تخطَّ إلى المحتوى الرئيسي
تصفّح التوثيق

ربط موفّر هوية

اربط Auth0 أو Clerk أو Amazon Cognito أو WorkOS أو Keycloak أو Microsoft Entra External ID في لوحة التحكم ليتمكّن Syncanix من مصادقة مستخدميك النهائيين عبر المزوّد الذي تستخدمه أصلًا.

محوّل موفّر الهوية هو الطريقة الموصى بها لمصادقة مستخدميك النهائيين. تربط موفّرك مرة واحدة لكل بيئة، ويتحقّق Syncanix من الرموز التي يُصدِرها — دون سرٍّ إضافي لإدارته ودون تسجيل دخول ثانٍ لمستخدميك.

أين تضبطه

افتح الإعدادات ← الاتحاد في لوحة التحكم. اختر موفّرك، واملأ الحقول أدناه، ثم احفظ. لا يحتاج كل موفّر سوى حفنة من القيم، تنسخها جميعًا من لوحة تحكم موفّرك نفسه.

الموفّرون المدعومون

ستّة مزوّدي هوية لديهم تكاملات من الدرجة الأولى في لوحة التحكم — Auth0 وClerk وAmazon Cognito وWorkOS وKeycloak وMicrosoft Entra External ID — ويسرد كل قسم أدناه الحقول التي تطلبها اللوحة بالضبط. وإلى جانب هؤلاء، يعمل Syncanix أيضًا مع أي مزوّد OIDC قياسي ومع عدة أشكال أخرى من إعداد الهوية.

ربط Auth0

تجد القيم الثلاث في صفحة إعدادات تطبيق Auth0 لديك.

نطاق المستأجر
نطاق Auth0 الخاص بك، مثل acme.us.auth0.com.
معرّف عميل التطبيق
معرّف العميل لتطبيق Auth0 الذي يسجّل مستخدموك الدخول إليه.
جمهور API (اختياري)
اضبطها فقط إذا كانت رموزك موجَّهة إلى جمهور API محدّد، مثل https://api.acme.com.

ربط Clerk

انسخها من إعدادات نسخة Clerk لديك.

عنوان URL للنسخة
عنوان URL للواجهة الأمامية في Clerk لديك، مثل https://acme.clerk.accounts.dev.
معرّف العميل
معرّف العميل الذي يُصدِره Clerk لتطبيقك.

ربط Amazon Cognito

خذها من تجمّع مستخدمي Cognito وعميل التطبيق التابع له.

نطاق Cognito
نطاق الواجهة المستضافة لديك، مثل acme.auth.eu-central-1.amazoncognito.com.
معرّف عميل التطبيق
معرّف عميل التطبيق من تجمّع مستخدمي Cognito لديك.
منطقة AWS
منطقة AWS التي يعمل فيها تجمّع المستخدمين لديك، مثل eu-central-1.
معرّف تجمّع المستخدمين
معرّف تجمّع مستخدمي Cognito لديك، مثل eu-central-1_AbCdEf123.

ربط WorkOS

يستخدم WorkOS الدخول الموحّد، لذا يحتاج إلى معرّفَي العميل والمؤسسة لديك.

معرّف العميل
معرّف عميل WorkOS لديك، مثل client_xxxxxxxx.
معرّف المؤسسة
مؤسسة WorkOS التي ينتمي إليها مستخدموك، مثل org_xxxxxxxx.

ربط Keycloak

خذ هذه القيم من الـ realm الذي يسجّل مستخدموك الدخول إليه.

عنوان URL الأساسي لـ Keycloak
أين يوجد خادم Keycloak لديك، مثلًا https://auth.acme.com.
نطاق Keycloak
اسم الـ realm الذي ينتمي إليه مستخدموك النهائيون.
معرّف العميل
العميل الذي يسجّل مستخدموك الدخول عبره داخل ذلك الـ realm.

ربط Microsoft Entra External ID

لتسجيل دخول العملاء عبر خدمة الهوية الخارجية من Microsoft. خذ هذه القيم من المستأجر الخارجي لديك.

معرّف الدليل (المستأجر)
معرّف المستأجر الخارجي لديك.
معرّف العميل
تسجيل التطبيق الذي يسجّل مستخدموك الدخول إليه.
أين تُستضاف صفحة الدخول
إما النطاق الفرعي لمستأجرك أو عنوان سلطة مخصّص إن كنت تستخدم نطاقك الخاص. ويلزم أحدهما؛ وتضع اللوحة علامة «اختياري» على كليهما لأن أيًّا منهما يكفي.

خارج مزوّدي لوحة التحكم

إذا لم يطابق إعداد هويتك أي نموذج في لوحة التحكم، فما زال هناك طريق: توفّر Syncanix مهايئًا لكل شكل من الأشكال الشائعة:

أي مزوّد OIDC — ‏@syncanix/oidc
يعمل مع أي مُصدر OpenID-Connect قياسي: يكتشف مفاتيح التوقيع من تهيئة well-known لدى المُصدر ويتحقق من الرموز مقابلها.
رموز JWT الخاصة بك — ‏@syncanix/custom-jwt
للتطبيقات التي تُصدر رموز JWT متوافقة مع المعايير: وجّهه إلى نقطة JWKS لديك وعيّن أسماء مطالباتك.
الرموز المعتمة — ‏@syncanix/introspection
للرموز التي لا يمكن التحقق منها محليًا: يتحقق من كل رمز عبر نقطة استبطان الرموز RFC 7662 لدى خادم التفويض عندك.
جلسات الكوكيز — ‏@syncanix/bff
للجلسات المعتمدة على الكوكيز حيث لا يجوز أن يصل أي رمز إلى المتصفح: يتحقق من المستخدم عبر نقطة whoami في خادمك أنت.

التصرّف نيابةً عن مستخدم غير موجود في الدردشة

لـ Auth0 وClerk وCognito وKeycloak وMicrosoft Entra External ID يمكنك تحديد «الوصول دون اتصال». وعند تفعيله يصدر المزوّد رمز تحديث يخزّنه Syncanix مشفَّرًا، فتستطيع أدوات MCP التصرّف بصفة المستخدم دون خطوة اتصال منفصلة في كل مرة. أما WorkOS SSO فلا يستطيع إصدار رموز تحديث، ولذلك يغيب الخيار هناك عن قصد.

التوفّر

الخطوات التالية