Lele i ka ʻike

Komo hoʻokahi a me ka hoʻolako ʻana

Komo hoʻokahi ma o OpenID Connect a i ʻole SAML, hoʻolako SCIM, a me LDAP.

Nānā ma ke ʻano Markdown

E ʻae i nā kānaka e komo iā Quire me ka moʻokāki i loaʻa iā lākou, a mālama i ka lōkahi o ka papa inoa mea hoʻohana Quire me kāu papa kuhikuhi.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

E wehe iā /admin/security/auth, a laila Nā mea hoʻolako ʻike a me nā papa kuhikuhi, e hoʻohui i ka pilina. Hōʻike kēlā me kēia pilina i nā helu wahi e pono ai kāu mea hoʻolako ʻike.

OpenID Connect

Hana pū me Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak, a me nā mea hoʻolako kūlike me nā kūlana.

  1. Ma kāu mea hoʻolako ʻike, e hana i polokalamu pūnaewele. E hoʻonoho i kona helu hoʻihoʻi i ka helu wahi hoʻihoʻi kāhea a Quire e hōʻike ai no ka pilina: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. Ma Quire, koho iā Hoʻohui OpenID Connect a hoʻokomo i ka helu ʻike ʻana o ka mea hoʻolako (e pau ana i /.well-known/openid-configuration), ka ID mea kūʻai, a me ka ʻōlelo huna mea kūʻai. Hoʻopaʻa paʻa ʻia ka ʻōlelo huna; hōʻike hou ʻia nā huapalapala ʻehā hope wale nō.
  3. E koho i nā domain leka uila e lawelawe ai ka pilina. Hoʻouna ʻia kekahi kanaka e komo ana me ka helu wahi ma ia domain i kāu mea hoʻolako.

Nā memo mea kūʻai aku

  • Microsoft Entra ID: e hoʻohana i ka helu ʻike ponoʻī o ka tenant (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), ʻaʻole common. Hoʻokomo ʻo Quire i nā kānaka ma ke koi email, a hoʻouna wale ʻo Entra ia mea no nā moʻokāki me ka helu leka uila. No ka hoʻohālikelike ʻana i nā pūʻulu me nā kuleana, hoʻohui i ke koi pūʻulu i ka token ID a hoʻohālikelike i nā ID mea pūʻulu. Inā ʻoi aku nā pūʻulu ma mua o 200, hoʻouna ʻo Entra i kuhikuhi ma kahi o ka papa inoa a hāʻawi ʻole ʻo Quire i kuleana pūʻulu; no laila hāʻawi i ka polokalamu i nā pūʻulu kikoʻī a i ʻole hoʻohana i nā kuleana polokalamu.
  • Okta: e hoʻohana iā https://<your-domain>/.well-known/openid-configuration (a i ʻole helu wahi /oauth2/<server> no ke kikowaena ʻae maʻamau), hoʻohui i ka laulā groups a me kahi koi pūʻulu, a hoʻohālikelike i nā inoa pūʻulu. Pono wale ka hoʻonohonoho mua Okta ma ka ʻaoʻao komo (ma lalo o ke komo kaiapili) i kāu domain Okta, e like me acme.okta.com, ka ID mea kūʻai, a me ka ʻōlelo huna.
  • Google Workspace: e hoʻohana iā https://accounts.google.com/.well-known/openid-configuration a papa inoa i kāu domain ma ka pilina, i ʻole e komo kekahi moʻokāki ma kahi domain ʻē aʻe.

SAML 2.0

He māhele ke komo hoʻokahi SAML o ka hoʻolālā Business a me nā mea kiʻekiʻe (e nānā iā hoʻolālā a me ka uku). ʻAʻole hiki iā ʻoe ke hoʻohui i pilina ma kahi hoʻolālā ʻaʻohe ona. Inā nalowale ia hiʻohiʻona ma hope, hiki ke heluhelu i ka pilina e kū nei akā ʻaʻole ia i loko o nā ʻano komo; no laila e hoʻolālā i ala komo ʻē aʻe ma mua o ka hoʻohaʻahaʻa hoʻolālā.

