسجيل دخول SSO من خلال عرض حساب المستخدم على إدارة المستخدمين الصفحة داخل بوابة الويب والبحث عن أيقونة “SSO” أسفل البريد إلكتروني الخاص بالمستخدم.

الموقع الخاص بأيقونة SSO أسفل البريد إلكتروني الخاص بمستخدم.

إذا كانت الأيقونة في حالة عرض، فإن مستخدم مهيأ لـ SSO؛ وإذا كانت الأيقونة مفقودة، فلن يتمكن مستخدم من تسجيل الدخول عبر SSO بينما يكون التزويد المسبق ممكّنًا إلى أن تتم إضافة ذلك. يمكن لـ مسؤول Zoom إضافة هذا النوع من تسجيل الدخول من خلال إضافة المستخدمين بشكل مجمّع عبر ملف CSV وتحديد خيار «مستخدم SSO»، أو جعل مستخدم يصادق بينما يكون Provision at Sign-in ممكّنًا.

مثال يوضح خيار مستخدم SSO للتحميل الجماعي.

يجب ربط النطاق وإدارته لفرض المصادقة عبر SSO

يمكن لمسؤولي Zoom فرض المصادقة عبر SSO فقط إذا كان نطاق البريد إلكتروني مرتبطًا ومدارًا داخل Zoom. عند تفعيل هذا الخيار، سيتم إعادة توجيه جميع المستخدمين الذين يُجرون المصادقة باستخدام نطاقات شركتك تلقائيًا إلى صفحة المصادقة الخاصة بمزوّد الهوية لديك، بغض النظر عن المنصة.

بمجرد الموافقة على النطاق وإدارته، يمكن لمسؤول Zoom فرض المصادقة عبر SSO من خلال الحساب الخاص بك صفحة الأمان تحت طرق تسجيل الدخول. راجع مقالة الدعم الخاصة بنا حول النطاقات المرتبطة لمزيد من المعلومات حول ربط نطاق وإدارته.

يمكن إعفاء المستخدمين المحددين من المصادقة الإلزامية لتسجيل الدخول الأحادي (SSO)

يمكن لمسؤولي Zoom استبعاد مستخدمين محددين من المصادقة أحادية تسجيل المفروضة. قد يكون استبعاد مستخدمين محددين (مثل مسؤول الحساب) مفيدًا إذا تعطل إعداد SSO واحتاج مسؤول الحساب إلى وصول غير أحادي تسجيل إلى حساب Zoom. يمكن لأي مسؤول معفى تسجيل الدخول إلى مسؤول.zoom.us في أي وقت في حالة حدوث قفل للحساب أو تعطل إعداد SSO (يجب أن يكون لدى مستخدم معياري مسؤول دور). إذا لم يتمكن مسؤول Zoom من الوصول إلى الحساب، فعليهم جهة الاتصال بدعم Zoom للحصول على المساعدة.

لتمكين استثناء مستخدم، انتقل إلى الحساب صفحة الأمان في بوابة الويب ضمن الخيارات المتقدمة، حدد قائمة المجالات المفروضة، وإضافة استثناء عبر قائمة التحرير.

مثال على قائمة المجالات لـ SSO.

يمكن تهيئة عملاء الأجهزة المحمولة وأجهزة سطح المكتب لطلب من المستخدمين استخدام المصادقة عبر SSO

يمكن إعداد عملاء Zoom مسبقًا لأتمتة وظائف SSO، بما في ذلك تسجيل الدخول التلقائي، وتسجيل الخروج التلقائي، والمصادقة الخاصة بـ SSO فقط على الجهاز، والمزيد من خلال سياسة المجموعة، وخدمات إدارة الأجهزة المحمولة (MDM)، وعملاء النشر الجماعي.

للحصول على قائمة كاملة بإمكانيات التهيئة، راجع خيارات التهيئة الخاصة بنا لـ سياسة المجموعة, iOS, أندرويد, جهاز Mac و Windows.

يمكن لمستخدمي Office 365 تسجيل الدخول تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO

يمكن لعملاء Office 365 تسجيل دخول مستخدميهم تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO. ويمكن إقران ذلك مع بيان الإضافة المخصص الذي يملأ مسبقًا URL فارغ للحساب، مما يخلق تجربة مصادقة سلسة للمستخدمين. تستخدم هذه الميزة الرمز المميز لجلسة SSO الخاصة بالمستخدم إذا كانت نشطة، أو ستطلب مصادقة جديدة مع موفّر الهوية الخاص بك إذا لم يتم العثور على جلسة نشطة.

