# دليل SSO

### مقدمة

يُوفّر دمج تسجيل الدخول لمرة واحدة (SSO) مع Zoom للمسؤولين إدارة المستخدمين وخيارات الأمان التي يمكن أن تُبسّط إدارة الحساب. بمجرد التهيئة، يصادق المستخدمون باستخدام بيانات اعتماد شركتهم لدى مزوّد الهوية الخاص بشركتكم بدلًا من استخدام أساليب مصادقة بديلة مثل تكاملات Google أو Facebook، أو اسم المستخدم وكلمة المرور المباشرين مع Zoom.

تقدّم هذه الوثيقة نظرة عامة شاملة على إعدادات وتكوينات SSO داخل Zoom، بالإضافة إلى معلومات استكشاف الأخطاء وإصلاحها والأمان.

### تكاملات SSO

#### <mark style="color:أزرق;">يتطلب SSO URL فارغًا للبدء</mark>

يجب أن يكون لدى الحساب URL فارغ معتمد قبل تكوين SSO. بمجرد اعتماد URL فارغ، يمكن لمسؤولي Zoom الوصول إلى [تكوين SSO](https://zoom.us/account/sso) الصفحة عبر القائمة الفرعية للخيارات المتقدمة في بوابة الويب. راجع مقالة الدعم الخاصة بنا حول [عناوين URL فارغة](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يعمل Zoom SSO مع أي موفر هوية SAML 2.0</mark>

يمكن لـ Zoom التكامل مع أي موفر هوية يدعم لغة ترميز تأكيد الأمان (SAML) 2.0 المصادقة. وعلى الرغم من وجود العديد من الإرشادات الموثقة للتكامل، فإن بعض موفري الهوية لا يقدمون وثائق للتكامل مع Zoom. ويُنصح الحسابات التي لا تتمكن من العثور على إرشادات التكوين بالتواصل مع موفر الهوية الخاص بها لمزيد من المعلومات.

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom إدارة معلومات الملف الشخصي لـ مستخدم والتراخيص من خلال تعيين استجابة SAML أو تكاملات SCIM</mark>

يمكن للمسؤولين إدارة معلومات الملف الشخصي لـ مستخدم والتراخيص من خلال تعيين استجابة SAML أو طلبات واجهة برمجة التطبيقات الخاصة بـ System for Cross-Domain Identity Management (SCIM)، وذلك حسب الميزات المتاح من موفر الهوية. توفر كلتا طريقتي إدارة المستخدمين وظائف متقاربة للغاية لتعيين معلومات الملف الشخصي وإدارة التراخيص، لكن بعض تعيينات SCIM تتطلب تهيئة يدوية.

للحصول على قائمة شاملة بإمكانات SCIM، راجع [وثائق واجهة برمجة التطبيقات لـ SCIM](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom إدارة حالة الحساب لـ مستخدم من خلال SCIM، ولكن ليس SAML</mark>

لأن SCIM يتيح لموفري الهوية التواصل مباشرةً مع Zoom في أي وقت، يمكن أن تكون الحسابات الخاصة بـ مستخدم *مُفعّلة*, *غير مُفعَّل*, *تم إنشاؤه*، أو *محذوف* من خلال تكاملات SCIM تلقائيًا. على سبيل المثال، إذا تم تعطيل الحساب الخاص بمستخدم في دليل نشط، أو إذا تمت إزالة تعيين تطبيقه، يمكن أن يرسل SCIM طلب إلغاء تنشيط تلقائي للحساب الخاص بالمستخدم داخل Zoom. تعتمد هذه الميزة على إمكانيات تطبيق SCIM الخاص بمزوّد الهوية وقد تختلف الوظائف بحسب المزوّد.

#### <mark style="color:أزرق;">يقدّم عدد محدود من مزوّدي الهوية SCIM لـ Zoom</mark>

لا يمتلك العديد من مزوّدي الهوية تكامل SCIM مُعدًّا لـ Zoom كجزء من خدماتهم. يجب على الحسابات التي تستخدم مزوّد هوية لا يدعم SCIM مع Zoom استخدام تعيين استجابة SAML لإدارة المستخدمين تلقائيًا.

#### <mark style="color:أزرق;">يتطلب SCIM نطاقًا مرتبطًا لتوفير المستخدمين تلقائيًا</mark>

الحسابات التي تستخدم SCIM لإدارة وتوفير المستخدمين لـ SSO **يجب** اربط نطاق البريد إلكتروني بـ Zoom. سيؤدي عدم ربط النطاق إلى فشل توفير المستخدم. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات حول العملية.

#### <mark style="color:أزرق;">عمليات تكامل SSO التالية موثقة</mark>

{% hint style="success" %}
**نصيحة Zoom**

انقر على ✔ في عمود وثائق المزوّد أو وثائق Zoom لفتح نافذة جديدة تحتوي على التعليمات.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th>وثائق المزوّد</th><th>وثائق Zoom</th><th>يدعم SCIM</th></tr></thead><tbody><tr><td>auth0</td><td><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td><br></td><td><br></td></tr><tr><td>ADFS</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRpBI%2F8Dww6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJXaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMjAyMzc0Mjg3LUNvbmZpZ3VyaW5nLVpvb20tU1NPLXdpdGgtQURGUwY7CFQ6DnNlYXJjaF9pZEkiKTVlZWY5ZWQ2LTJjNWItNDRhMS1hYzdhLTQ3ODc2ZmZjYTM2YgY7CEY6CXJhbmtpBzoLbG9jYWxlSSIKZW4tdXMGOwhUOgpxdWVyeUkiCFNTTwY7CFQ6EnJlc3VsdHNfY291bnRpcQ%3D%3D--06df9ad44c3254348746ce701bdf45cdf6fd36db">✔</a></td><td>أداة مزامنة الدليل النشط</td></tr><tr><td>كليفر</td><td><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td><br></td><td><br></td></tr><tr><td>سايبرآرك</td><td><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td><br></td><td><br></td></tr><tr><td>ديو</td><td><a href="https://duo.com/docs/sso-zoom">✔</a></td><td><br></td><td><br></td></tr><tr><td>Entra ID (المعروف سابقًا باسم Azure)</td><td><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/115005887566-Configuring-Zoom-with-Azure">✔</a></td><td>✔</td></tr><tr><td>جوجل</td><td><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td><br></td></tr><tr><td>JumpCloud</td><td><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td><br></td><td>✔</td></tr><tr><td>miniOrange</td><td><a href="https://www.miniorange.com/zoom-us-saml-single-sign-on-solution">✔</a></td><td><br></td><td><br></td></tr><tr><td>أوكتا</td><td><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRsKwiKBeDGGgA6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJYaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMTE1MDA1NzE5OTQ2LU9rdGEtY29uZmlndXJhdGlvbi13aXRoLVpvb20GOwhUOg5zZWFyY2hfaWRJIikxZmJjMjhhNC03OTM1LTRmOGYtOTllMi02YTBiYTgwNzk0NTYGOwhGOglyYW5raQw6C2xvY2FsZUkiCmVuLXVzBjsIVDoKcXVlcnlJIhVjb25maWd1cmluZyB6b29tBjsIVDoScmVzdWx0c19jb3VudGkC6AM%3D--97242e750cce02ed61dfa39c762dcb565fb71ea6">✔</a></td><td>✔</td></tr><tr><td>OneLogin</td><td><a href="https://www.onelogin.com/connector/zoom">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/204752775-Configuring-Zoom-with-OneLogin">✔</a></td><td>✔</td></tr><tr><td>بينغ آيديتي</td><td><a href="https://docs.pingidentity.com/bundle/pingfederate-zoom-connector/page/ejj1584646507320.html">✔</a></td><td><br></td><td>✔</td></tr><tr><td>شِبّولِث</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search?utf8=%E2%9C%93&#x26;query=configuring+zoom">✔</a></td><td><br></td></tr></tbody></table>

