Անցնել բովանդակությանը

Մեկ մուտք և տրամադրում

Մեկ մուտք՝ OpenID Connect-ի կամ SAML-ի միջոցով, SCIM տրամադրում և LDAP։

Դիտել որպես Markdown

Թույլ տվեք մարդկանց մուտք գործել Quire իրենց արդեն ունեցած հաշիվով և համաժամեցված պահեք Quire-ի օգտատերերի ցանկը ձեր տեղեկատուի հետ։

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

Բացեք /admin/security/auth, ապա՝ Ինքնության մատակարարներ և տեղեկատուներ, որպեսզի կապ ավելացնեք։ Յուրաքանչյուր կապ ցուցադրում է հասցեները, որոնք պետք են ձեր ինքնության մատակարարին։

OpenID Connect

Աշխատում է Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak և ստանդարտներին համապատասխանող ցանկացած մատակարարի հետ։

  1. Ինքնության մատակարարում ստեղծեք վեբ հավելված։ Դրա վերահասցեավորման հասցեն սահմանեք որպես Quire-ի՝ կապի համար ցուցադրած callback address-ը․ https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>։
  2. Quire-ում ընտրեք Ավելացնել OpenID Connect և մուտքագրեք մատակարարի հայտնաբերման հասցեն (ավարտվում է /.well-known/openid-configuration-ով), հաճախորդի ID-ն ու գաղտնի բանալին։ Գաղտնի բանալին պահպանելիս կնքվում է․ կրկին ցուցադրվում են միայն դրա վերջին չորս նիշերը։
  3. Ընտրեք՝ էլ․ փոստի որ տիրույթներն է սպասարկում կապը։ Այդ տիրույթի հասցեով մուտք գործող անձն ուղղորդվում է դեպի ձեր մատակարարը։

Մատակարարների նշումներ

  • Microsoft Entra ID․ օգտագործեք հաճախորդի սեփական հայտնաբերման հասցեն (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), ոչ թե common։ Quire-ը մարդկանց մուտք է գործում email claim-ով, որն Entra-ն ուղարկում է միայն փոստային հասցե ունեցող հաշիվների համար։ Խմբերը դերերին կապելու համար ID token-ին ավելացրեք groups claim-ը և քարտեզագրեք խմբերի object ID-ները։ 200-ից ավելի խմբի դեպքում Entra-ն ցանկի փոխարեն ուղարկում է հղում, իսկ Quire-ը խմբային դեր չի տալիս, ուստի հավելվածը նշանակեք կոնկրետ խմբերին կամ օգտագործեք հավելվածի դերերը։
  • Okta․ օգտագործեք https://<your-domain>/.well-known/openid-configuration հասցեն (կամ /oauth2/<server> հասցեն՝ անհատական թույլտվության սերվերի դեպքում), ավելացրեք groups շրջանակն ու խմբային claim-ը և քարտեզագրեք խմբերի անունները։ Սոցիալական մուտքի Okta նախադրված տարբերակին պետք են միայն ձեր Okta տիրույթը, օրինակ՝ acme.okta.com, հաճախորդի ID-ն և գաղտնի բանալին։
  • Google Workspace․ օգտագործեք https://accounts.google.com/.well-known/openid-configuration հասցեն և կապում նշեք ձեր տիրույթը, որպեսզի այլ տիրույթի հաշիվը չկարողանա մուտք գործել։

SAML 2.0

SAML մեկ մուտքը Business և ավելի բարձր պլանների մաս է (տես պլանի և վճարման էջը)։ Առանց այն ներառող պլանի կապ չեք կարող ավելացնել։ Եթե պլանը հետագայում կորցնի հնարավորությունը, առկա կապը կմնա ընթեռնելի, բայց կհեռացվի մուտքի եղանակներից, ուստի պլանն իջեցնելուց առաջ նախատեսեք մուտքի այլ եղանակ։

  1. Quire-ում ընտրեք Ավելացնել SAML 2.0։ Ինքնության մատակարարին տվեք Quire-ի տվյալները․

    • Մետատվյալներ․ https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Պնդումների սպառման ծառայություն (ACS)․ https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. Ինքնության մատակարարից Quire-ին տրամադրեք նրա մետատվյալների հասցեն կամ տեղադրեք XML մետատվյալները կամ մուտքագրեք մուտքի հասցեն ու ստորագրության վկայականը։

  3. Էլ․ փոստի հասցեն ուղարկեք որպես անվան ID, իսկ անունն ու ազգանունը՝ որպես հատկանիշներ։

    Microsoft Entra ID-ն էլ․ փոստն ուղարկում է http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, անունը՝ http://schemas.microsoft.com/identity/claims/displayname, իսկ խմբերը՝ http://schemas.microsoft.com/ws/2008/06/identity/claims/groups հասցեով․ այդ անունները գրեք հատկանիշների քարտեզում։ Okta-ն ուղարկում է ձեր սահմանած հատկանիշների հայտարարությունները․ օգտագործեք email, displayName և groups խմբային հատկանիշի հայտարարությունը։ Անվան ID-ի երկու ձևաչափն էլ աշխատում են, որովհետև Quire-ը էլ․ փոստը կարդում է հատկանիշից։

Փորձարկում

Մինչև բոլորին հայտնելը՝ մասնավոր զննարկիչի պատուհանից փորձնական հաշվով մուտք գործեք։ Պահեք մեկ ադմինիստրատոր, որը կարող է գաղտնաբառով մուտք գործել, մինչև մեկ մուտքի կարգավորումը հաստատվի, որպեսզի սխալ կազմաձևումը բոլորին դուրս չարգելափակի։

SCIM-ով տրամադրում

SCIM 2.0-ը թույլ է տալիս ձեր տեղեկատուին ստեղծել, թարմացնել և կասեցնել Quire-ի օգտատերերին, ինչպես նաև կառավարել խմբերի անդամակցությունը՝ առանց որևէ մեկի կողմից աղյուսակ վերբեռնելու։

  1. /admin/security/auth էջի Օգտատերերի տրամադրում (SCIM) բաժնում ստեղծեք token։ Այն ցուցադրվում է միայն մեկ անգամ։
  2. Ինքնության մատակարարի տրամադրման կարգավորումներում SCIM-ի հիմնական հասցեն սահմանեք https://<organisation>.quirelms.com/scim/v2, իսկ token-ը՝ որպես bearer token։
  3. Հավելվածին նշանակեք օգտատերերին ու խմբերին։

Տեղեկատուից որևէ մեկին հեռացնելիս Quire-ում նրա հաշիվը կասեցվում է, ոչ թե ջնջվում, ուստի գնահատականներն ու վկայականները պահպանվում են։ SCIM-ի կատարած յուրաքանչյուր փոփոխություն հայտնվում է token-ի անունը կրող աուդիտի մատյանում։

LDAP

Առանց SAML կամ OpenID Connect-ի ներտնային տեղեկատուի համար ավելացրեք LDAP տեղեկատու կապ՝ նշելով սերվերի հասցեն, կապակցման հաշիվը և այն հիմնական ուղին, որի տակ գտնվում են օգտատերերը։ Այդուհետ մարդիկ մուտք են գործում իրենց տեղեկատուի գաղտնաբառով․ Quire-ը ստուգում է այն տեղեկատուի հետ և երբեք չի պահում։

Նավիգացիա

Մուտքագրեք՝ որոնելու համար…

↑↓ նավարկել↵ ընտրելEsc փակել