LMS IntegrationAI LMS

تسجيل الدخول الموحد (SSO) لنظام إدارة التعلم بالذكاء الاصطناعي وأنظمة الحرم الجامعي | منترون

Ananya Krishnan

Ananya Krishnan

Content Lead, Mentron

٣٠ مارس ٢٠٢٦
18 min read
تسجيل الدخول الموحد (SSO) لنظام إدارة التعلم بالذكاء الاصطناعي وأنظمة الحرم الجامعي | منترون

اسأل أي مسؤول تقنية معلومات في جامعة عن الشكوى الأكثر تكراراً من الطلاب، وستسمع الإجابة نفسها: كثرة عمليات تسجيل الدخول. تتضمن بيئة الحرم الجامعي النموذجية في عام 2026 قيام الطالب بالمصادقة بشكل منفصل على نظام معلومات الطلاب (SIS)، ونظام إدارة التعلم، وبوابة المكتبة، ونظام البريد الإلكتروني، وأداة التدريس المدعومة بالذكاء الاصطناعي، ومنصة التقييم — وغالباً ما يتم ذلك خلال جلسة دراسية واحدة. الاحتكاك حقيقي، والمخاطر الأمنية أسوأ.

يحل تسجيل الدخول الموحد لنظام إدارة التعلم (LMS SSO) هذه المشكلة من خلال إنشاء حدث مصادقة موثوق واحد يتدفق عبر كل نظام متصل. ولكن مع إضافة الجامعات لأدوات أصلية للذكاء الاصطناعي ومنصات نظام إدارة التعلم بالذكاء الاصطناعي مخصصة إلى جانب الأنظمة القديمة مثل Canvas و Moodle و D2L Brightspace، يجب أن تكون بنية تسجيل الدخول الموحد متعمدة — وليست مجرد إضافة لاحقة.

تم بناء منصات مثل منترون ببنية تعتمد على تسجيل الدخول الموحد كأولوية قصوى، مما يضمن أنه سواء كنت تستخدم Canvas أو Moodle أو منصة حديثة مدعومة بالذكاء الاصطناعي، فإن بنيتك التحتية للهوية تمتد بسلاسة إلى الأدوات الجديدة دون مطالبة الطلاب بالتلاعب ببيانات اعتماد متعددة.

كتب هذا الدليل لقادة تكنولوجيا المعلومات في الجامعات، ومديري إد تك، وفرق تكنولوجيا التعليم الذين يحتاجون إلى فهم تسجيل الدخول الموحد على المستويين المفاهيمي والعملي. ستتعرف على كيفية عمل البروتوكولات الأساسية، وكيفية ربط نظام إدارة التعلم بالذكاء الاصطناعي بالبنية التحتية لهوية الحرم الجامعي، ومزودي الهوية الأنسب للتعليم، والأخطاء التي يجب تجنبها عند طرح تسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي على نطاق واسع.


لماذا يُعد تسجيل الدخول الموحد لنظام إدارة التعلم أمراً لا غنى عنه لأدوات الذكاء الاصطناعي في الحرم الجامعي

تسجيل الدخول الموحد ليس ميزة كمالية. فبالنسبة لأي حرم جامعي نشر أدوات مدعومة بالذكاء الاصطناعي إلى جانب نظام إدارة تعلم حالي، يُعد هذا متطلباً أساسياً يؤثر على الأمان والامتثال ومعدل الاستخدام بشكل متساوٍ.

الجانب الأمني

كل نقطة نهاية منفصلة لتسجيل الدخول تشكل مساحة عرضة للهجمات. عندما يعيد الطلاب وأعضاء هيئة التدريس استخدام كلمات المرور عبر الأنظمة — وهو ما تأكده أبحاث إرهاق كلمات المرور بأنه أمر شبه عالمي — يمكن أن يتسبب خرق بيانات اعتماد واحد في سلسلة من المشكلات عبر كل نظام يشارك بيانات الاعتماد هذه. يعمل تسجيل الدخول الموحد على مركزة حدث المصادقة بحيث يتم تطبيق ضوابط الأمان الخاصة بمزود الهوية الخاص بك (المصادقة متعددة العوامل، سياسات الوصول المشروط، اكتشاف تسجيل الدخول المشبوه) بشكل موحد على كل تطبيق متصل، بما في ذلك نظام إدارة التعلم بالذكاء الاصطناعي الخاص بك.