#### <mark style="color:أزرق;">يمكن للدليل النشط المحلي استخدام أداة مزامنة الدليل النشط بدلاً من SCIM</mark>

يمكن للحسابات التي تريد أتمتة تزويد مستخدم عبر SCIM ولكن ليس لديها موفر هوية قائم على سحابة استخدام تطبيق أداة المزامنة لـ Directory (AD) نشط الذي طورته Zoom لإدارة المستخدمين لديها. يعمل هذا تطبيق على Oracle JDK 8 ويُحاكي تزويد SCIM من خلال إدارة المستخدمين عبر أوامر واجهة برمجة التطبيقات. راجع مقالة الدعم الخاصة بنا حول [أداة مزامنة الدليل النشط](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) لمزيد من المعلومات.

{% hint style="success" %}
**توصية التكبير**

تتطلب أداة مزامنة الدليل النشط تهيئة دقيقة لإدارة المستخدمين. يلزم إجراء اختبار ومراجعة شاملين لتهيئة الأداة قبل التنفيذ الكامل لتجنب انقطاع الخدمة.
{% endhint %}

#### <mark style="color:أزرق;">يمكن لمقدمي الهوية حتى أن يصادقوا المشاركون في الاجتماع الذين لا يملكون حساب Zoom</mark>

يمكن للحسابات التي تريد أن تطلب من المستخدمين المصادقة على هويتهم ولكنها لا ترغب في توفير حسابات Zoom أن تُكوَّن ملف مصادقة خارجيًا مع مزود الهوية الخاص بها. عند التمكين لاجتماع، يجب على المستخدمين الذين يحاولون انضمام المصادقة على بيانات اعتماد تسجيل الدخول الخاصة بهم لدى مزود الهوية الخاص بك للحصول على الوصول. هذا إعداد شائع للمدارس التي لا توفر حسابات لجميع الطلاب ولكنها تتطلب المصادقة للانضمام إلى الفصول الدراسية. راجع مقالة الدعم الخاصة بنا حول [تكوين المصادقة الخارجية](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يتطلب تغيير موفّر الهوية إعادة تكوين SSO داخل Zoom</mark>

يجب على الحسابات التي تغيّر موفري الهوية إعادة تكوين SSO داخل Zoom. ويشمل ذلك تحديث جميع الحقول داخل صفحة التكوين لتتوافق مع موفّر الهوية الجديد. ويُنصح الحسابات بالتأكد من أن تعيينات استجابة SAML لن تتغير مع موفّر الهوية الجديد.

لا ينبغي أن تكون هناك حاجة إلى أي تكوينات أو تغييرات إضافية، بافتراض عدم وجود تغييرات أخرى.

#### <mark style="color:أزرق;">يمكن للعملاء الذين لديهم حسابات فرعية تكوين SSO من الحساب الرئيسي أو الحساب الفرعي</mark>

لدى العملاء الذين لديهم حسابات فرعية خياران لتكوين SSO:

1. يُصادق جميع المستخدمين باستخدام URL فارغ الخاص بـالحساب الرئيسي ويتم تسجيل دخولهم تلقائيًا إلى الحساب الفرعي من خلال تعيين SAML المتقدم ([تنطبق بعض قيود التعيين](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons)); أو
2. يحتوي كل حساب فرعي على URL فارغ فريد وتكوين SSO مستقل، ويُستخدم حصريًا بواسطة أعضاء ذلك الحساب الفرعي

توفر كل إعدادات التكوين فوائد فريدة، مع تقديم الخيار الثاني أكبر قدر من المرونة. ينبغي للعملاء الذين يفكرون في تنفيذ أيٍّ من الإعدادين مناقشة فريق الحساب الخاص بهم بشأن الإعداد الأنسب لاحتياجاتهم.

### إعدادات SSO والأمان

يمكن لمسؤولي Zoom اختيار خيارات الأمان والإعدادات المثلى لـ مؤسستهم عند تكوين تكامل SSO مع Zoom. يشرح هذا القسم هذه الإعدادات وتداعياتها على تكامل SSO.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeXmQBNFuErBRXMkNDUpAzmtzjie--UtxIekSeSTm79LDCCRI-C1Omn7liMtPzVRH3zZkpLLt262eCCw3g-a71DPZ0wqu4qrHV3UnkdMy_gU7YXwYLrM81TYM0yBvm28gBM-tpmpg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعدادات تكامل SSO.</p></figcaption></figure>

#### <mark style="color:أزرق;">يدعم Zoom طلبات SAML الموقعة لتسجيل الدخول وتسجيل الخروج</mark>

يمكن لمسؤولي Zoom الذين يحتاجون إلى مصادقة إضافية من مزود الخدمة تكوين Zoom لتوقيع جميع طلبات تسجيل الدخول وتسجيل الخروج إلى مزود الهوية.

قد تتطلب الحسابات التي تستخدم هذا الإعداد تدوير الشهادة إذا كان مزود الهوية لديها لا يدعم التحديث الديناميكي للبيانات الوصفية. راجع مقالة الدعم الخاصة بنا حول [تدوير الشهادة](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يدعم Zoom تأكيدات SAML المشفرة عند المصادقة</mark>

يمكن لمسؤولي Zoom تكوين Zoom لدعم التأكيدات المشفرة عند المصادقة. إذا كان هذا الإعداد ممكّنًا، فسيتم تجاهل التأكيدات غير المشفرة. قد تتطلب الحسابات التي تستخدم هذا الإعداد تدوير شهادة SSO إذا كان مزود الهوية لديها لا يدعم التحديث الديناميكي للبيانات الوصفية. راجع مقالة الدعم الخاصة بنا حول [تدوير الشهادة](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) لمزيد من المعلومات.

#### <mark style="color:أزرق;">يمكن لمسؤولي Zoom فرض تسجيل الخروج التلقائي بعد مدة زمنية محددة</mark>

يمكن لمسؤولي Zoom كوَّن Zoom لتسجيل خروج المستخدمين تلقائيًا من الجلسات النشطة بعد مدد زمنية محددة، قابلة للتخصيص من 15 دقيقة إلى 180 يومًا. ستجعل هذه العملية الرمز المميز للوصول إلى Zoom تنتهي صلاحيته عند المدة المحددة مسبقًا بمجرد إنشاء الرمز المميز. لا توجد لهذا الرمز أي علاقة بمزوّد هوية وهو فريد من نوعه في Zoom.

