قابلیت‌هایی که برای خرید سازمانی مهم‌اند

قابلیت‌های سامانه SSO و مدیریت هویت SsoX

قابلیت‌ها بر اساس نیاز واقعی سازمان دسته‌بندی شده‌اند تا روشن شود SsoX چگونه احراز هویت متمرکز، مدیریت هویت و دسترسی، امنیت ورود و اتصال سامانه‌ها را جایگزین ورودهای پراکنده می‌کند.

Single Sign-On چند اپلیکیشنی Refresh Token با کنترل Sessions پنل مدیریت Enterprise Health Check و Metrics
Identity Control Plane SsoX
کاربر PKCE Token Gateway سرویس
5 محور تصمیم‌گیری
40+ قابلیت قابل ارائه
RTL پنل فارسی مدیریتی
Zero Trust کنترل audience سرویس‌ها

قابلیت‌ها بر اساس نیاز سازمان

هر دسته به یک سؤال خرید پاسخ می‌دهد: ورود چگونه امن می‌شود، سرویس‌ها چطور متصل می‌شوند و تیم عملیات چه چیزی کنترل می‌کند؟

ورود و تجربه کاربر

SSO واقعی برای چندین اپلیکیشن

کاربر یک‌ بار وارد می‌شود و سپس با هویت واحد، کنترل‌شده و قابل ردیابی به سامانه‌های مجاز دسترسی می‌گیرد.

ورود با username، email یا phone

سیستم نوع شناسه ورود را تشخیص می‌دهد و متناسب با سیاست سازمان احراز هویت را انجام می‌دهد.

Single Sign-On بین وب، موبایل و پورتال‌ها

هر اپلیکیشن audience، scope، redirect URI، grant type و policy خودش را دارد؛ اما تجربه ورود برای کاربر یکپارچه می‌ماند.

ورود مستقیم با موبایل

برای onboarding سریع یا اپلیکیشن‌های مشتری‌محور، OTP موبایل می‌تواند مسیر ورود یا ایجاد کاربر تاییدشده باشد.

ورود دو مرحله‌ای و ارسال مجدد کد

در سناریوهای حساس، سیستم ابتدا challenge برمی‌گرداند و توکن نهایی فقط بعد از تایید کد صادر می‌شود.

پروتکل و توکن

OAuth/OIDC، PKCE و توکن‌های قابل کنترل

SsoX برای کلاینت‌های سازمانی، SPA، موبایل و سرویس‌های داخلی از جریان‌های استاندارد و قابل دفاع استفاده می‌کند.

Authorization Code + PKCE

برای کلاینت‌های عمومی مثل SPA و موبایل، PKCE ریسک سوءاستفاده از authorization code را کاهش می‌دهد.

Access Token و Refresh Token

توکن Bearer برای دسترسی صادر می‌شود و Refresh Token در جریان تمدید، وضعیت session را هم بررسی می‌کند.

جایگزینی Refresh Token

در refresh موفق، مقدار جدید تولید می‌شود تا استفاده تکراری و Sessions رهاشده بهتر کنترل شوند.

مدیریت Application، Client و Scope

ادمین می‌تواند audience، client secret، redirect URI، grant type، scope و دسترسی کاربران به اپلیکیشن‌ها را کنترل کند.

امنیت و انطباق

کنترل‌های امنیتی که فقط روی کاغذ نیستند

امنیت ورود، Sessions و عملیات مدیریتی در یک مسیر قابل ممیزی پیاده شده تا تیم امنیت بتواند ریسک را ببیند و واکنش دهد.

2FA، Email OTP و Phone OTP

کد تایید از طریق ایمیل یا پیامک ارسال می‌شود و برای کاربران حساس یا policy های خاص قابل فعال‌سازی است.

Password و Username Policy

سیاست رمز عبور، تاریخچه رمز، جلوگیری از استفاده مجدد، اجبار تغییر رمز و سیاست نام کاربری قابل مدیریت است.

CAPTCHA و Rate Limiting مدیریتی

برای کاهش brute force و credential stuffing، challenge ورود و قوانین محدودسازی درخواست قابل کنترل هستند.

Audit، Latest Logins و Risk Snapshot

رویدادهای امنیتی، Sessions، ورودهای اخیر و وضعیت ریسک برای ممیزی و پاسخ به رخداد قابل مشاهده‌اند.

