بازدان بۆ ناوەڕۆک

چوونەژوورەوەی تاک و دابینکردن

چوونەژوورەوەی تاک لە ڕێگەی OpenID Connect یان SAML، دابینکردنی SCIM و LDAP.

بینین وەک Markdown

ڕێگە بە خەڵک بدە بە هەژماری پێشتر هەبووی خۆیان بچنەژوورەوەی Quire و لیستی بەکارهێنەرانی Quire لەگەڵ بوخچەکەت هاوکات بهێڵەوە.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

/admin/security/auth بکەرەوە، پاشان دابینکەرانی ناسنامە و بوخچەکان هەڵبژێرە بۆ زیادکردنی پەیوەندی. هەر پەیوەندییەک ناونیشانە پێویستەکانی دابینکەری ناسنامەکەت پیشان دەدات.

OpenID Connect

لەگەڵ Microsoft Entra ID، Google Workspace، Okta، Auth0، Keycloak و هەر دابینکەرێکی پابەند بە پێوەرەکان کار دەکات.

  1. لە دابینکەری ناسنامەکەت بەرنامەیەکی وێب دروست بکە. ناونیشانی گەڕانەوەی بۆ ناونیشانی callback دابنێ کە Quire بۆ پەیوەندییەکە پیشانی دەدات: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. لە Quireدا زیادکردنی OpenID Connect هەڵبژێرە و ناونیشانی دۆزینەوەی دابینکەر بنووسە (بە /.well-known/openid-configuration کۆتایی دێت)، ناسێنەری کڕیار و نهێنیی کڕیار. نهێنییەکە بە شێوەی پارێزراو هەڵدەگیرێت؛ تەنها چوار پیتی کۆتایی دووبارە پیشان دەدرێن.
  3. دۆمەینی ئیمەیڵەکانی دیاری بکە کە پەیوەندییەکەیان خزمەت دەکات. کەسێک بە ناونیشانێکی لەو دۆمەینانەوە بچێتەژوورەوە دەگوازرێتەوە بۆ دابینکەرەکەت.

تێبینیی دابینکەر

  • Microsoft Entra ID: ناونیشانی دۆزینەوەی تایبەت بە tenant بەکاربهێنە (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration)، نەک common. Quire خەڵک لەسەر بانگەشەی email دەخاتەژوورەوە؛ Entra تەنها بۆ ئەو هەژمارانەی ناونیشانی ئیمەیڵیان هەیە دایدەنێرێت. بۆ گونجاندنی گرووپ بە ڕۆڵ، بانگەشەی گرووپەکان زیاد بکە بۆ tokenی ID و ناسێنەرەکانی گرووپەکە بگونجێنە. ئەگەر گرووپەکان لە 200 زیاتر بن، Entra ئاماژەیەک لە جیاتی لیستەکە دەنێرێت و Quire هیچ ڕۆڵێکی گرووپی نادات؛ بۆیە بەرنامەکە بۆ گرووپی دیاریکراو دابنێ یان ڕۆڵی ئەپ بەکاربهێنە.
  • Okta: https://<your-domain>/.well-known/openid-configuration بەکاربهێنە (یان ناونیشانی /oauth2/<server> بۆ ڕاژەکاری مۆڵەتپێدانی تایبەت)، سنووری groups و بانگەشەی گرووپ زیاد بکە و ناوی گرووپەکان بگونجێنە. پێشڕێکی پەڕەی چوونەژوورەوەی Okta (لە ژێر چوونەژوورەوەی کۆمەڵایەتی) تەنها دۆمەینی Oktaی تۆ پێویستە، وەک acme.okta.com، ناسێنەری کڕیار و نهێنی.
  • Google Workspace: https://accounts.google.com/.well-known/openid-configuration بەکاربهێنە و دۆمەینەکەت لە پەیوەندییەکەدا لیست بکە، بۆ ئەوەی هەژمارێک لە دۆمەینێکی تر نەخرێتەژوورەوە.

SAML 2.0

چوونەژوورەوەی تاکی SAML لە پلانی Business و پلانی بەرزتریشدا هەیە (بڕوانە پلانی پارەدان). لە پلانێکدا کە نییە ناتوانیت پەیوەندی زیاد بکەیت. ئەگەر پلانێک دواتر ئەو مافە لەدەست بدات، پەیوەندیی بووەکان دەتوانرێت بخوێندرێنەوە بەڵام لە شێوازەکانی چوونەژوورەوەدا دەرناکەون؛ بۆیە پێش کەمکردنەوەی پلانی پارەدان ڕێگایەکی تری چوونەژوورەوە دابین بکە.

