هل من الممكن إعداد SSO لحسابات متعددة باشتراكات منفصلة تحت موفر هوية واحد؟
نعم، إذا كانت شركتك قد اشترت اشتراكات مختلفة DeepL، يمكنك تمكين تسجيل الدخول إلى SSO لجميع أعضاء الفريق (المحتملين) في هذه الاشتراكات تحت نفس موفر الهوية.
يمكن أن يكون هذا مفيدًا للشركات التي لديها شركات تابعة مختلفة أو حالات أخرى مرتبطة بنفس الشركة التي لكل منها اشتراكها الخاص بها DeepL.
ولتمكين هذا الخيار، نستفيد من قدرة Microsoft Azure Active Directory (AAD) متعددة ACS (خدمة مستهلك التأكيد).
ملاحظة مهمة: العملية المقترحة مدعومة حالياً فقط لدليل Microsoft Azure Active Directory (P1 أو P2 أو أعلى) لأن موفري الهوية الآخرين لا يدعمون حتى الآن تعدد ACS.
كما أن هذه العملية متاحة حاليًا فقط لـ SAML 2.0 كبروتوكول مصادقة.
1) أسماء النطاقات
قبل البدء في إعداد SSO، يُرجى التأكد من شراء اشتراك DeepL.
لإعداد تسجيل دخول SSO لفرقك، تحتاج إلى تحديد اسم مجال لكل اشتراك.
للقيام بذلك:
- تواصل مع مدير المبيعات لطلب اسم النطاق الخاص بك لطلب اسم النطاق
- انتظر الموافقة على اسم النطاق الخاص بك
يمكن العثور على مزيد من المعلومات حول كيفية إعداد اسم النطاق ومراحل عملية الموافقة هنا.
إذا كان لديك بالفعل أسماء نطاقات معتمدة لجميع الاشتراكات، يمكنك البدء بالخطوة 2 على الفور.
2) إعداد تطبيق في مزود الهوية الخاص بك
بعد ذلك، في AAD، تحتاج إلى تكوين تطبيق DeepL SAML واحد DeepL مع عناوين URL متعددة لـ ACS، حيث يتوافق كل واحد منها مع اشتراك واحد DeepL.
يمكنك تنزيل دليل تفصيلي خطوة بخطوة يتضمن إرشادات استكشاف الأخطاء وإصلاحها ل Microsoft Azure Active Directory (AAD) هنا.
في الوقت الحالي، لا يدعم DeepL تسجيل الدخول إلى SSO الذي بدأه موفر الهوية (موفر الهوية).
3) اختبار التكوين
بعد الانتهاء من الخطوة السابقة، ستتمكن من اختبار تسجيل الدخول الذي بدأه SP.
إذا لم تكن قد قمت بإعداد SSO لأحد اشتراكاتك حتى الآن، فعليك أولاً إكمال الخطوة 2 الموضحة في هذه المقالة.
لاختبار تسجيل الدخول الذي بدأه SP كعضو في الفريق (بدلاً من مسؤول الفريق)، يمكنك الاختيار بين الخيارات التالية:
- انتقل إلى deepl.com > تسجيل الدخول > المتابعة باستخدام SSO > أدخل مجال SSO الخاص بالشركة.
النتيجة: يتم إنشاء المستخدم DeepL الخاص بك DeepL في الاشتراك المقابل DeepL الذي أدخلت مجال SSO الخاص به. - استخدم نطاق SSO (company.sso.deepl.com)
يُرجى ملاحظة أنه إذا لم تكن قد قمت بإعداد SSO لفريقك بالفعل، فلا ينبغي لفريقك تسجيل الدخول عبر SSO حتى الآن ولا يزال يتعين عليه استخدام تسجيل الدخول القياسي باستخدام عنوان البريد الإلكتروني وكلمة المرور.
إذا قمت بتسجيل الدخول بنجاح باستخدام SSO، يمكنك المتابعة إلى تنشيط SSO لمنتديات المجموعة التي لم تكمل إعداد SSO بعد. يمكنك معرفة المزيد حول تنشيط SSO لـ SAML ضمن الخطوة 4 في هذه المقالة.