إعداد تسجيل الدخول الموحد (SSO) مع PingOne¶
PingOne متوافق مع OIDC. هناك قيمتان تحتاجان لعناية خاصة: Environment ID (معرف البيئة)، الذي يظهر في كل عنوان نهائي، وregional domain (المجال الإقليمي)، الذي يختلف بين مستأجري أمريكا الشمالية وأوروبا وكندا وآسيا والمحيط الهادئ وأستراليا.
يغطي هذا الدليل جانب PingOne: إنشاء التطبيق وجمع القيم التي تحتاجها digna. جانب digna — dashboard_config.toml، الاختبار واستكشاف الأخطاء وإصلاحها — هو نفسه لكل مزود ويُوصَف في نظرة عامة على تسجيل الدخول الموحد.
قبل أن تبدأ¶
| المتطلب | ملاحظات |
|---|---|
| PingOne role | Environment Admin أو Identity Data Admin على البيئة المستهدفة |
| Environment | بيئة PingOne التي ينتمي إليها مستخدمو digna |
| digna redirect URI | عنوان URL الذي يعود إليه المستخدمون بعد تسجيل الدخول، مثال: https://digna.yourdomain.com/oidc/callback |
الخطوة 1: إنشاء التطبيق¶
- سجّل الدخول إلى وحدة تحكم المشرف في PingOne واختر بيئتك
- اذهب إلى Applications → Applications
- انقر زر +
- أدخل
dignaكـ Application Name - اختر OIDC Web App
- انقر Save
اختر OIDC Web App، وليس Single-Page App
Single-Page App و Native App تنشئان عملاء عامين لا يمكنهم الاحتفاظ بسر. digna تتبادل رمز التفويض من الخلفية وتحتاج إلى النوع السري OIDC Web App.
الخطوة 2: تكوين Redirect URI¶
- افتح تبويب Configuration الخاص بالتطبيق
- انقر أيقونة القلم للتعديل
- تأكد أن Response Type هي Code و Grant Type هي Authorization Code
- تحت Redirect URIs، أدخل عنوان callback الخاص بـ digna:
- اضبط Token Endpoint Authentication Method على Client Secret Post أو Client Secret Basic
- انقر Save
الخطوة 3: تفعيل التطبيق¶
في صف التطبيق أو لوحة التفاصيل، قم بتبديل المفتاح إلى enabled.
التطبيقات الجديدة تبدأ معطلة
يقوم PingOne بإنشاء التطبيقات في حالة معطلة. التطبيق المعطل يسبب خطأ في خطوة التفويض لا يذكر المفتاح، لذا من المفيد التأكد من هذا قبل محاولة استكشاف أي شيء آخر.
الخطوة 4: منح الصلاحيات (Scopes)¶
- افتح تبويب Resources
- تأكد من منح
openid، وأضفprofileوemailمن مورد OpenID Connect - انقر Save
الخطوة 5: إسناد المستخدمين¶
- افتح تبويب Access
- أضف السكان أو المجموعات الذين يُسمح لأعضائهم باستخدام digna
- انقر Save
الخطوة 6: جمع بيانات الاعتماد ومعرف البيئة¶
في تبويب Configuration، قم بتوسيع General:
- Client ID → يصبح
DIGNA_OIDC_CLIENT_ID - Client Secret → يصبح
DIGNA_OIDC_CLIENT_SECRET(انقر أيقونة العين) - Environment ID → يوضع في عنوان الاكتشاف (discovery URL)
يسرد نفس التبويب أيضًا OIDC Discovery Endpoint الجاهز، والذي يمكنك نسخه مباشرة بدل تجميعه يدويًا.
الخطوة 7: بناء عنوان الاكتشاف (Discovery URL)¶
استبدل معرف البيئة والمجال الخاص بمنطقتك:
| المنطقة | المجال |
|---|---|
| أمريكا الشمالية | auth.pingone.com |
| أوروبا | auth.pingone.eu |
| كندا | auth.pingone.ca |
| آسيا والمحيط الهادئ | auth.pingone.asia |
| أستراليا | auth.pingone.com.au |
لمؤسسة أوروبية:
انسخها بدلًا من كتابتها
المجال الإقليمي هو أكثر الأخطاء شيوعًا في تكامل PingOne، والمجال الخاطئ يعطي خطأ 404 بدل رسالة مفيدة. استخدم قيمة OIDC Discovery Endpoint من الخطوة 6.
الخطوة 8: تكوين digna¶
dashboard/dashboard_config.toml¶
config.toml¶
[oidc.pingone]
DIGNA_OIDC_CLIENT_ID = "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
DIGNA_OIDC_CLIENT_SECRET = "<the client secret copied in Step 6>"
DIGNA_OIDC_REDIRECT_URI = "https://digna.yourdomain.com/oidc/callback"
DIGNA_OIDC_CONFIGURATION_URL = "https://auth.pingone.eu/12345678-1234-1234-1234-123456789012/as/.well-known/openid-configuration"
يجب أن يتطابق الـ key في كلا الملفين — هنا هو pingone.
الخطوة 9: الاختبار¶
أعد تشغيل خادم الخلفية وخادم الويب، ثم افتح لوحة التحكم. راجع اختبار تسجيل الدخول للحصول على قائمة التحقق الكاملة.
استكشاف مشكلات PingOne وإصلاحها¶
404 على عنوان الاكتشاف¶
المجال الإقليمي أو معرف البيئة خاطئان. قارن مع OIDC Discovery Endpoint المعروض في تبويب Configuration الخاص بالتطبيق.
NOT_FOUND أو التطبيق معطل¶
مفتاح تفعيل التطبيق من الخطوة 3 لا يزال في وضع الإيقاف.
تطابق Redirect URI¶
يقوم PingOne بمطابقة السلسلة كاملة. تحقق من Configuration → Redirect URIs لوجود شَرطة مائلة نهائية أو فرق في المخطط (scheme).
تسجيل الدخول نجح لكن لا يصل claim البريد الإلكتروني إلى digna¶
لم تُمنح scopes email و profile في تبويب Resources.
المستخدم لا يرى التطبيق¶
لم تُمنح أي مجموعة أو سكان حق الوصول في تبويب Access.
انظر أيضًا¶
- نظرة عامة على تسجيل الدخول الموحد — مرجع التكوين، الاختبار والاستكشاف العام للمشكلات
- PingOne: تكوين تطبيق OIDC