SSO والاتحاد
بروتوكولات الدخول الموحّد
SSO والاتحاد درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هو SSO؟
يتيح تسجيل الدخول الموحّد (SSO) للمستخدم إجراء المصادقة مرة واحدة، ثم الوصول إلى العديد من التطبيقات من دون تسجيل الدخول مجددًا.
وهو يحسّن تجربة المستخدم ويُركّز التحكم الأمني.
موفّر الهوية
يعتمد SSO على موفّر هوية (IdP) يصادق على المستخدمين ويشهد بصحتهم.
وتثق التطبيقات، التي تُسمى موفّري الخدمة (SP) أو الأطراف المعتمدة، بموفّر الهوية بدلًا من معالجة كلمات المرور بنفسها.
لماذا يعزّز SSO الأمان
يقلل SSO المخاطر من خلال:
- تقليل عدد كلمات المرور التي قد يعيد المستخدمون استخدامها أو يسرّبوها.
- توفير مكان واحد لفرض MFA والسياسات.
- إلغاء الوصول فورًا عبر جميع التطبيقات.
ما هو الاتحاد؟
يوسّع الاتحاد نطاق الثقة عبر الحدود التنظيمية.
فهو يتيح للمستخدمين من نطاق واحد، مثل شركة شريكة، الوصول إلى الموارد في نطاق آخر باستخدام موفّر الهوية الأساسي الخاص بهم.
SAML
إن SAML (لغة ترميز تأكيدات الأمان) معيار قائم على XML وشائع في تسجيل الدخول الموحّد للمؤسسات.
يرسل موفّر الهوية إثباتًا موقّعًا إلى موفّر الخدمة لتأكيد هوية المستخدم وسماته.
OAuth 2.0
إن OAuth 2.0 إطار عمل لـالتفويض. فهو يتيح للتطبيق الحصول على رمز للوصول إلى الموارد نيابةً عن المستخدم من دون مشاركة كلمة المرور.
ملاحظة: يتعامل OAuth بمفرده مع التفويض، وليس مع الهوية.
OpenID Connect
إن OpenID Connect (OIDC) طبقة مصادقة مبنية على OAuth 2.0.
ويضيف رمز هوية (وهو JWT موقّع) يثبت هوية المستخدم، ما يجعله الخيار الحديث لتسجيل الدخول الموحّد على الويب والأجهزة المحمولة.
رمز الهوية
رمز الهوية في OIDC هو JWT يتضمن مطالبات حول المستخدم.
{
'iss': 'https://idp.example.com',
'sub': 'user-1234',
'aud': 'my-app',
'email': 'alice@example.com',
'exp': 1735689600
}كيف تجري عملية تسجيل الدخول باستخدام SSO
تجري عملية تسجيل الدخول النموذجية باستخدام OIDC كما يلي:
- يعيد التطبيق توجيه المستخدم إلى موفّر الهوية.
- يصادق المستخدم على هويته، باستخدام MFA إذا لزم الأمر.
- يعيد موفّر الهوية التوجيه مع رمز.
- يتحقق التطبيق من الرمز ويبدأ جلسة.
اختيار بروتوكول
إرشادات عامة:
- SAML: لتطبيقات المؤسسات الراسخة.
- OIDC: للويب الحديث والأجهزة المحمولة وواجهات API.
- OAuth 2.0: للوصول المفوّض إلى واجهات API (التفويض).
مخاطر الاتحاد
يُركّز الاتحاد الثقة في موفّر الهوية. فإذا تعرّض موفّر الهوية للاختراق، تصبح كل التطبيقات المتصلة عرضة للخطر.
لذلك يجب تحصين موفّر الهوية ومراقبته وحمايته باستخدام MFA قوية مقاومة للتصيد الاحتيالي.
اختبار سريع
أي معيار يضيف طبقة مصادقة، وهي رمز هوية يثبت الهوية، فوق OAuth 2.0؟
مراجعة
لقد تعلّمت عن SSO والاتحاد.
- يصادق IdP على المستخدمين مرة واحدة لتمكينهم من استخدام تطبيقات متعددة.
- يناسب SAML المؤسسات، بينما يناسب OIDC المبني على OAuth 2.0 التطبيقات الحديثة.
- يوسّع الاتحاد نطاق الثقة بين المؤسسات، لكنه يركّز المخاطر في موفّر الهوية.
بعد ذلك، نتناول مبدأ أقل الامتيازات.
الأسئلة الشائعة
هل درس «SSO والاتحاد» مجاني؟
نعم — نص درس «SSO والاتحاد» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «SSO والاتحاد»؟
بروتوكولات الدخول الموحّد تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «SSO والاتحاد»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أساسيات IAM
- RBAC وABAC
- SSO والاتحاد
- أقل قدر من الامتيازات