લોકોને પહેલેથી હોય તે ખાતાથી Quire માં સાઇન ઇન કરવા દો અને Quire ની વપરાશકર્તા યાદીને તમારી ડિરેક્ટરી સાથે સુમેળમાં રાખો.

જોડાણ ઉમેરવા /admin/security/auth ખોલો, પછી ઓળખ પ્રદાતા અને ડિરેક્ટરીઓ પસંદ કરો. દરેક જોડાણ તમારો ઓળખ પ્રદાતો માગે તે સરનામાં બતાવે છે.
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak અને ધોરણોનું પાલન કરતા કોઈપણ પ્રદાતા સાથે કામ કરે છે.
- તમારા ઓળખ પ્રદાતામાં વેબ ઍપ્લિકેશન બનાવો. તેનું રીડાયરેક્ટ સરનામું Quire જોડાણ માટે બતાવે તે કૉલબૅક સરનામું રાખો:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire માં OpenID Connect ઉમેરો પસંદ કરો અને પ્રદાતાનું discovery સરનામું (જે
/.well-known/openid-configurationપર પૂરું થાય છે), ક્લાયન્ટ ID અને ક્લાયન્ટ રહસ્ય દાખલ કરો. રહસ્ય સીલ કરીને સંગ્રહાય છે; ફરીથી ફક્ત તેના છેલ્લા ચાર અક્ષર બતાવાય છે. - જોડાણ કયા ઇમેઇલ ડોમેન માટે છે તે પસંદ કરો. તે ડોમેનના સરનામાથી સાઇન ઇન કરનાર વ્યક્તિ તમારા પ્રદાતા તરફ મોકલાય છે.
વિક્રેતા નોંધો
- Microsoft Entra ID: ટૅનન્ટનું પોતાનું discovery સરનામું વાપરો (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration),commonનહીં. Entra ફક્ત મેઇલ સરનામું ધરાવતા ખાતાઓ માટેemailclaim મોકલે છે અને Quire આ claim પરથી લોકોને સાઇન ઇન કરાવે છે. જૂથોને ભૂમિકામાં મૅપ કરવા ID ટોકનમાં groups claim ઉમેરો અને જૂથોના object ID મૅપ કરો. 200 થી વધુ જૂથ હોય ત્યારે Entra યાદીની જગ્યાએ સંદર્ભ મોકલે છે અને Quire જૂથની કોઈ ભૂમિકા આપતું નથી; તેથી ચોક્કસ જૂથોને ઍપ્લિકેશન સોંપો અથવા ઍપ ભૂમિકાઓ વાપરો. - Okta:
https://<your-domain>/.well-known/openid-configuration(અથવા કસ્ટમ authorization server માટે/oauth2/<server>સરનામું) વાપરો,groupsસ્કોપ અને groups claim ઉમેરો અને જૂથના નામ મૅપ કરો. સાઇન-ઇન પૃષ્ઠનું Okta પ્રીસેટ (સામાજિક સાઇન-ઇન હેઠળ) ફક્ત તમારો Okta ડોમેન, જેમ કેacme.okta.com, ક્લાયન્ટ ID અને રહસ્ય માગે છે. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationવાપરો અને જોડાણમાં તમારો ડોમેન સૂચિબદ્ધ કરો, જેથી બીજા ડોમેનના ખાતાથી સાઇન ઇન ન થાય.
SAML 2.0
SAML એકલ સાઇન-ઇન Business યોજના અને તેનાથી ઉપરની યોજનાનો ભાગ છે (યોજના અને બિલિંગ જુઓ). આ સુવિધા વિનાની યોજનામાં જોડાણ ઉમેરી શકાતું નથી. પછીથી યોજના આ સુવિધા ગુમાવે તો હાલનું જોડાણ વાંચી શકાય છે, પણ સાઇન-ઇન પદ્ધતિઓમાંથી કાઢી નાખવામાં આવે છે; તેથી યોજના ઘટાડતાં પહેલાં પ્રવેશનો બીજો રસ્તો ગોઠવો.
-
Quire માં SAML 2.0 ઉમેરો પસંદ કરો. ઓળખ પ્રદાતાને Quire ની આ વિગતો આપો:
- મેટાડેટા:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- મેટાડેટા:
-
ઓળખ પ્રદાતા પાસેથી Quire ને તેનું મેટાડેટા સરનામું આપો, અથવા મેટાડેટા XML પેસ્ટ કરો, અથવા તેનું સાઇન-ઇન સરનામું અને સહી પ્રમાણપત્ર દાખલ કરો.
-
ઇમેઇલ સરનામું name ID તરીકે અને આપેલું નામ તથા અટક attributes તરીકે મોકલો.
Microsoft Entra ID ઇમેઇલ
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressતરીકે, નામhttp://schemas.microsoft.com/identity/claims/displaynameતરીકે અને જૂથોhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsતરીકે મોકલે છે; આ નામો attribute mapping માં દાખલ કરો. Okta તમે વ્યાખ્યાયિત કરો તે કોઈપણ attribute statement મોકલે છે;email,displayNameઅનેgroupsજૂથ attribute statement વાપરો. બંને name ID ફૉર્મેટ ચાલે છે, કારણ કે Quire attribute માંથી ઇમેઇલ વાંચે છે.
પરીક્ષણ
દરેકને જાણ કરતાં પહેલાં પરીક્ષણ ખાતા સાથે ખાનગી બ્રાઉઝર વિંડોમાં સાઇન ઇન કરો. એકલ સાઇન-ઇન સાબિત થાય ત્યાં સુધી પાસવર્ડ વડે સાઇન ઇન કરી શકે એવો એક વ્યવસ્થાપક રાખો, જેથી ખોટી ગોઠવણી દરેકને બહાર ન કરી દે.
SCIM વડે જોગવાઈ
SCIM 2.0 તમારી ડિરેક્ટરીને સ્પ્રેડશીટ અપલોડ કર્યા વિના Quire વપરાશકર્તા બનાવવા, અપડેટ કરવા અને સસ્પેન્ડ કરવા તથા જૂથ સભ્યતા સંચાલિત કરવા દે છે.
/admin/security/authપર વપરાશકર્તા જોગવાઈ (SCIM) હેઠળ ટોકન બનાવો. તે એક જ વાર દેખાય છે.- તમારા ઓળખ પ્રદાતાની જોગવાઈ સેટિંગ્સમાં SCIM આધાર સરનામું
https://<organisation>.quirelms.com/scim/v2રાખો અને bearer token તરીકે ટોકન દાખલ કરો. - ઍપ્લિકેશનમાં વપરાશકર્તા અને જૂથ સોંપો.
ડિરેક્ટરીમાંથી કોઈને દૂર કરવાથી Quire માં તે કાઢી નાખવાને બદલે સસ્પેન્ડ થાય છે, તેથી તેના ગ્રેડ અને પ્રમાણપત્રો જળવાય છે. SCIM કરેલો દરેક ફેરફાર ટોકનના નામ હેઠળ ઑડિટ લૉગમાં હોય છે.
LDAP
SAML અથવા OpenID Connect વિનાની સ્થાનિક ડિરેક્ટરી માટે સર્વર સરનામું, bind ખાતું અને વપરાશકર્તા શોધાતાં હોય તે આધાર સાથે LDAP ડિરેક્ટરી જોડાણ ઉમેરો. પછી લોકો પોતાની ડિરેક્ટરીના પાસવર્ડથી સાઇન ઇન કરે છે; Quire તેને ડિરેક્ટરી સામે તપાસે છે અને કદી સંગ્રહતું નથી.