> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# تسجيل الدخول الأحادي عبر Authentik

> إعداد Authentik بوصفه موفّر مصادقة تسجيل الدخول الأحادي في Teable

<Tip>متاح في خطة Business والخطط الأعلى</Tip>

## الخطوة 1: إنشاء موفّر مصادقة في Teable

1. انتقل إلى إعدادات تسجيل الدخول الأحادي في Teable
2. أنشئ موفّر مصادقة جديدًا، وسمّه **Authentik**، ثم اختر **OpenID Connect**

## الخطوة 2: الوصول إلى واجهة إدارة Authentik

1. سجّل الدخول إلى واجهة إدارة مثيل Authentik لديك
2. يكون عنوان URL الافتراضي عادةً `https://your-authentik-domain/if/admin/`
3. استخدم بيانات اعتماد المسؤول لتسجيل الدخول

## الخطوة 3: إنشاء موفّر جديد

1. انتقل إلى **التطبيقات** ← **الموفّرون** من القائمة اليسرى
2. انقر على زر **إنشاء**
3. اختر **موفّر OAuth2/OpenID**
4. اضبط إعدادات الموفّر:

### الإعدادات الأساسية

* **الاسم**: موفّر تسجيل الدخول الأحادي في Teable
* **مسار التفويض**: اختر المسار المفضل لديك (عادةً **default-authentication-flow**)
* **نوع العميل**: **سري**
* **معرّف العميل**: (يُنشأ تلقائيًا، ويمكنك تخصيصه عند الحاجة)
* **سر العميل**: (يُنشأ تلقائيًا، انسخ هذه القيمة)

### معرّفات URI لإعادة التوجيه

* **معرّفات URI/الأصول لإعادة التوجيه (RegEx)**: الصق **عنوان URL لرد الاتصال** من Teable
  * للمطابقة التامة: `https://app.teable.ai/api/auth/authentication/__providerId__/callback`
  * لنمط التعبير النمطي: `https://app\.teable\.ai/api/auth/authentication/.*/callback`

<Note>استبدل `__providerId__` في عنوان URL بالقيمة providerId الظاهرة بعد إنشاء موفّر المصادقة في Teable، أو انسخ عنوان URL لرد الاتصال مباشرةً من صفحة Teable.</Note>

### الإعدادات المتقدمة

* **النطاقات**: تأكد من توفر النطاقات التالية:
  * `openid`
  * `email`
  * `profile`
* **وضع الموضوع**: **استنادًا إلى معرّف المستخدم المجزّأ**
* **تضمين المطالبات في id\_token**: حدّد هذا الخيار

انقر على **إنهاء** لإنشاء الموفّر.

## الخطوة 4: حفظ بيانات اعتماد العميل

بعد إنشاء الموفّر:

1. انسخ **معرّف العميل** من تفاصيل الموفّر
2. انسخ **سر العميل** (لا يظهر إلا مرة واحدة أثناء الإنشاء)
3. الصق القيمتين في إعداد تسجيل الدخول الأحادي في Teable

<Warning>خزّن سر العميل بأمان. ويمكنك إعادة إنشائه لاحقًا عند الحاجة.</Warning>

## الخطوة 5: إنشاء تطبيق

1. انتقل إلى **التطبيقات** ← **التطبيقات** من القائمة اليسرى
2. انقر على زر **إنشاء**
3. اضبط التطبيق:
   * **الاسم**: Teable
   * **الاسم المختصر**: `teable` (أو الاسم المختصر الذي تفضله)
   * **الموفّر**: اختر **موفّر تسجيل الدخول الأحادي في Teable** الذي أنشأته في الخطوة 3
   * **عنوان URL للتشغيل**: (اختياري) `https://app.teable.ai`
   * **إعدادات واجهة المستخدم**: (اختياري) ارفع شعار Teable وخصّص المظهر

انقر على **إنشاء** للإنهاء.

## الخطوة 6: إعداد نقاط نهاية OAuth

في Teable، املأ نقاط نهاية OAuth التالية باستخدام نطاق Authentik الخاص بك:

* **عنوان URL للتفويض**: `https://{your-authentik-domain}/application/o/authorize/`
* **عنوان URL للرمز المميز**: `https://{your-authentik-domain}/application/o/token/`
* **عنوان URL لمعلومات المستخدم**: `https://{your-authentik-domain}/application/o/userinfo/`
* **جهة الإصدار**: `https://{your-authentik-domain}/application/o/{application-slug}/`

<Note>استبدل `{your-authentik-domain}` بنطاق مثيل Authentik الفعلي، و`{application-slug}` بالاسم المختصر الذي أعددته (مثل `teable`).</Note>

## الخطوة 7: إعداد الوصول إلى التطبيق

### إنشاء مسار أو استخدام مسار موجود

1. انتقل إلى **المسارات والمراحل** ← **المسارات**
2. يمكنك استخدام المسارات الافتراضية أو إنشاء مسارات مخصصة
3. تشمل المسارات المطلوبة عادةً:
   * **مسار المصادقة**: لتسجيل دخول المستخدم
   * **مسار التفويض**: لتفويض OAuth2/OIDC

