OIDC met validatie van state, nonce, PKCE en RS256-handtekening
Qisutu AddOn
Entra ID – Agents
Veilige agentaanmelding via Microsoft Entra ID met automatische aanmaak en bijwerking van Qisutu-accounts.
Moduleoverzicht
Entra ID – Agents
De belangrijkste toepassingsgebieden en functies in één oogopslag.
Optionele agentimport en geplande synchronisatie via Microsoft Graph
Versleutelde opslag en vernieuwing van persoonlijke Microsoft 365-tokens
Configureer OIDC-aanmelding, automatische aanmaak van agents en Microsoft Graph-synchronisatie.
Deze adressen worden samengesteld uit het HTTP-type, de FQDN en het webpad in de systeeminstellingen. Voor Microsoft Entra ID moet het HTTP-type op HTTPS staan.
Het clientgeheim wordt versleuteld opgeslagen en daarna nooit meer weergegeven.
De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.
Functies in detail
Functies in detail
De volgende functies maken deel uit van deze zelfstandige Qisutu-module.
- Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
- Deze ene URI wordt gebruikt voor de agentaanmelding en de gedelegeerde Microsoft 365-machtigingen. De Microsoft 365-module heeft geen tweede appregistratie en geen extra omleidings-URI nodig.
- De gedelegeerde bereiken die nodig zijn voor Agenda, Teams en SharePoint worden bij het opslaan volledig aangevuld en bij iedere Entra-aanmelding aangevraagd.
- Selecteer meerdere groepen rechtstreeks met de selectievakjes. Ze worden alleen toegewezen wanneer de agent voor het eerst wordt aangemaakt.
- Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
- Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
- Deze acties gebruiken uitsluitend de reeds opgeslagen configuratie.
- De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.
- Dit adres slaat alleen de automatische Entra-omleiding over. Het werkt niet als de lokale agentaanmelding is uitgeschakeld.
Zo werkt de module
Zo werkt de module
De gebruikelijke werkwijze is direct geïntegreerd in het dagelijkse werk in Qisutu.
- 01
OIDC met validatie van state, nonce, PKCE en RS256-handtekening
- 02
Optionele agentimport en geplande synchronisatie via Microsoft Graph
- 03
Versleutelde opslag en vernieuwing van persoonlijke Microsoft 365-tokens
- 04
Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
- 05
Deze ene URI wordt gebruikt voor de agentaanmelding en de gedelegeerde Microsoft 365-machtigingen. De Microsoft 365-module heeft geen tweede appregistratie en geen extra omleidings-URI nodig.
- 06
De gedelegeerde bereiken die nodig zijn voor Agenda, Teams en SharePoint worden bij het opslaan volledig aangevuld en bij iedere Entra-aanmelding aangevraagd.
Vereisten
Vereisten
Deze technische en organisatorische vereisten zijn van belang voor de inzet.
- Qisutu 1.0.1+
- HTTPS
- Microsoft Entra-appregistratie
- Clientgeheim
- OpenSSL
- Qisutu daemon
Beheer en werking
Beheer en werking
Configuratie, achtergrondverwerking en controle blijven centraal in Qisutu.
- Het clientgeheim wordt versleuteld opgeslagen en daarna nooit meer weergegeven.
- Tenant-GUID of een domein zoals bedrijf.onmicrosoft.com; common, organizations en consumers zijn niet toegestaan.
- Client-id van de Microsoft Entra-appregistratie.
- Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
- Selecteer meerdere groepen rechtstreeks met de selectievakjes. Ze worden alleen toegewezen wanneer de agent voor het eerst wordt aangemaakt.
- Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
- Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
- De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.
Beveiliging en controle
Beveiliging en controle
Toegangsgegevens, rechten en geautomatiseerde beslissingen worden veilig en transparant verwerkt.
- Er is al een geheim opgeslagen. Laat het veld leeg om het ongewijzigd te behouden.
- Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
- De gedelegeerde bereiken die nodig zijn voor Agenda, Teams en SharePoint worden bij het opslaan volledig aangevuld en bij iedere Entra-aanmelding aangevraagd.
- Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
- Dit adres slaat alleen de automatische Entra-omleiding over. Het werkt niet als de lokale agentaanmelding is uitgeschakeld.
Reikwijdte en afbakening
Reikwijdte en afbakening
De module breidt Qisutu gericht uit en blijft gescheiden van de kern.
- Installatie via Beheer → AddOns
- Zelfstandige ZIP-module zonder wijzigingen aan Qisutu-kernbestanden
- 11 volledig ondersteunde interfacetalen
- AGPL-3.0-or-later
Vragen over deze AddOn?