وفقاً لشركة Cybersecurity Ventures، من المتوقع أن تبلغ التكلفة العالمية للجريمة الإلكترونية 10.5 تريليون دولار سنوياً، وهو رقم يعكس سبب توقع ضوابط الهوية على مستوى المؤسسات في جميع مستويات التعليم.

جانب الامتثال

يجب على المؤسسات في الولايات المتحدة الامتثال لقانون FERPA، الذي يحكم كيفية التعامل مع سجلات تعليم الطلاب والمعلومات الشخصية القابلة للتحديد (PII). يجب أن تلبي أي منظومة تقنية تعالج بيانات المتعلمين — بما في ذلك منصات التقييم بالذكاء الاصطناعي وأدوات التعلم التكيفي — نفس معايير التحكم في الوصول وسجلات التدقيق التي يتطلبها قانون FERPA. يفرض تسجيل الدخول الموحد مبدأ الحد الأدنى من صلاحيات الوصول وينشئ مسار تدقيق مركزياً، وكلاهما يدعم بشكل مباشر الامتثال لقانون FERPA.

بالنسبة للمؤسسات في أوروبا والمناطق الخاضعة للائحة العام لحماية البيانات (GDPR)، أو لتلك التي تخدم الطلاب الدوليين، يلعب تسجيل الدخول الموحد نفس الدور: فهو يفرض وصولاً منظماً وخاضعاً للمراجعة بدلاً من الاعتماد على المصادقة المعزولة على مستوى التطبيق.

جانب تبني المنصة

يلاحظ باحثو إدارة الهوية والوصول في التعليم العالي باستمرار أن الإدارة اللامركزية للهوية تخلق احتكاكاً عند تسجيل الدخول مما يثبط عزيمة الطلاب عن التفاعل مع الأدوات التكميلية — بما في ذلك الأدوات المدعومة بالذكاء الاصطناعي التي تدفع الجامعات رسوم ترخيص كبيرة لتوفيرها. عندما يتمكن الطالب من الانتقال من Canvas إلى أاداة اختبار تعتمد على الذكاء الاصطناعي وصولاً إلى منصة البطاقات التعليمية الخاصة به دون طلب إعادة مصادقة واحد، يتم استخدام هذه الأدوات. وبدون تسجيل الدخول الموحد، تكون إحصاءات تبني تكنولوجيا التعليم التكميلية ضعيفة بشكل متوقع.


اختيار بروتوكول مصادقة تسجيل الدخول الموحد المناسب

قبل تكوين أي شيء، يحتاج فريقك إلى فهم البروتوكول الذي تدعمه أنظمتك وما تم تصميم كل منهما للقيام به. يعد استخدام البروتوكول الخاطئ أحد أهم خمسة أخطاء ترتكبها الجامعات في تسجيل الدخول الموحد، وغالباً ما يتسبب ذلك في فشل التكامل وفجوات أمنية.

الميزةSAML 2.0OAuth 2.0OpenID Connect (OIDC)
الغرض الأساسيالمصادقةالتفويضالمصادقة (عبر OAuth)
تنسيق البياناتتأكيدات XMLرموز وصول JSONمعرف JSON + رموز الوصول
يدعم تسجيل الدخول الموحد الحقيقينعمبشكل غير مباشرنعم
دعم الجوال / APIمحدودممتازممتاز
التعقيدعالي (XML، مخطط صارم)متوسطمتوسط — الأفضل للمطورين
الأفضل لـتطبيقات الويب المؤسسية، أنظمة إدارة التعلم القديمةتفويض API، تطبيقات الجوالتطبيقات السحابة الحديثة، أدوات الذكاء الاصطناعي
معلومات الهويةنعملانعم

أي بروتوكول يجب أن تستخدمه الجامعات؟

توصي إرشادات تسجيل الدخول الموحد للجامعات من IDM Engineering بنهج هجين: استخدام SAML 2.0 للاتحاد مع الأنظمة القديمة مثل Banner و Colleague و Canvas و Moodle — حيث تكون سلاسل التأكيد المستندة إلى XML وبنية Shibboleth موجودة بالفعل — وإضافة طبقة OpenID Connect للتطبيقات السحابية الحديثة وأدوات الذكاء الاصطناعي. بروتوكول OAuth بمفرده لا يقوم بمصادقة المستخدمين؛ بل يفوض فقط الوصول إلى الموارد. يعد استخدام oauth للمصادقة دون وجود OIDC فوقه نمط تكوين خاطئ موثق له آثار أمنية خطيرة.

