Optionele beperking tot een bepaalde Entra-groep
Qisutu AddOn
Entra ID – Klantgebruikers
Klantgebruikers melden zich via Entra ID aan bij het klantenportaal en kunnen automatisch worden geïmporteerd en bijgewerkt.
Moduleoverzicht
Entra ID – Klantgebruikers
De belangrijkste toepassingsgebieden en functies in één oogopslag.
Individuele en bulktoewijzing van geïmporteerde gebruikers aan Qisutu-klanten
Geen portaaltoegang zonder precies één actieve klanttoewijzing
Configureer OIDC-aanmelding, automatische aanmaak van contactpersonen, klanttoewijzing en Microsoft Graph-synchronisatie.
Dit adres wordt samengesteld uit het HTTP-type, de FQDN en het webpad in de systeeminstellingen. Microsoft Entra ID vereist HTTPS.
Nieuw geïmporteerde contactpersonen hebben aanvankelijk geen klanttoewijzing. Aanmelding bij het klantenportaal is pas toegestaan nadat precies één actieve klant is toegewezen.
Per pagina worden maximaal 50 contactpersonen geladen. Klanttoewijzingen kunnen gezamenlijk worden opgeslagen voor een of meer geselecteerde contactpersonen.
Functies in detail
Functies in detail
De volgende functies maken deel uit van deze zelfstandige Qisutu-module.
- Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
- Deze URI hoort bij de aanmelding van contactpersonen. De OAuth2-omleidings-URI van een Microsoft 365-postvak is een ander eindpunt en mag hier niet worden gebruikt. Voor contactpersonen wordt een aparte appregistratie aanbevolen.
- Standaard: openid profile email. De module voegt de vereiste bereiken toe wanneer controle van de aanmeldgroep is ingeschakeld.
- Nieuw geïmporteerde contactpersonen hebben aanvankelijk geen klanttoewijzing. Aanmelding bij het klantenportaal is pas toegestaan nadat precies één actieve klant is toegewezen.
- Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
- Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
- Per pagina worden maximaal 50 contactpersonen geladen. Klanttoewijzingen kunnen gezamenlijk worden opgeslagen voor een of meer geselecteerde contactpersonen.
- De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.
Zo werkt de module
Zo werkt de module
De gebruikelijke werkwijze is direct geïntegreerd in het dagelijkse werk in Qisutu.
- 01
Optionele beperking tot een bepaalde Entra-groep
- 02
Individuele en bulktoewijzing van geïmporteerde gebruikers aan Qisutu-klanten
- 03
Geen portaaltoegang zonder precies één actieve klanttoewijzing
- 04
Registreer dit volledige adres exact zoals weergegeven als webomleidings-URI.
- 05
Deze URI hoort bij de aanmelding van contactpersonen. De OAuth2-omleidings-URI van een Microsoft 365-postvak is een ander eindpunt en mag hier niet worden gebruikt. Voor contactpersonen wordt een aparte appregistratie aanbevolen.
- 06
Standaard: openid profile email. De module voegt de vereiste bereiken toe wanneer controle van de aanmeldgroep is ingeschakeld.
Vereisten
Vereisten
Deze technische en organisatorische vereisten zijn van belang voor de inzet.
- Qisutu 1.0.1+
- HTTPS
- Microsoft Entra-appregistratie
- Clientgeheim
- OpenSSL
- Qisutu daemon
Beheer en werking
Beheer en werking
Configuratie, achtergrondverwerking en controle blijven centraal in Qisutu.
- Het clientgeheim wordt versleuteld opgeslagen en daarna nooit meer weergegeven.
- Tenant-GUID of een domein zoals bedrijf.onmicrosoft.com; common, organizations en consumers zijn niet toegestaan.
- Client-id van de Microsoft Entra-appregistratie.
- Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
- Optioneel. Alleen directe of transitieve leden van deze Entra-groep mogen zich aanmelden.
- Optioneel. Zonder groeps-id worden alle gebruikers van de tenant gelezen.
- Per pagina worden maximaal 50 contactpersonen geladen. Klanttoewijzingen kunnen gezamenlijk worden opgeslagen voor een of meer geselecteerde contactpersonen.
- De synchronisatie wordt uitgevoerd door de Qisutu-daemon; een afzonderlijke cron-taak is niet nodig.
Beveiliging en controle
Beveiliging en controle
Toegangsgegevens, rechten en geautomatiseerde beslissingen worden veilig en transparant verwerkt.
- Er is al een geheim opgeslagen. Laat het veld leeg om het ongewijzigd te behouden.
- Wordt uit de tenant gegenereerd. Om veiligheidsredenen is alleen het Microsoft-eindpunt van deze tenant toegestaan.
- Nieuw geïmporteerde contactpersonen hebben aanvankelijk geen klanttoewijzing. Aanmelding bij het klantenportaal is pas toegestaan nadat precies één actieve klant is toegewezen.
- Deze URI hoort bij de aanmelding van contactpersonen. De OAuth2-omleidings-URI van een Microsoft 365-postvak is een ander eindpunt en mag hier niet worden gebruikt. Voor contactpersonen wordt een aparte appregistratie aanbevolen.
Reikwijdte en afbakening
Reikwijdte en afbakening
De module breidt Qisutu gericht uit en blijft gescheiden van de kern.
- Installatie via Beheer → AddOns
- Zelfstandige ZIP-module zonder wijzigingen aan Qisutu-kernbestanden
- 11 volledig ondersteunde interfacetalen
- AGPL-3.0-or-later
Vragen over deze AddOn?