---
title: "တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်းနှင့် ပံ့ပိုးပေးခြင်း"
description: "OpenID Connect သို့မဟုတ် SAML မှတစ်ဆင့် တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်း၊ SCIM ပံ့ပိုးပေးမှုနှင့် LDAP။"
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/my/llms.txt
> Use this file to discover all available pages before exploring further.

# တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်းနှင့် ပံ့ပိုးပေးခြင်း

<span id="single-sign-on-and-provisioning"></span>

လူများကို ၎င်းတို့ရှိပြီးသားအကောင့်ဖြင့် Quire သို့ လက်မှတ်ထိုးဝင်စေပြီး၊ Quire
၏အသုံးပြုသူစာရင်းကို သင့်လမ်းညွှန်နှင့် ထပ်တူညီအောင် ထားပါ။

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

`/admin/security/auth` ကို ဖွင့်ပြီး၊ **ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူများနှင့်
လမ်းညွှန်များ**၊ ချိတ်ဆက်မှုတစ်ခု ထည့်ရန်။ ချိတ်ဆက်မှုတစ်ခုစီက သင့်ဝိသေသလက္ခဏာ
ဝန်ဆောင်မှုပေးသူ လိုအပ်သောလိပ်စာများကို ပြသသည်။

## OpenID Connect <!--quire:openid-connect-->

Microsoft Entra ID၊ Google Workspace၊ Okta၊ Auth0၊ Keycloak နှင့်
စံနှုန်းနှင့်ကိုက်ညီသော ဝန်ဆောင်မှုပေးသူမဆို အလုပ်လုပ်သည်။

1. သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူတွင် ဝဘ်အက်ပလီကေးရှင်းတစ်ခု ဖန်တီးပါ။
   ၎င်း၏ပြန်ညွှန်းလိပ်စာကို ချိတ်ဆက်မှုအတွက် Quire ပြသော **ပြန်ခေါ်လိပ်စာ** အဖြစ်
   သတ်မှတ်ပါ– `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`။
2. Quire တွင် **OpenID Connect ထည့်ပါ** ကို ရွေးပြီး ဝန်ဆောင်မှုပေးသူ၏ရှာဖွေတွေ့ရှိမှုလိပ်စာ
   (`/.well-known/openid-configuration` ဖြင့် အဆုံး)၊ client ID နှင့် client
   လျှို့ဝှက်ချက်ကို ထည့်ပါ။ လျှို့ဝှက်ချက်ကို တံဆိပ်ခတ်သိမ်းသည်။
   ၎င်း၏နောက်ဆုံးစာလုံးလေးလုံးကိုသာ ထပ်ပြသည်။
3. ချိတ်ဆက်မှု ဝန်ဆောင်သော အီးမေးလ်ဒိုမိန်းများကို ရွေးပါ။ ထိုဒိုမိန်းရှိ လိပ်စာဖြင့်
   လက်မှတ်ထိုးဝင်သူကို သင့်ဝန်ဆောင်မှုပေးသူထံ ပို့သည်။

