အကြောင်းအရာသို့ ကျော်သွားပါ

တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်းနှင့် ပံ့ပိုးပေးခြင်း

OpenID Connect သို့မဟုတ် SAML မှတစ်ဆင့် တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်း၊ SCIM ပံ့ပိုးပေးမှုနှင့် LDAP။

Markdown အဖြစ် ကြည့်ပါ

လူများကို ၎င်းတို့ရှိပြီးသားအကောင့်ဖြင့် Quire သို့ လက်မှတ်ထိုးဝင်စေပြီး၊ Quire ၏အသုံးပြုသူစာရင်းကို သင့်လမ်းညွှန်နှင့် ထပ်တူညီအောင် ထားပါ။

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

/admin/security/auth ကို ဖွင့်ပြီး၊ ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူများနှင့် လမ်းညွှန်များ၊ ချိတ်ဆက်မှုတစ်ခု ထည့်ရန်။ ချိတ်ဆက်မှုတစ်ခုစီက သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူ လိုအပ်သောလိပ်စာများကို ပြသသည်။

OpenID Connect

Microsoft Entra ID၊ Google Workspace၊ Okta၊ Auth0၊ Keycloak နှင့် စံနှုန်းနှင့်ကိုက်ညီသော ဝန်ဆောင်မှုပေးသူမဆို အလုပ်လုပ်သည်။

  1. သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူတွင် ဝဘ်အက်ပလီကေးရှင်းတစ်ခု ဖန်တီးပါ။ ၎င်း၏ပြန်ညွှန်းလိပ်စာကို ချိတ်ဆက်မှုအတွက် Quire ပြသော ပြန်ခေါ်လိပ်စာ အဖြစ် သတ်မှတ်ပါ– https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>။
  2. Quire တွင် OpenID Connect ထည့်ပါ ကို ရွေးပြီး ဝန်ဆောင်မှုပေးသူ၏ရှာဖွေတွေ့ရှိမှုလိပ်စာ (/.well-known/openid-configuration ဖြင့် အဆုံး)၊ client ID နှင့် client လျှို့ဝှက်ချက်ကို ထည့်ပါ။ လျှို့ဝှက်ချက်ကို တံဆိပ်ခတ်သိမ်းသည်။ ၎င်း၏နောက်ဆုံးစာလုံးလေးလုံးကိုသာ ထပ်ပြသည်။
  3. ချိတ်ဆက်မှု ဝန်ဆောင်သော အီးမေးလ်ဒိုမိန်းများကို ရွေးပါ။ ထိုဒိုမိန်းရှိ လိပ်စာဖြင့် လက်မှတ်ထိုးဝင်သူကို သင့်ဝန်ဆောင်မှုပေးသူထံ ပို့သည်။

