---
title: "ነጠላ መግቢያና ማቅረብ"
description: "ነጠላ መግቢያ በOpenID Connect ወይም SAML፣ SCIM ማቅረብና LDAP።"
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/am/llms.txt
> Use this file to discover all available pages before exploring further.

# ነጠላ መግቢያና ማቅረብ

<span id="single-sign-on-and-provisioning"></span>

ሰዎች ቀድሞ ባላቸው መለያ ወደ Quire እንዲገቡ ያድርጉ፤ የQuire ተጠቃሚ ዝርዝርንም ከዳይሬክቶሪዎ ጋር በአንድ ሁኔታ ያቆዩ።

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

`/admin/security/auth` ከፍተው **የመለያ አቅራቢዎችና ዳይሬክቶሪዎች** ይምረጡ፤ ከዚያ ግንኙነት ያክሉ። እያንዳንዱ ግንኙነት የመለያ አቅራቢዎ የሚፈልጋቸውን አድራሻዎች ያሳያል።

## OpenID Connect <!--quire:openid-connect-->

ከMicrosoft Entra ID፣ Google Workspace፣ Okta፣ Auth0፣ Keycloak እና ደረጃውን ከሚያሟላ ማንኛውም አቅራቢ ጋር ይሠራል።

1. በመለያ አቅራቢዎ ውስጥ የድር መተግበሪያ ይፍጠሩ። የማዞሪያ አድራሻውን በQuire ለግንኙነቱ የሚያሳየውን **የመመለሻ አድራሻ** ያድርጉ፦
   `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`።
2. በQuire **OpenID Connect አክል** ይምረጡና የአቅራቢውን የግኝት አድራሻ (በ `/.well-known/openid-configuration` የሚያበቃ)፣ የደንበኛ መለያና ምስጢር ያስገቡ። ምስጢሩ ተዘግቶ ይቀመጣል፤ ዳግመኛ የሚታዩት የመጨረሻ አራቱ ቁምፊዎች ብቻ ናቸው።
3. ግንኙነቱ የሚያስተናግዳቸውን የኢሜይል ዶሜይኖች ይምረጡ። በዚያ ዶሜይን ያለ አድራሻ የሚጠቀም ሰው ወደ አቅራቢዎ ይላካል።

### የአቅራቢ ማስታወሻዎች <!--quire:vendor-notes-->

- **Microsoft Entra ID**፦ የtenantውን የራሱን የግኝት አድራሻ ይጠቀሙ (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`)፤ `common`ን አይደለም። Quire ሰዎችን በ `email` claim ያስገባል፤ Entra ይህን የሚልከው የኢሜይል አድራሻ ላላቸው መለያዎች ብቻ ነው። ቡድኖችን ከሚናዎች ጋር ለማዛመድ የቡድን claimን ወደ ID token ያክሉና የቡድን object IDዎችን ከሚናዎች ጋር ያዛምዱ። ከ200 በላይ ቡድኖች ካሉ Entra ዝርዝሩን ከመላክ ይልቅ አመልካች ይልካል፤ Quireም የቡድን ሚና አይሰጥም። ስለዚህ መተግበሪያውን ለተወሰኑ ቡድኖች ይመድቡ ወይም app roles ይጠቀሙ።
- **Okta**፦ `https://<your-domain>/.well-known/openid-configuration` (ወይም ለብጁ authorization server `/oauth2/<server>` አድራሻ) ይጠቀሙ፤ `groups` scopeና groups claim ያክሉ፣ የቡድን ስሞችንም ያዛምዱ። በማህበራዊ መግቢያ ስር ያለው **Okta** የመግቢያ ገጽ ቅድመ ማቀናበሪያ የOkta ዶሜይንዎን (ለምሳሌ `acme.okta.com`)፣ የደንበኛ መለያና ምስጢር ብቻ ይፈልጋል።
- **Google Workspace**፦ `https://accounts.google.com/.well-known/openid-configuration` ይጠቀሙ፤ ሌላ ዶሜይን ያለው መለያ እንዳይገባ የእርስዎን ዶሜይን በግንኙነቱ ዝርዝር ውስጥ ያስገቡ።