  1. لە Quireدا زیادکردنی SAML 2.0 هەڵبژێرە. زانیاریی Quire بدە بە دابینکەری ناسنامەکەت:

    • Metadata: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • خزمەتگوزاریی وەرگرتنی بانگەشە (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. لە دابینکەری ناسنامەکەتەوە ناونیشانی metadata بدە بە Quire، یان XMLی metadataی بلکێنە، یان ناونیشانی چوونەژوورەوە و بڕوانامەی واژۆکردن بنووسە.

  3. ناونیشانی ئیمەیڵ وەک ناسێنەری ناو بنێرە، و ناوی یەکەم و خێزانی وەک تایبەتمەندی.

    Microsoft Entra ID ئیمەیڵ وەک http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress، ناو وەک http://schemas.microsoft.com/identity/claims/displayname و گرووپەکان وەک http://schemas.microsoft.com/ws/2008/06/identity/claims/groups دەنێرێت؛ ئەو ناوانە وەک گونجاندنی تایبەتمەندی بنووسە. Okta هەر ڕستەی تایبەتمەندییەک دەنێرێت کە پێناسەی دەکەیت؛ email، displayName و ڕستەی تایبەتمەندیی گرووپی groups بەکاربهێنە. هەر دوو شێوەی ناسێنەری ناو کار دەکەن، چونکە Quire ئیمەیڵەکە لە تایبەتمەندییەکەوە دەخوێنێتەوە.

تاقیکردنەوە

پێش ئاگادارکردنەوەی هەمووان، لە پەنجەرەی تایبەتی وێبگەڕەوە بە هەژمارێکی تاقیکردنەوە بچۆ ژوورەوە. تا کاتێک چوونەژوورەوەی تاک سەلمێنراوە، یەک بەڕێوەبەر بهێڵەوە کە بە وشەی نهێنی بچێتەژوورەوە، بۆ ئەوەی ڕێکخستنی هەڵە هەمووان لە دەرەوە قوفڵ نەکات.

دابینکردن بە SCIM

SCIM 2.0 ڕێگە بە بوخچەکەت دەدات بەکارهێنەری Quire دروست بکات، نوێی بکاتەوە و ڕایبگرێت، و بەشداریی گرووپی بەڕێوە ببات، بەبێ ئەوەی کەسێک خشتەی ژمێریاری بار بکات.

  1. لە /admin/security/auth، لە ژێر دابینکردنی بەکارهێنەر (SCIM)، tokenێک دروست بکە. تەنها یەک جار پیشان دەدرێت.
  2. لە ڕێکخستنەکانی دابینکردنی دابینکەری ناسنامەکەت، ناونیشانی بنەڕەتی SCIM دابنێ بۆ https://<organisation>.quirelms.com/scim/v2 و tokenەکە وەک tokenی bearer دابنێ.
  3. بەکارهێنەر و گرووپەکان بۆ بەرنامەکە دیاری بکە.

لابردنی کەسێک لە بوخچەدا لە Quire ڕایدەگرێت نەک بیسڕێتەوە، بۆیە نمرە و بڕوانامەکانی دەپارێزرێن. هەر گۆڕانکارییەک کە SCIM دەیکات لە تۆماری پشکنین بە ناوی tokenەکەوە تۆمار دەکرێت.

LDAP

بۆ بوخچەی ناوخۆیی کە SAML یان OpenID Connectی نییە، پەیوەندیی بوخچەی LDAP لەگەڵ ناونیشانی ڕاژە، هەژماری بەستەر و بنەمای شوێنی دۆزینەوەی بەکارهێنەران زیاد بکە. خەڵک پاشان بە وشەی نهێنیی بوخچەکەیان دەچنەژوورەوە؛ Quire بەرامبەری بوخچەکە دایدەپشکنێت و هەرگیز هەڵیناگرێت.

ڕێنیشاندەر

بۆ گەڕان بنووسە…

↑↓ بۆ گەڕان↵ بۆ هەڵبژاردنEsc بۆ داخستن