लोकांना त्यांच्याकडे आधीपासून असलेल्या खात्याने Quire मध्ये साइन इन करू द्या आणि Quire ची वापरकर्ता यादी तुमच्या डिरेक्टरीसोबत एकाच टप्प्यावर ठेवा.

जोडणी जोडण्यासाठी /admin/security/auth उघडा, नंतर ओळख
प्रदाते आणि डिरेक्टरी. प्रत्येक जोडणी तुमच्या ओळख प्रदात्याला
लागणारे पत्ते दाखवते.
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak आणि कोणत्याही मानकानुसारी प्रदात्यासोबत काम करते.
- तुमच्या ओळख प्रदात्यात वेब अनुप्रयोग तयार करा. Quire ने या
जोडणीसाठी दाखवलेल्या कॉलबॅक पत्त्यावर त्याचा रीडायरेक्ट पत्ता
सेट करा:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - Quire मध्ये Add OpenID Connect निवडा आणि प्रदात्याचा
डिस्कव्हरी पत्ता (
/.well-known/openid-configurationअशा टर्मिनलसह), क्लायंट ID आणि क्लायंट गोपनीय कुंजी टाइप करा. गोपनीय कुंजी सीलबंद अवस्थेत जतन होते; फक्त तिचे शेवटचे चार अक्षर पुन्हा दाखवली जातात. - जोडणी कोणत्या ईमेल डोमेन्ससाठी सेवा देते ते निवडा. त्या डोमेनच्या पत्त्याने साइन इन करणारी व्यक्ती तुमच्या प्रदात्याकडे पाठवली जाते.
विक्रेता टिप्पण्या
- Microsoft Entra ID: टेनंटचा स्वतःचा डिस्कव्हरी पत्ता वापरा
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration),commonनाही. Quire लोकांनाemailक्लेमवर साइन इन करवतो, जो Entra फक्त मेल पत्ता असलेल्या खात्यांसाठी पाठवतो. गट भूमिकांशी जोडण्यासाठी, ID टोकनमध्ये गट क्लेम जोडा आणि गट ऑब्जेक्ट id मॅप करा. 200 पेक्षा जास्त गट असतील तर Entra यादीऐवजी सूचक पाठवतो आणि Quire कोणतीही गट भूमिका देत नाही, त्यामुळे अनुप्रयोग विशिष्ट गटांना नेमा किंवा अॅप भूमिका वापरा. - Okta:
https://<your-domain>/.well-known/openid-configurationवापरा (किंवा कस्टम अधिकृती सर्वरसाठी/oauth2/<server>पत्ता),groupsस्कोप आणि गट क्लेम जोडा आणि गट नावे मॅप करा. साइन इन पृष्ठ प्रीसेट Okta (सामाजिक साइन-इनखाली) ला फक्त तुमचा Okta डोमेन, जसे कीacme.okta.com, क्लायंट ID आणि गोपनीय कुंजी लागते. - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationवापरा आणि जोडणीत तुमचा डोमेन सूचीबद्ध करा, ज्यामुळे दुसऱ्या डोमेनचे खाते साइन इन होत नाही.
SAML 2.0
SAML सिंगल साइन-ऑन हे Business योजनेचा आणि त्यावरील भाग आहे (बघा योजना आणि बिलिंग). ते नसलेल्या योजनेत तुम्ही जोडणी जोडू शकत नाही. नंतर योजनेला ते गेल्यास अस्तित्वात असलेली जोडणी वाचता येत राहते पण प्रवेश पद्धतींमधून काढली जाते, त्यामुळे डाऊनग्रेड करण्यापूर्वी प्रवेशाचा दुसरा मार्ग ठरवा.
-
Quire मध्ये Add SAML 2.0 निवडा. तुमच्या ओळख प्रदात्याला Quire ची माहिती द्या:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Assertion consumer service (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
तुमच्या ओळख प्रदात्याकडून त्याचा metadata पत्ता Quire ला द्या, किंवा त्याचा metadata XML पेस्ट करा, किंवा त्याचा साइन इन पत्ता आणि सही प्रमाणपत्र टाइप करा.
-
ईमेल पत्ता name ID म्हणून पाठवा आणि दिलेले नाव व कुटुंबाचे नाव गुणधर्म म्हणून पाठवा.
Microsoft Entra ID ईमेल
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressम्हणून, नावhttp://schemas.microsoft.com/identity/claims/displaynameम्हणून आणि गटhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsम्हणून पाठवते; ती नावे गुणधर्म मॅप म्हणून टाइप करा. Okta तुम्ही नेमलेली कोणतीही गुणधर्म विधाने पाठवते;email,displayNameआणिgroupsगुणधर्म विधान वापरा. कोणताही name ID स्वरूपप्रकार चालतो, कारण Quire ईमेल गुणधर्मातून वाचतो.
चाचणी
सर्वांना सांगण्यापूर्वी चाचणी खात्याने खाजगी ब्राउझर विंडोमधून साइन इन करा. सिंगल साइन-ऑन प्रमाणित होईपर्यंत पासवर्डने साइन इन करू शकणारा एक प्रशासक ठेवा, ज्यामुळे चुकीचे कॉन्फिगरेशन कोणालाही बाहेर टाकू शकत नाही.
SCIM द्वारे प्रावधान
SCIM 2.0 तुमच्या डिरेक्टरीला Quire वापरकर्ते तयार करणे, अपडेट करणे व थांबवणे आणि गट सदस्यता व्यवस्थापित करणे देते, कोणालाही स्प्रेशीट अपलोड न करता.
/admin/security/authवर, **User provisioning (SCIM)**खाली, टोकन तयार करा. ते एकदाच दाखवले जाते.- तुमच्या ओळख प्रदात्याच्या प्रावधान सेटिंग्जमध्ये, SCIM मूळ
पत्ता
https://<organisation>.quirelms.com/scim/v2आणि टोकन बेअरर टोकन म्हणून सेट करा. - वापरकर्ते आणि गट अनुप्रयोगाला नेमा.
डिरेक्टरीतून व्यक्ती काढल्यास ती Quire मध्ये हटवण्याऐवजी थांबवली जाते, त्यामुळे तिचे गुण व प्रमाणपत्रे जतन राहतात. SCIM चे प्रत्येक बदल टोकनच्या नावाखाली ऑडिट लॉगमध्ये असतो.
LDAP
SAML किंवा OpenID Connect नसलेल्या ऑन-प्रेमिसेस डिरेक्टरीसाठी, सर्वर पत्ता, बाइंड खाते आणि वापरकर्ते जिथे सापडतात तो मूळ मार्ग घेऊन LDAP डिरेक्टरी जोडणी जोडा. नंतर लोक त्यांच्या डिरेक्टरी पासवर्डने साइन इन करतात, जो Quire डिरेक्टरीशी तपासतो आणि कधीही जतन करत नाही.