Ad contentum transilire

Sessio sola et praebitio

Sessio sola per OpenID Connect aut SAML, praebitio SCIM et LDAP.

Ostendere textu Markdown

Permitte hominibus in Quire consentire cum locuplete quem iam habent, et listam usorum Quire in concordia cum tuo indice tene.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

/admin/security/auth aperi, deinde Praebitores identitatis et indices, ut coniunctionem addas. Quaeque coniunctio eas addressas monstrat quas praebitor identitatis tuae desiderat.

OpenID Connect

Cum Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak et quovis praebitore normis obsequente operatur.

  1. In praebitore identitatis tuae applicationem textoria crea. Eius addressam redirect ad addressam callback quam Quire pro coniunctione monstrat pone: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. In Quire Adde OpenID Connect elige et insere addressam inquisitionis praebitoris (quae in /.well-known/openid-configuration desinit), client ID et arcanum clientis. Arcanum sigillatum servatur; soli ultimi quattuor characteres rursus monstrantur.
  3. Elige quibus domibus epistularum coniunctio serviat. Qui cum addressa in illa domo consentit ad praebitorem tuum mittitur.

Notae praebitorum

  • Microsoft Entra ID: utere addressa ipsius inquisitionis inquilini (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), non common. Quire homines in vocis email signat, quam Entra solis locupletibus cum addressa epistulae mittit. Ut gruppa muneribus coniungas, clamorem grupparum in indicem ID adde et identitatum obiectorum grupparum coniunge. Cum plus quam 200 gruppis Entra index potius quam ipsa grupparum mittit et Quire nullum munus grupparum concedit, ideo applicationem ad certa gruppa assigna aut muna applicationum utere.
  • Okta: utere https://<your-domain>/.well-known/openid-configuration (aut addressa /oauth2/<server> pro auctore auctorizationis proprio), ambitum groups et clamorem grupparum adde, et nomina grupparum coniunge. Pagina introitus praeformata Okta (sub introitu sociali) solum tuam domum Okta desiderat, ut acme.okta.com, client ID et arcanum.
  • Google Workspace: utere https://accounts.google.com/.well-known/openid-configuration et domum tuam in coniunctione enumera, ita ut locuplex in alia domo non consentiat.

SAML 2.0

Sessio sola SAML pars consilii Business et superioris est (vide consilium et tributa). In consilio sine eo coniunctionem addere non potes. Si consilium id postea amittat, coniunctio quae extat legi manet sed ex modis introitus omittitur, ideo aliam viam antequam minuas prospice.

  1. In Quire Adde SAML 2.0 elige. Praebitori identitatis tuae nomina Quire da:

    • Metadata: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Servitium consumerum assertionis (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. A praebitore identitatis tuae eius addressam metadata da, aut eius XML metadata insere, aut eius addressam introitus et certificationem signandi insere.

  3. Addressam epistulae ut nomen ID mitte, et nomen datum et nomen familiae ut attributa.

    Microsoft Entra ID epistulam mittit ut http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, nomen ut http://schemas.microsoft.com/identity/claims/displayname et gruppa ut http://schemas.microsoft.com/ws/2008/06/identity/claims/groups; haec nomina ut coniunctionem attributorum insere. Okta quaelibet attributa statutorum quae definis mittit; utere email, displayName et attributione attributi grupparum groups. Uterque nodus nominis ID valet, quia Quire epistulam ex attributo legit.

Experiri

In fenestra navigatoris privata cum locuplete experiendi consede antequam omnibus dicas. Unum administratorem qui signo consentire possit serva donec sessio sola probetur, ita ut dispositio mala neminem excludere non possit.

Praebitio per SCIM

SCIM 2.0 permittut indice tuo usores Quire creare, mutare et suspendere, et membershipum grupparum administrare, sine eo quis tabulam emitteret.

  1. In /admin/security/auth, sub Praebitio usorum (SCIM), signum crea. Semel monstratur.
  2. In constitutionibus praebitionis praebitoris tui identitatis, addressam SCIM basis ad https://<organisation>.quirelms.com/scim/v2 et signum ut signum ferentem pone.
  3. Usores et gruppa applicationi assigna.

Remotio alicuius in indice eum in Quire suspendit potius quam delet, ita ut eius gradus et testimonia serventur. Quaeque mutatio quam SCIM facit in libro custodiae sub nomine signi est.

LDAP

Pro indice intra domum sine SAML aut OpenID Connect, coniunctionem indices LDAP adde cum addressa ministratoris, indice obligatorio, et base sub qua usores inveniuntur. Homines tum signo suo index consentiunt, quod Quire cum indice inspicit neque umquam servat.

Navigatio

Scribe ut quaeras…

↑↓ navigare↵ eligereEsc claudere