---
title: "सिंगल साइन-ऑन आणि प्रावधान"
description: "OpenID Connect किंवा SAML द्वारे सिंगल साइन-ऑन, SCIM प्रावधान आणि LDAP."
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/mr/llms.txt
> Use this file to discover all available pages before exploring further.

# सिंगल साइन-ऑन आणि प्रावधान

<span id="single-sign-on-and-provisioning"></span>

लोकांना त्यांच्याकडे आधीपासून असलेल्या खात्याने Quire मध्ये साइन
इन करू द्या आणि Quire ची वापरकर्ता यादी तुमच्या डिरेक्टरीसोबत
एकाच टप्प्यावर ठेवा.

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

जोडणी जोडण्यासाठी `/admin/security/auth` उघडा, नंतर **ओळख
प्रदाते आणि डिरेक्टरी**. प्रत्येक जोडणी तुमच्या ओळख प्रदात्याला
लागणारे पत्ते दाखवते.

## OpenID Connect <!--quire:openid-connect-->

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak आणि
कोणत्याही मानकानुसारी प्रदात्यासोबत काम करते.

1. तुमच्या ओळख प्रदात्यात वेब अनुप्रयोग तयार करा. Quire ने या
   जोडणीसाठी दाखवलेल्या **कॉलबॅक पत्त्यावर** त्याचा रीडायरेक्ट पत्ता
   सेट करा:
   `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`.
2. Quire मध्ये **Add OpenID Connect** निवडा आणि प्रदात्याचा
   डिस्कव्हरी पत्ता (`/.well-known/openid-configuration` अशा
   टर्मिनलसह), क्लायंट ID आणि क्लायंट गोपनीय कुंजी टाइप करा.
   गोपनीय कुंजी सीलबंद अवस्थेत जतन होते; फक्त तिचे शेवटचे चार
   अक्षर पुन्हा दाखवली जातात.
3. जोडणी कोणत्या ईमेल डोमेन्ससाठी सेवा देते ते निवडा. त्या
   डोमेनच्या पत्त्याने साइन इन करणारी व्यक्ती तुमच्या प्रदात्याकडे
   पाठवली जाते.

### विक्रेता टिप्पण्या <!--quire:vendor-notes-->

- **Microsoft Entra ID**: टेनंटचा स्वतःचा डिस्कव्हरी पत्ता वापरा
  (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`),
  `common` नाही. Quire लोकांना `email` क्लेमवर साइन इन करवतो, जो Entra
  फक्त मेल पत्ता असलेल्या खात्यांसाठी पाठवतो. गट भूमिकांशी
  जोडण्यासाठी, ID टोकनमध्ये गट क्लेम जोडा आणि गट ऑब्जेक्ट id मॅप
  करा. 200 पेक्षा जास्त गट असतील तर Entra यादीऐवजी सूचक पाठवतो
  आणि Quire कोणतीही गट भूमिका देत नाही, त्यामुळे अनुप्रयोग विशिष्ट
  गटांना नेमा किंवा अॅप भूमिका वापरा.
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` वापरा
  (किंवा कस्टम अधिकृती सर्वरसाठी `/oauth2/<server>` पत्ता), `groups`
  स्कोप आणि गट क्लेम जोडा आणि गट नावे मॅप करा. साइन इन पृष्ठ
  प्रीसेट **Okta** (सामाजिक साइन-इनखाली) ला फक्त तुमचा Okta डोमेन,
  जसे की `acme.okta.com`, क्लायंट ID आणि गोपनीय कुंजी लागते.
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration`
  वापरा आणि जोडणीत तुमचा डोमेन सूचीबद्ध करा, ज्यामुळे दुसऱ्या
  डोमेनचे खाते साइन इन होत नाही.