ရောင်းချသူမှတ်စုများ

  • Microsoft Entra ID– tenant ၏ကိုယ်ပိုင်ရှာဖွေတွေ့ရှိမှုလိပ်စာကို အသုံးပြုပါ (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration)၊ common ကို မဟုတ်ပါ။ Quire က email တောင်းဆိုမှုဖြင့် လူများကို လက်မှတ်ထိုးဝင်စေသည်၊ Entra က မေးလ်လိပ်စာပါသောအကောင့်များအတွက်သာ ပို့သည်။ အုပ်စုများကို အခန်းကဏ္ဍများသို့ ပုံဖော်ရန်၊ အုပ်စုတောင်းဆိုမှုကို ID တိုကင်တွင် ထည့်ပြီး အုပ်စု object id များကို ပုံဖော်ပါ။ အုပ်စု ၂၀၀ ကျော်ပါက Entra က စာရင်းအစား ညွှန်ပြချက်တစ်ခု ပို့ပြီး Quire က အုပ်စုအခန်းကဏ္ဍ မပေးပါ၊ ထို့ကြောင့် အက်ပလီကေးရှင်းကို သီးခြားအုပ်စုများသို့ သတ်မှတ်ပါ သို့မဟုတ် အက်ပ်အခန်းကဏ္ဍများ အသုံးပြုပါ။
  • Okta– https://<your-domain>/.well-known/openid-configuration ကို အသုံးပြုပါ (စိတ်ကြိုက်ခွင့်ပြုချက်ဆာဗာအတွက် /oauth2/<server> လိပ်စား)၊ groups နယ်ပယ်နှင့် အုပ်စုတောင်းဆိုမှုတစ်ခု ထည့်ပြီး အုပ်စုအမည်များကို ပုံဖော်ပါ။ လက်မှတ်ထိုးဝင်စာမျက်နှာ ကြိုတင်သတ်မှတ်မှု Okta (လူမှုလက်မှတ်ထိုးဝင်မှုအောက်) က သင့် Okta ဒိုမိန်း၊ ဥပမာ acme.okta.com၊ client ID နှင့် လျှို့ဝှက်ချက်ကိုသာ လိုအပ်သည်။
  • Google Workspace– https://accounts.google.com/.well-known/openid-configuration ကို အသုံးပြုပြီး ချိတ်ဆက်မှုတွင် သင့်ဒိုမိန်းကို စာရင်းပြုစုပါ၊ ထို့ကြောင့် အခြားဒိုမိန်းရှိ အကောင့် လက်မှတ်ထိုးဝင်မည် မဟုတ်ပါ။

SAML 2.0

SAML တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်းက Business အစီအစဉ်နှင့် အထက်၏ အစိတ်အပိုင်းဖြစ်သည် (အစီအစဉ်နှင့် ငွေပေးချေမှု ကို ကြည့်ပါ)။ ၎င်းမပါသောအစီအစဉ်တွင် ချိတ်ဆက်မှုတစ်ခု ထည့်နိုင်မည် မဟုတ်ပါ။ အစီအစဉ်တစ်ခု နောက်ပိုင်း ၎င်းကို ဆုံးရှုံးပါက၊ ရှိပြီးသားချိတ်ဆက်မှုက ဖတ်နိုင်ဆက်ရှိနေသော်လည်း လက်မှတ်ထိုးဝင်နည်းများမှ ချန်ထားခံရသည်၊ ထို့ကြောင့် အဆင့်လျှော့မချမီ အခြားဝင်လမ်းတစ်ခု စီစဉ်ပါ။

  1. Quire တွင် SAML 2.0 ထည့်ပါ ကို ရွေးပါ။ သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူအား Quire ၏အသေးစိတ်များ ပေးပါ–

    • မက်တာဒေတာ– https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • ထုတ်ပြန်ချက်သုံးစွဲမှုဝန်ဆောင်မှု (ACS)– https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူမှ ၎င်း၏မက်တာဒေတာလိပ်စာကို Quire အား ပေးပါ၊ သို့မဟုတ် ၎င်း၏မက်တာဒေတာ XML ကို ကပ်ပါ၊ သို့မဟုတ် ၎င်း၏လက်မှတ်ထိုးဝင်လိပ်စာနှင့် လက်မှတ်ထိုးလက်မှတ်ကို ထည့်ပါ။

  3. အီးမေးလ်လိပ်စာကို အမည် ID အဖြစ်၊ ပေးသောအမည်နှင့် မျိုးရိုးအမည်ကို အရည်အချင်းများအဖြစ် ပို့ပါ။

    Microsoft Entra ID က အီးမေးလ်ကို http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress အဖြစ်၊ အမည်ကို http://schemas.microsoft.com/identity/claims/displayname အဖြစ်၊ အုပ်စုများကို http://schemas.microsoft.com/ws/2008/06/identity/claims/groups အဖြစ် ပို့သည်။ ထိုအမည်များကို အရည်အချင်းပုံဖော်မှုအဖြစ် ထည့်ပါ။ Okta က သင်သတ်မှတ်သော အရည်အချင်းထုတ်ပြန်ချက်မှန်သမျှ ပို့သည်။ email၊ displayName နှင့် groups အုပ်စုအရည်အချင်းထုတ်ပြန်ချက်ကို အသုံးပြုပါ။ အမည် ID ပုံစံနှစ်မျိုးစလုံး အလုပ်လုပ်သည်၊ Quire က အီးမေးလ်ကို အရည်အချင်းမှ ဖတ်သောကြောင့်။

