ಜನರು ಈಗಾಗಲೇ ಹೊಂದಿರುವ ಖಾತೆಯೊಂದಿಗೆ Quire ಗೆ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅವಕಾಶ ನೀಡಿ, ಮತ್ತು Quire ನ ಬಳಕೆದಾರರ ಪಟ್ಟಿಯನ್ನು ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯೊಂದಿಗೆ ಹೊಂದಿಕೆಯಲ್ಲಿ ಇಡಿ.

ಒಂದು ಸಂಪರ್ಕ ಸೇರಿಸಲು /admin/security/auth ತೆರೆಯಿರಿ, ನಂತರ ಗುರುತಿನ ಪ್ರೊವೈಡರ್ಗಳು ಮತ್ತು
ಡೈರೆಕ್ಟರಿಗಳು. ಪ್ರತಿ ಸಂಪರ್ಕವೂ ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್ಗೆ ಬೇಕಾದ ವಿಳಾಸಗಳನ್ನು ತೋರಿಸುತ್ತದೆ.
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak ಮತ್ತು ಯಾವುದೇ ಮಾನದಂಡ-ಅನುಸರಿಸುವ ಪ್ರೊವೈಡರ್ನೊಂದಿಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ.
- ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್ನಲ್ಲಿ, ಒಂದು ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ರಚಿಸಿ. ಸಂಪರ್ಕಕ್ಕಾಗಿ Quire
ತೋರಿಸುವ ಮರುನಿರ್ದೇಶನ ವಿಳಾಸಕ್ಕೆ ಅದನ್ನು ಹೊಂದಿಸಿ:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire ನಲ್ಲಿ, OpenID Connect ಸೇರಿಸಿ ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ಪ್ರೊವೈಡರ್ನ ಡಿಸ್ಕವರಿ
ವಿಳಾಸ (
/.well-known/openid-configurationನಲ್ಲಿ ಕೊನೆಗೊಳ್ಳುತ್ತದೆ), ಕ್ಲೈಂಟ್ ID ಮತ್ತು ಕ್ಲೈಂಟ್ ರಹಸ್ಯ ನಮೂದಿಸಿ. ರಹಸ್ಯವನ್ನು ಮುಚ್ಚಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ; ಕೊನೆಯ ನಾಲ್ಕು ಅಕ್ಷರಗಳು ಮಾತ್ರ ಮತ್ತೆ ತೋರಿಸಲ್ಪಡುತ್ತವೆ. - ಸಂಪರ್ಕವು ಯಾವ ಇಮೇಲ್ ಡೊಮೇನ್ಗಳಿಗೆ ಸೇವೆ ನೀಡುತ್ತದೆ ಎಂದು ಆಯ್ಕೆಮಾಡಿ. ಆ ಡೊಮೇನ್ನ ವಿಳಾಸದೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡುವ ವ್ಯಕ್ತಿಯನ್ನು ನಿಮ್ಮ ಪ್ರೊವೈಡರ್ಗೆ ಕಳುಹಿಸಲಾಗುತ್ತದೆ.
ಒದಗಿಸುವವರ ಟಿಪ್ಪಣಿಗಳು
- Microsoft Entra ID: ಟೆನಂಟ್ನ ಸ್ವಂತ ಡಿಸ್ಕವರಿ ವಿಳಾಸವನ್ನು ಬಳಸಿ
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration),commonಅಲ್ಲ. Quire ಜನರನ್ನುemailclaim ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡುತ್ತದೆ, ಅದನ್ನು Entra ಇಮೇಲ್ ವಿಳಾಸ ಇರುವ ಖಾತೆಗಳಿಗೆ ಮಾತ್ರ ಕಳುಹಿಸುತ್ತದೆ. ಗುಂಪುಗಳನ್ನು ಪಾತ್ರಗಳಿಗೆ ನಕ್ಷೆ ಮಾಡಲು, ID ಟೋಕನ್ಗೆ ಗುಂಪುಗಳ claim ಸೇರಿಸಿ ಮತ್ತು ಗುಂಪು ವಸ್ತು id ಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. 200ಕ್ಕಿಂತ ಹೆಚ್ಚು ಗುಂಪುಗಳಿದ್ದರೆ Entra ಪಟ್ಟಿಯ ಬದಲಿಗೆ ಒಂದು ಸೂಚಕವನ್ನು ಕಳುಹಿಸುತ್ತದೆ ಮತ್ತು Quire ಯಾವುದೇ ಗುಂಪು ಪಾತ್ರವನ್ನು ನೀಡುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ನಿರ್ದಿಷ್ಟ ಗುಂಪುಗಳಿಗೆ ನಿಯೋಜಿಸಿ ಅಥವಾ ಆ್ಯಪ್ ಪಾತ್ರಗಳನ್ನು ಬಳಸಿ. - Okta:
https://<your-domain>/.well-known/openid-configurationಬಳಸಿ (ಅಥವಾ ಒಂದು ಕಸ್ಟಮ್ ಅಧಿಕಾರ ಸರ್ವರ್ಗಾಗಿ/oauth2/<server>ವಿಳಾಸ),groupsಸ್ಕೋಪ್ ಮತ್ತು ಒಂದು ಗುಂಪುಗಳ claim ಸೇರಿಸಿ, ಮತ್ತು ಗುಂಪು ಹೆಸರುಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. ಸೈನ್-ಇನ್ ಪುಟದ ಪ್ರೀಸೆಟ್ Okta (ಸಾಮಾಜಿಕ ಸೈನ್-ಇನ್ ಅಡಿಯಲ್ಲಿ) ನಿಮ್ಮ Okta ಡೊಮೇನ್, ಉದಾಹರಣೆಗೆacme.okta.com, ಕ್ಲೈಂಟ್ ID ಮತ್ತು ರಹಸ್ಯ ಮಾತ್ರ ಬೇಕು. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationಬಳಸಿ ಮತ್ತು ಸಂಪರ್ಕದಲ್ಲಿ ನಿಮ್ಮ ಡೊಮೇನ್ ಪಟ್ಟಿ ಮಾಡಿ, ಆಗ ಇನ್ನೊಂದು ಡೊಮೇನ್ನ ಖಾತೆಯನ್ನು ಸೈನ್ ಇನ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ.
