Restriction facultative à un groupe Entra défini
AddOn Qisutu
Entra ID – Utilisateurs clients
Les utilisateurs clients se connectent au portail via Entra ID et peuvent être importés et mis à jour automatiquement.
Vue d’ensemble du module
Entra ID – Utilisateurs clients
Les principaux cas d’usage et fonctionnalités en un coup d’œil.
Affectation individuelle ou groupée des utilisateurs importés aux clients Qisutu
Pas d’accès au portail sans une seule affectation client active
Configurez la connexion OIDC, la création automatique des contacts, l’affectation aux clients et la synchronisation Microsoft Graph.
Cette adresse est générée à partir du type HTTP, du FQDN et du chemin Web définis dans les paramètres système. Microsoft Entra ID exige HTTPS.
Les contacts nouvellement importés n’ont initialement aucune affectation client. La connexion au portail client n’est autorisée qu’après l’affectation d’exactement un client actif.
Au maximum 50 contacts sont chargés par page. Les affectations client peuvent être enregistrées simultanément pour un ou plusieurs contacts sélectionnés.
Fonctions en détail
Fonctions en détail
Les fonctions suivantes font partie de ce module Qisutu indépendant.
- Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.
- Cette URI appartient à la connexion des contacts. L’URI de redirection OAuth2 d’une boîte aux lettres Microsoft 365 est un autre point de terminaison et ne doit pas être utilisée ici. Une inscription d’application distincte pour les contacts est recommandée.
- Par défaut : openid profile email. Le module ajoute les étendues requises lorsque le contrôle du groupe de connexion est activé.
- Les contacts nouvellement importés n’ont initialement aucune affectation client. La connexion au portail client n’est autorisée qu’après l’affectation d’exactement un client actif.
- Facultatif. Seuls les membres directs ou transitifs de ce groupe Entra peuvent se connecter.
- Facultatif. Sans ID de groupe, tous les utilisateurs du locataire sont lus.
- Au maximum 50 contacts sont chargés par page. Les affectations client peuvent être enregistrées simultanément pour un ou plusieurs contacts sélectionnés.
- La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.
Fonctionnement du module
Fonctionnement du module
Le déroulement habituel s’intègre directement au travail quotidien dans Qisutu.
- 01
Restriction facultative à un groupe Entra défini
- 02
Affectation individuelle ou groupée des utilisateurs importés aux clients Qisutu
- 03
Pas d’accès au portail sans une seule affectation client active
- 04
Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.
- 05
Cette URI appartient à la connexion des contacts. L’URI de redirection OAuth2 d’une boîte aux lettres Microsoft 365 est un autre point de terminaison et ne doit pas être utilisée ici. Une inscription d’application distincte pour les contacts est recommandée.
- 06
Par défaut : openid profile email. Le module ajoute les étendues requises lorsque le contrôle du groupe de connexion est activé.
Prérequis
Prérequis
Ces prérequis techniques et organisationnels sont importants pour le déploiement.
- Qisutu 1.0.1+
- HTTPS
- Inscription d’application Microsoft Entra
- Secret client
- OpenSSL
- Qisutu daemon
Administration et exploitation
Administration et exploitation
La configuration, les traitements en arrière-plan et le contrôle restent centralisés dans Qisutu.
- Le secret client est enregistré sous forme chiffrée et ne sera plus jamais affiché.
- GUID du locataire ou domaine tel que entreprise.onmicrosoft.com ; common, organizations et consumers ne sont pas autorisés.
- ID client de l’inscription d’application Microsoft Entra.
- Générée à partir du locataire. Pour des raisons de sécurité, seul le point de terminaison Microsoft correspondant à ce locataire est accepté.
- Facultatif. Seuls les membres directs ou transitifs de ce groupe Entra peuvent se connecter.
- Facultatif. Sans ID de groupe, tous les utilisateurs du locataire sont lus.
- Au maximum 50 contacts sont chargés par page. Les affectations client peuvent être enregistrées simultanément pour un ou plusieurs contacts sélectionnés.
- La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.
Sécurité et contrôle
Sécurité et contrôle
Les identifiants, les autorisations et les décisions automatisées sont gérés de manière sûre et transparente.
- Un secret est déjà enregistré. Laissez ce champ vide pour le conserver sans modification.
- Générée à partir du locataire. Pour des raisons de sécurité, seul le point de terminaison Microsoft correspondant à ce locataire est accepté.
- Les contacts nouvellement importés n’ont initialement aucune affectation client. La connexion au portail client n’est autorisée qu’après l’affectation d’exactement un client actif.
- Cette URI appartient à la connexion des contacts. L’URI de redirection OAuth2 d’une boîte aux lettres Microsoft 365 est un autre point de terminaison et ne doit pas être utilisée ici. Une inscription d’application distincte pour les contacts est recommandée.
Périmètre et limites
Périmètre et limites
Le module étend Qisutu de manière ciblée tout en restant séparé du cœur.
- Installation via Administration → AddOns
- Module ZIP indépendant sans modification des fichiers du cœur Qisutu
- 11 langues d’interface entièrement prises en charge
- AGPL-3.0-or-later
Des questions sur cet AddOn ?