စမ်းသပ်ခြင်း

လူတိုင်းကို မပြောမီ စမ်းသပ်အကောင့်ဖြင့် သီးသန့်ဘရောက်ဆာဝင်းဒိုးမှ လက်မှတ်ထိုးဝင်ပါ။ တစ်ချက်တည်းလက်မှတ်ထိုးဝင်မှု သက်သေပြသည်အထိ စကားဝှက်ဖြင့် လက်မှတ်ထိုးဝင်နိုင်သော စီမံခန့်ခွဲသူတစ်ဦး ထားပါ၊ ထို့ကြောင့် မှားယွင်းစီစဉ်မှုက လူတိုင်းကို အပြင်မှာ ပိတ်မိ၍မရပါ။

SCIM ဖြင့် ပံ့ပိုးပေးခြင်း

SCIM 2.0 က သင့်လမ်းညွှန်ကို Quire အသုံးပြုသူများ ဖန်တီး၊ မွမ်းမံ၊ ဆိုင်းငံ့စေပြီး အုပ်စုဝင်အဖွဲ့ဝင်မှုကို စီမံစေသည်၊ မည်သူမှ spreadsheet အပ်လုဒ်မလုပ်ဘဲ။

  1. /admin/security/auth တွင် အသုံးပြုသူ ပံ့ပိုးပေးခြင်း (SCIM) အောက်၌ တိုကင်တစ်ခု ဖန်တီးပါ။ ၎င်းကို တစ်ကြိမ်သာ ပြသသည်။
  2. သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူ၏ပံ့ပိုးပေးမှုဆက်တင်များတွင် SCIM အခြေလိပ်စာကို https://<organisation>.quirelms.com/scim/v2 အဖြစ်၊ တိုကင်ကို bearer တိုကင်အဖြစ် သတ်မှတ်ပါ။
  3. အသုံးပြုသူများနှင့် အုပ်စုများကို အက်ပလီကေးရှင်းသို့ သတ်မှတ်ပါ။

လမ်းညွှန်တွင် တစ်စုံတစ်ဦးကို ဖယ်ရှားခြင်းက ၎င်းတို့ကို ဖျက်မည့်အစား Quire တွင် ဆိုင်းငံ့စေသည်၊ ထို့ကြောင့် ၎င်းတို့၏အမှတ်များနှင့် လက်မှတ်များ သိမ်းထားသည်။ SCIM လုပ်သောပြောင်းလဲမှုတိုင်းက တိုကင်၏အမည်အောက် စာရင်းစစ်မှတ်တမ်းတွင် ရှိသည်။

LDAP

SAML သို့မဟုတ် OpenID Connect မပါသော အဆောက်အအုံတွင်းလမ်းညွှန်အတွက် ဆာဗာလိပ်စာ၊ ချိတ်ဆက်အကောင့်၊ အသုံးပြုသူများ တွေ့ရှိမည့်အခြေနှင့် LDAP လမ်းညွှန် ချိတ်ဆက်မှုတစ်ခု ထည့်ပါ။ ထို့နောက် လူများက ၎င်းတို့၏လမ်းညွှန်စကားဝှက်ဖြင့် လက်မှတ်ထိုးဝင်သည်၊ Quire က လမ်းညွှန်နှင့် တိုက်ဆိုင်စစ်ဆေးပြီး ဘယ်တော့မှ မသိမ်းပါ။

လမ်းညွှန်

ရှာဖွေရန် ရိုက်ထည့်ပါ…

↑↓ ရွှေ့ပါ↵ ရွေးချယ်ပါEsc ပိတ်ပါ