Ļaujiet cilvēkiem pierakstīties Quire ar kontu, kas viņiem jau ir, un uzturiet Quire lietotāju sarakstu saskaņā ar savu direktoriju.

Atveriet /admin/security/auth un pēc tam Identitātes pakalpojumu sniedzējus un
direktorijus, lai pievienotu savienojumu. Katrs savienojums rāda adreses, kas
vajadzīgas tavam identitātes pakalpojuma sniedzējam.
OpenID Connect
Darbojas ar Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak un jebkuru standartiem atbilstošu pakalpojuma sniedzēju.
- Savā identitātes pakalpojuma sniedzējā izveidojiet tīmekļa lietotni. Tās
adresi iestatiet uz atkriezvenes adresi, ko Quire rāda šim savienojumam:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire izvēlieties Pievienot OpenID Connect un ierakstiet pakalpojuma
sniedzēja atklāšanas adresi (beidzas ar
/.well-known/openid-configuration), klienta ID un klienta noslēpumu. Noslēpums tiek glabāts noslēptā veidā; atkal tiek rādīti tikai pēdējie četri rakstzīmes. - Izvēlieties, kādus e-pasta domēnus šis savienojums apkalpo. Persona, kas pierakstās ar adresi šajā domēnā, tiek aizvesta pie tavu pakalpojuma sniedzēju.
Piezīmes par ražotājiem
- Microsoft Entra ID: izmantojiet paša tenanta atklāšanas adresi
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), neviscommon. Quire pieraksta cilvēkus pēcemailprasības, ko Entra nosūta tikai kontiem ar e-pasta adresi. Lai sasaistītu grupas ar lomām, pievienojiet grupu prasību ID žetonam un sasaistiet grupu objektu ID. Ja grupu ir vairāk par 200, Entra sūta rādītāju, nevis sarakstu, un Quire nepiešķir grupas lomu, tāpēc piešķiriet lietotni konkrētām grupām vai izmantojiet lietotņu lomas. - Okta: izmantojiet
https://<your-domain>/.well-known/openid-configuration(vai/oauth2/<server>adresi pielātotam pilnvarošanas serverim), pievienojietgroupspilnvaru un grupu prasību un sasaistiet grupu nosaukumus. Pierakstīšanās lapas iepriekšējais iestatījums Okta (zem sociālās pierakstīšanās) prasa tikai tavu Okta domēnu, piemēram,acme.okta.com, klienta ID un noslēpumu. - Google Workspace: izmantojiet
https://accounts.google.com/.well-known/openid-configurationun savienojumā uzskaiti savu domēnu, lai cits domēns netiktu pierakstīts.
SAML 2.0
Vienotā pierakstīšanās ar SAML ir Business plāna un augstāku sastāvdaļa (skat. plānu un norēķinus). Plānā, kurā tās nav, savienojumu nevar pievienot. Ja plāns to vēlāk zaudē, esošais savienojums paliek lasāms, bet izslēdzams no pierakstīšanās metodēm, tāpēc pirms pazeminājuma ieplānojiet citu ieeju.
-
Quire izvēlieties Pievienot SAML 2.0. Dodiet savam identitātes pakalpojuma sniedzējam Quire datus:
- Metadati:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Apgalvojumu patērētāja pakalpojums (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadati:
-
No sava identitātes pakalpojuma sniedzēja dodiet Quire tā metadatu adresi vai ielīmējiet tā metadatu XML, vai ierakstiet tā pierakstīšanās adresi un paraksta sertifikātu.
-
Nosūtiet e-pasta adresi kā nosaukuma ID, bet vārdu un uzvārdu kā atribūtus.
Microsoft Entra ID nosūta e-pastu kā
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, vārdu kāhttp://schemas.microsoft.com/identity/claims/displaynameun grupas kāhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groups; ierakstiet šos nosaukumus kā atribūtu sasaisti. Okta nosūta jebkurus atribūtu paziņojumus, ko definējat; izmantojietemail,displayNameungroupsgrupas atribūta paziņojumu. Der jebkurs nosaukuma ID formāts, jo Quire e-pastu nolas no atribūta.
Testēšana
Pirms stāstāt visiem, pierakstieties ar testa kontu no privātā pārlūka loga. Paturiet vienu administratoru, kurš var pierakstīties ar paroli, līdz vienotā pierakstīšanās ir pierādīta, lai nepareiza konfigurācija nevarētu visus aizslēgt.
Lietotāju nodrošināšana ar SCIM
SCIM 2.0 ļauj tavam direktorijam izveidot, atjaunot un apturēt Quire lietotājus un pārvaldīt grupu piederību, nevienam neaugšupielādējot izklājlapu.
- Vietnē
/admin/security/authsadaļā Lietotāju nodrošināšana (SCIM) izveidojiet žetonu. Tas tiek parādīts vienu reizi. - Sava identitātes pakalpojuma sniedzēja nodrošināšanas iestatījumos iestatiet
SCIM bāzes adresi uz
https://<organisation>.quirelms.com/scim/v2un žetonu kā nesēja žetonu. - Piešķiriet lietotājus un grupas lietotnei.
Kāda noņemšana direktorijā viņu aptur Quire, nevis izdzēš, tāpēc viņa atzīmes un sertifikāti tiek saglabāti. Katra SCIM veiktā izmaiņa ir audita žurnālā ar žetona vārdu.
LDAP
Pakalpojumā uz vietas esošam direktorijam bez SAML vai OpenID Connect pievienojiet savienojumu LDAP direktorijs ar servera adresi, saites kontu un bāzi, zem kuras atrod lietotājus. Cilvēki tad pierakstās ar savu direktorija paroli, ko Quire pārbauda pret direktoriju un nekad neglabā.