الدخول الموحّد والمصادقة الثنائية
للمؤسسات على خطة Enterprise، تدعم Momentumpro SAML / Google Workspace SSO والمصادقة الثنائية على مستوى المؤسسة.
تسجيل الدخول الموحّد (SAML)
إعداد SAML
- Admin ← Authentication ← SAML.
- اضغط أضف مزوّد هوية.
- اختر من الإعدادات المسبقة:
- Google Workspace
- Microsoft Entra (Azure AD)
- Okta
- SAML 2.0 عامّ
- اتّبع الدليل على الشاشة لـ:
- إنشاء التطبيق في IdP الخاص بك.
- نسخ رابط الميتاداتا من IdP إلى Momentumpro.
- نسخ ACS URL و Entity ID من Momentumpro إلى IdP.
- اختبر الاتصال.
ما يرى المستخدمون
بمجرد التفعيل، تعرض صفحة تسجيل الدخول:
- زرّ سجّل الدخول مع [مزوّد SSO] (كبير، رئيسي).
- نموذج البريد الإلكتروني/كلمة المرور (أصغر، احتياطي).
يمكنك إخفاء نموذج البريد/كلمة المرور بالكامل تحت متقدّم لفرض SSO-فقط.
الربط التلقائي
عندما يسجّل مستخدم الدخول عبر SSO:
- تبحث المنصّة عن مستخدم موجود ببريد إلكتروني مطابق.
- إذا وُجِد، تربط هوية SAML بذلك المستخدم.
- إذا لم يُوجَد، يعتمد السلوك على إعداد JIT provisioning:
- مُعطَّل (افتراضي) — يفشل تسجيل الدخول مع "مستخدم غير موجود". تُنشئ الموارد البشرية المستخدم يدوياً أولاً.
- مُفعَّل — يُنشئ مستخدماً تلقائياً بالأساسيات من سمات SAML.
للسيطرة المؤسسية، أبقِ JIT مُعطَّلاً وأنشئ المستخدمين مسبقاً عبر الموارد البشرية.
المصادقة الثنائية (2FA)
تفعيل 2FA على حسابك
أي مستخدم يمكنه تفعيل 2FA على نفسه:
- الملف الشخصي ← الأمان ← تفعيل 2FA.
- امسح رمز QR بـ Google Authenticator، Authy، 1Password، إلخ.
- أدخل الرمز المكوّن من 6 أرقام للتأكيد.
- احفظ رموز الاسترداد في مكان آمن.
فرض 2FA على مستوى المؤسسة
يستطيع المسؤولون اشتراط 2FA لجميع المستخدمين:
- Admin ← Authentication ← Two-factor.
- حدّد اشترط 2FA لجميع المستخدمين.
- اختر موعداً نهائياً — أمام المستخدمين حتى هذا التاريخ لتفعيله.
- بعد الموعد النهائي، أي شخص بدون 2FA مُحظَر من تسجيل الدخول حتى يفعّله.
الاسترداد
إذا فقد مستخدم جهاز 2FA:
- يمكنه استخدام أحد رموز الاسترداد (استخدام لمرة واحدة).
- أو يستطيع مسؤول إعادة تعيين 2FA على حسابه، مما يزيل الاشتراط ويطلب منه الإعداد مجدّداً عند الدخول التالي.
تُسجَّل إعادة التعيين في سجلّ التدقيق.
تاريخ تسجيل الدخول
كل محاولة تسجيل دخول مسجَّلة:
- الملف الشخصي ← الأمان ← تاريخ تسجيل الدخول — تاريخك.
- Admin ← Users ← [User] ← Login history — لأي شخص.
كل إدخال يعرض: الطابع الزمني، IP، الموقع (المدينة/الدولة)، المتصفّح، نجاح/فشل.