सामग्रीमा जानुहोस्

एकल साइन-अन र प्रावधान

OpenID Connect वा SAML मार्फत एकल साइन-अन, SCIM प्रावधान र LDAP।

Markdown का रूपमा हेर्नुहोस्

मानिसलाई तिनीहरूसँग पहिल्यै भएको खाताबाट Quire मा साइन इन गर्न दिनुहोस्, र Quire को प्रयोगकर्ता सूची तपाईंको डाइरेक्टरीसँग तालमेलमा राख्नुहोस्।

The Sign-in and security page, where single sign-on is switched on under sign-in methods.
Switch on single sign-on under Sign-in methods, then add your identity provider.

/admin/security/auth खोल्नुहोस्, त्यसपछि जडान थप्न पहिचान प्रदायक र डाइरेक्टरी, । हरेक जडानले तपाईंको पहिचान प्रदायकलाई चाहिने ठेगाना देखाउँछ।

OpenID Connect

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak र कुनै पनि मानक-अनुकूल प्रदायकसँग काम गर्छ।

  1. तपाईंको पहिचान प्रदायकमा, वेब अनुप्रयोग बनाउनुहोस्। यसको रिडाइरेक्ट ठेगाना जडानका लागि Quire ले देखाउने कलब्याक ठेगाना मा सेट गर्नुहोस्: https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>।
  2. Quire मा, OpenID Connect थप्नुहोस् छान्नुहोस् र प्रदायकको खोज ठेगाना (/.well-known/openid-configuration मा अन्त्य हुने), क्लाइन्ट ID र क्लाइन्ट गोप्य लेख्नुहोस्। गोप्य सिल गरेर भण्डारण हुन्छ; यसका अन्तिम चार अक्षर मात्र फेरि देखाइन्छ।
  3. जडानले कुन इमेल डोमेन सेवा गर्छ छान्नुहोस्। त्यो डोमेनको ठेगानाबाट साइन इन गर्ने कोही तपाईंको प्रदायकमा पठाइन्छ।

विक्रेता टिप्पणी

  • Microsoft Entra ID: टेनान्टकै खोज ठेगाना प्रयोग गर्नुहोस् (https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration), common होइन। Quire ले मानिसलाई email दाबीमा साइन इन गराउँछ, जुन Entra ले मेल ठेगाना भएका खाताका लागि मात्र पठाउँछ। समूहलाई भूमिकामा नक्सा गर्न, ID टोकनमा groups दाबी थप्नुहोस् र समूह वस्तु id नक्सा गर्नुहोस्। 200 भन्दा बढी समूह हुँदा Entra ले सूचीको सट्टा सूचक पठाउँछ र Quire ले कुनै समूह भूमिका दिँदैन, त्यसैले अनुप्रयोगलाई विशिष्ट समूहमा तोक्नुहोस् वा एप भूमिका प्रयोग गर्नुहोस्।
  • Okta: https://<your-domain>/.well-known/openid-configuration प्रयोग गर्नुहोस् (वा अनुकूलित प्राधिकरण सर्भरका लागि /oauth2/<server> ठेगाना), groups स्कोप र groups दाबी थप्नुहोस्, र समूह नाम नक्सा गर्नुहोस्। साइन-इन पृष्ठ प्रिसेट Okta (सामाजिक साइन-इन अन्तर्गत) लाई तपाईंको Okta डोमेन मात्र चाहिन्छ, जस्तै acme.okta.com, क्लाइन्ट ID र गोप्य।
  • Google Workspace: https://accounts.google.com/.well-known/openid-configuration प्रयोग गर्नुहोस् र जडानमा तपाईंको डोमेन सूचीबद्ध गर्नुहोस्, ताकि अर्को डोमेनको खाता साइन इन नहोस्।

SAML 2.0

SAML एकल साइन-अन Business योजना र माथिको भाग हो (योजना र बिलिङ हेर्नुहोस्)। यो नभएको योजनामा तपाईं जडान थप्न सक्नुहुन्न। योजनाले पछि यो गुमाएमा, अवस्थित जडान पढ्न सकिने रहन्छ तर साइन-इन विधिबाट छोडिन्छ, त्यसैले डाउनग्रेडअघि अर्को बाटो योजना गर्नुहोस्।

