थेट मजकुराकडे जा

सिंगल साइन-ऑन आणि प्रावधान

OpenID Connect किंवा SAML द्वारे सिंगल साइन-ऑन, SCIM प्रावधान आणि LDAP.

Markdown मध्ये पहा

लोकांना त्यांच्याकडे आधीपासून असलेल्या खात्याने Quire मध्ये साइन इन करू द्या आणि Quire ची वापरकर्ता यादी तुमच्या डिरेक्टरीसोबत एकाच टप्प्यावर ठेवा.

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

जोडणी जोडण्यासाठी /admin/security/auth उघडा, नंतर ओळख प्रदाते आणि डिरेक्टरी. प्रत्येक जोडणी तुमच्या ओळख प्रदात्याला लागणारे पत्ते दाखवते.

OpenID Connect

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak आणि कोणत्याही मानकानुसारी प्रदात्यासोबत काम करते.

  1. तुमच्या ओळख प्रदात्यात वेब अनुप्रयोग तयार करा. Quire ने या जोडणीसाठी दाखवलेल्या कॉलबॅक पत्त्यावर त्याचा रीडायरेक्ट पत्ता सेट करा: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>.
  2. Quire मध्ये Add OpenID Connect निवडा आणि प्रदात्याचा डिस्कव्हरी पत्ता (/.well-known/openid-configuration अशा टर्मिनलसह), क्लायंट ID आणि क्लायंट गोपनीय कुंजी टाइप करा. गोपनीय कुंजी सीलबंद अवस्थेत जतन होते; फक्त तिचे शेवटचे चार अक्षर पुन्हा दाखवली जातात.
  3. जोडणी कोणत्या ईमेल डोमेन्ससाठी सेवा देते ते निवडा. त्या डोमेनच्या पत्त्याने साइन इन करणारी व्यक्ती तुमच्या प्रदात्याकडे पाठवली जाते.

विक्रेता टिप्पण्या

  • Microsoft Entra ID: टेनंटचा स्वतःचा डिस्कव्हरी पत्ता वापरा (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), common नाही. Quire लोकांना email क्लेमवर साइन इन करवतो, जो Entra फक्त मेल पत्ता असलेल्या खात्यांसाठी पाठवतो. गट भूमिकांशी जोडण्यासाठी, ID टोकनमध्ये गट क्लेम जोडा आणि गट ऑब्जेक्ट id मॅप करा. 200 पेक्षा जास्त गट असतील तर Entra यादीऐवजी सूचक पाठवतो आणि Quire कोणतीही गट भूमिका देत नाही, त्यामुळे अनुप्रयोग विशिष्ट गटांना नेमा किंवा अॅप भूमिका वापरा.
  • Okta: https://<your-domain>/.well-known/openid-configuration वापरा (किंवा कस्टम अधिकृती सर्वरसाठी /oauth2/<server> पत्ता), groups स्कोप आणि गट क्लेम जोडा आणि गट नावे मॅप करा. साइन इन पृष्ठ प्रीसेट Okta (सामाजिक साइन-इनखाली) ला फक्त तुमचा Okta डोमेन, जसे की acme.okta.com, क्लायंट ID आणि गोपनीय कुंजी लागते.
  • Google Workspace: https://accounts.google.com/.well-known/openid-configuration वापरा आणि जोडणीत तुमचा डोमेन सूचीबद्ध करा, ज्यामुळे दुसऱ्या डोमेनचे खाते साइन इन होत नाही.

SAML 2.0

SAML सिंगल साइन-ऑन हे Business योजनेचा आणि त्यावरील भाग आहे (बघा योजना आणि बिलिंग). ते नसलेल्या योजनेत तुम्ही जोडणी जोडू शकत नाही. नंतर योजनेला ते गेल्यास अस्तित्वात असलेली जोडणी वाचता येत राहते पण प्रवेश पद्धतींमधून काढली जाते, त्यामुळे डाऊनग्रेड करण्यापूर्वी प्रवेशाचा दुसरा मार्ग ठरवा.

  1. Quire मध्ये Add SAML 2.0 निवडा. तुमच्या ओळख प्रदात्याला Quire ची माहिती द्या:

    • Metadata: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • Assertion consumer service (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. तुमच्या ओळख प्रदात्याकडून त्याचा metadata पत्ता Quire ला द्या, किंवा त्याचा metadata XML पेस्ट करा, किंवा त्याचा साइन इन पत्ता आणि सही प्रमाणपत्र टाइप करा.

  3. ईमेल पत्ता name ID म्हणून पाठवा आणि दिलेले नाव व कुटुंबाचे नाव गुणधर्म म्हणून पाठवा.

    Microsoft Entra ID ईमेल http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress म्हणून, नाव http://schemas.microsoft.com/identity/claims/displayname म्हणून आणि गट http://schemas.microsoft.com/ws/2008/06/identity/claims/groups म्हणून पाठवते; ती नावे गुणधर्म मॅप म्हणून टाइप करा. Okta तुम्ही नेमलेली कोणतीही गुणधर्म विधाने पाठवते; email, displayName आणि groups गुणधर्म विधान वापरा. कोणताही name ID स्वरूपप्रकार चालतो, कारण Quire ईमेल गुणधर्मातून वाचतो.

चाचणी

सर्वांना सांगण्यापूर्वी चाचणी खात्याने खाजगी ब्राउझर विंडोमधून साइन इन करा. सिंगल साइन-ऑन प्रमाणित होईपर्यंत पासवर्डने साइन इन करू शकणारा एक प्रशासक ठेवा, ज्यामुळे चुकीचे कॉन्फिगरेशन कोणालाही बाहेर टाकू शकत नाही.

SCIM द्वारे प्रावधान

SCIM 2.0 तुमच्या डिरेक्टरीला Quire वापरकर्ते तयार करणे, अपडेट करणे व थांबवणे आणि गट सदस्यता व्यवस्थापित करणे देते, कोणालाही स्प्रेशीट अपलोड न करता.

  1. /admin/security/auth वर, **User provisioning (SCIM)**खाली, टोकन तयार करा. ते एकदाच दाखवले जाते.
  2. तुमच्या ओळख प्रदात्याच्या प्रावधान सेटिंग्जमध्ये, SCIM मूळ पत्ता https://<organisation>.quirelms.com/scim/v2 आणि टोकन बेअरर टोकन म्हणून सेट करा.
  3. वापरकर्ते आणि गट अनुप्रयोगाला नेमा.

डिरेक्टरीतून व्यक्ती काढल्यास ती Quire मध्ये हटवण्याऐवजी थांबवली जाते, त्यामुळे तिचे गुण व प्रमाणपत्रे जतन राहतात. SCIM चे प्रत्येक बदल टोकनच्या नावाखाली ऑडिट लॉगमध्ये असतो.

LDAP

SAML किंवा OpenID Connect नसलेल्या ऑन-प्रेमिसेस डिरेक्टरीसाठी, सर्वर पत्ता, बाइंड खाते आणि वापरकर्ते जिथे सापडतात तो मूळ मार्ग घेऊन LDAP डिरेक्टरी जोडणी जोडा. नंतर लोक त्यांच्या डिरेक्टरी पासवर्डने साइन इन करतात, जो Quire डिरेक्टरीशी तपासतो आणि कधीही जतन करत नाही.

नेव्हिगेशन

शोधण्यासाठी लिहा…

↑↓ नेव्हिगेट करा↵ निवडाEsc बंद करा