---
title: "એકલ સાઇન-ઇન અને જોગવાઈ"
description: "OpenID Connect અથવા SAML દ્વારા એકલ સાઇન-ઇન, SCIM જોગવાઈ અને LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/gu/llms.txt
> Use this file to discover all available pages before exploring further.

# એકલ સાઇન-ઇન અને જોગવાઈ

<span id="single-sign-on-and-provisioning"></span>

લોકોને પહેલેથી હોય તે ખાતાથી Quire માં સાઇન ઇન કરવા દો અને Quire ની વપરાશકર્તા યાદીને તમારી ડિરેક્ટરી સાથે સુમેળમાં રાખો.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

જોડાણ ઉમેરવા `/admin/security/auth` ખોલો, પછી **ઓળખ પ્રદાતા અને ડિરેક્ટરીઓ** પસંદ કરો. દરેક જોડાણ તમારો ઓળખ પ્રદાતો માગે તે સરનામાં બતાવે છે.

## OpenID Connect <!--quire:openid-connect-->

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak અને ધોરણોનું પાલન કરતા કોઈપણ પ્રદાતા સાથે કામ કરે છે.

1. તમારા ઓળખ પ્રદાતામાં વેબ ઍપ્લિકેશન બનાવો. તેનું રીડાયરેક્ટ સરનામું Quire જોડાણ માટે બતાવે તે **કૉલબૅક સરનામું** રાખો: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Quire માં **OpenID Connect ઉમેરો** પસંદ કરો અને પ્રદાતાનું discovery સરનામું (જે `/.well-known/openid-configuration` પર પૂરું થાય છે), ક્લાયન્ટ ID અને ક્લાયન્ટ રહસ્ય દાખલ કરો. રહસ્ય સીલ કરીને સંગ્રહાય છે; ફરીથી ફક્ત તેના છેલ્લા ચાર અક્ષર બતાવાય છે.
3. જોડાણ કયા ઇમેઇલ ડોમેન માટે છે તે પસંદ કરો. તે ડોમેનના સરનામાથી સાઇન ઇન કરનાર વ્યક્તિ તમારા પ્રદાતા તરફ મોકલાય છે.

### વિક્રેતા નોંધો <!--quire:vendor-notes-->

- **Microsoft Entra ID**: ટૅનન્ટનું પોતાનું discovery સરનામું વાપરો (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`), `common` નહીં. Entra ફક્ત મેઇલ સરનામું ધરાવતા ખાતાઓ માટે `email` claim મોકલે છે અને Quire આ claim પરથી લોકોને સાઇન ઇન કરાવે છે. જૂથોને ભૂમિકામાં મૅપ કરવા ID ટોકનમાં groups claim ઉમેરો અને જૂથોના object ID મૅપ કરો. 200 થી વધુ જૂથ હોય ત્યારે Entra યાદીની જગ્યાએ સંદર્ભ મોકલે છે અને Quire જૂથની કોઈ ભૂમિકા આપતું નથી; તેથી ચોક્કસ જૂથોને ઍપ્લિકેશન સોંપો અથવા ઍપ ભૂમિકાઓ વાપરો.
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` (અથવા કસ્ટમ authorization server માટે `/oauth2/<server>` સરનામું) વાપરો, `groups` સ્કોપ અને groups claim ઉમેરો અને જૂથના નામ મૅપ કરો. સાઇન-ઇન પૃષ્ઠનું **Okta** પ્રીસેટ (સામાજિક સાઇન-ઇન હેઠળ) ફક્ત તમારો Okta ડોમેન, જેમ કે `acme.okta.com`, ક્લાયન્ટ ID અને રહસ્ય માગે છે.
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration` વાપરો અને જોડાણમાં તમારો ડોમેન સૂચિબદ્ધ કરો, જેથી બીજા ડોમેનના ખાતાથી સાઇન ઇન ન થાય.

## SAML 2.0 <!--quire:saml-2-0-->

SAML એકલ સાઇન-ઇન Business યોજના અને તેનાથી ઉપરની યોજનાનો ભાગ છે ([યોજના અને બિલિંગ](/gu/admin/plans/) જુઓ). આ સુવિધા વિનાની યોજનામાં જોડાણ ઉમેરી શકાતું નથી. પછીથી યોજના આ સુવિધા ગુમાવે તો હાલનું જોડાણ વાંચી શકાય છે, પણ સાઇન-ઇન પદ્ધતિઓમાંથી કાઢી નાખવામાં આવે છે; તેથી યોજના ઘટાડતાં પહેલાં પ્રવેશનો બીજો રસ્તો ગોઠવો.