#### <mark style="color:أزرق;">يمكن حفظ سجلات استجابة SAML لاستكشاف الأخطاء وإصلاحها</mark>

يمكن لـ Zoom حفظ سجلات استجابة SAML من محاولات المصادقة لمدة سبعة أيام بعد المصادقة. يمكن أن تكون سجلات الاستجابة هذه أداة لا تقدر بثمن لاستكشاف أخطاء الإعداد وأخطاء المستخدم وإصلاحها، بالإضافة إلى إعدادات تعيين استجابة SAML. راجع القسم الخاص بـ [استكشاف الأخطاء وإصلاحها في سجلات استجابة SAML](#using-saml-response-logs-to-troubleshoot) لمزيد من المعلومات.

{% hint style="success" %}
**توصية التكبير**

تمكين حفظ سجلات استجابة SAML لتسهيل استكشاف الأخطاء وإصلاحها.
{% endhint %}

#### <mark style="color:أزرق;">يمكن للتزويد عند تسجيل الدخول إنشاء الحسابات على الفور وهو أسهل خيار للتزويد</mark>

عندما يتم إعداد SSO للتزويد *عند تسجيل الدخول* (المعروف أيضًا باسم التزويد الفوري)، يمكن لأي مستخدم مُصرَّح له داخل موفّر الهوية أن يصادق في Zoom. سيتم إنشاء حساب للمستخدمين الذين ليس لديهم حساب موجود فور تسجيل الدخول.

يمكن أن يؤدي توفير الإعداد عند تسجيل الدخول إلى تبسيط عمليات طرح Zoom على الشركة من خلال السماح للمستخدمين بإنشاء حساباتهم في وقت المصادقة بدلاً من اشتراط إنشاء مسبق للمستخدمين. وبالاقتران مع تعيين استجابة SAML، يصبح ملف تعريف المستخدم بالكامل والترخيص جاهزًا في غضون ثوانٍ من أول مصادقة لمستخدم.

بالإضافة إلى ذلك، يمكن لتوفير الإعداد عند تسجيل الدخول إنشاء نوع تسجيل الدخول SSO ديناميكيًا للحسابات الموجودة مسبقًا. إذا كان لدى مستخدم حساب Zoom موجود مع اسم المستخدم وكلمة المرور، فسيتم إنشاء نوع تسجيل دخول SSO عند تسجيل الدخول مع هذا التكوين.

#### <mark style="color:أزرق;">يتطلب توفير الإعداد قبل تسجيل الدخول حسابات مُنشأة مسبقًا مع نوع تسجيل دخول SSO</mark>

توفير المستخدمين لـ SSO *قبل تسجيل الدخول* يتطلب أن يكون لدى المستخدمين الذين يجرون المصادقة **كلاهما** حساب Zoom موجود، وأن يكون للحساب نوع تسجيل دخول SSO تم إنشاؤه. غالبًا ما يقترن هذا النوع من التوفير مع SCIM provisioning بسبب عملية إنشاء الحساب الآلية، ولكنه ليس مقتصرًا عليه. من غير المرجح أن يكون لدى مستخدمي Zoom الذين يتحدون ضمن حساب الشركة من خلال النطاقات المرتبطة أو دعوة مباشرة نوع تسجيل دخول SSO.

يمكن لمسؤولي Zoom تأكيد ما إذا كان لدى الحساب نوع تسجيل دخول SSO من خلال عرض حساب المستخدم في [إدارة المستخدمين](https://zoom.us/account/user#/) الصفحة داخل بوابة الويب والبحث عن أيقونة “SSO” أسفل البريد إلكتروني الخاص بالمستخدم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>موقع أيقونة SSO أسفل البريد إلكتروني لمستخدم.</p></figcaption></figure>

إذا كانت الأيقونة معروضة، فتمت تهيئة المستخدم لـ SSO؛ وإذا كانت الأيقونة مفقودة، فلن يتمكن المستخدم من تسجيل الدخول عبر SSO بينما تكون مرحلة التهيئة المسبقة مفعلة حتى تتم إضافتها. يمكن لمسؤول Zoom إضافة هذا النوع من تسجيل الدخول عن طريق إضافة المستخدمين بشكل جماعي عبر ملف CSV واختيار خيار “مستخدم SSO”، أو يمكن أن يصادق المستخدم أثناء تمكين التهيئة عند تسجيل الدخول.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال يوضح خيار مستخدم SSO للرفع الجماعي.</p></figcaption></figure>

{% hint style="success" %}
**توصية التكبير**

لمنع المستخدمين من عدم القدرة على تسجيل الدخول، استخدم التزويد عند تسجيل الدخول عند إعداد SSO لأول مرة على الحساب. بدّل إلى التزويد المسبق إذا رغبت في ذلك بعد أن تتأكد من أن المستخدمين لديك تم تزويدهم مسبقًا وأن لديك أساليب التزويد المسبق جاهزة.
{% endhint %}

#### <mark style="color:أزرق;">يجب ربط نطاق وإدارته لفرض المصادقة عبر تسجيل الدخول الموحّد (SSO)</mark>

يمكن لمسؤولي Zoom فرض المصادقة عبر SSO *فقط* إذا كان نطاق البريد إلكتروني مرتبطًا ويتمتّع بالإدارة داخل Zoom. عند تفعيل هذا الخيار، ستتم إعادة توجيه جميع المستخدمين الذين يجرون المصادقة باستخدام نطاقات شركتك تلقائيًا إلى صفحة المصادقة لدى موفّر الهوية الخاص بك، بغضّ النظر عن منصة.

بمجرد الموافقة على النطاق وإدارته، يمكن لمسؤول Zoom فرض المصادقة عبر تسجيل الدخول الأحادي (SSO) من خلال حسابك [صفحة الأمان](https://zoom.us/account/setting/security) تحت **طرق تسجيل الدخول**. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات حول ربط نطاق وإدارته.

#### <mark style="color:أزرق;">يمكن إعفاء المستخدمين المحددين من المصادقة الإلزامية عبر SSO</mark>

يمكن لمُسؤولي حساب Zoom استبعاد مستخدمين محددين من المصادقة الخاصة بـSSO المفروض. قد يكون استبعاد مستخدمين محددين (مثل مسؤول الحساب) مفيدًا إذا تعطل تكوين SSO وتحتاج مسؤول الحساب إلى وصول غير متعلق بـSSO إلى حساب Zoom. يمكن للمسؤولين المعفيين تسجيل الدخول إلى admin.zoom.us في أي وقت في حالة حدوث قفل للحساب أو تعطل تكوين SSO (يجب أن يكون لدى مستخدم المعياري **مسؤول** دور). إذا كان مسؤول Zoom لا يستطيع الوصول إلى الحساب، فيجب عليه جهة الاتصال دعم Zoom للمساعدة.

لتمكين استثناء لمستخدم، انتقل إلى الحساب [صفحة الأمان](https://zoom.us/account/setting/security) على بوابة الويب ضمن الخيارات المتقدمة، حدِّد قائمة النطاقات المفروضة، وأضف استثناءً عبر قائمة التحرير.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على قائمة النطاقات لتسجيل الدخول الموحد (SSO).</p></figcaption></figure>

#### <mark style="color:أزرق;">يمكن تهيئة عملاء الأجهزة المحمولة وسطح المكتب لفرض استخدام المستخدمين للمصادقة عبر SSO</mark>

يمكن تهيئة عملاء Zoom مسبقًا لأتمتة وظائف المصادقة الموحدة (SSO)، بما في ذلك تسجيل الدخول التلقائي، وتسجيل الخروج التلقائي، والمصادقة الخاصة بـ SSO فقط على جهاز، وغير ذلك عبر نهج مجموعة، وخدمات إدارة جهاز المحمول (MDM)، وعملاء النشر الجماعي.

