سامانه SSO برای ورود یکپارچه، امن و سازمانی

نرم‌افزار SsoX احراز هویت را برای تمام سامانه‌های سازمان متمرکز می‌کند؛ کاربر فقط یک‌ بار وارد می‌شود و با همان هویت واحد، کنترل‌شده و قابل ردیابی به پورتال‌ها، اپلیکیشن موبایل، APIها و سرویس‌های مجاز دسترسی می‌گیرد. این سامانه مدیریت هویت و دسترسی، پنل مدیریتی فارسی، Gateway، OTP، Active Directory و جریان‌های استاندارد OAuth/OIDC را یکجا ارائه می‌کند.

یک‌ بار ورود برای چند سامانه PWA قابل نصب روی Android و iOS مدیریت موبایلی Sessions و سیاست‌ها OAuth/OIDC، PKCE، 2FA و Gateway
نمای دسکتاپ داشبورد مدیریتی SSO
داشبورد عملیاتی SSO برای تصمیم‌ های امنیتی ادمین در نسخه دسکتاپ وضعیت کلاینت‌ها، اپلیکیشن‌ها، Sessions فعال، تلاش‌های ناموفق، ریسک امنیتی و سلامت سیستم را در یک نگاه می‌بیند.
PWA نصب روی Android و iOS

SSO یک هویت مرکزی برای همه نقاط ورود سازمان فراهم می‌کند

SSO به زبان ساده

SSO چیست و سامانه ورود یکپارچه چگونه کار می‌کند؟

SSO یا Single Sign-On برای کاربر یعنی ورود ساده‌تر و برای سازمان یعنی احراز هویت متمرکز، مدیریت دسترسی، سیاست امنیتی، Sessions و توکن از یک نقطه قابل ممیزی.

برای کاربر عادی

SSO دقیقاً چه کاری می‌کند؟

به جای اینکه کاربر برای هر نرم‌افزار سازمانی یک ورود جداگانه داشته باشد، از یک مرکز هویت وارد می‌شود و بعد بدون تکرار رمز عبور به سامانه‌های مجاز می‌رسد.

  • یک بار ورود برای پورتال، موبایل، CRM و سرویس‌های داخلی
  • کاهش فراموشی رمز، ورودهای تکراری و تماس‌های پشتیبانی
  • خروج یا لغو Sessions از یک نقطه، برای چندین برنامه
برای تیم فنی و امنیت

SSO فقط login نیست؛ زیرساخت Identity است

در پشت این تجربه ساده، SSO کلاینت‌ ها، scope ها، توکن‌ ها، Sessions ، policy ها، provider ها، audit و Gateway را کنترل می‌کند تا دسترسی‌ ها قابل دفاع و قابل ممیزی بمانند.

  • Authorization Code + PKCE برای وب، SPA و موبایل
  • Access Token، Refresh Token و اعتبارسنجی session
  • Rate Limit، CAPTCHA، 2FA، audit و revoke Sessions
قابلیت‌های اصلی SSO

از ورود ساده تا کنترل کامل هویت، Sessions و توکن

این قابلیت‌ها نشان می‌دهند SSO چگونه ورود کاربران را ساده‌تر، عملیات تیم فنی را قابل کنترل‌تر و وضعیت امنیت سازمان را قابل ممیزی‌تر می‌کند.

SSO واقعی برای چند سامانه

هر اپلیکیشن می‌تواند audience، scope، redirect URI، client و policy مخصوص خودش را داشته باشد؛ اما تجربه ورود برای کاربر یکپارچه می‌ماند.

SSO

OAuth/OIDC و PKCE

جریان Authorization Code + PKCE برای وب، SPA و موبایل، همراه با Access Token و Refresh Token کنترل‌شده.

OIDC

امنیت چندلایه ورود

2FA، OTP پیامکی و ایمیلی، CAPTCHA، Rate Limit، سیاست رمز عبور و کنترل Sessions در یک مسیر واحد اعمال می‌شود.

Security

ادغام سازمانی و AD

ورود با username، email، phone، Active Directory، Windows Integrated Authentication و provider های OIDC خارجی مثل Google.

AD

Gateway با Token Exchange

در معماری microservice، Gateway توکن ورودی را بر اساس audience مقصد exchange می‌کند تا هر سرویس توکن مناسب خودش را بگیرد.

