---
title: "ಏಕ-ಸೈನ್-ಆನ್ ಮತ್ತು ಪ್ರೊವಿಷನಿಂಗ್"
description: "OpenID Connect ಅಥವಾ SAML ಮೂಲಕ ಏಕ-ಸೈನ್-ಆನ್, SCIM ಪ್ರೊವಿಷನಿಂಗ್ ಮತ್ತು LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/kn/llms.txt
> Use this file to discover all available pages before exploring further.

# ಏಕ-ಸೈನ್-ಆನ್ ಮತ್ತು ಪ್ರೊವಿಷನಿಂಗ್

<span id="single-sign-on-and-provisioning"></span>

ಜನರು ಈಗಾಗಲೇ ಹೊಂದಿರುವ ಖಾತೆಯೊಂದಿಗೆ Quire ಗೆ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅವಕಾಶ ನೀಡಿ, ಮತ್ತು Quire ನ
ಬಳಕೆದಾರರ ಪಟ್ಟಿಯನ್ನು ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯೊಂದಿಗೆ ಹೊಂದಿಕೆಯಲ್ಲಿ ಇಡಿ.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

ಒಂದು ಸಂಪರ್ಕ ಸೇರಿಸಲು `/admin/security/auth` ತೆರೆಯಿರಿ, ನಂತರ **ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ಗಳು ಮತ್ತು
ಡೈರೆಕ್ಟರಿಗಳು**. ಪ್ರತಿ ಸಂಪರ್ಕವೂ ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ಗೆ ಬೇಕಾದ ವಿಳಾಸಗಳನ್ನು ತೋರಿಸುತ್ತದೆ.

## OpenID Connect <!--quire:openid-connect-->

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak ಮತ್ತು ಯಾವುದೇ
ಮಾನದಂಡ-ಅನುಸರಿಸುವ ಪ್ರೊವೈಡರ್‌ನೊಂದಿಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ.

1. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ನಲ್ಲಿ, ಒಂದು ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ರಚಿಸಿ. ಸಂಪರ್ಕಕ್ಕಾಗಿ Quire
   ತೋರಿಸುವ **ಮರುನಿರ್ದೇಶನ ವಿಳಾಸ**ಕ್ಕೆ ಅದನ್ನು ಹೊಂದಿಸಿ:
   `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Quire ನಲ್ಲಿ, **OpenID Connect ಸೇರಿಸಿ** ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ಪ್ರೊವೈಡರ್‌ನ ಡಿಸ್ಕವರಿ
   ವಿಳಾಸ (`/.well-known/openid-configuration` ನಲ್ಲಿ ಕೊನೆಗೊಳ್ಳುತ್ತದೆ), ಕ್ಲೈಂಟ್ ID ಮತ್ತು
   ಕ್ಲೈಂಟ್ ರಹಸ್ಯ ನಮೂದಿಸಿ. ರಹಸ್ಯವನ್ನು ಮುಚ್ಚಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ; ಕೊನೆಯ ನಾಲ್ಕು ಅಕ್ಷರಗಳು
   ಮಾತ್ರ ಮತ್ತೆ ತೋರಿಸಲ್ಪಡುತ್ತವೆ.
3. ಸಂಪರ್ಕವು ಯಾವ ಇಮೇಲ್ ಡೊಮೇನ್‌ಗಳಿಗೆ ಸೇವೆ ನೀಡುತ್ತದೆ ಎಂದು ಆಯ್ಕೆಮಾಡಿ. ಆ ಡೊಮೇನ್‌ನ
   ವಿಳಾಸದೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡುವ ವ್ಯಕ್ತಿಯನ್ನು ನಿಮ್ಮ ಪ್ರೊವೈಡರ್‌ಗೆ ಕಳುಹಿಸಲಾಗುತ್ತದೆ.