للحصول على قائمة كاملة بخيارات التهيئة، راجع خيارات التهيئة الخاصة بنا لـ [نهج المجموعة](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [أندرويد](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [جهاز Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) و [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:أزرق;">يمكن لمستخدمي Office 365 تسجيل الدخول تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO</mark>

يمكن للعملاء الذين يستخدمون Office 365 تسجيل دخول مستخدميهم تلقائيًا إلى إضافة Zoom for Outlook باستخدام بيانات اعتماد SSO. ويمكن إقران ذلك مع [بيان إضافة مخصص](https://support.zoom.us/hc/en-us/articles/360041403311) الذي يملأ مسبقًا URL فارغ الخاص بـ الحساب، مما يخلق تجربة مصادقة سلسة للمستخدمين. تستخدم هذه الميزة رمز مميز لجلسة SSO الخاصة بـ المستخدم إذا كانت نشطة، أو ستطلب مصادقة جديدة مع موفر الهوية لديك إذا لم يتم العثور على جلسة نشطة.

يمكن لمسؤول Zoom تمكين هذا الإعداد في [صفحة الأمان](https://zoom.us/account/setting/security) الحساب ضمن **متقدم** القائمة.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعداد المسؤول لـ SSO مع إضافة Outlook.</p></figcaption></figure>

### تعيين استجابة SAML

تُصنَّف سمات SAML ضمن فئات من البيانات تُعرَّف بواسطة قيم SAML، وتُستخدم لتمرير المعلومات من موفّر الهوية إلى مزود الخدمة مثل Zoom. ويُعد تعيين السمات والقيم أمرًا أساسيًا لأتمتة معلومات ملف تعريف المستخدم وإدارة تراخيص المستخدم.

يُنقسَم تعيين استجابة SAML إلى نصفين: *أساسي* و *متقدم*. يُستخدم التعيين الأساسي لتعيين معلومات الملف الشخصي الأساسية، بما في ذلك الاسم ورقم الهاتف والقسم وما إلى ذلك. ويُستخدم التعيين المتقدم لإدارة تعيينات التراخيص الديناميكية، وتعيين مجموعات المستخدمين وأدوار المستخدم والمزيد.

يتناول هذا القسم أساسيات تعيين استجابة SAML، والتعيين الأساسي والمتقدم لاستجابة SAML، ويسلط الضوء على الشروط الفريدة المطلوبة لبعض الميزات.

#### <mark style="color:أزرق;">الأساسيات: سمات وقيم SAML</mark>

يمرر معظم مزودي الهوية معلومات الملف الشخصي الأساسية باستخدام أسماء سمات وقيم عادية. على سبيل المثال، قد يظهر قسم أحد الموظفين عبر SAML مع سمة department وقيمة Human Resources. يوضح الجدول التالي العلاقة بين السمات والقيم عند تمرير المعلومات عن مستخدم.

| سمة SAML        | قيمة SAML                      |
| --------------- | ------------------------------ |
| الاسم الأول     | جون                            |
| اسم العائلة     | سميث                           |
| البريد إلكتروني | <john.smith@companydomain.com> |
| القسم           | الموارد البشرية                |

من خلال تعيين سمة SAML بشكل صحيح إلى تعيين استجابة، يمكن تطبيق معلومات مستخدم تلقائيًا على ملف تعريف مستخدم لتبسيط عملية إنشاء الحساب وإدارته.

#### <mark style="color:أزرق;">التعيين الأساسي: معلومات الملف الشخصي</mark>

يُستخدم تعيين معلومات SAML الأساسية لتطبيق معلومات الملف الشخصي مثل الاسم الأول واسم العائلة والقسم ورقم الهاتف ومركز التكلفة والموقع من دليل إلى ملف تعريف مستخدم. كثير من هذه الفئات واضحة بذاتها ويمكن تكوينها بسهولة؛ ومع ذلك، تتطلب بعض الفئات شرحًا من أجل تكوين صحيح لمنع العواقب غير المتوقعة أو أخطاء تطبيق. يسلط القسم التالي الضوء على خيارات التعيين الفريدة وإعدادات التكوين للتعيين الأساسي. ارجع إلى [مقالة تعيين SAML الأساسي](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) للحصول على قائمة كاملة بالسمات المدعومة.

#### <mark style="color:أزرق;">ينطبق نوع الترخيص افتراضي فقط على</mark> *<mark style="color:أزرق;">المستخدمين الجدد تمامًا</mark>*

سيطبّق خيار نوع الترخيص الافتراضي الترخيص المحدد على جميع *الجدد تمامًا* المستخدمين الذين تتم تهيئتهم داخل الحساب عبر SAML. لا ينطبق هذا على المستخدمين الذين يقومون بالمصادقة للمرة الثانية، أو المستخدمين الذين تم دمجهم في الحساب من حساب سابق، أو المستخدمين الذين تتم تهيئتهم عبر SCIM، أو المستخدمين الذين تمت دعوتهم يدويًا.

للحصول على معلومات حول *تحديث* تراخيص المستخدمين باستخدام المصادقة، ارجع إلى تكوين الترخيص ضمن [تعيين SAML المتقدم](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:أزرق;">نوع الترخيص الافتراضي بقيمة</mark> *<mark style="color:أزرق;">بلا</mark>* <mark style="color:أزرق;">لن يتم السماح للمستخدمين الجدد بأن يصادقوا ما لم يتم تكوين التعيين المتقدم من أجل تعيين ترخيص</mark>

يجب أن يكون لدى مستخدمي Zoom نوع ترخيص مُعيَّن (أساسي، مرخَّص، أو محلي) لتسجيل الدخول إلى خدمة Zoom. إذا تم تحديد نوع ترخيص افتراضي بقيمة بلا، فلن يتمكن المستخدمون الجدد من تسجيل الدخول أو إنشاء حساب جديد ما لم يحصلوا على ترخيص من خلال [تعيين SAML المتقدم](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:أزرق;">ستُعاد تطبيق معظم التعيينات الأساسية عند تسجيل الدخول، ما لم يُذكر خلاف ذلك</mark>

ستُحدَّث معظم تعيينات SAML الأساسية في كل مرة يسجّل فيها مستخدم الدخول بشكل افتراضي، *باستثناء* *لـ* الاسم الأول واسم العائلة واسم العرض ورقم الهاتف. بشكل افتراضي، لن تُطبَّق هذه التعيينات الأربعة إلا في المرة الأولى التي يقوم فيها مستخدم بالمصادقة ولن تُعاد تطبيقها مرة أخرى، حتى لو تم تحديثها بواسطة مستخدم أو مسؤول. يمكن لمسؤولي Zoom تغيير هذا السلوك من خلال تمكين الخيار الخاص بـ **التحديث عند كل تسجيل دخول SSO** في صفحة تعيين استجابة SAML.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على خيار التحديث عند كل تسجيل دخول SSO.</p></figcaption></figure>

#### <mark style="color:أزرق;">يجب أن تتضمن تعيينات رقم الهاتف رمز البلد ورمز المنطقة إذا كانت خارج الولايات المتحدة</mark>

يجب أن تتضمن أرقام الهاتف التي يتم تعيينها عبر SAML رمز بلد المستخدم ورمز المنطقة الخاص به في تأكيد SAML متى أمكن. سيفترض Zoom رمز بلد +1 إذا لم يتم تعريفه بشكل افتراضي.

