ربط نظام التذاكر بـMicrosoft 365 ليس تكاملًا واحدًا بل أربعة منفصلة: البريد عبر Exchange Online، والهوية عبر Entra ID (تسجيل دخول موحّد وتزويد حسابات)، وTeams كواجهة إشعار وطلب، والتخزين عبر SharePoint وOneDrive. لكل منها مصادقة وصلاحيات ومخاطر مختلفة. أهمها الهوية، وأكثرها إساءةً للاستخدام هو Teams.
حين يقول مدير التقنية «نريد ربط نظام التذاكر مع Microsoft 365»، فهو غالبًا لا يقصد شيئًا محددًا. المنظومة واسعة، والربط بها ليس زرًا واحدًا. تفكيك الطلب إلى أربع نقاط تماس منفصلة هو أول عمل هندسي في المشروع — لأن كل نقطة لها كلفة وقيمة ومخاطر مختلفة تمامًا، وبعضها لا تحتاجه أصلًا.
نقاط التماس الأربع
| النقطة | ما تحققه | الأولوية |
|---|---|---|
| الهوية — Entra ID | تسجيل دخول موحّد، وإنشاء الحسابات وإلغاؤها آليًا، ومزامنة المجموعات مع الأدوار. | عاجلة أساس كل شيء، وتحل مشكلة أمنية حقيقية لا مجرد راحة. |
| البريد — Exchange Online | تحويل رسائل صندوق الدعم إلى تذاكر، وإرسال الإشعارات من نطاقك. | عالية القناة الأكثر استخدامًا في أغلب المؤسسات. |
| Teams | إشعار الفرق، وفتح طلب من داخل المحادثة، واعتماد الطلبات ببطاقة تفاعلية. | متوسطة قيمة حقيقية، وخطر انزلاق كبير. |
| SharePoint / OneDrive | ربط المرفقات والوثائق بدل نسخها إلى النظام. | منخفضة مفيدة لاحقًا، ونادرًا ما تكون سببًا لاختيار نظام. |
الترتيب مقصود. الهوية أولًا لأنها الوحيدة التي تحمل مخاطرة أمنية إن غابت: موظف يغادر المؤسسة يبقى حسابه في نظام التذاكر حيًا شهورًا إن لم يكن التزويد مربوطًا بدليل المستخدمين. تفاصيل هذا المسار في تسجيل الدخول الموحّد وربط النظام بـActive Directory، وهو أول ما يجب أن تنجزه لا آخره.
البريد والهوية: ما تغيّر فعليًا
ربط صندوق دعم على Exchange Online لم يعد كما كان. اتجهت Microsoft إلى إيقاف المصادقة الأساسية (اسم مستخدم وكلمة مرور) على بروتوكولات مثل IMAP وPOP وSMTP لصالح OAuth 2.0. الأثر العملي مباشر: أي نظام تذاكر يطلب منك «كلمة مرور صندوق الدعم» ليقرأه إما يعتمد على مسار مهدَّد بالتوقف، أو يفترض إعدادًا استثنائيًا على مستأجرك لن يقبله فريق الأمن.
- هل تدعمون OAuth 2.0 لقراءة صندوق Exchange Online، أم مصادقة أساسية فقط؟
- ما الصلاحيات التي يطلبها التطبيق على المستأجر تحديدًا، وهل تقتصر على الصندوق المحدد أم تشمل كل الصناديق؟
- هل يمكن تقييد التطبيق ليصل إلى صندوق الدعم وحده؟ (وهذا سؤال لمسؤول المستأجر لا للمزوّد.)
- من يمنح الموافقة الإدارية، وما الذي يظهر بالضبط في شاشة الموافقة؟
- ماذا يحدث عند انتهاء صلاحية رمز التحديث أو تغيّر سياسة الوصول المشروط: هل يُنبَّه المسؤول أم يتوقف الالتقاط بصمت؟
- هل يعمل التكامل مع سياسات الوصول المشروط المطبَّقة لدينا (مثل تقييد المواقع الجغرافية أو أجهزة محددة)؟
- أين يُخزَّن رمز الوصول، ومن يستطيع الاطلاع عليه؟
البند الثالث هو الأهم أمنيًا وأكثرها إغفالًا. صلاحية «قراءة البريد» على مستوى المستأجر تعني نظريًا الوصول إلى كل صندوق في مؤسستك، بما فيها صندوق الرئيس التنفيذي. الممارسة الصحيحة تقييد نطاق التطبيق على الصناديق المطلوبة فقط. مبادئ التفاصيل الأخرى — الالتقاط والترابط ومنع الحلقات — تنطبق كما هي في ربط البريد الإلكتروني بنظام التذاكر.