يمكن لمسؤول Zoom تمكين هذا الإعداد في الحساب الخاص بـ صفحة الأمان تحت الـ متقدم القائمة.

مثال على إعداد المسؤول لـ SSO مع إضافة Outlook.

تعيين استجابة SAML

سمات SAML هي فئات من البيانات تُعرَّف بواسطة قيم SAML، وتُستخدم لتمرير المعلومات من مزود الهوية إلى مزود الخدمة مثل Zoom. ويُعد تعيين السمات والقيم أمرًا أساسيًا لأتمتة معلومات ملف تعريف المستخدم وإدارة تراخيص المستخدم.

ينقسم تعيين استجابة SAML إلى جزأين: أساسي و متقدم. يُستخدم التعيين الأساسي لتعيين معلومات الملف الشخصي الأساسية، بما في ذلك الاسم، ورقم الهاتف، والقسم، وما إلى ذلك. ويُستخدم التعيين المتقدم لإدارة التعيينات الديناميكية للتراخيص، وتعيين مجموعات المستخدمين، وأدوار المستخدمين، والمزيد.

يتناول هذا القسم أساسيات تعيين استجابة SAML، والتعيين الأساسي والمتقدم لاستجابة SAML، ويُبرز الشروط الفريدة المطلوبة لبعض الميزات.

الأساسيات: سمات وقيم SAML

تمرر معظم مزودي الهوية معلومات الملف الشخصي الأساسية باستخدام أسماء السمات والقيم البسيطة. على سبيل المثال، قد يصل قسم الموظف عبر SAML بسمة department وقيمة Human Resources. يوضح الجدول التالي العلاقة بين السمات والقيم عند تمرير معلومات عن مستخدم.

سمة SAML
قيمة SAML

الاسم الأول

جون

اسم العائلة

سميث

البريد إلكتروني

john.smith@companydomain.com

القسم

الموارد البشرية

من خلال تعيين سمة SAML بشكل صحيح إلى تعيين استجابة، يمكن تطبيق معلومات المستخدم تلقائيًا على ملف تعريف مستخدم لتبسيط عملية إنشاء الحساب وإدارته.

التعيين الأساسي: معلومات الملف الشخصي

يُستخدم تعيين معلومات SAML الأساسية لتطبيق معلومات الملف الشخصي مثل الاسم الأول، واسم العائلة، والقسم، ورقم الهاتف، ومركز التكلفة، و الموقع من الدليل إلى ملف تعريف مستخدم. كثير من هذه الفئات واضحة بذاتها ويمكن تهيئتها بسهولة؛ ومع ذلك، تتطلب بعض الفئات شرحًا من أجل التهيئة الصحيحة لـ منع العواقب غير المتوقعة أو أخطاء التطبيق. يسلط القسم التالي الضوء على خيارات التعيين الفريدة و الإعدادات للتعيين الأساسي. راجع مقالنا مقالة التعيين الأساسي لـ SAML للحصول على قائمة كاملة بالسمات المدعومة.

ينطبق نوع الترخيص الافتراضي فقط على مستخدمين جدد تمامًا

سيطبّق خيار نوع الترخيص الافتراضي الترخيص المحدد على جميع المستخدمين الجدد تمامًا الذين تتم تهيئتهم داخل الحساب عبر SAML. لا ينطبق هذا على المستخدمين الذين تتم مصادقتهم للمرة الثانية، أو المستخدمين الذين تم دمجهم في الحساب من حساب سابق، أو المستخدمين الذين تتم تهيئتهم عبر SCIM، أو المستخدمين الذين تمت دعوتهم يدويًا.

للحصول على معلومات حول تحديث تراخيص المستخدم مع المصادقة، راجع تكوين الترخيص ضمن تعيين SAML المتقدم.

نوع الترخيص الافتراضي هو لا شيء لن يتم السماح للمستخدمين الجدد بالمصادقة ما لم يتم تكوين التعيين المتقدم ليُعيّن ترخيصًا

يجب أن يكون لدى مستخدمي Zoom نوع ترخيص مُعيّن (أساسي، مرخَّص، أو محلي) لتسجيل الدخول إلى خدمة Zoom. إذا تم اختيار نوع ترخيص افتراضي هو لا شيء، فلن يتمكن المستخدمون الجدد من تسجيل الدخول أو إنشاء حساب جديد ما لم يتلقوا ترخيصًا عبر تعيين SAML المتقدم.

