---
title: "چوونەژوورەوەی تاک و دابینکردن"
description: "چوونەژوورەوەی تاک لە ڕێگەی OpenID Connect یان SAML، دابینکردنی SCIM و LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/ckb/llms.txt
> Use this file to discover all available pages before exploring further.

# چوونەژوورەوەی تاک و دابینکردن

<span id="single-sign-on-and-provisioning"></span>

ڕێگە بە خەڵک بدە بە هەژماری پێشتر هەبووی خۆیان بچنەژوورەوەی Quire و لیستی بەکارهێنەرانی Quire لەگەڵ بوخچەکەت هاوکات بهێڵەوە.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

`/admin/security/auth` بکەرەوە، پاشان **دابینکەرانی ناسنامە و بوخچەکان** هەڵبژێرە بۆ زیادکردنی پەیوەندی. هەر پەیوەندییەک ناونیشانە پێویستەکانی دابینکەری ناسنامەکەت پیشان دەدات.

## OpenID Connect <!--quire:openid-connect-->

لەگەڵ Microsoft Entra ID، Google Workspace، Okta، Auth0، Keycloak و هەر دابینکەرێکی پابەند بە پێوەرەکان کار دەکات.

1. لە دابینکەری ناسنامەکەت بەرنامەیەکی وێب دروست بکە. ناونیشانی گەڕانەوەی بۆ **ناونیشانی callback** دابنێ کە Quire بۆ پەیوەندییەکە پیشانی دەدات: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. لە Quireدا **زیادکردنی OpenID Connect** هەڵبژێرە و ناونیشانی دۆزینەوەی دابینکەر بنووسە (بە `/.well-known/openid-configuration` کۆتایی دێت)، ناسێنەری کڕیار و نهێنیی کڕیار. نهێنییەکە بە شێوەی پارێزراو هەڵدەگیرێت؛ تەنها چوار پیتی کۆتایی دووبارە پیشان دەدرێن.
3. دۆمەینی ئیمەیڵەکانی دیاری بکە کە پەیوەندییەکەیان خزمەت دەکات. کەسێک بە ناونیشانێکی لەو دۆمەینانەوە بچێتەژوورەوە دەگوازرێتەوە بۆ دابینکەرەکەت.

### تێبینیی دابینکەر <!--quire:vendor-notes-->

- **Microsoft Entra ID**: ناونیشانی دۆزینەوەی تایبەت بە tenant بەکاربهێنە (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`)، نەک `common`. Quire خەڵک لەسەر بانگەشەی `email` دەخاتەژوورەوە؛ Entra تەنها بۆ ئەو هەژمارانەی ناونیشانی ئیمەیڵیان هەیە دایدەنێرێت. بۆ گونجاندنی گرووپ بە ڕۆڵ، بانگەشەی گرووپەکان زیاد بکە بۆ tokenی ID و ناسێنەرەکانی گرووپەکە بگونجێنە. ئەگەر گرووپەکان لە 200 زیاتر بن، Entra ئاماژەیەک لە جیاتی لیستەکە دەنێرێت و Quire هیچ ڕۆڵێکی گرووپی نادات؛ بۆیە بەرنامەکە بۆ گرووپی دیاریکراو دابنێ یان ڕۆڵی ئەپ بەکاربهێنە.
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` بەکاربهێنە (یان ناونیشانی `/oauth2/<server>` بۆ ڕاژەکاری مۆڵەتپێدانی تایبەت)، سنووری `groups` و بانگەشەی گرووپ زیاد بکە و ناوی گرووپەکان بگونجێنە. پێشڕێکی پەڕەی چوونەژوورەوەی **Okta** (لە ژێر چوونەژوورەوەی کۆمەڵایەتی) تەنها دۆمەینی Oktaی تۆ پێویستە، وەک `acme.okta.com`، ناسێنەری کڕیار و نهێنی.
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration` بەکاربهێنە و دۆمەینەکەت لە پەیوەندییەکەدا لیست بکە، بۆ ئەوەی هەژمارێک لە دۆمەینێکی تر نەخرێتەژوورەوە.

