به افراد اجازه دهید با حسابی که از پیش دارند وارد Quire شوند و فهرست کاربران Quire را با فهرست راهنمایتان همگام نگه دارید.

/admin/security/auth را باز کنید و برای افزودن اتصال Identity providers and directories را انتخاب کنید. هر اتصال نشانیهای لازم برای ارائهدهندهٔ هویتتان را نشان میدهد.
OpenID Connect
با Microsoft Entra ID، Google Workspace، Okta، Auth0، Keycloak و هر ارائهدهندهٔ سازگار با استاندارد کار میکند.
- در ارائهدهندهٔ هویتتان یک برنامهٔ وب بسازید. نشانی تغییرمسیرش را روی نشانی callbackای بگذارید که Quire برای اتصال نشان میدهد:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - در Quire، Add OpenID Connect را انتخاب و نشانی کشف ارائهدهنده (که به
/.well-known/openid-configurationختم میشود)، شناسهٔ کلاینت و راز کلاینت را وارد کنید. راز مهروموم میشود و هنگام نمایش دوباره فقط چهار نویسهٔ پایانیاش دیده میشود. - دامنههای ایمیلیای را انتخاب کنید که اتصال ارائه میکند. کسی که با نشانیای از آن دامنه وارد شود به ارائهدهندهٔ شما فرستاده میشود.
یادداشتهای ارائهدهندگان
- Microsoft Entra ID: نشانی کشف ویژهٔ tenant خودتان را به کار ببرید (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration)، نهcommon. Quire افراد را با ادعایemailوارد میکند و Entra آن را فقط برای حسابهایی میفرستد که نشانی ایمیل دارند. برای نگاشت گروهها به نقشها، ادعای گروهها را به ID token بیفزایید و شناسههای شیء گروه را نگاشت کنید. اگر گروهها بیش از ۲۰۰ باشند، Entra بهجای فهرست اشارهگری میفرستد و Quire هیچ نقش گروهی اعطا نمیکند؛ پس برنامه را به گروههای مشخص واگذار یا از app role استفاده کنید. - Okta:
https://<your-domain>/.well-known/openid-configurationرا به کار ببرید (یا نشانی/oauth2/<server>برای authorization server سفارشی)، دامنهٔgroupsو ادعای گروهها را بیفزایید و نام گروهها را نگاشت کنید. پیشتنظیم صفحهٔ ورود Okta (در بخش ورود اجتماعی) فقط دامنهٔ Okta شما، مانندacme.okta.com، شناسهٔ کلاینت و راز را میخواهد. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationرا به کار ببرید و دامنهتان را در اتصال فهرست کنید تا حساب دامنهٔ دیگری وارد نشود.
SAML 2.0
ورود یکپارچهٔ SAML بخشی از طرح Business و بالاتر است (به طرح و صورتحساب مراجعه کنید). در طرحی که آن را ندارد نمیتوانید اتصال بیفزایید. اگر طرح بعداً آن را از دست بدهد، اتصال موجود خواندنی میماند اما از روشهای ورود برداشته میشود؛ پس پیش از تنزل، راه ورود دیگری آماده کنید.
-
در Quire، Add SAML 2.0 را انتخاب کنید و جزئیات Quire را به ارائهدهندهٔ هویت بدهید:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
نشانی metadata ارائهدهندهٔ هویت را به Quire بدهید یا XML فرادادهاش را بچسبانید، یا نشانی ورود و گواهی امضایش را وارد کنید.
-
نشانی ایمیل را بهعنوان name ID و نام و نام خانوادگی را بهعنوان ویژگی بفرستید.
Microsoft Entra ID ایمیل را در
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress، نام را درhttp://schemas.microsoft.com/identity/claims/displaynameو گروهها را درhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsمیفرستد؛ این نامها را در نگاشت ویژگی وارد کنید. Okta هر ویژگیای را که تعریف کنید میفرستد؛ ازemail،displayNameو عبارت ویژگی گروهیgroupsاستفاده کنید. هر دو قالب name ID کار میکنند، چون Quire ایمیل را از ویژگی میخواند.
آزمودن
پیش از آنکه به همه خبر دهید، با حساب آزمایشی در پنجرهٔ مرور خصوصی وارد شوید. تا وقتی ورود یکپارچه تأیید نشده یک مدیر را نگه دارید که بتواند با گذرواژه وارد شود؛ پیکربندی اشتباه نباید همه را بیرون قفل کند.
فراهمسازی با SCIM
SCIM 2.0 به فهرست راهنمای شما امکان میدهد بدون بارگذاری صفحهگسترده کاربران Quire را بسازد، بهروزرسانی یا تعلیق کند و عضویت گروه را اداره کند.
- در
/admin/security/authو زیر User provisioning (SCIM) یک token بسازید. فقط یکبار نمایش داده میشود. - در تنظیمات فراهمسازی ارائهدهندهٔ هویت، نشانی پایهٔ SCIM را روی
https://<organisation>.quirelms.com/scim/v2و token را بهصورت bearer token بگذارید. - کاربران و گروهها را به برنامه واگذار کنید.
برداشتن فرد از فهرست راهنما او را در Quire حذف نمیکند، بلکه معلق میکند تا نمرهها و گواهیهایش حفظ شوند. هر تغییری که SCIM بدهد، زیر نام token در گزارش حسابرسی ثبت میشود.
LDAP
برای فهرست راهنمای داخلیای که SAML یا OpenID Connect ندارد، اتصال LDAP directory را با نشانی سرور، حساب bind و پایهای که کاربران زیر آن پیدا میشوند بیفزایید. افراد پس از آن با گذرواژهٔ فهرست راهنما وارد میشوند؛ Quire آن را با فهرست بررسی میکند و هرگز ذخیرهاش نمیکند.