ستُعاد تطبيق معظم التعيينات الأساسية عند تسجيل الدخول، ما لم يُذكر خلاف ذلك

ستُحدَّث معظم تعيينات SAML الأساسية في كل مرة يسجّل فيها مستخدم الدخول افتراضيًا، باستثناء فيما يخص الاسم الأول، اسم العائلة، اسم العرض، ورقم الهاتف. افتراضيًا، لن تُطبَّق هذه التعيينات الأربعة إلا في المرة الأولى التي يصادق فيها المستخدم، ولن تُعاد تطبيقها مرة أخرى، حتى إذا تم تحديثها بواسطة مستخدم أو مسؤول. يمكن لمسؤولي Zoom تغيير هذا السلوك بتمكين الخيار الخاص بـ تحديث عند كل تسجيل دخول SSO في صفحة تعيين استجابة SAML.

مثال على خيار التحديث عند كل تسجيل دخول SSO.

يجب أن تتضمن تعيينات أرقام الهاتف رمز البلد ورمز المنطقة إذا كان خارج الولايات المتحدة

يجب أن تتضمن أرقام الهاتف المعينة عبر SAML رمز بلد المستخدم ورمز المنطقة في تأكيد SAML عندما يكون ذلك ممكنًا. سيفترض Zoom رمز بلد +1 إذا لم يُحدَّد افتراضيًا.

يمكن للحسابات التي لا تحتفظ برموز البلدان داخل دليلها تعديل تأكيدات SAML الخاصة بها داخل موفر الهوية الخاص بها لتضمينها تلقائيًا إذا لزم الأمر.

يمكن لكل مستخدم أن يكون لديه ما يصل إلى ثلاثة أرقام هاتف ورقم فاكس واحد مُعيَّن إلى ملفه الشخصي

يمكن لمسؤولي Zoom أن يكوّنوا ما يصل إلى ثلاثة تعيينات منفصلة لأرقام الهاتف ورقم فاكس واحد لكل مستخدم. يجب أن يكون كل رقم هاتف فريدًا ولا يمكنه تكرار قيمة حقل آخر.

مثال على خيارات أرقام الهاتف لكل مستخدم.

يجب تعيين صور الملف الشخصي من عنوان URL متاح للعامة أو ترميزها باستخدام Base64

يمكن للحسابات التي تريد تعيين صور الملف الشخصي من دليلها أن تعيّن الصور باستخدام عنوان URL متاح للعامة أو ترميز الصورة بصيغة Base64 عند التأكيد.

المعرِّف الفريد للموظف

يغيّر المعرِّف الفريد للموظف المعرِّف الأساسي الذي يستخدمه Zoom لتحديد المستخدمين

هذه المعرِّف الفريد للموظف ميزة يقدمها Zoom للمساعدة في إدارة الهوية. افتراضيًا، يكون التعريف الأساسي لمستخدم Zoom هو البريد إلكتروني العنوان. john.smith@company.com، فسيحدد Zoom هذا المستخدم دائمًا بواسطة عنوان البريد الإلكتروني هذا. هذا المعرِّف هو ما يتيح لعمليات التكامل مثل SSO أو حسابات OAuth الخاصة بـ Facebook وGoogle ربط المستخدم بحساب Zoom نفسه.

ومع ذلك، يمكن أن تكون عملية التعريف هذه إشكالية إذا تغيّر اسم المستخدم أو البريد الإلكتروني. على سبيل المثال، إذا john.smith@company.com تم تغيير البريد الإلكتروني الخاص بـ jonathan.smith@company.com، لا يمكن لـ Zoom تحديد أن هذين الشخصين هما نفس الشخص بأمان (لأن المعرِّف الأساسي مختلف)، لذلك سينشئ Zoom حسابًا جديدًا في المرة الأولى التي jonathan.smith@company.com يسجّل الدخول.