يمكن للحسابات التي لا تحتفظ برموز البلدان داخل دليلها تعديل تأكيدات SAML الخاصة بها داخل موفر الهوية الخاص بها لتضمين هذه تلقائيًا إذا لزم الأمر.

#### <mark style="color:أزرق;">يمكن أن يكون لدى كل مستخدم ما يصل إلى ثلاثة أرقام هاتف ورقم فاكس واحد معيّنة إلى ملفه الشخصي</mark>

يمكن لمسؤولي Zoom كوَّن ما يصل إلى ثلاثة تعيينات منفصلة لـ أرقام الهاتف وتعيين واحد لرقم فاكس لكل مستخدم. يجب أن يكون كل رقم هاتف فريدًا ولا يمكن أن يكرر قيمة حقل آخر.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على خيارات رقم الهاتف لكل مستخدم.</p></figcaption></figure>

#### <mark style="color:أزرق;">يجب تعيين صور الملف الشخصي إما من URL يمكن الوصول إليه علنًا أو ترميزها باستخدام Base64</mark>

يجب على الحسابات التي تريد تعيين صور الملف الشخصي من دليلها تعيين الصور باستخدام URL متاح للعامة أو ترميز الصورة بتنسيق Base64 عند التأكيد.

#### المعرِّف الفريد للموظف

<mark style="color:أزرق;">**يغيّر المعرِّف الفريد للموظف المعرِّف الأساسي الذي يستخدمه Zoom لتحديد المستخدمين**</mark>

الـ *المعرِّف الفريد للموظف* هي ميزة يقدمها Zoom للمساعدة في إدارة الهوية. بشكل افتراضي، يكون التعريف الأساسي لمستخدم Zoom هو **البريد إلكتروني** **العنوان**. وهذا يعني أنه إذا كان نوع تسجيل الدخول باستخدام البريد الإلكتروني الخاص بالعمل هو **<john.smith@company.com>**، فإن Zoom سيحدد هوية هذا المستخدم دائمًا بواسطة عنوان البريد الإلكتروني هذا. هذا المعرِّف هو ما يسمح لعمليات التكامل مثل SSO أو حسابات Facebook وGoogle OAuth بربط المستخدم مع حساب Zoom نفسه.

ومع ذلك، يمكن أن تكون عملية التعرّف هذه مُشكِلة إذا تغيّر اسم مستخدم أو البريد إلكتروني الخاص به. على سبيل المثال، إذا **<john.smith@company.com>** حدث تغيير في البريد إلكتروني إلى **<jonathan.smith@company.com>**، لا يمكن لـ Zoom أن يحدّد بأمان أن هذا هو الشخص نفسه (لأن المعرِّف الأساسي مختلف)، لذلك سيقوم Zoom بإنشاء الحساب جديد في أول مرة **<jonathan.smith@company.com>** يسجّل الدخول.

لتبسيط هذه المشكلة، يوفّر Zoom ميزة معرّف الموظف الفريد، التي تغيّر المعرِّف الأساسي لـ مستخدم من عنوان البريد الإلكتروني الخاص به إلى معرّف فريد مُعتمد. *هذا لا يغيّر اسم المستخدم الخاص بـ Zoom لمستخدم*، بل يوفّر سمة تعريف بديلة. يتيح هذا التغيير لـ Zoom تحديث عنوان البريد الإلكتروني الخاص بـ مستخدم داخل Zoom بشكل ديناميكي إذا:

* أ *جديد* يكون عنوان البريد الإلكتروني مصحوبًا بمعرّف موظف فريد معروف؛ و
* يكون نطاق البريد الإلكتروني الخاص بـ مستخدم المتأثر مرتبطًا داخل Zoom

على سبيل المثال، إذا **<john.smith@company.com>** يقوم بالمصادقة ويمرّر قيمة SAML مقدارها 12345 (رقم الموظف الخاص به) لسمة معرّف الموظف الفريد، فسيقوم Zoom الآن بتحديد مستخدم داخل الحساب حسب القيمة المُصرَّح بها. إذا قام John بالمصادقة مرة أخرى باستخدام البريد إلكتروني **<jonathan.smith@company.com>** مع الاستمرار في تمرير معرّف الموظف الفريد 12345، فسيتعرف Zoom على أن <john.smith@company.com> أصبح الآن **<jonathan.smith@company.com>** وسيحدّث Zoom البريد إلكتروني الخاص بـ مستخدم داخل الحساب بشكل ديناميكي إذا كان النطاق مرتبطًا.

ينبغي أن يكون مسؤولو الهوية *على يقين تام* من عدم تداخل أي مستخدمين اثنين في قيمة معرّف الموظف الفريد نفسها قبل إنشاء تعيين SAML لهذه الفئة. وإذا قام مستخدم آخر بالمصادقة ومرّر القيمة نفسها، فسيتم تحديث البريد إلكتروني مرة أخرى إلى مستخدم الجديد وقد يتسبب ذلك في تعطيل كبير لخدمات مستخدم وتجربته.

<mark style="color:أزرق;">**تتطلب ميزة معرّف الموظف الفريد النطاقات المرتبطة لتغيير البريد إلكتروني الخاص بـ مستخدم**</mark>

لا يمكن لميزة معرّف الموظف الفريد تحديث عنوان البريد الإلكتروني الخاص بـ مستخدم ما لم يكن نطاق البريد الإلكتروني مرتبطًا رسميًا مع ملف تعريف الحساب الخاص بك. راجع مقالة الدعم الخاصة بنا حول [النطاقات المرتبطة](https://support.zoom.us/hc/en-us/articles/203395207) لمزيد من المعلومات.

<mark style="color:أزرق;">**لا يمكن للمسؤولين والمالكين تحديث البريد إلكتروني الخاص بهم من خلال معرّف الموظف الفريد**</mark>

لا يمكن تحديث رسائل البريد الإلكتروني الخاصة بـ مسؤول والمالك داخل Zoom من خلال ميزة معرّف الموظف الفريد. وهذا مقصود كتدبير أمني من أجل منع الوصول غير المصرح به. يجب على المسؤولين والمالكين تغيير البريد إلكتروني الخاص بهم من خلال صفحة الملف الشخصي الخاصة بهم.

