Zpět ke všem doplňkůmEntra ID – Zákazničtí uživatelé

Doplněk Qisutu

Entra ID – Zákazničtí uživatelé

Zákazničtí uživatelé se přihlašují do zákaznického portálu přes Entra ID a mohou být automaticky importováni a aktualizováni.

Verze1.0.1
KompatibilitaQisutu 1.0.1 nebo novější
Jazyky11
LicenceAGPL-3.0-or-later

Přehled modulu

Entra ID – Zákazničtí uživatelé

Nejdůležitější oblasti použití a funkce na jednom místě.

01

Volitelné omezení na definovanou skupinu Entra

02

Individuální a hromadné přiřazení importovaných uživatelů k zákazníkům Qisutu

03

Bez právě jednoho aktivního přiřazení zákazníka není přístup k portálu

04

Nakonfigurujte přihlášení OIDC, automatické vytváření kontaktních osob, přiřazení zákazníků a synchronizaci s Microsoft Graph.

05

Tato adresa se generuje z typu HTTP, názvu FQDN a webové cesty v nastavení systému. Microsoft Entra ID vyžaduje HTTPS.

06

Nově importované kontaktní osoby zpočátku nemají přiřazeného zákazníka. Přihlášení k zákaznickému portálu je povoleno až po přiřazení právě jednoho aktivního zákazníka.

07

Na jednu stránku se načte nejvýše 50 kontaktních osob. Přiřazení zákazníků lze společně uložit pro jednu nebo více vybraných kontaktních osob.

Funkce podrobně

Funkce podrobně

Následující funkce jsou součástí samostatného modulu Qisutu.

  • Zaregistrujte tuto úplnou adresu přesně v uvedené podobě jako webový identifikátor URI přesměrování.
  • Tento identifikátor URI patří k přihlášení kontaktních osob. Identifikátor URI přesměrování OAuth2 poštovní schránky Microsoft 365 je jiný koncový bod a nesmí se zde použít. Pro kontaktní osoby doporučujeme samostatnou registraci aplikace.
  • Výchozí: openid profile email. Modul přidá požadované rozsahy, když je povolena kontrola přihlašovací skupiny.
  • Nově importované kontaktní osoby zpočátku nemají přiřazeného zákazníka. Přihlášení k zákaznickému portálu je povoleno až po přiřazení právě jednoho aktivního zákazníka.
  • Volitelné. Přihlásit se mohou pouze přímí nebo tranzitivní členové této skupiny Entra.
  • Volitelné. Bez ID skupiny se načtou všichni uživatelé tenanta.
  • Na jednu stránku se načte nejvýše 50 kontaktních osob. Přiřazení zákazníků lze společně uložit pro jednu nebo více vybraných kontaktních osob.
  • Synchronizaci provádí démon Qisutu; samostatná úloha cron není nutná.

Jak modul pracuje

Jak modul pracuje

Typický postup je přímo začleněn do každodenní práce v Qisutu.

  1. 01

    Volitelné omezení na definovanou skupinu Entra

  2. 02

    Individuální a hromadné přiřazení importovaných uživatelů k zákazníkům Qisutu

  3. 03

    Bez právě jednoho aktivního přiřazení zákazníka není přístup k portálu

  4. 04

    Zaregistrujte tuto úplnou adresu přesně v uvedené podobě jako webový identifikátor URI přesměrování.

  5. 05

    Tento identifikátor URI patří k přihlášení kontaktních osob. Identifikátor URI přesměrování OAuth2 poštovní schránky Microsoft 365 je jiný koncový bod a nesmí se zde použít. Pro kontaktní osoby doporučujeme samostatnou registraci aplikace.

  6. 06

    Výchozí: openid profile email. Modul přidá požadované rozsahy, když je povolena kontrola přihlašovací skupiny.

Požadavky

Požadavky

Pro nasazení jsou důležité následující technické a organizační předpoklady.

  • Qisutu 1.0.1+
  • HTTPS
  • Registrace aplikace Microsoft Entra
  • Tajný klíč klienta
  • OpenSSL
  • Qisutu daemon

Správa a provoz

Správa a provoz

Konfigurace, zpracování na pozadí a kontrola zůstávají soustředěny v Qisutu.

  • Tajný klíč klienta se ukládá šifrovaně a už se nikdy nezobrazí.
  • GUID tenanta nebo doména, například firma.onmicrosoft.com; hodnoty common, organizations a consumers nejsou povolené.
  • ID klienta registrace aplikace Microsoft Entra.
  • Generuje se z tenanta. Z bezpečnostních důvodů je povolený pouze koncový bod Microsoft náležející tomuto tenantovi.
  • Volitelné. Přihlásit se mohou pouze přímí nebo tranzitivní členové této skupiny Entra.
  • Volitelné. Bez ID skupiny se načtou všichni uživatelé tenanta.
  • Na jednu stránku se načte nejvýše 50 kontaktních osob. Přiřazení zákazníků lze společně uložit pro jednu nebo více vybraných kontaktních osob.
  • Synchronizaci provádí démon Qisutu; samostatná úloha cron není nutná.

Zabezpečení a kontrola

Zabezpečení a kontrola

Přístupové údaje, oprávnění a automatizovaná rozhodnutí jsou zpracovávány bezpečně a transparentně.

  • Tajný klíč je již uložený. Ponechte pole prázdné, chcete-li jej zachovat beze změny.
  • Generuje se z tenanta. Z bezpečnostních důvodů je povolený pouze koncový bod Microsoft náležející tomuto tenantovi.
  • Nově importované kontaktní osoby zpočátku nemají přiřazeného zákazníka. Přihlášení k zákaznickému portálu je povoleno až po přiřazení právě jednoho aktivního zákazníka.
  • Tento identifikátor URI patří k přihlášení kontaktních osob. Identifikátor URI přesměrování OAuth2 poštovní schránky Microsoft 365 je jiný koncový bod a nesmí se zde použít. Pro kontaktní osoby doporučujeme samostatnou registraci aplikace.

Rozsah a vymezení

Rozsah a vymezení

Modul cíleně rozšiřuje Qisutu a zůstává oddělen od jeho jádra.

  • Instalace přes Administrace → Doplňky
  • Samostatný modul ZIP beze změn souborů jádra Qisutu
  • 11 plně podporovaných jazyků rozhraní
  • AGPL-3.0-or-later

Máte otázky k tomuto doplňku?

Pomůžeme vám s výběrem, nastavením i produktivním provozem.