  1. Quire मा, SAML 2.0 थप्नुहोस् छान्नुहोस्। तपाईंको पहिचान प्रदायकलाई Quire का विवरण दिनुहोस्:

    • मेटाडेटा: https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata
    • दाबी उपभोक्ता सेवा (ACS): https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>
  2. तपाईंको पहिचान प्रदायकबाट, Quire लाई यसको मेटाडेटा ठेगाना दिनुहोस्, वा यसको मेटाडेटा XML टाँस्नुहोस्, वा यसको साइन-इन ठेगाना र हस्ताक्षर प्रमाणपत्र लेख्नुहोस्।

  3. नाम ID का रूपमा इमेल ठेगाना, र विशेषताका रूपमा दिइएको नाम र थर पठाउनुहोस्।

    Microsoft Entra ID ले इमेल http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress का रूपमा पठाउँछ, नाम http://schemas.microsoft.com/identity/claims/displayname का रूपमा र समूह http://schemas.microsoft.com/ws/2008/06/identity/claims/groups का रूपमा; विशेषता नक्साका रूपमा ती नाम लेख्नुहोस्। Okta ले तपाईंले परिभाषित गर्ने विशेषता कथन जे पठाउँछ; email, displayName र groups समूह विशेषता कथन प्रयोग गर्नुहोस्। कुनै पनि नाम ID ढाँचा काम गर्छ, किनभने Quire ले विशेषताबाट इमेल पढ्छ।

परीक्षण

सबैलाई भन्नुअघि परीक्षण खाताबाट निजी ब्राउजर विन्डोबाट साइन इन गर्नुहोस्। एकल साइन-अन प्रमाणित नभएसम्म पासवर्डबाट साइन इन गर्न सक्ने एक प्रशासक राख्नुहोस्, ताकि गलत कन्फिगरेसनले सबैलाई बाहिर लक गर्न नसकोस्।

SCIM सँग प्रावधान

SCIM 2.0 ले तपाईंको डाइरेक्टरीलाई Quire प्रयोगकर्ता बनाउन, अद्यावधिक र निलम्बन गर्न दिन्छ, र समूह सदस्यता व्यवस्थापन गर्न, कसैले स्प्रेडसिट अपलोड नगरी।

  1. /admin/security/auth मा, प्रयोगकर्ता प्रावधान (SCIM) अन्तर्गत, टोकन बनाउनुहोस्। यो एकपटक देखाइन्छ।
  2. तपाईंको पहिचान प्रदायकको प्रावधान सेटिङमा, SCIM आधार ठेगाना https://<organisation>.quirelms.com/scim/v2 मा सेट गर्नुहोस् र टोकन बियरर टोकनका रूपमा राख्नुहोस्।
  3. अनुप्रयोगमा प्रयोगकर्ता र समूह तोक्नुहोस्।

डाइरेक्टरीमा कसैलाई हटाउँदा Quire मा मेट्नुको सट्टा निलम्बन हुन्छ, ताकि तिनका ग्रेड र प्रमाणपत्र राखिन्छन्। SCIM ले गर्ने हरेक परिवर्तन टोकनको नाममा अडिट लगमा छ।

LDAP

SAML वा OpenID Connect बिनाको अन-प्रिमाइसेज डाइरेक्टरीका लागि, सर्भर ठेगाना, बाइन्ड खाता, र प्रयोगकर्ता भेटिने आधारसहित LDAP डाइरेक्टरी जडान थप्नुहोस्। मानिसहरू त्यसपछि आफ्नो डाइरेक्टरी पासवर्डबाट साइन इन गर्छन्, जुन Quire ले डाइरेक्टरीसँग जाँच्छ र कहिल्यै भण्डारण गर्दैन।

नेभिगेसन

खोज्न टाइप गर्नुहोस्…

↑↓ नेभिगेट↵ छान्नुहोस्Esc बन्द गर्नुहोस्