SAML 2.0
SAML ಏಕ-ಸೈನ್-ಆನ್ Business ಯೋಜನೆ ಮತ್ತು ಅದರ ಮೇಲಿನದು (ಯೋಜನೆ ಮತ್ತು ಬಿಲ್ಲಿಂಗ್ ನೋಡಿ). ಅದಿಲ್ಲದ ಯೋಜನೆಯಲ್ಲಿ ನೀವು ಸಂಪರ್ಕ ಸೇರಿಸಲಾಗದು. ನಂತರ ಯೋಜನೆಯು ಅದನ್ನು ಕಳೆದುಕೊಂಡರೆ, ಇರುವ ಸಂಪರ್ಕವು ಓದಲು ಉಳಿಯುತ್ತದೆ ಆದರೆ ಸೈನ್-ಇನ್ ವಿಧಾನಗಳಿಂದ ಹೊರಗುಳಿಯುತ್ತದೆ, ಆದ್ದರಿಂದ ಡೌನ್ಗ್ರೇಡ್ ಮಾಡುವ ಮೊದಲು ಇನ್ನೊಂದು ಪ್ರವೇಶ ಮಾರ್ಗಕ್ಕಾಗಿ ಯೋಜಿಸಿ.
-
Quire ನಲ್ಲಿ, SAML 2.0 ಸೇರಿಸಿ ಆಯ್ಕೆಮಾಡಿ. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್ಗೆ Quire ನ ವಿವರಗಳನ್ನು ನೀಡಿ:
- ಮೆಟಾಡೇಟಾ:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - ಆಸ್ಕರ್ಟೇಶನ್ ಕನ್ಸ್ಯೂಮರ್ ಸೇವೆ (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- ಮೆಟಾಡೇಟಾ:
-
ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್ನಿಂದ, Quire ಗೆ ಅದರ ಮೆಟಾಡೇಟಾ ವಿಳಾಸವನ್ನು ನೀಡಿ, ಅಥವಾ ಅದರ ಮೆಟಾಡೇಟಾ XML ಅನ್ನು ಅಂಟಿಸಿ, ಅಥವಾ ಅದರ ಸೈನ್-ಇನ್ ವಿಳಾಸ ಮತ್ತು ಸಹಿ ಪ್ರಮಾಣಪತ್ರ ನಮೂದಿಸಿ.
-
ಇಮೇಲ್ ವಿಳಾಸವನ್ನು name ID ಆಗಿ ಮತ್ತು ಕೊಟ್ಟ ಹೆಸರು ಮತ್ತು ಕುಲದ ಹೆಸರನ್ನು ಗುಣಲಕ್ಷಣಗಳಾಗಿ ಕಳುಹಿಸಿ.
Microsoft Entra ID ಇಮೇಲ್ ಅನ್ನು
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressಆಗಿ, ಹೆಸರನ್ನುhttp://schemas.microsoft.com/identity/claims/displaynameಆಗಿ ಮತ್ತು ಗುಂಪುಗಳನ್ನುhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsಆಗಿ ಕಳುಹಿಸುತ್ತದೆ; ಆ ಹೆಸರುಗಳನ್ನು ಗುಣಲಕ್ಷಣ ನಕ್ಷೆಯಾಗಿ ನಮೂದಿಸಿ. Okta ನೀವು ವ್ಯಾಖ್ಯಾನಿಸುವ ಯಾವುದೇ ಗುಣಲಕ್ಷಣ ಹೇಳಿಕೆಗಳನ್ನು ಕಳುಹಿಸುತ್ತದೆ;email,displayNameಮತ್ತುgroupsಗುಂಪು ಗುಣಲಕ್ಷಣ ಹೇಳಿಕೆ ಬಳಸಿ. ಯಾವ name ID ಸ್ವರೂಪವಾದರೂ ಕೆಲಸ ಮಾಡುತ್ತದೆ, ಏಕೆಂದರೆ Quire ಗುಣಲಕ್ಷಣದಿಂದ ಇಮೇಲ್ ಓದುತ್ತದೆ.