  1. Ma Quire, koho iā Hoʻohui SAML 2.0. E hāʻawi i kēia mau kikoʻī Quire i kāu mea hoʻolako ʻike:

    • Metadata: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Lawelawe mea kūʻai ʻōlelo hōʻoia (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. Mai kāu mea hoʻolako ʻike, hāʻawi iā Quire i ka helu metadata, a i ʻole hoʻopili i ka XML metadata, a i ʻole hoʻokomo i ka helu komo a me ka palapala hōʻoia pūlima.

  3. E hoʻouna i ka helu leka uila ma ke ʻano he ID inoa, a me ka inoa mua a me ka inoa hope ma ke ʻano he mau hiʻohiʻona.

    Hoʻouna ʻo Microsoft Entra ID i ka leka uila ma ke ʻano http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, ka inoa ma ke ʻano http://schemas.microsoft.com/identity/claims/displayname, a me nā pūʻulu ma ke ʻano http://schemas.microsoft.com/ws/2008/06/identity/claims/groups; hoʻokomo i kēlā mau inoa i ka palapala hoʻohālikelike hiʻohiʻona. Hoʻouna ʻo Okta i nā ʻōlelo hiʻohiʻona āu e wehewehe ai; e hoʻohana iā email, displayName, a me ka ʻōlelo hiʻohiʻona pūʻulu groups. Kūpono kekahi ʻano ID inoa, no ka mea heluhelu ʻo Quire i ka leka uila mai ka hiʻohiʻona.

Hoʻāʻo

E komo mai kekahi puka aniani pilikino o ka polokalamu kele pūnaewele me ka moʻokāki hoʻāʻo ma mua o ka haʻi ʻana i nā kānaka a pau. E mālama i hoʻokahi luna hoʻomalu hiki ke komo me ka ʻōlelo huna a hōʻoia ʻia ke komo hoʻokahi, i ʻole e laka ʻia nā kānaka a pau e kekahi hoʻonohonoho hewa.

Hoʻolako me SCIM

ʻAe ʻo SCIM 2.0 i kāu papa kuhikuhi e hana, hōʻano hou, a hoʻopau i nā mea hoʻohana Quire; a mālama i ka lālā pūʻulu me ka ʻole o ka hoʻouka ʻana o kekahi i ka palapala pālahalaha.

  1. Ma /admin/security/auth, ma lalo o Hoʻolako mea hoʻohana (SCIM), e hana i token. Hōʻike ʻia hoʻokahi manawa wale nō.
  2. Ma nā hoʻonohonoho hoʻolako o kāu mea hoʻolako ʻike, e hoʻonoho i ka helu kumu SCIM iā https://<organisation>.quirelms.com/scim/v2 a me ka token ma ke ʻano he token bearer.
  3. Hāʻawi i nā mea hoʻohana a me nā pūʻulu i ka polokalamu.

Hoʻopau ka wehe ʻana i kekahi mai ka papa kuhikuhi iā ia ma Quire, ʻaʻole holoi, no laila mālama ʻia kona mau māka a me nā palapala hōʻoia. Aia kēlā me kēia hoʻololi a SCIM e hana ai ma ka moʻolelo hōʻoia ma lalo o ka inoa token.

LDAP

No kekahi papa kuhikuhi ma kāu kikowaena me ka ʻole o SAML a i ʻole OpenID Connect, e hoʻohui i pilina Papa kuhikuhi LDAP me ka helu kikowaena, moʻokāki hoʻopaʻa, a me ke kumu e huli ʻia ai nā mea hoʻohana. A laila komo nā kānaka me ka ʻōlelo huna papa kuhikuhi, a nānā ʻo Quire iā ia me ka papa kuhikuhi; ʻaʻole loa e mālama ʻia.

Hoʻokele

E kikokiko e ʻimi…

↑↓ hoʻokele↵ kohoEsc pani