Թույլ տվեք մարդկանց մուտք գործել Quire իրենց արդեն ունեցած հաշիվով և համաժամեցված պահեք Quire-ի օգտատերերի ցանկը ձեր տեղեկատուի հետ։

Բացեք /admin/security/auth, ապա՝ Ինքնության մատակարարներ և տեղեկատուներ,
որպեսզի կապ ավելացնեք։ Յուրաքանչյուր կապ ցուցադրում է հասցեները, որոնք պետք
են ձեր ինքնության մատակարարին։
OpenID Connect
Աշխատում է Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak և ստանդարտներին համապատասխանող ցանկացած մատակարարի հետ։
- Ինքնության մատակարարում ստեղծեք վեբ հավելված։ Դրա վերահասցեավորման հասցեն
սահմանեք որպես Quire-ի՝ կապի համար ցուցադրած callback address-ը․
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>։ - Quire-ում ընտրեք Ավելացնել OpenID Connect և մուտքագրեք մատակարարի
հայտնաբերման հասցեն (ավարտվում է
/.well-known/openid-configuration-ով), հաճախորդի ID-ն ու գաղտնի բանալին։ Գաղտնի բանալին պահպանելիս կնքվում է․ կրկին ցուցադրվում են միայն դրա վերջին չորս նիշերը։ - Ընտրեք՝ էլ․ փոստի որ տիրույթներն է սպասարկում կապը։ Այդ տիրույթի հասցեով մուտք գործող անձն ուղղորդվում է դեպի ձեր մատակարարը։
Մատակարարների նշումներ
- Microsoft Entra ID․ օգտագործեք հաճախորդի սեփական հայտնաբերման հասցեն
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), ոչ թեcommon։ Quire-ը մարդկանց մուտք է գործումemailclaim-ով, որն Entra-ն ուղարկում է միայն փոստային հասցե ունեցող հաշիվների համար։ Խմբերը դերերին կապելու համար ID token-ին ավելացրեք groups claim-ը և քարտեզագրեք խմբերի object ID-ները։ 200-ից ավելի խմբի դեպքում Entra-ն ցանկի փոխարեն ուղարկում է հղում, իսկ Quire-ը խմբային դեր չի տալիս, ուստի հավելվածը նշանակեք կոնկրետ խմբերին կամ օգտագործեք հավելվածի դերերը։ - Okta․ օգտագործեք
https://<your-domain>/.well-known/openid-configurationհասցեն (կամ/oauth2/<server>հասցեն՝ անհատական թույլտվության սերվերի դեպքում), ավելացրեքgroupsշրջանակն ու խմբային claim-ը և քարտեզագրեք խմբերի անունները։ Սոցիալական մուտքի Okta նախադրված տարբերակին պետք են միայն ձեր Okta տիրույթը, օրինակ՝acme.okta.com, հաճախորդի ID-ն և գաղտնի բանալին։ - Google Workspace․ օգտագործեք
https://accounts.google.com/.well-known/openid-configurationհասցեն և կապում նշեք ձեր տիրույթը, որպեսզի այլ տիրույթի հաշիվը չկարողանա մուտք գործել։
SAML 2.0
SAML մեկ մուտքը Business և ավելի բարձր պլանների մաս է (տես պլանի և վճարման էջը)։ Առանց այն ներառող պլանի կապ չեք կարող ավելացնել։ Եթե պլանը հետագայում կորցնի հնարավորությունը, առկա կապը կմնա ընթեռնելի, բայց կհեռացվի մուտքի եղանակներից, ուստի պլանն իջեցնելուց առաջ նախատեսեք մուտքի այլ եղանակ։
-
Quire-ում ընտրեք Ավելացնել SAML 2.0։ Ինքնության մատակարարին տվեք Quire-ի տվյալները․
- Մետատվյալներ․
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Պնդումների սպառման ծառայություն (ACS)․
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Մետատվյալներ․
-
Ինքնության մատակարարից Quire-ին տրամադրեք նրա մետատվյալների հասցեն կամ տեղադրեք XML մետատվյալները կամ մուտքագրեք մուտքի հասցեն ու ստորագրության վկայականը։
-
Էլ․ փոստի հասցեն ուղարկեք որպես անվան ID, իսկ անունն ու ազգանունը՝ որպես հատկանիշներ։
Microsoft Entra ID-ն էլ․ փոստն ուղարկում է
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, անունը՝http://schemas.microsoft.com/identity/claims/displayname, իսկ խմբերը՝http://schemas.microsoft.com/ws/2008/06/identity/claims/groupsհասցեով․ այդ անունները գրեք հատկանիշների քարտեզում։ Okta-ն ուղարկում է ձեր սահմանած հատկանիշների հայտարարությունները․ օգտագործեքemail,displayNameևgroupsխմբային հատկանիշի հայտարարությունը։ Անվան ID-ի երկու ձևաչափն էլ աշխատում են, որովհետև Quire-ը էլ․ փոստը կարդում է հատկանիշից։
Փորձարկում
Մինչև բոլորին հայտնելը՝ մասնավոր զննարկիչի պատուհանից փորձնական հաշվով մուտք գործեք։ Պահեք մեկ ադմինիստրատոր, որը կարող է գաղտնաբառով մուտք գործել, մինչև մեկ մուտքի կարգավորումը հաստատվի, որպեսզի սխալ կազմաձևումը բոլորին դուրս չարգելափակի։
SCIM-ով տրամադրում
SCIM 2.0-ը թույլ է տալիս ձեր տեղեկատուին ստեղծել, թարմացնել և կասեցնել Quire-ի օգտատերերին, ինչպես նաև կառավարել խմբերի անդամակցությունը՝ առանց որևէ մեկի կողմից աղյուսակ վերբեռնելու։
/admin/security/authէջի Օգտատերերի տրամադրում (SCIM) բաժնում ստեղծեք token։ Այն ցուցադրվում է միայն մեկ անգամ։- Ինքնության մատակարարի տրամադրման կարգավորումներում SCIM-ի հիմնական հասցեն
սահմանեք
https://<organisation>.quirelms.com/scim/v2, իսկ token-ը՝ որպես bearer token։ - Հավելվածին նշանակեք օգտատերերին ու խմբերին։
Տեղեկատուից որևէ մեկին հեռացնելիս Quire-ում նրա հաշիվը կասեցվում է, ոչ թե ջնջվում, ուստի գնահատականներն ու վկայականները պահպանվում են։ SCIM-ի կատարած յուրաքանչյուր փոփոխություն հայտնվում է token-ի անունը կրող աուդիտի մատյանում։
LDAP
Առանց SAML կամ OpenID Connect-ի ներտնային տեղեկատուի համար ավելացրեք LDAP տեղեկատու կապ՝ նշելով սերվերի հասցեն, կապակցման հաշիվը և այն հիմնական ուղին, որի տակ գտնվում են օգտատերերը։ Այդուհետ մարդիկ մուտք են գործում իրենց տեղեկատուի գաղտնաբառով․ Quire-ը ստուգում է այն տեղեկատուի հետ և երբեք չի պահում։