خلاصة لفرق تقنية المعلومات: إذا كان نظام إدارة التعلم بالذكاء الاصطناعي الجديد يدعم OIDC، ففضله. إذا كنت تتصل بـ Canvas أو Moodle أو نظام معلومات طلاب قديم، فابدأ بـ SAML SSO. يدعم معظم مزودي الهوية الناضجين كلاهما.


مزودو الهوية لبنية الحرم الجامعي الخاص بك

مزود الهوية (IdP) هو النظام الذي يحتفظ بدليل المستخدم الموثوق ويصدر رموز المصادقة. يؤدي اختيار مزود الهوية المناسب إلى تشكيل كل تكامل لاحق — بما في ذلك نظام إدارة التعلم بالذكاء الاصطناعي الخاص بك.

Microsoft Entra ID (Azure AD)

يُعد Microsoft Entra ID مزود الهوية المؤسسي المهيمن في التعليم العالي على مستوى العالم. وهو يتكامل بشكل أصلي مع Microsoft 365 (الذي تشغله معظم الجامعات الآن للبريد الإلكتروني والإنتاجية)، ويدعم كلاً من SAML 2.0 و OIDC، ويوفر سياسات الوصول المشروط، وفرض المصادقة متعددة العوامل، وإدارة دورة الحياة بشكل جاهز. إذا كانت مؤسستك تشغل Microsoft 365، فمن المؤكد تقريبا أن Entra ID هو مزود الهوية الفعلي الخاص بك.

Google Workspace

يعمل Google Workspace كمزود هوية SAML 2.0 كفؤ وهو الخيار الطبيعي لمؤسسات K-12 والجامعات التي تعتمد على منتجات جوجل أولاً. يدعم Canvas LMS نظام SAML الخاص بـ Google Workspace مباشرة — بما في ذلك التدفقات التي يبدأها مزود الهوية وتلك التي يبدأها مزود الخدمة — مع إدارة التكوين بالكامل من خلال لوحة مصادقة مسؤول Canvas.

Okta Workforce Identity Cloud

تقدم Okta أكثر من 7000 تكامل جاهز مسبقاً، بما في ذلك الدعم العميق لـ Canvas و Blackboard و Ellucian Banner و Workday و Google Workspace. وهي المنصة المفضلة للمؤسسات التي تدير منظومات غير متجانسة وتحتاج إلى مزود هوية وسيط محايد يربط بين الأنظمة القديمة، وبرمجيات السحابة كخدمة (SaaS)، وأدوات الذكاء الاصطناعي تحت طبقة هوية موحدة. تتضمن فئتها الخاصة بالتعليم ميزات إدارة دورة الحياة لدورات تسجيل الطلاب (تهيئة الأسر السنوية وإلغاء توفيرها).

اتحاد Shibboleth / InCommon

InCommon هو اتحاد البحوث والتعليم في الولايات المتحدة والذي يدعم saml sso عبر آلاف الجامعات. يعد مزود هوية Shibboleth هو برمجيات المصدر المفتوح التي تستضيفها معظم جامعات البحوث الأمريكية ذاتياً للمشاركة في InCommon. إذا كانت مؤسستك ممثلة بالفعل في اتحاد InCommon، فيمكن دمج أي نظام إدارة تعلم جديد أو أداة ذكاء الاصطناعي تدعم اتحاد SAML لتسجيل الدخول الموحد عن طريق تبادل البيانات الوصفية (Metadata) — بدون مفاتيح API، وبدون تكوين خاص بالmorrid (المزود).


تسجيل الدخول الموحد لـ Canvas LMS: إعداد خطوة بخطوة

Canvas هو نظام إدارة التعلم التجاري الأكثر انتشاراً في جامعات أمريكا الشمالية، وهو يدعم saml sso مع توثيق كامل لكبرى جهات توفير الهوية.

