Volver a todos los AddOnsEntra ID – Usuarios de clientes

AddOn de Qisutu

Entra ID – Usuarios de clientes

Los usuarios de clientes acceden al portal mediante Entra ID y pueden importarse y actualizarse automáticamente.

Versión1.0.1
CompatibilidadQisutu 1.0.1 o posterior
Idiomas11
LicenciaAGPL-3.0-or-later

Resumen del módulo

Entra ID – Usuarios de clientes

Los principales ámbitos de uso y funciones de un vistazo.

01

Restricción opcional a un grupo Entra definido

02

Asignación individual y masiva de usuarios importados a clientes de Qisutu

03

No hay acceso al portal sin exactamente una asignación de cliente activa

04

Configure el inicio de sesión OIDC, la creación automática de contactos, la asignación de clientes y la sincronización con Microsoft Graph.

05

Esta dirección se genera a partir del tipo HTTP, el FQDN y la ruta web de la configuración del sistema. Microsoft Entra ID requiere HTTPS.

06

Los contactos recién importados no tienen inicialmente ninguna asignación de cliente. El inicio de sesión en el portal de clientes solo se permite después de asignar exactamente un cliente activo.

07

Se cargan como máximo 50 contactos por página. Las asignaciones de clientes pueden guardarse conjuntamente para uno o varios contactos seleccionados.

Funciones en detalle

Funciones en detalle

Las siguientes funciones forman parte de este módulo independiente de Qisutu.

  • Registre esta dirección completa exactamente como se muestra como URI de redirección web.
  • Este URI pertenece al inicio de sesión de contactos. El URI de redirección OAuth2 de un buzón de Microsoft 365 es un punto de conexión diferente y no debe utilizarse aquí. Se recomienda un registro de aplicación independiente para los contactos.
  • Valor predeterminado: openid profile email. El módulo añade los ámbitos necesarios cuando está activada la comprobación del grupo de inicio de sesión.
  • Los contactos recién importados no tienen inicialmente ninguna asignación de cliente. El inicio de sesión en el portal de clientes solo se permite después de asignar exactamente un cliente activo.
  • Opcional. Solo pueden iniciar sesión los miembros directos o transitivos de este grupo de Entra.
  • Opcional. Sin un ID de grupo se leen todos los usuarios del inquilino.
  • Se cargan como máximo 50 contactos por página. Las asignaciones de clientes pueden guardarse conjuntamente para uno o varios contactos seleccionados.
  • El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.

Cómo trabaja el módulo

Cómo trabaja el módulo

El flujo habitual se integra directamente en el trabajo diario de Qisutu.

  1. 01

    Restricción opcional a un grupo Entra definido

  2. 02

    Asignación individual y masiva de usuarios importados a clientes de Qisutu

  3. 03

    No hay acceso al portal sin exactamente una asignación de cliente activa

  4. 04

    Registre esta dirección completa exactamente como se muestra como URI de redirección web.

  5. 05

    Este URI pertenece al inicio de sesión de contactos. El URI de redirección OAuth2 de un buzón de Microsoft 365 es un punto de conexión diferente y no debe utilizarse aquí. Se recomienda un registro de aplicación independiente para los contactos.

  6. 06

    Valor predeterminado: openid profile email. El módulo añade los ámbitos necesarios cuando está activada la comprobación del grupo de inicio de sesión.

Requisitos

Requisitos

Estos requisitos técnicos y organizativos son relevantes para la puesta en marcha.

  • Qisutu 1.0.1+
  • HTTPS
  • Registro de aplicación de Microsoft Entra
  • Secreto de cliente
  • OpenSSL
  • Qisutu daemon

Administración y funcionamiento

Administración y funcionamiento

La configuración, el procesamiento en segundo plano y el control permanecen centralizados en Qisutu.

  • El secreto de cliente se guarda cifrado y no vuelve a mostrarse.
  • GUID del inquilino o un dominio como empresa.onmicrosoft.com; common, organizations y consumers no están permitidos.
  • ID de cliente del registro de la aplicación Microsoft Entra.
  • Se genera a partir del inquilino. Por motivos de seguridad, solo se admite el punto de conexión de Microsoft perteneciente a este inquilino.
  • Opcional. Solo pueden iniciar sesión los miembros directos o transitivos de este grupo de Entra.
  • Opcional. Sin un ID de grupo se leen todos los usuarios del inquilino.
  • Se cargan como máximo 50 contactos por página. Las asignaciones de clientes pueden guardarse conjuntamente para uno o varios contactos seleccionados.
  • El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.

Seguridad y control

Seguridad y control

Las credenciales, los permisos y las decisiones automatizadas se gestionan de forma segura y transparente.

  • Ya hay un secreto guardado. Deje el campo vacío para conservarlo sin cambios.
  • Se genera a partir del inquilino. Por motivos de seguridad, solo se admite el punto de conexión de Microsoft perteneciente a este inquilino.
  • Los contactos recién importados no tienen inicialmente ninguna asignación de cliente. El inicio de sesión en el portal de clientes solo se permite después de asignar exactamente un cliente activo.
  • Este URI pertenece al inicio de sesión de contactos. El URI de redirección OAuth2 de un buzón de Microsoft 365 es un punto de conexión diferente y no debe utilizarse aquí. Se recomienda un registro de aplicación independiente para los contactos.

Alcance y delimitación

Alcance y delimitación

El módulo amplía Qisutu de forma específica y permanece separado del núcleo.

  • Instalación mediante Administración → AddOns
  • Módulo ZIP independiente sin modificar archivos del núcleo de Qisutu
  • 11 idiomas de interfaz totalmente compatibles
  • AGPL-3.0-or-later

¿Preguntas sobre este AddOn?

Le ayudamos con la selección, la configuración y el uso productivo.