Terug naar alle AddOnsEntra ID – Klantgebruikers

Qisutu AddOn

Entra ID – Klantgebruikers

Klantgebruikers melden zich via Entra ID aan bij het klantenportaal en kunnen automatisch worden geïmporteerd en bijgewerkt.

Versie1.0.1
CompatibiliteitQisutu 1.0.1 of nieuwer
Talen11
LicentieAGPL-3.0-or-later

Moduleoverzicht

Entra ID – Klantgebruikers

De belangrijkste toepassingsgebieden en functies in één oogopslag.

01

Optionele beperking tot een bepaalde Entra-groep

02

Individuele en bulktoewijzing van geïmporteerde gebruikers aan Qisutu-klanten

03

Geen portaaltoegang zonder precies één actieve klanttoewijzing

04

Configureer OIDC-aanmelding, automatische aanmaak van contactpersonen, klanttoewijzing en Microsoft Graph-synchronisatie.

05

Dit adres wordt samengesteld uit het HTTP-type, de FQDN en het webpad in de systeeminstellingen. Microsoft Entra ID vereist HTTPS.

06

Nieuw geïmporteerde contactpersonen hebben aanvankelijk geen klanttoewijzing. Aanmelding bij het klantenportaal is pas toegestaan nadat precies één actieve klant is toegewezen.

07

Per pagina worden maximaal 50 contactpersonen geladen. Klanttoewijzingen kunnen gezamenlijk worden opgeslagen voor een of meer geselecteerde contactpersonen.

Functies in detail

Functies in detail

De volgende functies maken deel uit van deze zelfstandige Qisutu-module.

  • Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
  • Deze URI hoort bij de aanmelding van contactpersonen. De OAuth2-omleidings-URI van een Microsoft 365-postvak is een ander eindpunt en mag hier niet worden gebruikt. Voor contactpersonen wordt een aparte appregistratie aanbevolen.
  • Standaard: openid profile email. De module voegt de vereiste bereiken toe wanneer controle van de aanmeldgroep is ingeschakeld.
  • Nieuw geïmporteerde contactpersonen hebben aanvankelijk geen klanttoewijzing. Aanmelding bij het klantenportaal is pas toegestaan nadat precies één actieve klant is toegewezen.
  • Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
  • Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
  • Per pagina worden maximaal 50 contactpersonen geladen. Klanttoewijzingen kunnen gezamenlijk worden opgeslagen voor een of meer geselecteerde contactpersonen.
  • De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.

Zo werkt de module

Zo werkt de module

De gebruikelijke werkwijze is direct geïntegreerd in het dagelijkse werk in Qisutu.

  1. 01

    Optionele beperking tot een bepaalde Entra-groep

  2. 02

    Individuele en bulktoewijzing van geïmporteerde gebruikers aan Qisutu-klanten

  3. 03

    Geen portaaltoegang zonder precies één actieve klanttoewijzing

  4. 04

    Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.

  5. 05

    Deze URI hoort bij de aanmelding van contactpersonen. De OAuth2-omleidings-URI van een Microsoft 365-postvak is een ander eindpunt en mag hier niet worden gebruikt. Voor contactpersonen wordt een aparte appregistratie aanbevolen.

  6. 06

    Standaard: openid profile email. De module voegt de vereiste bereiken toe wanneer controle van de aanmeldgroep is ingeschakeld.

Vereisten

Vereisten

Deze technische en organisatorische vereisten zijn van belang voor de inzet.

  • Qisutu 1.0.1+
  • HTTPS
  • Microsoft Entra-appregistratie
  • Clientgeheim
  • OpenSSL
  • Qisutu daemon

Beheer en werking

Beheer en werking

Configuratie, achtergrondverwerking en controle blijven centraal in Qisutu.

  • Het clientgeheim wordt versleuteld opgeslagen en daarna nooit meer weergegeven.
  • Tenant-GUID of een domein zoals bedrijf.onmicrosoft.com; common, organizations en consumers zijn niet toegestaan.
  • Client-id van de Microsoft Entra-appregistratie.
  • Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
  • Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
  • Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
  • Per pagina worden maximaal 50 contactpersonen geladen. Klanttoewijzingen kunnen gezamenlijk worden opgeslagen voor een of meer geselecteerde contactpersonen.
  • De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.

Beveiliging en controle

Beveiliging en controle

Toegangsgegevens, rechten en geautomatiseerde beslissingen worden veilig en transparant verwerkt.

  • Er is al een geheim opgeslagen. Laat het veld leeg om het ongewijzigd te behouden.
  • Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
  • Nieuw geïmporteerde contactpersonen hebben aanvankelijk geen klanttoewijzing. Aanmelding bij het klantenportaal is pas toegestaan nadat precies één actieve klant is toegewezen.
  • Deze URI hoort bij de aanmelding van contactpersonen. De OAuth2-omleidings-URI van een Microsoft 365-postvak is een ander eindpunt en mag hier niet worden gebruikt. Voor contactpersonen wordt een aparte appregistratie aanbevolen.

Reikwijdte en afbakening

Reikwijdte en afbakening

De module breidt Qisutu gericht uit en blijft gescheiden van de kern.

  • Installatie via Beheer → AddOns
  • Zelfstandige ZIP-module zonder wijzigingen aan Qisutu-kernbestanden
  • 11 volledig ondersteunde interfacetalen
  • AGPL-3.0-or-later

Vragen over deze AddOn?

Wij helpen bij selectie, inrichting en productief gebruik.