متطلبات إعداد تسجيل الدخول الموحد

قبل أن تبدأ، اجمع المعلومات التالية من مسؤول مزود الهوية الخاص بك:

  • رابط البيانات الوصفية لمزود الهوية (IdP Metadata URL) (أو قم بتنزيل ملف XML الخاص بالبيانات الوصفية)
  • معرف الكيان (Entity ID) الخاص بمزود الهوية
  • شهادة التوقيع X.509
  • تعيينات السمات (عادةً email أو uid أو eppn مطابقة المستخدم)

خطوات التكوين في Canvas

  1. سجّل الدخول إلى حساب Canvas الخاص بك باستخدام بيانات اعتماد المسؤول وانتقل إلى Admin → Authentication.
  2. حدد Add Authentication Provider واختر SAML.
  3. في حقل IdP Metadata URL، الصق الرابط المستضاف بواسطة مزود الهوية الخاص بك — يطلب Canvas هذه البيانات الوصفية في كل حدث تسجيل دخول، لذلك يجب أن تكون متاحة بشكل دائم على رابط عام مستقر.
  4. اربط حقل Login Attribute بالمعرف الذي يختاره مزود الهوية الخاص بك (غالباً email أو eppn لأعضاء InCommon).
  5. قم بتكوين إعدادات تسجيل الدخول الموحد: قم بتمكين التوفير الفوري (JIT) إذا كنت تريد أن يقوم Canvas بإنشاء حسابات تلقائياً عند تسجيل الدخول لأول مرة.
  6. حفظ وتكوين موضع المزود — إذا كان لديك عدة مزودي مصادقة، فقم بتعيين مزود SAML كمزود أساسي.
  7. قم بالختبار باستخدام حساب اختبار غير مسؤول قبل إبلاغ التغييرات للطلاب وأعضاء هيئة التدريس.

هام: يجب أن تظل مصادقة Canvas متاحة كخيار احتياطي أثناء مرحلة الانتقال. لا تقم بإزالة خيار تسجيل الدخول الأصلي لـ Canvas حتى يتم التحقق من صحة تسجيل الدخول الموحد عبر جميع مجموعات المستخدمين، بما في ذلك أعضاء هيئة التدريس الذين يستخدمون عناوين بريد إلكتروني مؤسسية وشخصية على حسابات منفصلة.

لمستخدمي ClassLink

بالنسبة لمؤسسات K-12 التي تستخدم ClassLink كطبقة لتوزيع الجداول ومزود الهوية، يوفر ClassLink نموذج SAML مُكوّناً مسبقاً لـ Canvas. انسخ نموذج Canvas من مكتبة وحدة تحكم معرف ClassLink، وأدخل معرف كيان مزود الخدمة الخاص بحساب Canvas الخاص بك، واتبع معالج تعيين السمات.


كيف تعمل تدفقات تسجيل الدخول الموحد: نظرة عامة تقنية

يساعد فهم التدفق التقني فريقك على استكشاف الأخطاء وإصلاحها وشرح العملية للمسؤولين أو أعضاء هيئة التدريس المتشككين. هناك نوعان من التدفقات في saml sso:

التدفق الذي يبدأه مزود الخدمة (الأكثر شيوعاً)

  1. ينتقل الطالب إلى Canvas أو نظام إدارة التعلم بالذكاء الاصطناعي (مزود الخدمة).
  2. يكتشف مزود الخدمة جلسة غير مصادق عليها ويوجه المتصفح إلى صفحة تسجيل الدخول الخاصة بمزود الهوية.
  3. يقوم الطالب بالمصادقة باستخدام بيانات الاعتماد المؤسسية (والمصادقة متعددة العوامل إذا تم تكوينها).
  4. ينشئ مزود الهوية تأكيد SAML — مستند XML موقع يحتوي على سمات هوية المستخدم.
  5. يتم إرسال التأكيد مرة أخرى إلى رابط خدمة استهلاك التأكيد (ACS) الخاص بمزود الخدمة عبر المتصفح.
  6. يتحقق مزود الخدمة من توقيع التأكيد، وينشئ جلسة، ويسجل دخول الطالب — دون إرسال كلمة المرور أبداً إلى مزود الخدمة.

