دورة حياة الهوية المؤسسية

وسّع دورة حياة هوية Microsoft Entra إلى ما بعد الوصول إلى التطبيقات

يدير Microsoft Entra المصادقة وهوية الدليل والوصول إلى التطبيقات، بينما يوسّع CardIQ حوكمة هوية الموظف إلى تمثيل الشركة خارجيًا. لا يحل CardIQ محل Microsoft Entra ID.

حيث ينتهي نطاق Entra ويبدأ دور CardIQ

طبقات هوية مختلفة ضمن دورة حياة واحدة للموظف. تتحكم أنظمة IAM للمؤسسات في من يمكنه الوصول إلى أنظمة الشركة، ويتحكم CardIQ في كيفية تمثيل الموظفين للمؤسسة خارجيًا.

Microsoft Entra

الدليل ← المصادقة ← الوصول إلى التطبيقات

CardIQ

الهوية المؤسسية الخارجية ← التمثيل العام ← الثقة في الاتصالات ← تعطيل أصول الهوية التي يديرها CardIQ

الموارد البشرية / الدليلIAM / موفر الهويةالمصادقة والوصول إلى التطبيقاتالهوية المؤسسية الخارجية في CardIQالثقة العامة والتحقق من قنوات الاتصالمغادرة الموظف

كيف يوسّع CardIQ دورة حياة Microsoft Entra

تربط المطابقة المنضبطة لدورة حياة Microsoft Entra حالة الدليل المحددة في Entra بقرارات هوية الموظف في CardIQ والخاضعة لحوكمة الشركة.

المطابقة المنضبطة لدورة حياة Microsoft Entra

  1. Microsoft Entra
  2. قراءة الدليل ضمن نطاق محدد
  3. المعاينة والمطابقة في CardIQ
  4. ضوابط الأمان
    • المراقبة فقط
    • تشغيل تجريبي / مراجعة
    • الحماية من التغييرات الكبيرة
    • قاطع الدائرة
  5. سياسة الشركة
  6. مراقبة التغيير أو تعطيل هوية CardIQ

    وفقًا للسياسة، يراقب CardIQ اختلاف دورة الحياة أو يعطّل هوية الموظف المقابلة في CardIQ.

تعكس الهوية الخارجية التي يديرها CardIQ حالة دورة حياة الموظف وفقًا لسياسة الشركة. وقد يشمل ذلك حالة الموظف في CardIQ وملفه العام وبطاقة العمل الرقمية في CardIQ وحالة التحقق.

منصتان بمسؤوليات متميزة

توضح هذه المقارنة كيف يكمّل CardIQ منصة Microsoft Entra، ولا تشير إلى قصور في أي من طبقتي الهوية.

وظيفة الهويةMicrosoft EntraCardIQ
دليل القوى العاملةالمنصة الأساسيةيستخدم بيانات دورة حياة محددة
المصادقةالمنصة الأساسيةليست الدور الأساسي لـCardIQ
تسجيل الدخول الموحدالمنصة الأساسيةيدعم تسجيل الدخول المؤسسي عبر Entra عند تهيئته
الوصول إلى التطبيقاتالمنصة الأساسيةلا يقدمه CardIQ
الملف العام للموظفليس محور المقارنة لدى CardIQقدرة أساسية
بطاقات العمل الرقميةليس محور المقارنة لدى CardIQنعم
توقيع البريد الذي تتحكم به الشركةنطاق منتج مختلفنعم
التحقق من قنوات الاتصالنطاق منتج مختلفنعم
نطاقات الشركة الموثوقةغرض هوية مختلفنعم
تعطيل هوية الموظف الخارجية عند المغادرةنطاق منتج مختلفنعم، لأصول الهوية التي يديرها CardIQ

المزامنة والمطابقة المنضبطة لدورة حياة الهوية مع Microsoft Entra

هذا تكامل حالي في CardIQ للمؤسسات. تتيح تهيئة Microsoft Entra OIDC المرتبطة بالشركة تسجيل الدخول المؤسسي للمستخدمين المرتبطين عند إعدادها، وتدعم سير عمل منضبطًا لدورة حياة الدليل.

