📄 النص الكامل للصفحة
--- SECTION: هجمات الوسيط (MitM) ---
هجمات الوسيط (MitM):
يمكن للمهاجم اعتراض اتصالات الشبكة واستخدامها لاعتراض أو سرقة المعلومات الحساسة مثل: بيانات اعتماد تسجيل الدخول.
--- SECTION: هجمات حجب الخدمة الموزع (DDoS) ---
هجمات حجب الخدمة الموزع (DDoS):
يمكن للمهاجم استخدام هجوم حجب الخدمة الموزع (DDoS) للتغلب على نظام إدارة الهوية والوصول (IAM) وتعطيل عملياته، مما يجعله غير قادر على معالجة الطلبات ومصادقة بيانات المستخدمين.
--- SECTION: تسجيل الدخول الموحد (SSO) ---
تسجيل الدخول الموحد (SSO)
تسجيل الدخول الموحد (SSO) هي طريقة مصادقة تتيح للمستخدمين الوصول إلى تطبيقات وموارد متعددة بمجموعة واحدة من بيانات الاعتماد بدلاً من الحاجة إلى تذكر معلومات تسجيل دخول منفصلة لكل تطبيق وإدخالها، ويُمكن لهذا الأمر تبسيط عملية تسجيل دخول المستخدمين والتقليل من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور. تُعد بوابة نفاذ (Nafath) السعودية مثالاً على التحكم بتسجيل الدخول الموحد (SSO).
--- SECTION: شكل 1.18: وصول المستخدم إلى تطبيقات متعددة عبر تسجيل الدخول الموحد (SSO) ---
شكل 1.18: وصول المستخدم إلى تطبيقات متعددة عبر تسجيل الدخول الموحد (SSO)
--- SECTION: جدول 1.4: الميزات والمشكلات المحتملة المتعلقة بمصادقة تسجيل الدخول الموحد (SSO) ---
جدول 1.4: الميزات والمشكلات المحتملة المتعلقة بمصادقة تسجيل الدخول الموحد (SSO)
الميزات
المشكلات المحتملة
يمكن أن يُسهّل تسجيل الدخول الموحد (SSO) وصول المستخدمين إلى الموارد المطلوبة باستخدام مجموعة واحدة من بيانات اعتماد تسجيل الدخول.
يعتمد تسجيل الدخول الموحد (SSO) على خادم مصادقة مركزي، وإذا أصبح هذا الخادم غير متاح، فلن يتمكن المستخدمون من الوصول إلى الموارد الضرورية.
يمكن أن يُقلّل تسجيل الدخول الموحد (SSO) من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور مثل: إعادة استخدام كلمة المرور، وهجمات التصيد الإلكتروني، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط.
يمكن أن يكون تسجيل الدخول الموحد (SSO) معقدًا من حيث التنفيذ والصيانة، ويتطلب معرفة وموارد متخصصة.
يمكن أن يساعد تسجيل الدخول الموحد (SSO) المؤسسات على الامتثال للمتطلبات التنظيمية لإدارة كلمات المرور، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط.
يمكن أن يؤدي تسجيل الدخول الموحد (SSO) إلى مخاطر أمنية أكبر، حيث يُمكن للمهاجم الذي يحصل على بيانات اعتماد المستخدم الوصول إلى موارد متعددة.
وزارة التعليم
Ministry of Education
2025 - 1447
40
--- VISUAL CONTEXT ---
**DIAGRAM**: شكل 1.18: وصول المستخدم إلى تطبيقات متعددة عبر تسجيل الدخول الموحد (SSO)
Description: A diagram illustrating the Single Sign-On (SSO) process. It shows a central 'SSO Single Sign-On' hub. On the left, there are icons representing multiple applications (Mail, Facebook, Instagram, and 'وأكثر...') connected to the SSO hub. On the right, a mobile phone screen with a login interface (showing asterisks for password) is connected to the SSO hub, implying the user logs in once via SSO to access multiple applications.
Table Structure:
Headers: N/A
Rows:
Data: Illustrates the flow of authentication from a single sign-on point to multiple applications.
Key Values: SSO Single Sign-On, Mail icon, Facebook icon, Instagram icon, وأكثر..., Mobile phone icon with login screen
Context: Explains how SSO simplifies access to multiple applications using a single set of credentials.
**TABLE**: جدول 1.4: الميزات والمشكلات المحتملة المتعلقة بمصادقة تسجيل الدخول الموحد (SSO)
Description: A two-column table outlining the advantages (الميزات) and potential problems (المشكلات المحتملة) associated with Single Sign-On (SSO) authentication.
