تسجيل الدخول الأحادي والهويات الخارجية
فعّل SSO لتطبيقات المؤسسات المسجّلة في Entra ID، واسمح للشركاء أو العملاء الخارجيين بتسجيل الدخول باستخدام هوياتهم الخاصة عبر B2B أو B2C.
تسجيل الدخول الأحادي والهويات الخارجية درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ما هو تسجيل الدخول الأحادي؟
يتيح تسجيل الدخول الأحادي (SSO) للمستخدم المصادقة مرة واحدة والوصول إلى تطبيقات متعددة من دون إعادة إدخال بيانات الاعتماد لكل تطبيق. ويعمل Entra ID بصفته موفر الهوية المركزي (IdP): فبعد تسجيل الدخول إلى نظام هوية Microsoft الأساسي، يتم إصدار رموز تمنح الوصول إلى أي تطبيق مسجل يحق للمستخدم استخدامه. ويحسن SSO الأمان من خلال تقليل إرهاق كلمات المرور وتعدد بيانات الاعتماد الخاصة بكل تطبيق.
بروتوكولات SSO: OIDC وSAML
يدعم Entra ID بروتوكولين أساسيين لـ SSO. يُعد OpenID Connect (OIDC) معيارًا حديثًا مبنيًا على OAuth 2.0، وتستخدمه تطبيقات Microsoft نفسها ومعظم تطبيقات SaaS الجديدة، إذ يصدر رموز JSON Web Tokens (JWTs). أما SAML 2.0 فهو بروتوكول أقدم قائم على XML، ولا تزال العديد من تطبيقات المؤسسات القديمة تتطلبه، كما تدعمه آلاف التطبيقات المدمجة مسبقًا في معرض تطبيقات Entra ID.
معرض تطبيقات Entra ID
يوفر Entra ID معرض تطبيقات يضم تكاملات SSO مُعدة مسبقًا لأكثر من 3,000 تطبيق SaaS، بما في ذلك Salesforce وServiceNow وGitHub Enterprise وAWS وZoom وغيرها الكثير. تؤدي إضافة تطبيق من المعرض إلى تهيئة بيانات تعريف SSO تلقائيًا، مما يقلل وقت التكامل بدرجة كبيرة. وبالنسبة إلى التطبيقات غير الموجودة في المعرض، يمكنك تهيئة معلمات الاتحاد SAML أو OIDC يدويًا.
# Add an enterprise application from the gallery
# (done in Azure portal: Entra ID > Enterprise Applications > New Application)
# Or register a custom OIDC app via CLI
az ad app create \
--display-name 'MyInternalApp' \
--sign-in-audience AzureADMyOrg \
--web-redirect-uris 'https://app.internal.com/callback'بوابة My Apps
تُعد بوابة My Apps (myapps.microsoft.com) بوابة ويب للخدمة الذاتية، حيث يرى المستخدمون جميع تطبيقات المؤسسة التي تم تعيين صلاحية الوصول إليها لهم، ويمكنهم تشغيلها بنقرة واحدة. ويتحكم مسؤولو تكنولوجيا المعلومات في التطبيقات التي تظهر والمستخدمين الذين تظهر لهم. كما يمكن للمستخدمين إدارة عضويات المجموعات وطلبات الوصول من هذه البوابة إذا كانت إمكانات الخدمة الذاتية مفعلة.
Azure AD B2B: المستخدمون الضيوف
يتيح Entra ID B2B (من شركة إلى شركة) دعوة الشركاء الخارجيين والمتعاقدين والمورّدين إلى المستأجر الخاص بك بصفتهم مستخدمين ضيوف. ويصادق الضيوف باستخدام موفر الهوية الخاص بمؤسستهم (مستأجر Entra ID آخر أو Google أو أي موفر SAML/OIDC)، ثم يتلقون رمز وصول إلى مواردك. ويمكنك التحكم بدقة في التطبيقات والمجموعات والموارد التي يمكن للضيوف الوصول إليها من خلال RBAC القياسي ونهج الوصول المشروط.
# Invite a guest user
az ad invitation create \
--invited-user-email-address partner@external.com \
--invite-redirect-url 'https://myapps.microsoft.com' \
--send-invitation-message trueتدفق التعاون عبر B2B
عند دعوة مستخدم خارجي، يتلقى رسالة دعوة عبر البريد الإلكتروني تحتوي على رابط استرداد. وعند النقر على الرابط، يصادق المستخدم باستخدام بيانات اعتماده الخاصة (وليس كلمة مرور جديدة في مستأجرك)، وينشئ Entra ID كائن مستخدم ضيف في دليلك يمثله. ومنذ ذلك الحين، يعيّن المسؤولون الأدوار وعضويات المجموعات للمستخدم الضيف كما يفعلون مع المستخدمين الداخليين، مع استمرار الضيف في المصادقة عبر مؤسسته الأصلية.