معاينة محددة النطاق قبل التغيير

يحدد المسؤولون المجموعات المدرجة في النطاق المسموح، ثم يعاينون الدليل للقراءة فقط قبل تطبيق مزامنة الموظفين المنضبطة. وتُظهر أدوات التشغيل التجريبي والمراجعة اليدوية التغييرات المقترحة بوضوح.

المراقبة أولًا

يمكن أن تبدأ المطابقة المجدولة لدورة الحياة في وضع المراقبة فقط. أما التطبيق التلقائي المنضبط فهو اختياري ومقيد بسياسة الشركة، ويمكن إيقافه عبر مفتاح «التحويل إلى المراقبة فقط».

مطابقة محمية بضوابط

تحد الحماية من التغييرات الكبيرة وقاطع الدائرة وحالة صحة المطابقة من الأتمتة غير الآمنة. وتسبق المراجعة الإجراءات المؤثرة، ولا تُعامل استجابات Microsoft Graph غير المكتملة كدليل على الحذف.

الاتصالالمعاينةالمراجعةالمزامنةالأتمتة
لا يطبق CardIQ حاليًا SCIM أصليًا أو اتصالًا مباشرًا عبر LDAP أو LDAPS. هذه القدرة هي مزامنة دليل Microsoft Entra والمطابقة المنضبطة لدورة حياة الهوية، وليست تكامل SCIM.

نموذجان مختلفان لتكامل دورة الحياة

يمثل توفير SCIM وبنية المطابقة الحالية بين CardIQ وEntra نهجين مختلفين لدورة الحياة. ويعتمد النموذج المناسب على دعم المنتج والتهيئة ومتطلبات المؤسسة.

المجالتوفير SCIMمطابقة CardIQ مع Entra
النموذجيدفع موفر الهوية تغييرات التوفير إلى التطبيقيقرأ CardIQ حالة دورة الحياة المحددة في Entra ويطابقها مع CardIQ
الدعم الحالي في CardIQغير مطبق حاليًانعم
النطاقيعتمد على تطبيق SCIM وتهيئة التوفيرنطاق CardIQ وEntra محدد صراحة
المراجعة قبل تطبيق التغييراتتعتمد على تطبيق المنتجتتوفر ضوابط المعاينة والتشغيل التجريبي والمراقبة فقط
ضوابط التغييرات الكبيرةتعتمد على التطبيقحماية من التغييرات الكبيرة وضوابط قاطع الدائرة
أتمتة دورة الحياةتعتمد على التهيئةاختيارية وتتحكم بها سياسة الشركة
يدعم CardIQ حاليًا المطابقة المنضبطة لدورة حياة Microsoft Entra. أما SCIM الأصلي فغير مطبق حاليًا.

الرؤية قبل إجراء دورة الحياة

للمؤسسات التي تريد رؤية واضحة قبل تطبيق تغييرات دورة الحياة، يوفر CardIQ معاينة الدليل والتشغيل بوضع المراقبة فقط ومراجعة التشغيل التجريبي والنطاق الصريح وسياسات دورة الحياة التي تتحكم بها الشركة.

مصمم للأتمتة المتأنية

يمكن للمؤسسات الانتقال من المراقبة إلى الإجراء المنضبط بالسياسة بالوتيرة التي تناسبها.

ابدأ بالمراقبة

ابدأ بمطابقة دورة الحياة دون تغييرات آلية.

راجع التغييرات

عاين اختلافات الدليل ودورة الحياة قبل تطبيقها.

الحماية من الأخطاء الجماعية

تساعد الحماية من التغييرات الكبيرة وقواطع الدائرة على إيقاف الإجراءات الجماعية غير المتوقعة.

الأتمتة وفق السياسة

فعّل التعطيل المنضبط فقط عندما تكون المؤسسة مستعدة.

مثال دقيق على مغادرة الموظف

يتعامل CardIQ فقط مع سجلات الهوية والأصول الواقعة ضمن نطاقه ووفق السياسة التي تتحكم بها الشركة.