Table Structure:
Headers: الميزات | المشكلات المحتملة
Rows:
Row 1: يمكن أن يُسهّل تسجيل الدخول الموحد (SSO) وصول المستخدمين إلى الموارد المطلوبة باستخدام مجموعة واحدة من بيانات اعتماد تسجيل الدخول. | يعتمد تسجيل الدخول الموحد (SSO) على خادم مصادقة مركزي، وإذا أصبح هذا الخادم غير متاح، فلن يتمكن المستخدمون من الوصول إلى الموارد الضرورية.
Row 2: يمكن أن يُقلّل تسجيل الدخول الموحد (SSO) من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور مثل: إعادة استخدام كلمة المرور، وهجمات التصيد الإلكتروني، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط. | يمكن أن يكون تسجيل الدخول الموحد (SSO) معقدًا من حيث التنفيذ والصيانة، ويتطلب معرفة وموارد متخصصة.
Row 3: يمكن أن يساعد تسجيل الدخول الموحد (SSO) المؤسسات على الامتثال للمتطلبات التنظيمية لإدارة كلمات المرور، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط. | يمكن أن يؤدي تسجيل الدخول الموحد (SSO) إلى مخاطر أمنية أكبر، حيث يُمكن للمهاجم الذي يحصل على بيانات اعتماد المستخدم الوصول إلى موارد متعددة.
Data: Compares the benefits and drawbacks of implementing Single Sign-On (SSO) authentication.
Context: Provides a balanced view of SSO, highlighting its benefits (ease of access, reduced password-related risks, compliance) and drawbacks (single point of failure, complexity, increased risk if credentials are compromised).
🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هو تعريف هجمات الوسيط (MitM)؟
الإجابة: هي هجمات يمكن للمهاجم من خلالها اعتراض اتصالات الشبكة واستخدامها لاعتراض أو سرقة المعلومات الحساسة مثل بيانات اعتماد تسجيل الدخول.
الشرح: هذا التعريف يوضح آلية عمل هجمات الوسيط التي تستهدف سرقة المعلومات أثناء انتقالها عبر الشبكة.
تلميح: فكر في نوع الهجوم الذي يتدخل في منتصف الاتصال بين طرفين.
التصنيف: تعريف | المستوى: متوسط
ما هو تعريف تسجيل الدخول الموحد (SSO)؟
الإجابة: هي طريقة مصادقة تتيح للمستخدمين الوصول إلى تطبيقات وموارد متعددة بمجموعة واحدة من بيانات الاعتماد بدلاً من الحاجة إلى تذكر معلومات تسجيل دخول منفصلة لكل تطبيق وإدخالها.
الشرح: يُبسط SSO تجربة المستخدم ويقلل من عبء تذكر كلمات مرور متعددة.
تلميح: فكر في نظام يسمح بالدخول لعدة خدمات باستخدام اسم مستخدم وكلمة مرور واحدة.
التصنيف: تعريف | المستوى: سهل
اذكر ثلاث ميزات لتسجيل الدخول الموحد (SSO).
الإجابة: 1. يُسهّل وصول المستخدمين إلى الموارد المطلوبة باستخدام مجموعة واحدة من بيانات الاعتماد. 2. يُقلّل من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور مثل إعادة استخدامها وهجمات التصيد. 3. يساعد المؤسسات على الامتثال للمتطلبات التنظيمية لإدارة كلمات المرور.
الشرح: هذه الميزات توضح لماذا تعتمد العديد من المؤسسات على أنظمة SSO.
تلميح: ركز على الفوائد المتعلقة بالراحة والأمان والامتثال التنظيمي.
التصنيف: ملخص | المستوى: متوسط
اذكر ثلاث مشكلات محتملة لتسجيل الدخول الموحد (SSO).
الإجابة: 1. يعتمد على خادم مصادقة مركزي (نقطة فشل واحدة)، وإذا أصبح غير متاح، فلن يتمكن المستخدمون من الوصول. 2. يمكن أن يكون معقدًا من حيث التنفيذ والصيانة، ويتطلب معرفة وموارد متخصصة. 3. يمكن أن يؤدي إلى مخاطر أمنية أكبر إذا حصل المهاجم على بيانات الاعتماد، حيث سيصل إلى موارد متعددة.
الشرح: معرفة هذه المشكلات تساعد في تقييم المخاطر واتخاذ إجراءات أمنية إضافية عند تطبيق SSO.
تلميح: فكر في نقاط الضعف الفنية والتشغيلية والأمنية التي قد تنتج عن الاعتماد على نظام مركزي.
التصنيف: ملخص | المستوى: متوسط
ما هو مثال سعودي على نظام تسجيل الدخول الموحد (SSO)؟
الإجابة: بوابة نفاذ (Nafath) السعودية.
الشرح: يُعد ذكر مثال محلي مثل بوابة نفاذ طريقة لتطبيق المفاهيم النظرية على أرض الواقع في السياق السعودي.
تلميح: فكر في منصة حكومية سعودية تقدم خدمات مصادقة موحدة.
التصنيف: مفهوم جوهري | المستوى: سهل