Хүмүүс аль хэдийн байгаа дансаараа Quire-д нэвтрэх боломж өгөөд, Quire-н хэрэглэгчийн жагсаалтыг таны лавлахтайгаа алхам нэгтэй байлгана уу.

Холболт нэмэхийн тулд /admin/security/auth нээгээд, дараа нь Хэрэглэгчийн мэдээллийн өгөгч болон лавлахууд руу орно уу. Холболт бүр таны хэрэглэгчийн мэдээллийн өгөгчид хэрэгтэй хаягуудыг харуулна.
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak болон ямар ч стандартад нийцсэн өгөгчтэй ажиллана.
- Таны хэрэглэгчийн мэдээллийн өгөгч дээр веб программ үүсгэнэ үү. Түүний чиглүүлэх хаягийг холболтын тулд Quire харуулж буй буцах хаяг-т тогтооно уу:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire дээр OpenID Connect нэмэх-ийг сонгоод өгөгчийн олж мэдэх хаяг (
/.well-known/openid-configuration-оор төгсөх), клиентийн ID, клиентийн нууцыг оруулна уу. Нууц лаклагдсан байдлаар хадгалагдах бөгөөд зөвхөн сүүлийн дөрвөн тэмдэгт нь дахин харуулагдана. - Энэ холболт аль имэйл домейнуудыг үйлчлэхээ сонгоно уу. Тэр домейн хаягтай нэвтэрч буй хүн таны өгөгч руу явуулагдана.
Үйлдвэрлэгчийн тэмдэглэл
- Microsoft Entra ID: түрээсчийн өөрийн олж мэдэх хаяг (
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration) ашиглаарай,commonбиш. Quire хүмүүсийгemailclaim дээр нэвтрүүлдэг бөгөөд Entra үүнийг зөвхөн имэйл хаягтай дансуудад илгээдэг. Бүлгүүдийг үүрэгтэй холбохын тулд ID token дээр groups claim нэмээд group object id-үүдийг тохируулна уу. 200-аас олон бүлэгт Entra жагсаалтын оронд зааварчилгаа илгээдэг тул Quire ямар ч бүлгийн үүрэг олгодоггүй — тиймээс аппликейшнийг тодорхой бүлгүүдэд оноох эсвэл app roles ашиглаарай. - Okta:
https://<your-domain>/.well-known/openid-configuration(эсвэл тусгай зөвшөөрлийн серверийн хувьд/oauth2/<server>хаяг) ашиглаад,groupsэрх болон groups claim нэмээд, бүлгийн нэрүүдийг тохируулна уу. Нэвтрэх хуудасны урьдчилсан тохиргоо Okta (нийгмийн нэвтрэхийн дор) зөвхөн таны Okta домейн (жишээ ньacme.okta.com), клиентийн ID, нууцыг л шаардана. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationашиглаад, холболт дээрээ өөрийн домейн жагсаана уу — ингэснээр өөр домейн данс нэвтрэхгүй.
SAML 2.0
SAML нэг удаагийн нэвтрэх нь Business төлөвлөгөө болон түүнээс дээшийн хэсэг юм (төлөвлөгөө ба төлбөр үзэнэ үү). Үүнгүй төлөвлөгөөд холболт нэмж чадахгүй. Хэрэв төлөвлөгөө дараа нь үүнээс алдвал аль хэдийн байгаа холболт унших боломжтой хэвээр үлдэх боловч нэвтрэх аргуудаас хасагдаж таарна — тиймээс доошлуулахаасаа өмнө өөр нэвтрэх замыг төлөвлөөд авна уу.
-
Quire дээр SAML 2.0 нэмэх-ийг сонгоно уу. Хэрэглэгчийн мэдээллийн өгөгчөө Quire-н дэлгэрэнгүй мэдээлэл өгнө үү:
- Метадата:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Баталгаажуулалтын хүлээн авагчийн үйлчилгээ (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Метадата:
-
Хэрэглэгчийн мэдээллийн өгөгчөөсөө Quire-д түүний метадатагийн хаягийг өгнө үү, эсвэл метадатагийн XML-ийг нь наагаад, эсвэл нэвтрэх хаяг, гарын үсгийн гэрчилгээг нь оруулна уу.
-
Имэйл хаягийг name ID болгон, нэр болон овгийг шинж чанаруудаар илгээнэ үү.
Microsoft Entra ID имэйлийг
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, нэрийгhttp://schemas.microsoft.com/identity/claims/displayname, бүлгүүдийгhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsболгон илгээдэг; тэдгээр нэрүүдийг шинжийн тохиргоогоор оруулна уу. Okta та тодорхойлсон ямар ч шинжийн мэдэгдлийг илгээдэг;email,displayName, мөнgroupsбүлгийн шинжийн мэдэгдэл ашиглаарай. Аль name ID хэлбэр ч ажиллана — учир нь Quire шинжээс имэйлийг уншина.
Тестлэх
Хүмүүст хэлэхээсээ өмнө тест дансаар хувийн хөтөчийн цонхоос нэвтэрч үзнэ үү. Нэг удаагийн нэвтрэх баталгаажаагүй байх хүртэл нууц үгээр нэвтрэх чадвартай администраторыг нэг үлдээнэ үү — ингэснээр тохиргооны алдаа хэнийг ч хаахгүй.
SCIM-аар нийлүүлэлт
SCIM 2.0 нь таны лавлахад хэн ч хүснэгт байршуулахгүйгээр Quire хэрэглэгчүүдийг үүсгэх, шинэчлэх, түр зогсоох, мөн бүлгийн гишүүнчлэлийг удирдах боломж олгодог.
/admin/security/authдээр, Хэрэглэгчийн нийлүүлэлт (SCIM)-ийн дор токен үүсгэнэ үү. Түүнийг нэг удаа харуулна.- Хэрэглэгчийн мэдээллийн өгөгчийн нийлүүлэлтийн тохиргоонд SCIM үндсэн хаягийг
https://<organisation>.quirelms.com/scim/v2болгон тогтооод, токеныг bearer token болгон өгнө үү. - Хэрэглэгч, бүлгүүдийг аппликейшнд онооно уу.
Лавлах дээрх хүнийг арилгах нь тэднийг устгахын оронд Quire дээр түр зогсоодог тул тэдний дүн, гэрчилгээнүүд хадгалагдана. SCIM хийж буй бүх өөрчлөлт токены нэрийн дор аудит логод байна.
LDAP
SAML эсвэл OpenID Connectгүй дотоодын лавлахын хувьд серверийн хаяг, холбогдох данс, мөн хэрэглэгчдийг олдог үндсэн дор LDAP лавлах холболт нэмнэ үү. Дараа нь хүмүүс лавлагын нууц үгээрээ нэвтрэх бөгөөд Quire үүнийг лавлагатай шалгадаг, хэзээ ч хадгадаггүй.