لتبسيط هذه المشكلة، يوفّر Zoom ميزة المعرِّف الفريد للموظف، التي تغيّر المعرِّف الأساسي للمستخدم من عنوان البريد الإلكتروني الخاص به إلى معرِّف فريد مُعتمد. هذا لا يغيّر اسم المستخدم في Zoom، بل يوفّر بدلًا من ذلك سمة تعريف بديلة. يتيح هذا التغيير لـ Zoom تحديث عنوان البريد الإلكتروني للمستخدم ديناميكيًا داخل Zoom إذا:

  • ـ جديد عنوان البريد الإلكتروني

  • نطاق البريد الإلكتروني للمستخدم المتأثر مرتبط داخل Zoom

على سبيل المثال، إذا john.smith@company.com يصادق ويمرر قيمة SAML مقدارها 12345 (رقم موظفه) لسمة المعرِّف الفريد للموظف، فسيتعرف Zoom الآن على المستخدم داخل الحساب بالقيمة المصرَّح بها. إذا صادق John مرة أخرى باستخدام البريد الإلكتروني jonathan.smith@company.com مع الاستمرار في تمرير المعرِّف الفريد للموظف 12345، سيتعرف Zoom على أن john.smith@company.com أصبح الآن jonathan.smith@company.com وسيقوم بتحديث البريد الإلكتروني للمستخدم داخل الحساب ديناميكيًا إذا كان النطاق مرتبطًا.

يجب أن يكون مسؤولو الهوية إيجابيين ألا يتطابق مستخدمان مع قيمة معرّف الموظف الفريد نفسها قبل إنشاء تعيين SAML لهذه الفئة. إذا تمت مصادقة مستخدم آخر وأدخل القيمة نفسها، فسيتم تحديث البريد إلكتروني مرة أخرى إلى المستخدم الجديد، وقد يؤدي ذلك إلى تعطيل كبير لخدمات المستخدم وتجربته.

تتطلب ميزة معرّف الموظف الفريد النطاقات المرتبطة لتغيير البريد إلكتروني لمستخدم

لا يمكن لميزة معرّف الموظف الفريد تحديث عنوان البريد الإلكتروني لمستخدم ما لم يكن نطاق البريد إلكتروني مرتبطًا رسميًا بملف تعريف الحساب الخاص بك. راجع مقالة الدعم الخاصة بنا حول النطاقات المرتبطة لمزيد من المعلومات.

لا يمكن للمسؤولين والمالكين تحديث بريدهم الإلكتروني عبر معرّف الموظف الفريد

لا يمكن تحديث عناوين البريد الإلكتروني للمسؤول والمالك داخل Zoom عبر ميزة معرّف الموظف الفريد. ويهدف ذلك إلى منع الوصول غير المصرح به كإجراء أمني. يجب على المسؤولين والمالكين تغيير البريد إلكتروني الخاص بهم عبر صفحة ملفهم الشخصي.

لا يمكن تحديث البريد إلكتروني للمستخدم إلا مرة واحدة يوميًا عبر معرّف الموظف الفريد

لا يمكن تحديث البريد إلكتروني للمستخدم إلا مرة واحدة كل 24 ساعة عبر ميزة معرّف الموظف الفريد. يجب على مستخدم أن ينتظر يومًا كاملًا من التقويم منذ التحديث السابق قبل تحديث البريد إلكتروني الخاص به عبر SSO مرة أخرى.

مخطط لتدفق مثال لتحديث البريد إلكتروني للمستخدم.

سيؤدي ضبط سمة SAML على <NameID> إلى استخدام NameID المؤكَّد للمستخدم

تعيين سمة SAML الخاصة بمعرّف الموظف الفريد إلى <NameID> سوف يستخدم تلقائيًا قيمة NameID المصرَّح بها للمستخدم كمعرِّفه الفريد. يمكن أن يكون ذلك أداة مفيدة إذا كان مزوِّد الهوية لديك يصرِّح بـNameID غير البريد إلكتروني للمستخدم، مثل اسم المستخدم الأساسي (UPN) أو قيمة مشابهة لا تتغير. لا تستخدم هذه القيمة إذا كانت NameIDs الخاصة بالمستخدمين تطابق البريد إلكتروني الخاص بهم.

مثال على إعداد المسؤول لـ<NameID>.

التعيين المتقدم: التراخيص، والإضافات، والوصول

يمكن لقسم تعيين المعلومات المتقدمة في SAML أن يطبّق التراخيص ديناميكيًا (بما في ذلك Zoom Phone)، والإضافات، ومجموعات وصول المستخدمين على المستخدمين عندما يصادقون. وعلى خلاف التعيين الأساسي، يتضمن التعيين المتقدم العديد من التفاصيل الدقيقة التي قد تتطلب اهتمامًا دؤوبًا عند التهيئة، وذلك حسب تعقيد بيئتك. يسلّط هذا القسم الضوء على التفاصيل الدقيقة لتهيئة تعيين SAML المتقدم. راجع مقالة التعيين المتقدم لـSAML للحصول على قائمة كاملة بالسمات المدعومة.