### ಒದಗಿಸುವವರ ಟಿಪ್ಪಣಿಗಳು <!--quire:vendor-notes-->

- **Microsoft Entra ID**: ಟೆನಂಟ್‌ನ ಸ್ವಂತ ಡಿಸ್ಕವರಿ ವಿಳಾಸವನ್ನು ಬಳಸಿ
  (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`),
  `common` ಅಲ್ಲ. Quire ಜನರನ್ನು `email` claim ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡುತ್ತದೆ, ಅದನ್ನು Entra
  ಇಮೇಲ್ ವಿಳಾಸ ಇರುವ ಖಾತೆಗಳಿಗೆ ಮಾತ್ರ ಕಳುಹಿಸುತ್ತದೆ. ಗುಂಪುಗಳನ್ನು ಪಾತ್ರಗಳಿಗೆ ನಕ್ಷೆ
  ಮಾಡಲು, ID ಟೋಕನ್‌ಗೆ ಗುಂಪುಗಳ claim ಸೇರಿಸಿ ಮತ್ತು ಗುಂಪು ವಸ್ತು id ಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. 200ಕ್ಕಿಂತ
  ಹೆಚ್ಚು ಗುಂಪುಗಳಿದ್ದರೆ Entra ಪಟ್ಟಿಯ ಬದಲಿಗೆ ಒಂದು ಸೂಚಕವನ್ನು ಕಳುಹಿಸುತ್ತದೆ ಮತ್ತು Quire
  ಯಾವುದೇ ಗುಂಪು ಪಾತ್ರವನ್ನು ನೀಡುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ನಿರ್ದಿಷ್ಟ ಗುಂಪುಗಳಿಗೆ
  ನಿಯೋಜಿಸಿ ಅಥವಾ ಆ್ಯಪ್ ಪಾತ್ರಗಳನ್ನು ಬಳಸಿ.
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` ಬಳಸಿ (ಅಥವಾ ಒಂದು
  ಕಸ್ಟಮ್ ಅಧಿಕಾರ ಸರ್ವರ್‌ಗಾಗಿ `/oauth2/<server>` ವಿಳಾಸ), `groups` ಸ್ಕೋಪ್ ಮತ್ತು ಒಂದು
  ಗುಂಪುಗಳ claim ಸೇರಿಸಿ, ಮತ್ತು ಗುಂಪು ಹೆಸರುಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. ಸೈನ್-ಇನ್ ಪುಟದ ಪ್ರೀಸೆಟ್
  **Okta** (ಸಾಮಾಜಿಕ ಸೈನ್-ಇನ್ ಅಡಿಯಲ್ಲಿ) ನಿಮ್ಮ Okta ಡೊಮೇನ್, ಉದಾಹರಣೆಗೆ `acme.okta.com`,
  ಕ್ಲೈಂಟ್ ID ಮತ್ತು ರಹಸ್ಯ ಮಾತ್ರ ಬೇಕು.
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration`
  ಬಳಸಿ ಮತ್ತು ಸಂಪರ್ಕದಲ್ಲಿ ನಿಮ್ಮ ಡೊಮೇನ್ ಪಟ್ಟಿ ಮಾಡಿ, ಆಗ ಇನ್ನೊಂದು ಡೊಮೇನ್‌ನ ಖಾತೆಯನ್ನು
  ಸೈನ್ ಇನ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ.

## SAML 2.0 <!--quire:saml-2-0-->

SAML ಏಕ-ಸೈನ್-ಆನ್ Business ಯೋಜನೆ ಮತ್ತು ಅದರ ಮೇಲಿನದು ([ಯೋಜನೆ ಮತ್ತು
ಬಿಲ್ಲಿಂಗ್](/kn/admin/plans/) ನೋಡಿ). ಅದಿಲ್ಲದ ಯೋಜನೆಯಲ್ಲಿ ನೀವು ಸಂಪರ್ಕ ಸೇರಿಸಲಾಗದು.
ನಂತರ ಯೋಜನೆಯು ಅದನ್ನು ಕಳೆದುಕೊಂಡರೆ, ಇರುವ ಸಂಪರ್ಕವು ಓದಲು ಉಳಿಯುತ್ತದೆ ಆದರೆ ಸೈನ್-ಇನ್
ವಿಧಾನಗಳಿಂದ ಹೊರಗುಳಿಯುತ್ತದೆ, ಆದ್ದರಿಂದ ಡೌನ್‌ಗ್ರೇಡ್ ಮಾಡುವ ಮೊದಲು ಇನ್ನೊಂದು ಪ್ರವೇಶ ಮಾರ್ಗಕ್ಕಾಗಿ
ಯೋಜಿಸಿ.

