انتقل إلى المحتوى

تسجيل الدخول الموحّد لفريقك بأكمله

يسجّل موظفوك الدخول إلى oneVcard عبر حساب شركتكم، عبر تسجيل الدخول الموحّد. لا كلمة مرور ثانية، ولا تسجيل دخول منسي عند المغادرة.

لماذا يهمّ SSO للشركات

تسجيل دخول واحد أقلّ لإدارته، ومخاطرة أمنية واحدة أقلّ في الشركة.

تسجيل الدخول عبر حساب شركتكم

يرتبط oneVcard بموفّر الهوية لديكم. يجري تسجيل الدخول لديكم، ولا يحصل oneVcard على كلمة المرور أبداً.

لا كلمة مرور ثانية

يسجّل الموظفون الدخول بتسجيل دخول شركتهم المألوف. في ظل SSO، لم يعد بالإمكان تغيير عنوان البريد الإلكتروني وكلمة المرور مباشرةً في oneVcard؛ يبقى كل شيء مركزيًا في مزوّد الهوية.

نطاقات موثّقة

بفضل نطاقات SSO ونطاقات البريد الإلكتروني الموثّقة، تحدّد أي مساحات عناوين يُسمح لها بتسجيل الدخول وإرسال الدعوات. تبقى الدعوات مقتصرة على النطاقات الموثوقة.

مغادرة نظيفة

عند إلغاء تفعيل الحساب المركزي، يفقد الشخص تلقائيًا إمكانية الوصول إلى oneVcard. لا تسجيل دخول معلّق، ولا تنظيف يدوي في الأداة.

قابل للدمج مع مزامنة الموارد البشرية

يعمل SSO جنبًا إلى جنب مع الإدارة التلقائية للمستخدمين. المستخدمون المُنشأون من Entra ID أو Personio أو SAP يسجّلون الدخول مباشرةً عبر SSO، دون دعوة منفصلة.

نقرة واحدة ويصبح فريقك في الداخل

يسجّل الموظفون الدخول بحساب شركتهم المألوف، دون كلمة مرور إضافية.

login.onevcard.app

تسجيل الدخول إلى oneVcard

تسجيل الدخول بحساب الشركة
أو
name@firma.de
SSO مفعّل · OpenID Connect

الإعداد في ثلاث خطوات

  1. 1

    اربط مزوّد الهوية لديك

    نضيف موفّر الهوية الخاص بكم إلى مؤسسة oneVcard. يجري ذلك وفق المعايير المتّبعة ويربط الموفّرين الشائعين مثل Microsoft Entra ID.

  2. 2

    اعتمد نطاقات SSO

    في إعدادات المؤسسة ضمن الإضافات، حدّد أي نطاقات بريد إلكتروني يُسمح لها بتسجيل الدخول عبر SSO وأي نطاقات موثوقة للدعوات.

  3. 3

    سجّل الدخول دون التفاف

    يُوجَّه الفريق عند فتح التطبيق إلى صفحة تسجيل دخول شركتكم، ويسجّل الدخول ببيانات الشركة، ثم يصل مباشرة إلى لوحة التحكم دون كلمة مرور جديدة.

ما يقدّمه SSO في oneVcard بشكل ملموس

مصادقة عبر OpenID Connect (OIDC) وSAML 2.0 مقابل موفّر الهوية لديكم
تسجيل دخول متوافق مع المعايير مع إعادة التوجيه إلى صفحة تسجيل دخول شركتكم
في ظل SSO، يوجد عنوان البريد الإلكتروني وكلمة المرور في الحساب المركزي وليس في oneVcard
نطاقات SSO: حدّد أي نطاقات بريد إلكتروني يُسمح لها بتسجيل الدخول
نطاقات الدعوات ونطاقات البريد الإلكتروني الموثّقة للدعوات الموثوقة
إلغاء تفعيل تلقائي للوصول عند المغادرة عبر الحساب المركزي
قابل للدمج مع مزامنة الموارد البشرية من Entra ID وEntra ID On-Premise وGoogle Workspace وPersonio وSAP
تعيين تلقائي للفريق عبر تخطيط المستخدمين، مثلًا قسم المبيعات إلى فريق المبيعات

SSO إلى جانب الإدارة التلقائية للمستخدمين

يبرز تسجيل الدخول الموحّد على أكمل وجه مع التزويد والتكاملات.

Microsoft Entra ID

اربط Entra ID لديك (المعروف سابقًا باسم Azure AD) كمصدر للموارد البشرية، بما في ذلك On-Premise. يُنشأ المستخدمون بمعرّف خارجي، ويأتي بريدهم الإلكتروني من المصدر ويُقفل في oneVcard.