### ရောင်းချသူမှတ်စုများ <!--quire:vendor-notes-->

- **Microsoft Entra ID**– tenant ၏ကိုယ်ပိုင်ရှာဖွေတွေ့ရှိမှုလိပ်စာကို အသုံးပြုပါ
  (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`)၊
  `common` ကို မဟုတ်ပါ။ Quire က `email` တောင်းဆိုမှုဖြင့် လူများကို လက်မှတ်ထိုးဝင်စေသည်၊
  Entra က မေးလ်လိပ်စာပါသောအကောင့်များအတွက်သာ ပို့သည်။ အုပ်စုများကို အခန်းကဏ္ဍများသို့
  ပုံဖော်ရန်၊ အုပ်စုတောင်းဆိုမှုကို ID တိုကင်တွင် ထည့်ပြီး အုပ်စု object id များကို
  ပုံဖော်ပါ။ အုပ်စု ၂၀၀ ကျော်ပါက Entra က စာရင်းအစား ညွှန်ပြချက်တစ်ခု ပို့ပြီး Quire က
  အုပ်စုအခန်းကဏ္ဍ မပေးပါ၊ ထို့ကြောင့် အက်ပလီကေးရှင်းကို သီးခြားအုပ်စုများသို့
  သတ်မှတ်ပါ သို့မဟုတ် အက်ပ်အခန်းကဏ္ဍများ အသုံးပြုပါ။
- **Okta**– `https://<your-domain>/.well-known/openid-configuration` ကို
  အသုံးပြုပါ (စိတ်ကြိုက်ခွင့်ပြုချက်ဆာဗာအတွက် `/oauth2/<server>` လိပ်စား)၊
  `groups` နယ်ပယ်နှင့် အုပ်စုတောင်းဆိုမှုတစ်ခု ထည့်ပြီး အုပ်စုအမည်များကို ပုံဖော်ပါ။
  လက်မှတ်ထိုးဝင်စာမျက်နှာ ကြိုတင်သတ်မှတ်မှု **Okta** (လူမှုလက်မှတ်ထိုးဝင်မှုအောက်) က
  သင့် Okta ဒိုမိန်း၊ ဥပမာ `acme.okta.com`၊ client ID နှင့် လျှို့ဝှက်ချက်ကိုသာ
  လိုအပ်သည်။
- **Google Workspace**–
  `https://accounts.google.com/.well-known/openid-configuration` ကို အသုံးပြုပြီး
  ချိတ်ဆက်မှုတွင် သင့်ဒိုမိန်းကို စာရင်းပြုစုပါ၊ ထို့ကြောင့် အခြားဒိုမိန်းရှိ အကောင့်
  လက်မှတ်ထိုးဝင်မည် မဟုတ်ပါ။

## SAML 2.0 <!--quire:saml-2-0-->

SAML တစ်ချက်တည်းလက်မှတ်ထိုးဝင်ခြင်းက Business အစီအစဉ်နှင့် အထက်၏ အစိတ်အပိုင်းဖြစ်သည်
([အစီအစဉ်နှင့် ငွေပေးချေမှု](/my/admin/plans/) ကို ကြည့်ပါ)။ ၎င်းမပါသောအစီအစဉ်တွင်
ချိတ်ဆက်မှုတစ်ခု ထည့်နိုင်မည် မဟုတ်ပါ။ အစီအစဉ်တစ်ခု နောက်ပိုင်း ၎င်းကို ဆုံးရှုံးပါက၊
ရှိပြီးသားချိတ်ဆက်မှုက ဖတ်နိုင်ဆက်ရှိနေသော်လည်း လက်မှတ်ထိုးဝင်နည်းများမှ
ချန်ထားခံရသည်၊ ထို့ကြောင့် အဆင့်လျှော့မချမီ အခြားဝင်လမ်းတစ်ခု စီစဉ်ပါ။

1. Quire တွင် **SAML 2.0 ထည့်ပါ** ကို ရွေးပါ။ သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူအား
   Quire ၏အသေးစိတ်များ ပေးပါ–
   - **မက်တာဒေတာ**– `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **ထုတ်ပြန်ချက်သုံးစွဲမှုဝန်ဆောင်မှု (ACS)**–
     `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူမှ ၎င်း၏မက်တာဒေတာလိပ်စာကို Quire အား ပေးပါ၊
   သို့မဟုတ် ၎င်း၏မက်တာဒေတာ XML ကို ကပ်ပါ၊ သို့မဟုတ် ၎င်း၏လက်မှတ်ထိုးဝင်လိပ်စာနှင့်
   လက်မှတ်ထိုးလက်မှတ်ကို ထည့်ပါ။
3. အီးမေးလ်လိပ်စာကို အမည် ID အဖြစ်၊ ပေးသောအမည်နှင့် မျိုးရိုးအမည်ကို
   အရည်အချင်းများအဖြစ် ပို့ပါ။

