الانتقال إلى المحتوى
حاصلون على شهادة ISO/IEC 27001:2022

الهوية والوصول · دبي والإمارات

إدارة الهوية والوصول

أمّن الوصول إلى تطبيقاتك وبياناتك بإدارة قوية للهوية والوصول. تحكم في من يصل إلى ماذا، وافرض مصادقة قوية، وحافظ على الامتثال للمتطلبات التنظيمية.

  • شريك Microsoft Entra ID وOne Identity
  • نشر المصادقة متعددة العوامل على حسابات مؤسسية كاملة خلال أيام لا أشهر
  • مصمَّم ومدعوم من دبي

لمن هذه الخدمة

مصمَّم للمؤسسات التي تكون فيها كلمة المرور الحلقة الأضعف

تبدأ معظم الاختراقات التي نحقق فيها في الإمارات باسم مستخدم وكلمة مرور صالحين، لا بثغرة في جدار الحماية. الهوية هي المحيط الآن، وهي عادةً الجزء الأقل حوكمة في البيئة.

  • المصادقة متعددة العوامل مفعّلة لبعض المستخدمين، أو للبريد الإلكتروني فقط
  • ما زال للمغادرين حسابات نشطة بعد أسابيع من آخر يوم عمل
  • كلمات مرور مسؤولين مشتركة محفوظة في جدول بيانات أو محادثة
  • يسجل الموظفون الدخول إلى عشرات التطبيقات السحابية بعشرات كلمات المرور
  • يطلب المدققون مراجعات الوصول ولا أحد يستطيع تقديمها

الشركات الصغيرة والمتوسطة على Microsoft 365

أنت تمتلك Entra ID بالفعل مع تراخيص Business أو Enterprise. نهيئ ما تدفع مقابله — المصادقة متعددة العوامل والوصول المشروط وإعادة تعيين كلمة المرور ذاتياً — بشكل صحيح.

الشركات الخاضعة للتنظيم في مركز دبي المالي العالمي وسوق أبوظبي العالمي والبر الرئيسي

البنوك وشركات التأمين والعيادات ومكاتب المحاماة ومورّدو الحكومة الذين يتعين عليهم إثبات الحد الأدنى من الصلاحيات ومراجعات الوصول الدورية والتحكم في الجلسات المميزة.

بيئات Active Directory الهجينة

Active Directory محلي متزامن مع السحابة، وتطبيقات قديمة لا تتعامل إلا عبر LDAP أو Kerberos، ومزيج من الأجهزة المنضمة للنطاق والأجهزة الشخصية.

المجموعات ذات معدل دوران الموظفين المرتفع

أصحاب العمل في الضيافة والتجزئة والإنشاءات والرعاية الصحية الذين يوظفون مئات الأشخاص وينهون خدماتهم سنوياً ويحتاجون إلى أتمتة الانضمام والانتقال والمغادرة.

ما الذي تشمله الخدمة

قدرات إدارة الهوية والوصول

ستة ضوابط توقف معاً سرقة بيانات الاعتماد، وتزيل الصلاحيات الدائمة، وتمنحك سجل تدقيق لكل تسجيل دخول — تُقدَّم كمشروع أو كخدمة هوية مُدارة.

المصادقة متعددة العوامل

أضف طبقات أمنية إضافية للتحقق من هوية المستخدم ومنع الوصول غير المصرح به، حتى عندما تكون كلمة المرور قد سُرقت أو سُرِّبت بالفعل.

  • Microsoft Authenticator مع مطابقة الأرقام
  • مفاتيح أمان FIDO2 للمسؤولين والمديرين التنفيذيين
  • حظر المصادقة القديمة (IMAP وPOP وSMTP AUTH)
  • مصادقة متعددة العوامل على VPN وWi-Fi وRDP، لا على البريد الإلكتروني فقط
  • نشر مرحلي مع التواصل مع المستخدمين

تسجيل الدخول الموحد

مركزة المصادقة مع الحفاظ على أمن قوي وراحة المستخدم — هوية واحدة لـ Microsoft 365 وتطبيقات SaaS والتطبيقات المحلية.

  • تكامل التطبيقات عبر SAML وOpenID Connect وOAuth
  • معرض تطبيقات Entra والتطبيقات المخصصة
  • وكيل التطبيقات لتطبيقات الويب الداخلية
  • تسجيل دخول موحد مبني على كلمة المرور للبوابات القديمة
  • مشغّل تطبيقات My Apps بهوية الشركة للموظفين

الوصول المشروط وانعدام الثقة

امنح الوصول بناءً على هوية المستخدم وجهازه وموقعه ومدى خطورة تسجيل الدخول — طبقة السياسات خلف كل ضابط آخر.

