လူများကို ၎င်းတို့ရှိပြီးသားအကောင့်ဖြင့် Quire သို့ လက်မှတ်ထိုးဝင်စေပြီး၊ Quire ၏အသုံးပြုသူစာရင်းကို သင့်လမ်းညွှန်နှင့် ထပ်တူညီအောင် ထားပါ။

/admin/security/auth ကို ဖွင့်ပြီး၊ ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူများနှင့်
လမ်းညွှန်များ၊ ချိတ်ဆက်မှုတစ်ခု ထည့်ရန်။ ချိတ်ဆက်မှုတစ်ခုစီက သင့်ဝိသေသလက္ခဏာ
ဝန်ဆောင်မှုပေးသူ လိုအပ်သောလိပ်စာများကို ပြသသည်။
OpenID Connect
Microsoft Entra ID၊ Google Workspace၊ Okta၊ Auth0၊ Keycloak နှင့် စံနှုန်းနှင့်ကိုက်ညီသော ဝန်ဆောင်မှုပေးသူမဆို အလုပ်လုပ်သည်။
- သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူတွင် ဝဘ်အက်ပလီကေးရှင်းတစ်ခု ဖန်တီးပါ။
၎င်း၏ပြန်ညွှန်းလိပ်စာကို ချိတ်ဆက်မှုအတွက် Quire ပြသော ပြန်ခေါ်လိပ်စာ အဖြစ်
သတ်မှတ်ပါ–
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>။ - Quire တွင် OpenID Connect ထည့်ပါ ကို ရွေးပြီး ဝန်ဆောင်မှုပေးသူ၏ရှာဖွေတွေ့ရှိမှုလိပ်စာ
(
/.well-known/openid-configurationဖြင့် အဆုံး)၊ client ID နှင့် client လျှို့ဝှက်ချက်ကို ထည့်ပါ။ လျှို့ဝှက်ချက်ကို တံဆိပ်ခတ်သိမ်းသည်။ ၎င်း၏နောက်ဆုံးစာလုံးလေးလုံးကိုသာ ထပ်ပြသည်။ - ချိတ်ဆက်မှု ဝန်ဆောင်သော အီးမေးလ်ဒိုမိန်းများကို ရွေးပါ။ ထိုဒိုမိန်းရှိ လိပ်စာဖြင့် လက်မှတ်ထိုးဝင်သူကို သင့်ဝန်ဆောင်မှုပေးသူထံ ပို့သည်။
ရောင်းချသူမှတ်စုများ
- Microsoft Entra ID– tenant ၏ကိုယ်ပိုင်ရှာဖွေတွေ့ရှိမှုလိပ်စာကို အသုံးပြုပါ
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration)၊commonကို မဟုတ်ပါ။ Quire ကemailတောင်းဆိုမှုဖြင့် လူများကို လက်မှတ်ထိုးဝင်စေသည်၊ Entra က မေးလ်လိပ်စာပါသောအကောင့်များအတွက်သာ ပို့သည်။ အုပ်စုများကို အခန်းကဏ္ဍများသို့ ပုံဖော်ရန်၊ အုပ်စုတောင်းဆိုမှုကို ID တိုကင်တွင် ထည့်ပြီး အုပ်စု object id များကို ပုံဖော်ပါ။ အုပ်စု ၂၀၀ ကျော်ပါက Entra က စာရင်းအစား ညွှန်ပြချက်တစ်ခု ပို့ပြီး Quire က အုပ်စုအခန်းကဏ္ဍ မပေးပါ၊ ထို့ကြောင့် အက်ပလီကေးရှင်းကို သီးခြားအုပ်စုများသို့ သတ်မှတ်ပါ သို့မဟုတ် အက်ပ်အခန်းကဏ္ဍများ အသုံးပြုပါ။ - Okta–
https://<your-domain>/.well-known/openid-configurationကို အသုံးပြုပါ (စိတ်ကြိုက်ခွင့်ပြုချက်ဆာဗာအတွက်/oauth2/<server>လိပ်စား)၊groupsနယ်ပယ်နှင့် အုပ်စုတောင်းဆိုမှုတစ်ခု ထည့်ပြီး အုပ်စုအမည်များကို ပုံဖော်ပါ။ လက်မှတ်ထိုးဝင်စာမျက်နှာ ကြိုတင်သတ်မှတ်မှု Okta (လူမှုလက်မှတ်ထိုးဝင်မှုအောက်) က သင့် Okta ဒိုမိန်း၊ ဥပမာacme.okta.com၊ client ID နှင့် လျှို့ဝှက်ချက်ကိုသာ လိုအပ်သည်။ - Google Workspace–
https://accounts.google.com/.well-known/openid-configurationကို အသုံးပြုပြီး ချိတ်ဆက်မှုတွင် သင့်ဒိုမိန်းကို စာရင်းပြုစုပါ၊ ထို့ကြောင့် အခြားဒိုမိန်းရှိ အကောင့် လက်မှတ်ထိုးဝင်မည် မဟုတ်ပါ။
SAML 2.0
SAML တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်းက Business အစီအစဉ်နှင့် အထက်၏ အစိတ်အပိုင်းဖြစ်သည် (အစီအစဉ်နှင့် ငွေပေးချေမှု ကို ကြည့်ပါ)။ ၎င်းမပါသောအစီအစဉ်တွင် ချိတ်ဆက်မှုတစ်ခု ထည့်နိုင်မည် မဟုတ်ပါ။ အစီအစဉ်တစ်ခု နောက်ပိုင်း ၎င်းကို ဆုံးရှုံးပါက၊ ရှိပြီးသားချိတ်ဆက်မှုက ဖတ်နိုင်ဆက်ရှိနေသော်လည်း လက်မှတ်ထိုးဝင်နည်းများမှ ချန်ထားခံရသည်၊ ထို့ကြောင့် အဆင့်လျှော့မချမီ အခြားဝင်လမ်းတစ်ခု စီစဉ်ပါ။
