استخدام SCIM مع Ideanote
ملاحظة: هذا الدليل مخصص لمالكي مساحة العمل
SCIM (نظام إدارة الهوية عبر النطاقات) هو معيار مفتوح يسمح بأتمتة توفير المستخدمين بين أنظمة البرمجيات، مثل بين البنية التحتية لتقنية المعلومات الخاصة بك ومنصة Ideanote. يتيح لك إنشاء وتحديث وتعطيل وحذف المستخدمين والفرق من داخل نظامك الخاص، مثل تطبيق Microsoft Entra ID/Azure AD الذي قمت بإعداده داخلياً للاستخدام مع Ideanote.
مع SCIM، يمكنك تجهيز جميع المستخدمين والفرق وعضوياتهم ضمن هذه الفرق من داخل نظامك الخاص، بحيث يكون كل شيء متزامناً مع Ideanote وجاهزاً عندما ترغب بإطلاق حملة، - دون الحاجة إلى طلب الانضمام إلى المنصة مسبقاً من المستخدمين.
إذا دمجت SCIM مع مصادقة تعتمد على SAML أو OIDC، فإن توفير المستخدمين ومصادقة المستخدم مدعومتان بالكامل من بنية تقنية المعلومات الخاصة بك.
Ideanote متوافقة تماماً مع معيار SCIM، وتدعم جميع الخصائص المطلوبة وكذلك العديد من خصائص SCIM الاختيارية لكل من المستخدمين والمجموعات. كل هذه الخصائص يمكن اكتشافها عبر واجهة برمجة التطبيقات العامة لدينا من خلال نقاط نهاية موحدة، وأيضاً مباشرة من داخل منصة Ideanote.
سيساعدك هذا الدليل على البدء باستخدام SCIM على Ideanote بأبسط طريقة ممكنة.
سنستخدم Microsoft Entra ID (المعروف سابقاً باسم Azure Active Directory) للأمثلة في هذا الدليل، ولكن المبادئ تنطبق على أي مزود هوية متوافق مع SCIM.
1) أولاً، انتقل إلى مساحة عمل Ideanote الخاصة بك.

1.1) انقر على ‘الإعدادات’ في الشريط الجانبي الرئيسي
1.2) انقر على ‘التكاملات’
1.3) انقر على ‘SCIM’
2) الآن ستظهر نافذة حوار على شاشتك تحتوي على معلومات تتعلق بإعداد SCIM الخاص بك. هي جاهزة للاستخدام فوراً.

2.1) في أعلى النافذة، ستتمكن من رؤية ما إذا كانت Ideanote قد استلمت طلب API باستخدام هذا الإعداد حتى الآن (انظر 1 في الصورة أعلاه).
2.1.1) عندما يتم الإعداد بشكل صحيح وتلقى طلب API، سيختلف نص ولون المؤشر كما هو موضح في الصورة أدناه:

2.2) ‘عنوان المستأجر’ هو جذر نقاط نهاية SCIM الخاصة بـ Ideanote. ستحتاج إلى إضافته إلى التطبيق الذي ستقوم بإعداده لـ Ideanote في مزود الهوية الخاص بك لاحقاً.
2.3) ‘رمز السر السري’ هو الرمز المطلوب للمصادقة على المكالمات إلى نقاط نهاية SCIM في Ideanote. ستحتاج إلى إضافته إلى التطبيق الذي ستقوم بإعداده لـ Ideanote في مزود الهوية الخاص بك لاحقاً.
2.4) قائمة ‘خصائص المستخدم المدعومة’ تتوسع إلى جدول لجميع خصائص SCIM التي تدعمها Ideanote للمستخدمين، بما في ذلك امتدادات المخطط الخاصة بنا. تأتي هذه البيانات مباشرة من واجهة برمجة التطبيقات في وقت التشغيل، لذا فهي محدثة دائماً بنسبة 100%.
2.5) قائمة ‘خصائص المجموعة المدعومة’ تتوسع إلى جدول لجميع خصائص SCIM التي تدعمها Ideanote للمجموعات. كما هو موضح في الخطوة 2.4، هذه البيانات محدثة دائماً بنسبة 100%.
2.6) ملاحظة: إذا أردت حذف إعداد SCIM، انقر على ‘حذف إعداد SCIM’.
3) لقد قمت الآن بإعداد مساحة العمل الخاصة بك لـ SCIM. بعد ذلك، انتقل إلى المكان الذي تدير منه المستخدمين و/أو البنية التحتية لتقنية المعلومات في مؤسستك، مثل Microsoft Entra ID.
4) من Microsoft Entra ID، أو من بوابة Azure، انقر على ‘تطبيقات المؤسسات’.

