جديديدعم Logto الآن CIMD. تتصل عملاء MCP دون تسجيل مسبق.

اجعل منتجك جاهزًا للذكاء الاصطناعي،
دون بناء نظام مصادقة ثانٍ

ترث تطبيقات الذكاء الاصطناعي والوكلاء وخوادم MCP لديك كل ما بنيته بالفعل في Logto: تسجيل الدخول، والدخول الموحد للمؤسسات (SSO)، والمصادقة متعددة العوامل (MFA)، وRBAC، وOrganizations. أطلق ميزات ذكاء اصطناعي تستطيع المؤسسات تبنّيها فعلًا، في فترة بعد ظهر واحدة.

فعّل Dynamic app.
تصبح منظومة الهوية لديك بالكامل صالحة للوكلاء.

يعتمد Dynamic app في جوهره على CIMD (Client ID Metadata Document)، وهو نموذج تسجيل العملاء الذي توصي به مواصفة MCP أولًا. لا نظام مصادقة موازٍ تبنيه، ولا مواصفة تلاحقها.

ما بنيته بالفعل في Logto
  • تجربة تسجيل الدخول
  • الدخول الموحد للمؤسسات (SSO)
  • المصادقة متعددة العوامل (MFA) والمصادقة الإضافية
  • RBAC والنطاقات
  • Organizations (تعدد المستأجرين)
فعّل Dynamic app
يعتمد على CIMD في جوهره
وثائق Dynamic app
ينطبق الآن على
  • كل عميل MCP ووكيل ذكاء اصطناعي
  • رموز وصول محددة النطاق ولكل مستخدم
  • موافقة يراها المستخدمون ويمكنهم التراجع عنها
  • سجلات تدقيق لكل عملية منح
تفضل فحص كل عميل بنفسك؟ سجّلهم بدلًا من ذلك كتطبيقات third-party app.وثائق Third-party app

منتج واحد. ثلاثة جدران للمصادقة.

وارد

الوكلاء يصلون إلى منتجك

“أعاد Claude للتو الخطأ 401 من خادمك. وعميل مؤسسي محتمل يسأل عمّا إذا كان وصول الوكلاء يحترم الدخول الموحد لديهم. وبينما كنت تبني، انتقلت المواصفة إلى CIMD.”

مكّن وصول وكيل الذكاء الاصطناعي إلى خادم MCP الخاص بك

حوّل خادم MCP الخاص بك إلى خادم موارد وامنح وكلاء الذكاء الاصطناعي وصولًا محدد النطاق، مع تسجيل دخول المستخدم والموافقة الصريحة.

كيف يعمل
  • طريقتان لتسجيل العملاء: فعّل Dynamic app ليتصل أي عميل MCP، مع CIMD في جوهره؛ أو سجّل كل عميل مسبقًا كتطبيق third-party app عندما تتطلب مراجعتك الأمنية ذلك.
  • يطلب الوكلاء الصلاحيات ويوافق المستخدمون أو يرفضون.
  • سجلات كاملة لكل عملية منح وإلغاء.

اجعل تطبيقك مناسبًا للوكلاء

افتح تطبيقك أو API أمام وكلاء الذكاء الاصطناعي مع الصلاحيات التي تختارها. يتولى Logto إدارة المصادقة والنطاق والرموز خلف الكواليس.

كيف يعمل
  • سجّل الوكلاء كتطبيقات خارجية في Logto تمامًا مثل أي عميل OAuth آخر.
  • يطلب الوكلاء موافقة المستخدم للوصول إلى واجهات تطبيقك البرمجية بنطاقات محددة.
  • يتولى Logto إدارة الرموز، بما فيها رموز الوصول والتجديد، لتأمين وصول الوكلاء إلى واجهاتك البرمجية.
الإنسان ضمن الحلقة

المستخدمون يسجلون الدخول داخل الذكاء الاصطناعي

“يجب أن يتم تسجيل الدخول في منتصف المحادثة، دون إخراج المستخدم من الدردشة. وواجهة CLI لديك لا تملك متصفحًا لإعادة التوجيه إليه. ونصف ‘المستخدمين’ الجدد لديك مجرد سكربتات تطرق صفحة التسجيل.”