<mark style="color:أزرق;">**لا يمكن تحديث رسائل البريد الإلكتروني للمستخدمين إلا مرة واحدة يوميًا من خلال معرّف الموظف الفريد**</mark>

لا يمكن تحديث رسائل البريد الإلكتروني للمستخدمين إلا مرة واحدة كل 24 ساعة من خلال ميزة معرّف الموظف الفريد. يجب أن ينتظر مستخدم يومًا كاملًا في التقويم من التحديث السابق قبل تحديث البريد إلكتروني الخاص به عبر SSO مرة أخرى.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مخطط لتدفق مثال على تحديث رسائل البريد الإلكتروني للمستخدمين.</p></figcaption></figure>

<mark style="color:أزرق;">**سيؤدي تعيين سمة SAML إلى \<NameID> إلى استخدام NameID المُصرَّح به الخاص بـ مستخدم**</mark>

تعيين سمة SAML الخاصة بمعرّف الموظف الفريد إلى **\<NameID>** سيستخدم تلقائيًا قيمة NameID المُصرَّح بها الخاصة بـ مستخدم بوصفها المعرِّف الفريد الخاص به. يمكن أن تكون هذه أداة مفيدة إذا كان موفّر الهوية لديك يصرّح بـ NameID غير البريد إلكتروني الخاص بـ مستخدم، مثل اسم المستخدم الرئيسي (UPN) أو قيمة مشابهة لا تتغير. لا تستخدم هذه القيمة إذا كانت قيم NameID الخاصة بالمستخدمين تطابق البريد إلكتروني الخاص بهم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على إعدادات مسؤول لـ &#x3C;NameID>.</p></figcaption></figure>

### التعيين المتقدم: التراخيص، والإضافات، وإمكانية الوصول

يمكن لقسم تعيين المعلومات المتقدمة في SAML تطبيق التراخيص (بما في ذلك Zoom Phone) والإضافات ومجموعات وصول مستخدمين على المستخدمين بشكل ديناميكي أثناء قيامهم بالمصادقة. وعلى عكس التعيين الأساسي، يحتوي التعيين المتقدم على كثير من الفروقات الدقيقة التي قد تتطلب اهتمامًا دقيقًا عند التكوين، وذلك حسب مدى تعقيد بيئتك. يسلّط هذا القسم الضوء على الفروقات الدقيقة الخاصة بتكوين تعيين SAML المتقدم. راجع [مقالة تعيين SAML المتقدم](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) للحصول على قائمة كاملة بالسمات المدعومة.

#### <mark style="color:أزرق;">يُطبَّق التعيين المتقدم في كل مرة يقوم فيها مستخدم بالمصادقة</mark>

على عكس التعيين الأساسي، الذي يحتوي على تحديثات اختيارية لبعض الفئات، سيتم تطبيق تكوينات التعيين المتقدم في كل مرة يقوم فيها مستخدم بالمصادقة، وفقًا للترتيب التنازلي للتطبيق.

على سبيل المثال، إذا كان لدى مستخدم ترخيص أساسي ثم قام بالمصادقة عبر SSO مع تمرير سمة SAML وقيمة مُعيّنتين لمنح ترخيص كامل، فسيتم منح مستخدم الترخيص الكامل فورًا. وإذا تم بعد ذلك تغيير الملف الشخصي الخاص بـ مستخدم داخل موفّر الهوية لإعادته إلى ترخيص أساسي، فستتم إعادة تعيين الترخيص الأساسي له بمجرد أن يعيد المصادقة داخل Zoom.

#### <mark style="color:أزرق;">يسمح التعيين المتقدم بسمات SAML وقيم متعددة لكل فئة</mark>

على عكس التعيين الأساسي، الذي يسمح بسمة SAML واحدة فقط لكل فئة، يمكن للتعيين المتقدم دعم سمات وقيم متعددة لكل فئة. وهذا يتيح مرونة كبيرة عند إدارة تراخيص المستخدمين ووصولهم من خلال مجموعات الأمان داخل موفّر الهوية لديك كما هو موضح في التكوين التالي.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تعيين السمات لـ SAML.</p></figcaption></figure>

{% hint style="success" %}
**نصيحة Zoom**

يمكن أن تختلف سمات SAML حسب موفّر الهوية، ولا سيما بالنسبة إلى مجموعات الأمان. أكّد مع موفّر الهوية لديك أو من خلال [سجلات استجابة SAML](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) كيفية التصريح بسمات SAML.
{% endhint %}

#### <mark style="color:أزرق;">يطبّق التعيين المتقدم التراخيص من الأعلى إلى الأسفل عند التصريح بسمات متعددة</mark>

إذا مرّر مستخدم سمات أو قيم SAML متعددة تم تكوينها لتعيين SAML المتقدم، فسيقوم Zoom بتعيين التراخيص من الأعلى إلى الأسفل. راجع المثال التالي:

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تحديد نوع الترخيص في إعدادات مسؤول.</p></figcaption></figure>

وفقًا للتكوين أعلاه، إذا كان مستخدم سيمرّر سمة لكل من **global\_users** و **marketing**، لأنه **marketing** هي الأعلى في التكوين، فسيتم تطبيق هذه السمة على المستخدم، وسيتم تجاهل السمات الأخرى القابلة للتطبيق.

بدلاً من ذلك، إذا تم تعيين التكوين باستخدام **global\_users** على أنه الأعلى، كما يظهر في لقطة الشاشة التالية، إذا كان تأكيد المستخدم يحتوي على **global\_users**, **marketing**, **البشرية** **الموارد**، و **تقنية المعلومات**، لأنه **global\_users** هي ذات الأولوية الأعلى، فسيتم تأكيد ترخيص أساسي فقط.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على ضبط ترتيب الأولوية</p></figcaption></figure>

يمكن لمسؤولي Zoom ضبط ترتيب تطبيق عند تحرير قيم التعيين باستخدام أسهم ↑↓ داخل المحرر.

{% hint style="success" %}
**توصية التكبير**

كوَّن التكوينات المتقدمة من الأكثر تحديدًا إلى الأكثر عمومية من أجل منع التطبيق الخاطئ للتراخيص.
{% endhint %}

#### <mark style="color:أزرق;">يمكن أن تشترك تعيينات ندوة عبر الإنترنت و اجتماعات ضخمة في قيمة مشتركة لتطبيق كلتا الإضافتين</mark>

لتبسيط عملية تطبيق، يمكن لمسؤولي Zoom كوَّن سمة SAML نفسها والقيمة نفسها مرتين لتطبيق كل من إضافتي ندوة عبر الإنترنت واجتماعات ضخمة على المستخدمين، كما يظهر في الصورة التالية مع قيمة **global\_users** القيمة. ويمكن أيضًا تكوين هذه الإضافات بشكل مستقل إذا رغبت، كما هو موضح مع قيمتي **ندوة\_عبر\_الإنترنت\_فقط** و **اجتماع\_ضخم\_فقط** القيم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على سمات SAML لـ اجتماع_ضخم_فقط وندوة_عبر_الإنترنت_فقط.</p></figcaption></figure>

#### <mark style="color:أزرق;">يمكن إضافة المستخدمين إلى مجموعات مستخدمين متعددة باستخدام قيمة SAML واحدة</mark>

يمكن لمسؤولي Zoom تكوين تعيين مجموعة المستخدمين من أجل إضافة مستخدم إلى مجموعات متعددة باستخدام قيمة SAML واحدة.