Personio وSAP وGoogle Workspace

تزامن أنظمة الموارد البشرية الأخرى البيانات الرئيسية تلقائيًا. من خلال تخطيط الحقول، تتدفق البيانات من نظام الموارد البشرية مباشرةً إلى حقول بطاقة عمل موظفيك.

تعيين الفريق القائم على القواعد

تعيّن تخطيطات المستخدمين المستخدمين إلى الفريق الصحيح تلقائيًا بناءً على شروط من نظام الموارد البشرية، مثلًا قسم المبيعات إلى فريق المبيعات.

النطاقات المخصّصة ونطاقات SSO

كإضافة، تهيّئ نطاقك الخاص وأيقونة المفضّلة الخاصة بك ونطاقات SSO ونطاقات الدعوات ونطاقات البريد الإلكتروني الموثّقة مركزيًا في إعدادات المؤسسة.

أدوار وأذونات دقيقة

تتحكم الأدوار في الحقول التي يمكن للمستخدمين تحريرها والأذونات التي يملكها المسؤولون. يتلقّى كل مستخدم جديد تلقائيًا الدور الافتراضي غير القابل للتغيير.

بيانات محدّثة دائمًا

تحافظ القوالب وتخطيطات الحقول على اتساق بطاقات العمل. عندما يتغيّر شيء في نظام الموارد البشرية، يتدفق عبر المزامنة، دون أن يصون أحد البطاقات يدويًا.

SSO بالتفصيل

أي بروتوكول وأي مزوّدي هوية تدعمهم oneVcard؟

يدعم oneVcard تسجيل الدخول الموحّد عبر المعيارين الشائعين OpenID Connect (OIDC) وSAML 2.0 ويربط موفّري الهوية الشائعين، ومنهم Microsoft Entra ID. عند فتح التطبيق تتم إعادة التوجيه إلى صفحة تسجيل دخول شركتكم، وبعد تسجيل الدخول بنجاح تُعاد إلى التطبيق.

ماذا يحدث للبريد الإلكتروني وكلمة المرور في ظل SSO؟

تُدار كلتاهما مركزيًا في مزوّد الهوية لديك. في ظل SSO، لا يمكن للمستخدمين تغيير عنوان بريدهم الإلكتروني وكلمة مرورهم مباشرةً في oneVcard. كما تُقفل إجراءات مثل تغيير عنوان البريد الإلكتروني لدعوة عندما يكون للمستخدم معرّف خارجي، لأن العنوان مصدره النظام الخارجي.

كيف نمنع تسجيل الدخول من عناوين مجهولة؟

بفضل نطاقات SSO، تحدّد أي نطاقات بريد إلكتروني يُسمح لها بتسجيل الدخول. إضافةً إلى ذلك، تضبط نطاقات الدعوات ونطاقات البريد الإلكتروني الموثّقة بحيث لا تذهب الدعوات إلا إلى النطاقات الموثوقة. يُصان كل شيء مركزيًا في إعدادات المؤسسة ضمن الإضافات.

ماذا يحدث عندما يغادر موظف؟

عند إلغاء تفعيل الحساب المركزي، يفقد الشخص تلقائيًا إمكانية الوصول إلى oneVcard دون أن يضطر المسؤول للتدخل يدويًا. وبالاقتران مع مزامنة الموارد البشرية من Entra ID أو Personio أو SAP، تبقى مجموعة المستخدمين النشطين لديك نظيفة تلقائيًا.

هل يمكن دمج SSO مع الإدارة التلقائية للمستخدمين؟

نعم، وهذه هي الحالة المعتادة في الاستخدام المؤسسي. يُنشأ المستخدمون عبر مزامنة الموارد البشرية من نظامك ويُملؤون بالبيانات عبر تخطيطات الحقول. تعيّنهم تخطيطات المستخدمين إلى الفريق الصحيح تلقائيًا. ثم يسجّل المستخدمون المُنشأون بهذه الطريقة الدخول مباشرةً عبر SSO، دون دعوة منفصلة.

كبرى الشركات تعتمد على بطاقات العمل الرقمية من oneVcard

  • BMW
  • BASF
  • Porsche
  • expert
  • valantic
  • bitkom

فعّل SSO لشركتك

نُعِدّ تسجيل الدخول الموحّد بالتعاون مع فريق تقنية المعلومات لديك، بدءاً من موفّر الهوية مروراً بنطاقات SSO وصولاً إلى مزامنة HR. احجز محادثة غير ملزمة.