تخطَّ إلى المحتوى الرئيسي

الدخول الموحّد

يتيح الدخول الموحّد (SSO) للمستخدمين المصادقة مرة واحدة لدى موفر هوية مركزي ثم الوصول إلى تطبيقات متعددة دون أسماء مستخدمين وكلمات مرور منفصلة. ويُنفَّذ عادةً بمعايير مثل SAML 2.0 أو OpenID Connect (OIDC)، مع أدلة هوية مؤسسية مثل Microsoft Entra ID أو Okta أو Keycloak بوصفها موفر الهوية.

ويكتسب الدخول الموحّد أهميته للحوكمة لأن الهوية هي أساس كل قرار وصول. فعندما تتم مصادقة كتالوج البيانات وأدوات ذكاء الأعمال وقواعد البيانات جميعها عبر الموفر نفسه، يصبح هناك مكان واحد لفرض سياسة كلمات المرور والمصادقة متعددة العوامل، ومكان واحد لتعطيل حساب موظف مغادر، وهوية واحدة متسقة تُنسب إليها كل قيود سجلات التدقيق. وبدون الدخول الموحّد تتراكم لدى المنشآت حسابات محلية تبقى بعد رحيل أصحابها — وهي ملاحظة تدقيق كلاسيكية.

وبالنسبة لمكتب إدارة البيانات السعودي، يدعم الدخول الموحّد ضوابط أمن البيانات في إطار المكتب الوطني لإدارة البيانات فيما يتعلق بإدارة الوصول، ويعزز المساءلة بموجب نظام حماية البيانات الشخصية: فعندما تسأل سدايا أو يسأل مدقق داخلي عمّن وصل إلى بيانات شخصية، لا يكون الجواب موثوقاً إلا إذا كان كل تسجيل دخول يعود إلى هوية مؤسسية موثّقة. كما يقترن الدخول الموحّد طبيعياً بالتحكم بالوصول المبني على الأدوار، إذ يمكن ربط مجموعات موفر الهوية بأدوار الكتالوج، فيحصل الملتحقون والمنتقلون والمغادرون على الوصول الصحيح ويفقدونه تلقائياً مع تغيّر عضويتهم في المجموعات.

في المنتج