---
title: "Komo hoʻokahi a me ka hoʻolako ʻana"
description: "Komo hoʻokahi ma o OpenID Connect a i ʻole SAML, hoʻolako SCIM, a me LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/haw/llms.txt
> Use this file to discover all available pages before exploring further.

# Komo hoʻokahi a me ka hoʻolako ʻana

<span id="single-sign-on-and-provisioning"></span>

E ʻae i nā kānaka e komo iā Quire me ka moʻokāki i loaʻa iā lākou, a mālama i ka lōkahi o ka papa inoa mea hoʻohana Quire me kāu papa kuhikuhi.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

E wehe iā `/admin/security/auth`, a laila **Nā mea hoʻolako ʻike a me nā papa kuhikuhi**, e hoʻohui i ka pilina. Hōʻike kēlā me kēia pilina i nā helu wahi e pono ai kāu mea hoʻolako ʻike.

## OpenID Connect <!--quire:openid-connect-->

Hana pū me Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak, a me nā mea hoʻolako kūlike me nā kūlana.

1. Ma kāu mea hoʻolako ʻike, e hana i polokalamu pūnaewele. E hoʻonoho i kona helu hoʻihoʻi i ka **helu wahi hoʻihoʻi kāhea** a Quire e hōʻike ai no ka pilina:
   `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Ma Quire, koho iā **Hoʻohui OpenID Connect** a hoʻokomo i ka helu ʻike ʻana o ka mea hoʻolako (e pau ana i `/.well-known/openid-configuration`), ka ID mea kūʻai, a me ka ʻōlelo huna mea kūʻai. Hoʻopaʻa paʻa ʻia ka ʻōlelo huna; hōʻike hou ʻia nā huapalapala ʻehā hope wale nō.
3. E koho i nā domain leka uila e lawelawe ai ka pilina. Hoʻouna ʻia kekahi kanaka e komo ana me ka helu wahi ma ia domain i kāu mea hoʻolako.

### Nā memo mea kūʻai aku <!--quire:vendor-notes-->

- **Microsoft Entra ID**: e hoʻohana i ka helu ʻike ponoʻī o ka tenant (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`), ʻaʻole `common`. Hoʻokomo ʻo Quire i nā kānaka ma ke koi `email`, a hoʻouna wale ʻo Entra ia mea no nā moʻokāki me ka helu leka uila. No ka hoʻohālikelike ʻana i nā pūʻulu me nā kuleana, hoʻohui i ke koi pūʻulu i ka token ID a hoʻohālikelike i nā ID mea pūʻulu. Inā ʻoi aku nā pūʻulu ma mua o 200, hoʻouna ʻo Entra i kuhikuhi ma kahi o ka papa inoa a hāʻawi ʻole ʻo Quire i kuleana pūʻulu; no laila hāʻawi i ka polokalamu i nā pūʻulu kikoʻī a i ʻole hoʻohana i nā kuleana polokalamu.
- **Okta**: e hoʻohana iā `https://<your-domain>/.well-known/openid-configuration` (a i ʻole helu wahi `/oauth2/<server>` no ke kikowaena ʻae maʻamau), hoʻohui i ka laulā `groups` a me kahi koi pūʻulu, a hoʻohālikelike i nā inoa pūʻulu. Pono wale ka hoʻonohonoho mua **Okta** ma ka ʻaoʻao komo (ma lalo o ke komo kaiapili) i kāu domain Okta, e like me `acme.okta.com`, ka ID mea kūʻai, a me ka ʻōlelo huna.
- **Google Workspace**: e hoʻohana iā `https://accounts.google.com/.well-known/openid-configuration` a papa inoa i kāu domain ma ka pilina, i ʻole e komo kekahi moʻokāki ma kahi domain ʻē aʻe.

## SAML 2.0 <!--quire:saml-2-0-->

He māhele ke komo hoʻokahi SAML o ka hoʻolālā Business a me nā mea kiʻekiʻe (e nānā iā [hoʻolālā a me ka uku](/haw/admin/plans/)). ʻAʻole hiki iā ʻoe ke hoʻohui i pilina ma kahi hoʻolālā ʻaʻohe ona. Inā nalowale ia hiʻohiʻona ma hope, hiki ke heluhelu i ka pilina e kū nei akā ʻaʻole ia i loko o nā ʻano komo; no laila e hoʻolālā i ala komo ʻē aʻe ma mua o ka hoʻohaʻahaʻa hoʻolālā.