   **Microsoft Entra ID** က အီးမေးလ်ကို
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` အဖြစ်၊
   အမည်ကို `http://schemas.microsoft.com/identity/claims/displayname` အဖြစ်၊
   အုပ်စုများကို
   `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` အဖြစ် ပို့သည်။
   ထိုအမည်များကို အရည်အချင်းပုံဖော်မှုအဖြစ် ထည့်ပါ။ **Okta** က သင်သတ်မှတ်သော
   အရည်အချင်းထုတ်ပြန်ချက်မှန်သမျှ ပို့သည်။ `email`၊ `displayName` နှင့် `groups`
   အုပ်စုအရည်အချင်းထုတ်ပြန်ချက်ကို အသုံးပြုပါ။ အမည် ID ပုံစံနှစ်မျိုးစလုံး
   အလုပ်လုပ်သည်၊ Quire က အီးမေးလ်ကို အရည်အချင်းမှ ဖတ်သောကြောင့်။

## စမ်းသပ်ခြင်း <!--quire:testing-->

လူတိုင်းကို မပြောမီ စမ်းသပ်အကောင့်ဖြင့် သီးသန့်ဘရောက်ဆာဝင်းဒိုးမှ လက်မှတ်ထိုးဝင်ပါ။
တစ်ချက်တည်းလက်မှတ်ထိုးဝင်မှု သက်သေပြသည်အထိ စကားဝှက်ဖြင့် လက်မှတ်ထိုးဝင်နိုင်သော
စီမံခန့်ခွဲသူတစ်ဦး ထားပါ၊ ထို့ကြောင့် မှားယွင်းစီစဉ်မှုက လူတိုင်းကို အပြင်မှာ
ပိတ်မိ၍မရပါ။

## SCIM ဖြင့် ပံ့ပိုးပေးခြင်း <!--quire:provisioning-with-scim-->

SCIM 2.0 က သင့်လမ်းညွှန်ကို Quire အသုံးပြုသူများ ဖန်တီး၊ မွမ်းမံ၊ ဆိုင်းငံ့စေပြီး
အုပ်စုဝင်အဖွဲ့ဝင်မှုကို စီမံစေသည်၊ မည်သူမှ spreadsheet အပ်လုဒ်မလုပ်ဘဲ။

1. `/admin/security/auth` တွင် **အသုံးပြုသူ ပံ့ပိုးပေးခြင်း (SCIM)** အောက်၌
   တိုကင်တစ်ခု ဖန်တီးပါ။ ၎င်းကို တစ်ကြိမ်သာ ပြသသည်။
2. သင့်ဝိသေသလက္ခဏာ ဝန်ဆောင်မှုပေးသူ၏ပံ့ပိုးပေးမှုဆက်တင်များတွင် SCIM အခြေလိပ်စာကို
   `https://<organisation>.quirelms.com/scim/v2` အဖြစ်၊ တိုကင်ကို bearer တိုကင်အဖြစ်
   သတ်မှတ်ပါ။
3. အသုံးပြုသူများနှင့် အုပ်စုများကို အက်ပလီကေးရှင်းသို့ သတ်မှတ်ပါ။

လမ်းညွှန်တွင် တစ်စုံတစ်ဦးကို ဖယ်ရှားခြင်းက ၎င်းတို့ကို ဖျက်မည့်အစား Quire တွင်
ဆိုင်းငံ့စေသည်၊ ထို့ကြောင့် ၎င်းတို့၏အမှတ်များနှင့် လက်မှတ်များ သိမ်းထားသည်။
SCIM လုပ်သောပြောင်းလဲမှုတိုင်းက တိုကင်၏အမည်အောက် စာရင်းစစ်မှတ်တမ်းတွင် ရှိသည်။

## LDAP <!--quire:ldap-->

SAML သို့မဟုတ် OpenID Connect မပါသော အဆောက်အအုံတွင်းလမ်းညွှန်အတွက် ဆာဗာလိပ်စာ၊
ချိတ်ဆက်အကောင့်၊ အသုံးပြုသူများ တွေ့ရှိမည့်အခြေနှင့် **LDAP လမ်းညွှန်**
ချိတ်ဆက်မှုတစ်ခု ထည့်ပါ။ ထို့နောက် လူများက ၎င်းတို့၏လမ်းညွှန်စကားဝှက်ဖြင့်
လက်မှတ်ထိုးဝင်သည်၊ Quire က လမ်းညွှန်နှင့် တိုက်ဆိုင်စစ်ဆေးပြီး ဘယ်တော့မှ မသိမ်းပါ။

Source: https://docs.quirelms.com/my/integrations/sso/index.mdx
