İnsanların artıq sahib olduqları hesabla Quire-ə daxil olmasına imkan verin və Quire istifadəçi siyahısını kataloqunuzla uyğun saxlayın.

Qoşulma əlavə etmək üçün /admin/security/auth, sonra İdentifikasiya provayderləri və kataloqlar bölməsini açın. Hər qoşulma identifikasiya provayderinizin bilməli olduğu ünvanları göstərir.
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak və standartlara uyğun istənilən provayderlə işləyir.
- İdentifikasiya provayderinizdə veb tətbiq yaradın. Yönləndirmə ünvanını Quire-in qoşulma üçün göstərdiyi callback address edin:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire-də OpenID Connect əlavə et seçin və provayderin kəşf ünvanını (
/.well-known/openid-configurationilə bitir), client ID və client secret-i daxil edin. Secret möhürlənir; sonradan yalnız son dörd simvolu göstərilir. - Qoşulmanın xidmət edəcəyi e-poçt domenlərini seçin. Bu domenlərdən birindəki ünvanla daxil olan şəxs provayderinizə yönləndirilir.
Provayder qeydləri
- Microsoft Entra ID: tenant-a məxsus kəşf ünvanından istifadə edin (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration),commonyox. Quire şəxsi Entra-nın yalnız poçt ünvanı olan hesablar üçün göndərdiyiemailclaim-i ilə tanıyır. Qrupları rollara uyğunlaşdırmaq üçün ID token-ə groups claim əlavə edin və qrup obyekt ID-lərini xəritələyin. 200-dən çox qrupda Entra siyahı əvəzinə göstərici göndərir, Quire isə qrup rolu vermir; buna görə tətbiqi müəyyən qruplara təyin edin və ya tətbiq rollarından istifadə edin. - Okta:
https://<your-domain>/.well-known/openid-configurationünvanından (və ya xüsusi avtorizasiya serveri üçün/oauth2/<server>ünvanından) istifadə edin,groupsscope-u və groups claim-i əlavə edin, qrup adlarını xəritələyin. Giriş səhifəsindəki Okta əvvəlcədən quruluşu (sosial giriş altında) üçün yalnız Okta domeni, məsələn,acme.okta.com, client ID və secret lazımdır. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationünvanından istifadə edin və başqa domendəki hesabın giriş etməməsi üçün qoşulmada öz domeninizi siyahıya alın.
SAML 2.0
SAML tək giriş Business və daha yüksək planlara daxildir (plan və ödənişə baxın). Bu imkanı olmayan planda qoşulma əlavə edə bilməzsiniz. Plan sonradan imkanı itirsə, mövcud qoşulma oxuna bilir, lakin giriş üsullarına daxil edilmir; aşağı plana keçməzdən əvvəl başqa giriş yolunu nəzərdə tutun.
-
Quire-də SAML 2.0 əlavə et seçin. İdentifikasiya provayderinizə Quire məlumatlarını verin:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
İdentifikasiya provayderindən onun metadata ünvanını göndərin, metadata XML-ni yapışdırın və ya giriş ünvanı ilə imza sertifikatını daxil edin.
-
E-poçt ünvanını name ID, ad və soyadı atributlar kimi göndərin.
Microsoft Entra ID e-poçtu
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, adıhttp://schemas.microsoft.com/identity/claims/displayname, qrupları isəhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupskimi göndərir; atribut xəritəsində bu adları daxil edin. Okta müəyyən etdiyiniz istənilən atribut bəyanatını göndərir;email,displayNamevəgroupsqrup atribut bəyanatından istifadə edin. Hər iki name ID formatı uyğundur, çünki Quire e-poçtu atributdan oxuyur.
Sınaq
Hamıya elan etməzdən əvvəl sınaq hesabı ilə şəxsi brauzer pəncərəsindən giriş edin. Yanlış konfiqurasiyanın hamını kilidləməməsi üçün tək girişin işlədiyi sübut olunana qədər parolla daxil ola bilən bir administrator saxlayın.
SCIM ilə təminat
SCIM 2.0 kataloqunuza cədvəl yükləmədən Quire istifadəçiləri yaratmağa, yeniləməyə və dayandırmağa, həmçinin qrup üzvlüyünü idarə etməyə imkan verir.
/admin/security/authünvanında, İstifadəçi təminatı (SCIM) bölməsində token yaradın. Yalnız bir dəfə göstərilir.- İdentifikasiya provayderinin təminat parametrlərində SCIM əsas ünvanını
https://<organisation>.quirelms.com/scim/v2, tokeni isə bearer token kimi təyin edin. - İstifadəçi və qrupları tətbiqə təyin edin.
Kataloqdan şəxsin silinməsi onu Quire-də silmir, dayandırır; qiymət və sertifikatları saxlanır. SCIM-in etdiyi hər dəyişiklik tokenin adı ilə audit jurnalına yazılır.
LDAP
SAML və ya OpenID Connect olmayan, yerli şəbəkədəki kataloq üçün server ünvanı, bind hesabı və istifadəçilərin tapıldığı əsas yol ilə LDAP kataloqu qoşulması əlavə edin. İnsanlar bundan sonra kataloq parolu ilə daxil olur; Quire onu kataloqda yoxlayır və heç vaxt saxlamır.