ಸಾಮಗ್ರಿಗೆ ನೇರವಾಗಿ ಹೋಗಿ

ಏಕ-ಸೈನ್-ಆನ್ ಮತ್ತು ಪ್ರೊವಿಷನಿಂಗ್

OpenID Connect ಅಥವಾ SAML ಮೂಲಕ ಏಕ-ಸೈನ್-ಆನ್, SCIM ಪ್ರೊವಿಷನಿಂಗ್ ಮತ್ತು LDAP.

Markdown ಆಗಿ ವೀಕ್ಷಿಸಿ

ಜನರು ಈಗಾಗಲೇ ಹೊಂದಿರುವ ಖಾತೆಯೊಂದಿಗೆ Quire ಗೆ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅವಕಾಶ ನೀಡಿ, ಮತ್ತು Quire ನ ಬಳಕೆದಾರರ ಪಟ್ಟಿಯನ್ನು ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯೊಂದಿಗೆ ಹೊಂದಿಕೆಯಲ್ಲಿ ಇಡಿ.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

ಒಂದು ಸಂಪರ್ಕ ಸೇರಿಸಲು /admin/security/auth ತೆರೆಯಿರಿ, ನಂತರ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ಗಳು ಮತ್ತು ಡೈರೆಕ್ಟರಿಗಳು. ಪ್ರತಿ ಸಂಪರ್ಕವೂ ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ಗೆ ಬೇಕಾದ ವಿಳಾಸಗಳನ್ನು ತೋರಿಸುತ್ತದೆ.

OpenID Connect

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak ಮತ್ತು ಯಾವುದೇ ಮಾನದಂಡ-ಅನುಸರಿಸುವ ಪ್ರೊವೈಡರ್‌ನೊಂದಿಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ.

  1. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ನಲ್ಲಿ, ಒಂದು ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ರಚಿಸಿ. ಸಂಪರ್ಕಕ್ಕಾಗಿ Quire ತೋರಿಸುವ ಮರುನಿರ್ದೇಶನ ವಿಳಾಸಕ್ಕೆ ಅದನ್ನು ಹೊಂದಿಸಿ: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. Quire ನಲ್ಲಿ, OpenID Connect ಸೇರಿಸಿ ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ಪ್ರೊವೈಡರ್‌ನ ಡಿಸ್ಕವರಿ ವಿಳಾಸ (/.well-known/openid-configuration ನಲ್ಲಿ ಕೊನೆಗೊಳ್ಳುತ್ತದೆ), ಕ್ಲೈಂಟ್ ID ಮತ್ತು ಕ್ಲೈಂಟ್ ರಹಸ್ಯ ನಮೂದಿಸಿ. ರಹಸ್ಯವನ್ನು ಮುಚ್ಚಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ; ಕೊನೆಯ ನಾಲ್ಕು ಅಕ್ಷರಗಳು ಮಾತ್ರ ಮತ್ತೆ ತೋರಿಸಲ್ಪಡುತ್ತವೆ.
  3. ಸಂಪರ್ಕವು ಯಾವ ಇಮೇಲ್ ಡೊಮೇನ್‌ಗಳಿಗೆ ಸೇವೆ ನೀಡುತ್ತದೆ ಎಂದು ಆಯ್ಕೆಮಾಡಿ. ಆ ಡೊಮೇನ್‌ನ ವಿಳಾಸದೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡುವ ವ್ಯಕ್ತಿಯನ್ನು ನಿಮ್ಮ ಪ್ರೊವೈಡರ್‌ಗೆ ಕಳುಹಿಸಲಾಗುತ್ತದೆ.

