دليل تكامل تسجيل الدخول الموحد (SSO)
يشرح هذا الدليل كيفية إعداد تكامل تسجيل الدخول الموحد (SSO) باستخدام مفتاح عام وبيانات مستخدم مشفرة.
يتيح استخدام SSO للمستخدمين تسجيل الدخول بأمان دون إدخال كلمة المرور يدويًا.
كيف يعمل SSO
تتضمن عملية SSO ما يلي:
إنشاء مفتاح عام لنطاقك
تشفير بيانات المستخدم باستخدام المفتاح العام
إنشاء رابط SSO باستخدام الرمز المشفر
إعادة توجيه المستخدم إلى الرابط المُنشأ لتسجيل الدخول تلقائيًا
الخطوة 1: إنشاء مفتاح عام
قبل استخدام SSO، تحتاج إلى إنشاء مفتاح عام لنطاقك.
المفتاح العام فريد لكل نطاق ويُستخدم لتشفير بيانات المستخدم بأمان.
لإنشاء مفتاح:
انتقل إلى قسم إعدادات SSO في اللوحة
انقر إنشاء المفتاح
أدخل تفاصيل النطاق الخاص بك
احفظ التكوين.


خيارات إضافية لإدارة المفاتيح
بعد إنشاء مفتاح عام، يمكنك أيضًا إدارة المفاتيح الموجودة عند الحاجة.
تعديل مفتاح عام
يمكنك تحديث التفاصيل التالية للمفتاح الموجود:
النطاق
الحالة:
نشط
غير نشط
ملاحظة: لا يمكن استخدام المفاتيح إلا إذا كانت نشطة لتشفير SSO.
حذف المفتاح المُنشأ (واجهة المستخدم)
يمكن حذف المفاتيح إذا لم تعد مطلوبة. بمجرد حذف المفتاح، لن يعمل التشفير باستخدام ذلك المفتاح.


الخيار أ: تشفير البيانات باستخدام كود مخصص (PHP)
يمكنك إنشاء رمز SSO المشفر مباشرة من خادمك باستخدام المفتاح العام.
يمكن استخدام نص PHP تجريبي لـ:
تشفير البيانات باستخدام المفتاح العام
إنشاء رمز آمن
يمكنك أيضًا تنفيذ نفس المنطق بلغات برمجة أخرى وفقًا لمتطلبات تطبيقك.
<?php |
اختبار عبر الإنترنت: يمكنك تشغيل هذا السكربت على https://www.programiz.com/php/online-compiler/
الخطوة 2: إنشاء رابط SSO النهائي
بعد التشفير، ستحصل على رمز مُشفر بتنسيق Base64 آمن للروابط.
استخدم هذا الرمز في صيغة الرابط التالية:
<BASEURL>/sso?token=<encrypted_data>مثال
https://control.msg91.com/sso?token=xxxxxxxxxxاستبدل:
<encrypted_data>بالرمز المشفر المُنشأ
بمجرد إنشاء الرابط، قم بإعادة توجيه المستخدم إليه لتسجيل الدخول تلقائيًا.
ملاحظات هامة
تأكد من دقة تاريخ ووقت الخادم لتجنب مشاكل التحقق من الرموز
استخدم دائمًا أحدث مفتاح عام نشط للتشفير
الرموز مرتبطة بالزمن، لذلك يجب إعادة توجيه المستخدمين فورًا بعد إنشاء الرمز
الرموز التي تم إنشاؤها باستخدام مفاتيح محذوفة أو غير نشطة لن تعمل