---
title: "Clàradh singilte agus solarachadh"
description: "Clàradh singilte tro OpenID Connect no SAML, solarachadh SCIM agus LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/gd/llms.txt
> Use this file to discover all available pages before exploring further.

# Clàradh singilte agus solarachadh

<span id="single-sign-on-and-provisioning"></span>

Leig le daoine clàradh a-steach do Quire leis a’ chunntas a th’ aca mar-thà, agus cùm liosta luchd-cleachdaidh Quire a rèir an eòlaire agad.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

Fosgail `/admin/security/auth`, agus an uair sin **Solaraichean dearbh-aithne agus eòlairean**, gus ceangal a chur ris. Tha gach ceangal a’ sealltainn nan seòlaidhean a dh’fheumas an solaraiche dearbh-aithne agad.

## OpenID Connect <!--quire:openid-connect-->

Obraichidh e le Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak agus solaraiche sam bith a tha a’ gèilleadh ris na h-inbhean.

1. Cruthaich aplacaid-lìn san t-solaraiche dearbh-aithne agad. Suidhich a sheòladh ath-sheòlaidh mar an **seòladh gairm-air-ais** a sheallas Quire airson a’ cheangail: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Ann an Quire, tagh **Cuir OpenID Connect ris** agus cuir a-steach seòladh lorg an t-solaraiche (a’ crìochnachadh le `/.well-known/openid-configuration`), ID a’ chliant agus dìomhaireachd a’ chliant. Thèid an dìomhaireachd a stòradh seulaichte; chan fhaicear ach na ceithir caractaran mu dheireadh a-rithist.
3. Tagh dè na raointean puist-d a bhios an ceangal a’ frithealadh. Thèid neach a chlàras a-steach le seòladh san raon sin chun an t-solaraiche agad.

### Notaichean nan solaraichean <!--quire:vendor-notes-->

- **Microsoft Entra ID**: cleachd seòladh lorg an neach-gabhail fhèin (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`), chan e `common`. Bidh Quire a’ clàradh dhaoine a-steach leis an tagradh `email`, nach cuir Entra ach airson cunntasan aig a bheil seòladh puist-d. Gus buidhnean a mhapadh gu dreuchdan, cuir tagradh nam buidhnean ris an ID token agus mapaich IDan nan nithean buidhne. Ma tha còrr is 200 buidheann ann, cuiridh Entra puing-iomraidh seach an liosta agus cha toir Quire dreuchd buidhne seachad; mar sin sònraich an aplacaid do bhuidhnean sònraichte no cleachd dreuchdan aplacaid.
- **Okta**: cleachd `https://<your-domain>/.well-known/openid-configuration` (no seòladh `/oauth2/<server>` airson frithealaiche ceadachaidh gnàthaichte), cuir an raon `groups` agus tagradh buidhne ris, agus mapaich ainmean nam buidhnean. Chan fheum an ro-aithris **Okta** air duilleag clàraidh a-steach (fo chlàradh sòisealta) ach an raon Okta agad, mar `acme.okta.com`, ID a’ chliant agus an dìomhaireachd.
- **Google Workspace**: cleachd `https://accounts.google.com/.well-known/openid-configuration` agus liostaich an raon agad sa cheangal gus nach clàrar cunntas à raon eile a-steach.

## SAML 2.0 <!--quire:saml-2-0-->

Tha clàradh singilte SAML ann am plana Business agus gu h-àrd (faic [plana is bileachadh](/gd/admin/plans/)). Chan urrainn dhut ceangal a chur ris le plana aig nach eil e. Ma chailleas plana am feart nas anmoiche, bidh ceangal a tha ann fhathast ri leughadh ach cha bhi e am measg nan dòighean clàraidh a-steach; mar sin planadh dòigh eile air faighinn a-steach mus ìslich thu am plana.

1. Ann an Quire, tagh **Cuir SAML 2.0 ris**. Thoir am fiosrachadh Quire a leanas don t-solaraiche dearbh-aithne agad:
   - **Meata-dàta**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Seirbheis chleachdaiche dearbhachaidh (ACS)**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. Thoir do sheòladh meata-dàta don Quire bhon t-solaraiche dearbh-aithne, cuir a-steach XML a’ mheata-dàta aige, no cuir a-steach seòladh clàraidh a-steach agus teisteanas-soidhnidh.
3. Cuir an seòladh puist-d mar ID ainm, agus an t-ainm agus an sloinneadh mar bhuadhan.

   Cuiridh **Microsoft Entra ID** am post-d mar
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`, an t-ainm mar
   `http://schemas.microsoft.com/identity/claims/displayname` agus buidhnean mar
   `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`;
   cuir na h-ainmean sin ann am mapa nam buadhan. Cuiridh **Okta** na h-aithrisean buadhan a mhìnicheas tu; cleachd `email`, `displayName` agus aithris buidhne `groups`. Obraichidh cruth ID ainm sam bith, oir leughaidh Quire am post-d às a’ bhuadh.

## Deuchainn <!--quire:testing-->

Clàraich a-steach à uinneag brabhsair phrìobhaideach le cunntas deuchainn mus innis thu don h-uile duine. Cùm aon rianaire comasach air clàradh a-steach le facal-faire gus an dearbhar clàradh singilte, gus nach glas droch rèiteachadh a h-uile duine a-mach.

## Solarachadh le SCIM <!--quire:provisioning-with-scim-->

Leigidh SCIM 2.0 leis an eòlaire agad luchd-cleachdaidh Quire a chruthachadh, ùrachadh agus a chur dheth, agus ballrachd nam buidhnean a stiùireadh, gun neach sam bith a bhith a’ luchdadh suas cliath-dhuilleag.

1. Aig `/admin/security/auth`, fo **Solarachadh luchd-cleachdaidh (SCIM)**, cruthaich tòcan. Chan fhaicear e ach aon turas.
2. Ann an roghainnean solarachaidh an t-solaraiche dearbh-aithne agad, suidhich seòladh bunaiteach SCIM gu `https://<organisation>.quirelms.com/scim/v2` agus an tòcan mar thòcan giùlain.
3. Sònraich luchd-cleachdaidh is buidhnean dhan aplacaid.

Ma bheir thu cuideigin às an eòlaire, thèid a chur dheth ann an Quire an àite a bhith air a sguabadh às; cumaidh seo na h-ìrean agus na teisteanasan aige. Tha gach atharrachadh a nì SCIM ann an log an sgrùdaidh fo ainm an tòcan.

## LDAP <!--quire:ldap-->

Airson eòlaire san togalach gun SAML no OpenID Connect, cuir ceangal **eòlaire LDAP** ris le seòladh an fhrithealaiche, cunntas ceangail agus am bonn far a bheil luchd-cleachdaidh gan lorg. Clàraidh daoine a-steach an uair sin le facal-faire an eòlaire; nì Quire sgrùdadh air leis an eòlaire agus cha stòraich e idir e.

Source: https://docs.quirelms.com/gd/integrations/sso/index.mdx