ಒದಗಿಸುವವರ ಟಿಪ್ಪಣಿಗಳು

  • Microsoft Entra ID: ಟೆನಂಟ್‌ನ ಸ್ವಂತ ಡಿಸ್ಕವರಿ ವಿಳಾಸವನ್ನು ಬಳಸಿ (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), common ಅಲ್ಲ. Quire ಜನರನ್ನು email claim ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡುತ್ತದೆ, ಅದನ್ನು Entra ಇಮೇಲ್ ವಿಳಾಸ ಇರುವ ಖಾತೆಗಳಿಗೆ ಮಾತ್ರ ಕಳುಹಿಸುತ್ತದೆ. ಗುಂಪುಗಳನ್ನು ಪಾತ್ರಗಳಿಗೆ ನಕ್ಷೆ ಮಾಡಲು, ID ಟೋಕನ್‌ಗೆ ಗುಂಪುಗಳ claim ಸೇರಿಸಿ ಮತ್ತು ಗುಂಪು ವಸ್ತು id ಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. 200ಕ್ಕಿಂತ ಹೆಚ್ಚು ಗುಂಪುಗಳಿದ್ದರೆ Entra ಪಟ್ಟಿಯ ಬದಲಿಗೆ ಒಂದು ಸೂಚಕವನ್ನು ಕಳುಹಿಸುತ್ತದೆ ಮತ್ತು Quire ಯಾವುದೇ ಗುಂಪು ಪಾತ್ರವನ್ನು ನೀಡುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ನಿರ್ದಿಷ್ಟ ಗುಂಪುಗಳಿಗೆ ನಿಯೋಜಿಸಿ ಅಥವಾ ಆ್ಯಪ್ ಪಾತ್ರಗಳನ್ನು ಬಳಸಿ.
  • Okta: https://<your-domain>/.well-known/openid-configuration ಬಳಸಿ (ಅಥವಾ ಒಂದು ಕಸ್ಟಮ್ ಅಧಿಕಾರ ಸರ್ವರ್‌ಗಾಗಿ /oauth2/<server> ವಿಳಾಸ), groups ಸ್ಕೋಪ್ ಮತ್ತು ಒಂದು ಗುಂಪುಗಳ claim ಸೇರಿಸಿ, ಮತ್ತು ಗುಂಪು ಹೆಸರುಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. ಸೈನ್-ಇನ್ ಪುಟದ ಪ್ರೀಸೆಟ್ Okta (ಸಾಮಾಜಿಕ ಸೈನ್-ಇನ್ ಅಡಿಯಲ್ಲಿ) ನಿಮ್ಮ Okta ಡೊಮೇನ್, ಉದಾಹರಣೆಗೆ acme.okta.com, ಕ್ಲೈಂಟ್ ID ಮತ್ತು ರಹಸ್ಯ ಮಾತ್ರ ಬೇಕು.
  • Google Workspace: https://accounts.google.com/.well-known/openid-configuration ಬಳಸಿ ಮತ್ತು ಸಂಪರ್ಕದಲ್ಲಿ ನಿಮ್ಮ ಡೊಮೇನ್ ಪಟ್ಟಿ ಮಾಡಿ, ಆಗ ಇನ್ನೊಂದು ಡೊಮೇನ್‌ನ ಖಾತೆಯನ್ನು ಸೈನ್ ಇನ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ.

SAML 2.0

SAML ಏಕ-ಸೈನ್-ಆನ್ Business ಯೋಜನೆ ಮತ್ತು ಅದರ ಮೇಲಿನದು (ಯೋಜನೆ ಮತ್ತು ಬಿಲ್ಲಿಂಗ್ ನೋಡಿ). ಅದಿಲ್ಲದ ಯೋಜನೆಯಲ್ಲಿ ನೀವು ಸಂಪರ್ಕ ಸೇರಿಸಲಾಗದು. ನಂತರ ಯೋಜನೆಯು ಅದನ್ನು ಕಳೆದುಕೊಂಡರೆ, ಇರುವ ಸಂಪರ್ಕವು ಓದಲು ಉಳಿಯುತ್ತದೆ ಆದರೆ ಸೈನ್-ಇನ್ ವಿಧಾನಗಳಿಂದ ಹೊರಗುಳಿಯುತ್ತದೆ, ಆದ್ದರಿಂದ ಡೌನ್‌ಗ್ರೇಡ್ ಮಾಡುವ ಮೊದಲು ಇನ್ನೊಂದು ಪ್ರವೇಶ ಮಾರ್ಗಕ್ಕಾಗಿ ಯೋಜಿಸಿ.

