إعداد تسجيل الدخول الأحادي عبر OpenID لـ Okta
توضح هذه الخطوات كيفية تكوين وظيفة تسجيل الدخول الأحادي (SSO) باستخدام OpenID بين ManageEngine ADSelfService Plus وOkta.
المتطلبات المسبقة
ملاحظة:- لا تقم بإنهاء الجلسة قبل اكتمال التكوين في كل من موفر الهوية وموفر الخدمة.
- يرجى التأكد من أن ADSelfService Plus يستخدم HTTPS لضمان عمل تسجيل الدخول الأحادي بشكل صحيح.
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين > مزامنة كلمات المرور/ تسجيل الدخول الأحادي، ثم انقر فوق إضافة تطبيق. حدد Okta من القائمة.
ملاحظة: يمكنك أيضًا استخدام شريط البحث في أعلى يسار الصفحة للبحث عن application.
- انقر فوق تفاصيل IdP، ثم اختر علامة التبويب SSO(OAuth/OpenID Connect).
- انسخ معرّف العميل، سر العميل، جهة الإصدار، عنوان URL لنقطة نهاية التفويض، عنوان URL لنقطة نهاية الرمز، وعنوان URL لنقطة نهاية المستخدم المعلومات.

خطوات إعداد Okta (مزود خدمة)
- سجّل الدخول إلى Okta باستخدام بيانات اعتماد المسؤول.
- انتقل إلى الأمان > موفري الهوية > إضافة موفر هوية > إضافة موفر هوية OpenID Connect.



- أدخل اسم من اختيارك.
- املأ الحقول المطلوبة بالمعلومات أثناء الخطوة 4 من المتطلبات الأساسية:
- معرّف العميل:معرّف العميل
- سر العميل:سر العميل
- باستخدام القائمة المنسدلة Scopes، حدِّد email وopenid وprofile.
- المُصدِر:المُصدِر
- نقطة نهاية التفويض:عنوان URL لنقطة نهاية التفويض
- نقطة نهاية الرمز المميز:عنوان URL لنقطة نهاية الرمز المميز
- نقطة نهاية JWKS:عنوان URL لنقطة نهاية المفاتيح
- نقطة نهاية معلومات المستخدم (اختياري): عنوان URL لنقطة نهاية المستخدم

- انقر إضافة موفر الهوية في الأسفل لحفظ الإعدادات.

- بعد الحفظ، انسخ عنوان URI لإعادة التوجيه لأنه سيكون مطلوبًا في خطوات لاحقة.

- لإضافة مثيل ADSelfService Plus إلى شاشة تسجيل الدخول في Okta، انتقل إلى علامة التبويب قواعد التوجيه، ثم انقر على إضافة قاعدة توجيه.

- في النافذة المنبثقة التي تظهر، اضبط حقل User matches على Regex on Login. اضبط القيمة لتكون ".*".
- حدد مثيل ADSelfService Plus لشرط استخدم موفر الهوية هذا.

- انقر فوق إنشاء قاعدة لإكمال الإعدادات.
- في النافذة المنبثقة التي تظهر، انقر فوق تفعيل.

خطوات تهيئة ADSelfService Plus (موفر الهوية)
- عُد إلى صفحة تكوين Okta الخاصة بـ ADSelfService Plus.

- أدخل اسم التطبيق والوصف حسب تفضيلاتك.
- أدخل اسم النطاق لحساب Okta الخاص بك. على سبيل المثال، إذا كان اسم مستخدم Okta الخاص بك هو johnwatts@thinktodaytech.com، فإن thinktodaytech.com هو اسم نطاقك.
- في حقل تعيين السياسات، حدِّد السياسات التي يجب تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات مستندة إلى OU والمجموعات لنطاقات AD الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- ضمن علامة التبويب SSO، حدد تمكين تسجيل الدخول الأحادي.
- اختر OAuth/OpenID Connect من قائمة تحديد الطريقة المنسدلة.
- أدخل عنوان URL لتسجيل الدخول إلى بوابة Okta في حقل عنوان URL لبدء تسجيل الدخول لموفر الخدمة (SP).
ملاحظة: تتطلب Okta أن يبدأ تسجيل الدخول من صفحة تسجيل الدخول الخاصة بها، وهو ما يُعرف بتسجيل الدخول المُبادَر من مزوّد الخدمة. يُوجَّه المستخدمون أولاً إلى صفحة تسجيل الدخول الخاصة بـ Okta، كما هو محدد في حقل SP Login Initiate URL، وبعد ذلك تقوم Okta (مزود الخدمة SP) بإعادة توجيههم إلى ADSelfService Plus (موفر الهوية IdP) للمصادقة.
- أدخل عنوان URI لإعادة التوجيه الذي تم نسخه في الخطوة 6 من إعداد Okta في حقل عنوان URL لإعادة التوجيه لتسجيل الدخول الأحادي (SSO).
- باستخدام القائمة المنسدلة النطاقات، حدِّد openid، وهو النطاق المطلوب لمصادقة OIDC. يمكنك أيضًا تحديد نطاقات مثل profile أو email لتضمين معلومات إضافية عن المستخدم في طلب التفويض.
ملاحظة: تحدد النطاقات مستوى الوصول الذي يتمتع به رمز الوصول. وعادةً ما تُدرج ضمن طلب التفويض. حدد النطاقات التي ترغب في تمكينها لرمز التفويض الخاص بك، باستخدام القائمة المنسدلة.
- انقر على إضافة تطبيق لحفظ الإعدادات.
يحتوي عنوان URL للتكوين المعروف (Well-known) في النافذة المنبثقة تفاصيل موفّر الهوية (IdP) على جميع قيم نقاط النهاية، والنطاقات المدعومة، وأوضاع الاستجابة، وأوضاع مصادقة العميل، وتفاصيل العميل. لا يتم تمكين هذا إلا بعد إكمال تهيئة application لتسجيل الدخول الأحادي (SSO) في ADSelfService Plus. يمكنك تقديم ذلك لمزوّد الخدمة لديك إذا لزم الأمر.
لا تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro