الهوية · الدخول الموحّد والصلاحيات
تكامل الدخول الموحّد والصلاحيات القائمة على الأدوار ومسارات التدقيق
كل نظام جديد يصل ومعه اسم مستخدم وكلمة مرور خاصّان به يكلّف المؤسسة مرتين: مرة على مكتب الدعم الذي يبتلع طلبات إعادة تعيين كلمات المرور، ومرة على فريق الأمن الذي يرث دليلاً ثانياً للحسابات يحتاج من يُنشئه ويراجعه ثم — وهذا ما يُنسى دائماً — من يُغلقه حين يترك الموظف عمله. ويتراجع التبنّي قبل أن يحكم أحد على البرنامج نفسه.
تبني Intrazero منصاتها لتتم المصادقة عبر مزوّد الهوية الذي تشغّله مؤسستك أصلاً، فيدخل المستخدم ببيانات الدخول التي يستعملها في كل مكان آخر. وتُحيط بذلك صلاحيات قائمة على الأدوار ومسارات تدقيق، بحيث تجد الأسئلة التي تطرحها المراجعة الأمنية فعلياً — مَن كان يستطيع الوصول إلى هذا السجل، ومَن وصل إليه بالفعل، ومتى — إجابات تخرج من النظام لا من جدول بيانات.
بيانات دخول واحدة عبر مزوّد الهوية الذي تشغّله بالفعل
يعني تكامل الدخول الموحّد أن إثبات هوية المستخدم يبقى حيث يجري أصلاً: داخل دليل مؤسستك. فتستقبل منصة Intrazero هوية مُصادَقاً عليها والسمات المرتبطة بها، ولا تُصدر كلمة مرور منافسة خاصة بها. وبالنسبة للمستخدم، هذا هو الفرق بين تذكّر بيانات دخول واحدة وتذكّر بيانات مختلفة لكل نظام.
لكن المكسب التشغيلي أكبر من مجرّد الراحة؛ إذ تبقى دورة حياة الحساب لدى الفريق الذي يملكها أصلاً، فيحصل الموظف الجديد على صلاحياته ضمن إجراءات الالتحاق المعتادة، ويفقدها المغادر لحظة تعطيل حسابه في الدليل — بلا قائمة إنهاء منفصلة، وبلا حساب خامل في نظام الامتحانات لم يتذكّر أحد إغلاقه.
- مصادقة المستخدمين عبر مزوّد الهوية القائم لدى المؤسسة
- لا كلمة مرور منفصلة من Intrazero تُصدر أو تُعاد أو تُنسى
- سياسات كلمات المرور والتحقّق متعدّد العوامل تبقى تحت ضوابطك الحالية
- تعطيل الحساب في الدليل يسحب معه الوصول إلى المنصة
- إدارة الالتحاق والمغادرة في مكان واحد بدل عدة أنظمة
صلاحيات قائمة على الأدوار تطابق طريقة تنظيم المؤسسة
تُجيب المصادقة عن سؤال «مَن هذا المستخدم»، بينما تُجيب الصلاحيات عن سؤال «ما الذي يحقّ له الاطّلاع عليه». وتتضمّن منصات Intrazero صلاحيات قائمة على الأدوار، بحيث يفرض النظام لا العُرف الفرق بين طالب ومراقب قاعة وواضع أسئلة ومسجِّل ومشرف وزاري. وحيثما كان دليلك يحتفظ بهذه المجموعات أصلاً، يمكن اشتقاق الأدوار منها فتبقى قائمة عضويات واحدة مرجعية بدل قائمتين تتباعدان مع الوقت.
ولا يقلّ نطاق الصلاحية أهمية عن الدور نفسه. ففي أي نشر على مستوى وطني، ينبغي أن يرى المشرف في كلية أو مستشفى أو محافظة وحدته هو لا المنظومة كلها — وهو حدّ يسهل كتابته في وثيقة سياسات ويصعب فرضه ما لم يكن مبنياً داخل النظام.
- أدوار منفصلة للطلاب وأعضاء هيئة التدريس وواضعي الأسئلة والإداريين والمشرفين
- صلاحيات محصورة بنطاق كلية أو مستشفى أو قسم أو محافظة
- أدوار مشتقّة من المجموعات التي يحتفظ بها دليلك أصلاً
- أقل صلاحية ممكنة على بنوك الأسئلة والنتائج والسجلات الحسّاسة
- تعديل الصلاحيات مركزياً بدل تعديلها نظاماً نظاماً
مسارات تدقيق تصمد أمام المراجعة الأمنية
نادراً ما تجادل المراجعة الأمنية في أن للمنصة شاشة دخول؛ بل تسأل ما إذا كان بإمكانك إظهار مَن وصل إلى سجل بعينه ومتى، بعد أشهر من الواقعة. ولهذا تحتفظ منصات Intrazero بمسارات تدقيق إلى جانب الصلاحيات القائمة على الأدوار، حتى تكون الإجابة موجودة فعلاً وتستطيع المؤسسة إثبات حوكمة سجلاتها لا الاكتفاء بادّعائها.