### تعيين سياسة وصول (اختياري)

1. عُد إلى إعدادات تطبيقك
2. مرّر إلى قسم **ارتباطات السياسة / المجموعة / المستخدم**
3. انقر على **ربط سياسة موجودة** لتقييد الوصول استنادًا إلى:
   * **المجموعات**: السماح لمجموعات محددة فقط
   * **المستخدمون**: السماح لمستخدمين محددين فقط
   * **سياسات مخصصة**: إنشاء قواعد وصول معقدة

## الخطوة 8: إعداد النطاقات والمطالبات (اختياري)

### مراجعة النطاقات

1. انتقل إلى **التخصيص** ← **ربط الخصائص**
2. راجع **ربط النطاقات** لـ OAuth2/OIDC
3. تأكد من أن النطاقات التالية تتضمن المطالبات الصحيحة:
   * `openid`: يتضمن المطالبة `sub`
   * `email`: يتضمن المطالبتين `email` و`email_verified`
   * `profile`: يتضمن `name` و`given_name` و`family_name` وغيرها

### إضافة مطالبات مخصصة

إذا كنت بحاجة إلى سمات مستخدم مخصصة:

1. انتقل إلى **التخصيص** ← **ربط الخصائص**
2. انقر على **إنشاء** ← **ربط النطاق**
3. حدّد مطالباتك المخصصة:
   * **الاسم**: اسم المطالبة المخصصة
   * **اسم النطاق**: معرّف النطاق (مثل `custom_claims`)
   * **التعبير**: تعبير Python لاستخراج بيانات المستخدم
4. أرفق النطاق بالموفّر

## الخطوة 9: اختبار تسجيل الدخول الأحادي

لديك خياران لتفعيل تسجيل الدخول الأحادي:

**الخيار 1: عنوان URL المباشر للمصادقة**

* استخدم عنوان URL للتفويض بوصفه عنوان تسجيل الدخول الأحادي
* سيُعاد توجيه المستخدمين إلى Authentik للمصادقة

**الخيار 2: التحقق من النطاق**

1. أعدّ التحقق من النطاق في Teable
2. تحقّق من نطاقك المخصص
3. انتقل إلى [https://app.teable.ai](https://app.teable.ai)
4. انقر على زر تسجيل الدخول الأحادي
5. أدخل عنوان بريدك الإلكتروني ضمن النطاق الذي تم التحقق منه لتسجيل الدخول

## إعدادات إضافية (اختياري)

### إعداد المصادقة متعددة العوامل

1. انتقل إلى **المسارات والمراحل** ← **المراحل**
2. أنشئ مراحل للمصادقة متعددة العوامل (مثل TOTP وWebAuthn والرسائل النصية القصيرة)
3. انتقل إلى **المسارات والمراحل** ← **المسارات**
4. حرّر مسار المصادقة
5. أضف مراحل المصادقة متعددة العوامل إلى المسار
6. اضبط سياسات المصادقة متعددة العوامل وارتباطاتها

### إعداد تسجيل المستخدمين

1. انتقل إلى **المسارات والمراحل** ← **المسارات**
2. أنشئ مسار تسجيل أو حرّر مسارًا موجودًا
3. أضف مراحل من أجل:
   * جمع تفاصيل المستخدم
   * التحقق من البريد الإلكتروني
   * إعداد كلمة المرور
4. اربط مسار التسجيل بتطبيقك

### إعداد سياسات كلمات المرور

1. انتقل إلى **المسارات والمراحل** ← **السياسات**
2. أنشئ سياسات لكلمات المرور بمتطلبات مثل:
   * الحد الأدنى للطول
   * متطلبات التعقيد
   * سجل كلمات المرور
   * قواعد انتهاء الصلاحية

### تفعيل إدارة الجلسات

1. انتقل إلى **الأحداث** ← **الجلسات**
2. راقب جلسات المستخدمين النشطة
3. اضبط إعدادات انتهاء مهلة الجلسة في **النظام** ← **الإعدادات**

### علامة تجارية مخصصة

1. انتقل إلى **التخصيص** ← **المستأجرون**
2. حرّر إعدادات المستأجر
3. خصّص:
   * الشعار وأيقونة الموقع
   * ألوان السمة
   * نص التذييل وروابطه
4. سيرى المستخدمون علامتك التجارية عند تسجيل الدخول عبر Authentik

### تفعيل تسجيل التدقيق

1. انتقل إلى **الأحداث** ← **السجلات**
2. راجع أحداث المصادقة وأخطاءها
3. أعدّ قواعد إشعارات للأحداث المهمة
4. اضبط سياسات الاحتفاظ بالأحداث في **النظام** ← **الإعدادات**
