برنامج إدارة الهوية والمصادقة miniOrange

اقرأ في هذا المقال


يوفر حل إدارة هوية العملاء والمصادقة (miniOrange) تسجيلًا آمنًا للعملاء وتجارب تسجيل الدخول من خلال (WordPress) وأجهزة تسجيل الدخول المتعددة وطرق مصادقة قوية، يقدم (miniOrange) حلول (CIAM) إدارة هوية العميل والوصول لكل من البيئات السحابية والمحلية، كما يتيح إدارة هوية العميل وبيانات الملف الشخصي بشكل آمن بالإضافة إلى التحكم في وصول المستخدم إلى التطبيقات والخدمات على (WordPress) بسهولة.

ما هو برنامج إدارة الهوية والمصادقة miniOrange

(miniOrange) هو برنامج لإدارة الهوية والمصادقة القائم على السحابة يمكّن الشركات في مجال البيع بالتجزئة والرعاية الصحية والتعليم والخدمات المالية من إدارة ومشكلات الأمان ومنع الاحتيال وأمن المعاملات وسجلات العملاء وغيرها المزيد، يوفر (miniOrange) ميزات شاملة مثل: تسجيل الدخول الأحادي والمصادقة متعددة العوامل وتوفير المستخدم والهوية والدردشة عبر البروتوكولات.

الهدف النهائي لـ (miniOrange) هو تحقيق التوازن بين الأمان للمؤسسات وتوفير وصول سلس للقوى العاملة والعملاء والشركاء إلى الموارد المخصصة بدقة حتى يتمكنوا من التركيز على ما هو مهم، يسمح (miniOrange) للأشخاص بالوصول إلى التطبيقات على أي جهاز في أي وقت، مع الاستمرار في فرض سياسات أمان قوية، كما يتكامل مباشرة مع منظمة الأدلة الحالية وأنظمة الهوية، مما يساعد على تنفيذ الخدمة بسرعة على نطاق واسع وبتكلفة إجمالية منخفضة، من خلال حماية المليارات من معاملات تسجيل الدخول شهريًا لأكثر من (5000) مؤسسة.

ميزات برنامج إدارة الهوية والمصادقة miniOrange

  • الاستضافة السحابية والمحلية، تتيح استضافة حلول (CIAM) على السحابة للمؤسسات الاستفادة منها عبر بيئات وأجهزة مختلفة، أيضًا يمكن تمديد كلا نوعي الاستضافة لدعم أي عدد من التطبيقات.

ملاحظة: “CIAM” اختصار لـ “Customer Identity and Access Management “.

  • مصادقة قوية، تعمل بروتوكولات مثل: (MFA و SSO) وما إلى ذلك على تمكين الحل لاكتشاف سرقة الهوية ومنع الروبوتات الخطرة من إرسال حركة مرور وهمية إلى موقع الويب.

ملاحظة: “MFA ” اختصار لـ “Multi Factor Authentication”.

ملاحظة: “SSO” اختصار لـ “Single Sign On“.

  • قابلية التوسع والتكامل، ترى التطبيقات التي تواجه العملاء عشرات الآلاف من المستخدمين ويستمر العدد في النمو مع توسع نطاق الأعمال، وبالتالي فإن حل (miniOrange CIAM) قادر على التكيف مع عمليات الدمج الجديدة وحجم المستخدمين سريع النمو.
  • الوظائف المستندة إلى النظام الأساسي، يجمع الحل بين ميزات وخدمات متعددة في تجربة مستخدم واحدة سهلة الفهم والاستخدام.
  • دعم المواقع المتعددة، يدعم تكوين تثبيت شبكة (WordPress) متعددة المواقع كموفر هوية، مما يسمح للمستخدمين بتسجيل الدخول الموحد إلى تطبيقات مزود الخدمة باستخدام بيانات اعتماد (WordPress Multisite).
  • تخصيص الواجهة، يسمح هذا بتعديل وتقديم تجربة مخصصة وسهلة الاستخدام للعملاء، بالإضافة إلى أنه لا يلزم الإعداد.
  • دعم على مدار الساعة طوال أيام الأسبوع، إذا واجه المستخدم أي مشكلات أو كان يحتاج ببساطة إلى مساعدة في حل (WordPress CIAM)، فإن برنامج (miniOrange) هو الحل الأنسب.

ما هي طرق تسجيل الدخول والمصادقة

1- تسجيل الدخول الاجتماعي

يسمح تسجيل الدخول الاجتماعي من خلال (CIAM) لـ (miniOrange) بتسجيل الدخول الاجتماعي والمشاركة الاجتماعية والتعليق باستخدام التطبيقات المستخدمة على نطاق واسع، مثل: (Facebook و Google و LinkedIn و Twitter و Apple و Discord و Twitch و Line و Wechat) و(40) تطبيقًا آخر متاحًا، بدلاً من مطالبة الزوار بإضاعة الوقت في ملء نموذج التسجيل النموذجي، فإنه يسمح لهم بتسجيل الدخول إلى موقع الويب الخاص باستخدام ملفات تعريف الوسائط الاجتماعية الخاصة بهم.

