ورود سازمانی (اکتیو دایرکتوری، Azure AD و LDAP)
کارکنان با همان حساب شبکه یا حساب سازمانی وارد پرسینو میشوند؛ راهنمای گامبهگام برای واحد فناوری اطلاعات.
رفتن به تنظیمات تیمها🏢 ورود سازمانی چیست؟
با «ورود سازمانی»، کارکنان سازمان با همان حساب شبکه (اکتیو دایرکتوری) یا حساب سازمانی (Azure AD / Entra ID، Keycloak، Google Workspace و هر سرویس استاندارد OpenID Connect) وارد پرسینو میشوند و خودکار با نقش درست عضو تیم سازمان میشوند.
مسیر: پنل › تنظیمات › تیمها › دکمهی «ورود سازمانی» روی کارت تیم. فقط مالک تیم میتواند تنظیمات را تغییر دهد؛ مدیران تیم آن را میبینند و «آزمایش اتصال» میزنند.
① تأیید دامنهی ایمیل سازمان (لازم)
- ۱ در بخش «دامنههای ایمیل سازمان» دامنه را بنویسید (مثلاً company.ir) و «افزودن دامنه» را بزنید.
- ۲ در DNS دامنه یک رکورد TXT بسازید. مقدارش همان porsino-verification=… است که پرسینو نشان میدهد؛ دکمهی کپی کنارش هست.
- ۳ چند دقیقه بعد «تأیید» را بزنید.
Type: TXT Name: _porsino.company.ir (or company.ir) Value: porsino-verification=…
② روش اول: اکتیو دایرکتوری / LDAP
روش را روی «LDAP / AD» بگذارید. سرور پرسینو با یک حساب سرویس به دایرکتوری وصل میشود، کاربر را پیدا میکند و رمزش را با bind میسنجد.
- ۱ میزبان: کنترلر دامنه یا نام سرویس LDAP.
- ۲ پورت و رمزنگاری: LDAPS روی 636؛ برای StartTLS معمولاً 389. «بدون TLS» رمز را بیپرده میفرستد؛ فقط در شبکهی داخلی امن.
- ۳ گواهی CA سازمان: اگر گواهی کنترلر دامنه را CA داخلی سازمان صادر کرده است.
- ۴ Bind DN و رمز حساب سرویس: یک حساب فقطخواندنی. رمز رمزشده ذخیره میشود و دیگر نمایش داده نمیشود.
- ۵ Base DN جستوجو و فیلتر کاربر را بنویسید. {username} همان چیزی است که کاربر مینویسد و امن escape میشود.
Host: dc1.corp.local
Port: 636 (LDAPS)
Bind DN: CN=porsino-svc,OU=Service,DC=corp,DC=local
Base DN: DC=corp,DC=local
Filter: (&(objectClass=user)(sAMAccountName={username}))② روش دوم: OpenID Connect — Azure AD / Microsoft Entra ID
روش را روی «OpenID Connect» بگذارید و نشانی Redirect URI را که پرسینو نشان میدهد کپی کنید.
- ۱ در Entra admin center › App registrations › New registration یک اپلیکیشن بسازید. «Accounts in this organizational directory only» و Redirect URI از نوع Web.
- ۲ در Certificates & secrets یک client secret تازه بسازید و مقدار Value را در «Client Secret» پرسینو بگذارید.
- ۳ Issuer و Client ID را در پرسینو بنویسید؛ Scopeها: openid email profile. Issuer حتماً با شناسهی tenant باشد، نه common.
- ۴ برای نقشها: Token configuration › Add groups claim (Security groups). در نگاشت نقشها Object ID هر گروه را بنویسید؛ اگر App roles دارید، claim را roles بگذارید.
Redirect URI: https://porsino.com/api/v1/auth/sso/callback Issuer: https://login.microsoftonline.com/<tenant-id>/v2.0 Client ID: <Application (client) ID> Scopes: openid email profile
🔑 Keycloak و Google Workspace
- ۱ Keycloak: در Realm › Clients یک client از نوع OpenID Connect بسازید. Client authentication روشن، Standard flow روشن و Valid redirect URIs همان نشانی بالا.
- ۲ Client secret را از Credentials در پرسینو بگذارید.
- ۳ برای گروهها یک mapper از نوع Group Membership با نام claim برابر groups بسازید. مقدارها مثل /hr-admins میآیند؛ همینها را در نگاشت نقشها بنویسید.
- ۴ Google Workspace: در Google Cloud Console یک OAuth client از نوع Web بسازید و Redirect URI را ثبت کنید. گوگل گروهها را در توکن نمیفرستد، پس همه با «نقش پیشفرض» عضو میشوند.
Keycloak: https://<keycloak-host>/realms/<realm> Google: https://accounts.google.com
③ نقشها، روشنکردن و «فقط ورود سازمانی»
- ۱ گروهها را به نقشها نگاشت کنید؛ مثلاً مدیران منابع انسانی → «مدیر»، کارشناسان → «طراح». بالاترین نقش جورشده اعمال میشود و در هر ورود با سازمان همگام میشود.
- ۲ «نقش پیشفرض» را برای کسانی که در هیچ گروه نگاشتشدهای نیستند انتخاب کنید. با «فقط اعضای گروههای نگاشتشده» آنها اصلاً وارد نمیشوند.
- ۳ شناسهی سازمان را بنویسید، مثلاً acme. کارکنان در صفحهی ورود بهجای ایمیل همین را مینویسند یا لینک مستقیم را باز میکنند.
- ۴ «ورود سازمانی روشن باشد» را بزنید و ذخیره کنید.
https://porsino.com/login?sso=acme
میخواهید همین را روی فرم خودتان پیاده کنید؟ ساخت حساب و استفاده از پرسینو رایگان است.
شروع رایگانآموزشهای مرتبط
- دامنهی اختصاصی: فرمها روی نشانیِ خودتانفرمها و آزمونها را روی زیردامنهی پرسینو یا دامنهی خودتان (مثل forms.company.ir) باز کنید.
- API، وبهوک و گوگلشیتپاسخها را به سامانههای دیگرتان وصل کنید.
- API برای برنامهنویسها: کلید، دسترسی و نمونههاکلید بسازید و از برنامهی خودتان فرم، پاسخ و گزارش بخوانید یا بنویسید.
- مدیریت سامانهپنل سوپرادمین: کاربران، سلامت سرویسها و تنظیمات کلی.
- ظاهر و کیت برندقالبِ صفحه، تم، رنگ، لوگو و فونتِ فرم را با هویتِ سازمانتان یکی کنید.