وفي الامتحانات عالية المخاطر يتحوّل هذا من ترتيب إداري إلى ضرورة. فحين تترتّب على النتيجة رخصة مهنية أو تخرّج، تصبح القدرة على تتبّع مَن تعامل مع بنك أسئلة أو نتيجة — منسوباً إلى هوية حقيقية في دليلك لا إلى حساب مشترك — جزءاً من الدفاع عن تلك النتيجة. ويسجّل iTest نسبة نزاهة تبلغ 94% في الامتحانات التي يديرها، ويبقى الوصول المنسوب إلى صاحبه أحد الضوابط التي تستند إليها المؤسسة عند الاعتراض على نتيجة.
- مسارات تدقيق لحوكمة الامتحانات والسجلات
- أحداث الدخول والوصول مرتبطة بهوية في دليل مؤسستك
- أدلة تُقدَّم للتدقيق الداخلي وجهات الاعتماد والجهات التنظيمية
- استبدال الحسابات المشتركة بوصول فردي منسوب إلى صاحبه
- شروط الاحتفاظ والتسليم يُتَّفق عليها في العقد
رحلة دخول واحدة عبر الأنظمة التي تشغّلها المؤسسة فعلاً
لا تشتري المؤسسات نظاماً واحداً تقريباً أبداً، والهوية هي المكان الذي تظهر فيه الفواصل بين الأنظمة. ولذلك بُنيت منصات Intrazero لتعمل داخل المنظومة القائمة لا بجوارها: فـ iTest يتكامل مع Moodle وBlackboard وCanvas وGoogle Classroom، ومنصة التدريس الذكي iTutor مع Moodle وCanvas وBlackboard وGoogle Classroom وSCORM، فيما يأتي AI Questions كإضافة Moodle ويعمل بـ 18 لغة.
وحين يلزم تبادل أكثر من مجرّد إثبات هوية بين الأنظمة، يتولّى iMiddleware الوساطة بينها. وهذا هو النمط الذي يقوم عليه برنامج نظام التعلم الوطني في مصر، الرابط لأكثر من 500 كلية جامعية حكومية عبر iMiddleware — وهو نطاق تصبح فيه إدارة الحسابات لكل نظام على حدة خياراً غير عملي.
- iTest — Moodle وBlackboard وCanvas وGoogle Classroom
- iTutor — Moodle وCanvas وBlackboard وGoogle Classroom وSCORM
- AI Questions — إضافة Moodle، 15 نوع سؤال، 18 لغة
- iMiddleware — وساطة الهوية والبيانات بين الأنظمة القائمة
- أكثر من 500 كلية جامعية حكومية على نظام التعلم الوطني في مصر
النشر وما ينبغي إدراجه في ملف المشتريات
تتبع طريقة ربط الهوية نموذجَ النشر، لذا يُحسم الأمران معاً. فـ iTest يعمل سحابياً أو داخل المؤسسة أو بنموذج هجين، وiStudent وiAssets سحابياً أو داخل المؤسسة، فيما يُقدَّم iTutor وMedWaste كخدمتين سحابيتين فقط. والنشر داخل المؤسسة يضع المنصة في الشبكة نفسها التي يعمل فيها دليلك، فتبقى حركة المصادقة داخل شبكتك وهو غالباً أبسط أشكال التكامل من حيث تحديد النطاق.
وكن دقيقاً في وثيقة المتطلبات بشأن أطر الامتثال التي تنطبق عليك: iTest وiStudent مبنيان وفق GDPR وFERPA، وiTutor وفق GDPR، ويتناول iAssets متطلبات MOH وJCI وCBAHI، ويتبع MedWaste إرشادات منظمة الصحة العالمية. ولا تدّعي Intrazero الحصول على شهادات ISO 27001 أو SOC 2 أو HIPAA — وهي معلومة يُستحسن معرفتها قبل كتابة مصفوفة التقييم لا بعدها.