## SAML 2.0 <!--quire:saml-2-0-->

SAML ነጠላ መግቢያ በBusiness ዕቅድና ከዚያ በላይ ይገኛል ([ዕቅድና ክፍያ](/am/admin/plans/) ይመልከቱ)። በዚህ የሌለው ዕቅድ ግንኙነት ማከል አይችሉም። ዕቅድ በኋላ ይህን ካጣ ነባር ግንኙነት ማንበብ ይቻላል፣ ከመግቢያ ዘዴዎች ግን ይወገዳል፤ ስለዚህ ዕቅዱን ከማውረድዎ በፊት ሌላ መግቢያ ያዘጋጁ።

1. በQuire **SAML 2.0 አክል** ይምረጡ። የQuireን ዝርዝር ለመለያ አቅራቢዎ ይስጡ፦
   - **Metadata**፦ `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Assertion consumer service (ACS)**፦ `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. ከመለያ አቅራቢዎ metadata አድራሻውን ይስጡ፣ ወይም metadata XML ይለጥፉ፣ ወይም የመግቢያ አድራሻና የፊርማ ሰርቲፊኬት ያስገቡ።
3. የኢሜይል አድራሻውን እንደ name ID፣ የመጀመሪያ ስምና የአባት ስምን ደግሞ እንደ ባህሪ ይላኩ።

   **Microsoft Entra ID** ኢሜይሉን `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`፣ ስሙን `http://schemas.microsoft.com/identity/claims/displayname`፣ ቡድኖቹንም `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` ብሎ ይልካል፤ እነዚህን ስሞች በባህሪ ካርታ ውስጥ ያስገቡ። **Okta** እርስዎ የሚገልጿቸውን የባህሪ መግለጫዎች ይልካል፤ `email`፣ `displayName` እና `groups` የቡድን መግለጫ ይጠቀሙ። ሁለቱም name ID ቅርጾች ይሠራሉ፣ ምክንያቱም Quire ኢሜይሉን ከባህሪው ያነባል።
## ሙከራ <!--quire:testing-->

ለሁሉም ከማሳወቅዎ በፊት በግል አሳሽ መስኮት ከሙከራ መለያ ይግቡ። ነጠላ መግቢያ መሥራቱ እስኪረጋገጥ ድረስ ቢያንስ አንድ በይለፍ ቃል መግባት የሚችል አስተዳዳሪ ያቆዩ፣ የተሳሳተ ቅንብር ሁሉንም ከመግባት እንዳይዘጋ።

## በSCIM ማቅረብ <!--quire:provisioning-with-scim-->

SCIM 2.0 ዳይሬክቶሪዎ የQuire ተጠቃሚዎችን እንዲፈጥር፣ እንዲያዘምንና እንዲያግድ፣ እንዲሁም የቡድን አባልነትን እንዲያስተዳድር ያስችላል፤ ሰው ሰንጠረዥ መጫን አያስፈልግም።

1. በ`/admin/security/auth` ስር **የተጠቃሚ ማቅረብ (SCIM)** ስር token ይፍጠሩ፤ አንድ ጊዜ ብቻ ይታያል።
2. በመለያ አቅራቢዎ የማቅረብ ቅንብር ውስጥ የSCIM መሠረት አድራሻውን `https://<organisation>.quirelms.com/scim/v2` አድርጉ፤ tokenንም እንደ bearer token ያስገቡ።
3. ተጠቃሚዎችንና ቡድኖችን ለመተግበሪያው መድቡ።

አንድን ሰው ከዳይሬክቶሪ ማስወገድ በQuire ከመሰረዝ ይልቅ ያግደዋል፤ ውጤቶቹና ሰርቲፊኬቶቹ ይቀመጣሉ። SCIM የሚያደርገው ለውጥ ሁሉ በtoken ስም በኦዲት ምዝግብ ይመዘገባል።

## LDAP <!--quire:ldap-->

SAML ወይም OpenID Connect ለሌለው በውስጥ ኔትወርክ ያለ ዳይሬክቶሪ **LDAP ዳይሬክቶሪ** ግንኙነት ያክሉ፤ የሰርቨር አድራሻ፣ bind መለያና ተጠቃሚዎች የሚገኙበትን መሠረት ያስገቡ። ሰዎች በዳይሬክቶሪያቸው የይለፍ ቃል ይገባሉ፤ Quire በዳይሬክቶሪው ላይ ያረጋግጠዋልና ፈጽሞ አያስቀምጠውም።

Source: https://docs.quirelms.com/am/integrations/sso/index.mdx
