Leum dhan t-susbaint

Clàradh singilte agus solarachadh

Clàradh singilte tro OpenID Connect no SAML, solarachadh SCIM agus LDAP.

Seall mar Markdown

Leig le daoine clàradh a-steach do Quire leis a’ chunntas a th’ aca mar-thà, agus cùm liosta luchd-cleachdaidh Quire a rèir an eòlaire agad.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

Fosgail /admin/security/auth, agus an uair sin Solaraichean dearbh-aithne agus eòlairean, gus ceangal a chur ris. Tha gach ceangal a’ sealltainn nan seòlaidhean a dh’fheumas an solaraiche dearbh-aithne agad.

OpenID Connect

Obraichidh e le Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak agus solaraiche sam bith a tha a’ gèilleadh ris na h-inbhean.

  1. Cruthaich aplacaid-lìn san t-solaraiche dearbh-aithne agad. Suidhich a sheòladh ath-sheòlaidh mar an seòladh gairm-air-ais a sheallas Quire airson a’ cheangail: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. Ann an Quire, tagh Cuir OpenID Connect ris agus cuir a-steach seòladh lorg an t-solaraiche (a’ crìochnachadh le /.well-known/openid-configuration), ID a’ chliant agus dìomhaireachd a’ chliant. Thèid an dìomhaireachd a stòradh seulaichte; chan fhaicear ach na ceithir caractaran mu dheireadh a-rithist.
  3. Tagh dè na raointean puist-d a bhios an ceangal a’ frithealadh. Thèid neach a chlàras a-steach le seòladh san raon sin chun an t-solaraiche agad.

Notaichean nan solaraichean

  • Microsoft Entra ID: cleachd seòladh lorg an neach-gabhail fhèin (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), chan e common. Bidh Quire a’ clàradh dhaoine a-steach leis an tagradh email, nach cuir Entra ach airson cunntasan aig a bheil seòladh puist-d. Gus buidhnean a mhapadh gu dreuchdan, cuir tagradh nam buidhnean ris an ID token agus mapaich IDan nan nithean buidhne. Ma tha còrr is 200 buidheann ann, cuiridh Entra puing-iomraidh seach an liosta agus cha toir Quire dreuchd buidhne seachad; mar sin sònraich an aplacaid do bhuidhnean sònraichte no cleachd dreuchdan aplacaid.
  • Okta: cleachd https://<your-domain>/.well-known/openid-configuration (no seòladh /oauth2/<server> airson frithealaiche ceadachaidh gnàthaichte), cuir an raon groups agus tagradh buidhne ris, agus mapaich ainmean nam buidhnean. Chan fheum an ro-aithris Okta air duilleag clàraidh a-steach (fo chlàradh sòisealta) ach an raon Okta agad, mar acme.okta.com, ID a’ chliant agus an dìomhaireachd.
  • Google Workspace: cleachd https://accounts.google.com/.well-known/openid-configuration agus liostaich an raon agad sa cheangal gus nach clàrar cunntas à raon eile a-steach.

SAML 2.0

Tha clàradh singilte SAML ann am plana Business agus gu h-àrd (faic plana is bileachadh). Chan urrainn dhut ceangal a chur ris le plana aig nach eil e. Ma chailleas plana am feart nas anmoiche, bidh ceangal a tha ann fhathast ri leughadh ach cha bhi e am measg nan dòighean clàraidh a-steach; mar sin planadh dòigh eile air faighinn a-steach mus ìslich thu am plana.

  1. Ann an Quire, tagh Cuir SAML 2.0 ris. Thoir am fiosrachadh Quire a leanas don t-solaraiche dearbh-aithne agad:

    • Meata-dàta: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Seirbheis chleachdaiche dearbhachaidh (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. Thoir do sheòladh meata-dàta don Quire bhon t-solaraiche dearbh-aithne, cuir a-steach XML a’ mheata-dàta aige, no cuir a-steach seòladh clàraidh a-steach agus teisteanas-soidhnidh.

  3. Cuir an seòladh puist-d mar ID ainm, agus an t-ainm agus an sloinneadh mar bhuadhan.

    Cuiridh Microsoft Entra ID am post-d mar http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, an t-ainm mar http://schemas.microsoft.com/identity/claims/displayname agus buidhnean mar http://schemas.microsoft.com/ws/2008/06/identity/claims/groups; cuir na h-ainmean sin ann am mapa nam buadhan. Cuiridh Okta na h-aithrisean buadhan a mhìnicheas tu; cleachd email, displayName agus aithris buidhne groups. Obraichidh cruth ID ainm sam bith, oir leughaidh Quire am post-d às a’ bhuadh.

Deuchainn

Clàraich a-steach à uinneag brabhsair phrìobhaideach le cunntas deuchainn mus innis thu don h-uile duine. Cùm aon rianaire comasach air clàradh a-steach le facal-faire gus an dearbhar clàradh singilte, gus nach glas droch rèiteachadh a h-uile duine a-mach.

Solarachadh le SCIM

Leigidh SCIM 2.0 leis an eòlaire agad luchd-cleachdaidh Quire a chruthachadh, ùrachadh agus a chur dheth, agus ballrachd nam buidhnean a stiùireadh, gun neach sam bith a bhith a’ luchdadh suas cliath-dhuilleag.

  1. Aig /admin/security/auth, fo Solarachadh luchd-cleachdaidh (SCIM), cruthaich tòcan. Chan fhaicear e ach aon turas.
  2. Ann an roghainnean solarachaidh an t-solaraiche dearbh-aithne agad, suidhich seòladh bunaiteach SCIM gu https://<organisation>.quirelms.com/scim/v2 agus an tòcan mar thòcan giùlain.
  3. Sònraich luchd-cleachdaidh is buidhnean dhan aplacaid.

Ma bheir thu cuideigin às an eòlaire, thèid a chur dheth ann an Quire an àite a bhith air a sguabadh às; cumaidh seo na h-ìrean agus na teisteanasan aige. Tha gach atharrachadh a nì SCIM ann an log an sgrùdaidh fo ainm an tòcan.

LDAP

Airson eòlaire san togalach gun SAML no OpenID Connect, cuir ceangal eòlaire LDAP ris le seòladh an fhrithealaiche, cunntas ceangail agus am bonn far a bheil luchd-cleachdaidh gan lorg. Clàraidh daoine a-steach an uair sin le facal-faire an eòlaire; nì Quire sgrùdadh air leis an eòlaire agus cha stòraich e idir e.

Seòladh

Sgrìobh airson lorg…

↑↓ gluais↵ taghEsc dùin