## SAML 2.0 <!--quire:saml-2-0-->

چوونەژوورەوەی تاکی SAML لە پلانی Business و پلانی بەرزتریشدا هەیە (بڕوانە [پلانی پارەدان](/ckb/admin/plans/)). لە پلانێکدا کە نییە ناتوانیت پەیوەندی زیاد بکەیت. ئەگەر پلانێک دواتر ئەو مافە لەدەست بدات، پەیوەندیی بووەکان دەتوانرێت بخوێندرێنەوە بەڵام لە شێوازەکانی چوونەژوورەوەدا دەرناکەون؛ بۆیە پێش کەمکردنەوەی پلانی پارەدان ڕێگایەکی تری چوونەژوورەوە دابین بکە.

1. لە Quireدا **زیادکردنی SAML 2.0** هەڵبژێرە. زانیاریی Quire بدە بە دابینکەری ناسنامەکەت:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **خزمەتگوزاریی وەرگرتنی بانگەشە (ACS)**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. لە دابینکەری ناسنامەکەتەوە ناونیشانی metadata بدە بە Quire، یان XMLی metadataی بلکێنە، یان ناونیشانی چوونەژوورەوە و بڕوانامەی واژۆکردن بنووسە.
3. ناونیشانی ئیمەیڵ وەک ناسێنەری ناو بنێرە، و ناوی یەکەم و خێزانی وەک تایبەتمەندی.

   **Microsoft Entra ID** ئیمەیڵ وەک `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`، ناو وەک `http://schemas.microsoft.com/identity/claims/displayname` و گرووپەکان وەک `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` دەنێرێت؛ ئەو ناوانە وەک گونجاندنی تایبەتمەندی بنووسە. **Okta** هەر ڕستەی تایبەتمەندییەک دەنێرێت کە پێناسەی دەکەیت؛ `email`، `displayName` و ڕستەی تایبەتمەندیی گرووپی `groups` بەکاربهێنە. هەر دوو شێوەی ناسێنەری ناو کار دەکەن، چونکە Quire ئیمەیڵەکە لە تایبەتمەندییەکەوە دەخوێنێتەوە.

## تاقیکردنەوە <!--quire:testing-->

پێش ئاگادارکردنەوەی هەمووان، لە پەنجەرەی تایبەتی وێبگەڕەوە بە هەژمارێکی تاقیکردنەوە بچۆ ژوورەوە. تا کاتێک چوونەژوورەوەی تاک سەلمێنراوە، یەک بەڕێوەبەر بهێڵەوە کە بە وشەی نهێنی بچێتەژوورەوە، بۆ ئەوەی ڕێکخستنی هەڵە هەمووان لە دەرەوە قوفڵ نەکات.

## دابینکردن بە SCIM <!--quire:provisioning-with-scim-->

SCIM 2.0 ڕێگە بە بوخچەکەت دەدات بەکارهێنەری Quire دروست بکات، نوێی بکاتەوە و ڕایبگرێت، و بەشداریی گرووپی بەڕێوە ببات، بەبێ ئەوەی کەسێک خشتەی ژمێریاری بار بکات.

1. لە `/admin/security/auth`، لە ژێر **دابینکردنی بەکارهێنەر (SCIM)**، tokenێک دروست بکە. تەنها یەک جار پیشان دەدرێت.
2. لە ڕێکخستنەکانی دابینکردنی دابینکەری ناسنامەکەت، ناونیشانی بنەڕەتی SCIM دابنێ بۆ `https://<organisation>.quirelms.com/scim/v2` و tokenەکە وەک tokenی bearer دابنێ.
3. بەکارهێنەر و گرووپەکان بۆ بەرنامەکە دیاری بکە.

لابردنی کەسێک لە بوخچەدا لە Quire ڕایدەگرێت نەک بیسڕێتەوە، بۆیە نمرە و بڕوانامەکانی دەپارێزرێن. هەر گۆڕانکارییەک کە SCIM دەیکات لە تۆماری پشکنین بە ناوی tokenەکەوە تۆمار دەکرێت.

## LDAP <!--quire:ldap-->

بۆ بوخچەی ناوخۆیی کە SAML یان OpenID Connectی نییە، پەیوەندیی **بوخچەی LDAP** لەگەڵ ناونیشانی ڕاژە، هەژماری بەستەر و بنەمای شوێنی دۆزینەوەی بەکارهێنەران زیاد بکە. خەڵک پاشان بە وشەی نهێنیی بوخچەکەیان دەچنەژوورەوە؛ Quire بەرامبەری بوخچەکە دایدەپشکنێت و هەرگیز هەڵیناگرێت.

Source: https://docs.quirelms.com/ckb/integrations/sso/index.mdx