-
Quire တွင် SAML 2.0 ထည့်ပါ ကို ရွေးပါ။ သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူအား Quire ၏အသေးစိတ်များ ပေးပါ–
- မက်တာဒေတာ–
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - ထုတ်ပြန်ချက်သုံးစွဲမှုဝန်ဆောင်မှု (ACS)–
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- မက်တာဒေတာ–
-
သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူမှ ၎င်း၏မက်တာဒေတာလိပ်စာကို Quire အား ပေးပါ၊ သို့မဟုတ် ၎င်း၏မက်တာဒေတာ XML ကို ကပ်ပါ၊ သို့မဟုတ် ၎င်း၏လက်မှတ်ထိုးဝင်လိပ်စာနှင့် လက်မှတ်ထိုးလက်မှတ်ကို ထည့်ပါ။
-
အီးမေးလ်လိပ်စာကို အမည် ID အဖြစ်၊ ပေးသောအမည်နှင့် မျိုးရိုးအမည်ကို အရည်အချင်းများအဖြစ် ပို့ပါ။
Microsoft Entra ID က အီးမေးလ်ကို
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressအဖြစ်၊ အမည်ကိုhttp://schemas.microsoft.com/identity/claims/displaynameအဖြစ်၊ အုပ်စုများကိုhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsအဖြစ် ပို့သည်။ ထိုအမည်များကို အရည်အချင်းပုံဖော်မှုအဖြစ် ထည့်ပါ။ Okta က သင်သတ်မှတ်သော အရည်အချင်းထုတ်ပြန်ချက်မှန်သမျှ ပို့သည်။email၊displayNameနှင့်groupsအုပ်စုအရည်အချင်းထုတ်ပြန်ချက်ကို အသုံးပြုပါ။ အမည် ID ပုံစံနှစ်မျိုးစလုံး အလုပ်လုပ်သည်၊ Quire က အီးမေးလ်ကို အရည်အချင်းမှ ဖတ်သောကြောင့်။
စမ်းသပ်ခြင်း
လူတိုင်းကို မပြောမီ စမ်းသပ်အကောင့်ဖြင့် သီးသန့်ဘရောက်ဆာဝင်းဒိုးမှ လက်မှတ်ထိုးဝင်ပါ။ တစ်ချက်တည်းလက်မှတ်ထိုးဝင်မှု သက်သေပြသည်အထိ စကားဝှက်ဖြင့် လက်မှတ်ထိုးဝင်နိုင်သော စီမံခန့်ခွဲသူတစ်ဦး ထားပါ၊ ထို့ကြောင့် မှားယွင်းစီစဉ်မှုက လူတိုင်းကို အပြင်မှာ ပိတ်မိ၍မရပါ။
SCIM ဖြင့် ပံ့ပိုးပေးခြင်း
SCIM 2.0 က သင့်လမ်းညွှန်ကို Quire အသုံးပြုသူများ ဖန်တီး၊ မွမ်းမံ၊ ဆိုင်းငံ့စေပြီး အုပ်စုဝင်အဖွဲ့ဝင်မှုကို စီမံစေသည်၊ မည်သူမှ spreadsheet အပ်လုဒ်မလုပ်ဘဲ။
/admin/security/authတွင် အသုံးပြုသူ ပံ့ပိုးပေးခြင်း (SCIM) အောက်၌ တိုကင်တစ်ခု ဖန်တီးပါ။ ၎င်းကို တစ်ကြိမ်သာ ပြသသည်။- သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူ၏ပံ့ပိုးပေးမှုဆက်တင်များတွင် SCIM အခြေလိပ်စာကို
https://<organisation>.quirelms.com/scim/v2အဖြစ်၊ တိုကင်ကို bearer တိုကင်အဖြစ် သတ်မှတ်ပါ။ - အသုံးပြုသူများနှင့် အုပ်စုများကို အက်ပလီကေးရှင်းသို့ သတ်မှတ်ပါ။
လမ်းညွှန်တွင် တစ်စုံတစ်ဦးကို ဖယ်ရှားခြင်းက ၎င်းတို့ကို ဖျက်မည့်အစား Quire တွင် ဆိုင်းငံ့စေသည်၊ ထို့ကြောင့် ၎င်းတို့၏အမှတ်များနှင့် လက်မှတ်များ သိမ်းထားသည်။ SCIM လုပ်သောပြောင်းလဲမှုတိုင်းက တိုကင်၏အမည်အောက် စာရင်းစစ်မှတ်တမ်းတွင် ရှိသည်။
LDAP
SAML သို့မဟုတ် OpenID Connect မပါသော အဆောက်အအုံတွင်းလမ်းညွှန်အတွက် ဆာဗာလိပ်စာ၊ ချိတ်ဆက်အကောင့်၊ အသုံးပြုသူများ တွေ့ရှိမည့်အခြေနှင့် LDAP လမ်းညွှန် ချိတ်ဆက်မှုတစ်ခု ထည့်ပါ။ ထို့နောက် လူများက ၎င်းတို့၏လမ်းညွှန်စကားဝှက်ဖြင့် လက်မှတ်ထိုးဝင်သည်၊ Quire က လမ်းညွှန်နှင့် တိုက်ဆိုင်စစ်ဆေးပြီး ဘယ်တော့မှ မသိမ်းပါ။