أنماط الربط مع Teams
| النمط | ما يفعله | الحد الأقصى لقيمته |
|---|---|---|
| إشعار وارد إلى قناة | ينشر النظام رسالة في قناة عند حدث معيّن (تذكرة عاجلة، تصعيد، خرق تعهّد). | الأسهل. يوصل الخبر ولا يفعل شيئًا. انتبه: مسارات الإشعار في Teams تغيّرت مع الوقت وMicrosoft وجّهت الاستخدام نحو Workflows — تحقق من المسار المدعوم حاليًا قبل البناء. |
| بطاقة تفاعلية | الرسالة تحمل أزرارًا: استلام، اعتماد، رفض، تعليق — دون مغادرة Teams. | القيمة الحقيقية. تختصر الاعتمادات من ساعات إلى دقائق. |
| روبوت محادثة | يفتح الموظف تذكرة أو يستعلم عن حالتها بمخاطبة الروبوت مباشرة. | مفيد للطلبات البسيطة والمتكررة. لا تحمّله طلبات معقدة متعددة الحقول. |
| تبويب داخل قناة | يُدرَج النظام كواجهة كاملة داخل Teams. | ملائم لفرق تعيش في Teams. لا يضيف قدرة جديدة، يقلّل تبديل السياق فقط. |
مثال افتراضي يوضح النمط الصحيح: موظف يطلب صلاحية على نظام مالي. يُنشئ الطلب تذكرة برقم، فتصل بطاقة إلى مديره في Teams تحمل ملخص الطلب وزرَّي اعتماد ورفض. يضغط المدير من هاتفه، فيُسجَّل قراره في التذكرة بختم زمني وهوية. المدير لم يفتح النظام قط، والتذكرة تحمل سجلًا كاملًا قابلًا للتدقيق. هذا هو ما يقدمه مسار اعتماد الطلبات حين يُنفَّذ صحيحًا.
حوكمة ومزالق
الخطوة الرابعة تُغفل كثيرًا في السياق السعودي. كون مستأجرك على Microsoft 365 لا يعني تلقائيًا أن نظام التذاكر يخزّن بياناته في المكان نفسه؛ التكامل ينقل محتوى الرسائل والمرفقات وبيانات الموظفين إلى حيث يستضيف مزوّدك. هذا سؤال يُطرح صراحةً ويُوثَّق في العقد، وتفصيله في إقامة البيانات داخل السعودية.
وأخيرًا، الخطوة الخامسة هي التي تفصل التكامل الحي عن التكامل المهجور. مسارات الإشعارات وواجهات الصلاحيات في هذه المنظومة تتبدّل كل بضع سنوات، ونظام لا يواكبها سيتعطل صامتًا في يوم لم تخطط له. اجعل هذا بندًا في العقد لا وعدًا شفهيًا.
أسئلة المزوّد قبل التوقيع
- أي من نقاط التماس الأربع مدعومة اليوم فعليًا، وأيها على خارطة الطريق؟ افصل بينهما بوضوح.
- هل تطبيقكم منشور في متجر Teams ومراجَع، أم يُثبَّت كتطبيق مخصّص برفع يدوي؟
- هل تدعمون البطاقات التفاعلية بأزرار إجراء، أم إشعارات نصية فقط بلا تفاعل؟
- هل يُسجَّل الإجراء المتخذ من Teams داخل التذكرة بهوية المستخدم وختم زمني؟
- ما مسار الإشعار المستخدم حاليًا، وما خطتكم إن أوقفته Microsoft؟
- هل تدعمون تسجيل الدخول الموحّد عبر Entra ID، وبأي بروتوكول: SAML 2.0 أم OIDC؟
- هل تدعمون تزويد الحسابات وإلغاءها عبر SCIM من Entra ID، أم إنشاء عند أول دخول فقط؟
- هل تُطابَق مجموعات Entra ID مع الأدوار في النظام تلقائيًا؟
- هل تعمل التكاملات مع سياسات الوصول المشروط لدينا؟ اطلب اختبارًا فعليًا لا تأكيدًا شفهيًا.
