---
title: "Fidirana iray sy fampidirana olona"
description: "Fidirana iray amin'ny alàlan'ny OpenID Connect na SAML, fampidirana olona amin'ny SCIM ary LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/mg/llms.txt
> Use this file to discover all available pages before exploring further.

# Fidirana iray sy fampidirana olona

<span id="single-sign-on-and-provisioning"></span>

Mampela ny olona hiditra amin'ny Quire amin'ny kaonty efa misy azy, ary mitazona amin'ny dingana mitovy ny lisitry ny mpampiasan'ny Quire amin'ny sisitiny.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

Sokafy `/admin/security/auth`, avy eo **Mpanome maha-izy sy sisitiny**, mba hampidirana fifandraisana. Isaky ny fifandraisana dia mampiseho ny adiresy ilain'ny mpanome maha-izy.

## OpenID Connect <!--quire:openid-connect-->

Miasa amin'ny Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak sy mpanome rehetra mifanaraka amin'ny tontolon-teny.

1. Ao amin'ny mpanome maha-izy, mamorona rindrin-pankafody. Metrahana ny adiresy fanodinana amin'ny **ady anaterana** asehon'i Quire ho an'ny fifandraisana: `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Ao amin'ny Quire, safidio **Manampy OpenID Connect** ary misoratra ny adiresy fikajiana an'ny mpanome (farany amin'`/.well-known/openid-configuration`), ny ID mpanjifa ary ny teny miafina mpanjifa. Tahirizina mafy ny teny miafina; ny famaranana efatra farany no aseho indray.
3. Safidio ny adiresy mailaka sampan'ny fifandraisana. Ny olona miditra amin'ny adiresy ao amin'io adiresy io dia alefan'ny mpanome maha-izy.

### Fanamarihana amin'ny mpanome <!--quire:vendor-notes-->

- **Microsoft Entra ID**: ampiasao ny adiresy fikajiana manokan'ny tena (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`), tsy ny `common`. Mampiditra ny olona amin'ny Quire amin'ny fototra `email`, izay alefan'i Entra ho an'ny kaonty misy adiresy mailaka ihany. Hampifandray vondrona sy andraikitra, ampio ny fototra vondrona ao amin'ny token ID ary mampifandray ny ID objektin'ny vondrona. Rehefa mihoatra ny vondrona 200, dia alefan'i Entra famintinana fa tsy ny lisitra ary tsy omeko andraikitra vondrona ny Quire, ka apetraho ny fampiharana amin'ny vondrona voafaritra na ampiasao ny andraikin-kasokajy.
- **Okta**: ampiasao `https://<your-domain>/.well-known/openid-configuration` (na adiresy `/oauth2/<server>` ho an'ny mpandray anjara famelana an-kaonty manokana), ampio ny scope `groups` ary ny fototra vondrona, ary mampifandray ny anaran'ny vondrona. Ny pejy fidirana toeranao **Okta** (ambany ny fidirana ve-dalana) dia mila ny toeran-tenan'ny Okta ihany, toy ny `acme.okta.com`, ny ID mpanjifa ary ny teny miafina.
- **Google Workspace**: ampiasao `https://accounts.google.com/.well-known/openid-configuration` ary lisitio ny toeran-tenanao ao amin'ny fifandraisana, ka tsy hiditra amin'ny Quire ny kaonty ao amin'ny toerana hafa.

## SAML 2.0 <!--quire:saml-2-0-->

An'ny lama Business na ambony kokoa ny fidirana iray SAML (jereo ny [lamañana sy fandoavana](/mg/admin/plans/)). Ao amin'ny lama tsy misy azy tsy afaka manampy fifandraisana ianao. Raha very azy ny lama avy eo, dia mbola azo jerena ny fifandraisana efa misy fa esorina ao amin'ny fomba fidirana, ka pipiriana hafa alohan'ny fanaterana lama.

1. Ao amin'ny Quire, safidio **Manampy SAML 2.0**. Omeo ny mpanome maha-izy ny mombamomba Quire:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Assertion consumer service (ACS)**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. Avy amin'ny mpanome maha-izy, omeo i Quire ny adresy metadata, na apetraho ny metadata XML, na misoratra ny adiresy fidirana sy ny warantan'ny fanamarinana.
3. Alefa ny adiresy mailaka ho anarana ny ID, ary ny anarana sy ny fanambiny ho toetra.

   Ny **Microsoft Entra ID** dia manalefa ny mailaka amin'ny `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`, ny anarana amin'ny `http://schemas.microsoft.com/identity/claims/displayname` ary ny vondrona amin'ny `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`; soraty ireo anarana ho fandaminana toetra. Ny **Okta** dia manalefa ny toetra rehetra foaninao; ampiasao `email`, `displayName` ary ny fanambarana toetra vondrona `groups`. Miasa ny endrika anarana ID tsirairay, satria ny mailaka no vakian'i Quire avy amin'ny toetra.

## Fandinihana <!--quire:testing-->

Miditra avy amin'ny varkam-pejy miafina amin'ny kaonty fandinihana alohan'ny hanambarana an'ny rehetra. Tazomina mpikarakara iray afaka miditra amin'ny tenimialàna mandraaka marinan'ny fidirana iray, ka tsy afaka manakona ny fidiran'ny rehetra ny fandaminana diso.

## Fampidirana olona amin'ny alàlan'ny SCIM <!--quire:provisioning-with-scim-->

Mahafahan'ny sisitiny mamorona, manova sy manasongadina ny mpampiasa Quire, ary mpitantana ny fisian'ny olona ao amin'ny vondrona, ny SCIM 2.0, tsy misy olona handeha handeha hanakatra tabilao.

1. Ao amin'`/admin/security/auth`, ao ambany **Fampidirana mpampiasa (SCIM)**, mamorona token. Aseho indray izy.
2. Ao amin'ny filàlana fampidirana an'ny mpanome maha-izy, metrahana ny adiresy fototra SCIM ho `https://<organisation>.quirelms.com/scim/v2` ary ny token ho token manontany.
3. Apetraho ny mpampiasa sy ny vondrona ho an'ny fampiharana.

Ny fanalan'ny olona ao amin'ny sisitiny dia asongadiny ao amin'ny Quire fa tsy fanalana azy, ka tehirizina ny naoty sy ny taratasy fanamarinany. Ny fanovana rehetra ataon'i SCIM dia ao amin'ny lakon'ny fitsarana ambanin'ny anaran'ny token.

## LDAP <!--quire:ldap-->

Ho an'ny sisitiny misy eo amin'ny seriverinao tsy misy SAML na OpenID Connect, manampy fifandraisana **sisitiny LDAP** amin'ny adiresin-seriveri, kaonty mampifandray, ary ny fototra ahitana ny mpampiasa. Miditra avy eo ny olona amin'ny tenimialàny sisitiny, izay jerena an'i Quire amin'ny sisitiny ary tsy tahirizina mihitsy.

Source: https://docs.quirelms.com/mg/integrations/sso/index.mdx
