Volitelné omezení na definovanou skupinu Entra
Doplněk Qisutu
Entra ID – Zákazničtí uživatelé
Zákazničtí uživatelé se přihlašují do zákaznického portálu přes Entra ID a mohou být automaticky importováni a aktualizováni.
Přehled modulu
Entra ID – Zákazničtí uživatelé
Nejdůležitější oblasti použití a funkce na jednom místě.
Individuální a hromadné přiřazení importovaných uživatelů k zákazníkům Qisutu
Bez právě jednoho aktivního přiřazení zákazníka není přístup k portálu
Nakonfigurujte přihlášení OIDC, automatické vytváření kontaktních osob, přiřazení zákazníků a synchronizaci s Microsoft Graph.
Tato adresa se generuje z typu HTTP, názvu FQDN a webové cesty v nastavení systému. Microsoft Entra ID vyžaduje HTTPS.
Nově importované kontaktní osoby zpočátku nemají přiřazeného zákazníka. Přihlášení k zákaznickému portálu je povoleno až po přiřazení právě jednoho aktivního zákazníka.
Na jednu stránku se načte nejvýše 50 kontaktních osob. Přiřazení zákazníků lze společně uložit pro jednu nebo více vybraných kontaktních osob.
Funkce podrobně
Funkce podrobně
Následující funkce jsou součástí samostatného modulu Qisutu.
- Zaregistrujte tuto úplnou adresu přesně v uvedené podobě jako webový identifikátor URI přesměrování.
- Tento identifikátor URI patří k přihlášení kontaktních osob. Identifikátor URI přesměrování OAuth2 poštovní schránky Microsoft 365 je jiný koncový bod a nesmí se zde použít. Pro kontaktní osoby doporučujeme samostatnou registraci aplikace.
- Výchozí: openid profile email. Modul přidá požadované rozsahy, když je povolena kontrola přihlašovací skupiny.
- Nově importované kontaktní osoby zpočátku nemají přiřazeného zákazníka. Přihlášení k zákaznickému portálu je povoleno až po přiřazení právě jednoho aktivního zákazníka.
- Volitelné. Přihlásit se mohou pouze přímí nebo tranzitivní členové této skupiny Entra.
- Volitelné. Bez ID skupiny se načtou všichni uživatelé tenanta.
- Na jednu stránku se načte nejvýše 50 kontaktních osob. Přiřazení zákazníků lze společně uložit pro jednu nebo více vybraných kontaktních osob.
- Synchronizaci provádí démon Qisutu; samostatná úloha cron není nutná.
Jak modul pracuje
Jak modul pracuje
Typický postup je přímo začleněn do každodenní práce v Qisutu.
- 01
Volitelné omezení na definovanou skupinu Entra
- 02
Individuální a hromadné přiřazení importovaných uživatelů k zákazníkům Qisutu
- 03
Bez právě jednoho aktivního přiřazení zákazníka není přístup k portálu
- 04
Zaregistrujte tuto úplnou adresu přesně v uvedené podobě jako webový identifikátor URI přesměrování.
- 05
Tento identifikátor URI patří k přihlášení kontaktních osob. Identifikátor URI přesměrování OAuth2 poštovní schránky Microsoft 365 je jiný koncový bod a nesmí se zde použít. Pro kontaktní osoby doporučujeme samostatnou registraci aplikace.
- 06
Výchozí: openid profile email. Modul přidá požadované rozsahy, když je povolena kontrola přihlašovací skupiny.
Požadavky
Požadavky
Pro nasazení jsou důležité následující technické a organizační předpoklady.
- Qisutu 1.0.1+
- HTTPS
- Registrace aplikace Microsoft Entra
- Tajný klíč klienta
- OpenSSL
- Qisutu daemon
Správa a provoz
Správa a provoz
Konfigurace, zpracování na pozadí a kontrola zůstávají soustředěny v Qisutu.
- Tajný klíč klienta se ukládá šifrovaně a už se nikdy nezobrazí.
- GUID tenanta nebo doména, například firma.onmicrosoft.com; hodnoty common, organizations a consumers nejsou povolené.
- ID klienta registrace aplikace Microsoft Entra.
- Generuje se z tenanta. Z bezpečnostních důvodů je povolený pouze koncový bod Microsoft náležející tomuto tenantovi.
- Volitelné. Přihlásit se mohou pouze přímí nebo tranzitivní členové této skupiny Entra.
- Volitelné. Bez ID skupiny se načtou všichni uživatelé tenanta.
- Na jednu stránku se načte nejvýše 50 kontaktních osob. Přiřazení zákazníků lze společně uložit pro jednu nebo více vybraných kontaktních osob.
- Synchronizaci provádí démon Qisutu; samostatná úloha cron není nutná.
Zabezpečení a kontrola
Zabezpečení a kontrola
Přístupové údaje, oprávnění a automatizovaná rozhodnutí jsou zpracovávány bezpečně a transparentně.
- Tajný klíč je již uložený. Ponechte pole prázdné, chcete-li jej zachovat beze změny.
- Generuje se z tenanta. Z bezpečnostních důvodů je povolený pouze koncový bod Microsoft náležející tomuto tenantovi.
- Nově importované kontaktní osoby zpočátku nemají přiřazeného zákazníka. Přihlášení k zákaznickému portálu je povoleno až po přiřazení právě jednoho aktivního zákazníka.
- Tento identifikátor URI patří k přihlášení kontaktních osob. Identifikátor URI přesměrování OAuth2 poštovní schránky Microsoft 365 je jiný koncový bod a nesmí se zde použít. Pro kontaktní osoby doporučujeme samostatnou registraci aplikace.
Rozsah a vymezení
Rozsah a vymezení
Modul cíleně rozšiřuje Qisutu a zůstává oddělen od jeho jádra.
- Instalace přes Administrace → Doplňky
- Samostatný modul ZIP beze změn souborů jádra Qisutu
- 11 plně podporovaných jazyků rozhraní
- AGPL-3.0-or-later
Máte otázky k tomuto doplňku?