سيتم تعيين أول مجموعة مستخدمين تتم إضافتها بوصفها المجموعة الأساسية للمستخدم، وستحدد الإعدادات الافتراضية للمستخدم *ما لم يكن لدى مجموعة أساسية إعداد مقفل*. لمزيد من المعلومات حول مجموعات المستخدمين، راجع [مقالة الدعم](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تعيينات مجموعات مستخدمين متعددة.</p></figcaption></figure>

#### <mark style="color:أزرق;">يمكن استثناء المستخدمين المحددين ومجموعات المستخدمين من تعيينات SAML محددة</mark>

يمكن تكوين كل خيار ضمن تعيين SAML المتقدم لاستثناء مستخدمين محددين ومجموعات مستخدمين من سلوك التعيين. وقد يكون هذا مفيدًا في منع انقطاع الخدمة عن مستخدمي VIP بسبب تغيير محتمل في الترخيص.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على استثناءات المستخدمين.</p></figcaption></figure>

#### <mark style="color:أزرق;">يعمل التعيين التلقائي على تعيين المستخدمين تلقائيًا إلى مستخدم أو قناة أو مجموعة مراسلة فورية تحمل اسم قيمة SAML المؤكدة الخاصة بهم إذا لم تكن القيمة مُعيّنة مسبقًا إلى مجموعة</mark>

يمكن استخدام التعيين التلقائي من أجل تعيين المستخدمين تلقائيًا إلى مجموعة مستخدمين أو قناة أو مجموعة مراسلة فورية تحمل اسم قيمة SAML المؤكدة الخاصة بهم. وعلى عكس مكونات التعيين المتقدم الأخرى، التي يمكن تكوينها من أجل تعيين مستخدم إلى أي مجموعة بناءً على قيمة SAML، فإن التعيين التلقائي يعيّن دائمًا مستخدمًا إلى مجموعة بناءً على قيمة SAML الدقيقة. وإذا لم تكن المجموعة موجودة مسبقًا، فسيتم إنشاؤها تلقائيًا.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على التعيين التلقائي لـ SAML.</p></figcaption></figure>

على سبيل المثال، إذا تم ضبط التعيين التلقائي لتعيين مستخدم إلى المجموعات بناءً على قسمه، وإذا لم تكن قيمة القسم لديه معرّفة بالفعل لمجموعة المستخدمين أو القناة أو مجموعة المراسلة الفورية، فسيتم تعيين المستخدمين تلقائيًا إلى مجموعة تطابق اسم قسمهم، كما هو موضح في الجدول التالي:

| سمة SAML | قيمة SAML       | هل مجموعة Zoom موجودة بالفعل؟ | النتيجة                                                           |
| -------- | --------------- | ----------------------------- | ----------------------------------------------------------------- |
| القسم    | الموارد البشرية | نعم                           | تمت إضافة المستخدم إلى مجموعة الموارد البشرية                     |
| القسم    | التسويق         | نعم                           | تمت إضافة المستخدم إلى مجموعة التسويق                             |
| القسم    | المبيعات        | لا                            | تم إنشاء مجموعة المبيعات، وتمت إضافة المستخدم إلى مجموعة المبيعات |

#### يدعم Zoom ما يصل إلى خمس سمات SAML مخصصة

يمكن لمسؤولي Zoom تكوين ما يصل إلى *خمس* سمات SAML مخصصة لإضافة بيانات مستخدم إلى ملفه الشخصي في Zoom ضمن صفحة [إدارة المستخدمين المتقدمة](https://zoom.us/account/user#/advanced) الصفحة. بعد إضافة الحقول المخصصة، يمكن لمسؤولي Zoom تكوين التعيين على [تعيين استجابة SAML](https://zoom.us/account/sso/mapping) الصفحة.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>مثال على سمات SAML المخصصة</p></figcaption></figure>

#### <mark style="color:أزرق;">ربط المستخدمين بحساب فرعي سيؤدي إلى</mark> *<mark style="color:أزرق;">فقط</mark>* <mark style="color:أزرق;">تطبيق ترخيص اجتماع والإضافات</mark>

ربط مستخدم بحساب فرعي سيطبق فقط ترخيص اجتماع المستخدم والإضافات مثل ندوة عبر الإنترنت والاجتماعات الكبيرة على الحساب الفرعي. لن تُطبق مجموعات المستخدمين ومجموعات الرسائل الفورية وأدوار المستخدمين وما إلى ذلك، ويجب تكوينها داخل الحساب الفرعي.

العملاء الذين يحتاجون إلى مزيد من المرونة لتعيين استجابة SAML مع الحسابات الفرعية سيحتاجون إلى URL فارغ فريد وتكوين SSO جديد داخل الحساب الفرعي.

### استكشاف أخطاء SSO وإصلاحها

#### <mark style="color:أزرق;">استخدام سجلات استجابة SAML لاستكشاف الأخطاء وإصلاحها</mark>

يمكن أن تكون سجلات استجابة SAML المحفوظة أداة لا تقدر بثمن لاستكشاف أخطاء التكوين وأخطاء المستخدم وإصلاحها، بالإضافة إلى تكوينات تعيين استجابة SAML. إذا كان تكوين SSO لديك مضبوطًا على حفظ سجلات استجابة SAML، فيمكن الوصول إليها من خلال [سجل استجابة SAML](https://zoom.us/account/sso/saml_logs) علامة تبويب متاحة داخل صفحة تكوين SSO في الإعدادات المتقدمة. لعرض سجلات استجابة SAML، انقر على **عرض التفاصيل** بجوار محاولة المصادقة.

#### <mark style="color:أزرق;">ستظهر معظم عمليات المصادقة في سجلات الاستجابة</mark>

ستظهر معظم محاولات المصادقة الفاشلة أو غير الناجحة في صفحة سجلات الاستجابة. إذا لم تظهر محاولة المصادقة، فمن المرجح أن Zoom لم يتلقَّ تأكيد SAML من مزود الهوية لديك، أو أن حفظ سجلات استجابة SAML معطل.

#### <mark style="color:أزرق;">يمكن أن تخبرك سجلات الاستجابة ما إذا كان التكوين غير صحيح أو أن الشهادة لديك قديمة</mark>

عند تمكين سجلات استجابة SAML، تتم مصادقة معلومات مزود الهوية إلى Zoom للمصادقة على الهويات لكل طرف. إذا كان إعداد أو سلسلة من المعلومات المصادق عليها، مثل شهادة X509 أو معرّف الجهة المصدرة، مختلفة عن التكوين الحالي في Zoom، فسيظهر خطأ ينبه إلى أن المعلومات «لا تتطابق مع إعدادات SSO الحالية». يمكن لمسؤول Zoom تحديث تكوين SSO ليتطابق مع هذه القيم المصادق عليها إذا كانت صحيحة لحل الخطأ.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على تحذيرات التكوين غير الصحيح.</p></figcaption></figure>

#### <mark style="color:أزرق;">تخبرك سجلات الاستجابة بقيم وسمات SAML التي تتم المصادقة عليها</mark>

يمكن أن يساعد مراجعة سجلات الاستجابة في حل تكوينات تعيين استجابة SAML من خلال التحقق من السمات والقيم التي يصادق عليها المستخدمون أثناء المصادقة. يمكن مقارنة هذه القيم بالتكوين للتأكد من تطابق السمات والقيم.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على المعلومات التي تتم المصادقة عليها بواسطة خدمة مزود الهوية.</p></figcaption></figure>

إذا كانت سمات SAML أو القيم مفقودة، فهذا يعني أن خدمة مزود الهوية لا تصادق على المعلومات. يُنصح المستخدمون الذين يواجهون هذه المشكلة بالتواصل مع خدمات دعم مزود الهوية لديهم للحصول على مزيد من المساعدة.

