Volver a todos los AddOnsEntra ID – Agentes

AddOn de Qisutu

Entra ID – Agentes

Inicio de sesión seguro de agentes mediante Microsoft Entra ID con creación y actualización automática de cuentas de Qisutu.

Versión1.0.1
CompatibilidadQisutu 1.0.1 o posterior
Idiomas11
LicenciaAGPL-3.0-or-later

Resumen del módulo

Entra ID – Agentes

Los principales ámbitos de uso y funciones de un vistazo.

01

OIDC con validación de state, nonce, PKCE y firma RS256

02

Importación opcional de agentes y sincronización programada mediante Microsoft Graph

03

Almacenamiento cifrado y renovación de tokens personales de Microsoft 365

04

Configure el inicio de sesión OIDC, la creación automática de agentes y la sincronización con Microsoft Graph.

05

Estas direcciones se generan a partir del tipo HTTP, el FQDN y la ruta web de la configuración del sistema. Microsoft Entra ID requiere que el tipo HTTP sea HTTPS.

06

El secreto de cliente se guarda cifrado y no vuelve a mostrarse.

07

El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.

Funciones en detalle

Funciones en detalle

Las siguientes funciones forman parte de este módulo independiente de Qisutu.

  • Registre esta dirección completa exactamente como se muestra como URI de redirección web.
  • Este único URI se utiliza para el inicio de sesión de los agentes y para los permisos delegados de Microsoft 365. El módulo Microsoft 365 no necesita un segundo registro de aplicación ni otro URI de redirección.
  • Los ámbitos delegados necesarios para Calendario, Teams y SharePoint se completan al guardar y se solicitan en cada inicio de sesión de Entra.
  • Seleccione varios grupos directamente mediante las casillas. Solo se asignan cuando se crea el agente por primera vez.
  • Opcional. Solo pueden iniciar sesión los miembros directos o transitivos de este grupo de Entra.
  • Opcional. Sin un ID de grupo se leen todos los usuarios del inquilino.
  • Estas acciones utilizan exclusivamente la configuración ya guardada.
  • El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.
  • Esta dirección solo omite la redirección automática a Entra. No funciona si se ha desactivado el inicio de sesión local de los agentes.

Cómo trabaja el módulo

Cómo trabaja el módulo

El flujo habitual se integra directamente en el trabajo diario de Qisutu.

  1. 01

    OIDC con validación de state, nonce, PKCE y firma RS256

  2. 02

    Importación opcional de agentes y sincronización programada mediante Microsoft Graph

  3. 03

    Almacenamiento cifrado y renovación de tokens personales de Microsoft 365

  4. 04

    Registre esta dirección completa exactamente como se muestra como URI de redirección web.

  5. 05

    Este único URI se utiliza para el inicio de sesión de los agentes y para los permisos delegados de Microsoft 365. El módulo Microsoft 365 no necesita un segundo registro de aplicación ni otro URI de redirección.

  6. 06

    Los ámbitos delegados necesarios para Calendario, Teams y SharePoint se completan al guardar y se solicitan en cada inicio de sesión de Entra.

Requisitos

Requisitos

Estos requisitos técnicos y organizativos son relevantes para la puesta en marcha.

  • Qisutu 1.0.1+
  • HTTPS
  • Registro de aplicación de Microsoft Entra
  • Secreto de cliente
  • OpenSSL
  • Qisutu daemon

Administración y funcionamiento

Administración y funcionamiento

La configuración, el procesamiento en segundo plano y el control permanecen centralizados en Qisutu.

  • El secreto de cliente se guarda cifrado y no vuelve a mostrarse.
  • GUID del inquilino o un dominio como empresa.onmicrosoft.com; common, organizations y consumers no están permitidos.
  • ID de cliente del registro de la aplicación Microsoft Entra.
  • Se genera a partir del inquilino. Por motivos de seguridad, solo se admite el punto de conexión de Microsoft perteneciente a este inquilino.
  • Seleccione varios grupos directamente mediante las casillas. Solo se asignan cuando se crea el agente por primera vez.
  • Opcional. Solo pueden iniciar sesión los miembros directos o transitivos de este grupo de Entra.
  • Opcional. Sin un ID de grupo se leen todos los usuarios del inquilino.
  • El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.

Seguridad y control

Seguridad y control

Las credenciales, los permisos y las decisiones automatizadas se gestionan de forma segura y transparente.

  • Ya hay un secreto guardado. Deje el campo vacío para conservarlo sin cambios.
  • Se genera a partir del inquilino. Por motivos de seguridad, solo se admite el punto de conexión de Microsoft perteneciente a este inquilino.
  • Los ámbitos delegados necesarios para Calendario, Teams y SharePoint se completan al guardar y se solicitan en cada inicio de sesión de Entra.
  • Registre esta dirección completa exactamente como se muestra como URI de redirección web.
  • Esta dirección solo omite la redirección automática a Entra. No funciona si se ha desactivado el inicio de sesión local de los agentes.

Alcance y delimitación

Alcance y delimitación

El módulo amplía Qisutu de forma específica y permanece separado del núcleo.

  • Instalación mediante Administración → AddOns
  • Módulo ZIP independiente sin modificar archivos del núcleo de Qisutu
  • 11 idiomas de interfaz totalmente compatibles
  • AGPL-3.0-or-later

¿Preguntas sobre este AddOn?

Le ayudamos con la selección, la configuración y el uso productivo.