Voltar a todos os AddOnsEntra ID – Agentes

AddOn Qisutu

Entra ID – Agentes

Início de sessão seguro de agentes através do Microsoft Entra ID com criação e atualização automáticas de contas Qisutu.

Versão1.0.1
CompatibilidadeQisutu 1.0.1 ou mais recente
Idiomas11
LicençaAGPL-3.0-or-later

Visão geral do módulo

Entra ID – Agentes

As principais áreas de utilização e funcionalidades numa só visão.

01

OIDC com validação de state, nonce, PKCE e assinatura RS256

02

Importação opcional de agentes e sincronização agendada através do Microsoft Graph

03

Armazenamento encriptado e renovação de tokens pessoais do Microsoft 365

04

Configure o início de sessão OIDC, a criação automática de agentes e a sincronização com o Microsoft Graph.

05

Estes endereços são gerados a partir do tipo HTTP, do FQDN e do caminho Web definidos nas configurações do sistema. O Microsoft Entra ID exige que o tipo HTTP seja HTTPS.

06

O segredo do cliente é guardado de forma encriptada e nunca mais é apresentado.

07

A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Funcionalidades em detalhe

Funcionalidades em detalhe

As funcionalidades seguintes fazem parte deste módulo independente do Qisutu.

  • Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
  • Este único URI é utilizado para o início de sessão dos agentes e para as permissões delegadas do Microsoft 365. O módulo Microsoft 365 não necessita de um segundo registo de aplicação nem de outro URI de redirecionamento.
  • Os âmbitos delegados necessários para Calendário, Teams e SharePoint são completados ao guardar e pedidos em cada início de sessão Entra.
  • Selecione vários grupos diretamente através das caixas de seleção. São atribuídos apenas na primeira criação do agente.
  • Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
  • Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
  • Estas ações utilizam exclusivamente a configuração já guardada.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
  • Este endereço apenas ignora o redirecionamento automático para o Entra. Não funciona quando o início de sessão local dos agentes está desativado.

Como funciona o módulo

Como funciona o módulo

O fluxo habitual está integrado diretamente no trabalho diário no Qisutu.

  1. 01

    OIDC com validação de state, nonce, PKCE e assinatura RS256

  2. 02

    Importação opcional de agentes e sincronização agendada através do Microsoft Graph

  3. 03

    Armazenamento encriptado e renovação de tokens pessoais do Microsoft 365

  4. 04

    Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.

  5. 05

    Este único URI é utilizado para o início de sessão dos agentes e para as permissões delegadas do Microsoft 365. O módulo Microsoft 365 não necessita de um segundo registo de aplicação nem de outro URI de redirecionamento.

  6. 06

    Os âmbitos delegados necessários para Calendário, Teams e SharePoint são completados ao guardar e pedidos em cada início de sessão Entra.

Requisitos

Requisitos

Estes requisitos técnicos e organizacionais são relevantes para a implementação.

  • Qisutu 1.0.1+
  • HTTPS
  • Registo de aplicação do Microsoft Entra
  • Segredo do cliente
  • OpenSSL
  • Qisutu daemon

Administração e operação

Administração e operação

A configuração, o processamento em segundo plano e o controlo permanecem centralizados no Qisutu.

  • O segredo do cliente é guardado de forma encriptada e nunca mais é apresentado.
  • GUID do inquilino ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
  • ID do cliente do registo da aplicação Microsoft Entra.
  • Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
  • Selecione vários grupos diretamente através das caixas de seleção. São atribuídos apenas na primeira criação do agente.
  • Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
  • Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Segurança e controlo

Segurança e controlo

As credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.

  • Já existe um segredo guardado. Deixe o campo vazio para o manter inalterado.
  • Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
  • Os âmbitos delegados necessários para Calendário, Teams e SharePoint são completados ao guardar e pedidos em cada início de sessão Entra.
  • Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
  • Este endereço apenas ignora o redirecionamento automático para o Entra. Não funciona quando o início de sessão local dos agentes está desativado.

Âmbito e limites

Âmbito e limites

O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.

  • Instalação através de Administração → AddOns
  • Módulo ZIP independente, sem alterações nos ficheiros do núcleo do Qisutu
  • 11 idiomas de interface totalmente suportados
  • AGPL-3.0-or-later

Questões sobre este AddOn?

Ajudamos na seleção, configuração e utilização em produção.