1. Quire માં **SAML 2.0 ઉમેરો** પસંદ કરો. ઓળખ પ્રદાતાને Quire ની આ વિગતો આપો:
   - **મેટાડેટા**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Assertion consumer service (ACS)**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. ઓળખ પ્રદાતા પાસેથી Quire ને તેનું મેટાડેટા સરનામું આપો, અથવા મેટાડેટા XML પેસ્ટ કરો, અથવા તેનું સાઇન-ઇન સરનામું અને સહી પ્રમાણપત્ર દાખલ કરો.
3. ઇમેઇલ સરનામું name ID તરીકે અને આપેલું નામ તથા અટક attributes તરીકે મોકલો.

   **Microsoft Entra ID** ઇમેઇલ `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` તરીકે, નામ `http://schemas.microsoft.com/identity/claims/displayname` તરીકે અને જૂથો `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` તરીકે મોકલે છે; આ નામો attribute mapping માં દાખલ કરો. **Okta** તમે વ્યાખ્યાયિત કરો તે કોઈપણ attribute statement મોકલે છે; `email`, `displayName` અને `groups` જૂથ attribute statement વાપરો. બંને name ID ફૉર્મેટ ચાલે છે, કારણ કે Quire attribute માંથી ઇમેઇલ વાંચે છે.

## પરીક્ષણ <!--quire:testing-->

દરેકને જાણ કરતાં પહેલાં પરીક્ષણ ખાતા સાથે ખાનગી બ્રાઉઝર વિંડોમાં સાઇન ઇન કરો. એકલ સાઇન-ઇન સાબિત થાય ત્યાં સુધી પાસવર્ડ વડે સાઇન ઇન કરી શકે એવો એક વ્યવસ્થાપક રાખો, જેથી ખોટી ગોઠવણી દરેકને બહાર ન કરી દે.

## SCIM વડે જોગવાઈ <!--quire:provisioning-with-scim-->

SCIM 2.0 તમારી ડિરેક્ટરીને સ્પ્રેડશીટ અપલોડ કર્યા વિના Quire વપરાશકર્તા બનાવવા, અપડેટ કરવા અને સસ્પેન્ડ કરવા તથા જૂથ સભ્યતા સંચાલિત કરવા દે છે.

1. `/admin/security/auth` પર **વપરાશકર્તા જોગવાઈ (SCIM)** હેઠળ ટોકન બનાવો. તે એક જ વાર દેખાય છે.
2. તમારા ઓળખ પ્રદાતાની જોગવાઈ સેટિંગ્સમાં SCIM આધાર સરનામું `https://<organisation>.quirelms.com/scim/v2` રાખો અને bearer token તરીકે ટોકન દાખલ કરો.
3. ઍપ્લિકેશનમાં વપરાશકર્તા અને જૂથ સોંપો.

ડિરેક્ટરીમાંથી કોઈને દૂર કરવાથી Quire માં તે કાઢી નાખવાને બદલે સસ્પેન્ડ થાય છે, તેથી તેના ગ્રેડ અને પ્રમાણપત્રો જળવાય છે. SCIM કરેલો દરેક ફેરફાર ટોકનના નામ હેઠળ ઑડિટ લૉગમાં હોય છે.

## LDAP <!--quire:ldap-->

SAML અથવા OpenID Connect વિનાની સ્થાનિક ડિરેક્ટરી માટે સર્વર સરનામું, bind ખાતું અને વપરાશકર્તા શોધાતાં હોય તે આધાર સાથે **LDAP ડિરેક્ટરી** જોડાણ ઉમેરો. પછી લોકો પોતાની ડિરેક્ટરીના પાસવર્ડથી સાઇન ઇન કરે છે; Quire તેને ડિરેક્ટરી સામે તપાસે છે અને કદી સંગ્રહતું નથી.

Source: https://docs.quirelms.com/gu/integrations/sso/index.mdx