  • امتثال الأجهزة مطلوب للوصول إلى بيانات الشركة
  • مواقع مسمّاة لمكاتب الإمارات وعناوين IP موثوقة
  • سياسات مخاطر تسجيل الدخول والمستخدمين مع Entra ID Protection
  • ضوابط الجلسات للأجهزة غير المُدارة
  • وضع الإبلاغ فقط قبل التطبيق

إدارة الوصول المميز

التحكم في من يمكنه الوصول إلى أي موارد والحفاظ على مبادئ الحد الأدنى من الصلاحيات لمسؤولي النطاق والمسؤولين العامين وحسابات قواعد البيانات وجدران الحماية.

  • رفع الصلاحيات في الوقت المناسب عبر إدارة الهويات المميزة في Entra
  • شريك One Identity للحوكمة وإدارة الوصول المميز
  • حسابات مسؤولين منفصلة دون صندوق بريد
  • حسابات الطوارئ ومراقبتها
  • مراجعة فصلية للوصول المميز

حوكمة الهوية ودورة حياتها

أدر دورات حياة المستخدمين واضمن الامتثال لسياسات الوصول — يحصل المنضمون على الوصول الصحيح من اليوم الأول، ويفقد المنتقلون ما لم يعودوا بحاجة إليه، ويُعطَّل المغادرون في اليوم نفسه.

  • تزويد مدفوع بالموارد البشرية من Entra ID أو One Identity Manager
  • حزم الوصول وإدارة الاستحقاقات
  • مراجعات وصول مجدولة للمديرين
  • إلغاء التزويد الآلي واسترداد التراخيص
  • أدلة جاهزة للتدقيق لبند ISO 27001 A.5.18

إدارة الوصول والمصادقة دون كلمة مرور

قلّل عدد كلمات المرور في الشركة، وألغِها كلياً لمعظم المستخدمين ببيانات اعتماد قوية مرتبطة بالجهاز.

  • Windows Hello for Business مع TPM
  • مفاتيح المرور في Microsoft Authenticator
  • إعادة تعيين كلمة المرور ذاتياً وإعادة الكتابة
  • تصريح وصول مؤقت للانضمام
  • وصول للضيوف والشركاء التجاريين والمدققين

كيف نعمل

من مراجعة الهوية إلى وصول محكوم

برنامج مرحلي يبدأ بالحسابات الأعلى خطورة ولا يقفل الأعمال أبداً. يكتمل نشر المصادقة متعددة العوامل والوصول المشروط لمئة مستخدم عادةً خلال أسبوعين إلى ثلاثة.

  1. 01

    التقييم

    جرد لكل هوية ودور مسؤول وتسجيل تطبيق وطريقة تسجيل دخول عبر Entra ID وActive Directory. تحصل على تقرير نتائج مرتب حسب المخاطر ومقيّم مقابل Microsoft Secure Score ومعايير CIS.

  2. 02

    التصميم

    مجموعة سياسات الوصول المشروط، وطرق المصادقة متعددة العوامل، ونموذج تصنيف حسابات المسؤولين، وهيكل المجموعات والتراخيص، وسير عمل الانضمام والانتقال والمغادرة المتفق عليه مع الموارد البشرية وتقنية المعلومات.

  3. 03

    النشر

    مجموعة تجريبية أولاً، ثم قسماً بقسم بسياسات للإبلاغ فقط قبل التطبيق. يحصل المستخدمون على دليل قصير وخط مكتب مساعدة لأسبوع الانتقال.

  4. 04

    الحوكمة والإدارة

    مراجعات وصول مستمرة وتصنيف تسجيلات الدخول الخطرة وتكاملات تطبيقات جديدة وتغييرات في السياسات تُعالج ضمن اتفاقية هوية مُدارة مع تقارير شهرية.

النتائج

فوائد إدارة الهوية والوصول

ما الذي يتغير بعد فرض الهوية وحوكمتها ومراقبتها.

امنع الوصول غير المصرح به حتى لو اختُرقت كلمات المرور

تعني المصادقة متعددة العوامل المقاومة للتصيد والوصول المشروط المبني على المخاطر أن كلمة المرور المسروقة وحدها لم تعد تفتح صندوق بريد أو شبكة افتراضية خاصة أو نظاماً مالياً.

قلّل العبء الإداري لإدارة الوصول

الترخيص حسب المجموعات والتزويد الآلي وإعادة تعيين كلمة المرور ذاتياً تُزيل طابور التذاكر اليومي الذي يبعد فريق تقنية المعلومات عن أعمال المشاريع.

