Terug naar alle AddOnsEntra ID – Agents

Qisutu AddOn

Entra ID – Agents

Veilige agentaanmelding via Microsoft Entra ID met automatische aanmaak en bijwerking van Qisutu-accounts.

Versie1.0.1
CompatibiliteitQisutu 1.0.1 of nieuwer
Talen11
LicentieAGPL-3.0-or-later

Moduleoverzicht

Entra ID – Agents

De belangrijkste toepassingsgebieden en functies in één oogopslag.

01

OIDC met validatie van state, nonce, PKCE en RS256-handtekening

02

Optionele agentimport en geplande synchronisatie via Microsoft Graph

03

Versleutelde opslag en vernieuwing van persoonlijke Microsoft 365-tokens

04

Configureer OIDC-aanmelding, automatische aanmaak van agents en Microsoft Graph-synchronisatie.

05

Deze adressen worden samengesteld uit het HTTP-type, de FQDN en het webpad in de systeeminstellingen. Voor Microsoft Entra ID moet het HTTP-type op HTTPS staan.

06

Het clientgeheim wordt versleuteld opgeslagen en daarna nooit meer weergegeven.

07

De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.

Functies in detail

Functies in detail

De volgende functies maken deel uit van deze zelfstandige Qisutu-module.

  • Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
  • Deze ene URI wordt gebruikt voor de agentaanmelding en de gedelegeerde Microsoft 365-machtigingen. De Microsoft 365-module heeft geen tweede appregistratie en geen extra omleidings-URI nodig.
  • De gedelegeerde bereiken die nodig zijn voor Agenda, Teams en SharePoint worden bij het opslaan volledig aangevuld en bij iedere Entra-aanmelding aangevraagd.
  • Selecteer meerdere groepen rechtstreeks met de selectievakjes. Ze worden alleen toegewezen wanneer de agent voor het eerst wordt aangemaakt.
  • Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
  • Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
  • Deze acties gebruiken uitsluitend de reeds opgeslagen configuratie.
  • De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.
  • Dit adres slaat alleen de automatische Entra-omleiding over. Het werkt niet als de lokale agentaanmelding is uitgeschakeld.

Zo werkt de module

Zo werkt de module

De gebruikelijke werkwijze is direct geïntegreerd in het dagelijkse werk in Qisutu.

  1. 01

    OIDC met validatie van state, nonce, PKCE en RS256-handtekening

  2. 02

    Optionele agentimport en geplande synchronisatie via Microsoft Graph

  3. 03

    Versleutelde opslag en vernieuwing van persoonlijke Microsoft 365-tokens

  4. 04

    Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.

  5. 05

    Deze ene URI wordt gebruikt voor de agentaanmelding en de gedelegeerde Microsoft 365-machtigingen. De Microsoft 365-module heeft geen tweede appregistratie en geen extra omleidings-URI nodig.

  6. 06

    De gedelegeerde bereiken die nodig zijn voor Agenda, Teams en SharePoint worden bij het opslaan volledig aangevuld en bij iedere Entra-aanmelding aangevraagd.

Vereisten

Vereisten

Deze technische en organisatorische vereisten zijn van belang voor de inzet.

  • Qisutu 1.0.1+
  • HTTPS
  • Microsoft Entra-appregistratie
  • Clientgeheim
  • OpenSSL
  • Qisutu daemon

Beheer en werking

Beheer en werking

Configuratie, achtergrondverwerking en controle blijven centraal in Qisutu.

  • Het clientgeheim wordt versleuteld opgeslagen en daarna nooit meer weergegeven.
  • Tenant-GUID of een domein zoals bedrijf.onmicrosoft.com; common, organizations en consumers zijn niet toegestaan.
  • Client-id van de Microsoft Entra-appregistratie.
  • Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
  • Selecteer meerdere groepen rechtstreeks met de selectievakjes. Ze worden alleen toegewezen wanneer de agent voor het eerst wordt aangemaakt.
  • Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
  • Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
  • De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.

Beveiliging en controle

Beveiliging en controle

Toegangsgegevens, rechten en geautomatiseerde beslissingen worden veilig en transparant verwerkt.

  • Er is al een geheim opgeslagen. Laat het veld leeg om het ongewijzigd te behouden.
  • Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
  • De gedelegeerde bereiken die nodig zijn voor Agenda, Teams en SharePoint worden bij het opslaan volledig aangevuld en bij iedere Entra-aanmelding aangevraagd.
  • Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
  • Dit adres slaat alleen de automatische Entra-omleiding over. Het werkt niet als de lokale agentaanmelding is uitgeschakeld.

Reikwijdte en afbakening

Reikwijdte en afbakening

De module breidt Qisutu gericht uit en blijft gescheiden van de kern.

  • Installatie via Beheer → AddOns
  • Zelfstandige ZIP-module zonder wijzigingen aan Qisutu-kernbestanden
  • 11 volledig ondersteunde interfacetalen
  • AGPL-3.0-or-later

Vragen over deze AddOn?

Wij helpen bij selectie, inrichting en productief gebruik.