Retour à tous les AddOnsEntra ID – Agents

AddOn Qisutu

Entra ID – Agents

Connexion sécurisée des agents via Microsoft Entra ID avec création et mise à jour automatiques des comptes Qisutu.

Version1.0.1
CompatibilitéQisutu 1.0.1 ou version ultérieure
Langues11
LicenceAGPL-3.0-or-later

Vue d’ensemble du module

Entra ID – Agents

Les principaux cas d’usage et fonctionnalités en un coup d’œil.

01

OIDC avec validation de state, nonce, PKCE et signature RS256

02

Import facultatif des agents et synchronisation planifiée via Microsoft Graph

03

Stockage chiffré et renouvellement des jetons personnels Microsoft 365

04

Configurez la connexion OIDC, la création automatique des agents et la synchronisation Microsoft Graph.

05

Ces adresses sont générées à partir du type HTTP, du FQDN et du chemin Web définis dans les paramètres système. Microsoft Entra ID exige que le type HTTP soit HTTPS.

06

Le secret client est enregistré sous forme chiffrée et ne sera plus jamais affiché.

07

La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.

Fonctions en détail

Fonctions en détail

Les fonctions suivantes font partie de ce module Qisutu indépendant.

  • Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.
  • Cette URI unique sert à la connexion des agents et aux autorisations Microsoft 365 déléguées. Le module Microsoft 365 ne nécessite ni deuxième inscription d’application ni URI de redirection supplémentaire.
  • Les étendues déléguées requises pour le calendrier, Teams et SharePoint sont complétées lors de l’enregistrement et demandées à chaque connexion Entra.
  • Sélectionnez directement plusieurs groupes à l’aide des cases à cocher. Ils sont affectés uniquement lors de la première création de l’agent.
  • Facultatif. Seuls les membres directs ou transitifs de ce groupe Entra peuvent se connecter.
  • Facultatif. Sans ID de groupe, tous les utilisateurs du locataire sont lus.
  • Ces actions utilisent exclusivement la configuration déjà enregistrée.
  • La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.
  • Cette adresse contourne uniquement la redirection automatique vers Entra. Elle ne fonctionne pas si la connexion locale des agents est désactivée.

Fonctionnement du module

Fonctionnement du module

Le déroulement habituel s’intègre directement au travail quotidien dans Qisutu.

  1. 01

    OIDC avec validation de state, nonce, PKCE et signature RS256

  2. 02

    Import facultatif des agents et synchronisation planifiée via Microsoft Graph

  3. 03

    Stockage chiffré et renouvellement des jetons personnels Microsoft 365

  4. 04

    Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.

  5. 05

    Cette URI unique sert à la connexion des agents et aux autorisations Microsoft 365 déléguées. Le module Microsoft 365 ne nécessite ni deuxième inscription d’application ni URI de redirection supplémentaire.

  6. 06

    Les étendues déléguées requises pour le calendrier, Teams et SharePoint sont complétées lors de l’enregistrement et demandées à chaque connexion Entra.

Prérequis

Prérequis

Ces prérequis techniques et organisationnels sont importants pour le déploiement.

  • Qisutu 1.0.1+
  • HTTPS
  • Inscription d’application Microsoft Entra
  • Secret client
  • OpenSSL
  • Qisutu daemon

Administration et exploitation

Administration et exploitation

La configuration, les traitements en arrière-plan et le contrôle restent centralisés dans Qisutu.

  • Le secret client est enregistré sous forme chiffrée et ne sera plus jamais affiché.
  • GUID du locataire ou domaine tel que entreprise.onmicrosoft.com ; common, organizations et consumers ne sont pas autorisés.
  • ID client de l’inscription d’application Microsoft Entra.
  • Générée à partir du locataire. Pour des raisons de sécurité, seul le point de terminaison Microsoft correspondant à ce locataire est accepté.
  • Sélectionnez directement plusieurs groupes à l’aide des cases à cocher. Ils sont affectés uniquement lors de la première création de l’agent.
  • Facultatif. Seuls les membres directs ou transitifs de ce groupe Entra peuvent se connecter.
  • Facultatif. Sans ID de groupe, tous les utilisateurs du locataire sont lus.
  • La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.

Sécurité et contrôle

Sécurité et contrôle

Les identifiants, les autorisations et les décisions automatisées sont gérés de manière sûre et transparente.

  • Un secret est déjà enregistré. Laissez ce champ vide pour le conserver sans modification.
  • Générée à partir du locataire. Pour des raisons de sécurité, seul le point de terminaison Microsoft correspondant à ce locataire est accepté.
  • Les étendues déléguées requises pour le calendrier, Teams et SharePoint sont complétées lors de l’enregistrement et demandées à chaque connexion Entra.
  • Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.
  • Cette adresse contourne uniquement la redirection automatique vers Entra. Elle ne fonctionne pas si la connexion locale des agents est désactivée.

Périmètre et limites

Périmètre et limites

Le module étend Qisutu de manière ciblée tout en restant séparé du cœur.

  • Installation via Administration → AddOns
  • Module ZIP indépendant sans modification des fichiers du cœur Qisutu
  • 11 langues d’interface entièrement prises en charge
  • AGPL-3.0-or-later

Des questions sur cet AddOn ?

Nous vous aidons pour le choix, la configuration et l’exploitation.