Pèmèt moun konekte nan Quire ak kont yo deja genyen an epi kenbe lis itilizatè Quire ann amoni ak anyè w.
Ouvri /admin/security/auth, apre sa Founisè idantite ak anyè, pou ajoute yon koneksyon. Chak koneksyon montre adrès founisè idantite w bezwen yo.
OpenID Connect
Li mache ak Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak ak tout founisè ki respekte estanda yo.
- Nan founisè idantite w, kreye yon aplikasyon web. Mete adrès redireksyon li sou adrès callback Quire montre pou koneksyon an:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Nan Quire, chwazi Ajoute OpenID Connect epi antre adrès dekouvèt founisè a (ki fini nan
/.well-known/openid-configuration), client ID ak client secret. Yo estoke sekrè a sele; lè yo remontre li, se kat dènye karaktè yo sèlman. - Chwazi ki domèn imèl koneksyon an sèvi. Yo voye yon moun ki konekte ak adrès domèn sa a bay founisè w lan.
Nòt pou founisè yo
- Microsoft Entra ID: sèvi ak adrès dekouvèt pou pwòp tenant la (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), pacommon. Quire konekte moun yo sou reklamasyonemail, Entra voye sa sèlman pou kont ki gen adrès imèl. Pou trase gwoup sou wòl, ajoute reklamasyon groups nan ID token an epi itilize ID objè gwoup yo pou kat wòl. Lè gen plis pase 200 gwoup, Entra voye yon pointer olye lis la epi Quire pa bay wòl gwoup; donk bay aplikasyon an kèk gwoup presi oswa itilize wòl app. - Okta: sèvi ak
https://<your-domain>/.well-known/openid-configuration(oswa yon adrès/oauth2/<server>pou sèvè otorizasyon pèsonalize), ajoute scopegroupsak yon reklamasyon groups, epi trase non gwoup yo. Preset paj koneksyon Okta (anba koneksyon sosyal) bezwen sèlman domèn Okta w, tankouacme.okta.com, client ID ak sekrè a. - Google Workspace: sèvi ak
https://accounts.google.com/.well-known/openid-configurationepi bay domèn pa w nan koneksyon an pou yo pa konekte yon kont ki nan yon lòt domèn.
SAML 2.0
Single sign-on SAML disponib nan plan Business ak nivo ki pi wo yo (gade plan ak faktirasyon). Ou pa kapab ajoute koneksyon sou yon plan ki pa gen li. Si plan an pèdi fonksyon sa a pi ta, koneksyon an rete vizib men li pa parèt nan metòd koneksyon yo; planifye yon lòt fason pou konekte anvan ou bese plan an.
-
Nan Quire, chwazi Ajoute SAML 2.0. Bay founisè idantite w detay Quire yo:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
Soti nan founisè idantite w, bay Quire adrès metadata a, kole XML metadata a, oswa antre adrès koneksyon li ak sètifika siyati a.
-
Voye adrès imèl la kòm name ID, epi non ak siyati kòm attributes.
Microsoft Entra ID voye imèl la kòm
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, non an kòmhttp://schemas.microsoft.com/identity/claims/displaynameak gwoup kòmhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groups; antre non sa yo nan kat atribi a. Okta voye nenpòt deklarasyon atribi ou defini; sèvi akemail,displayNameak yon deklarasyon gwoupgroups. Nenpòt fòma name ID mache paske Quire li imèl la nan attribute la.
Tès
Avan ou anonse chanjman an bay tout moun, konekte ak yon kont tès nan yon fenèt navigatè prive. Kenbe yon administratè ki ka konekte ak modpas jiskaske single sign-on pwouve, pou yon move konfigirasyon pa bloke tout moun deyò.
Pwovizyon ak SCIM
SCIM 2.0 pèmèt anyè w kreye, mete ajou epi sispann itilizatè Quire; li pèmèt jere manm gwoup tou, san pèsonn pa bezwen telechaje fèy kalkil.
- Nan
/admin/security/auth, anba Pwovizyon itilizatè (SCIM), kreye token an. Yo montre li yon sèl fwa. - Nan paramèt pwovizyon founisè idantite w la, mete adrès baz SCIM la sou
https://<organisation>.quirelms.com/scim/v2epi mete token an kòm bearer token. - Bay itilizatè ak gwoup aksè nan aplikasyon an.
Lè yo retire yon moun nan anyè a, yo sispann kont Quire li olye yo efase li, kidonk nòt ak sètifika li rete. Chak chanjman SCIM fè parèt nan jounal odit la anba non token an.
LDAP
Pou yon anyè lokal ki pa gen SAML ni OpenID Connect, ajoute yon koneksyon Anyè LDAP avèk adrès sèvè a, kont bind lan ak baz kote yo jwenn itilizatè yo. Apre sa, moun konekte ak modpas anyè yo; Quire verifye li kont anyè a epi li pa janm estoke li.