يُطبَّق التعيين المتقدم في كل مرة يصادق فيها مستخدم

وعلى خلاف التعيين الأساسي، الذي يتضمن تحديثات اختيارية لبعض الفئات، ستُطبَّق إعدادات التعيين المتقدم في كل مرة يصادق فيها مستخدم، وفقًا لترتيب التطبيق من الأعلى إلى الأسفل.

على سبيل المثال، إذا كان لدى مستخدم ترخيص أساسي ثم يصادق عبر SSO مع تمرير سمة وقيمة SAML مُعيّنتين لمنح ترخيص كامل، فسيُمنح المستخدم الترخيص الكامل فورًا. وإذا تم بعد ذلك تغيير ملفه الشخصي داخل مزوّد الهوية لإعادته إلى ترخيص أساسي، فسيُعاد تعيين الترخيص الأساسي له بمجرد أن يصادق مرة أخرى داخل Zoom.

يتيح التعيين المتقدم سمات وقيم SAML متعددة لكل فئة

على عكس التعيين الأساسي، الذي يسمح بسمة SAML واحدة فقط لكل فئة، يمكن للتعيين المتقدم دعم سمات وقيم متعددة لكل فئة. وهذا يتيح مرونة كبيرة عند إدارة تراخيص المستخدم والوصول عبر مجموعات الأمان داخل موفر الهوية الخاص بك كما هو موضح في التكوين التالي.

مثال على تعيين السمات لـ SAML.

يطبق التعيين المتقدم التراخيص من الأعلى إلى الأسفل عندما يتم إقرار سمات متعددة

إذا قام مستخدم بتمرير سمات SAML متعددة أو قيم تم تكوينها للتعيين المتقدم لـ SAML، فسيقوم Zoom بتعيين التراخيص من الأعلى إلى الأسفل. انظر المثال التالي:

مثال على اختيار نوع الترخيص في إعدادات المسؤول.

وفقًا للتكوين أعلاه، إذا قام مستخدم بتمرير سمة لكلٍ من المستخدمون_العالميون و التسويق، لأن التسويق هي الأعلى في التهيئة، فسيتم تطبيق هذه السمة على مستخدم، وسيتم تجاهل السمات الأخرى القابلة للتطبيق.

بديلًا، إذا تم ضبط التهيئة مع المستخدمون_العالميون بوصفه الأعلى، كما يظهر في لقطة الشاشة التالية، إذا كانت صيغة ادعاء مستخدم تحتوي على المستخدمون_العالميون, التسويق, بشري الموارد، و تقنية المعلومات، لأن المستخدمون_العالميون هو الأعلى أولوية، فلن يتم إثبات إلا ترخيص أساسي.

مثال على تعديل ترتيب الأولوية

يمكن لمسؤولي Zoom تعديل ترتيب التطبيق عند تحرير قيم الربط باستخدام الأسهم ↑↓ داخل المحرر.

يمكن أن تشترك تعيينات ندوة عبر الإنترنت واجتماعات ضخمة في قيمة مشتركة لتطبيق إضافة كلٍّ منهما

لتبسيط عملية التطبيق، يمكن لمسؤولي Zoom كوَّن السمة والقيمة نفسها في SAML مرتين لتطبيق إضافات ندوة عبر الإنترنت والاجتماعات الكبيرة على المستخدمين، كما هو موضح في الصورة التالية مع ال المستخدمون_العالميون القيمة. يمكن أيضًا كوَّن هذه الإضافات بشكل مستقل إذا رغبت، كما هو موضح مع ال ندوة عبر الإنترنت_only و large_اجتماع_only القيم.

مثال على سمات SAML الخاصة بـ large_اجتماع_only وندوة عبر الإنترنت_only.

يمكن إضافة المستخدمين إلى مجموعات مستخدمين متعددة باستخدام قيمة SAML واحدة

يمكن لمسؤولي Zoom تكوين تعيين مجموعة مستخدم لإضافة مستخدم إلى مجموعات متعددة باستخدام قيمة SAML واحدة.

ستُعيَّن أول مجموعة مستخدم تتم إضافتها كمجموعة المستخدم الأساسية وستحدد الإعدادات الافتراضية للمستخدم ما لم تكن المجموعة الأساسية مقفلة بإعداد. لمزيد من المعلومات حول مجموعات المستخدمين، راجع مقالة الدعم.