ادغام سازمانی

اتصال به AD، provider های خارجی و سرویس‌های داخلی

SsoX برای سازمانی طراحی شده که هویت کاربرانش فقط در یک دیتابیس ساده نیست و باید با اکوسیستم فعلی کار کند.

Active Directory

ورود با حساب‌های دامنه و سناریوهای password login برای سازمان‌هایی که AD دارند پشتیبانی می‌شود.

Windows Integrated Authentication

برای محیط‌های داخلی، Negotiate می‌تواند تجربه ورود سازمانی‌تری فراهم کند.

Google/OIDC و External Identity

authorize URL، exchange code، link/unlink حساب خارجی و mapping provider/client در ساختار محصول دیده شده است.

SMS و Email Provider Management

provider های پیامک و ایمیل قابل مدیریت، تست، فعال/غیرفعال‌سازی و گزارش‌گیری هستند.

Gateway و Microservice

Token Exchange برای معماری سرویس‌محور

در معماری‌های microservice، داشتن یک ورود مرکزی کافی نیست؛ هر سرویس باید توکن مناسب audience خودش را بگیرد.

Reverse Proxy

Gateway درخواست‌ها را به سرویس‌های Identity، SMS و سرویس‌های داخلی route می‌کند.

Bearer Authentication و Forwarded Headers

در لایه ورودی، هویت و context درخواست‌ها به شکل کنترل‌شده به سرویس‌های پشت Gateway منتقل می‌شود.

Token Exchange بر اساس audience مقصد

توکن ورودی می‌تواند به توکن مناسب سرویس مقصد تبدیل شود تا coupling امنیتی بین سرویس‌ها کمتر شود.

Rate Limit در Gateway

محدودسازی درخواست بر اساس IP و endpoint های حساس، یک لایه دفاعی عملیاتی برای production ایجاد می‌کند.

عملیات و پنل مدیریت

مرکز کنترل فارسی SSO

تیم فنی و امنیتی از یک پنل RTL می‌تواند هویت، دسترسی، Sessions، provider ها، گزارش‌ها و مستندات API را مدیریت کند.

مدیریت کاربران، نقش‌ها و claims

عملیات روزمره هویت از یک محیط متمرکز انجام می‌شود و پراکندگی مدیریت کاربران کاهش می‌یابد.

مدیریت Sessions و revoke

Sessions فعال قابل مشاهده‌اند و ادمین می‌تواند یک Sessions یا همه Sessions یک کاربر را لغو کند.

Health Check، Metrics و Cleanup Jobs

وضعیت سرویس‌ها، وابستگی‌ها و پاکسازی داده‌های قدیمی برای نگهداری production قابل پایش است.

مستندات API و تست سریع

تیم‌های توسعه می‌توانند جریان‌های احراز هویت و endpoint های اصلی را از داخل Portal بهتر بررسی کنند.

تمایز خرید

چرا سازمان به جای یک SSO عمومی، SsoX را بررسی کند؟

وقتی SSO به زیرساخت سازمان تبدیل می‌شود، فقط نام محصول مهم نیست؛ میزان کنترل، قابلیت اتصال، زبان عملیات و مسیر توسعه آینده تعیین‌کننده است.

برای سازمان شما قابل کنترل می‌ماند

به جای وابستگی کامل به یک محصول عمومی، policy ها، provider ها، اتصال‌های داخلی و تجربه فارسی در اختیار تیم خودتان است.

فقط login نیست؛ Identity Platform است

کاربر، کلاینت، اپلیکیشن، Sessions، توکن، Gateway، OTP، audit و health در یک تصویر عملیاتی کنار هم قرار می‌گیرند.

برای خرید فنی قابل دفاع است

تصمیم‌گیرنده امنیت، مدیر محصول و تیم توسعه هر کدام یک دلیل روشن می‌بینند: کاهش ریسک، تجربه بهتر و اتصال سریع‌تر سرویس‌ها.

برای آینده محصول باز می‌ماند

معماری تمیز و سرویس‌محور اجازه می‌دهد قابلیت‌هایی مثل provider جدید، policy تازه یا سرویس داخلی جدید بدون بازطراحی کامل اضافه شود.

برای دمو، روی سناریوی واقعی سازمان خودتان صحبت کنیم

بهترین نمایش SsoX زمانی است که یک پورتال، یک اپ موبایل، Active Directory و یک سرویس داخلی را در جریان واقعی ورود کنار هم ببینید.

درخواست دمو
خطایی در پردازش صفحه رخ داد. بارگذاری دوباره 🗙