  1. Quire ನಲ್ಲಿ, SAML 2.0 ಸೇರಿಸಿ ಆಯ್ಕೆಮಾಡಿ. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ಗೆ Quire ನ ವಿವರಗಳನ್ನು ನೀಡಿ:

    • ಮೆಟಾಡೇಟಾ: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • ಆಸ್ಕರ್ಟೇಶನ್ ಕನ್ಸ್ಯೂಮರ್ ಸೇವೆ (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ನಿಂದ, Quire ಗೆ ಅದರ ಮೆಟಾಡೇಟಾ ವಿಳಾಸವನ್ನು ನೀಡಿ, ಅಥವಾ ಅದರ ಮೆಟಾಡೇಟಾ XML ಅನ್ನು ಅಂಟಿಸಿ, ಅಥವಾ ಅದರ ಸೈನ್-ಇನ್ ವಿಳಾಸ ಮತ್ತು ಸಹಿ ಪ್ರಮಾಣಪತ್ರ ನಮೂದಿಸಿ.

  3. ಇಮೇಲ್ ವಿಳಾಸವನ್ನು name ID ಆಗಿ ಮತ್ತು ಕೊಟ್ಟ ಹೆಸರು ಮತ್ತು ಕುಲದ ಹೆಸರನ್ನು ಗುಣಲಕ್ಷಣಗಳಾಗಿ ಕಳುಹಿಸಿ.

    Microsoft Entra ID ಇಮೇಲ್ ಅನ್ನು http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress ಆಗಿ, ಹೆಸರನ್ನು http://schemas.microsoft.com/identity/claims/displayname ಆಗಿ ಮತ್ತು ಗುಂಪುಗಳನ್ನು http://schemas.microsoft.com/ws/2008/06/identity/claims/groups ಆಗಿ ಕಳುಹಿಸುತ್ತದೆ; ಆ ಹೆಸರುಗಳನ್ನು ಗುಣಲಕ್ಷಣ ನಕ್ಷೆಯಾಗಿ ನಮೂದಿಸಿ. Okta ನೀವು ವ್ಯಾಖ್ಯಾನಿಸುವ ಯಾವುದೇ ಗುಣಲಕ್ಷಣ ಹೇಳಿಕೆಗಳನ್ನು ಕಳುಹಿಸುತ್ತದೆ; email, displayName ಮತ್ತು groups ಗುಂಪು ಗುಣಲಕ್ಷಣ ಹೇಳಿಕೆ ಬಳಸಿ. ಯಾವ name ID ಸ್ವರೂಪವಾದರೂ ಕೆಲಸ ಮಾಡುತ್ತದೆ, ಏಕೆಂದರೆ Quire ಗುಣಲಕ್ಷಣದಿಂದ ಇಮೇಲ್ ಓದುತ್ತದೆ.

ಪರಿಶೀಲನೆ

ಎಲ್ಲರಿಗೂ ತಿಳಿಸುವ ಮೊದಲು ಪರೀಕ್ಷಾ ಖಾತೆಯೊಂದಿಗೆ ಖಾಸಗಿ ಬ್ರೌಸರ್ ವಿಂಡೋದಿಂದ ಸೈನ್ ಇನ್ ಮಾಡಿ. ಏಕ-ಸೈನ್-ಆನ್ ಸಾಬೀತಾಗುವವರೆಗೂ ಪಾಸ್‌ವರ್ಡ್‌ನೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದಾದ ಒಬ್ಬ ನಿರ್ವಾಹಕರನ್ನು ಇಟ್ಟುಕೊಳ್ಳಿ, ಆಗ ತಪ್ಪು ಹೊಂದಿಸುವಿಕೆಯು ಎಲ್ಲರನ್ನೂ ಹೊರಗಡೆ ಹಾಕಲಾಗದು.