1. Ma Quire, koho iā **Hoʻohui SAML 2.0**. E hāʻawi i kēia mau kikoʻī Quire i kāu mea hoʻolako ʻike:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Lawelawe mea kūʻai ʻōlelo hōʻoia (ACS)**:
     `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. Mai kāu mea hoʻolako ʻike, hāʻawi iā Quire i ka helu metadata, a i ʻole hoʻopili i ka XML metadata, a i ʻole hoʻokomo i ka helu komo a me ka palapala hōʻoia pūlima.
3. E hoʻouna i ka helu leka uila ma ke ʻano he ID inoa, a me ka inoa mua a me ka inoa hope ma ke ʻano he mau hiʻohiʻona.

   Hoʻouna ʻo **Microsoft Entra ID** i ka leka uila ma ke ʻano
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`, ka inoa
   ma ke ʻano `http://schemas.microsoft.com/identity/claims/displayname`, a me nā
   pūʻulu ma ke ʻano
   `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`;
   hoʻokomo i kēlā mau inoa i ka palapala hoʻohālikelike hiʻohiʻona. Hoʻouna ʻo
   **Okta** i nā ʻōlelo hiʻohiʻona āu e wehewehe ai; e hoʻohana iā `email`,
   `displayName`, a me ka ʻōlelo hiʻohiʻona pūʻulu `groups`. Kūpono kekahi ʻano
   ID inoa, no ka mea heluhelu ʻo Quire i ka leka uila mai ka hiʻohiʻona.

## Hoʻāʻo <!--quire:testing-->

E komo mai kekahi puka aniani pilikino o ka polokalamu kele pūnaewele me ka moʻokāki hoʻāʻo ma mua o ka haʻi ʻana i nā kānaka a pau. E mālama i hoʻokahi luna hoʻomalu hiki ke komo me ka ʻōlelo huna a hōʻoia ʻia ke komo hoʻokahi, i ʻole e laka ʻia nā kānaka a pau e kekahi hoʻonohonoho hewa.

## Hoʻolako me SCIM <!--quire:provisioning-with-scim-->

ʻAe ʻo SCIM 2.0 i kāu papa kuhikuhi e hana, hōʻano hou, a hoʻopau i nā mea hoʻohana Quire; a mālama i ka lālā pūʻulu me ka ʻole o ka hoʻouka ʻana o kekahi i ka palapala pālahalaha.

1. Ma `/admin/security/auth`, ma lalo o **Hoʻolako mea hoʻohana (SCIM)**, e hana i token. Hōʻike ʻia hoʻokahi manawa wale nō.
2. Ma nā hoʻonohonoho hoʻolako o kāu mea hoʻolako ʻike, e hoʻonoho i ka helu kumu SCIM iā `https://<organisation>.quirelms.com/scim/v2` a me ka token ma ke ʻano he token bearer.
3. Hāʻawi i nā mea hoʻohana a me nā pūʻulu i ka polokalamu.

Hoʻopau ka wehe ʻana i kekahi mai ka papa kuhikuhi iā ia ma Quire, ʻaʻole holoi, no laila mālama ʻia kona mau māka a me nā palapala hōʻoia. Aia kēlā me kēia hoʻololi a SCIM e hana ai ma ka moʻolelo hōʻoia ma lalo o ka inoa token.

## LDAP <!--quire:ldap-->

No kekahi papa kuhikuhi ma kāu kikowaena me ka ʻole o SAML a i ʻole OpenID Connect, e hoʻohui i pilina **Papa kuhikuhi LDAP** me ka helu kikowaena, moʻokāki hoʻopaʻa, a me ke kumu e huli ʻia ai nā mea hoʻohana. A laila komo nā kānaka me ka ʻōlelo huna papa kuhikuhi, a nānā ʻo Quire iā ia me ka papa kuhikuhi; ʻaʻole loa e mālama ʻia.

Source: https://docs.quirelms.com/haw/integrations/sso/index.mdx
