---
title: "Tək giriş və təminat"
description: "OpenID Connect və ya SAML ilə tək giriş, SCIM təminatı və LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/az/llms.txt
> Use this file to discover all available pages before exploring further.

# Tək giriş və təminat

<span id="single-sign-on-and-provisioning"></span>

İnsanların artıq sahib olduqları hesabla Quire-ə daxil olmasına imkan verin və Quire istifadəçi siyahısını kataloqunuzla uyğun saxlayın.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

Qoşulma əlavə etmək üçün `/admin/security/auth`, sonra **İdentifikasiya provayderləri və kataloqlar** bölməsini açın. Hər qoşulma identifikasiya provayderinizin bilməli olduğu ünvanları göstərir.

## OpenID Connect <!--quire:openid-connect-->

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak və standartlara uyğun istənilən provayderlə işləyir.

1. İdentifikasiya provayderinizdə veb tətbiq yaradın. Yönləndirmə ünvanını Quire-in qoşulma üçün göstərdiyi **callback address** edin: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Quire-də **OpenID Connect əlavə et** seçin və provayderin kəşf ünvanını (`/.well-known/openid-configuration` ilə bitir), client ID və client secret-i daxil edin. Secret möhürlənir; sonradan yalnız son dörd simvolu göstərilir.
3. Qoşulmanın xidmət edəcəyi e-poçt domenlərini seçin. Bu domenlərdən birindəki ünvanla daxil olan şəxs provayderinizə yönləndirilir.

### Provayder qeydləri <!--quire:vendor-notes-->

- **Microsoft Entra ID**: tenant-a məxsus kəşf ünvanından istifadə edin (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`), `common` yox. Quire şəxsi Entra-nın yalnız poçt ünvanı olan hesablar üçün göndərdiyi `email` claim-i ilə tanıyır. Qrupları rollara uyğunlaşdırmaq üçün ID token-ə groups claim əlavə edin və qrup obyekt ID-lərini xəritələyin. 200-dən çox qrupda Entra siyahı əvəzinə göstərici göndərir, Quire isə qrup rolu vermir; buna görə tətbiqi müəyyən qruplara təyin edin və ya tətbiq rollarından istifadə edin.
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` ünvanından (və ya xüsusi avtorizasiya serveri üçün `/oauth2/<server>` ünvanından) istifadə edin, `groups` scope-u və groups claim-i əlavə edin, qrup adlarını xəritələyin. Giriş səhifəsindəki **Okta** əvvəlcədən quruluşu (sosial giriş altında) üçün yalnız Okta domeni, məsələn, `acme.okta.com`, client ID və secret lazımdır.
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration` ünvanından istifadə edin və başqa domendəki hesabın giriş etməməsi üçün qoşulmada öz domeninizi siyahıya alın.

## SAML 2.0 <!--quire:saml-2-0-->

SAML tək giriş Business və daha yüksək planlara daxildir ([plan və ödənişə](/az/admin/plans/) baxın). Bu imkanı olmayan planda qoşulma əlavə edə bilməzsiniz. Plan sonradan imkanı itirsə, mövcud qoşulma oxuna bilir, lakin giriş üsullarına daxil edilmir; aşağı plana keçməzdən əvvəl başqa giriş yolunu nəzərdə tutun.

1. Quire-də **SAML 2.0 əlavə et** seçin. İdentifikasiya provayderinizə Quire məlumatlarını verin:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Assertion consumer service (ACS)**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. İdentifikasiya provayderindən onun metadata ünvanını göndərin, metadata XML-ni yapışdırın və ya giriş ünvanı ilə imza sertifikatını daxil edin.
3. E-poçt ünvanını name ID, ad və soyadı atributlar kimi göndərin.

   **Microsoft Entra ID** e-poçtu `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`, adı `http://schemas.microsoft.com/identity/claims/displayname`, qrupları isə `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` kimi göndərir; atribut xəritəsində bu adları daxil edin. **Okta** müəyyən etdiyiniz istənilən atribut bəyanatını göndərir; `email`, `displayName` və `groups` qrup atribut bəyanatından istifadə edin. Hər iki name ID formatı uyğundur, çünki Quire e-poçtu atributdan oxuyur.

## Sınaq <!--quire:testing-->

Hamıya elan etməzdən əvvəl sınaq hesabı ilə şəxsi brauzer pəncərəsindən giriş edin. Yanlış konfiqurasiyanın hamını kilidləməməsi üçün tək girişin işlədiyi sübut olunana qədər parolla daxil ola bilən bir administrator saxlayın.

## SCIM ilə təminat <!--quire:provisioning-with-scim-->

SCIM 2.0 kataloqunuza cədvəl yükləmədən Quire istifadəçiləri yaratmağa, yeniləməyə və dayandırmağa, həmçinin qrup üzvlüyünü idarə etməyə imkan verir.

1. `/admin/security/auth` ünvanında, **İstifadəçi təminatı (SCIM)** bölməsində token yaradın. Yalnız bir dəfə göstərilir.
2. İdentifikasiya provayderinin təminat parametrlərində SCIM əsas ünvanını `https://<organisation>.quirelms.com/scim/v2`, tokeni isə bearer token kimi təyin edin.
3. İstifadəçi və qrupları tətbiqə təyin edin.

Kataloqdan şəxsin silinməsi onu Quire-də silmir, dayandırır; qiymət və sertifikatları saxlanır. SCIM-in etdiyi hər dəyişiklik tokenin adı ilə audit jurnalına yazılır.

## LDAP <!--quire:ldap-->

SAML və ya OpenID Connect olmayan, yerli şəbəkədəki kataloq üçün server ünvanı, bind hesabı və istifadəçilərin tapıldığı əsas yol ilə **LDAP kataloqu** qoşulması əlavə edin. İnsanlar bundan sonra kataloq parolu ilə daxil olur; Quire onu kataloqda yoxlayır və heç vaxt saxlamır.

Source: https://docs.quirelms.com/az/integrations/sso/index.mdx