5) إذا كنت قد أنشأت مسبقاً تطبيق مؤسسة لـ Ideanote، مثل المصادقة المستندة إلى SAML-/OIDC، فابحث عنه في القائمة، انقر عليه، وانتقل مباشرة إلى الخطوة 7. إلا، فانقر على ‘تطبيق جديد’.

6) سيتم نقلك الآن إلى معرض التطبيقات الموجودة، لكنك ستقوم بإنشاء تطبيق جديد:
.

6.1) انقر على ‘إنشاء تطبيق خاص بك’
6.2) تحت ‘ما اسم تطبيقك؟’، أعطه اسمًا مناسبًا، مثل ‘توفير Ideanote SCIM’.
6.3) تحت ‘ماذا تريد أن تفعل بتطبيقك؟’، اختر ‘دمج أي تطبيق آخر لا تجده في المعرض (بدون معرض)’.
6.4) انقر على ‘إنشاء’ للمتابعة. سيتم نقلك الآن إلى تطبيق المؤسسة الجديد الخاص بك.
7) من تطبيقك، انقر على ‘التوفير’ في الشريط الجانبي تحت ‘الإدارة’

8) انقر على ‘البدء’

9) نحتاج الآن لربط المعلومات من إعداد SCIM الذي قمت بإعداده في مساحة عمل Ideanote الخاص بك بتطبيق المؤسسة الخاص بك:

9.1) تحت ‘وضع التوفير’، غيّره إلى ‘تلقائي’. سوف تظهر الآن أسفله ‘بيانات اعتماد المسؤول’. تأكد من توسيعها.
9.2) تحت ‘عنوان المستأجر’، أدخل عنوان URL الذي استلمته في الخطوة 2.2 في حوار تكامل SCIM على مساحة عمل Ideanote الخاصة بك.
9.3) تحت ‘رمز السر السري’، أدخل الرمز الذي استلمته في الخطوة 2.3 في حوار تكامل SCIM على مساحة عمل Ideanote الخاصة بك.
9.4) أخيراً، انقر على ‘اختبار الاتصال’ للتأكد من أنه يعمل بشكل صحيح.
9.4.1) إذا تم كل شيء بشكل صحيح، يجب أن ترى الرسالة التالية.

9.4.2) يجب أن تتمكن الآن أيضاً من رؤية في إعداد SCIM في مساحة عمل Ideanote الخاص بك أن نص ولون المؤشر الموصوف في الخطوة 2.1 قد تغيّر إلى شيء كما هو موضح في الصورة التالية:

9.5) انقر على ‘حفظ’ لحفظ بيانات الاعتماد.

9.6) الآن يجب أن تراجع وربما تخصّص كيف يتم تعيين بيانات المستخدمين والمجموعات إلى خصائص SCIM المقابلة:

9.6.1) تأكد من توسيع قائمة ‘التعيينات’
9.6.2) انقر على ‘توفير مستخدمي Microsoft Entra ID’
9.7) سيتم نقلك الآن إلى ‘تعيين الخصائص’. يأتي Azure مع تعيينات افتراضية تعمل فوراً، لكن يمكنك تخصيصها حسب رغبتك. على سبيل المثال، قد ترغب في تعيين الأدوار المحددة التي تعطيها لمستخدميك داخل Entra ID إلى رتب معادلة في Ideanote، و/أو قد ترغب في تعيين شيء آخر غير mailNickname إلى externalId، مثل userPrincipalName. يمكنك استخدام جدول ‘خصائص المستخدم المدعومة’ الموضّح في الخطوة 2.4 للحصول على نظرة عامة على خصائص المستخدم التي تدعمها Ideanote.

