Retour à tous les AddOnsEntra ID – Utilisateurs clients

AddOn Qisutu

Entra ID – Utilisateurs clients

Les utilisateurs clients se connectent au portail via Entra ID et peuvent être importés et mis à jour automatiquement.

Version1.0.1
CompatibilitéQisutu 1.0.1 ou version ultérieure
Langues11
LicenceAGPL-3.0-or-later

Vue d’ensemble du module

Entra ID – Utilisateurs clients

Les principaux cas d’usage et fonctionnalités en un coup d’œil.

01

Restriction facultative à un groupe Entra défini

02

Affectation individuelle ou groupée des utilisateurs importés aux clients Qisutu

03

Pas d’accès au portail sans une seule affectation client active

04

Configurez la connexion OIDC, la création automatique des contacts, l’affectation aux clients et la synchronisation Microsoft Graph.

05

Cette adresse est générée à partir du type HTTP, du FQDN et du chemin Web définis dans les paramètres système. Microsoft Entra ID exige HTTPS.

06

Les contacts nouvellement importés n’ont initialement aucune affectation client. La connexion au portail client n’est autorisée qu’après l’affectation d’exactement un client actif.

07

Au maximum 50 contacts sont chargés par page. Les affectations client peuvent être enregistrées simultanément pour un ou plusieurs contacts sélectionnés.

Fonctions en détail

Fonctions en détail

Les fonctions suivantes font partie de ce module Qisutu indépendant.

  • Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.
  • Cette URI appartient à la connexion des contacts. L’URI de redirection OAuth2 d’une boîte aux lettres Microsoft 365 est un autre point de terminaison et ne doit pas être utilisée ici. Une inscription d’application distincte pour les contacts est recommandée.
  • Par défaut : openid profile email. Le module ajoute les étendues requises lorsque le contrôle du groupe de connexion est activé.
  • Les contacts nouvellement importés n’ont initialement aucune affectation client. La connexion au portail client n’est autorisée qu’après l’affectation d’exactement un client actif.
  • Facultatif. Seuls les membres directs ou transitifs de ce groupe Entra peuvent se connecter.
  • Facultatif. Sans ID de groupe, tous les utilisateurs du locataire sont lus.
  • Au maximum 50 contacts sont chargés par page. Les affectations client peuvent être enregistrées simultanément pour un ou plusieurs contacts sélectionnés.
  • La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.

Fonctionnement du module

Fonctionnement du module

Le déroulement habituel s’intègre directement au travail quotidien dans Qisutu.

  1. 01

    Restriction facultative à un groupe Entra défini

  2. 02

    Affectation individuelle ou groupée des utilisateurs importés aux clients Qisutu

  3. 03

    Pas d’accès au portail sans une seule affectation client active

  4. 04

    Enregistrez cette adresse complète exactement telle qu’elle apparaît comme URI de redirection Web.

  5. 05

    Cette URI appartient à la connexion des contacts. L’URI de redirection OAuth2 d’une boîte aux lettres Microsoft 365 est un autre point de terminaison et ne doit pas être utilisée ici. Une inscription d’application distincte pour les contacts est recommandée.

  6. 06

    Par défaut : openid profile email. Le module ajoute les étendues requises lorsque le contrôle du groupe de connexion est activé.

Prérequis

Prérequis

Ces prérequis techniques et organisationnels sont importants pour le déploiement.

  • Qisutu 1.0.1+
  • HTTPS
  • Inscription d’application Microsoft Entra
  • Secret client
  • OpenSSL
  • Qisutu daemon

Administration et exploitation

Administration et exploitation

La configuration, les traitements en arrière-plan et le contrôle restent centralisés dans Qisutu.

  • Le secret client est enregistré sous forme chiffrée et ne sera plus jamais affiché.
  • GUID du locataire ou domaine tel que entreprise.onmicrosoft.com ; common, organizations et consumers ne sont pas autorisés.
  • ID client de l’inscription d’application Microsoft Entra.
  • Générée à partir du locataire. Pour des raisons de sécurité, seul le point de terminaison Microsoft correspondant à ce locataire est accepté.
  • Facultatif. Seuls les membres directs ou transitifs de ce groupe Entra peuvent se connecter.
  • Facultatif. Sans ID de groupe, tous les utilisateurs du locataire sont lus.
  • Au maximum 50 contacts sont chargés par page. Les affectations client peuvent être enregistrées simultanément pour un ou plusieurs contacts sélectionnés.
  • La synchronisation est exécutée par le démon Qisutu ; aucune tâche cron distincte n’est nécessaire.

Sécurité et contrôle

Sécurité et contrôle

Les identifiants, les autorisations et les décisions automatisées sont gérés de manière sûre et transparente.

  • Un secret est déjà enregistré. Laissez ce champ vide pour le conserver sans modification.
  • Générée à partir du locataire. Pour des raisons de sécurité, seul le point de terminaison Microsoft correspondant à ce locataire est accepté.
  • Les contacts nouvellement importés n’ont initialement aucune affectation client. La connexion au portail client n’est autorisée qu’après l’affectation d’exactement un client actif.
  • Cette URI appartient à la connexion des contacts. L’URI de redirection OAuth2 d’une boîte aux lettres Microsoft 365 est un autre point de terminaison et ne doit pas être utilisée ici. Une inscription d’application distincte pour les contacts est recommandée.

Périmètre et limites

Périmètre et limites

Le module étend Qisutu de manière ciblée tout en restant séparé du cœur.

  • Installation via Administration → AddOns
  • Module ZIP indépendant sans modification des fichiers du cœur Qisutu
  • 11 langues d’interface entièrement prises en charge
  • AGPL-3.0-or-later

Des questions sur cet AddOn ?

Nous vous aidons pour le choix, la configuration et l’exploitation.