Léim chuig an ábhar

Síniú isteach aonair agus soláthar úsáideoirí

Síniú isteach aonair trí OpenID Connect nó SAML, soláthar SCIM agus LDAP.

Féach mar Markdown

Lig do dhaoine síniú isteach in Quire leis an gcuntas atá acu cheana féin, agus coinnigh liosta úsáideoirí Quire ar aon dul le do chomhadlann.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

Oscail /admin/security/auth, ansin Soláthraithe aitheantais agus comhadlanna, chun ceangal a chur leis. Taispeánann gach ceangal na seoltaí atá de dhíth ar do sholáthraí aitheantais.

OpenID Connect

Oibríonn sé le Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak agus aon soláthraí a chomhlíonann na caighdeáin.

  1. I do sholáthraí aitheantais, cruthaigh feidhmchlár gréasáin. Socraigh a sheoladh atreoraithe mar an seoladh glao ar ais a thaispeánann Quire don cheangal: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. In Quire, roghnaigh Cuir OpenID Connect leis agus iontráil seoladh fionnachtana an tsoláthraí (a chríochnaíonn le /.well-known/openid-configuration), aitheantas an chliaint agus rún an chliaint. Séalaítear an rún nuair a stóráiltear é; ní thaispeántar arís ach a cheithre charachtar dheireanacha.
  3. Roghnaigh na fearainn ríomhphoist a bhfreastalaíonn an ceangal orthu. Seoltar duine a shíníonn isteach le seoladh ón bhfearann sin chuig do sholáthraí.

Nótaí do dhíoltóirí

  • Microsoft Entra ID: bain úsáid as seoladh fionnachtana an tionónta féin (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), ní common. Síníonn Quire daoine isteach bunaithe ar éileamh email, a sheolann Entra d’úsáideoirí a bhfuil seoladh ríomhphoist acu amháin. Chun grúpaí a mhapáil chuig róil, cuir éileamh groups leis an chomhartha ID agus mapáil aitheantais oibiachta na ngrúpaí. Má tá níos mó ná 200 grúpa ann, seolann Entra pointeoir in áit an liosta agus ní bhronnann Quire ról grúpa ar bith; mar sin sann an feidhmchlár do ghrúpaí ar leith nó úsáid róil aipe.
  • Okta: bain úsáid as https://<your-domain>/.well-known/openid-configuration (nó seoladh /oauth2/<server> i gcás freastalaí údaraithe saincheaptha), cuir scóip groups agus éileamh groups leis, agus mapáil ainmneacha na ngrúpaí. Níl de dhíth ar réamhshocrú leathanach sínithe isteach Okta (faoi shíniú sóisialta) ach fearann Okta, amhail acme.okta.com, aitheantas an chliaint agus an rún.
  • Google Workspace: bain úsáid as https://accounts.google.com/.well-known/openid-configuration agus liostaigh d’fhearann sa cheangal, ionas nach sínítear isteach cuntas ó fhearann eile.

SAML 2.0

Tá síniú isteach aonair SAML mar chuid de phlean Business agus de phleananna os a chionn (féach plean agus billeáil). Ní féidir ceangal a chur leis ar phlean nach gcuimsíonn é. Má chailleann plean an ghné níos déanaí, fanann ceangal atá ann inléite ach fágtar ar lár é ó mhodhanna sínithe isteach; mar sin pleanáil bealach eile isteach sula ndéanann tú íosghrádú.

  1. In Quire, roghnaigh Cuir SAML 2.0 leis. Tabhair na sonraí seo ó Quire do do sholáthraí aitheantais:

    • Meiteashonraí: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Seirbhís tomhaltóra dearbhuithe (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. Tabhair seoladh na meiteashonraí do sholáthraí aitheantais do Quire, nó greamaigh XML na meiteashonraí, nó iontráil seoladh a shínithe isteach agus teastas sínithe.

  3. Seol an seoladh ríomhphoist mar aitheantas ainm, agus an t-ainm agus an sloinne mar aitreabúidí.

    Seolann Microsoft Entra ID an ríomhphost mar http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, an t-ainm mar http://schemas.microsoft.com/identity/claims/displayname agus grúpaí mar http://schemas.microsoft.com/ws/2008/06/identity/claims/groups; iontráil na hainmneacha sin sa mhapáil aitreabúidí. Seolann Okta cibé ráitis aitreabúide a shainíonn tú; úsáid email, displayName agus ráiteas aitreabúide grúpa groups. Oibríonn formáid aitheantais ainm ar bith den dá cheann, mar léann Quire an ríomhphost ón aitreabúid.

Tástáil

Sínigh isteach i bhfuinneog phríobháideach bhrabhsálaí le cuntas tástála sula gcuireann tú gach duine ar an eolas. Coinnigh riarthóir amháin atá in ann síniú isteach le pasfhocal go dtí go ndeimhnítear go n-oibríonn an síniú isteach aonair, ionas nach bhfágfaidh mí-chumraíocht gach duine faoi ghlas.

Soláthar le SCIM

Le SCIM 2.0 is féidir le do chomhadlann úsáideoirí Quire a chruthú, a nuashonrú agus a chur ar fionraí, agus ballraíocht grúpaí a bhainistiú gan scarbhileog a uaslódáil.

  1. Ag /admin/security/auth, faoi Soláthar úsáideoirí (SCIM), cruthaigh comhartha. Ní thaispeántar ach uair amháin é.
  2. I socruithe soláthair do sholáthraí aitheantais, socraigh seoladh bunúsach SCIM mar https://<organisation>.quirelms.com/scim/v2 agus úsáid an comhartha mar chomhartha iompróra.
  3. Sann úsáideoirí agus grúpaí don fheidhmchlár.

Cuireann baint duine den chomhadlann ar fionraí in Quire é, seachas é a scriosadh, ionas go gcoinnítear a ghráid agus a theastais. Logáiltear gach athrú a dhéanann SCIM sa log iniúchta faoi ainm an chomhartha.

LDAP

I gcás comhadlainne ar an láthair nach bhfuil SAML ná OpenID Connect aici, cuir ceangal Comhadlann LDAP leis ina bhfuil seoladh an fhreastalaí, cuntas ceangail agus an bonn faoina n-aimsítear úsáideoirí. Síníonn daoine isteach ansin le pasfhocal a gcomhadlainne; seiceálann Quire é leis an gcomhadlann agus ní stórálann sé riamh é.

Nascleanúint

Clóscríobh le cuardach…

↑↓ nascleanúint↵ roghnaighEsc dún