Məzmunu keç

Tək giriş və təminat

OpenID Connect və ya SAML ilə tək giriş, SCIM təminatı və LDAP.

Markdown kimi göstər

İnsanların artıq sahib olduqları hesabla Quire-ə daxil olmasına imkan verin və Quire istifadəçi siyahısını kataloqunuzla uyğun saxlayın.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

Qoşulma əlavə etmək üçün /admin/security/auth, sonra İdentifikasiya provayderləri və kataloqlar bölməsini açın. Hər qoşulma identifikasiya provayderinizin bilməli olduğu ünvanları göstərir.

OpenID Connect

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak və standartlara uyğun istənilən provayderlə işləyir.

  1. İdentifikasiya provayderinizdə veb tətbiq yaradın. Yönləndirmə ünvanını Quire-in qoşulma üçün göstərdiyi callback address edin: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. Quire-də OpenID Connect əlavə et seçin və provayderin kəşf ünvanını (/.well-known/openid-configuration ilə bitir), client ID və client secret-i daxil edin. Secret möhürlənir; sonradan yalnız son dörd simvolu göstərilir.
  3. Qoşulmanın xidmət edəcəyi e-poçt domenlərini seçin. Bu domenlərdən birindəki ünvanla daxil olan şəxs provayderinizə yönləndirilir.

Provayder qeydləri

  • Microsoft Entra ID: tenant-a məxsus kəşf ünvanından istifadə edin (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), common yox. Quire şəxsi Entra-nın yalnız poçt ünvanı olan hesablar üçün göndərdiyi email claim-i ilə tanıyır. Qrupları rollara uyğunlaşdırmaq üçün ID token-ə groups claim əlavə edin və qrup obyekt ID-lərini xəritələyin. 200-dən çox qrupda Entra siyahı əvəzinə göstərici göndərir, Quire isə qrup rolu vermir; buna görə tətbiqi müəyyən qruplara təyin edin və ya tətbiq rollarından istifadə edin.
  • Okta: https://<your-domain>/.well-known/openid-configuration ünvanından (və ya xüsusi avtorizasiya serveri üçün /oauth2/<server> ünvanından) istifadə edin, groups scope-u və groups claim-i əlavə edin, qrup adlarını xəritələyin. Giriş səhifəsindəki Okta əvvəlcədən quruluşu (sosial giriş altında) üçün yalnız Okta domeni, məsələn, acme.okta.com, client ID və secret lazımdır.
  • Google Workspace: https://accounts.google.com/.well-known/openid-configuration ünvanından istifadə edin və başqa domendəki hesabın giriş etməməsi üçün qoşulmada öz domeninizi siyahıya alın.

SAML 2.0

SAML tək giriş Business və daha yüksək planlara daxildir (plan və ödənişə baxın). Bu imkanı olmayan planda qoşulma əlavə edə bilməzsiniz. Plan sonradan imkanı itirsə, mövcud qoşulma oxuna bilir, lakin giriş üsullarına daxil edilmir; aşağı plana keçməzdən əvvəl başqa giriş yolunu nəzərdə tutun.

  1. Quire-də SAML 2.0 əlavə et seçin. İdentifikasiya provayderinizə Quire məlumatlarını verin:

    • Metadata: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Assertion consumer service (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. İdentifikasiya provayderindən onun metadata ünvanını göndərin, metadata XML-ni yapışdırın və ya giriş ünvanı ilə imza sertifikatını daxil edin.

  3. E-poçt ünvanını name ID, ad və soyadı atributlar kimi göndərin.

    Microsoft Entra ID e-poçtu http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, adı http://schemas.microsoft.com/identity/claims/displayname, qrupları isə http://schemas.microsoft.com/ws/2008/06/identity/claims/groups kimi göndərir; atribut xəritəsində bu adları daxil edin. Okta müəyyən etdiyiniz istənilən atribut bəyanatını göndərir; email, displayName və groups qrup atribut bəyanatından istifadə edin. Hər iki name ID formatı uyğundur, çünki Quire e-poçtu atributdan oxuyur.

Sınaq

Hamıya elan etməzdən əvvəl sınaq hesabı ilə şəxsi brauzer pəncərəsindən giriş edin. Yanlış konfiqurasiyanın hamını kilidləməməsi üçün tək girişin işlədiyi sübut olunana qədər parolla daxil ola bilən bir administrator saxlayın.

SCIM ilə təminat

SCIM 2.0 kataloqunuza cədvəl yükləmədən Quire istifadəçiləri yaratmağa, yeniləməyə və dayandırmağa, həmçinin qrup üzvlüyünü idarə etməyə imkan verir.

  1. /admin/security/auth ünvanında, İstifadəçi təminatı (SCIM) bölməsində token yaradın. Yalnız bir dəfə göstərilir.
  2. İdentifikasiya provayderinin təminat parametrlərində SCIM əsas ünvanını https://<organisation>.quirelms.com/scim/v2, tokeni isə bearer token kimi təyin edin.
  3. İstifadəçi və qrupları tətbiqə təyin edin.

Kataloqdan şəxsin silinməsi onu Quire-də silmir, dayandırır; qiymət və sertifikatları saxlanır. SCIM-in etdiyi hər dəyişiklik tokenin adı ilə audit jurnalına yazılır.

LDAP

SAML və ya OpenID Connect olmayan, yerli şəbəkədəki kataloq üçün server ünvanı, bind hesabı və istifadəçilərin tapıldığı əsas yol ilə LDAP kataloqu qoşulması əlavə edin. İnsanlar bundan sonra kataloq parolu ilə daxil olur; Quire onu kataloqda yoxlayır və heç vaxt saxlamır.

Naviqasiya

Axtarmaq üçün yazın…

↑↓ naviqasiya↵ seçEsc bağla