مثال على تعيين متعدد لمجموعات المستخدمين.

يمكن إعفاء المستخدمين المحددين ومجموعات المستخدمين من تعيينات SAML محددة

يمكن تكوين كل خيار ضمن تعيين SAML المتقدم لإعفاء مستخدمين محددين ومجموعات مستخدمين من سلوك التعيين. ويمكن أن يكون ذلك مفيدًا لمنع انقطاع الخدمة عن مستخدمي VIP بسبب تغيير محتمل في الترخيص.

مثال على إعفاء المستخدمين.

يعيّن التعيين التلقائي المستخدمين تلقائيًا إلى مستخدم أو قناة أو مجموعة IM تحمل اسم قيمة SAML المصرح بها إذا لم تكن القيمة قد تم تعيينها مسبقًا إلى مجموعة

يمكن استخدام التعيين التلقائي لإضافة المستخدمين تلقائيًا إلى مجموعة مستخدم أو قناة أو مجموعة IM تحمل اسم قيمة SAML المصرح بها. وعلى عكس مكونات التعيين المتقدم الأخرى، التي يمكن تكوينها لتعيين مستخدم إلى أي مجموعة بناءً على قيمة SAML، فإن التعيين التلقائي يعيّن المستخدم دائمًا إلى مجموعة بناءً على قيمة SAML الدقيقة. وإذا لم تكن المجموعة موجودة مسبقًا، فسيتم إنشاؤها تلقائيًا.

مثال على التعيين التلقائي لـ SAML.

على سبيل المثال، إذا تم ضبط التعيين التلقائي لتعيين مستخدم إلى المجموعات بناءً على قسمه، وإذا لم تكن قيمة قسمه معرّفة بالفعل لمجموعة المستخدم أو القناة أو مجموعة IM، فسيتم تعيين المستخدمين تلقائيًا إلى مجموعة تطابق اسم قسمهم، كما هو موضح في الجدول التالي:

سمة SAML
قيمة SAML
هل مجموعة Zoom موجودة بالفعل؟
النتيجة

القسم

الموارد البشرية

نعم

تمت إضافة المستخدم إلى مجموعة الموارد البشرية

القسم

التسويق

نعم

تمت إضافة المستخدم إلى مجموعة التسويق

القسم

المبيعات

لا

تم إنشاء مجموعة المبيعات، وتمت إضافة المستخدم إلى مجموعة المبيعات

يدعم Zoom ما يصل إلى خمسة سمات SAML مخصصة

يمكن لمسؤولي Zoom تكوين ما يصل إلى خمسة سمات SAML مخصصة لإضافة بيانات المستخدم إلى ملف Zoom الشخصي ضمن إدارة المستخدمين المتقدمة الصفحة. بعد إضافة الحقول المخصصة، يمكن لمسؤولي Zoom تكوين التعيين على تعيين استجابة SAML الصفحة.

مثال على سمات SAML المخصصة

تعيين المستخدمين إلى حساب فرعي سيؤدي إلى فقط تطبيق ترخيص اجتماع والإضافات

إن تعيين مستخدم إلى حساب فرعي سيطبق فقط ترخيص اجتماع المستخدم والإضافات مثل ندوة عبر الإنترنت والاجتماعات الكبيرة على الحساب الفرعي. ولن تُطبَّق مجموعات المستخدمين ومجموعات IM وأدوار المستخدمين، إلخ، ويجب تكوينها داخل الحساب الفرعي.

سيحتاج العملاء الذين يتطلبون مزيدًا من المرونة لتعيين استجابة SAML مع الحسابات الفرعية إلى URL فارغ فريد وتكوين SSO جديد داخل الحساب الفرعي.

استكشاف أخطاء SSO وإصلاحها

استخدام سجلات استجابة SAML لاستكشاف الأخطاء وإصلاحها

يمكن أن تكون سجلات استجابة SAML المحفوظة أداة لا تقدر بثمن لاستكشاف أخطاء التكوين وأخطاء المستخدم وإصلاحها، بالإضافة إلى تكوينات تعيين استجابة SAML. إذا كان تكوين SSO لديك مضبوطًا على حفظ سجلات استجابة SAML، فيمكن الوصول إليها عبر سجل استجابة SAML علامة تبويب متاحة داخل صفحة تكوين SSO في الإعدادات المتقدمة. لعرض سجلات استجابة SAML، انقر فوق عرض التفاصيل بجوار محاولة المصادقة.