## SAML 2.0 <!--quire:saml-2-0-->

SAML सिंगल साइन-ऑन हे Business योजनेचा आणि त्यावरील भाग आहे (बघा
[योजना आणि बिलिंग](/mr/admin/plans/)). ते नसलेल्या योजनेत तुम्ही
जोडणी जोडू शकत नाही. नंतर योजनेला ते गेल्यास अस्तित्वात असलेली
जोडणी वाचता येत राहते पण प्रवेश पद्धतींमधून काढली जाते, त्यामुळे
डाऊनग्रेड करण्यापूर्वी प्रवेशाचा दुसरा मार्ग ठरवा.

1. Quire मध्ये **Add SAML 2.0** निवडा. तुमच्या ओळख प्रदात्याला
   Quire ची माहिती द्या:
   - **Metadata**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **Assertion consumer service (ACS)**:
     `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. तुमच्या ओळख प्रदात्याकडून त्याचा metadata पत्ता Quire ला द्या,
   किंवा त्याचा metadata XML पेस्ट करा, किंवा त्याचा साइन इन पत्ता
   आणि सही प्रमाणपत्र टाइप करा.
3. ईमेल पत्ता name ID म्हणून पाठवा आणि दिलेले नाव व कुटुंबाचे नाव
   गुणधर्म म्हणून पाठवा.

   **Microsoft Entra ID** ईमेल
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`
   म्हणून, नाव
   `http://schemas.microsoft.com/identity/claims/displayname`
   म्हणून आणि गट
   `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`
   म्हणून पाठवते; ती नावे गुणधर्म मॅप म्हणून टाइप करा. **Okta** तुम्ही
   नेमलेली कोणतीही गुणधर्म विधाने पाठवते; `email`, `displayName` आणि
   `groups` गुणधर्म विधान वापरा. कोणताही name ID स्वरूपप्रकार
   चालतो, कारण Quire ईमेल गुणधर्मातून वाचतो.

## चाचणी <!--quire:testing-->

सर्वांना सांगण्यापूर्वी चाचणी खात्याने खाजगी ब्राउझर विंडोमधून
साइन इन करा. सिंगल साइन-ऑन प्रमाणित होईपर्यंत पासवर्डने साइन इन
करू शकणारा एक प्रशासक ठेवा, ज्यामुळे चुकीचे कॉन्फिगरेशन कोणालाही
बाहेर टाकू शकत नाही.

## SCIM द्वारे प्रावधान <!--quire:provisioning-with-scim-->

SCIM 2.0 तुमच्या डिरेक्टरीला Quire वापरकर्ते तयार करणे, अपडेट करणे
व थांबवणे आणि गट सदस्यता व्यवस्थापित करणे देते, कोणालाही
स्प्रेशीट अपलोड न करता.

1. `/admin/security/auth` वर, **User provisioning (SCIM)**खाली, टोकन
   तयार करा. ते एकदाच दाखवले जाते.
2. तुमच्या ओळख प्रदात्याच्या प्रावधान सेटिंग्जमध्ये, SCIM मूळ
   पत्ता `https://<organisation>.quirelms.com/scim/v2` आणि टोकन
   बेअरर टोकन म्हणून सेट करा.
3. वापरकर्ते आणि गट अनुप्रयोगाला नेमा.

डिरेक्टरीतून व्यक्ती काढल्यास ती Quire मध्ये हटवण्याऐवजी थांबवली
जाते, त्यामुळे तिचे गुण व प्रमाणपत्रे जतन राहतात. SCIM चे प्रत्येक
बदल टोकनच्या नावाखाली ऑडिट लॉगमध्ये असतो.

## LDAP <!--quire:ldap-->

SAML किंवा OpenID Connect नसलेल्या ऑन-प्रेमिसेस डिरेक्टरीसाठी,
सर्वर पत्ता, बाइंड खाते आणि वापरकर्ते जिथे सापडतात तो मूळ मार्ग
घेऊन **LDAP डिरेक्टरी** जोडणी जोडा. नंतर लोक त्यांच्या
डिरेक्टरी पासवर्डने साइन इन करतात, जो Quire डिरेक्टरीशी
तपासतो आणि कधीही जतन करत नाही.

Source: https://docs.quirelms.com/mr/integrations/sso/index.mdx