- أين تُخزَّن البيانات المنقولة من المستأجر، وفي أي منطقة جغرافية؟
- هل يمكن تعطيل نقطة تماس واحدة دون تعطيل البقية؟
- من يتحمل كلفة إصلاح التكامل إن كسره تغيير من طرف Microsoft؟
السؤال الأول في القائمة هو أهمها، وأصعب ما يُنتزع في عرض تجريبي. عروض المنتجات تخلط عادةً بين ما هو مبني ومُختبَر وما هو «ممكن عبر واجهاتنا» — والفارق بينهما أشهر من العمل وميزانية لم تخطط لها. اطلب التمييز مكتوبًا وبندًا بندًا. وحين تقارن بين المزوّدين، ضع هذه الأسئلة في نفس الجدول الذي تقيّم به بقية القدرات ضمن مزايا نظام TixDesk أو أي منصّة أخرى تدرسها؛ التكامل قدرة تُقيَّم لا وعد يُصدَّق.
الأسئلة الشائعة
هل يمكن الاستغناء عن نظام التذاكر واستخدام Teams وحده؟
لا، إن كنت تحتاج مساءلة. Teams لا يعطي رقم طلب، ولا يسند مالكًا، ولا يقيس زمن استجابة، ولا يمنع ضياع الرسالة تحت رسائل أحدث، ولا يقدّم تقريرًا يخبرك بعدد الطلبات المتأخرة. هو أداة تواصل ممتازة وأداة إدارة طلبات سيئة. استخدمه واجهةً أمام النظام لا بديلًا عنه.
ما الصلاحيات التي يطلبها التكامل على المستأجر؟
تختلف بحسب النقاط المفعّلة: قراءة صندوق محدد للبريد، وقراءة الملف الشخصي والمجموعات للهوية، ونشر الرسائل لـTeams. القاعدة أن تطلب القائمة مكتوبة وتناقش كل صلاحية واسعة النطاق — خصوصًا أي صلاحية على مستوى المؤسسة كلها بدل مورد محدد. لا توافق إداريًا على صلاحية لا تفهم نطاقها بالضبط.
هل نستخدم صندوق مشترك أم علبة مستخدم لصندوق الدعم؟
الصندوق المشترك هو الخيار الطبيعي: لا يستهلك ترخيصًا كاملًا عادةً، ولا يرتبط بشخص يغادر فيغادر معه الصندوق. النقطة التي تحتاج تحققًا: هل يستطيع النظام قراءة صندوق مشترك عبر OAuth بحساب خدمة، أم يتطلب علبة مستخدم بترخيص؟ اسأل صراحةً، فالإجابة تغيّر كلفتك التشغيلية.
هل تعمل الإشعارات في Teams كما كانت قبل سنوات؟
ليس بالضرورة. غيّرت Microsoft مسارات الإشعارات المدعومة أكثر من مرة ووجّهت الاستخدام نحو مسارات أحدث بدل الأقدم. لا تعتمد على مقال أو إعداد قديم؛ اسأل المزوّد عن المسار الذي يستخدمه اليوم، وتحقق من حالته في وثائق Microsoft الرسمية وقت التنفيذ لا وقت التخطيط.
هل ربط SharePoint يستحق العناء؟
نادرًا في البداية. قيمته الحقيقية في حالة واحدة: وجود وثائق مرجعية كبيرة تعيش أصلًا في SharePoint وتحتاج ربطًا لا نسخًا — كأدلة تشغيل أو عقود. أما مرفقات التذاكر العادية فمكانها الطبيعي داخل النظام حيث تخضع لصلاحياته وسجل تدقيقه ومدة احتفاظه. لا تفرّق مرفقاتك بين نظامين بلا سبب.