التدفق الذي يبدأه مزود الهوية

في هذا البديل، يسجل الطالب الدخول إلى بوابة مزود الهوية أولاً (على سبيل المثال، صفحة بدء Microsoft 365 أو لوحة تحكم Okta)، ثم ينقر فوق مربع Canvas أو نظام إدارة التعلم. يقوم مزود الهوية بإنشاء وإرسال التأكيد بشكل استباقي، دون طلب إعادة توجيه من مزود الخدمة. يدعم Canvas كلا التدفقين، وكلاهما مناسب اعتماداً على تصميم بوابة الحرم الجامعي الخاص بك.


ربط نظام إدارة التعلم بالذكاء الاصطناعي عبر تسجيل الدخول الموحد: أفضل الممارسات

عندما تقوم بإضافة نظام إدارة تعلم أصلي للذكاء الاصطناعي أو منصة تققييم إلى حرم جامعي يشغل بالفعل Canvas أو Moodle، فإن تكامل تسجيل الدخول الموحد هو ما يحدد ما إذا كانت الأداة ستتم جدولتها للتبني أم سيتم التخلي عنها.

استخدم LTI 1.3 إلى جانب SAML لسياق المقرر الدراسي

LTI (قابلية تشغيل أدوات التعلم) 1.3 ليس بروتوكول تسجيل دخول موحد — بل هو معيار لتمرير سياق المقرر الدراسي (معرف المقرر الدراسي، معرف الواجب، دور التسجيل) من نظام إدارة التعلم إلى أداة خارجية. لكن LTI 1.3 يتضمن طبقة مصادقة تستند إلى OIDC والتي تحدد هوية المستخدم بأمان. بالنسبة لأدوات الذكاء الاصطناعي مثل منصات الاختبار التكيفي، يتولى SAML التعامل مع الهوية على مستوى الحرم الجامعي بينما يمرري LTI 1.3 السياق على مستوى المقرر الدراسي — فهما يعملان جنباً إلى جنب، وليس كبدائل.

حدد سياسة إصدار السمات قبل الإطلاق

يُعد سوء تكوين إصدار السمات أحد أكثر أعطال تسجيل الدخول الموحد شيوعاً في الجامعات. قبل توصيل نظام إدارة التعلم بالذكاء الاصطناعي الخاص بك، قم بتحديد السمات التي سيصدرها مزود الهوية بدقة: كحد أدنى، معرف فريد (البريد الإلكتروني أو معرف المستخدم UID)، الاسم المعروض، ودور التسجيل. تجنب إصدار السمات التي لا يحتاج إليها نظام إدارة التعلم بالذكاء الاصطناعي الخاص بك — فالإفراط في إصدار معلومات التعريف الشخصية (PII) يخلق تعرضاً غير مرغوب فيه لقانوني FERPA و GDPR.

أتمتة التوفير وإلغاء التوفير

يقوم التوفير الفوري (JIT) بإنشاء حسابات المستخدمين عند تسجيل الدخول الناجح الأول عبر SAML، مما يقلل من العبء الإداري. ولكن إلغاء التوفير — أي إبطال الوصول عندما يتخرج الطالب أو يغادر عضو هيئة التدريس — لا يقل أهمية وغالباً ما يتم تجاهله. قم بتكوين قواعد إدارة دورة الحياة الخاصة بمزود الهوية لإلغاء توفير حسابات نظام إدارة التعلم تلقائياً عند تعطيل الحسابات المؤسسية. تدعم كل من Okta و Entra ID و Google Workspace ذلك عبر SCIM (إدارة هوية المجال عبر نظام الويب).

فرض المصادقة متعددة العوامل لأدوار المعلمين والمسؤولين

تتطلب أفضل الممارسات لأمن نظام إدارة التعلم المؤسسي المصادقة متعددة العوامل للحسابات ذات الصلاحيات المرتفعة. قم بتكوين سياسات الوصول المشروط الخاصة بمزود الهوية لفرض المصادقة متعددة العوامل لأدوار المعلمين والمسؤولين بشكل خاص — فالعديد من الجامعات تعفي حسابات الطلاب من المصادقة متعددة العوامل لأسباب تتعلق بتقليل الاحتكاك ولكنها تفرضها عالمياً للموظفين.


