> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# تسجيل الدخول الموحد عبر OIDC

> هيّئ مصادقة OpenID Connect ‏(OIDC) لنسخة Teable ذاتية الاستضافة.

يدعم Teable تسجيل الدخول الموحد عبر OIDC، مما يتيح لك التكامل مع موفري الهوية الخارجيين لمصادقة المستخدمين.

## متغيرات البيئة

لتمكين OIDC في نسخة Teable ذاتية الاستضافة، هيّئ متغيرات البيئة التالية:

```sh theme={null}
# تهيئة OIDC الأساسية
BACKEND_OIDC_CLIENT_ID=your_client_id
BACKEND_OIDC_CLIENT_SECRET=your_client_secret
BACKEND_OIDC_CALLBACK_URL=https://your-teable-domain.com/api/auth/oidc/callback

# نقاط نهاية OAuth (من موفر الهوية)
BACKEND_OIDC_AUTHORIZATION_URL=https://your-idp.com/authorize
BACKEND_OIDC_TOKEN_URL=https://your-idp.com/token
BACKEND_OIDC_USER_INFO_URL=https://your-idp.com/userinfo
BACKEND_OIDC_ISSUER=https://your-idp.com

# خيارات إضافية
BACKEND_OIDC_OTHER={"scope":["email","profile"]}

# تمكين OIDC بوصفه موفر مصادقة
SOCIAL_AUTH_PROVIDERS=oidc
```

## مرجع التهيئة

| المتغير                          | الوصف                                                                |
| -------------------------------- | -------------------------------------------------------------------- |
| `BACKEND_OIDC_CLIENT_ID`         | معرّف العميل من موفر الهوية                                          |
| `BACKEND_OIDC_CLIENT_SECRET`     | سر العميل من موفر الهوية                                             |
| `BACKEND_OIDC_CALLBACK_URL`      | عنوان URL لمعاودة الاتصال في Teable (يجب أن يطابق تهيئة موفر الهوية) |
| `BACKEND_OIDC_AUTHORIZATION_URL` | نقطة نهاية التفويض لدى موفر الهوية                                   |
| `BACKEND_OIDC_TOKEN_URL`         | نقطة نهاية الرمز المميز لدى موفر الهوية                              |
| `BACKEND_OIDC_USER_INFO_URL`     | نقطة نهاية معلومات المستخدم لدى موفر الهوية                          |
| `BACKEND_OIDC_ISSUER`            | معرّف جهة الإصدار لدى موفر الهوية                                    |
| `BACKEND_OIDC_OTHER`             | خيارات إضافية بتنسيق JSON (مثل النطاقات)                             |
| `SOCIAL_AUTH_PROVIDERS`          | أضف `oidc` لتمكين زر تسجيل الدخول عبر OIDC                           |

## تمكين عدة موفري مصادقة

يمكنك تمكين عدة طرق للمصادقة:

```sh theme={null}
SOCIAL_AUTH_PROVIDERS=github,google,oidc
```

يتيح ذلك للمستخدمين تسجيل الدخول عبر GitHub أو Google أو موفر OIDC لديك.

***

<h2 id="identity-provider-security-requirements">
  متطلبات الأمان لموفر الهوية
</h2>

يثق Teable بعنوان البريد الإلكتروني الذي يعيده موفر الهوية ويستخدمه لربط عمليات تسجيل الدخول عبر OIDC تلقائيًا بالحسابات الموجودة التي تحمل عنوان البريد نفسه. **يجب أن يضمن موفر الهوية الذي تتصل به أن عناوين البريد الإلكتروني للمستخدمين موثّقة**.

<Warning>
  لا تتصل بموفري هوية يسمحون للمستخدمين بتعيين عناوين بريد إلكتروني اعتباطية وغير موثّقة (مثل موفري الهوية متعددي المستأجرين الذين يتيحون التسجيل المفتوح). ففي هذه الأنظمة، يمكن للمهاجم تسجيل حساب باستخدام عنوان بريد مستخدم موجود في نسختك والاستيلاء على ذلك الحساب عبر تسجيل الدخول باستخدام OIDC. ويكون هذا الخطر أشد خصوصًا عند تمكين تسجيل الدخول المحلي بكلمة المرور في النسخة نفسها.
</Warning>

التوصيات:

* لا تتصل إلا بموفري هوية بمستوى مؤسسي وتحت سيطرتك (مثل Okta أو Azure Entra ID أو Google Workspace أو Keycloak) مع تمكين توثيق البريد الإلكتروني.
* إذا كانت نسختك تستخدم تسجيل الدخول الموحد حصريًا، فاضبط [`PASSWORD_LOGIN_DISABLED=true`](/ar/deploy/env) لتعطيل تسجيل الدخول المحلي بكلمة المرور وتقليل سطح الهجوم بدرجة أكبر.

***

## ملاحظات مهمة

1. **HTTPS مطلوب**: يجب أن تستخدم جميع عناوين URL بروتوكول HTTPS في بيئة الإنتاج
2. **يجب أن يتطابق عنوان URL لمعاودة الاتصال**: يجب أن يطابق عنوان معاودة الاتصال في Teable تمامًا العنوان المهيأ لدى موفر الهوية
3. **إعادة التشغيل مطلوبة**: بعد تغيير متغيرات البيئة، أعد تشغيل Teable كي تسري التغييرات
4. **التخزين الآمن**: لا تُودع الأسرار مطلقًا في نظام التحكم بالإصدارات؛ استخدم متغيرات البيئة أو أدوات إدارة الأسرار
5. **يجب أن يتحقق موفر الهوية من عناوين البريد الإلكتروني**: راجع [متطلبات الأمان لموفر الهوية](#identity-provider-security-requirements) أعلاه

***

## الوثائق ذات الصلة

* [مرجع متغيرات البيئة](/ar/deploy/env)
