> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# تسجيل الدخول الموحّد للمؤسسات

> اسمح لفريقك بتسجيل الدخول عبر موفّر الهوية لديك، مع التزويد الفوري وسياسة أمان على مستوى المؤسسة.

تتوفر ميزة Enterprise SSO ضمن **الإعدادات → المؤسسة** (علامة التبويب «عام»)، في بطاقة **Enterprise SSO**. فعّل مفتاح **تسجيل الدخول الأحادي** لعرض الإعدادات. لا يمكن عرض هذه الإعدادات أو تغييرها إلا لمشرفي المؤسسة ومالكيها.

## سياسة الأمان

ثلاثة مفاتيح على مستوى المؤسسة، تُحفظ معًا عبر **حفظ السياسة**:

* **طلب SSO لتسجيل الدخول** — يجب على الأعضاء المصادقة عبر موفر الهوية الخاص بك.
* **السماح بتسجيل الدخول بكلمة مرور للطوارئ للمشرفين** — مسار طوارئ باستخدام كلمة المرور للمشرفين أثناء فرض SSO (لا يمكن إعداده إلا عند تفعيل الفرض).
* **طلب مفاتيح المرور للوصول إلى المؤسسة** — يجب على كل عضو تسجيل [مفتاح مرور](/ar/guides/account-and-security) واجتياز فحص مفتاح مرور بعد تسجيل الدخول. يحصل الأعضاء الذين لا يملكون واحدًا على **فترة سماح لمدة 3 أيام** لإعداده؛ وتعرض لوحة السياسة عدد الأعضاء الذين لا يزالون بحاجة إلى واحد.

<Note>
  **مفاتيح [API](/ar/guides/api-keys) الخاصة بالمؤسسة مستثناة من هذا الشرط.**
  مفاتيح المرور هي فحص 2FA بشري مرتبط بجلسة تسجيل الدخول؛ أما مفاتيح API للخادم (`sk_live_...`) فهي بيانات اعتماد آلية بلا جلسة يمكن إرفاق فحص مفتاح مرور بها، لذا تستمر في المصادقة حتى عند تفعيل هذه السياسة — وهذا مقصود وليس إغفالًا. عند تفعيل الشرط ووجود مفاتيح API نشطة في مؤسستك، تعرض لوحة السياسة عدد المفاتيح المستثناة، مع رابط إلى **المؤسسة → المفاتيح** ليتمكن المشرفون من تدقيق أو إلغاء أي مفاتيح لا ينبغي أن تظل نشطة.
</Note>

## اتصالات SSO

تعتمد ميزة SSO في ThunderPhone على Stytch. ينشئ **إضافة اتصال** اتصالًا واحدًا يتضمن:

| الحقل                                    | وظيفته                                                                               |
| ---------------------------------------- | ------------------------------------------------------------------------------------ |
| **اسم الاتصال**                          | تسمية، مثل "Acme Workspace SSO".                                                     |
| **الدور الافتراضي للمستخدمين الجدد**     | عضو أو مشرف أو مالك للحسابات التي تُنشأ عبر SSO.                                     |
| **المعرّف المختصر / ID لمؤسسة Stytch**   | يحدد مؤسسة Stytch التي تدعم الاتصال.                                                 |
| **نطاقات البريد الإلكتروني المسموح بها** | نطاقات مفصولة بفواصل يُسمح لها بتسجيل الدخول من خلاله.                               |
| **تعيينات المجموعة إلى الدور**           | مصفوفة JSON تربط مجموعات IdP بالأدوار، مثل `[{"group":"it-admins","role":"admin"}]`. |
| **تفعيل التزويد الفوري JIT**             | إنشاء حسابات ThunderPhone تلقائيًا عند أول تسجيل دخول عبر SSO.                       |
| **الاتصال نشط**                          | عطّل الاتصال دون حذفه.                                                               |

يؤدي حذف اتصال إلى إزالته نهائيًا — ولن يتمكن المستخدمون الذين سجلوا الدخول من خلاله من استخدامه بعد الآن.

<Note>
  يتطلب إعداد جانب موفر الهوية مؤسسة في Stytch؛ وإذا لم تكن لديك هذه المعرّفات، فتواصل مع [الدعم](mailto:support@thunderphone.com) لتزويد مؤسستك.
</Note>

## الخطوات التالية

<CardGroup cols={2}>
  <Card title="دعوة فريقك" icon="user-plus" href="/ar/guides/invite-your-team">
    الأدوار والدعوات للأعضاء المنضمين خارج SSO.
  </Card>

  <Card title="الحساب والأمان" icon="shield" href="/ar/guides/account-and-security">
    كيف يبدو شرط مفتاح المرور لكل عضو.
  </Card>
</CardGroup>
