تسجيل الدخول الموحّد لفريقك بأكمله
يسجّل موظفوك الدخول إلى oneVcard عبر حساب شركتكم، عبر تسجيل الدخول الموحّد. لا كلمة مرور ثانية، ولا تسجيل دخول منسي عند المغادرة.
لماذا يهمّ SSO للشركات
تسجيل دخول واحد أقلّ لإدارته، ومخاطرة أمنية واحدة أقلّ في الشركة.
تسجيل الدخول عبر حساب شركتكم
يرتبط oneVcard بموفّر الهوية لديكم. يجري تسجيل الدخول لديكم، ولا يحصل oneVcard على كلمة المرور أبداً.
لا كلمة مرور ثانية
يسجّل الموظفون الدخول بتسجيل دخول شركتهم المألوف. في ظل SSO، لم يعد بالإمكان تغيير عنوان البريد الإلكتروني وكلمة المرور مباشرةً في oneVcard؛ يبقى كل شيء مركزيًا في مزوّد الهوية.
نطاقات موثّقة
بفضل نطاقات SSO ونطاقات البريد الإلكتروني الموثّقة، تحدّد أي مساحات عناوين يُسمح لها بتسجيل الدخول وإرسال الدعوات. تبقى الدعوات مقتصرة على النطاقات الموثوقة.
مغادرة نظيفة
عند إلغاء تفعيل الحساب المركزي، يفقد الشخص تلقائيًا إمكانية الوصول إلى oneVcard. لا تسجيل دخول معلّق، ولا تنظيف يدوي في الأداة.
قابل للدمج مع مزامنة الموارد البشرية
يعمل SSO جنبًا إلى جنب مع الإدارة التلقائية للمستخدمين. المستخدمون المُنشأون من Entra ID أو Personio أو SAP يسجّلون الدخول مباشرةً عبر SSO، دون دعوة منفصلة.
نقرة واحدة ويصبح فريقك في الداخل
يسجّل الموظفون الدخول بحساب شركتهم المألوف، دون كلمة مرور إضافية.
تسجيل الدخول إلى oneVcard
الإعداد في ثلاث خطوات
- 1
اربط مزوّد الهوية لديك
نضيف موفّر الهوية الخاص بكم إلى مؤسسة oneVcard. يجري ذلك وفق المعايير المتّبعة ويربط الموفّرين الشائعين مثل Microsoft Entra ID.
- 2
اعتمد نطاقات SSO
في إعدادات المؤسسة ضمن الإضافات، حدّد أي نطاقات بريد إلكتروني يُسمح لها بتسجيل الدخول عبر SSO وأي نطاقات موثوقة للدعوات.
- 3
سجّل الدخول دون التفاف
يُوجَّه الفريق عند فتح التطبيق إلى صفحة تسجيل دخول شركتكم، ويسجّل الدخول ببيانات الشركة، ثم يصل مباشرة إلى لوحة التحكم دون كلمة مرور جديدة.
ما يقدّمه SSO في oneVcard بشكل ملموس
SSO إلى جانب الإدارة التلقائية للمستخدمين
يبرز تسجيل الدخول الموحّد على أكمل وجه مع التزويد والتكاملات.
Microsoft Entra ID
اربط Entra ID لديك (المعروف سابقًا باسم Azure AD) كمصدر للموارد البشرية، بما في ذلك On-Premise. يُنشأ المستخدمون بمعرّف خارجي، ويأتي بريدهم الإلكتروني من المصدر ويُقفل في oneVcard.
Personio وSAP وGoogle Workspace
تزامن أنظمة الموارد البشرية الأخرى البيانات الرئيسية تلقائيًا. من خلال تخطيط الحقول، تتدفق البيانات من نظام الموارد البشرية مباشرةً إلى حقول بطاقة عمل موظفيك.
تعيين الفريق القائم على القواعد
تعيّن تخطيطات المستخدمين المستخدمين إلى الفريق الصحيح تلقائيًا بناءً على شروط من نظام الموارد البشرية، مثلًا قسم المبيعات إلى فريق المبيعات.