9.7.1) إذا أردت التعيين إلى أحد خصائص امتداد مخطط المستخدم في Ideanote، مثل teamPath، تحتاج إلى إضافته إلى قائمة الخصائص في تطبيق المؤسسة:

9.7.1.1) تأكد من اختيار ‘إظهار الخيارات المتقدمة’
9.7.1.2) انقر على ‘تحرير قائمة الخصائص لـ customappsso’ (أو أي اسم التطبيق).
9.7.1.3) مرر للأسفل واكتب اسم الخاصية التي تريد تعيينها إليها، مثل urn:ietf:params:scim:schemas:extension:ideanote:2.0:User:teamPath

9.7.1.4) انقر على ‘حفظ’ لتأكيد التغييرات.
9.7.2) إذا أردت إضافة تعيين جديد، انقر على ‘إضافة تعيين جديد’. يمكنك الاطلاع على الوثائق الكاملة لمايكروسوفت حول تعيين الخصائص هنا.

9.8) أنت الآن جاهز لإضافة المستخدمين والمجموعات الذين تريد ربطهم مع Ideanote وتوفيرهم باستخدام SCIM.

9.8.1) انقر على ‘المستخدمون والمجموعات’
9.8.2) انقر على ‘إضافة مستخدم/مجموعة’

9.8.2.1) تحت ‘المستخدمون والمجموعات’، انقر على ‘لم يتم التحديد’
9.8.2.2) ابحث عن المستخدمين و/أو المجموعات التي تريد إضافتها.
9.8.2.3) انقر على ‘تحديد’ لإضافة المستخدمين المختارين إلى التطبيق.
9.9) لقد قمت الآن بإعداد توفير SCIM بنجاح! سيقوم Microsoft Entra ID بتوفير المستخدمين والمجموعات تلقائياً بفواصل منتظمة. إذا أردت اختبار التوفير أولاً، يمكنك توفير مستخدم أو مجموعة عند الطلب:

9.9.1) انقر على ‘التوفير عند الطلب’
9.9.2) تحت ‘المستخدم المحدد’، ابحث عن المستخدم أو المجموعة التي تريد توفيرها
9.9.3) انقر على ‘توفير’ لتوفير المستخدم
9.9.4) إذا اخترت مستخدمًا، يجب أن يظهر الآن داخل صفحة إعدادات “الأشخاص” في مساحة عمل Ideanote الخاصة بك. إذا اخترت مجموعة، يجب أن تظهر الآن كفريق داخل تبويب “الفرق”.
9.10) لقد قمت الآن بإعداد SCIM بنجاح ووفرت أول مستخدم لك!
9.11) يمكنك رؤية آخر وقت تمت فيه مزامنة المستخدم مع SCIM، وكذلك معرفه الخارجي داخل صفحة إعدادات “الأشخاص” في مساحة عمل Ideanote الخاصة بك:

9.11.1) انتقل إلى العمود المرئي الأكثر يمينًا في الجدول وانقر على النقاط الأفقية الثلاث (...)
9.11.2) تأكد من تحديد ‘تمت مزامنته عبر SCIM في’ و/أو ‘معرف SCIM الخارجي’ ليظهرا داخل الجدول.
9.12) سيتولى Microsoft Entra ID مزامنة التغييرات إلى Ideanote بمرور الوقت بفواصل منتظمة. عندما تحذف مستخدمًا من Entra ID، سيتم حذف المستخدم أيضًا من مساحة عمل Ideanote الخاصة بك. عندما تُنزع صلاحية مستخدم من تطبيق المؤسسة الذي أنشأته لتوفير SCIM، سيتم تعطيل المستخدم بدلاً من ذلك في Ideanote. يتم حوكمة ذلك بواسطة القواعد الموصوفة من مايكروسوفت في هذا المقال تحت قسم "أحداث إلغاء التوفير".