ಪರಿಶೀಲನೆ
ಎಲ್ಲರಿಗೂ ತಿಳಿಸುವ ಮೊದಲು ಪರೀಕ್ಷಾ ಖಾತೆಯೊಂದಿಗೆ ಖಾಸಗಿ ಬ್ರೌಸರ್ ವಿಂಡೋದಿಂದ ಸೈನ್ ಇನ್ ಮಾಡಿ. ಏಕ-ಸೈನ್-ಆನ್ ಸಾಬೀತಾಗುವವರೆಗೂ ಪಾಸ್ವರ್ಡ್ನೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದಾದ ಒಬ್ಬ ನಿರ್ವಾಹಕರನ್ನು ಇಟ್ಟುಕೊಳ್ಳಿ, ಆಗ ತಪ್ಪು ಹೊಂದಿಸುವಿಕೆಯು ಎಲ್ಲರನ್ನೂ ಹೊರಗಡೆ ಹಾಕಲಾಗದು.
SCIM ಮೂಲಕ ಪ್ರೊವಿಷನಿಂಗ್
SCIM 2.0 ಯಾರಾದರೂ ಸ್ಪ್ರೆಡ್ಶೀಟ್ ಅಪ್ಲೋಡ್ ಮಾಡದೆ, ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯು Quire ಬಳಕೆದಾರರನ್ನು ರಚಿಸಲು, ನವೀಕರಿಸಲು ಮತ್ತು ಸಸ್ಪೆಂಡ್ ಮಾಡಲು, ಮತ್ತು ಗುಂಪು ಸದಸ್ಯತ್ವವನ್ನು ನಿರ್ವಹಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ.
/admin/security/authನಲ್ಲಿ, ಬಳಕೆದಾರ ಪ್ರೊವಿಷನಿಂಗ್ (SCIM) ಅಡಿಯಲ್ಲಿ, ಒಂದು ಟೋಕನ್ ರಚಿಸಿ. ಅದನ್ನು ಒಮ್ಮೆ ಮಾತ್ರ ತೋರಿಸಲಾಗುತ್ತದೆ.- ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್ನ ಪ್ರೊವಿಷನಿಂಗ್ ಸೆಟ್ಟಿಂಗ್ಗಳಲ್ಲಿ, SCIM ಮೂಲ ವಿಳಾಸವನ್ನು
https://<organisation>.quirelms.com/scim/v2ಗೆ ಮತ್ತು ಟೋಕನ್ ಅನ್ನು bearer ಟೋಕನ್ ಆಗಿ ಹೊಂದಿಸಿ. - ಬಳಕೆದಾರರು ಮತ್ತು ಗುಂಪುಗಳನ್ನು ಅಪ್ಲಿಕೇಶನ್ಗೆ ನಿಯೋಜಿಸಿ.
ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಯಾರನ್ನಾದರೂ ತೆಗೆದುಹಾಕಿದರೆ ಅವರನ್ನು Quire ನಲ್ಲಿ ಅಳಿಸದೆ ಸಸ್ಪೆಂಡ್ ಮಾಡಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಅವರ ಅಂಕಗಳು ಮತ್ತು ಪ್ರಮಾಣಪತ್ರಗಳು ಉಳಿಯುತ್ತವೆ. SCIM ಮಾಡುವ ಪ್ರತಿ ಬದಲಾವಣೆಯೂ ಟೋಕನ್ನ ಹೆಸರಿನ ಅಡಿಯಲ್ಲಿ ಆಡಿಟ್ ಲಾಗ್ನಲ್ಲಿದೆ.
LDAP
SAML ಅಥವಾ OpenID Connect ಇಲ್ಲದ ಒಂದು ಆನ್-ಪ್ರೆಮಿಸಸ್ ಡೈರೆಕ್ಟರಿಗೆ, ಸರ್ವರ್ ವಿಳಾಸ, ಒಂದು ಬೈಂಡ್ ಖಾತೆ ಮತ್ತು ಬಳಕೆದಾರರು ಕಂಡುಬರುವ ಮೂಲದೊಂದಿಗೆ ಒಂದು LDAP ಡೈರೆಕ್ಟರಿ ಸಂಪರ್ಕ ಸೇರಿಸಿ. ನಂತರ ಜನರು ತಮ್ಮ ಡೈರೆಕ್ಟರಿ ಪಾಸ್ವರ್ಡ್ನೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡುತ್ತಾರೆ, ಅದನ್ನು Quire ಡೈರೆಕ್ಟರಿಯೊಂದಿಗೆ ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ.