---
title: "एकल साइन-अन र प्रावधान"
description: "OpenID Connect वा SAML मार्फत एकल साइन-अन, SCIM प्रावधान र LDAP।"
image: "https://docs.quirelms.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.quirelms.com/ne/llms.txt
> Use this file to discover all available pages before exploring further.

# एकल साइन-अन र प्रावधान

<span id="single-sign-on-and-provisioning"></span>

मानिसलाई तिनीहरूसँग पहिल्यै भएको खाताबाट Quire मा साइन इन गर्न दिनुहोस्, र
Quire को प्रयोगकर्ता सूची तपाईंको डाइरेक्टरीसँग तालमेलमा राख्नुहोस्।

<figure class="quire-shot" lang="en" dir="ltr"><img src="/screenshots/admin-sign-in.webp" alt="The Sign-in and security page, where single sign-on is switched on under sign-in methods." width="944" height="760" loading="lazy" decoding="async"><figcaption>Switch on single sign-on under Sign-in methods, then add your identity provider.</figcaption></figure>

`/admin/security/auth` खोल्नुहोस्, त्यसपछि जडान थप्न **पहिचान प्रदायक र डाइरेक्टरी**,
। हरेक जडानले तपाईंको पहिचान प्रदायकलाई चाहिने ठेगाना देखाउँछ।

## OpenID Connect <!--quire:openid-connect-->

Microsoft Entra ID, Google Workspace, Okta, Auth0, Keycloak र
कुनै पनि मानक-अनुकूल प्रदायकसँग काम गर्छ।

1. तपाईंको पहिचान प्रदायकमा, वेब अनुप्रयोग बनाउनुहोस्। यसको रिडाइरेक्ट
   ठेगाना जडानका लागि Quire ले देखाउने **कलब्याक ठेगाना** मा सेट गर्नुहोस्:
   `https://<organisation>.quirelms.com/api/auth/sso/callback/<connection>`।
2. Quire मा, **OpenID Connect थप्नुहोस्** छान्नुहोस् र प्रदायकको
   खोज ठेगाना (`/.well-known/openid-configuration` मा अन्त्य हुने),
   क्लाइन्ट ID र क्लाइन्ट गोप्य लेख्नुहोस्। गोप्य सिल गरेर भण्डारण हुन्छ; यसका
   अन्तिम चार अक्षर मात्र फेरि देखाइन्छ।
3. जडानले कुन इमेल डोमेन सेवा गर्छ छान्नुहोस्। त्यो डोमेनको ठेगानाबाट साइन इन गर्ने कोही तपाईंको प्रदायकमा पठाइन्छ।

### विक्रेता टिप्पणी <!--quire:vendor-notes-->

- **Microsoft Entra ID**: टेनान्टकै खोज ठेगाना प्रयोग गर्नुहोस्
  (`https://login.microsoftonline.com/<directory id>/v2.0/.well-known/openid-configuration`),
  `common` होइन। Quire ले मानिसलाई `email` दाबीमा साइन इन गराउँछ, जुन Entra ले
  मेल ठेगाना भएका खाताका लागि मात्र पठाउँछ। समूहलाई भूमिकामा नक्सा गर्न,
  ID टोकनमा groups दाबी थप्नुहोस् र समूह वस्तु id नक्सा गर्नुहोस्। 200 भन्दा बढी
  समूह हुँदा Entra ले सूचीको सट्टा सूचक पठाउँछ र Quire ले कुनै समूह भूमिका दिँदैन, त्यसैले अनुप्रयोगलाई विशिष्ट समूहमा तोक्नुहोस् वा एप भूमिका प्रयोग गर्नुहोस्।
- **Okta**: `https://<your-domain>/.well-known/openid-configuration` प्रयोग गर्नुहोस् (वा अनुकूलित प्राधिकरण सर्भरका लागि
  `/oauth2/<server>` ठेगाना), `groups` स्कोप र groups दाबी थप्नुहोस्, र समूह नाम नक्सा गर्नुहोस्। साइन-इन
  पृष्ठ प्रिसेट **Okta** (सामाजिक साइन-इन अन्तर्गत) लाई तपाईंको Okta डोमेन मात्र चाहिन्छ,
  जस्तै `acme.okta.com`, क्लाइन्ट ID र गोप्य।
- **Google Workspace**: `https://accounts.google.com/.well-known/openid-configuration`
  प्रयोग गर्नुहोस् र जडानमा तपाईंको डोमेन सूचीबद्ध गर्नुहोस्, ताकि अर्को डोमेनको खाता
  साइन इन नहोस्।

## SAML 2.0 <!--quire:saml-2-0-->

SAML एकल साइन-अन Business योजना र माथिको भाग हो ([योजना र बिलिङ](/ne/admin/plans/) हेर्नुहोस्)।
यो नभएको योजनामा तपाईं जडान थप्न सक्नुहुन्न। योजनाले पछि यो गुमाएमा, अवस्थित जडान पढ्न सकिने रहन्छ तर
साइन-इन विधिबाट छोडिन्छ, त्यसैले डाउनग्रेडअघि अर्को बाटो योजना गर्नुहोस्।

1. Quire मा, **SAML 2.0 थप्नुहोस्** छान्नुहोस्। तपाईंको पहिचान प्रदायकलाई Quire का
   विवरण दिनुहोस्:
   - **मेटाडेटा**: `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/metadata`
   - **दाबी उपभोक्ता सेवा (ACS)**:
     `https://<organisation>.quirelms.com/api/auth/sso/saml2/sp/acs/<connection>`
2. तपाईंको पहिचान प्रदायकबाट, Quire लाई यसको मेटाडेटा ठेगाना दिनुहोस्, वा यसको
   मेटाडेटा XML टाँस्नुहोस्, वा यसको साइन-इन ठेगाना र हस्ताक्षर प्रमाणपत्र लेख्नुहोस्।
3. नाम ID का रूपमा इमेल ठेगाना, र विशेषताका रूपमा दिइएको नाम र थर पठाउनुहोस्।

   **Microsoft Entra ID** ले इमेल
   `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` का रूपमा पठाउँछ,
   नाम `http://schemas.microsoft.com/identity/claims/displayname` का रूपमा र
   समूह `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups` का रूपमा;
   विशेषता नक्साका रूपमा ती नाम लेख्नुहोस्। **Okta** ले तपाईंले परिभाषित गर्ने विशेषता कथन जे पठाउँछ;
   `email`, `displayName` र `groups`
   समूह विशेषता कथन प्रयोग गर्नुहोस्। कुनै पनि नाम ID ढाँचा काम गर्छ, किनभने Quire ले
   विशेषताबाट इमेल पढ्छ।

## परीक्षण <!--quire:testing-->

सबैलाई भन्नुअघि परीक्षण खाताबाट निजी ब्राउजर विन्डोबाट साइन इन गर्नुहोस्। एकल
साइन-अन प्रमाणित नभएसम्म पासवर्डबाट साइन इन गर्न सक्ने एक प्रशासक राख्नुहोस्, ताकि गलत कन्फिगरेसनले सबैलाई बाहिर लक गर्न नसकोस्।

## SCIM सँग प्रावधान <!--quire:provisioning-with-scim-->

SCIM 2.0 ले तपाईंको डाइरेक्टरीलाई Quire प्रयोगकर्ता बनाउन, अद्यावधिक र निलम्बन गर्न दिन्छ, र
समूह सदस्यता व्यवस्थापन गर्न, कसैले स्प्रेडसिट अपलोड नगरी।

1. `/admin/security/auth` मा, **प्रयोगकर्ता प्रावधान (SCIM)** अन्तर्गत, टोकन
   बनाउनुहोस्। यो एकपटक देखाइन्छ।
2. तपाईंको पहिचान प्रदायकको प्रावधान सेटिङमा, SCIM आधार
   ठेगाना `https://<organisation>.quirelms.com/scim/v2` मा सेट गर्नुहोस् र टोकन बियरर टोकनका रूपमा राख्नुहोस्।
3. अनुप्रयोगमा प्रयोगकर्ता र समूह तोक्नुहोस्।

डाइरेक्टरीमा कसैलाई हटाउँदा Quire मा मेट्नुको सट्टा निलम्बन हुन्छ, ताकि तिनका ग्रेड र प्रमाणपत्र राखिन्छन्।
SCIM ले गर्ने हरेक परिवर्तन टोकनको नाममा अडिट लगमा छ।

## LDAP <!--quire:ldap-->

SAML वा OpenID Connect बिनाको अन-प्रिमाइसेज डाइरेक्टरीका लागि, सर्भर ठेगाना, बाइन्ड खाता, र
प्रयोगकर्ता भेटिने आधारसहित **LDAP डाइरेक्टरी** जडान थप्नुहोस्। मानिसहरू त्यसपछि आफ्नो डाइरेक्टरी
पासवर्डबाट साइन इन गर्छन्, जुन Quire ले डाइरेक्टरीसँग जाँच्छ र कहिल्यै भण्डारण गर्दैन।

Source: https://docs.quirelms.com/ne/integrations/sso/index.mdx
