FlytBaseFlytBase Documentation

الدخول الموحد للمؤسسة (SSO)

Getting started with your FlytBase Account

يدعم FlytBase تسجيل الدخول الموحد للمؤسسات (SSO)، مما يسمح للمؤسسات بدمج موفر الهوية (IdP) الموجود لديها - مثل Azure Active Directory، أو Okta، أو Ping Identity - لمصادقة المستخدمين.

تم تصميم هذه الميزة للمؤسسات التي تقوم بتشغيل أنظمة الطائرات بدون طيار على نطاق واسع، حيث يكون الأمان والامتثال أمرًا بالغ الأهمية. من خلال ربط IdP الخاص بك، يمكنك مركزية المصادقة، وفرض سياسات أمان الشركة الحالية، وتبسيط عملية تأهيل المستخدم دون إنشاء بيانات اعتماد FlytBase منفصلة.

كيف يعمل

تطبق FlytBase OAuth 2.0 مع OpenID Connect (OIDC) كمعيار المصادقة. عندما يحاول المستخدم تسجيل الدخول:

  1. يقوم FlytBase بإعادة توجيه طلب تسجيل الدخول إلى IdP الخاص بك.
  2. يتحقق IdP من هوية المستخدم (بما في ذلك MFA، أو سياسات كلمة المرور، أو قواعد الوصول المشروط).
  3. عند المصادقة الناجحة، يقوم IdP بإصدار الرموز المميزة إلى FlytBase.
  4. يتحقق FlytBase من صحة هذه الرموز باستخدام JWKS (مجموعة مفاتيح ويب JSON) الخاصة بـ IdP ويمنح حق الوصول.

يضمن هذا التدفق عدم تعامل FlytBase مطلقًا مع كلمات مرور المستخدمين بشكل مباشر.

المعايير المدعومة

  • البروتوكول: OAuth 2.0 + OIDC
  • Flows: تدفق كود التفويض (مع دعم PKCE)
  • النطاقات: openid، الملف الشخصي، البريد الإلكتروني
  • التشفير: يتم تطبيق TLS 1.2+ على جميع الاتصالات

خطوات التكوين

الخطوة 1 - قم بتسجيل FlytBase في IdP الخاص بك

  • في وحدة تحكم IdP الخاصة بك (Azure AD، Okta، وما إلى ذلك)، قم بإنشاء تطبيق/عميل جديد.
  • حدد OIDC / OAuth 2.0 كبروتوكول المصادقة.
  • أضف عنوان URI لإعادة التوجيه المقدم من FlytBase (على سبيل المثال: https://<org>.flytbase.com/auth/callback).
  • منح النطاقات التالية: openid، الملف الشخصي، البريد الإلكتروني.

الخطوة 2 - مشاركة تفاصيل IdP مع FlytBase

يجب أن يقدم فريق تكنولوجيا المعلومات لديك ما يلي إلى قائد FlytBase الفني الخاص بك:

  • عنوان URL لنقطة نهاية التفويض
  • عنوان URL لنقطة نهاية الرمز المميز
  • عنوان URL لنقطة نهاية JWKS
  • معرف العميل وسر العميل

الخطوة 3 – تكوين FlytBase

سيقوم فريق FlytBase بتكوين مؤسستك باستخدام البيانات التعريفية لموفر الهوية (IdP) المقدمة.

الخطوة 4 - التحقق من التكامل

  • اختبار تدفق تسجيل الدخول في التدريج.
  • تأكيد تبادل الرمز المميز وتعيين هوية المستخدم.
  • بمجرد النجاح، قم بالنشر في الإنتاج.

تعيين المستخدم والأدوار

  • إذا كان البريد الإلكتروني الحالي لحساب FlytBase يتطابق مع البريد الإلكتروني لموفر الهوية (IdP)، فسيتم ربط المستخدم تلقائيًا - دون فقدان البيانات.
  • يتم إنشاء مستخدمين جدد عند تسجيل الدخول لأول مرة (التزويد في الوقت المناسب).
  • تستمر إدارة الأدوار (المسؤول، المشغل، العارض) في FlytBase باستخدام التحكم في الوصول المستند إلى الدور (RBAC).

اعتبارات النشر

  • السحابة: تعمل خارج الصندوق.
  • محليًا: يتطلب الاتصال بين خادم FlytBase ونقاط نهاية IdP.
  • Air-Gapped: مدعوم ببيانات تعريف IdP المشتركة مسبقًا والتحقق من الصحة دون الاتصال بالإنترنت؛ استشر دعم FlytBase.

استكشاف الأخطاء وإصلاحها

  • إعادة توجيه عدم تطابق URI → تأكد من تطابق URI تمامًا في IdP وFlytBase.
  • خطأ في النطاق غير صالح → تأكيد منح openid والملف الشخصي والبريد الإلكتروني.
  • فشل التحقق من الرمز المميز → التحقق من إمكانية الوصول إلى نقطة نهاية JWKS.
  • لم يتم العثور على المستخدم → تحقق مما إذا كان البريد الإلكتروني للمستخدم في IdP يتطابق مع ملف تعريف FlytBase الخاص به.

يمكن مراجعة سجلات النظام لمحاولات المصادقة ضمن وحدة تحكم المشرف ← سجلات النظام ← أحداث المصادقة.

Was this helpful?