سامانه SSO برای ورود یکپارچه، امن و سازمانی
نرمافزار SsoX احراز هویت را برای تمام سامانههای سازمان متمرکز میکند؛ کاربر فقط یک بار وارد میشود و با همان هویت واحد، کنترلشده و قابل ردیابی به پورتالها، اپلیکیشن موبایل، APIها و سرویسهای مجاز دسترسی میگیرد. این سامانه مدیریت هویت و دسترسی، پنل مدیریتی فارسی، Gateway، OTP، Active Directory و جریانهای استاندارد OAuth/OIDC را یکجا ارائه میکند.

SSO یک هویت مرکزی برای همه نقاط ورود سازمان فراهم میکند
SSO چیست و سامانه ورود یکپارچه چگونه کار میکند؟
SSO یا Single Sign-On برای کاربر یعنی ورود سادهتر و برای سازمان یعنی احراز هویت متمرکز، مدیریت دسترسی، سیاست امنیتی، Sessions و توکن از یک نقطه قابل ممیزی.
SSO دقیقاً چه کاری میکند؟
به جای اینکه کاربر برای هر نرمافزار سازمانی یک ورود جداگانه داشته باشد، از یک مرکز هویت وارد میشود و بعد بدون تکرار رمز عبور به سامانههای مجاز میرسد.
- یک بار ورود برای پورتال، موبایل، CRM و سرویسهای داخلی
- کاهش فراموشی رمز، ورودهای تکراری و تماسهای پشتیبانی
- خروج یا لغو Sessions از یک نقطه، برای چندین برنامه
SSO فقط login نیست؛ زیرساخت Identity است
در پشت این تجربه ساده، SSO کلاینت ها، scope ها، توکن ها، Sessions ، policy ها، provider ها، audit و Gateway را کنترل میکند تا دسترسی ها قابل دفاع و قابل ممیزی بمانند.
- Authorization Code + PKCE برای وب، SPA و موبایل
- Access Token، Refresh Token و اعتبارسنجی session
- Rate Limit، CAPTCHA، 2FA، audit و revoke Sessions
از ورود ساده تا کنترل کامل هویت، Sessions و توکن
این قابلیتها نشان میدهند SSO چگونه ورود کاربران را سادهتر، عملیات تیم فنی را قابل کنترلتر و وضعیت امنیت سازمان را قابل ممیزیتر میکند.
SSO واقعی برای چند سامانه
هر اپلیکیشن میتواند audience، scope، redirect URI، client و policy مخصوص خودش را داشته باشد؛ اما تجربه ورود برای کاربر یکپارچه میماند.
SSOOAuth/OIDC و PKCE
جریان Authorization Code + PKCE برای وب، SPA و موبایل، همراه با Access Token و Refresh Token کنترلشده.
OIDCامنیت چندلایه ورود
2FA، OTP پیامکی و ایمیلی، CAPTCHA، Rate Limit، سیاست رمز عبور و کنترل Sessions در یک مسیر واحد اعمال میشود.
Securityادغام سازمانی و AD
ورود با username، email، phone، Active Directory، Windows Integrated Authentication و provider های OIDC خارجی مثل Google.
ADپنل SSO بهصورت PWA روی Android و iOS نصب میشود
ادمین فقط پشت میز کار محدود نیست. نسخه PWA پنل مدیریت، وضعیت امنیت، Sessions، کاربران، کلاینتها، سیاستها، مستندات و عملیات نگهداری را روی موبایل در دسترس قرار میدهد.
مدیریت کاربران و دسترسی
کاربران، نقشها، claims، برنامهها و کلاینتها از یک مرکز کنترل میشوند.
مدیریت Sessions از موبایل
ادمین میتواند Sessions را ببیند، رفتار مشکوک را تشخیص دهد و در صورت نیاز revoke کند.
سیاستهای امنیتی
Password policy، username policy، 2FA، CAPTCHA و rate limit قابل تنظیم و قابل پایش هستند.
مستندات و تست API
راهنمای عملی endpoint ها و تست سریع جریانهای login، OTP، PKCE و refresh token در دسترس تیم فنی است.

SSO چگونه هویت را بین سامانهها کنترل میکند؟
SSO مرکز تصمیم هویت است: ورود را میگیرد، policy را اعمال میکند، توکن معتبر صادر میکند و از مسیر Gateway دسترسی سرویسها را قابل کنترل نگه میدارد.
- 01
ورود از مسیر مرکزی
کاربر با نام کاربری، ایمیل، موبایل، Active Directory یا provider خارجی وارد جریان احراز هویت میشود.
- 02
اعمال policy امنیتی
MFA، CAPTCHA، rate limit، وضعیت کاربر، سیاست رمز عبور، client policy و ریسک Sessions قبل از صدور دسترسی بررسی میشود.
- 03
صدور و کنترل توکن
Access Token و Refresh Token با اعتبارسنجی session صادر میشود و refresh token پس از استفاده قابل جایگزینی است.
- 04
دسترسی امن به سرویسها
Gateway درخواستها را route میکند و در صورت نیاز Token Exchange، audience مناسب هر سرویس داخلی را فراهم میکند.
چرا سازمانها SSO را به عنوان زیرساخت هویت جدی میگیرند؟
ارزش SSO فقط راحتی ورود نیست؛ کاهش ریسک، کنترل عملیاتی، ممیزی امنیتی و آمادهسازی سازمان برای رشد چندسامانهای است.
متناسب با سازمان فارسیزبان
پنل مدیریت و تجربه عملیاتی از ابتدا فارسی و RTL طراحی شده؛ تیم امنیت، پشتیبانی و مدیر سیستم با اصطلاحات قابل فهم کار میکنند.
کنترل بیشتر از SSO عمومی
کلاینت ها، redirect URI ها، scope ها، Sessions ، provider ها و policy ها در اختیار سازمان است و برای فرآیندهای داخلی قابل تنظیم میماند.
ادغام نزدیک با اکوسیستم داخلی
Active Directory، موبایل OTP، Email OTP، Gateway، سرویس SMS و API های داخلی در یک معماری قابل توسعه کنار هم قرار میگیرند.
امنیت قابل ممیزی
آخرین ورودها، Sessions فعال، audit events، snapshot ریسک و revoke Sessions به تیم امنیت امکان واکنش سریع میدهد.
آماده برای رشد محصول
معماری مبتنی بر Clean Architecture، CQRS و دسترسی داده Dapper-first نگهداری بلندمدت و عملکرد production را هدف گرفته است.
اگر چند سامانه، پورتال، اپلیکیشن موبایل یا سرویس داخلی دارید، SsoX ورود، امنیت، Sessions، توکن و گزارش را در یک مرکز کنترل میکند.