1. Quire ನಲ್ಲಿ, **SAML 2.0 ಸೇರಿಸಿ** ಆಯ್ಕೆಮಾಡಿ. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ಗೆ Quire ನ
   ವಿವರಗಳನ್ನು ನೀಡಿ:
   - **ಮೆಟಾಡೇಟಾ**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **ಆಸ್ಕರ್ಟೇಶನ್ ಕನ್ಸ್ಯೂಮರ್ ಸೇವೆ (ACS)**:
     `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ನಿಂದ, Quire ಗೆ ಅದರ ಮೆಟಾಡೇಟಾ ವಿಳಾಸವನ್ನು ನೀಡಿ, ಅಥವಾ ಅದರ
   ಮೆಟಾಡೇಟಾ XML ಅನ್ನು ಅಂಟಿಸಿ, ಅಥವಾ ಅದರ ಸೈನ್-ಇನ್ ವಿಳಾಸ ಮತ್ತು ಸಹಿ ಪ್ರಮಾಣಪತ್ರ ನಮೂದಿಸಿ.
3. ಇಮೇಲ್ ವಿಳಾಸವನ್ನು name ID ಆಗಿ ಮತ್ತು ಕೊಟ್ಟ ಹೆಸರು ಮತ್ತು ಕುಲದ ಹೆಸರನ್ನು ಗುಣಲಕ್ಷಣಗಳಾಗಿ
   ಕಳುಹಿಸಿ.

   **Microsoft Entra ID** ಇಮೇಲ್ ಅನ್ನು
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` ಆಗಿ, ಹೆಸರನ್ನು
   `http://schemas.microsoft.com/identity/claims/displayname` ಆಗಿ ಮತ್ತು ಗುಂಪುಗಳನ್ನು
   `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` ಆಗಿ ಕಳುಹಿಸುತ್ತದೆ;
   ಆ ಹೆಸರುಗಳನ್ನು ಗುಣಲಕ್ಷಣ ನಕ್ಷೆಯಾಗಿ ನಮೂದಿಸಿ. **Okta** ನೀವು ವ್ಯಾಖ್ಯಾನಿಸುವ ಯಾವುದೇ
   ಗುಣಲಕ್ಷಣ ಹೇಳಿಕೆಗಳನ್ನು ಕಳುಹಿಸುತ್ತದೆ; `email`, `displayName` ಮತ್ತು `groups` ಗುಂಪು
   ಗುಣಲಕ್ಷಣ ಹೇಳಿಕೆ ಬಳಸಿ. ಯಾವ name ID ಸ್ವರೂಪವಾದರೂ ಕೆಲಸ ಮಾಡುತ್ತದೆ, ಏಕೆಂದರೆ Quire
   ಗುಣಲಕ್ಷಣದಿಂದ ಇಮೇಲ್ ಓದುತ್ತದೆ.

## ಪರಿಶೀಲನೆ <!--quire:testing-->

ಎಲ್ಲರಿಗೂ ತಿಳಿಸುವ ಮೊದಲು ಪರೀಕ್ಷಾ ಖಾತೆಯೊಂದಿಗೆ ಖಾಸಗಿ ಬ್ರೌಸರ್ ವಿಂಡೋದಿಂದ ಸೈನ್ ಇನ್ ಮಾಡಿ.
ಏಕ-ಸೈನ್-ಆನ್ ಸಾಬೀತಾಗುವವರೆಗೂ ಪಾಸ್‌ವರ್ಡ್‌ನೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದಾದ ಒಬ್ಬ ನಿರ್ವಾಹಕರನ್ನು
ಇಟ್ಟುಕೊಳ್ಳಿ, ಆಗ ತಪ್ಪು ಹೊಂದಿಸುವಿಕೆಯು ಎಲ್ಲರನ್ನೂ ಹೊರಗಡೆ ಹಾಕಲಾಗದು.