تسجيل الدخول الموحد من منترون: ملائم لبنية هويتك المؤسسية

تم تصميم منترون للاندماج بسلاسة في البنية التحتية لهوية الجامعة الحالية — وليس لاستبدالها. وسواء كان حرمك الجامعي يشغل Okta أو Microsoft Entra ID أو Google Workspace أو Shibboleth، فقد تم بناء منترون ليعمل كمزود خدمة SAML 2.0 و عميل متوافق مع OIDC، مما يدعم كلا البروتوكولين من اليوم الأول.

تكامل سلس مع Canvas

بالنسبة للجامعات التي تشغل Canvas كأنظمة إدارة تعلم رئيسية لها، تتصل منترون عبر LTI 1.3 لتظهر مباشرة داخل صفحات المقررات الدراسية، مع تمرير هوية الطالب وسياق المقرر الدراسي دون أي إعادة مصادقة. يمكن للطالب الذي قام بتسجيل الدخول إلى Canvas عبر تسجيل الدخول الموحد المؤسسي الوصول إلى منشئ الاختبارات بالذكاء الاصطناعي من منترون، وبطاقات التكرار المتباعد FSRS، وخرائط المقررات الدراسية المستندة إلى الرسم البياني للمعرفة دون رؤية شاشة تسجيل دخول ثانية.

ميزات الذكاء الاصطناعي المتوافقة مع طبقة هويتك

جميع ميزات الذكاء الاصطناعي من منترون — بما في ذلك إنشاء الاختبارات من ملفات PDF وملاحظات المحاضرات، والتقييم التلقائي مع مطابقة معايير التقييم، وبطاقات التكرار المتباعد FSRS، وتحليلات التقييم — تعمل ضمن حدود الوصول التي تحددها جهة توفير الهوية الخاصة بك. تضمن ضوابط الوصول القائمة على الأدوار ما يلي:

  • الطلاب يمكنهم الوصول فقط إلى تقييماتهم الخاصة، ومجموعات البطاقات التعليمية، وتحليلات التعلم الخاصة بهم.
  • المعلمون يمكنهم الوصول إلى منشئي الاختبارات، وتحليلات مستوى الفصل، ولوحات تحكم المتعلمين المعرضين للخطر.
  • المسؤولون يمكنهم الوصول إلى التقارير على مستوى المؤسسة، وتكوين تسجيل الدخول الموحد، وضوابط تصدير البيانات.

خصوصية البيانات بالتصميم

تم بناء منترون مع وضع حوكمة البيانات على مستوى المؤسسة في الاعتبار. تبقى بيانات الطلاب المعالجة داخل المنصة ضمن حدود الوصول المحددة على مستوى مزود الهوية. بالنسبة للمؤسسات التي تلتزم بقوانين FERPA أو GDPR، تم تصميم منترون لدعم اتفاقيات معالجة البيانات وسياسات تقليل السمات — مما يعني أنه يتم استخدام سمات الهوية التي تفوضها فقط، ولا شيء غير ذلك.

هل تريد معرفة كيف تتصل منترون بإعداد هوية الحرم الجامعي الحالي لديك؟ اطلب استشارة للوصول المبكر


الأخطاء الشائعة في تسجيل الدخول الموحد التي يجب تجنبها في مؤسستك

حتى فرق تقنية المعلومات ذات الخبرة تواجه نفس مجموعة عقبات التنفيذ. إليك دليلاً موجزاً لأهمها:

