Torna a tutti gli AddOnEntra ID – Utenti cliente

AddOn Qisutu

Entra ID – Utenti cliente

Gli utenti cliente accedono al portale tramite Entra ID e possono essere importati e aggiornati automaticamente.

Versione1.0.1
CompatibilitàQisutu 1.0.1 o successivo
Lingue11
LicenzaAGPL-3.0-or-later

Panoramica del modulo

Entra ID – Utenti cliente

I principali ambiti di utilizzo e le funzioni più importanti.

01

Limitazione facoltativa a un gruppo Entra definito

02

Assegnazione singola e massiva degli utenti importati ai clienti Qisutu

03

Nessun accesso al portale senza una sola assegnazione cliente attiva

04

Configura l’accesso OIDC, la creazione automatica dei contatti, l’assegnazione ai clienti e la sincronizzazione con Microsoft Graph.

05

Questo indirizzo viene generato dal tipo HTTP, dal nome FQDN e dal percorso Web presenti nelle impostazioni di sistema. Microsoft Entra ID richiede HTTPS.

06

I contatti appena importati inizialmente non hanno alcuna assegnazione cliente. L’accesso al portale clienti è consentito soltanto dopo l’assegnazione di esattamente un cliente attivo.

07

Vengono caricati al massimo 50 contatti per pagina. Le assegnazioni cliente possono essere salvate insieme per uno o più contatti selezionati.

Funzioni in dettaglio

Funzioni in dettaglio

Le seguenti funzioni fanno parte di questo modulo Qisutu indipendente.

  • Registra questo indirizzo completo esattamente come visualizzato come URI di reindirizzamento Web.
  • Questo URI appartiene all’accesso dei contatti. L’URI di reindirizzamento OAuth2 di una cassetta postale Microsoft 365 è un endpoint diverso e non deve essere utilizzato qui. Si consiglia una registrazione dell’app separata per i contatti.
  • Valore predefinito: openid profile email. Il modulo aggiunge gli ambiti necessari quando è attivo il controllo del gruppo di accesso.
  • I contatti appena importati inizialmente non hanno alcuna assegnazione cliente. L’accesso al portale clienti è consentito soltanto dopo l’assegnazione di esattamente un cliente attivo.
  • Facoltativo. Possono accedere soltanto i membri diretti o transitivi di questo gruppo Entra.
  • Facoltativo. Senza un ID gruppo vengono letti tutti gli utenti del tenant.
  • Vengono caricati al massimo 50 contatti per pagina. Le assegnazioni cliente possono essere salvate insieme per uno o più contatti selezionati.
  • La sincronizzazione viene eseguita dal demone Qisutu; non è necessario un cron job separato.

Come funziona il modulo

Come funziona il modulo

Il flusso tipico è integrato direttamente nel lavoro quotidiano in Qisutu.

  1. 01

    Limitazione facoltativa a un gruppo Entra definito

  2. 02

    Assegnazione singola e massiva degli utenti importati ai clienti Qisutu

  3. 03

    Nessun accesso al portale senza una sola assegnazione cliente attiva

  4. 04

    Registra questo indirizzo completo esattamente come visualizzato come URI di reindirizzamento Web.

  5. 05

    Questo URI appartiene all’accesso dei contatti. L’URI di reindirizzamento OAuth2 di una cassetta postale Microsoft 365 è un endpoint diverso e non deve essere utilizzato qui. Si consiglia una registrazione dell’app separata per i contatti.

  6. 06

    Valore predefinito: openid profile email. Il modulo aggiunge gli ambiti necessari quando è attivo il controllo del gruppo di accesso.

Requisiti

Requisiti

Questi requisiti tecnici e organizzativi sono rilevanti per l’implementazione.

  • Qisutu 1.0.1+
  • HTTPS
  • Registrazione dell’app Microsoft Entra
  • Segreto client
  • OpenSSL
  • Qisutu daemon

Amministrazione e funzionamento

Amministrazione e funzionamento

Configurazione, elaborazione in background e controllo restano centralizzati in Qisutu.

  • Il segreto client viene salvato in forma crittografata e non viene mai più visualizzato.
  • GUID del tenant o un dominio come azienda.onmicrosoft.com; common, organizations e consumers non sono consentiti.
  • ID client della registrazione dell’applicazione Microsoft Entra.
  • Viene generato dal tenant. Per motivi di sicurezza è consentito soltanto l’endpoint Microsoft appartenente a questo tenant.
  • Facoltativo. Possono accedere soltanto i membri diretti o transitivi di questo gruppo Entra.
  • Facoltativo. Senza un ID gruppo vengono letti tutti gli utenti del tenant.
  • Vengono caricati al massimo 50 contatti per pagina. Le assegnazioni cliente possono essere salvate insieme per uno o più contatti selezionati.
  • La sincronizzazione viene eseguita dal demone Qisutu; non è necessario un cron job separato.

Sicurezza e controllo

Sicurezza e controllo

Credenziali, autorizzazioni e decisioni automatizzate sono gestite in modo sicuro e trasparente.

  • È già memorizzato un segreto. Lascia vuoto il campo per mantenerlo invariato.
  • Viene generato dal tenant. Per motivi di sicurezza è consentito soltanto l’endpoint Microsoft appartenente a questo tenant.
  • I contatti appena importati inizialmente non hanno alcuna assegnazione cliente. L’accesso al portale clienti è consentito soltanto dopo l’assegnazione di esattamente un cliente attivo.
  • Questo URI appartiene all’accesso dei contatti. L’URI di reindirizzamento OAuth2 di una cassetta postale Microsoft 365 è un endpoint diverso e non deve essere utilizzato qui. Si consiglia una registrazione dell’app separata per i contatti.

Ambito e limiti

Ambito e limiti

Il modulo estende Qisutu in modo mirato e rimane separato dal nucleo.

  • Installazione tramite Amministrazione → AddOn
  • Modulo ZIP indipendente senza modifiche ai file del nucleo Qisutu
  • 11 lingue dell’interfaccia completamente supportate
  • AGPL-3.0-or-later

Domande su questo AddOn?

Vi aiutiamo nella scelta, nella configurazione e nell’uso produttivo.