Laktawi ngadto sa sulod

Usa ra ka pagsulod ug paghatag og account

Usa ra ka pagsulod pinaagi sa OpenID Connect o SAML, paghatag og account pinaagi sa SCIM, ug LDAP.

Tan-awa isip Markdown

Pasuloda ang mga tawo sa Quire pinaagi sa account nga naa na nila ug ipahiangay ang lista sa tiggamit sa Quire sa direktoryo ninyo.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

Ablihi ang /admin/security/auth, dayon Identity providers and directories, aron makadugang og koneksiyon. Ipakita sa matag koneksiyon ang mga adres nga gikinahanglan sa tighatag sa identidad.

OpenID Connect

Mogana kini sa Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak ug bisan unsang tighatag nga mosunod sa sukdanan.

  1. Paghimo og web application sa imong tighatag sa identidad. Ibutang isip adres sa pagbalik ang callback address nga gipakita sa Quire alang sa koneksiyon: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. Sa Quire, pilia ang Add OpenID Connect ug isulod ang adres sa pagpangita sa tighatag (nga matapos sa /.well-known/openid-configuration), client ID ug sekreto sa client. Selyohan ang sekreto inigtipig; kataposang upat ka karakter ra ang ipakita pag-usab.
  3. Pilia kon unsang mga domain sa email ang asikasohon sa koneksiyon. Ipadala ngadto sa imong tighatag ang mosulod gamit ang adres sa maong domain.

Mga pahimangno alang sa tighatag

  • Microsoft Entra ID: gamita ang kaugalingong adres sa pagpangita sa tenant (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), dili common. Pinaagi sa email claim pasulodon sa Quire ang mga tawo; ipadala ra kini sa Entra alang sa account nga adunay mail address. Aron ipares ang grupo sa tahas, idugang ang groups claim sa ID token ug ipares ang object ID sa grupo. Kon molapas sa 200 ka grupo, pointer imbes lista ang ipadala sa Entra ug dili mohatag og tahas sa grupo ang Quire; busa ipahinungod ang application sa piho nga grupo o gamita ang app role.
  • Okta: gamita ang https://<your-domain>/.well-known/openid-configuration (o adres nga /oauth2/<server> alang sa kaugalingong server sa pagtugot), idugang ang scope nga groups ug groups claim, ug ipares ang mga ngalan sa grupo. Kinahanglan lang sa preset nga Okta sa panid sa pagsulod (ubos sa social sign-in) ang domain sa imong Okta, sama pananglit sa acme.okta.com, client ID ug sekreto.
  • Google Workspace: gamita ang https://accounts.google.com/.well-known/openid-configuration ug ilista sa koneksiyon ang imong domain aron dili makasulod ang account gikan sa laing domain.

SAML 2.0

Kabahin sa Business plan ug mas taas pa ang pagsulod pinaagi sa SAML (tan-awa ang plano ug bayranan). Dili makadugang og koneksiyon sa planong wala niini. Kon kuhaon kini sa plano sa ulahi, mabasa gihapon ang daang koneksiyon apan tangtangon kini sa mga paagi sa pagsulod; busa pag-andam og laing paagi sa pagsulod sa dili pa mopaubos sa plano.

  1. Sa Quire, pilia ang Add SAML 2.0. Ihatag sa tighatag sa identidad ang mga detalye sa Quire:

    • Metadata: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Assertion consumer service (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. Gikan sa imong tighatag sa identidad, ihatag sa Quire ang adres sa metadata niini, ipilit ang XML sa metadata, o isulod ang adres sa pagsulod ug sertipiko sa pagpirma.

  3. Ipadala ang adres sa email isip name ID, ug ang unang ngalan ug apelyido isip mga attribute.

    Ipadala sa Microsoft Entra ID ang email isip http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, ang ngalan isip http://schemas.microsoft.com/identity/claims/displayname ug mga grupo isip http://schemas.microsoft.com/ws/2008/06/identity/claims/groups; gamita kining mga ngalan sa pagtandi sa attribute. Ipadala sa Okta ang bisan unsang attribute statement nga imong gihimo; gamita ang email, displayName ug groups nga group attribute statement. Mogana ang bisan unsang porma sa name ID kay basahon sa Quire ang email gikan sa attribute.

Pagsulay

Sulod gamit ang test account gikan sa pribadong bintana sa browser sa dili pa moingon sa tanan. Pagbilin og usa ka tigdumala nga makasulod pinaagi sa password hangtod mapamatud-an nga molihok ang pagsulod pinaagi sa usa ra ka paagi, aron dili makabiya sa tanan sa gawas ang sayop nga pag-configure.

Paghatag og account pinaagi sa SCIM

Pinaagi sa SCIM 2.0 makahimo, maka-update ug makasuspenso ang direktoryo ninyo og user sa Quire, ug makadumala sa pagkamiyembro sa grupo, nga dili kinahanglang naay mo-upload og spreadsheet.

  1. Sa /admin/security/auth, ilawom sa User provisioning (SCIM), paghimo og token. Makita kini sa makausa ra.
  2. Sa setting sa paghatag og account sa imong tighatag sa identidad, itakda ang sukaranang adres sa SCIM nga https://<organisation>.quirelms.com/scim/v2 ug ibutang ang token isip bearer token.
  3. Idugang ang user ug grupo ngadto sa application.

Kon tangtangon sa direktoryo ang usa ka tawo, suspensohon siya sa Quire imbes papason, busa magpabilin ang iyang grado ug sertipiko. Irekord sa talaan sa audit ang matag kausaban sa SCIM ubos sa ngalan sa token.

LDAP

Para sa direktoryo sa kaugalingong instalasyon nga walay SAML o OpenID Connect, idugang ang koneksiyon sa LDAP directory gamit ang adres sa server, bind account ug base diin pangitaon ang mga user. Mosulod dayon ang mga tawo gamit ang password sa direktoryo; susihon kini sa Quire didto ug dili gayod tipigan.

Paglawig

Pag-type aron mangita…

↑↓ lihok↵ piliaEsc sirad-i