Voltar para todos os AddOnsEntra ID – Agentes

AddOn Qisutu

Entra ID – Agentes

Login seguro de agentes pelo Microsoft Entra ID com criação e atualização automática de contas do Qisutu.

Versão1.0.1
CompatibilidadeQisutu 1.0.1 ou mais recente
Idiomas11
LicençaAGPL-3.0-or-later

Visão geral do módulo

Entra ID – Agentes

As principais áreas de uso e funcionalidades em uma única visão.

01

OIDC com validação de state, nonce, PKCE e assinatura RS256

02

Importação opcional de agentes e sincronização agendada pelo Microsoft Graph

03

Armazenamento criptografado e renovação de tokens pessoais do Microsoft 365

04

Configure o login OIDC, a criação automática de agentes e a sincronização com o Microsoft Graph.

05

Esses endereços são gerados com base no tipo de HTTP, no FQDN e no caminho da Web das configurações do sistema. O Microsoft Entra ID exige que o tipo de HTTP seja HTTPS.

06

O segredo do cliente é armazenado de forma criptografada e nunca mais é exibido.

07

A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Funcionalidades em detalhe

Funcionalidades em detalhe

As funcionalidades a seguir fazem parte deste módulo independente do Qisutu.

  • Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.
  • Esta única URI é usada para o login dos agentes e para as permissões delegadas do Microsoft 365. O módulo Microsoft 365 não precisa de um segundo registro de aplicativo nem de outra URI de redirecionamento.
  • Os escopos delegados necessários para Calendário, Teams e SharePoint são completados ao salvar e solicitados em cada login do Entra.
  • Selecione vários grupos diretamente por meio das caixas de seleção. Eles são atribuídos somente na primeira criação do agente.
  • Opcional. Somente membros diretos ou transitivos deste grupo do Entra podem entrar.
  • Opcional. Sem uma ID de grupo, todos os usuários do locatário são lidos.
  • Estas ações usam exclusivamente a configuração já salva.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
  • Este endereço apenas ignora o redirecionamento automático do Entra. Ele não funciona quando o login local de agentes está desativado.

Como o módulo funciona

Como o módulo funciona

O fluxo típico está integrado diretamente ao trabalho diário no Qisutu.

  1. 01

    OIDC com validação de state, nonce, PKCE e assinatura RS256

  2. 02

    Importação opcional de agentes e sincronização agendada pelo Microsoft Graph

  3. 03

    Armazenamento criptografado e renovação de tokens pessoais do Microsoft 365

  4. 04

    Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.

  5. 05

    Esta única URI é usada para o login dos agentes e para as permissões delegadas do Microsoft 365. O módulo Microsoft 365 não precisa de um segundo registro de aplicativo nem de outra URI de redirecionamento.

  6. 06

    Os escopos delegados necessários para Calendário, Teams e SharePoint são completados ao salvar e solicitados em cada login do Entra.

Requisitos

Requisitos

Estes requisitos técnicos e organizacionais são relevantes para a implantação.

  • Qisutu 1.0.1+
  • HTTPS
  • Registro de aplicativo do Microsoft Entra
  • Segredo do cliente
  • OpenSSL
  • Qisutu daemon

Administração e operação

Administração e operação

Configuração, processamento em segundo plano e controle permanecem centralizados no Qisutu.

  • O segredo do cliente é armazenado de forma criptografada e nunca mais é exibido.
  • GUID do locatário ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
  • ID do cliente do registro do aplicativo Microsoft Entra.
  • Gerada com base no locatário. Por segurança, somente o ponto de extremidade da Microsoft pertencente a este locatário é aceito.
  • Selecione vários grupos diretamente por meio das caixas de seleção. Eles são atribuídos somente na primeira criação do agente.
  • Opcional. Somente membros diretos ou transitivos deste grupo do Entra podem entrar.
  • Opcional. Sem uma ID de grupo, todos os usuários do locatário são lidos.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Segurança e controle

Segurança e controle

Credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.

  • Já existe um segredo armazenado. Deixe o campo vazio para mantê-lo inalterado.
  • Gerada com base no locatário. Por segurança, somente o ponto de extremidade da Microsoft pertencente a este locatário é aceito.
  • Os escopos delegados necessários para Calendário, Teams e SharePoint são completados ao salvar e solicitados em cada login do Entra.
  • Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.
  • Este endereço apenas ignora o redirecionamento automático do Entra. Ele não funciona quando o login local de agentes está desativado.

Escopo e limites

Escopo e limites

O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.

  • Instalação por Administração → AddOns
  • Módulo ZIP independente, sem alterações nos arquivos do núcleo do Qisutu
  • 11 idiomas de interface totalmente compatíveis
  • AGPL-3.0-or-later

Dúvidas sobre este AddOn?

Ajudamos na seleção, configuração e uso em produção.