1–2. هوية نشطة

يكون الموظف نشطًا في Microsoft Entra وتكون هوية الموظف المقابلة في CardIQ نشطة.

3–4. اكتشاف حالة دورة الحياة

يصبح الموظف معطلًا في Entra، ويكتشف CardIQ حالة دورة الحياة أثناء مطابقة مكتملة وسليمة.

5. تحدد سياسة الشركة الإجراء

إما أن يراقب CardIQ الحالة ويبلغ عنها فقط، أو يعطل سجل الموظف في CardIQ عندما تكون السياسة مضبوطة صراحة على ذلك.

6. التمثيل الخارجي

تتوقف أصول الهوية الخارجية التي يديرها CardIQ عن تمثيل الموظف بصفته نشطًا، ولا يدعي CardIQ إلغاء أصول تقع خارج نطاقه.

حدود الأمان

صُمم التكامل حول النطاق المحدد وأقل قدر من الصلاحيات وتحكم الشركة.

نطاق دليل صريح

تحدد المجموعات المختارة ونطاق المزامنة المسموح هويات الدليل التي يعاينها CardIQ ويطابقها.

لا بحث عكسي ولا انتحال للهوية

لا يستخدم CardIQ واجهات الهوية العامة لإجراء بحث عكسي عن بيانات الدليل، ولا ينتحل هويات الموظفين.

إجراء تحكمه السياسة

المراقبة هي نقطة البداية الآمنة. ويتحكم مسؤولو الشركة صراحة في النطاق والمراجعة وما إذا كان يمكن تطبيق نتائج المطابقة المؤهلة تلقائيًا.

شاهد دورة حياة الموظف الكاملة عمليًا

شاهد كيف يعاين CardIQ مستخدمي Microsoft Entra المحددين، ويراجع تغييرات دورة الحياة، ويطبق المزامنة المنضبطة، ويحمي الهوية الخارجية التي يديرها CardIQ عند مغادرة الموظف.

الأسئلة الشائعة

هل يحل CardIQ محل Microsoft Entra ID؟

لا. يمثل Microsoft Entra طبقة دليل القوى العاملة والمصادقة والوصول إلى التطبيقات، بينما يتحكم CardIQ في الهوية المؤسسية الخارجية التي يديرها.

هل يدعم CardIQ منصة Microsoft Entra حاليًا؟

نعم. يدعم CardIQ حاليًا Entra OIDC المرتبط بالشركة ومعاينة دليل المجموعات المحددة ومزامنة الموظفين والمطابقة المنضبطة لدورة الحياة.

هل يدعم CardIQ بروتوكول SCIM؟

ليس حاليًا. كما لا يطبق CardIQ حاليًا اتصالًا مباشرًا عبر LDAP أو LDAPS.

هل يستطيع CardIQ تعطيل الموظفين المعطلين في Entra تلقائيًا؟

نعم، عند تهيئة ذلك صراحة ضمن سياسة المطابقة المنضبطة في CardIQ، مع بقاء وضع المراقبة فقط متاحًا.

ماذا يحدث إذا أعاد Microsoft Graph بيانات غير مكتملة؟

لا تُعامل البيانات المفقودة أو الاستجابة غير المكتملة كدليل على الحذف، وتساعد ضوابط الصحة وقواطع الدائرة على منع تلك الاستجابة من التسبب في تعطيل غير مقصود.

إن Microsoft وMicrosoft Entra وOkta وأسماء المنتجات والعلامات ذات الصلة علامات تجارية مملوكة لأصحابها. ولا يرتبط CardIQ بهذه الشركات مؤسسيًا، ولا ترعاه أو تؤيده، ما لم يُذكر ذلك صراحة. ولا يغير بيان عدم الارتباط المؤسسي هذا التوافق التقني الحالي الموضح أعلاه.

تحكّم في كيفية تمثيل الموظفين لشركتك خارجيًا

استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.

كيف يعمل CardIQ عرض الأسعار