Limitazione facoltativa a un gruppo Entra definito
AddOn Qisutu
Entra ID – Utenti cliente
Gli utenti cliente accedono al portale tramite Entra ID e possono essere importati e aggiornati automaticamente.
Panoramica del modulo
Entra ID – Utenti cliente
I principali ambiti di utilizzo e le funzioni più importanti.
Assegnazione singola e massiva degli utenti importati ai clienti Qisutu
Nessun accesso al portale senza una sola assegnazione cliente attiva
Configura l’accesso OIDC, la creazione automatica dei contatti, l’assegnazione ai clienti e la sincronizzazione con Microsoft Graph.
Questo indirizzo viene generato dal tipo HTTP, dal nome FQDN e dal percorso Web presenti nelle impostazioni di sistema. Microsoft Entra ID richiede HTTPS.
I contatti appena importati inizialmente non hanno alcuna assegnazione cliente. L’accesso al portale clienti è consentito soltanto dopo l’assegnazione di esattamente un cliente attivo.
Vengono caricati al massimo 50 contatti per pagina. Le assegnazioni cliente possono essere salvate insieme per uno o più contatti selezionati.
Funzioni in dettaglio
Funzioni in dettaglio
Le seguenti funzioni fanno parte di questo modulo Qisutu indipendente.
- Registra questo indirizzo completo esattamente come visualizzato come URI di reindirizzamento Web.
- Questo URI appartiene all’accesso dei contatti. L’URI di reindirizzamento OAuth2 di una cassetta postale Microsoft 365 è un endpoint diverso e non deve essere utilizzato qui. Si consiglia una registrazione dell’app separata per i contatti.
- Valore predefinito: openid profile email. Il modulo aggiunge gli ambiti necessari quando è attivo il controllo del gruppo di accesso.
- I contatti appena importati inizialmente non hanno alcuna assegnazione cliente. L’accesso al portale clienti è consentito soltanto dopo l’assegnazione di esattamente un cliente attivo.
- Facoltativo. Possono accedere soltanto i membri diretti o transitivi di questo gruppo Entra.
- Facoltativo. Senza un ID gruppo vengono letti tutti gli utenti del tenant.
- Vengono caricati al massimo 50 contatti per pagina. Le assegnazioni cliente possono essere salvate insieme per uno o più contatti selezionati.
- La sincronizzazione viene eseguita dal demone Qisutu; non è necessario un cron job separato.
Come funziona il modulo
Come funziona il modulo
Il flusso tipico è integrato direttamente nel lavoro quotidiano in Qisutu.
- 01
Limitazione facoltativa a un gruppo Entra definito
- 02
Assegnazione singola e massiva degli utenti importati ai clienti Qisutu
- 03
Nessun accesso al portale senza una sola assegnazione cliente attiva
- 04
Registra questo indirizzo completo esattamente come visualizzato come URI di reindirizzamento Web.
- 05
Questo URI appartiene all’accesso dei contatti. L’URI di reindirizzamento OAuth2 di una cassetta postale Microsoft 365 è un endpoint diverso e non deve essere utilizzato qui. Si consiglia una registrazione dell’app separata per i contatti.
- 06
Valore predefinito: openid profile email. Il modulo aggiunge gli ambiti necessari quando è attivo il controllo del gruppo di accesso.
Requisiti
Requisiti
Questi requisiti tecnici e organizzativi sono rilevanti per l’implementazione.
- Qisutu 1.0.1+
- HTTPS
- Registrazione dell’app Microsoft Entra
- Segreto client
- OpenSSL
- Qisutu daemon
Amministrazione e funzionamento
Amministrazione e funzionamento
Configurazione, elaborazione in background e controllo restano centralizzati in Qisutu.
- Il segreto client viene salvato in forma crittografata e non viene mai più visualizzato.
- GUID del tenant o un dominio come azienda.onmicrosoft.com; common, organizations e consumers non sono consentiti.
- ID client della registrazione dell’applicazione Microsoft Entra.
- Viene generato dal tenant. Per motivi di sicurezza è consentito soltanto l’endpoint Microsoft appartenente a questo tenant.
- Facoltativo. Possono accedere soltanto i membri diretti o transitivi di questo gruppo Entra.
- Facoltativo. Senza un ID gruppo vengono letti tutti gli utenti del tenant.
- Vengono caricati al massimo 50 contatti per pagina. Le assegnazioni cliente possono essere salvate insieme per uno o più contatti selezionati.
- La sincronizzazione viene eseguita dal demone Qisutu; non è necessario un cron job separato.
Sicurezza e controllo
Sicurezza e controllo
Credenziali, autorizzazioni e decisioni automatizzate sono gestite in modo sicuro e trasparente.
- È già memorizzato un segreto. Lascia vuoto il campo per mantenerlo invariato.
- Viene generato dal tenant. Per motivi di sicurezza è consentito soltanto l’endpoint Microsoft appartenente a questo tenant.
- I contatti appena importati inizialmente non hanno alcuna assegnazione cliente. L’accesso al portale clienti è consentito soltanto dopo l’assegnazione di esattamente un cliente attivo.
- Questo URI appartiene all’accesso dei contatti. L’URI di reindirizzamento OAuth2 di una cassetta postale Microsoft 365 è un endpoint diverso e non deve essere utilizzato qui. Si consiglia una registrazione dell’app separata per i contatti.
Ambito e limiti
Ambito e limiti
Il modulo estende Qisutu in modo mirato e rimane separato dal nucleo.
- Installazione tramite Amministrazione → AddOn
- Modulo ZIP indipendente senza modifiche ai file del nucleo Qisutu
- 11 lingue dell’interfaccia completamente supportate
- AGPL-3.0-or-later
Domande su questo AddOn?