Gateway

پنل مدیریت فارسی RTL

مدیریت کاربران، کلاینت‌ ها، Sessions، policy ها، provider ها، audit، health و مستندات API را متمرکز می‌کند.

Portal
مدیریت SSO روی موبایل

پنل SSO به‌صورت PWA روی Android و iOS نصب می‌شود

ادمین فقط پشت میز کار محدود نیست. نسخه PWA پنل مدیریت، وضعیت امنیت، Sessions، کاربران، کلاینت‌ها، سیاست‌ها، مستندات و عملیات نگهداری را روی موبایل در دسترس قرار می‌دهد.

Admin

مدیریت کاربران و دسترسی

کاربران، نقش‌ها، claims، برنامه‌ها و کلاینت‌ها از یک مرکز کنترل می‌شوند.

PWA

مدیریت Sessions از موبایل

ادمین می‌تواند Sessions را ببیند، رفتار مشکوک را تشخیص دهد و در صورت نیاز revoke کند.

Policy

سیاست‌های امنیتی

Password policy، username policy، 2FA، CAPTCHA و rate limit قابل تنظیم و قابل پایش هستند.

API

مستندات و تست API

راهنمای عملی endpoint ها و تست سریع جریان‌های login، OTP، PKCE و refresh token در دسترس تیم فنی است.

نمای مستندات عملی SSO در پنل مدیریت
معماری عملیاتی

SSO چگونه هویت را بین سامانه‌ها کنترل می‌کند؟

SSO مرکز تصمیم هویت است: ورود را می‌گیرد، policy را اعمال می‌کند، توکن معتبر صادر می‌کند و از مسیر Gateway دسترسی سرویس‌ها را قابل کنترل نگه می‌دارد.

  1. 01
    ورود از مسیر مرکزی

    کاربر با نام کاربری، ایمیل، موبایل، Active Directory یا provider خارجی وارد جریان احراز هویت می‌شود.

  2. 02
    اعمال policy امنیتی

    MFA، CAPTCHA، rate limit، وضعیت کاربر، سیاست رمز عبور، client policy و ریسک Sessions قبل از صدور دسترسی بررسی می‌شود.

  3. 03
    صدور و کنترل توکن

    Access Token و Refresh Token با اعتبارسنجی session صادر می‌شود و refresh token پس از استفاده قابل جایگزینی است.

  4. 04
    دسترسی امن به سرویس‌ها

    Gateway درخواست‌ها را route می‌کند و در صورت نیاز Token Exchange، audience مناسب هر سرویس داخلی را فراهم می‌کند.

مزیت سازمانی

چرا سازمان‌ها SSO را به عنوان زیرساخت هویت جدی می‌گیرند؟

ارزش SSO فقط راحتی ورود نیست؛ کاهش ریسک، کنترل عملیاتی، ممیزی امنیتی و آماده‌سازی سازمان برای رشد چندسامانه‌ای است.

متناسب با سازمان فارسی‌زبان

پنل مدیریت و تجربه عملیاتی از ابتدا فارسی و RTL طراحی شده؛ تیم امنیت، پشتیبانی و مدیر سیستم با اصطلاحات قابل فهم کار می‌کنند.

کنترل بیشتر از SSO عمومی

کلاینت‌ ها، redirect URI ها، scope ها، Sessions ، provider ها و policy ها در اختیار سازمان است و برای فرآیندهای داخلی قابل تنظیم می‌ماند.

ادغام نزدیک با اکوسیستم داخلی

Active Directory، موبایل OTP، Email OTP، Gateway، سرویس SMS و API های داخلی در یک معماری قابل توسعه کنار هم قرار می‌گیرند.

امنیت قابل ممیزی

آخرین ورودها، Sessions فعال، audit events، snapshot ریسک و revoke Sessions به تیم امنیت امکان واکنش سریع می‌دهد.

آماده برای رشد محصول

معماری مبتنی بر Clean Architecture، CQRS و دسترسی داده Dapper-first نگهداری بلندمدت و عملکرد production را هدف گرفته است.

SSO یک هویت برای چند سامانه
PWA نصب روی Android و iOS
2FA ورود امن با OTP
Gateway Token Exchange

اگر چند سامانه، پورتال، اپلیکیشن موبایل یا سرویس داخلی دارید، SsoX ورود، امنیت، Sessions، توکن و گزارش را در یک مرکز کنترل می‌کند.

خطایی در پردازش صفحه رخ داد. بارگذاری دوباره 🗙