Адамдар Quire-ге бұрыннан бар есептік жазбасымен кірсін және Quire пайдаланушылар тізімін каталогыңызбен үйлестіріп отырыңыз.

Байланыс қосу үшін /admin/security/auth ашып, содан кейін Identity providers and directories
таңдаңыз. Әр байланыс сәйкестік провайдеріңізге қажет мекенжайларды көрсетеді.
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak және кез келген стандарттарға сай провайдермен жұмыс істейді.
- Сәйкестік провайдеріңізде веб-қосымша жасаңыз. Оның қайта бағыттау мекенжайын
байланысқа Quire көрсететін callback address етіп қойыңыз:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire-де Add OpenID Connect таңдап, провайдердің ашу мекенжайын (
/.well-known/openid-configurationаяқталатын), клиент ID-і мен клиент құпиясын енгізіңіз. Құпия мөрленіп сақталады; кейін тек соңғы төрт таңбасы көрсетіледі. - Байланыс қай пошта домендеріне қызмет ететінін таңдаңыз. Сол домендегі мекенжаймен кіретін адам провайдеріңізге жіберіледі.
Өндіруші ескертпелері
- Microsoft Entra ID: жалдаушының өз ашу мекенжайын пайдаланыңыз
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration),commonемес. Quire адамдардыemailталабымен кіргізеді, оны Entra тек пошта мекенжайы бар есептік жазбаларға жібереді. Топтарды рөлдерге салыстыру үшін ID токеніне groups талабын қосып, топ нысан id-лерін салыстырыңыз. 200-ден көп топ болса Entra тізімнің орнына көрсеткіш жібереді және Quire топ рөлін бермейді, сондықтан қосымшаны нақты топтарға тағайындаңыз немесе қолданба рөлдерін пайдаланыңыз. - Okta:
https://<your-domain>/.well-known/openid-configurationпайдаланыңыз (немесе жеке авторизация сервері үшін/oauth2/<server>мекенжайы),groupsауқымы мен groups талабын қосып, топ аттарын салыстырыңыз. Әлеуметтік кіру астындағы кіру бетінің Okta алдын ала баптауы тек Okta доменіңізді қажет етеді, мысалыacme.okta.com, клиент ID-і мен құпия. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationпайдаланып, байланыста доменіңізді тізімдеңіз, сондықтан басқа домендегі есептік жазба кіргізілмейді.
SAML 2.0
SAML жалғыз кіру Business жоспары мен одан жоғарының бөлігі (жоспар және төлем қараңыз). Онсыз жоспарда байланыс қоса алмайсыз. Егер жоспар кейінірек одан айырылса, бар байланыс оқылатын күйде қалады, бірақ кіру әдістерінен шығарылады, сондықтан төмендетпес бұрын басқа кіру жолын жоспарлаңыз.
-
Quire-де Add SAML 2.0 таңдаңыз. Сәйкестік провайдеріңізге Quire деректерін беріңіз:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
Сәйкестік провайдеріңізден Quire-ге оның метадеректер мекенжайын беріңіз немесе метадеректер XML-ін қойыңыз немесе оның кіру мекенжайы мен қол қою сертификатын енгізіңіз.
-
Пошта мекенжайын ат ID-і ретінде, ал ат пен тегі атрибуттар ретінде жіберіңіз.
Microsoft Entra ID поштаны
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressретінде, аттыhttp://schemas.microsoft.com/identity/claims/displaynameретінде және топтардыhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsретінде жібереді; бұл аттарды атрибут салыстыру ретінде енгізіңіз. Okta өзіңіз анықтайтын атрибут мәлімдемелерін жібереді;email,displayNameжәнеgroupsтоп атрибут мәлімдемесін пайдаланыңыз. Екі ат ID пішімі де жарайды, өйткені Quire поштаны атрибуттан оқиды.
Сынақ
Барлығына айтпас бұрын сынақ есептік жазбасымен жеке шолғыш терезесінен кіріңіз. Жалғыз кіру дәлелденгенше құпиясөзбен кіре алатын бір әкімшіні қалдырыңыз, сондықтан қате конфигурация барлығын құлыптауы мүмкін емес.
SCIM-мен қамтамасыз ету
SCIM 2.0 каталогыңызға ешкім кесте жүктемей Quire пайдаланушыларын жасауға, жаңартуға және тоқтатуға және топ мүшелігін басқаруға мүмкіндік береді.
/admin/security/authмекенжайында User provisioning (SCIM) астында токен жасаңыз. Ол бір рет көрсетіледі.- Сәйкестік провайдеріңіздің қамтамасыз ету баптауларында SCIM базалық мекенжайын
https://<organisation>.quirelms.com/scim/v2етіп және токенді bearer токен ретінде қойыңыз. - Пайдаланушылар мен топтарды қосымшаға тағайындаңыз.
Каталогта біреуді жою оны жоюдың орнына Quire-де тоқтатады, сондықтан оның бағалары мен сертификаттары сақталады. SCIM жасаған әр өзгеріс токен атымен аудит журналында.
LDAP
SAML немесе OpenID Connect жоқ жергілікті каталог үшін сервер мекенжайы, байланыстыру есептік жазбасы және пайдаланушылар табылатын базасы бар LDAP directory байланысын қосыңыз. Содан кейін адамдар каталог құпиясөзімен кіреді, оны Quire каталогқа қарсы тексереді және ешқашан сақтамайды.