ستظهر معظم عمليات المصادقة في سجلات الاستجابة

ستظهر معظم محاولات المصادقة الفاشلة أو غير الناجحة في صفحة سجلات الاستجابة. إذا لم تظهر محاولة مصادقة، فمن المرجح أن Zoom لم يتلقَّ تأكيد SAML من موفّر الهوية لديك، أو أن حفظ سجلات استجابة SAML معطّل.

يمكن لسجلات الاستجابة أن تخبرك ما إذا كان تكوينك غير صحيح أو كانت شهادتك قديمة

عند تمكين سجلات استجابة SAML، يتم تأكيد معلومات موفّر الهوية إلى Zoom لمصادقة الهويات لكل طرف. إذا كان إعداد مؤكد أو سلسلة معلومات، مثل شهادة X509 أو معرّف الجهة المُصدِرة، مختلفًا عن التكوين الحالي لـ Zoom، فسيظهر خطأ ينبه إلى أن المعلومات «لا تتطابق مع إعدادات SSO الحالية». يمكن لمسؤول Zoom تحديث تكوين SSO ليتطابق مع هذه القيم المؤكدة إذا كانت صحيحة لحل الخطأ.

مثال على تحذيرات التكوين غير الصحيح.

تخبرك سجلات الاستجابة بقيم وسمات SAML التي يتم تأكيدها

يمكن أن تساعد مراجعة سجلات الاستجابة في حل تكوينات تعيين استجابة SAML من خلال التحقق من السمات والقيم التي يؤكدها المستخدمون أثناء المصادقة. ويمكن مقارنتها بالتكوين للتأكد من تطابق السمات والقيم.

مثال على المعلومات التي يجري تأكيدها بواسطة خدمة موفّر الهوية.

إذا كانت سمات SAML أو القيم مفقودة، فلن تكون المعلومات قد جرى تأكيدها بواسطة خدمة موفّر الهوية. ويُشجَّع المستخدمون الذين يواجهون هذه المشكلة على التواصل مع خدمات دعم موفّر الهوية لديهم للحصول على مزيد من المساعدة.

تتضمن سجلات الاستجابة رمز خطأ وشرحًا موجزًا، إذا لم تنجح

إذا تعذّر على المستخدم المصادقة أو تلقّى خطأً، فإن سجلات استجابة SAML تحتوي على رمز خطأ وشرح موجز للخطأ.

مثال على رمز الخطأ والشرح.

يمكن تحديد معظم المشكلات وحلّها باستخدام رسائل الخطأ هذه. إذا لم تتمكن من حل الخطأ، فتواصل مع دعم Zoom للحصول على مساعدة إضافية.

أخطاء معرّف التتبع على الويب

إذا فشل المستخدم في المصادقة عبر تسجيل الدخول لمرة واحدة، فسيحصل على رمز خطأ لمعرّف تتبع WEB. هذه الرموز ليست رسالة خطأ مرتبطة بفشل محدد، بل هي معرّف سجل فريد يمكن مراجعته في ربط استجابة SAML لتحديد مشكلات المصادقة.

مثال على خطأ يظهر للمستخدم مع رمز خطأ لمعرّف تتبع WEB.

لتحديد الخطأ، إذا كان تسجيل استجابات SAML مفعّلًا، فانتقل إلى ال سجل استجابة SAML علامة التبويب المتاحة ضمن صفحة إعدادات تسجيل الدخول لمرة واحدة في الإعدادات المتقدمة. ومن هناك، أدخل معرّف تتبع WEB في حقل معرّف التتبع وابحث لملء سجل الاستجابة

مثال على البحث في سجل استجابة SAML باستخدام رمز خطأ معرّف تتبع WEB المذكور آنفًا.

ينبغي أن تعرض سجلات استجابة SAML تأكيد SAML ورمز خطأ ورسالة في أسفل الاستجابة يمكن استخدامهما لاستكشاف الأخطاء وإصلاحها بشكل إضافي.

أخطاء SCIM

المستخدم غير موجود أو لا ينتمي إلى هذا الحساب

يحدث هذا الخطأ عندما يفشل توفير عنوان البريد الإلكتروني لمستخدم مستهدف بسبب وجود حساب موجود بالفعل. ويُشجَّع مسؤولو Zoom على التواصل مع المستخدم مباشرةً ودعوته يدويًا إلى الحساب.

مثال على خطأ في التوفير.