Azure AD B2C: هويات العملاء
يُعد Entra External ID للعملاء (المعروف سابقًا باسم Azure AD B2C) خدمة هوية منفصلة للتطبيقات الموجهة إلى المستهلكين. ويتيح للعملاء إنشاء حسابات وتسجيل الدخول باستخدام عنوان بريدهم الإلكتروني أو رقم هاتفهم أو حساباتهم الاجتماعية (Google وFacebook وApple). وعلى عكس B2B الذي يتحد مع الهويات التنظيمية الحالية، ينشئ B2C حسابات هويات العملاء ويديرها، ويدعم ملايين المستخدمين مع تجارب تسجيل دخول مخصصة تحمل العلامة التجارية.
B2B مقابل B2C: الاختلافات الأساسية
يعتمد الاختيار بين B2B وB2C على هوية المستخدمين. يُستخدم B2B مع شركاء الأعمال وموظفي المؤسسات الأخرى الذين لديهم بالفعل هوية مؤسسية يصادقون باستخدامها. أما B2C فيُستخدم مع المستهلكين النهائيين الذين لا يملكون هوية تنظيمية، إذ يسجلون باستخدام بريد إلكتروني أو حساب اجتماعي. يظهر مستخدمو B2B في مستأجرك كمستخدمين ضيوف، بينما يُخزّن مستخدمو B2C في دليل مستأجر B2C نفسه.
الهوية الموحدة مع موفري الهوية الخارجيين
يدعم Entra ID الاتحاد المباشر مع موفري الهوية الخارجيين المستندين إلى SAML أو WS-Fed. ويكون ذلك مفيدًا عندما تستخدم مؤسسة شريكة موفر هوية غير تابع لـ Microsoft مثل Okta أو Ping Identity أو AD FS. وبعد إعداد الاتحاد، يمكن لجميع المستخدمين من نطاق الشريك تسجيل الدخول إلى تطبيقاتك باستخدام موفر الهوية الخاص بهم، من دون الحاجة إلى دعوات مستخدمين ضيوف فردية، وهو أمر مثالي للشراكات الكبيرة التي تضم عددًا كبيرًا من المستخدمين.
إعدادات الوصول عبر المستأجرين
تمنحك إعدادات الوصول عبر المستأجرين (XTAP) في Entra ID تحكمًا دقيقًا في التعاون الوارد والصادر مع مستأجرين محددين للشركاء. ويمكنك تهيئة سياسات لكل مستأجر للوثوق بادعاءات MFA الخاصة بالشريك وحالة توافق جهازه (أو عدم الوثوق بهما)، مما يلغي حاجة الضيوف إلى إعادة MFA بعد استيفائها في مستأجرهم الأصلي. وتحل XTAP محل قوائم السماح/المنع الأقدم الخاصة بـ B2B.
خيارات المصادقة من دون كلمة مرور
يدعم Entra ID الاستغناء عن كلمات المرور بالكامل من خلال المصادقة من دون كلمة مرور. وتشمل الخيارات: Windows Hello for Business (مصادقة حيوية أو PIN مرتبط بجهاز)، ومفاتيح الأمان FIDO2 (مفاتيح USB/NFC مادية من YubiKey وغيرها)، وتطبيق Microsoft Authenticator باستخدام تسجيل الدخول عبر الهاتف (مطابقة الرقم). وتتميز أساليب المصادقة من دون كلمة مرور بأمان أكبر من كلمات المرور وبسهولة أكبر للمستخدمين، مما يعالج ناقل الهجوم الأساسي للاستيلاء على الحسابات.
تحقق سريع
اختبر مدى فهمك لمفاهيم Microsoft Azure Fundamentals (AZ-900) الواردة في هذا الدرس.
مراجعة الدرس
تعلمت في هذا الدرس أن: SSO باستخدام Entra ID يتيح للمستخدمين المصادقة مرة واحدة والوصول إلى تطبيقات متعددة، وأن B2B يدعو الشركاء الخارجيين كمستخدمين ضيوف يصادقون باستخدام موفر الهوية الخاص بهم، وأن B2C يدير حسابات هويات المستهلكين مع دعم تسجيل الدخول عبر الحسابات الاجتماعية. بعد ذلك، سنستكشف أدوات أمان Azure بدءًا من Microsoft Defender for Cloud.
الأسئلة الشائعة
هل درس «تسجيل الدخول الأحادي والهويات الخارجية» مجاني؟
نعم — نص درس «تسجيل الدخول الأحادي والهويات الخارجية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «تسجيل الدخول الأحادي والهويات الخارجية»؟
فعّل SSO لتطبيقات المؤسسات المسجّلة في Entra ID، واسمح للشركاء أو العملاء الخارجيين بتسجيل الدخول باستخدام هوياتهم الخاصة عبر B2B أو B2C. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «تسجيل الدخول الأحادي والهويات الخارجية»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- ما هو Microsoft Entra ID؟
- المستخدمون والمجموعات وتعيينات الأدوار
- المصادقة متعددة العوامل والوصول المشروط
- تسجيل الدخول الأحادي والهويات الخارجية