SCIM ಮೂಲಕ ಪ್ರೊವಿಷನಿಂಗ್

SCIM 2.0 ಯಾರಾದರೂ ಸ್ಪ್ರೆಡ್‌ಶೀಟ್ ಅಪ್‌ಲೋಡ್ ಮಾಡದೆ, ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯು Quire ಬಳಕೆದಾರರನ್ನು ರಚಿಸಲು, ನವೀಕರಿಸಲು ಮತ್ತು ಸಸ್ಪೆಂಡ್ ಮಾಡಲು, ಮತ್ತು ಗುಂಪು ಸದಸ್ಯತ್ವವನ್ನು ನಿರ್ವಹಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ.

  1. /admin/security/auth ನಲ್ಲಿ, ಬಳಕೆದಾರ ಪ್ರೊವಿಷನಿಂಗ್ (SCIM) ಅಡಿಯಲ್ಲಿ, ಒಂದು ಟೋಕನ್ ರಚಿಸಿ. ಅದನ್ನು ಒಮ್ಮೆ ಮಾತ್ರ ತೋರಿಸಲಾಗುತ್ತದೆ.
  2. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ನ ಪ್ರೊವಿಷನಿಂಗ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳಲ್ಲಿ, SCIM ಮೂಲ ವಿಳಾಸವನ್ನು https://<organisation>.quirelms.com/scim/v2 ಗೆ ಮತ್ತು ಟೋಕನ್ ಅನ್ನು bearer ಟೋಕನ್ ಆಗಿ ಹೊಂದಿಸಿ.
  3. ಬಳಕೆದಾರರು ಮತ್ತು ಗುಂಪುಗಳನ್ನು ಅಪ್ಲಿಕೇಶನ್‌ಗೆ ನಿಯೋಜಿಸಿ.

ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಯಾರನ್ನಾದರೂ ತೆಗೆದುಹಾಕಿದರೆ ಅವರನ್ನು Quire ನಲ್ಲಿ ಅಳಿಸದೆ ಸಸ್ಪೆಂಡ್ ಮಾಡಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಅವರ ಅಂಕಗಳು ಮತ್ತು ಪ್ರಮಾಣಪತ್ರಗಳು ಉಳಿಯುತ್ತವೆ. SCIM ಮಾಡುವ ಪ್ರತಿ ಬದಲಾವಣೆಯೂ ಟೋಕನ್‌ನ ಹೆಸರಿನ ಅಡಿಯಲ್ಲಿ ಆಡಿಟ್ ಲಾಗ್‌ನಲ್ಲಿದೆ.

LDAP

SAML ಅಥವಾ OpenID Connect ಇಲ್ಲದ ಒಂದು ಆನ್-ಪ್ರೆಮಿಸಸ್ ಡೈರೆಕ್ಟರಿಗೆ, ಸರ್ವರ್ ವಿಳಾಸ, ಒಂದು ಬೈಂಡ್ ಖಾತೆ ಮತ್ತು ಬಳಕೆದಾರರು ಕಂಡುಬರುವ ಮೂಲದೊಂದಿಗೆ ಒಂದು LDAP ಡೈರೆಕ್ಟರಿ ಸಂಪರ್ಕ ಸೇರಿಸಿ. ನಂತರ ಜನರು ತಮ್ಮ ಡೈರೆಕ್ಟರಿ ಪಾಸ್‌ವರ್ಡ್‌ನೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡುತ್ತಾರೆ, ಅದನ್ನು Quire ಡೈರೆಕ್ಟರಿಯೊಂದಿಗೆ ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ.

ನ್ಯಾವಿಗೇಶನ್

ಹುಡುಕಲು ಟೈಪ್ ಮಾಡಿ…

↑↓ ಸಂಚಾರ ಮಾಡಿ↵ ಆಯ್ಕೆಮಾಡಿEsc ಮುಚ್ಚಿ