  • عدم تطابق البروتوكولات: استخدام oauth وحدها للمصادقة بدلاً من OIDC — يتعامل OAuth مع التفويض، وليس الهوية. أضف OIDC في الأعلى لأي حالة استخدام للمصادقة.
  • البيانات الوصفية الثابتة (Hardcoded): لصق بيانات شهادة مزود الهوية يدوياً بدلاً من استخدام رابط بيانات وصفية يقوم بالتدوير التلقائي عند انتهاء صلاحية الشهادات. تتسبب الشهادات الثابتة في تعطل تسجيل الدخول الموحد بصمت في يوم انتهاء الصلاحية.
  • تجاهل إصدار السمات: إصدار جميع سمات المستخدم المتاحة لكل مزود خدمة افتراضياً. قم بتعيين سياسات السمات لكل تطبيق وقم بمراجعتها سنويًا.
  • عدم وجود مصادقة احتياطية: تعطيل تسجيل الدخول الأصلي لـ Canvas أو Moodle قبل التحقق من صحة تسجيل الدخول الموحد بالكامل — قد يؤدي هذا إلى قفل المسؤولين خارج النظام أثناء انقطاع مزود الهوية.
  • تخطي إلغاء التوفير: ضم آلاف الطلاب عبر التوفير الفوري (JIT) ولكن بدون وجود عملية آلية لإلغاء الصلاحيات، مما يترك حسابات مهجورة في نظام إدارة التعلم بالذكاء الاصطناعي لسنوات.
  • عدم الاختبار عبر مجموعات المستخدمين: اختبار تسجيل الدخول الموحد بحساب مسؤول واحد فقط وفقدان الحالات الحافة مثل أعضاء هيئة التدريس الضيوف، أو الخريجين الذين لديهم حسابات نشطة، أو الطلاب الذين لديهم عناوين بريد إلكتروني غير مؤسسية.

الخلاصة والوجبات الرئيسية

يُعد تسجيل الدخول الموحد لنظام إدارة التعلم البنية التحتية غير المرئية التي تحدد ما إذا كانت أدوات الذكاء الاصطناعي في حرمك الجامعي ستتم جدولتها للاستخدام أم سيتم تجاهلها. إن بنية تسجيل الدخول الموحد المُكوّنة جيداً — والمبنية على SAML 2.0 أو OIDC، والتي يديرها مزود هوية ناضج، والممتدة إلى الأدوات الجديدة عبر LTI 1.3 — تقضي على الاحتكاك في المصادقة، وتفرض الأمان والامتثال بشكل موحد، وتمنح فرق تقنية المعلومات رؤية مركزية لكل حدث وصول عبر كل منصة.

القرارات الرئيسية: اختر البروتوكول المناسب لكل تكامل (SAML لأنظمة إدارة التعلم القديمة، OIDC لأدوات الذكاء الاصطناعي)، وحدد سياسات إصدار السمات قبل الإطلاق، وأتمت عمليات التوفير وإلغاء التوفير، وفرض المصادقة متعددة العوامل للأدوار المرتفعة. إن إنجاز هذه الأمور بشكل صحيح من المرة الأولى يوفّر شهوراً من معالجة المشكلات بأثر رجعي.

بينما تقوم الجامعات بتوسيع بيئات أنظمة إدارة التعلم الخاصة بها بمنصات جاهزة لـ تسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي مثل منترون — وإضافة إنشاء اختبارات الذكاء الاصطناعي، والبطاقات التعليمية التكيفية، والتقييم التلقائي، وتعلم الرسم البياني للمعرفة فوق بنية Canvas أو Moodle الحالية — يظل تكامل الهوية هو المتطلّب التقني الأول، وليس الأخير.

تم تصميم منترون للمؤسسات التي تحتاج إلى قدرات الذكاء الاصطناعي دون تعقيدات الهوية. تدعم المنصة SAML 2.0 و OIDC جاهزة، وتتكامل عبر LTI 1.3 مع Canvas و Moodle، وتتضمن خطافات إدارة دورة الحياة المدمجة للتوفير التلقائي وإلغاء التوفير. تواصل مع فريق منترون لاستكشاف الوصول المبكر.


الأسئلة الشائعة

SAML SSO مقابل OAuth لتسجيل الدخول إلى نظام إدارة التعلم بالذكاء الاصطناعي

SAML 2.0 هو بروتوكول مصادقة مصمم لتسجيل الدخول الموحد في البيئات المؤسسية. وهو يستخدم تأكيدات XML لتمرير معلومات الهوية بين مزود الهوية ومزود الخدمة. أما OAuth 2.0 فهو بروتوكول تفويض — فهو يمنح الوصول إلى الموارد ولكنه لا يقوم بمصادقة المستخدمين بمفرده. لتسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي، يجب عليك استخدام إما SAML 2.0 أو OpenID Connect (الذي يضيف المصادقة فوق OAuth). إن استخدام OAuth وحدها للمصادقة يخلق ثغرات أمنية.