لا يمكنك إضافة مستخدمين مدفوعين

يحدث هذا الخطأ عندما يحاول SCIM توفير مستخدم بينما لا توجد تراخيص كافية في الحساب. ولحل الخطأ، يجب تزويد المستخدم كمستخدم أساسي، أو يجب إتاحة ترخيص للتوفير.

استخدام سجلات SCIM لاستكشاف أخطاء تزويد المستخدم وإصلاحها

يوفّر Zoom أحدث 100 سجل لطلبات واجهة برمجة التطبيقات في ال سوق التطبيق. يمكن لمسؤول Zoom استخدام هذه السجلات لتأكيد المعلومات التي يجري إرسالها واستلامها عبر واجهات برمجة التطبيقات الخاصة بالتوفير. للوصول إلى السجلات، سجّل الدخول إلى سوق التطبيق بصفته مسؤول Zoom وانقر إدارة. في الصفحة التالية، يحدد سجلات المكالمات تحت إدارة التطبيقات الشخصية. من هناك، انقر على إدخال لتوسيع سجلات واجهة برمجة التطبيقات ومراجعة المحتوى.

تُظهر الصورة التالية مثالًا على طلب تزويد مستخدم عبر SCIM، مع تمييز سمات هوية المستخدم والترخيص للرجوع إليها.

مثال على طلب تزويد مستخدم عبر SCIM.

كما هو الحال مع ربط استجابة SAML، لا يمكن لـ Zoom تطبيق سوى المعلومات المقدمة من موفّر الهوية في طلب التزويد. استخدم هذه السجلات للتأكد من أن سمات هوية المستخدم والترخيص يجري تقديمها من موفّر الهوية. إذا كانت المعلومات المتوقعة مفقودة من هذه التأكيدات، فاتصل بموفّر الهوية لديك للحصول على الدعم.

تدفقات البيانات والمصادقة

المصادقة عبر SAML

يوضح المخطط التالي تفاصيل تدفق مصادقة SAML للمستخدم عند بدء جلسة تسجيل الدخول لمرة واحدة مع Zoom.

مخطط لتدفق مصادقة SAML كمثال.

رمز تسجيل الدخول عبر الويب لتسجيل الدخول لمرة واحدة

بعد أن يصادق المستخدم عبر SAML، تُنشأ جلسة المستخدم داخل متصفحه، وتكون لها

مدة افتراضية تبلغ ساعتين. إذا واصل المستخدم استخدام صفحة Zoom على الويب بنشاط، فستُجدَّد الجلسة؛ ولكن إذا لم يستخدم المستخدم صفحته على الويب لمدة ساعتين، فسينتهي صلاحية الرمز المميز ويجب على المستخدم إعادة المصادقة. يمكن لمسؤولي Zoom تكوين طول الجلسة النشطة هذا في ال الأمان الصفحة ضمن خيار يحتاج المستخدمون إلى تسجيل الدخول مرة أخرى بعد فترة من عدم النشاط و تعيين فترة عدم النشاط على الويب (بالدقائق).

رمز تسجيل دخول العميل

عندما يحاول المستخدم المصادقة عبر تسجيل الدخول لمرة واحدة داخل أحد العملاء، سيفتح جهاز المستخدم متصفح ويب ويعيد توجيهه إلى صفحة تسجيل الدخول الخاصة بموفّر الهوية. بعد أن يصادق المستخدم، سيتلقى متصفح المستخدم رمز تشغيل Zoom Client. وبمجرد أن ينقر المستخدم على زر «فتح» أو «تشغيل»، يستخدم المتصفح مخطط عنوان URL المقترن برمز التشغيل لفتح Zoom Client.

سيستخدم Zoom Client رمز التشغيل للحصول على رمز الوصول ورمز التحديث من خادم Zoom. وسيستخدم العميل رمز الوصول لمدة ساعتين في كل مرة، وعند انتهاء صلاحيته سيستخدم رمز التحديث للحصول على مجموعة جديدة من الرموز، التي تُخزَّن في قاعدة البيانات المحلية للعميل. وتكون عملية التحديث هذه غير محدودة افتراضيًا، ويمكنها الاستمرار في التناوب بين الرموز حتى يسجّل المستخدم الخروج أو تنتهي صلاحية الرموز. ويمكن لمسؤولي Zoom تخصيص طول الجلسة في ال إعدادات تسجيل الدخول لمرة واحدة الصفحة ضمن فرض تسجيل الخروج التلقائي.

آخر تحديث

هل كان هذا مفيدا؟