Mide kesan ku bi qeyda ku hê heye tê Quire de têkevin, û lîsteya bikarhêneran a Quire bi rêçela xwe re veşîne.

/admin/security/auth veke, paş Darkeka identîtya û rêçel, ji bo zêdekirina girêtiyek. Her girêtiyek navnivîşên ku darkeka te pêwîst e nîşan dide.
OpenID Connect
Bi Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak û her dabînker ku bi standard e çalak dike.
- Di darkeka identîtya xwe de sepaneke web çêke. Navnivîsa veşartinê wê bi navnivîsa vegerandinê ya ku Quire ji bo girêtiyê nîşan dike saz bike:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Di Quire de OpenID Connect zêde bike hilbijêre û navnivîsa dîtina dabînkera (ku di
/.well-known/openid-configurationde qediya dike), IDya mirov û secreta mirov binivîse. Secret tê mühûrkirin; tenê careyên dawîyan an nîşan tên. - Hilbijêre girêtiya kî domainên e-poştê diêpe. Kesek ku bi navnivîsekî ji wê domainê têket, biçe dabînkera te.
Tîpên dawîlekaran
- Microsoft Entra ID: navnivîsa dîtina xwe ya tenant bikar bîne (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), necommon. Quire kesan li ser daxwazaemailtêkîne, ku Entra tenê ji bo qeydên ku navnivîsa e-poştê heye dişîne. Ji bo veşarîna koman bi rol, daxwaza koman bi tokeya ID zêde bike û nasnereyên objeya kom veşarî bike. Ji zêdetir 200 koman Entra bişîneyek bi cihê lîsteyê dişîne û Quire rolê komê nade, ji ber vê sepanê bi komên taybet re vekirîne an rolên sepanê bikar bîne. - Okta:
https://<your-domain>/.well-known/openid-configurationbikar bîne (an navnivîseke/oauth2/<server>ji bo darkeka destûrê taybet), scopeagroupsû daxwaza koman zêde bike, û navên kom veşarî bike. Rûpela têketinê ya amade Okta (di bin têketina komevê de) tenê domaina te ya Okta, mînaacme.okta.com, IDya mirov û secret pêwîst dike. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationbikar bîne û domaina xwe di girêtiyê de li lîsteyê bide, ta qeydeke domainê din neyê têketin.
SAML 2.0
Têketekî yekdan bi SAML beşeka planê Business û bilindtr e (binêre plan û bidan). Li planek ku wê tune nikarî girêtiyek zêde bike. Ger plan dûpiştî wê liwêje, girêtiyeke ku meye dixwînî mayî digire lê ji geberiyên têketinê derdike, ji ber vê ber rêkevinê alîkereke din amade bike.
-
Di Quire de SAML 2.0 zêde bike hilbijêre. Hişyariyên Quire ji darkeka identîtya xwe bide:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Xizmeta bersivkira daxwazê (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
Ji darkeka identîtya xwe, navnivîsa metadata yê Quire bide, an XMLa metadata wê past bike, an navnivîsa têketinê û sertîfîkata qedandina wê binivîse.
-
Navnivîsa e-poşt wek IDya navê bişîne, û nav û paşnav wek taybetmendî.
Microsoft Entra ID e-poşt bişîne wek
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, nav wekhttp://schemas.microsoft.com/identity/claims/displaynameû kom wekhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groups; ev nav binivîse wek xeşta taybetmendiyê. Okta her bayekî taybetmendiyê ku te diyare dişîne;email,displayNameû bayekî taybetmendiyêgroupsbikar bîne. Her du formatê IDya navê xebitînin, ji ber ku Quire e-poşt ji taybetmendiyê dixwîne.
Ceribandin
Berî ku her kes bêje, bi qeydekî ceribandinê ji pencereyeke taybet a gerokê ve têkeve. Heta ku têketekî yekdan hatiye piştrînkirin, rêberekî parastîne ku dikare bi şîfre ve têke, ta mîhazekî ne rast nikare her kes derxe.
Parvekirin bi SCIM
SCIM 2.0 didihêle rêçela te bikarhênerên Quire çêkin, nûve bikin û seyar bikin, û beşdarîya koman biegerin, bê ku kesek tabloyek bar bike.
- Di
/admin/security/auth, di bin Parvekirina bikarhêner (SCIM), tokeke çêke. Carekê nîşan dide. - Di mîhazên parvekirina darkeka identîtya xwe de, navnivîsa bingehî ya SCIM bi
https://<organisation>.quirelms.com/scim/v2saz bike û tokeyê wek tokeyeke bearer. - Bikarhêner û kom bo sepanê veşîne.
Rakina kesek di rêçelê de di Quire de tê seyarkirin neyê rakirin, ji ber vê nîşan û şahadetnayan tên parastin. Her guhertinek ku SCIM dike di loga denetinê de ye bi navê tokeyê.
LDAP
Ji bo rêçelek li ser serwerê bê SAML an OpenID Connect, girêtiyeke Rêçela LDAP bi navnivîsa server, qeydekî girêdan û bingeha ku bikarhêner tên dîtin zêde bike. Kes paş bi şîfreya rêçela xwe têket, ku Quire bi rêçel re çawas dike û her tim neparastî dike.