النطاقات المخصّصة ونطاقات SSO
كإضافة، تهيّئ نطاقك الخاص وأيقونة المفضّلة الخاصة بك ونطاقات SSO ونطاقات الدعوات ونطاقات البريد الإلكتروني الموثّقة مركزيًا في إعدادات المؤسسة.
أدوار وأذونات دقيقة
تتحكم الأدوار في الحقول التي يمكن للمستخدمين تحريرها والأذونات التي يملكها المسؤولون. يتلقّى كل مستخدم جديد تلقائيًا الدور الافتراضي غير القابل للتغيير.
بيانات محدّثة دائمًا
تحافظ القوالب وتخطيطات الحقول على اتساق بطاقات العمل. عندما يتغيّر شيء في نظام الموارد البشرية، يتدفق عبر المزامنة، دون أن يصون أحد البطاقات يدويًا.
SSO بالتفصيل
أي بروتوكول وأي مزوّدي هوية تدعمهم oneVcard؟ ▼
يدعم oneVcard تسجيل الدخول الموحّد عبر المعيارين الشائعين OpenID Connect (OIDC) وSAML 2.0 ويربط موفّري الهوية الشائعين، ومنهم Microsoft Entra ID. عند فتح التطبيق تتم إعادة التوجيه إلى صفحة تسجيل دخول شركتكم، وبعد تسجيل الدخول بنجاح تُعاد إلى التطبيق.
ماذا يحدث للبريد الإلكتروني وكلمة المرور في ظل SSO؟ ▼
تُدار كلتاهما مركزيًا في مزوّد الهوية لديك. في ظل SSO، لا يمكن للمستخدمين تغيير عنوان بريدهم الإلكتروني وكلمة مرورهم مباشرةً في oneVcard. كما تُقفل إجراءات مثل تغيير عنوان البريد الإلكتروني لدعوة عندما يكون للمستخدم معرّف خارجي، لأن العنوان مصدره النظام الخارجي.
كيف نمنع تسجيل الدخول من عناوين مجهولة؟ ▼
بفضل نطاقات SSO، تحدّد أي نطاقات بريد إلكتروني يُسمح لها بتسجيل الدخول. إضافةً إلى ذلك، تضبط نطاقات الدعوات ونطاقات البريد الإلكتروني الموثّقة بحيث لا تذهب الدعوات إلا إلى النطاقات الموثوقة. يُصان كل شيء مركزيًا في إعدادات المؤسسة ضمن الإضافات.
ماذا يحدث عندما يغادر موظف؟ ▼
عند إلغاء تفعيل الحساب المركزي، يفقد الشخص تلقائيًا إمكانية الوصول إلى oneVcard دون أن يضطر المسؤول للتدخل يدويًا. وبالاقتران مع مزامنة الموارد البشرية من Entra ID أو Personio أو SAP، تبقى مجموعة المستخدمين النشطين لديك نظيفة تلقائيًا.
هل يمكن دمج SSO مع الإدارة التلقائية للمستخدمين؟ ▼
نعم، وهذه هي الحالة المعتادة في الاستخدام المؤسسي. يُنشأ المستخدمون عبر مزامنة الموارد البشرية من نظامك ويُملؤون بالبيانات عبر تخطيطات الحقول. تعيّنهم تخطيطات المستخدمين إلى الفريق الصحيح تلقائيًا. ثم يسجّل المستخدمون المُنشأون بهذه الطريقة الدخول مباشرةً عبر SSO، دون دعوة منفصلة.
كبرى الشركات تعتمد على بطاقات العمل الرقمية من oneVcard
فعّل SSO لشركتك
نُعِدّ تسجيل الدخول الموحّد بالتعاون مع فريق تقنية المعلومات لديك، بدءاً من موفّر الهوية مروراً بنطاقات SSO وصولاً إلى مزامنة HR. احجز محادثة غير ملزمة.