Tüm eklentilere dönEntra ID – Temsilciler

Qisutu Eklentisi

Entra ID – Temsilciler

Microsoft Entra ID üzerinden güvenli temsilci oturumu ve Qisutu hesaplarının otomatik oluşturulup güncellenmesi.

Sürüm1.0.1
UyumlulukQisutu 1.0.1 veya daha yeni
Diller11
LisansAGPL-3.0-or-later

Modüle genel bakış

Entra ID – Temsilciler

Başlıca kullanım alanları ve işlevler tek bakışta.

01

state, nonce, PKCE ve RS256 imza doğrulamalı OIDC

02

İsteğe bağlı temsilci aktarımı ve Microsoft Graph üzerinden zamanlanmış eşitleme

03

Kişisel Microsoft 365 belirteçlerinin şifreli saklanması ve yenilenmesi

04

OIDC oturumunu, otomatik temsilci oluşturmayı ve Microsoft Graph eşitlemesini yapılandırın.

05

Bu adresler sistem ayarlarındaki HTTP türü, FQDN ve Web yolundan oluşturulur. Microsoft Entra ID için HTTP türünün HTTPS olması gerekir.

06

İstemci gizli anahtarı şifreli olarak saklanır ve bir daha görüntülenmez.

07

Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.

Ayrıntılı işlevler

Ayrıntılı işlevler

Aşağıdaki işlevler bu bağımsız Qisutu modülünün parçasıdır.

  • Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.
  • Bu tek URI, temsilci oturumu ve temsilci Microsoft 365 izinleri için kullanılır. Microsoft 365 modülü ikinci bir uygulama kaydına veya ek yönlendirme URI'sine ihtiyaç duymaz.
  • Takvim, Teams ve SharePoint için gereken temsilci kapsamları kaydederken tamamlanır ve her Entra oturumunda istenir.
  • Onay kutularıyla birden fazla grubu doğrudan seçin. Bunlar yalnızca temsilci ilk kez oluşturulurken atanır.
  • İsteğe bağlı. Yalnızca bu Entra grubunun doğrudan veya geçişli üyeleri oturum açabilir.
  • İsteğe bağlı. Grup kimliği olmadan kiracıdaki tüm kullanıcılar okunur.
  • Bu işlemler yalnızca önceden kaydedilmiş yapılandırmayı kullanır.
  • Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.
  • Bu adres yalnızca otomatik Entra yönlendirmesini atlar. Yerel temsilci oturumu devre dışıysa çalışmaz.

Modül nasıl çalışır

Modül nasıl çalışır

Tipik iş akışı Qisutu’daki günlük çalışmaya doğrudan entegre edilmiştir.

  1. 01

    state, nonce, PKCE ve RS256 imza doğrulamalı OIDC

  2. 02

    İsteğe bağlı temsilci aktarımı ve Microsoft Graph üzerinden zamanlanmış eşitleme

  3. 03

    Kişisel Microsoft 365 belirteçlerinin şifreli saklanması ve yenilenmesi

  4. 04

    Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.

  5. 05

    Bu tek URI, temsilci oturumu ve temsilci Microsoft 365 izinleri için kullanılır. Microsoft 365 modülü ikinci bir uygulama kaydına veya ek yönlendirme URI'sine ihtiyaç duymaz.

  6. 06

    Takvim, Teams ve SharePoint için gereken temsilci kapsamları kaydederken tamamlanır ve her Entra oturumunda istenir.

Gereksinimler

Gereksinimler

Kullanım için aşağıdaki teknik ve kurumsal gereksinimler önemlidir.

  • Qisutu 1.0.1+
  • HTTPS
  • Microsoft Entra uygulama kaydı
  • İstemci sırrı
  • OpenSSL
  • Qisutu daemon

Yönetim ve işletim

Yönetim ve işletim

Yapılandırma, arka plan işlemleri ve kontrol Qisutu içinde merkezî olarak kalır.

  • İstemci gizli anahtarı şifreli olarak saklanır ve bir daha görüntülenmez.
  • Kiracı GUID'si veya sirket.onmicrosoft.com gibi bir etki alanı; common, organizations ve consumers değerlerine izin verilmez.
  • Microsoft Entra uygulama kaydının istemci kimliği.
  • Kiracıdan oluşturulur. Güvenlik nedeniyle yalnızca bu kiracıya ait Microsoft uç noktasına izin verilir.
  • Onay kutularıyla birden fazla grubu doğrudan seçin. Bunlar yalnızca temsilci ilk kez oluşturulurken atanır.
  • İsteğe bağlı. Yalnızca bu Entra grubunun doğrudan veya geçişli üyeleri oturum açabilir.
  • İsteğe bağlı. Grup kimliği olmadan kiracıdaki tüm kullanıcılar okunur.
  • Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.

Güvenlik ve kontrol

Güvenlik ve kontrol

Erişim bilgileri, izinler ve otomatik kararlar güvenli ve şeffaf biçimde işlenir.

  • Bir gizli anahtar zaten saklanıyor. Değiştirmeden korumak için alanı boş bırakın.
  • Kiracıdan oluşturulur. Güvenlik nedeniyle yalnızca bu kiracıya ait Microsoft uç noktasına izin verilir.
  • Takvim, Teams ve SharePoint için gereken temsilci kapsamları kaydederken tamamlanır ve her Entra oturumunda istenir.
  • Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.
  • Bu adres yalnızca otomatik Entra yönlendirmesini atlar. Yerel temsilci oturumu devre dışıysa çalışmaz.

Kapsam ve sınırlar

Kapsam ve sınırlar

Modül Qisutu’yu belirli bir amaçla genişletir ve çekirdekten ayrı kalır.

  • Yönetim → Eklentiler üzerinden kurulum
  • Qisutu çekirdek dosyalarını değiştirmeyen bağımsız ZIP modülü
  • Tam desteklenen 11 arayüz dili
  • AGPL-3.0-or-later

Bu eklenti hakkında sorunuz mu var?

Seçim, kurulum ve üretimde kullanım konusunda yardımcı oluyoruz.