SSO والتزويد التلقائي بين Entra ID وGitLab
السياق
استجاب فريق لدفتر شروط IAM/PAM لمقاولة صغيرة في التكنولوجيا الطبية: تحليل المخاطر، ومقارنة Entra ID وOkta وBeyondTrust وCyberArk، وسياسة وصول متوافقة مع ISO 27002 (الضابطان 8.2 و8.4) وقواعد HDS لبيانات الصحة وGDPR.
ما أنجزتُه
- إعداد فيدرالية SAML 2.0 مع Entra ID كمزوّد للهوية (IdP) وGitLab كمزوّد للخدمة (SP).
- إعداد التزويد عبر SCIM: إنشاء الحسابات وتحديثها وتعطيلها تلقائياً (دورة الانضمام والانتقال والمغادرة).
- تصميم حوكمة هويات وكلاء الذكاء الاصطناعي: حسابات غير بشرية، وABAC بمجموعات ديناميكية، وحظر المصادقة القديمة.
ملاحظة: تناولتُ PAM عبر سياسة الوصول ومقارنة المزوّدين، وليس عبر نشر فعلي.
عرض بطاقة المشروع- يفتح المستخدم GitLab (SP)
- يحوّل GitLab إلى Entra ID (IdP)
- يوثّق Entra ID المستخدم ويرسل تأكيد SAML
- يفتح GitLab الجلسة
- الانضمام: إنشاء الحساب في GitLab
- الانتقال: تحديث الخصائص والمجموعات
- المغادرة: تعطيل الحساب
- حوكمة الحسابات التقنية
- ABAC بمجموعات ديناميكية
- حظر المصادقة القديمة