- iTest — سحابي أو داخل المؤسسة أو هجين؛ iStudent وiAssets — سحابي أو داخل المؤسسة؛ iTutor وMedWaste — سحابي فقط
- تكامل الهوية يُحدَّد نطاقه في مرحلة الاستكشاف وفق مزوّدك ودليلك
- iTest وiStudent مبنيان وفق GDPR وFERPA، وiTutor وفق GDPR
- iAssets يتناول متطلبات MOH وJCI وCBAHI
- لا تدّعي Intrazero شهادات ISO 27001 أو SOC 2 أو HIPAA
FAQ
ماذا يتضمّن تكامل الدخول الموحّد بالنسبة لمؤسستنا؟
يبقى مزوّد الهوية لديك هو المكان الذي يُثبت فيه المستخدمون هويّاتهم، وتثق منصة Intrazero بالهوية المُصادَق عليها التي تصلها، فلا تُنشأ كلمة مرور ثانية. ويُحدَّد نطاق الربط في مرحلة الاستكشاف وفق مزوّد الهوية والدليل الذي تشغّله بالفعل، إضافةً إلى كيفية ربط مجموعاتك بأدوار المنصة.
هل يحتاج مستخدمونا إلى اسم مستخدم وكلمة مرور منفصلين من Intrazero؟
لا. مع الدخول الموحّد يصادق المستخدمون ببيانات الدخول التي يملكونها أصلاً، فلا توجد كلمة مرور منفصلة تُصدَر أو يُعاد تعيينها، وتظلّ سياسات كلمات المرور والتحقّق متعدّد العوامل لديك سارية لأن المصادقة لا تغادر مزوّد الهوية الخاص بك.
ماذا يحدث حين يغادر موظف أو طالب؟
ينتهي الوصول بانتهاء الحساب في الدليل. فلأن المنصة تعتمد على مزوّد الهوية لديك لا على مخزن بيانات دخول خاص بها، فإن تعطيل الحساب أو حذفه مركزياً يسحب الوصول إلى المنصة في الوقت نفسه — وهو ما يلغي مشكلة الحسابات الخاملة التي تنشأ عن بيانات الدخول المنفصلة.
كيف تعمل الصلاحيات القائمة على الأدوار عبر منصات Intrazero؟
تفصل الأدوار بين ما يستطيع فعله الطالب وواضع الأسئلة والإداري والمشرف، وتُحصر الصلاحيات في نطاق الوحدة التي يتحمّل الشخص مسؤوليتها — كلية أو مستشفى أو قسم أو محافظة. وحيثما كان دليلك يحتفظ بهذه المجموعات أصلاً، يمكن اشتقاق الأدوار منها لتبقى قائمة عضويات واحدة مرجعية.
ماذا تسجّل مسارات التدقيق ومَن تخدم؟
تحتفظ منصات Intrazero بمسارات تدقيق لحوكمة الامتحانات والسجلات، تربط أحداث الوصول بهوية في دليل مؤسستك لا بحساب مشترك. والغرض منها الإجابة عن أسئلة التدقيق الداخلي وجهات الاعتماد والجهات التنظيمية حول مَن وصل إلى أي سجل ومتى. أما شروط الاحتفاظ فيُتَّفق عليها في العقد.
هل يعمل الدخول الموحّد مع النشر داخل المؤسسة، وكيف يُحدَّد نطاقه في المشتريات؟
يدعم iTest النشر السحابي وداخل المؤسسة والهجين، ويدعم iStudent وiAssets السحابي وداخل المؤسسة، فيقع التركيب داخل المؤسسة في الشبكة نفسها التي يعمل فيها دليلك، بينما يُقدَّم iTutor وMedWaste سحابياً فقط. ويُنصح بطرح مزوّد الهوية ونموذج الأدوار ومدة الاحتفاظ بسجلات التدقيق أثناء مرحلة الاستكشاف ليُدرَج في النطاق، مع الإشارة إلى أن Intrazero لا تدّعي شهادات ISO 27001 أو SOC 2 أو HIPAA.
اجعل منصاتنا خلف شاشة الدخول التي تستخدمها بالفعل
أخبر فريق Intrazero بمزوّد الهوية الذي تشغّله مؤسستك وبطريقة حوكمة الوصول لديك، وسيحدّد الفريق نطاق تكامل الدخول الموحّد ونموذج الأدوار ومتطلبات التدقيق جنباً إلى جنب مع النشر.
أخبر فريق Intrazero بمزوّد الهوية الذي تشغّله مؤسستك وبطريقة حوكمة الوصول لديك، وسيحدّد الفريق نطاق تكامل الدخول الموحّد ونموذج الأدوار ومتطلبات التدقيق جنباً إلى جنب مع النشر.
بدء النطاق التقني
أكمل النموذج أدناه وسيرد فريق الهندسة المؤسسية لدينا في غضون يوم عمل واحد.