## SCIM ಮೂಲಕ ಪ್ರೊವಿಷನಿಂಗ್ <!--quire:provisioning-with-scim-->

SCIM 2.0 ಯಾರಾದರೂ ಸ್ಪ್ರೆಡ್‌ಶೀಟ್ ಅಪ್‌ಲೋಡ್ ಮಾಡದೆ, ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯು Quire ಬಳಕೆದಾರರನ್ನು
ರಚಿಸಲು, ನವೀಕರಿಸಲು ಮತ್ತು ಸಸ್ಪೆಂಡ್ ಮಾಡಲು, ಮತ್ತು ಗುಂಪು ಸದಸ್ಯತ್ವವನ್ನು ನಿರ್ವಹಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ.

1. `/admin/security/auth` ನಲ್ಲಿ, **ಬಳಕೆದಾರ ಪ್ರೊವಿಷನಿಂಗ್ (SCIM)** ಅಡಿಯಲ್ಲಿ, ಒಂದು ಟೋಕನ್
   ರಚಿಸಿ. ಅದನ್ನು ಒಮ್ಮೆ ಮಾತ್ರ ತೋರಿಸಲಾಗುತ್ತದೆ.
2. ನಿಮ್ಮ ಗುರುತಿನ ಪ್ರೊವೈಡರ್‌ನ ಪ್ರೊವಿಷನಿಂಗ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳಲ್ಲಿ, SCIM ಮೂಲ ವಿಳಾಸವನ್ನು
   `https://<organisation>.quirelms.com/scim/v2` ಗೆ ಮತ್ತು ಟೋಕನ್ ಅನ್ನು bearer ಟೋಕನ್ ಆಗಿ
   ಹೊಂದಿಸಿ.
3. ಬಳಕೆದಾರರು ಮತ್ತು ಗುಂಪುಗಳನ್ನು ಅಪ್ಲಿಕೇಶನ್‌ಗೆ ನಿಯೋಜಿಸಿ.

ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಯಾರನ್ನಾದರೂ ತೆಗೆದುಹಾಕಿದರೆ ಅವರನ್ನು Quire ನಲ್ಲಿ ಅಳಿಸದೆ ಸಸ್ಪೆಂಡ್ ಮಾಡಲಾಗುತ್ತದೆ,
ಆದ್ದರಿಂದ ಅವರ ಅಂಕಗಳು ಮತ್ತು ಪ್ರಮಾಣಪತ್ರಗಳು ಉಳಿಯುತ್ತವೆ. SCIM ಮಾಡುವ ಪ್ರತಿ ಬದಲಾವಣೆಯೂ
ಟೋಕನ್‌ನ ಹೆಸರಿನ ಅಡಿಯಲ್ಲಿ ಆಡಿಟ್ ಲಾಗ್‌ನಲ್ಲಿದೆ.

## LDAP <!--quire:ldap-->

SAML ಅಥವಾ OpenID Connect ಇಲ್ಲದ ಒಂದು ಆನ್-ಪ್ರೆಮಿಸಸ್ ಡೈರೆಕ್ಟರಿಗೆ, ಸರ್ವರ್ ವಿಳಾಸ, ಒಂದು
ಬೈಂಡ್ ಖಾತೆ ಮತ್ತು ಬಳಕೆದಾರರು ಕಂಡುಬರುವ ಮೂಲದೊಂದಿಗೆ ಒಂದು **LDAP ಡೈರೆಕ್ಟರಿ** ಸಂಪರ್ಕ
ಸೇರಿಸಿ. ನಂತರ ಜನರು ತಮ್ಮ ಡೈರೆಕ್ಟರಿ ಪಾಸ್‌ವರ್ಡ್‌ನೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡುತ್ತಾರೆ, ಅದನ್ನು Quire
ಡೈರೆಕ್ಟರಿಯೊಂದಿಗೆ ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ.

Source: https://docs.quirelms.com/kn/integrations/sso/index.mdx
