მიეცით ადამიანებს საშუალება, შევიდნენ Quire-ში ანგარიშით, რომელიც უკვე აქვთ, და შეინახეთ Quire-ის მომხმარებლების სია თქვენი დირექტორიის თანხვედრაში.

გახსენით /admin/security/auth, შემდეგ იდენტობის პროვაიდერები და დირექტორიები,
შეერთების დასამატებლად. თითოეული შეერთება აჩვენებს მისამართებს, რომლებიც თქვენს იდენტობის პროვაიდერს
სჭირდება.
OpenID Connect
მუშაობს Microsoft Entra ID-თან, Google Workspace-თან, Okta-სთან, Auth0-სთან, Keycloak-თან და ნებისმიერ სტანდარტებთან თავსებად პროვაიდერთან.
- თქვენს იდენტობის პროვაიდერში შექმენით ვებაპლიკაცია. დააყენეთ მისი გადამისამართების
მისამართი საბრუნავ მისამართად, რომელსაც Quire აჩვენებს შეერთებისთვის:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire-ში აირჩიეთ OpenID Connect-ის დამატება და შეიყვანეთ პროვაიდერის
აღმოჩენის მისამართი (რომელიც ბოლოვდება
/.well-known/openid-configuration-ით), კლიენტის ID და კლიენტის საიდუმლო. საიდუმლო ინახება დალუქული; მხოლოდ მისი ბოლო ოთხი სიმბოლო ჩანს ხელახლა. - აირჩიეთ, რომელ ელფოსტის დომენებს ემსახურება შეერთება. ვიღაცა, ვინც შედის იმ დომენის მისამართით, თქვენს პროვაიდერთან იგზავნება.
მომწოდებლის შენიშვნები
- Microsoft Entra ID: გამოიყენეთ მოიჯარის საკუთარი აღმოჩენის მისამართი
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), და არაcommon. Quire ადამიანებს აწერსemailმოთხოვნაზე, რომელსაც Entra აგზავნის მხოლოდ ფოსტის მისამართის მქონე ანგარიშებისთვის. ჯგუფების როლებზე ასახვისთვის დაამატეთ ჯგუფების მოთხოვნა ID ტოკენში და ასახეთ ჯგუფის ობიექტის id-ები. 200-ზე მეტ ჯგუფთან Entra სიის ნაცვლად მაჩვენებელს აგზავნის და Quire ჯგუფის როლს არ ანიჭებს, ამიტომ მიუთითეთ აპლიკაცია კონკრეტულ ჯგუფებზე ან გამოიყენეთ აპის როლები. - Okta: გამოიყენეთ
https://<your-domain>/.well-known/openid-configuration(ან/oauth2/<server>მისამართი მორგებული ავტორიზაციის სერვერისთვის), დაამატეთgroupsარეა და ჯგუფების მოთხოვნა და ასახეთ ჯგუფის სახელები. შესვლის გვერდის წინასწარ დაყენებული Okta (სოციალური შესვლის ქვეშ) მხოლოდ თქვენს Okta დომენს საჭიროებს, როგორიცააacme.okta.com, კლიენტის ID-სა და საიდუმლოს. - Google Workspace: გამოიყენეთ
https://accounts.google.com/.well-known/openid-configurationდა ჩამოთვალეთ თქვენი დომენი შეერთებაში, რათა სხვა დომენის ანგარიში არ შევიდეს.
SAML 2.0
SAML ერთიანი შესვლა Business გეგმისა და ზემოთ ნაწილია (იხ. გეგმა და გადახდები). გეგმაზე მის გარეშე ვერ დაამატებთ შეერთებას. თუ გეგმა მოგვიანებით კარგავს მას, არსებული შეერთება წასაკითხად რჩება, მაგრამ შესვლის მეთოდებიდან გამოტოვებულია, ამიტომ დაქვეითებამდე დაგეგმეთ სხვა შესასვლელი.
-
Quire-ში აირჩიეთ SAML 2.0-ის დამატება. მიეცით თქვენს იდენტობის პროვაიდერს Quire-ის დეტალები:
- მეტამონაცემები:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - დამტკიცების მომხმარებლის სერვისი (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- მეტამონაცემები:
-
თქვენი იდენტობის პროვაიდერისგან მიეცით Quire-ს მისი მეტამონაცემების მისამართი, ან ჩასვით მისი მეტამონაცემების XML, ან შეიყვანეთ მისი შესვლის მისამართი და ხელმოწერის სერტიფიკატი.
-
გაგზავნეთ ელფოსტის მისამართი, როგორც სახელის ID, ხოლო სახელი და გვარი, როგორც ატრიბუტები.
Microsoft Entra ID აგზავნის ელფოსტას, როგორც
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, სახელს, როგორცhttp://schemas.microsoft.com/identity/claims/displayname, ხოლო ჯგუფებს, როგორცhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groups; შეიყვანეთ ეს სახელები, როგორც ატრიბუტების ასახვა. Okta აგზავნის იმას, რასაც თქვენ განსაზღვრავთ ატრიბუტების განცხადებებში; გამოიყენეთemail,displayNameდაgroupsჯგუფის ატრიბუტის განცხადება. სახელის ID-ის ორივე ფორმატი მუშაობს, რადგან Quire კითხულობს ელფოსტას ატრიბუტიდან.
ტესტირება
შედით პირადი ბრაუზერის ფანჯრიდან სატესტო ანგარიშით, სანამ ყველას ეტყვით. დაიტოვეთ ერთი ადმინისტრატორი, რომელსაც პაროლით შესვლა შეუძლია, სანამ ერთიანი შესვლა დამტკიცდება, რათა არასწორმა კონფიგურაციამ ყველას გარეთ ვერ ჩაკეტოს.
პროვიზიონინგი SCIM-ით
SCIM 2.0 თქვენს დირექტორიას აძლევს საშუალებას, შექმნას, განაახლოს და შეაჩეროს Quire მომხმარებლები და მართოს ჯგუფის წევრობა ისე, რომ არავინ ტვირთავდეს ცხრილს.
/admin/security/auth-ში, მომხმარებლების პროვიზიონინგის (SCIM) ქვეშ, შექმენით ტოკენი. ის ერთხელ ჩანს.- თქვენი იდენტობის პროვაიდერის პროვიზიონინგის პარამეტრებში დააყენეთ SCIM საბაზო
მისამართი
https://<organisation>.quirelms.com/scim/v2-ზე, ხოლო ტოკენი — როგორც მატარებლის ტოკენი. - მიუთითეთ მომხმარებლები და ჯგუფები აპლიკაციას.
დირექტორიაში ვიღაცის მოშორება Quire-ში აჩერებს მას წაშლის ნაცვლად, ასე რომ მისი შეფასებები და სერტიფიკატები ინახება. ყველა ცვლილება, რომელსაც SCIM აკეთებს, აუდიტის ჟურნალშია ტოკენის სახელით.
LDAP
შენობაში არსებული დირექტორიისთვის SAML-ის ან OpenID Connect-ის გარეშე დაამატეთ LDAP დირექტორიის შეერთება სერვერის მისამართით, მისაბმელი ანგარიშით და საფუძვლით, რომლის ქვეშაც მომხმარებლები მოიძებნება. ადამიანები შემდეგ შედიან თავიანთი დირექტორიის პაროლით, რომელსაც Quire დირექტორიასთან ამოწმებს და არასდროს ინახავს.