logologo
البدء
الدليل
التطوير
الإضافات
API
English
简体中文
日本語
한국어
Deutsch
Français
Español
Português
Русский
Italiano
Türkçe
Українська
Tiếng Việt
Bahasa Indonesia
ไทย
Polski
Nederlands
Čeština
العربية
עברית
हिन्दी
Svenska
البدء
الدليل
التطوير
الإضافات
API
logologo

مصادقة المستخدم

نظرة عامة
إدارة المصادقات

أنواع المصادقة

كلمة المرور
الرسائل النصية

OIDC

الإعدادات

أمثلة

تسجيل الدخول عبر Google
تسجيل الدخول عبر Microsoft

SAML

الإعدادات

أمثلة

تسجيل الدخول عبر Google
LDAP
CAS
WeChat للشركات
DingTalk
مفتاح API

دليل المطورين

توسيع أنواع المصادقة
مرجع API

التحقق

نظرة عامة

أنواع التحقق

الرسائل النصية
مصادق TOTP

دليل المطورين

توسيع أنواع التحقق
توسيع سيناريوهات التحقق
توسيع مزودي خدمة الرسائل النصية
مرجع API
المصادقة الثنائية (2FA)
Previous Pageتسجيل الدخول عبر Microsoft
Next Pageتسجيل الدخول عبر Google
إشعار الترجمة بالذكاء الاصطناعي

تمت ترجمة هذه الوثائق تلقائيًا بواسطة الذكاء الاصطناعي.

#المصادقة: SAML 2.0

This feature is provided by the commercial plugin «المصادقة: SAML 2.0», please purchase to use

#مقدمة

تتبع إضافة المصادقة: SAML 2.0 معيار بروتوكول SAML 2.0 (Security Assertion Markup Language 2.0)، مما يتيح للمستخدمين تسجيل الدخول إلى NocoBase باستخدام الحسابات التي يوفرها موفرو خدمة المصادقة الخارجيون (IdP).

#تفعيل الإضافة

#إضافة مصادقة SAML

انتقل إلى صفحة إدارة إضافات مصادقة المستخدم.

إضافة - SAML

#الإعدادات

  • SSO URL - يوفره موفر الهوية (IdP)، وهو عنوان URL المستخدم لتسجيل الدخول الموحد.
  • المفتاح العام (Public Certificate) - يوفره موفر الهوية (IdP).
  • معرف الكيان (IdP Issuer) - اختياري، يوفره موفر الهوية (IdP).
  • http - حدد هذا الخيار إذا كان تطبيق NocoBase الخاص بك يستخدم بروتوكول http.
  • استخدام هذا الحقل لربط المستخدم - الحقل المستخدم لمطابقة المستخدمين الحاليين وربطهم. يمكنك اختيار البريد الإلكتروني أو اسم المستخدم، الافتراضي هو البريد الإلكتروني. يجب أن تتضمن معلومات المستخدم التي يوفرها موفر الهوية (IdP) حقل email أو username.
  • التسجيل تلقائيًا عند عدم وجود المستخدم - هل يتم إنشاء مستخدم جديد تلقائيًا عندما لا يتم العثور على مستخدم حالي مطابق للربط؟
  • الاستخدام - يتم استخدام SP Issuer / EntityID و ACS URL لنسخها وملئها في الإعدادات المقابلة في موفر الهوية (IdP).

#تعيين الحقول

يجب تكوين تعيين الحقول على منصة إعدادات موفر الهوية (IdP). يمكنك الرجوع إلى المثال.

الحقول المتاحة للتعيين في NocoBase هي:

  • email (مطلوب)
  • phone (يسري فقط على موفري الهوية الذين يدعمون phone في نطاقهم، مثل Alibaba Cloud و Feishu)
  • nickname
  • username
  • firstName
  • lastName

يتم تضمين nameID بواسطة بروتوكول SAML ولا يحتاج إلى تعيين، وسيتم حفظه كمعرف مستخدم فريد. أولوية قاعدة استخدام اسم الشهرة للمستخدم الجديد هي: nickname > firstName lastName > username > nameID لا يدعم النظام حاليًا تعيين تنظيم المستخدم أو أدواره.

#تسجيل الدخول

قم بزيارة صفحة تسجيل الدخول وانقر على الزر الموجود أسفل نموذج تسجيل الدخول لبدء تسجيل الدخول عبر طرف ثالث.