Pasuloda ang mga tawo sa Quire pinaagi sa account nga naa na nila ug ipahiangay ang lista sa tiggamit sa Quire sa direktoryo ninyo.

Ablihi ang /admin/security/auth, dayon Identity providers and directories, aron makadugang og koneksiyon. Ipakita sa matag koneksiyon ang mga adres nga gikinahanglan sa tighatag sa identidad.
OpenID Connect
Mogana kini sa Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak ug bisan unsang tighatag nga mosunod sa sukdanan.
- Paghimo og web application sa imong tighatag sa identidad. Ibutang isip adres sa pagbalik ang callback address nga gipakita sa Quire alang sa koneksiyon:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Sa Quire, pilia ang Add OpenID Connect ug isulod ang adres sa pagpangita sa tighatag (nga matapos sa
/.well-known/openid-configuration), client ID ug sekreto sa client. Selyohan ang sekreto inigtipig; kataposang upat ka karakter ra ang ipakita pag-usab. - Pilia kon unsang mga domain sa email ang asikasohon sa koneksiyon. Ipadala ngadto sa imong tighatag ang mosulod gamit ang adres sa maong domain.
Mga pahimangno alang sa tighatag
- Microsoft Entra ID: gamita ang kaugalingong adres sa pagpangita sa tenant (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), dilicommon. Pinaagi saemailclaim pasulodon sa Quire ang mga tawo; ipadala ra kini sa Entra alang sa account nga adunay mail address. Aron ipares ang grupo sa tahas, idugang ang groups claim sa ID token ug ipares ang object ID sa grupo. Kon molapas sa 200 ka grupo, pointer imbes lista ang ipadala sa Entra ug dili mohatag og tahas sa grupo ang Quire; busa ipahinungod ang application sa piho nga grupo o gamita ang app role. - Okta: gamita ang
https://<your-domain>/.well-known/openid-configuration(o adres nga/oauth2/<server>alang sa kaugalingong server sa pagtugot), idugang ang scope ngagroupsug groups claim, ug ipares ang mga ngalan sa grupo. Kinahanglan lang sa preset nga Okta sa panid sa pagsulod (ubos sa social sign-in) ang domain sa imong Okta, sama pananglit saacme.okta.com, client ID ug sekreto. - Google Workspace: gamita ang
https://accounts.google.com/.well-known/openid-configurationug ilista sa koneksiyon ang imong domain aron dili makasulod ang account gikan sa laing domain.
SAML 2.0
Kabahin sa Business plan ug mas taas pa ang pagsulod pinaagi sa SAML (tan-awa ang plano ug bayranan). Dili makadugang og koneksiyon sa planong wala niini. Kon kuhaon kini sa plano sa ulahi, mabasa gihapon ang daang koneksiyon apan tangtangon kini sa mga paagi sa pagsulod; busa pag-andam og laing paagi sa pagsulod sa dili pa mopaubos sa plano.
-
Sa Quire, pilia ang Add SAML 2.0. Ihatag sa tighatag sa identidad ang mga detalye sa Quire:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
Gikan sa imong tighatag sa identidad, ihatag sa Quire ang adres sa metadata niini, ipilit ang XML sa metadata, o isulod ang adres sa pagsulod ug sertipiko sa pagpirma.
-
Ipadala ang adres sa email isip name ID, ug ang unang ngalan ug apelyido isip mga attribute.
Ipadala sa Microsoft Entra ID ang email isip
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, ang ngalan isiphttp://schemas.microsoft.com/identity/claims/displaynameug mga grupo isiphttp://schemas.microsoft.com/ws/2008/06/identity/claims/groups; gamita kining mga ngalan sa pagtandi sa attribute. Ipadala sa Okta ang bisan unsang attribute statement nga imong gihimo; gamita angemail,displayNameuggroupsnga group attribute statement. Mogana ang bisan unsang porma sa name ID kay basahon sa Quire ang email gikan sa attribute.
Pagsulay
Sulod gamit ang test account gikan sa pribadong bintana sa browser sa dili pa moingon sa tanan. Pagbilin og usa ka tigdumala nga makasulod pinaagi sa password hangtod mapamatud-an nga molihok ang pagsulod pinaagi sa usa ra ka paagi, aron dili makabiya sa tanan sa gawas ang sayop nga pag-configure.
Paghatag og account pinaagi sa SCIM
Pinaagi sa SCIM 2.0 makahimo, maka-update ug makasuspenso ang direktoryo ninyo og user sa Quire, ug makadumala sa pagkamiyembro sa grupo, nga dili kinahanglang naay mo-upload og spreadsheet.
- Sa
/admin/security/auth, ilawom sa User provisioning (SCIM), paghimo og token. Makita kini sa makausa ra. - Sa setting sa paghatag og account sa imong tighatag sa identidad, itakda ang sukaranang adres sa SCIM nga
https://<organisation>.quirelms.com/scim/v2ug ibutang ang token isip bearer token. - Idugang ang user ug grupo ngadto sa application.
Kon tangtangon sa direktoryo ang usa ka tawo, suspensohon siya sa Quire imbes papason, busa magpabilin ang iyang grado ug sertipiko. Irekord sa talaan sa audit ang matag kausaban sa SCIM ubos sa ngalan sa token.
LDAP
Para sa direktoryo sa kaugalingong instalasyon nga walay SAML o OpenID Connect, idugang ang koneksiyon sa LDAP directory gamit ang adres sa server, bind account ug base diin pangitaon ang mga user. Mosulod dayon ang mga tawo gamit ang password sa direktoryo; susihon kini sa Quire didto ug dili gayod tipigan.