OIDC com validação de state, nonce, PKCE e assinatura RS256
AddOn Qisutu
Entra ID – Agentes
Início de sessão seguro de agentes através do Microsoft Entra ID com criação e atualização automáticas de contas Qisutu.
Visão geral do módulo
Entra ID – Agentes
As principais áreas de utilização e funcionalidades numa só visão.
Importação opcional de agentes e sincronização agendada através do Microsoft Graph
Armazenamento encriptado e renovação de tokens pessoais do Microsoft 365
Configure o início de sessão OIDC, a criação automática de agentes e a sincronização com o Microsoft Graph.
Estes endereços são gerados a partir do tipo HTTP, do FQDN e do caminho Web definidos nas configurações do sistema. O Microsoft Entra ID exige que o tipo HTTP seja HTTPS.
O segredo do cliente é guardado de forma encriptada e nunca mais é apresentado.
A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
Funcionalidades em detalhe
Funcionalidades em detalhe
As funcionalidades seguintes fazem parte deste módulo independente do Qisutu.
- Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
- Este único URI é utilizado para o início de sessão dos agentes e para as permissões delegadas do Microsoft 365. O módulo Microsoft 365 não necessita de um segundo registo de aplicação nem de outro URI de redirecionamento.
- Os âmbitos delegados necessários para Calendário, Teams e SharePoint são completados ao guardar e pedidos em cada início de sessão Entra.
- Selecione vários grupos diretamente através das caixas de seleção. São atribuídos apenas na primeira criação do agente.
- Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
- Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
- Estas ações utilizam exclusivamente a configuração já guardada.
- A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
- Este endereço apenas ignora o redirecionamento automático para o Entra. Não funciona quando o início de sessão local dos agentes está desativado.
Como funciona o módulo
Como funciona o módulo
O fluxo habitual está integrado diretamente no trabalho diário no Qisutu.
- 01
OIDC com validação de state, nonce, PKCE e assinatura RS256
- 02
Importação opcional de agentes e sincronização agendada através do Microsoft Graph
- 03
Armazenamento encriptado e renovação de tokens pessoais do Microsoft 365
- 04
Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
- 05
Este único URI é utilizado para o início de sessão dos agentes e para as permissões delegadas do Microsoft 365. O módulo Microsoft 365 não necessita de um segundo registo de aplicação nem de outro URI de redirecionamento.
- 06
Os âmbitos delegados necessários para Calendário, Teams e SharePoint são completados ao guardar e pedidos em cada início de sessão Entra.
Requisitos
Requisitos
Estes requisitos técnicos e organizacionais são relevantes para a implementação.
- Qisutu 1.0.1+
- HTTPS
- Registo de aplicação do Microsoft Entra
- Segredo do cliente
- OpenSSL
- Qisutu daemon
Administração e operação
Administração e operação
A configuração, o processamento em segundo plano e o controlo permanecem centralizados no Qisutu.
- O segredo do cliente é guardado de forma encriptada e nunca mais é apresentado.
- GUID do inquilino ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
- ID do cliente do registo da aplicação Microsoft Entra.
- Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
- Selecione vários grupos diretamente através das caixas de seleção. São atribuídos apenas na primeira criação do agente.
- Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
- Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
- A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
Segurança e controlo
Segurança e controlo
As credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.
- Já existe um segredo guardado. Deixe o campo vazio para o manter inalterado.
- Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
- Os âmbitos delegados necessários para Calendário, Teams e SharePoint são completados ao guardar e pedidos em cada início de sessão Entra.
- Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
- Este endereço apenas ignora o redirecionamento automático para o Entra. Não funciona quando o início de sessão local dos agentes está desativado.
Âmbito e limites
Âmbito e limites
O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.
- Instalação através de Administração → AddOns
- Módulo ZIP independente, sem alterações nos ficheiros do núcleo do Qisutu
- 11 idiomas de interface totalmente suportados
- AGPL-3.0-or-later
Questões sobre este AddOn?