حسّن تجربة المستخدم بمصادقة مركزية

تسجيل دخول واحد لـ Microsoft 365 والبرمجيات كخدمة والتطبيقات الداخلية، ودون كلمة مرور على الإطلاق على أجهزة Windows Hello.

استوفِ متطلبات الامتثال للتحكم في الوصول

ضوابط وأدلة مرتبطة بـ ISO 27001 والمتطلب 8 من PCI DSS وNESA / UAE IA والتزامات الوصول إلى البيانات في قانون حماية البيانات الشخصية.

اكتشاف أنماط الوصول المشبوهة والاستجابة لها

يرصد Entra ID Protection السفر المستحيل وإعادة استخدام الرموز وتسجيلات الدخول من عناوين مجهولة، ويصنّفها فريقنا.

بسّط التدقيق وتقارير الامتثال

تُحفظ نتائج مراجعات الوصول وتفعيلات الأدوار المميزة وسجلات تسجيل الدخول وتُصدَّر بالصيغة التي يطلبها مدققك.

نماذج التعاقد

قيّم، أو انشر، أو سلّمه لنا

ابدأ بمراجعة ما لديك، أو نفّذ نشراً محدد النطاق، أو دعنا ندير الهوية لك شهراً بشهر.

الخيار

تقييم أمن الهوية

اعرف وضع كل حساب ودور مسؤول

  • مراجعة إعدادات Entra ID وActive Directory
  • تقرير تغطية المصادقة متعددة العوامل والمصادقة القديمة
  • تدقيق الأدوار المميزة وصلاحيات التطبيقات
  • تحليل فجوات الوصول المشروط
  • خطة معالجة مرتبة حسب الأولوية خلال 5 إلى 10 أيام عمل
احجز تقييماً

نشر المصادقة متعددة العوامل وتسجيل الدخول الموحد والوصول المشروط

تحصين محدد النطاق لحسابك المؤسسي في مايكروسوفت

  • تصميم مجموعة سياسات الوصول المشروط وفرضها
  • مصادقة متعددة العوامل لجميع المستخدمين مع طرق مقاومة للتصيد للمسؤولين
  • تسجيل دخول موحد لما يصل إلى 20 تطبيقاً
  • تصنيف حسابات المسؤولين وإدارة الهويات المميزة
  • أدلة المستخدم وجلسة تدريب ورعاية مكثفة لمدة 30 يوماً
احصل على عرض سعر للنشر

الخيار

الهوية المُدارة

تشغيل الهوية وحوكمتها نيابةً عنك

  • معالجة الانضمام والانتقال والمغادرة ضمن اتفاقيات مستوى الخدمة المتفق عليها
  • مراجعات وصول فصلية تُجرى وتُوثَّق بالأدلة
  • تصنيف تسجيلات الدخول الخطرة والتنبيهات
  • تكاملات تطبيقات جديدة وتغييرات في السياسات
  • تقرير شهري عن وضع الهوية
اطّلع على خيارات الخدمات المُدارة

يُسعَّر الترخيص (Microsoft Entra ID P1/P2 وEntra ID Governance وOne Identity) على حدة بالدرهم. تمتلك معظم الشركات الصغيرة والمتوسطة بالفعل التراخيص المطلوبة عبر Microsoft 365 Business Premium أو E3/E5.

التقنيات

المنصات التي نصممها وندعمها

نبني على منصة الهوية التي ترخّصها بالفعل ونضيف أدوات متخصصة فقط حيث تلزم.

  • Microsoft
  • One Identity
  • Cisco
  • Fortinet

Microsoft Entra ID P1/P2 وEntra ID Protection وإدارة الهويات المميزة وEntra ID Governance وWindows Hello for Business · One Identity Manager وSafeguard · Cisco Duo · FortiAuthenticator وFortiToken · مفاتيح YubiKey FIDO2

الأسئلة الشائعة

الأسئلة الشائعة

نعم. يعمل Windows Hello for Business ومفاتيح أمان FIDO2 ومفاتيح مرور Microsoft Authenticator جميعها مع Entra ID وهي مدعومة على الأجهزة المُدارة عبر Intune. نبدأ عادةً بقسمي تقنية المعلومات والمالية، ونلغي كلمات المرور لهاتين المجموعتين بعد استقرار معدلات نجاح تسجيل الدخول، ثم نوسّع إلى بقية المؤسسة.

الهوية والوصول · الإمارات

عزّز التحكم في الوصول لديك

ابدأ بتقييم أمن الهوية — سنُريك أي الحسابات والأدوار وطرق تسجيل الدخول تعرّض الشركة للخطر وما ينبغي إصلاحه أولاً.

  • متخصصون في Entra ID وOne Identity
  • مصادقة متعددة العوامل مقاومة للتصيد
  • مراجعات وصول جاهزة للتدقيق