Restricción opcional a un grupo Entra definido
AddOn de Qisutu
Entra ID – Usuarios de clientes
Los usuarios de clientes acceden al portal mediante Entra ID y pueden importarse y actualizarse automáticamente.
Resumen del módulo
Entra ID – Usuarios de clientes
Los principales ámbitos de uso y funciones de un vistazo.
Asignación individual y masiva de usuarios importados a clientes de Qisutu
No hay acceso al portal sin exactamente una asignación de cliente activa
Configure el inicio de sesión OIDC, la creación automática de contactos, la asignación de clientes y la sincronización con Microsoft Graph.
Esta dirección se genera a partir del tipo HTTP, el FQDN y la ruta web de la configuración del sistema. Microsoft Entra ID requiere HTTPS.
Los contactos recién importados no tienen inicialmente ninguna asignación de cliente. El inicio de sesión en el portal de clientes solo se permite después de asignar exactamente un cliente activo.
Se cargan como máximo 50 contactos por página. Las asignaciones de clientes pueden guardarse conjuntamente para uno o varios contactos seleccionados.
Funciones en detalle
Funciones en detalle
Las siguientes funciones forman parte de este módulo independiente de Qisutu.
- Registre esta dirección completa exactamente como se muestra como URI de redirección web.
- Este URI pertenece al inicio de sesión de contactos. El URI de redirección OAuth2 de un buzón de Microsoft 365 es un punto de conexión diferente y no debe utilizarse aquí. Se recomienda un registro de aplicación independiente para los contactos.
- Valor predeterminado: openid profile email. El módulo añade los ámbitos necesarios cuando está activada la comprobación del grupo de inicio de sesión.
- Los contactos recién importados no tienen inicialmente ninguna asignación de cliente. El inicio de sesión en el portal de clientes solo se permite después de asignar exactamente un cliente activo.
- Opcional. Solo pueden iniciar sesión los miembros directos o transitivos de este grupo de Entra.
- Opcional. Sin un ID de grupo se leen todos los usuarios del inquilino.
- Se cargan como máximo 50 contactos por página. Las asignaciones de clientes pueden guardarse conjuntamente para uno o varios contactos seleccionados.
- El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.
Cómo trabaja el módulo
Cómo trabaja el módulo
El flujo habitual se integra directamente en el trabajo diario de Qisutu.
- 01
Restricción opcional a un grupo Entra definido
- 02
Asignación individual y masiva de usuarios importados a clientes de Qisutu
- 03
No hay acceso al portal sin exactamente una asignación de cliente activa
- 04
Registre esta dirección completa exactamente como se muestra como URI de redirección web.
- 05
Este URI pertenece al inicio de sesión de contactos. El URI de redirección OAuth2 de un buzón de Microsoft 365 es un punto de conexión diferente y no debe utilizarse aquí. Se recomienda un registro de aplicación independiente para los contactos.
- 06
Valor predeterminado: openid profile email. El módulo añade los ámbitos necesarios cuando está activada la comprobación del grupo de inicio de sesión.
Requisitos
Requisitos
Estos requisitos técnicos y organizativos son relevantes para la puesta en marcha.
- Qisutu 1.0.1+
- HTTPS
- Registro de aplicación de Microsoft Entra
- Secreto de cliente
- OpenSSL
- Qisutu daemon
Administración y funcionamiento
Administración y funcionamiento
La configuración, el procesamiento en segundo plano y el control permanecen centralizados en Qisutu.
- El secreto de cliente se guarda cifrado y no vuelve a mostrarse.
- GUID del inquilino o un dominio como empresa.onmicrosoft.com; common, organizations y consumers no están permitidos.
- ID de cliente del registro de la aplicación Microsoft Entra.
- Se genera a partir del inquilino. Por motivos de seguridad, solo se admite el punto de conexión de Microsoft perteneciente a este inquilino.
- Opcional. Solo pueden iniciar sesión los miembros directos o transitivos de este grupo de Entra.
- Opcional. Sin un ID de grupo se leen todos los usuarios del inquilino.
- Se cargan como máximo 50 contactos por página. Las asignaciones de clientes pueden guardarse conjuntamente para uno o varios contactos seleccionados.
- El demonio de Qisutu ejecuta la sincronización; no se necesita una tarea cron independiente.
Seguridad y control
Seguridad y control
Las credenciales, los permisos y las decisiones automatizadas se gestionan de forma segura y transparente.
- Ya hay un secreto guardado. Deje el campo vacío para conservarlo sin cambios.
- Se genera a partir del inquilino. Por motivos de seguridad, solo se admite el punto de conexión de Microsoft perteneciente a este inquilino.
- Los contactos recién importados no tienen inicialmente ninguna asignación de cliente. El inicio de sesión en el portal de clientes solo se permite después de asignar exactamente un cliente activo.
- Este URI pertenece al inicio de sesión de contactos. El URI de redirección OAuth2 de un buzón de Microsoft 365 es un punto de conexión diferente y no debe utilizarse aquí. Se recomienda un registro de aplicación independiente para los contactos.
Alcance y delimitación
Alcance y delimitación
El módulo amplía Qisutu de forma específica y permanece separado del núcleo.
- Instalación mediante Administración → AddOns
- Módulo ZIP independiente sin modificar archivos del núcleo de Qisutu
- 11 idiomas de interfaz totalmente compatibles
- AGPL-3.0-or-later
¿Preguntas sobre este AddOn?