Ħalli n-nies jidħlu f’Quire bil-kont li diġà għandhom, u żomm il- lista tal-utenti ta’ Quire għaddejja ma’ mad-directory tiegħek.

Iftaħ /admin/security/auth, imbagħad Fornituri tal-identità u directories, biex
tżid konnessjoni. Kull konnessjoni turi l-indirizzi li l-fornitur tal-identità tiegħek
jeħtieġ.
OpenID Connect
Jaħdem ma’ Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak u kwalunkwe fornitur konformi mal-istandards.
- Fil-fornitur tal-identità tiegħek, oħloq applikazzjoni web. Issettja l-indirizz ta’ redirect
tagħha għall-indirizz ta’ callback li Quire turi għall-konnessjoni:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>. - F’Quire, agħżel Żid OpenID Connect u daħħal l-indirizz ta’
skoperta tal-fornitur (jintemm b’
/.well-known/openid-configuration), il- ID tal-klijent u s-sigriet tal-klijent. Is-sigriet jinħażen issiġillat; wara jintwerew biss l-aħħar erba’ karattri tiegħu. - Agħżel liema dominji tal-email il-konnessjoni sservi. Xi ħadd li jidħol b’ indirizz f’dak id-dominju jintbagħat lill-fornitur tiegħek.
Noti tal-bejjiegħa
- Microsoft Entra ID: uża l-indirizz ta’ skoperta tal-tenant stess
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), mhuxcommon. Quire ddaħħal lin-nies fuq il-claimemail, li Entra tibgħat biss għal kontijiet b’indirizz postali. Biex timmappja gruppi għal rwoli, żid il- claim tal-gruppi mat-token ID u mmappja l-ids tal-oġġetti tal-gruppi. B’aktar minn 200 grupp Entra tibgħat pointer minflok il-lista u Quire ma tagħti l-ebda rwol ta’ grupp, għalhekk assenja l-applikazzjoni lil gruppi speċifiċi jew uża rwoli tal-app. - Okta: uża
https://<your-domain>/.well-known/openid-configuration(jew indirizz/oauth2/<server>għal server ta’ awtorizzazzjoni personalizzat), żid l- iskopgroupsu claim tal-gruppi, u mmappja l-ismijiet tal-gruppi. Il-preset tal-paġna tad-dħul Okta (taħt dħul soċjali) jeħtieġ biss id-dominju Okta tiegħek, bħalacme.okta.com, l-ID tal-klijent u s-sigriet. - Google Workspace: uża
https://accounts.google.com/.well-known/openid-configurationu elenka d-dominju tiegħek fil-konnessjoni, biex kont f’dominju ieħor ma jiddaħħalx.
SAML 2.0
Is-single sign-on SAML huwa parti mill-pjan Business u ‘l fuq (ara pjan u ħlas). Fuq pjan mingħajru ma tistax iżżid konnessjoni. Jekk pjan aktar tard jitilfu, konnessjoni eżistenti tibqa’ tinqara iżda titħalla barra mill-metodi tad-dħul, għalhekk ippjana għal mod ieħor ta’ dħul qabel ma tnaqqas il-pjan.
-
F’Quire, agħżel Żid SAML 2.0. Agħti lill-fornitur tal-identità tiegħek id-dettalji ta’ Quire:
- Metadata:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - Servizz tal-konsumatur tal-asserzjoni (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- Metadata:
-
Mingħand il-fornitur tal-identità tiegħek, agħti lil Quire l-indirizz tal-metadata tiegħu, jew waħħal l-XML tal-metadata tiegħu, jew daħħal l-indirizz tad-dħul tiegħu u ċ-ċertifikat tal-iffirmar.
-
Ibgħat l-indirizz email bħala l-ID tal-isem, u l-isem u l-kunjom bħala attributi.
Microsoft Entra ID tibgħat l-email bħala
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress, l- isem bħalahttp://schemas.microsoft.com/identity/claims/displaynameu gruppi bħalahttp://schemas.microsoft.com/ws/2008/06/identity/claims/groups; daħħal dawk l-ismijiet bħala l-mappa tal-attributi. Okta tibgħat kwalunkwe dikjarazzjoni ta’ attributi li tiddefinixxi; użaemail,displayNameugroupsdikjarazzjoni ta’ attributi tal-grupp. Kull format ta’ ID tal-isem jaħdem, għax Quire taqra l-email mill-attribut.
Ittestjar
Idħol minn tieqa privata tal-browser b’kont tat-test qabel ma tgħid lil kulħadd. Żomm amministratur wieħed li jista’ jidħol b’password sakemm is-single sign-on ikun ippruvat, biex konfigurazzjoni ħażina ma tistax tillokkja lil kulħadd barra.
Provisioning b’SCIM
SCIM 2.0 iħalli lid-directory tiegħek toħloq, taġġorna u tissospendi utenti ta’ Quire, u jamministra sħubija fi gruppi, mingħajr ma ħadd itella’ spreadsheet.
- F’
/admin/security/auth, taħt Provisioning tal-utenti (SCIM), oħloq token. Jintwera darba. - Fis-settings tal-provisioning tal-fornitur tal-identità tiegħek, issettja l-indirizz bażi SCIM
għal
https://<organisation>.quirelms.com/scim/v2u t-token bħala bearer token. - Assenja utenti u gruppi lill-applikazzjoni.
It-tneħħija ta’ xi ħadd fid-directory tissospendih f’Quire aktar milli tħassru, biex il-gradi u ċ-ċertifikati tiegħu jinżammu. Kull bidla li SCIM tagħmel tinsab fil-log tal-verifika taħt l-isem tat-token.
LDAP
Għal directory fuq il-post mingħajr SAML jew OpenID Connect, żid konnessjoni ta’ directory LDAP bl-indirizz tas-server, kont bind, u l- bażi li taħtha jinstabu l-utenti. In-nies imbagħad jidħlu bil-password tad-directory tagħhom, li Quire tiċċekkja mad-directory u qatt ma taħżen.