#### <mark style="color:أزرق;">تتضمن سجلات الاستجابة رمز خطأ وشرحًا موجزًا إذا كانت المحاولة غير ناجحة</mark>

إذا تعذر على المستخدم المصادقة أو تلقى خطأً، فإن سجلات استجابة SAML تحتوي على رمز خطأ وشرح موجز للخطأ.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على رمز الخطأ والشرح.</p></figcaption></figure>

يمكن تحديد معظم المشكلات وحلها باستخدام رسائل الخطأ هذه. إذا لم تتمكن من حل الخطأ، فتواصل مع دعم Zoom للحصول على مساعدة إضافية.

#### <mark style="color:أزرق;">أخطاء معرّف تتبع الويب</mark>

إذا فشل المستخدم في مصادقة SSO، فسيتلقى رمز خطأ WEB Tracking ID. هذه الرموز ليست رسالة خطأ مرتبطة بفشل محدد، بل هي معرّف سجل فريد يمكن مراجعته في تعيين استجابة SAML لتحديد مشكلات المصادقة.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على خطأ يراه المستخدم مع رمز خطأ WEB Tracking ID.</p></figcaption></figure>

لتحديد الخطأ، إذا كان تسجيل استجابة SAML مفعلاً، فانتقل إلى [سجل استجابة SAML](https://zoom.us/account/sso/saml_logs) علامة تبويب متاحة داخل صفحة تكوين SSO في الإعدادات المتقدمة. من هناك، أدخل معرّف التتبع WEB في حقل Tracking ID وابحث لملء سجل الاستجابة

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على البحث في سجل استجابة SAML باستخدام رمز خطأ WEB Tracking ID المذكور أعلاه.</p></figcaption></figure>

ينبغي أن تعرض سجلات استجابة SAML تأكيد SAML ورمز خطأ ورسالة في أسفل الاستجابة يمكن استخدامها لمزيد من استكشاف الأخطاء وإصلاحها.

### أخطاء SCIM

#### <mark style="color:أزرق;">المستخدم غير موجود أو لا ينتمي إلى هذا الحساب</mark>

يحدث هذا الخطأ عندما يفشل عنوان البريد الإلكتروني لمستخدم مستهدف في التزويد بسبب وجود حساب موجود بالفعل. يُنصح مسؤولو Zoom بالتواصل مع المستخدم مباشرة ودعوته يدويًا إلى الحساب.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على خطأ في التزويد.</p></figcaption></figure>

#### <mark style="color:أزرق;">لا يمكنك إضافة مستخدمين مدفوعين</mark>

يحدث هذا الخطأ عندما يحاول SCIM تزويد مستخدم بينما لا توجد تراخيص كافية في الحساب. لحل الخطأ، يجب تزويد المستخدم كمستخدم أساسي، أو يجب إتاحة ترخيص للتزويد.

### استخدام سجلات SCIM لاستكشاف أخطاء تزويد المستخدمين وإصلاحها

يوفر Zoom أحدث 100 سجل لطلبات واجهة برمجة التطبيقات في [سوق التطبيق](https://marketplace.zoom.us/). يمكن لمسؤول Zoom استخدام هذه السجلات لتأكيد المعلومات التي يتم إرسالها واستقبالها عبر واجهات برمجة التطبيقات للتزويد. للوصول إلى السجلات، سجّل الدخول إلى سوق التطبيق كمسؤول Zoom وانقر على **إدارة**. في الصفحة التالية، يحدد **سجلات المكالمات** تحت **إدارة التطبيق الشخصية**. من هناك، انقر على إدخال لتوسيع سجلات واجهة برمجة التطبيقات ومراجعة المحتويات.

توضح الصورة التالية مثالاً على طلب تزويد مستخدم SCIM، مع تمييز سمات هوية المستخدم والترخيص للرجوع إليها.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مثال على طلب تزويد مستخدم SCIM.</p></figcaption></figure>

مثل تعيين استجابة SAML، يمكن لـ Zoom تطبيق المعلومات المرسلة من مزود الهوية فقط في طلب التزويد. استخدم هذه السجلات للتأكد من أن سمات هوية المستخدم والترخيص يتم إرسالها من مزود الهوية. إذا كانت المعلومات المتوقعة مفقودة من هذه التأكيدات، فتواصل مع مزود الهوية للحصول على الدعم.

### تدفقات البيانات والمصادقة

#### <mark style="color:أزرق;">مصادقة SAML</mark>

يوضح المخطط التالي تفاصيل تدفق مصادقة SAML لمستخدم عند بدء جلسة تسجيل الدخول لمرة واحدة مع Zoom.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfkEMRTb806bc8m6p0o2PoRatl-YUcolK_42gs9cSFWW10jHIeMvgjn7uLfItLOKYtg4Ps97WAUWRgHXmSc0oF8kgDBXwqYdnDt1aZhxIXgyoUJa-M6gxtRMiMPxW8pGek27TNw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>مخطط لتدفق مصادقة SAML كمثال.</p></figcaption></figure>

#### <mark style="color:أزرق;">الرمز المميز لتسجيل الدخول إلى الويب لـ SSO</mark>

بعد أن يصادق مستخدم عبر SAML، يتم إنشاء جلسة المستخدم داخل متصفحه، وتكون لها

مدة ساعتين افتراضي. إذا واصل المستخدم استخدام صفحة الويب الخاصة بـ Zoom بنشاط، فسيتم تحديث الجلسة؛ أما إذا لم يستخدم المستخدم صفحته الويب لمدة ساعتين، فستنتهي صلاحية الرمز المميز ويجب على المستخدم إعادة المصادقة. يمكن لمسؤولي Zoom كوَّن طول هذه الجلسة النشطة في [الأمان](https://zoom.us/account/setting/security) الصفحة ضمن يحتاج المستخدمون إلى تسجيل الدخول مرة أخرى بعد فترة من عدم النشاط و **تعيين فترة عدم النشاط على الويب (بالدقائق)**.

#### <mark style="color:أزرق;">الرمز المميز لتسجيل دخول العميل</mark>

عندما يحاول مستخدم أن يصادق عبر SSO داخل عميل، سيفتح جهاز المستخدم متصفح ويب ويعيد توجيهه إلى صفحة تسجيل الدخول الخاصة بمزوّد الهوية. بعد أن يصادق مستخدم، سيتلقى متصفح المستخدم رمزًا مميزًا لتشغيل Zoom client. بمجرد أن ينقر مستخدم زر "فتح" أو "تشغيل"، يستخدم المتصفح مخطط URL المقرون بالرمز المميز للتشغيل لفتح Zoom client.

سيستخدم Zoom client الرمز المميز للتشغيل للحصول على الرمز المميز للوصول والرمز المميز للتحديث من خادم Zoom. سيستخدم العميل الرمز المميز للوصول لمدة ساعتين في كل مرة، وعند انتهاء الصلاحية سيستخدم الرمز المميز للتحديث للحصول على مجموعة جديدة من الرموز المميزة، والتي يتم تخزينها داخل قاعدة البيانات المحلية للعميل. تكون عملية التحديث هذه غير محدودة افتراضيًا، ويمكن أن تستمر في تدوير الرموز المميزة حتى يسجل مستخدم الخروج أو تنتهي صلاحية الرموز المميزة. يمكن لمسؤولي Zoom تخصيص طول الجلسة في [إعدادات SSO](https://zoom.us/account/sso) الصفحة ضمن [*فرض تسجيل الخروج التلقائي*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/sso-field-guide.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
