---
title: "Têketekî yekdan û parvekirin"
description: "Têketekî yekdan bi OpenID Connect an SAML, parvekirina SCIM û LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/ku/llms.txt
> Use this file to discover all available pages before exploring further.

# Têketekî yekdan û parvekirin

<span id="single-sign-on-and-provisioning"></span>

Mide kesan ku bi qeyda ku hê heye tê Quire de têkevin, û lîsteya bikarhêneran a Quire bi rêçela xwe re veşîne.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

`/admin/security/auth` veke, paş **Darkeka identîtya û rêçel**, ji bo zêdekirina girêtiyek. Her girêtiyek navnivîşên ku darkeka te pêwîst e nîşan dide.

## OpenID Connect <!--quire:openid-connect-->

Bi Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak û her dabînker ku bi standard e çalak dike.

1. Di darkeka identîtya xwe de sepaneke web çêke. Navnivîsa veşartinê wê bi **navnivîsa vegerandinê** ya ku Quire ji bo girêtiyê nîşan dike saz bike: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Di Quire de **OpenID Connect zêde bike** hilbijêre û navnivîsa dîtina dabînkera (ku di `/.well-known/openid-configuration` de qediya dike), IDya mirov û secreta mirov binivîse. Secret tê mühûrkirin; tenê careyên dawîyan an nîşan tên.
3. Hilbijêre girêtiya kî domainên e-poştê diêpe. Kesek ku bi navnivîsekî ji wê domainê têket, biçe dabînkera te.

### Tîpên dawîlekaran <!--quire:vendor-notes-->

- **Microsoft Entra ID**: navnivîsa dîtina xwe ya tenant bikar bîne (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`), ne `common`. Quire kesan li ser daxwaza `email` têkîne, ku Entra tenê ji bo qeydên ku navnivîsa e-poştê heye dişîne. Ji bo veşarîna koman bi rol, daxwaza koman bi tokeya ID zêde bike û nasnereyên objeya kom veşarî bike. Ji zêdetir 200 koman Entra bişîneyek bi cihê lîsteyê dişîne û Quire rolê komê nade, ji ber vê sepanê bi komên taybet re vekirîne an rolên sepanê bikar bîne.
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` bikar bîne (an navnivîseke `/oauth2/<server>` ji bo darkeka destûrê taybet), scopea `groups` û daxwaza koman zêde bike, û navên kom veşarî bike. Rûpela têketinê ya amade **Okta** (di bin têketina komevê de) tenê domaina te ya Okta, mîna `acme.okta.com`, IDya mirov û secret pêwîst dike.
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration` bikar bîne û domaina xwe di girêtiyê de li lîsteyê bide, ta qeydeke domainê din neyê têketin.

## SAML 2.0 <!--quire:saml-2-0-->

Têketekî yekdan bi SAML beşeka planê Business û bilindtr e (binêre [plan û bidan](/ku/admin/plans/)). Li planek ku wê tune nikarî girêtiyek zêde bike. Ger plan dûpiştî wê liwêje, girêtiyeke ku meye dixwînî mayî digire lê ji geberiyên têketinê derdike, ji ber vê ber rêkevinê alîkereke din amade bike.

1. Di Quire de **SAML 2.0 zêde bike** hilbijêre. Hişyariyên Quire ji darkeka identîtya xwe bide:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Xizmeta bersivkira daxwazê (ACS)**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. Ji darkeka identîtya xwe, navnivîsa metadata yê Quire bide, an XMLa metadata wê past bike, an navnivîsa têketinê û sertîfîkata qedandina wê binivîse.
3. Navnivîsa e-poşt wek IDya navê bişîne, û nav û paşnav wek taybetmendî.

   **Microsoft Entra ID** e-poşt bişîne wek `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`, nav wek `http://schemas.microsoft.com/identity/claims/displayname` û kom wek `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`; ev nav binivîse wek xeşta taybetmendiyê. **Okta** her bayekî taybetmendiyê ku te diyare dişîne; `email`, `displayName` û bayekî taybetmendiyê `groups` bikar bîne. Her du formatê IDya navê xebitînin, ji ber ku Quire e-poşt ji taybetmendiyê dixwîne.

## Ceribandin <!--quire:testing-->

Berî ku her kes bêje, bi qeydekî ceribandinê ji pencereyeke taybet a gerokê ve têkeve. Heta ku têketekî yekdan hatiye piştrînkirin, rêberekî parastîne ku dikare bi şîfre ve têke, ta mîhazekî ne rast nikare her kes derxe.

## Parvekirin bi SCIM <!--quire:provisioning-with-scim-->

SCIM 2.0 didihêle rêçela te bikarhênerên Quire çêkin, nûve bikin û seyar bikin, û beşdarîya koman biegerin, bê ku kesek tabloyek bar bike.

1. Di `/admin/security/auth`, di bin **Parvekirina bikarhêner (SCIM)**, tokeke çêke. Carekê nîşan dide.
2. Di mîhazên parvekirina darkeka identîtya xwe de, navnivîsa bingehî ya SCIM bi `https://<organisation>.quirelms.com/scim/v2` saz bike û tokeyê wek tokeyeke bearer.
3. Bikarhêner û kom bo sepanê veşîne.

Rakina kesek di rêçelê de di Quire de tê seyarkirin neyê rakirin, ji ber vê nîşan û şahadetnayan tên parastin. Her guhertinek ku SCIM dike di loga denetinê de ye bi navê tokeyê.

## LDAP <!--quire:ldap-->

Ji bo rêçelek li ser serwerê bê SAML an OpenID Connect, girêtiyeke **Rêçela LDAP** bi navnivîsa server, qeydekî girêdan û bingeha ku bikarhêner tên dîtin zêde bike. Kes paş bi şîfreya rêçela xwe têket, ku Quire bi rêçel re çawas dike û her tim neparastî dike.

Source: https://docs.quirelms.com/ku/integrations/sso/index.mdx
