المصادقة والوصول

تسجيل الدخول الموحد والمصادقة متعددة العوامل وضوابط الوصول

توفر PetroBench ميزات المصادقة والتحكم في الوصول لحماية حسابك وبياناتك.

طرق المصادقة

تسجيل الدخول الموحد (SSO)

يمكن لعملاء المؤسسات دمج PetroBench مع مزود الهوية الخاص بهم:

  • SAML 2.0: التكامل مع مزودي هوية المؤسسات
  • المزودون المدعومون: Okta وAzure AD وOneLogin ومزودون آخرون متوافقون مع SAML
  • التزويد الفوري: يتم إنشاء حسابات المستخدمين تلقائياً عند أول تسجيل دخول عبر SSO
  • فرض SSO: يمكن للمسؤولين إلزام جميع المستخدمين باستخدام SSO وتعطيل تسجيل الدخول بكلمة المرور

تسجيل الدخول الموحد متاح لخطط المؤسسات. تواصل مع sales@petrobench.com للإعداد.

المصادقة متعددة العوامل (MFA)

أضف طبقة أمان إضافية لحسابات المستخدمين:

  • متاحة لجميع المستخدمين على جميع الخطط
  • تدعم تطبيقات المصادقة (TOTP): Google Authenticator وAuthy و1Password وغيرها
  • يمكن فرضها على مستوى المؤسسة من قبل المسؤولين
  • يتم توفير رموز الاسترداد عند إعداد MFA لاسترداد الحساب

متطلبات كلمة المرور

للمصادقة المبنية على كلمة المرور:

المتطلبالتفاصيل
الحد الأدنى للطول12 حرفاً
التعقيديجب أن تتضمن أحرفاً كبيرة وصغيرة ورقماً وحرفاً خاصاً
السجللا يمكن إعادة استخدام آخر 5 كلمات مرور
إعادة التعيينإعادة تعيين آمنة عبر رابط تحقق بالبريد الإلكتروني

قفل الحساب

المحفزالإجراء
5 محاولات تسجيل دخول فاشلة متتاليةقفل الحساب لمدة 15 دقيقة
10 محاولات فاشلة متتاليةقفل الحساب حتى إعادة تعيين كلمة المرور
إشعار القفلإرسال بريد إلكتروني إلى صاحب الحساب عند القفل

التحكم في الوصول

التحكم في الوصول المبني على الأدوار (RBAC)

تحكم فيما يمكن للمستخدمين فعله داخل مؤسستك:

الدورالصلاحيات
المسؤولوصول كامل، إدارة المستخدمين، إعدادات المؤسسة، الفوترة
العضوإنشاء وإدارة الآبار، تشغيل المحاكاة، عرض التقارير
المشاهدوصول للقراءة فقط للآبار والمحاكاة والتقارير

عزل المؤسسات

  • يمكن للمستخدمين الوصول فقط إلى البيانات داخل مؤسستهم
  • يمكن للمستخدمين متعددي المؤسسات التبديل بين السياقات حسب الحاجة
  • مفاتيح API مقيدة بمؤسسات محددة
  • الوصول عبر المؤسسات إلى البيانات غير ممكن

إدارة الجلسات

الإعدادالتفاصيل
مهلة الجلسةمهلة عدم نشاط قابلة للتكوين (الافتراضي: 8 ساعات)
أقصى مدة للجلسة30 يوماً (تتطلب إعادة المصادقة)
الجلسات المتزامنةمسموح بها عبر الأجهزة
إلغاء الجلسةيمكن للمستخدمين والمسؤولين إلغاء الجلسات النشطة
تسجيل الخروج الإجبارييمكن للمسؤولين فرض تسجيل الخروج لأي مستخدم في مؤسستهم

دورة حياة المستخدم

التزويد

  • دعوة يدوية من المسؤول (دعوة بالبريد الإلكتروني)
  • تزويد فوري عبر SSO (إنشاء تلقائي عند أول تسجيل دخول)

إلغاء التزويد

  • يزيل المسؤول المستخدم من المؤسسة. يُسحب الوصول فوراً
  • إلغاء التزويد عبر SSO: تعطيل المستخدم في مزود الهوية يمنع تسجيلات الدخول المستقبلية
  • الحسابات المعطلة تحتفظ بإسناد البيانات لكن لا يمكنها المصادقة

أمن API

للعملاء الذين يستخدمون PetroBench API:

الميزةالتفاصيل
المصادقةمفاتيح API مطلوبة لجميع الطلبات
التشفيرجميع حركة API مشفرة عبر TLS 1.2+
تحديد المعدلحدود معدل لكل مفتاح لمنع الإساءة
النطاقالمفاتيح مقيدة بمؤسسات محددة
التدويريمكن تدوير المفاتيح في أي وقت بدون توقف
الإلغاءيمكن إلغاء المفاتيح المخترقة فوراً

وصول API متاح على خطط المؤسسات. تواصل مع sales@petrobench.com للتفاصيل.

سجل التدقيق

تحتفظ PetroBench بسجلات تدقيق لجميع أنشطة الحساب:

الفئةالأحداث المتتبعة
المصادقةتسجيل الدخول، تسجيل الخروج، المحاولات الفاشلة، أحداث MFA، تغييرات كلمة المرور
إدارة المستخدميندعوات المستخدمين، تغييرات الأدوار، التعطيل، الإزالة
الوصول إلى البياناتإنشاء الآبار، تشغيل المحاكاة، تصدير البيانات، حذف البيانات
الإدارةإعدادات المؤسسة، تغييرات الفوترة، إدارة مفاتيح API
مدة الاحتفاظيتم الاحتفاظ بسجلات التدقيق لمدة سنة واحدة

يمكن لعملاء المؤسسات طلب تصدير سجلات التدقيق لمراجعات الامتثال أو تكامل SIEM.

أسئلة؟

للحصول على أدلة تكامل SSO أو وثائق التحكم في الوصول:

On this page