2- تسجيل الدخول الأحادي

يبسط الدخول الموحد عملية إعداد المستخدم، مما يتيح للمستخدمين بالتسجيل عن طريق التسجيل أو استخدام التسجيل الاجتماعي، باستخدام مجموعة واحدة فقط من بيانات الاعتماد.

3- المصادقة متعددة العوامل

يمكن تكوين عدة طرق لـ (WordPress 2FA / MFA) مثل: (Google Authenticator و OTP) عبر البريد الإلكتروني و(OTP) عبر الرسائل القصيرة وما إلى ذلك، واختيار أي طريقة واحدة من قائمة الأساليب التي تم تكوينها لاستخدامها كـ (2FA / MFA) لموقع الويب الخاص بالمستخدم على (WordPress)، تعد المصادقة متعددة العوامل مفيدة في حالات مثل عندما لا يكون لدى المستخدم هاتف ولا يمكنه الوصول إلى تطبيق (TOTP) لتسجيل الدخول.

ملاحظة: “2FA ” اختصار لـ “Two-factor authentication“.

ملاحظة: “OTP” اختصار لـ “One Time Password“.

4- التحكم بالهوية

يمكن المؤسسات من ربط (WordPress) بموفري خدمات متعددين آخرين (SP) بموفري هوية مختلفين (IdP)، يؤدي ذلك إلى إنشاء علاقة ثقة مع موفري الهوية الخارجيين وتبسيط كيفية استخدام مقدمي الخدمة عبر الإنترنت للهويات الرقمية الموثوقة الحالية.

5- تسجيل الدخول بدون كلمة مرور

يعد تسجيل الدخول بدون كلمة مرور طريقة حديثة لتسجيل الدخول إلى موقع (WordPress) الخاص بالمستخدم دون استخدام كلمة مرور، يسمح المكون الإضافي بإعداد تسجيل الدخول بدون كلمة مرور لموقعه بسهولة، سيتمكن المستخدمون من تسجيل الدخول باستخدام اسم المستخدم وكلمة المرور لمرة واحدة.

6- تقييد الجهاز والوقت والموقع

يتضمن (CIAM for WordPress) المصادقة التكيفية وهي شكل متقدم من المصادقة متعددة العوامل (MFA) هي عملية اختيار عوامل المصادقة الصحيحة اعتمادًا على ملف تعريف المخاطرة للمستخدم مثل سلوك المستخدم، (IP) للجهاز والوقت والموقع الجغرافي وما إلى ذلك لتكييف نوع عوامل التفويض.

ملاحظة: “IP” اختصار لـ “Internet Protocol”.

7- إدارة المستخدم الآلي

توفر إدارة المستخدم الآلية التزويد الآلي للمستخدم وإلغاء التوفير ومزامنة آلية للمستخدم من موفر الهوية إلى (WordPress)، يسمح للمستخدم بأتمتة إنشاء المستخدم وتحديثه وحذف معلومات المستخدم من (IDP) موفر الهوية في الوقت الفعلي إلى موقع (WordPress) الخاص بالمستخدم، وأتمتة مزامنة المستخدم لـ (WordPress) من (IDPs) مختلفين وتبسيط إنشاء حسابات التطبيقات وطلبات الوصول الخاصة بها والإنهاء مثل المحترفين باستخدام حل توفير سهل التنفيذ.

ملاحظة: “IDP” اختصار لـ “An identity provider”.

8- مدير سياسة كلمة المرور

يتضمن ميزات إدارة كلمات المرور للمستخدم مثل: انتهاء صلاحية كلمة المرور تلقائيًا وإعادة تعيين كلمة المرور بنقرة واحدة وفرض كلمة مرور قوية وسياسة كلمة المرور المستندة إلى الأدوار، وفرض كلمة مرور قوية للمستخدمين غير النشطين وإدارة محفوظات كلمة المرور وغير ذلك الكثير وكلمات المرور الضعيفة هي السبب الأساسي لهجمات اختراق (WordPress) لإصلاح هذه المشكلة، تم تطوير إدارة سياسة كلمة المرور وستساعد سياسة كلمة المرور المسؤولين على التأكد من أن مستخدميهم يستخدمون كلمات مرور قوية.

9- مصادقة الدليل العالمي

دليل واحد لإدارة جميع الهويات والمجموعات والأجهزة في أماكن العمل أو في السحابة، دليل عالمي سهل وسلس الوصول إلى (MFA إلى WordPress)، يخزن هذا الدليل الموحد جميع سمات المستخدم مثل عناوين البريد الإلكتروني وأسماء المستخدمين وكلمات المرور وتفضيلات المستخدم ومعلومات حول الأجهزة والشبكات وغير ذلك الكثير.

يضمن حل (miniOrange CIAM) لـ (WordPress) تجربة آمنة وسلسة للعملاء على نطاق واسع وأداء سواء كان ذلك على الويب أو المحمول، يمكن للشركات التي تستخدم حل هوية العميل ضم العملاء المحتملين بسرعة عن طريق تبسيط التسجيل وتوفير تسجيل الدخول الأحادي (SSO).

المصدر: 1. Cyber-security Protecting Critical Infrastructures from Cyber Attack and Cyber Warfare2.Cyber Security on Azure: An IT Professional’s Guide to Microsoft Azure Security Center3.Cyber Security: Analytics, Technology and Automation4.Cyber securities and Cyber Terrorism


شارك المقالة: