شعار PeekHire
الحساب والفريق

تسجيل الدخول الموحّد

اربط موفّر الهوية عبر SAML ليتمكن فريقك من تسجيل الدخول من خلاله.

يتيح لك تسجيل الدخول الموحد الوصول إلى PeekHire لفريقك عبر موفّر الهوية الذي تستخدمه بالفعل، مثل Okta وMicrosoft Entra ID وGoogle Workspace وOneLogin وأي موفّر آخر يدعم SAML 2.0. لن يحتاج أحد إلى كلمة مرور إضافية، وسيتبع الوصول القواعد التي تطبقها هناك بالفعل.

تسجيل الدخول الموحد جزء من خطة Business، وهو متاح خلال الفترة التجريبية التي تستمر 7 أيام. يمكن للمالكين والمسؤولين إعداده.

قبل البدء

جهّز شيئين: البيانات الوصفية التي ينشرها موفّر الهوية للتطبيق، وإمكانية الوصول إلى منطقة DNS لكل نطاق بريد إلكتروني تريد ربطه.

ربط موفّر الهوية

انتقل إلى الحساب ← تسجيل الدخول الموحد.

  1. سجّل PeekHire لدى موفّر الهوية. تعرض الصفحة معرّف الكيان وعنوان ACS URL. انسخهما إلى تطبيق SAML الذي تنشئه لدى الموفّر. هاتان القيمتان خاصتان بمساحة العمل.
  2. أدخل التفاصيل. الصق ملف XML للبيانات الوصفية الذي ينشره الموفّر في البدء من بيانات IdP الوصفية، ثم اختر قراءة البيانات الوصفية. ستُملأ حقول معرّف الكيان وعنوان URL لتسجيل الدخول وشهادة التوقيع تلقائيًا. يمكنك أيضًا إدخال القيم يدويًا في الحقول الثلاثة.
  3. أضف نطاقات بريدك الإلكتروني. يستخدم هذا الاتصال كل من عنوان بريده الإلكتروني ضمن أحد هذه النطاقات. لا يمكن ربط موفّري البريد الإلكتروني العامين، مثل gmail.com.
  4. احفظ.

التحقق من النطاق

لن يعمل النطاق حتى تثبت أنك تتحكم فيه. تعرض الصفحة سجل TXT لكل نطاق:

الحقلالقيمة
النوعTXT
الاسم_peekhire-sso.your-company.com
القيمةpeekhire-sso-verification=…

أضف السجل إلى منطقة DNS، ثم اختر التحقق من النطاق. تظهر تغييرات DNS عادةً خلال دقائق، لكنها قد تستغرق وقتًا أطول. لن يوجّه النطاق أي عمليات تسجيل دخول ولن يفرض أي متطلبات قبل التحقق منه.

التحقق من الإعداد

يفحص التحقق من الاتصال كل ما يمكن التحقق منه دون توجيه أي شخص إلى موفّرك: خطتك، والتحقق من النطاق، وشهادة التوقيع ومدة صلاحيتها المتبقية، وإمكانية الوصول إلى عنوان URL لتسجيل الدخول، وإمكانية إنشاء طلب تسجيل دخول من إعداداتك. يوضح لك كل عنصر سبب المشكلة بدلًا من الاكتفاء بالإشارة إلى فشل العملية.

يفتح اختبار تسجيل الدخول مسار تسجيل الدخول الفعلي في علامة تبويب جديدة، لتجربته بنفسك قبل أن يستخدمه فريقك.

الخيارات

إنشاء الحسابات عند أول تسجيل دخول. ينضم الأشخاص الجدد الذين يوافق عليهم موفّرك إلى مساحة العمل كأعضاء تلقائيًا. أوقف هذا الخيار للسماح فقط لمن أُرسلت إليهم دعوة بالانضمام.

اشتراط تسجيل الدخول الموحد لهذه النطاقات. على كل من يستخدم نطاقاتك التي تم التحقق منها تسجيل الدخول عبر موفّرك. سيُمنع تسجيل الدخول باستخدام كلمة المرور أو Google أو Microsoft. لا يمكنك تفعيل هذا الخيار إلا بعد التحقق من نطاق.

يُستثنى مالك مساحة العمل دائمًا من هذا الشرط. إذا تعذر الوصول إلى موفّر الهوية في أي وقت، يمكن للمالك تسجيل الدخول باستخدام كلمة مرور وإيقاف هذا الشرط.

السماح ببدء تسجيل الدخول من IdP. يتيح للأشخاص بدء تسجيل الدخول من مربع التطبيق لدى موفّرك بدلًا من البدء من PeekHire. اترك هذا الخيار متوقفًا ما لم تكن بحاجة إليه: لا يمكن ربط تسجيل الدخول الذي لم تبدأه PeekHire بطلب صادر عنا، لذا يُتحقق منه استنادًا إلى التأكيد وحده.

تدوير شهادة التوقيع

عندما يدوّر موفّرك مفتاح التوقيع، الصق كلتا الشهادتين في حقل الشهادة، واحدة تلو الأخرى. سيظل تسجيل الدخول يعمل باستخدام أي منهما، لذا لن يتعذر على أحد الدخول خلال فترة التبديل. أزل الشهادة القديمة بعد اكتمال التدوير.

مزامنة الحسابات

يحدد تسجيل الدخول الموحد من يمكنه الدخول. لإنشاء الحسابات وإلغاء تفعيلها تلقائيًا عند انضمام الأشخاص ومغادرتهم، أعدّ توفير المستخدمين أيضًا. راجع توفير المستخدمين (SCIM).

كيفية تسجيل الدخول

تعرض الحساب ← الأعضاء عمود طريقة تسجيل الدخول لكل عضو: كلمة المرور أو Google أو Microsoft أو SSO. هذه أسرع طريقة لمعرفة الحسابات التي لم تنتقل بعد إلى تسجيل الدخول الموحد.

إذا تغيّرت خطتك

يُحتفظ بإعداداتك إذا انتقلت إلى خطة غير Business، لكن الاتصال سيتوقف عن تمرير المستخدمين. ستظهر للأعضاء رسالة تطلب منهم التواصل معك، ويمكنهم تسجيل الدخول باستخدام بريدهم الإلكتروني وكلمة المرور بدلًا من ذلك، لأن شرط تسجيل الدخول لم يعد ساريًا. يظل بإمكان المالكين والمسؤولين تسجيل الدخول عبر الموفّر، لذا يمكنك استعادة الخطة من داخل المنتج. عُد إلى Business وسيُستأنف كل شيء كما كان.

إزالة الاتصال

يطلب إزالة الاتصال التأكيد أولًا، لأن الإزالة تسري فورًا: لن يتمكن أحد من تسجيل الدخول عبر موفّرك بعد ذلك، وستُزال معه نطاقاتك التي تم التحقق منها، ما يمنع توفير المستخدمين من إضافة أشخاص جدد. يمكن لأي شخص لم يسبق له تسجيل الدخول إلا عبر تسجيل الدخول الموحد تعيين كلمة مرور باستخدام نسيت كلمة المرور لاستعادة إمكانية الدخول. إذا أردت إعادة الربط لاحقًا، فعليك التحقق من نطاقاتك مجددًا.

استكشاف الأخطاء وإصلاحها

"لم يتم إعداد تسجيل الدخول الموحد لنطاق البريد الإلكتروني هذا." العنوان ليس ضمن نطاق تم التحقق منه. تحقق من صحة الكتابة ومن ظهور النطاق بحالة تم التحقق منه.

"لم يكتمل تسجيل الدخول الموحد." رُفض التأكيد. من الأسباب الشائعة انتهاء صلاحية شهادة التوقيع، أو عدم تطابقها مع الشهادة التي يستخدمها موفّرك، أو اختلاف معرّف الكيان عن المعرّف المُعدّ، أو وصول الاستجابة بعد فوات الأوان. ابدأ بتشغيل التحقق من الاتصال.

"هذا العنوان مرتبط بالفعل بمساحة عمل أخرى." عنوان البريد الإلكتروني عضو في مساحة عمل أخرى على PeekHire. يجب مغادرة مساحة العمل تلك قبل الانضمام إلى مساحتك.

"عدد محاولات تسجيل الدخول من شبكتك كبير جدًا." وصل عدد من عمليات تسجيل الدخول يفوق المعتاد من عنوان شبكة واحد خلال فترة قصيرة. انتظر بضع دقائق ثم حاول مرة أخرى. تتسع الحدود للاستخدام اليومي في المكاتب التي تشترك في عنوان واحد.

"مساحة العمل هذه لا تسمح إلا للأعضاء المدعوين." إنشاء الحساب عند أول تسجيل دخول متوقف. أرسل دعوة للشخص أو فعّل هذا الإعداد.