---
title: "Sessio sola et praebitio"
description: "Sessio sola per OpenID Connect aut SAML, praebitio SCIM et LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/la/llms.txt
> Use this file to discover all available pages before exploring further.

# Sessio sola et praebitio

<span id="single-sign-on-and-provisioning"></span>

Permitte hominibus in Quire consentire cum locuplete quem iam habent, et listam
usorum Quire in concordia cum tuo indice tene.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

`/admin/security/auth` aperi, deinde **Praebitores identitatis et indices**, ut
coniunctionem addas. Quaeque coniunctio eas addressas monstrat quas praebitor
identitatis tuae desiderat.

## OpenID Connect <!--quire:openid-connect-->

Cum Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak et quovis
praebitore normis obsequente operatur.

1. In praebitore identitatis tuae applicationem textoria crea. Eius addressam
   redirect ad **addressam callback** quam Quire pro coniunctione monstrat
   pone: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. In Quire **Adde OpenID Connect** elige et insere addressam inquisitionis
   praebitoris (quae in `/.well-known/openid-configuration` desinit), client ID
   et arcanum clientis. Arcanum sigillatum servatur; soli ultimi quattuor
   characteres rursus monstrantur.
3. Elige quibus domibus epistularum coniunctio serviat. Qui cum addressa in illa
   domo consentit ad praebitorem tuum mittitur.

### Notae praebitorum <!--quire:vendor-notes-->

- **Microsoft Entra ID**: utere addressa ipsius inquisitionis inquilini
  (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`),
  non `common`. Quire homines in vocis `email` signat, quam Entra solis locupletibus
  cum addressa epistulae mittit. Ut gruppa muneribus coniungas, clamorem grupparum
  in indicem ID adde et identitatum obiectorum grupparum coniunge. Cum plus quam
  200 gruppis Entra index potius quam ipsa grupparum mittit et Quire nullum
  munus grupparum concedit, ideo applicationem ad certa gruppa assigna aut muna
  applicationum utere.
- **Okta**: utere `https://<your-domain>/.well-known/openid-configuration` (aut
  addressa `/oauth2/<server>` pro auctore auctorizationis proprio), ambitum
  `groups` et clamorem grupparum adde, et nomina grupparum coniunge. Pagina
  introitus praeformata **Okta** (sub introitu sociali) solum tuam domum Okta
  desiderat, ut `acme.okta.com`, client ID et arcanum.
- **Google Workspace**: utere `https://accounts.google.com/.well-known/openid-configuration`
  et domum tuam in coniunctione enumera, ita ut locuplex in alia domo non
  consentiat.

## SAML 2.0 <!--quire:saml-2-0-->

Sessio sola SAML pars consilii Business et superioris est (vide
[consilium et tributa](/la/admin/plans/)). In consilio sine eo coniunctionem
addere non potes. Si consilium id postea amittat, coniunctio quae extat legi
manet sed ex modis introitus omittitur, ideo aliam viam antequam minuas
prospice.

1. In Quire **Adde SAML 2.0** elige. Praebitori identitatis tuae nomina Quire da:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Servitium consumerum assertionis (ACS)**:
     `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. A praebitore identitatis tuae eius addressam metadata da, aut eius XML
   metadata insere, aut eius addressam introitus et certificationem signandi insere.
3. Addressam epistulae ut nomen ID mitte, et nomen datum et nomen familiae ut
   attributa.

   **Microsoft Entra ID** epistulam mittit ut
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`, nomen
   ut `http://schemas.microsoft.com/identity/claims/displayname` et gruppa ut
   `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`; haec nomina
   ut coniunctionem attributorum insere. **Okta** quaelibet attributa statutorum
   quae definis mittit; utere `email`, `displayName` et attributione attributi
   grupparum `groups`. Uterque nodus nominis ID valet, quia Quire epistulam ex
   attributo legit.

## Experiri <!--quire:testing-->

In fenestra navigatoris privata cum locuplete experiendi consede antequam
omnibus dicas. Unum administratorem qui signo consentire possit serva donec
sessio sola probetur, ita ut dispositio mala neminem excludere non possit.

## Praebitio per SCIM <!--quire:provisioning-with-scim-->

SCIM 2.0 permittut indice tuo usores Quire creare, mutare et suspendere, et
membershipum grupparum administrare, sine eo quis tabulam emitteret.

1. In `/admin/security/auth`, sub **Praebitio usorum (SCIM)**, signum crea.
   Semel monstratur.
2. In constitutionibus praebitionis praebitoris tui identitatis, addressam SCIM
   basis ad `https://<organisation>.quirelms.com/scim/v2` et signum ut signum
   ferentem pone.
3. Usores et gruppa applicationi assigna.

Remotio alicuius in indice eum in Quire suspendit potius quam delet, ita ut
eius gradus et testimonia serventur. Quaeque mutatio quam SCIM facit in libro
custodiae sub nomine signi est.

## LDAP <!--quire:ldap-->

Pro indice intra domum sine SAML aut OpenID Connect, coniunctionem **indices
LDAP** adde cum addressa ministratoris, indice obligatorio, et base sub qua
usores inveniuntur. Homines tum signo suo index consentiunt, quod Quire cum
indice inspicit neque umquam servat.

Source: https://docs.quirelms.com/la/integrations/sso/index.mdx