تدفقات المصادقة مدمجة في الدردشة

ادمج تسجيل الدخول وSSO مباشرةً في تدفق الشات بوت الخاص بك. يُطلب من المستخدمين تسجيل الدخول عند الحاجة، ثم يعودون فورًا إلى الدردشة.

كيف يعمل
  • اطلب من المستخدمين تسجيل الدخول داخل الدردشة وحوّلهم إلى Logto لتسجيل دخول آمن.
  • دعم جاهز بدون كلمة مرور، وعبر الشبكات الاجتماعية، وSSO المؤسسي.
  • مصادقة إضافية أو MFA للإجراءات عالية القيمة.

تدفقات مصادقة مصممة للطرفية

تُطلق أدوات ووكلاء البرمجة بالذكاء الاصطناعي كواجهات CLI. امنحها تسجيل دخول حقيقيًا: رمز الجهاز عند غياب المتصفح، ورمز التفويض مع PKCE عند توفره.

كيف يعمل
  • يغطي تدفق رمز الجهاز أجهزة SSH والحاويات والأجهزة بلا واجهة؛ ويوافق المستخدمون من أي متصفح.
  • يفتح رمز التفويض مع PKCE المتصفح عند توفره ثم يعود مباشرة إلى الطرفية.
  • تُخزَّن الرموز وتُجدَّد وتُقفَل عبر العمليات، مع تكامل مدمج مع سلسلة المفاتيح.

أوقف الروبوتات والانتهاكات قبل أن تبدأ

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

أمان مدمج يتجاوز مجرد CAPTCHA: حماية متعددة الطبقات داخل تجربة تسجيل الدخول نفسها. يقدم Logto ممارسات الأمان من عالم SaaS إلى عالم الوكلاء.

كيف يعمل
  • احجب الحركة المريبة مع CAPTCHA ديناميكية فقط عند الحاجة.
  • حدود المعدل والقوائم السوداء توقف المسيئين المتكررين.
  • المصادقة متعددة العوامل، الرموز قصيرة العمر، وإدارة الإلغاء لأي معلومات حساسة.
صادر

وكيلك يتصرف في مكان آخر

“يحتاج وكيلك إلى Google Calendar الخاص بالمستخدم. ووضع رمز في ملف ‎.env هو الطريقة التي تبدأ بها الحوادث.”

اربط وكيلك بواجهات برمجة التطبيقات وخوادم MCP الخارجية

اسمح للوكيل الخاص بك بالتصرف نيابة عن المستخدمين مع واجهات API خارجية. لا حاجة لإدارة الرموز يدويًا أو تخزين الأسرار كنص عادي.

كيف يعمل
  • استخدم واجهات Logto للحصول وتجديد رموز الوصول إلى Google، GitHub أو نقاط نهاية MCP.
  • بادل الرموز بأمان دون كشف الأسرار في شفرة وكيلك.
  • ركز على تدفقات العمل؛ يتولى Logto مهمة المصادقة.

شاهده وهو يعمل، ثم ابنِ خادمك.

يعمل Logto MCP Server على هذه المنظومة نفسها بالضبط.

وهو يعمل في بيئة الإنتاج اليوم. وثائق Logto MCP Server

ويشمل ذلك الجزء الأصعب في منتجات B2B: تعدد المستأجرين. كل رمز يحصل عليه الوكيل محدد بمؤسسة واحدة وبدور ذلك المستخدم فيها.

شاهد ما يمكنه فعله، ثم ابنِ المثل لمنتجك بالاستعانة بالأدلة أدناه.

كيف بنينا خادمنا

كيف تبني خادمك

أطلق مصادقة جاهزة للوكلاء بعد ظهر اليوم.

واجهات الذكاء الاصطناعي تتغير باستمرار. أما طبقة الهوية لديك فلا يلزم أن تتغير: وجّه الطبقة التي تثق بها بالفعل نحو أي شيء يأتي لاحقًا.