تطبيق تسجيل الدخول الموحد لـ Canvas مع نظام إدارة التعلم بالذكاء الاصطناعي

يدعم Canvas اتحاد SAML 2.0 مع كبرى جهات توفير الهوية بما في ذلك Okta و Microsoft Entra ID و Google Workspace. لتنفيذ تسجيل الدخول الموحد لنظام إدارة التعلم، قم بتكوين Canvas كمزود خدمة في مزود الهوية الخاص بك، وقم بتعيين السمات الصحيحة (البريد الإلكتروني، الاسم المعروض، دور التسجيل)، وقم بتمكين التوفير الفوري (JIT). بالنسبة لأدوات الذكاء الاصطناعي مثل منترون، استخدم LTI 1.3 الذي يتضمن مصادقة تستند إلى OIDC — وهذا يتيح للطلاب الوصول إلى ميزات منترون مباشرة داخل Canvas دون إعادة المصادقة. تمتد جلسة تسجيل الدخول الموحد لنظام إدارة التعلم التي تم إنشاؤها عند تسجيل الدخول إلى Canvas إلى جميع أدوات LTI.

أفضل مزودي الهوية لتسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي

يُعد Microsoft Entra ID (المعروف سابقاً بـ Azure AD) الخيار المهيمن للجامعات التي تستخدم بالفعل Microsoft 365. يعمل Google Workspace بشكل جيد لمؤسسات K-12 والمؤسسات التي تعتمد على جوجل أولاً. تتألق Okta في البيئات غير المتجانسة التي بها العديد من الأنظمة المراد ربطها. يُعد Shibboleth معياراً للجامعات البحثية المشاركة في اتحاد InCommon. تدعم منترون SAML 2.0 و OIDC عبر كل هؤلاء المزودين الرئيسيين للهوية، مما يضمن عمل نشر تسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي بغض النظر عن اختيارك لمزود الهوية.

استخدام OAuth مقابل SAML لتسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي

يجب ألا تستخدم OAuth وحدها للمصادقة — فهي مصممة للتفويض وليس للتحقق من الهوية. لتسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي، استخدم SAML 2.0 للأنظمة القديمة مثل Canvas و Moodle، أو OpenID Connect لأدوات الذكاء الاصطناعي الحديثة. يضيف OIDC طبقة هوية فوق OAuth. إذا كان نظام إدارة التعلم بالذكاء الاصطناعي الخاص بك يعلن عن دعم oauth فقط بدون OIDC، فتأكد مما إذا كان يتعامل بالفعل مع المصادقة أو ما إذا كنت بحاجة إلى بنية تحتية إضافية للهوية. تدعم منترون كل من SAML 2.0 و OIDC لتغطية جميع سيناريو النشر.

تسجيل الدخول الموحد من منترون لعمليات النشر الجامعية

تم بناء منترون كمزود خدمة SAML 2.0 وعميل OIDC، مما يعني أنه يتصل مباشرة بالبنية التحتية لهويتك الحالية. وسواء كنت تشغل Okta أو Entra ID أو Google Workspace أو Shibboleth، تقوم منترون بمصادقة المستخدمين من خلال مزود الهوية الخاص بك دون الحاجة إلى بيانات اعتماد منفصلة. بالنسبة لتكاملات Canvas و Moodle، تستخدم منترون LTI 1.3 الذي يرث جلسة تسجيل الدخول الموحد من نظام إدارة التعلم. يعني هذا النهج الموحد لتسجيل الدخول الموحد لنظام إدارة التعلم بالذكاء الاصطناعي أن الطلاب لا يرون أبداً مطالبات تسجيل دخول مكررة عند الوصول إلى ميزات الذكاء الاصطناعي جنباً إلى جنب مع مقرراتهم الدراسية العادية.


المقالات ذات الصلة حول تكامل تسجيل الدخول الموحد

Share this article:

Ananya Krishnan

Ananya Krishnan

Writes about AI-assisted learning, spaced-repetition research, and adaptive assessment for K-12, higher education, and corporate L&D. Covers product developments and research briefings for Mentron.

Related Articles

See Mentron in Action

Experience AI-powered learning tools for your school. Schedule a personalized demo with our team.