मानिसलाई तिनीहरूसँग पहिल्यै भएको खाताबाट Quire मा साइन इन गर्न दिनुहोस्, र Quire को प्रयोगकर्ता सूची तपाईंको डाइरेक्टरीसँग तालमेलमा राख्नुहोस्।

/admin/security/auth खोल्नुहोस्, त्यसपछि जडान थप्न पहिचान प्रदायक र डाइरेक्टरी,
। हरेक जडानले तपाईंको पहिचान प्रदायकलाई चाहिने ठेगाना देखाउँछ।
OpenID Connect
Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak र कुनै पनि मानक-अनुकूल प्रदायकसँग काम गर्छ।
- तपाईंको पहिचान प्रदायकमा, वेब अनुप्रयोग बनाउनुहोस्। यसको रिडाइरेक्ट
ठेगाना जडानका लागि Quire ले देखाउने कलब्याक ठेगाना मा सेट गर्नुहोस्:
https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>। - Quire मा, OpenID Connect थप्नुहोस् छान्नुहोस् र प्रदायकको
खोज ठेगाना (
/.well-known/openid-configurationमा अन्त्य हुने), क्लाइन्ट ID र क्लाइन्ट गोप्य लेख्नुहोस्। गोप्य सिल गरेर भण्डारण हुन्छ; यसका अन्तिम चार अक्षर मात्र फेरि देखाइन्छ। - जडानले कुन इमेल डोमेन सेवा गर्छ छान्नुहोस्। त्यो डोमेनको ठेगानाबाट साइन इन गर्ने कोही तपाईंको प्रदायकमा पठाइन्छ।
विक्रेता टिप्पणी
- Microsoft Entra ID: टेनान्टकै खोज ठेगाना प्रयोग गर्नुहोस्
(
https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration),commonहोइन। Quire ले मानिसलाईemailदाबीमा साइन इन गराउँछ, जुन Entra ले मेल ठेगाना भएका खाताका लागि मात्र पठाउँछ। समूहलाई भूमिकामा नक्सा गर्न, ID टोकनमा groups दाबी थप्नुहोस् र समूह वस्तु id नक्सा गर्नुहोस्। 200 भन्दा बढी समूह हुँदा Entra ले सूचीको सट्टा सूचक पठाउँछ र Quire ले कुनै समूह भूमिका दिँदैन, त्यसैले अनुप्रयोगलाई विशिष्ट समूहमा तोक्नुहोस् वा एप भूमिका प्रयोग गर्नुहोस्। - Okta:
https://<your-domain>/.well-known/openid-configurationप्रयोग गर्नुहोस् (वा अनुकूलित प्राधिकरण सर्भरका लागि/oauth2/<server>ठेगाना),groupsस्कोप र groups दाबी थप्नुहोस्, र समूह नाम नक्सा गर्नुहोस्। साइन-इन पृष्ठ प्रिसेट Okta (सामाजिक साइन-इन अन्तर्गत) लाई तपाईंको Okta डोमेन मात्र चाहिन्छ, जस्तैacme.okta.com, क्लाइन्ट ID र गोप्य। - Google Workspace:
https://accounts.google.com/.well-known/openid-configurationप्रयोग गर्नुहोस् र जडानमा तपाईंको डोमेन सूचीबद्ध गर्नुहोस्, ताकि अर्को डोमेनको खाता साइन इन नहोस्।
SAML 2.0
SAML एकल साइन-अन Business योजना र माथिको भाग हो (योजना र बिलिङ हेर्नुहोस्)। यो नभएको योजनामा तपाईं जडान थप्न सक्नुहुन्न। योजनाले पछि यो गुमाएमा, अवस्थित जडान पढ्न सकिने रहन्छ तर साइन-इन विधिबाट छोडिन्छ, त्यसैले डाउनग्रेडअघि अर्को बाटो योजना गर्नुहोस्।
-
Quire मा, SAML 2.0 थप्नुहोस् छान्नुहोस्। तपाईंको पहिचान प्रदायकलाई Quire का विवरण दिनुहोस्:
- मेटाडेटा:
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata - दाबी उपभोक्ता सेवा (ACS):
https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
- मेटाडेटा:
-
तपाईंको पहिचान प्रदायकबाट, Quire लाई यसको मेटाडेटा ठेगाना दिनुहोस्, वा यसको मेटाडेटा XML टाँस्नुहोस्, वा यसको साइन-इन ठेगाना र हस्ताक्षर प्रमाणपत्र लेख्नुहोस्।
-
नाम ID का रूपमा इमेल ठेगाना, र विशेषताका रूपमा दिइएको नाम र थर पठाउनुहोस्।
Microsoft Entra ID ले इमेल
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressका रूपमा पठाउँछ, नामhttp://schemas.microsoft.com/identity/claims/displaynameका रूपमा र समूहhttp://schemas.microsoft.com/ws/2008/06/identity/claims/groupsका रूपमा; विशेषता नक्साका रूपमा ती नाम लेख्नुहोस्। Okta ले तपाईंले परिभाषित गर्ने विशेषता कथन जे पठाउँछ;email,displayNameरgroupsसमूह विशेषता कथन प्रयोग गर्नुहोस्। कुनै पनि नाम ID ढाँचा काम गर्छ, किनभने Quire ले विशेषताबाट इमेल पढ्छ।
परीक्षण
सबैलाई भन्नुअघि परीक्षण खाताबाट निजी ब्राउजर विन्डोबाट साइन इन गर्नुहोस्। एकल साइन-अन प्रमाणित नभएसम्म पासवर्डबाट साइन इन गर्न सक्ने एक प्रशासक राख्नुहोस्, ताकि गलत कन्फिगरेसनले सबैलाई बाहिर लक गर्न नसकोस्।
SCIM सँग प्रावधान
SCIM 2.0 ले तपाईंको डाइरेक्टरीलाई Quire प्रयोगकर्ता बनाउन, अद्यावधिक र निलम्बन गर्न दिन्छ, र समूह सदस्यता व्यवस्थापन गर्न, कसैले स्प्रेडसिट अपलोड नगरी।
/admin/security/authमा, प्रयोगकर्ता प्रावधान (SCIM) अन्तर्गत, टोकन बनाउनुहोस्। यो एकपटक देखाइन्छ।- तपाईंको पहिचान प्रदायकको प्रावधान सेटिङमा, SCIM आधार
ठेगाना
https://<organisation>.quirelms.com/scim/v2मा सेट गर्नुहोस् र टोकन बियरर टोकनका रूपमा राख्नुहोस्। - अनुप्रयोगमा प्रयोगकर्ता र समूह तोक्नुहोस्।
डाइरेक्टरीमा कसैलाई हटाउँदा Quire मा मेट्नुको सट्टा निलम्बन हुन्छ, ताकि तिनका ग्रेड र प्रमाणपत्र राखिन्छन्। SCIM ले गर्ने हरेक परिवर्तन टोकनको नाममा अडिट लगमा छ।
LDAP
SAML वा OpenID Connect बिनाको अन-प्रिमाइसेज डाइरेक्टरीका लागि, सर्भर ठेगाना, बाइन्ड खाता, र प्रयोगकर्ता भेटिने आधारसहित LDAP डाइरेक्टरी जडान थप्नुहोस्। मानिसहरू त्यसपछि आफ्नो डाइरेक्टरी पासवर्डबाट साइन इन गर्छन्, जुन Quire ले डाइरेक्टरीसँग जाँच्छ र कहिल्यै भण्डारण गर्दैन।