Powrót do wszystkich dodatkówEntra ID – Użytkownicy klientów

Dodatek Qisutu

Entra ID – Użytkownicy klientów

Użytkownicy klientów logują się do portalu przez Entra ID i mogą być automatycznie importowani oraz aktualizowani.

Wersja1.0.1
ZgodnośćQisutu 1.0.1 lub nowszy
Języki11
LicencjaAGPL-3.0-or-later

Przegląd modułu

Entra ID – Użytkownicy klientów

Najważniejsze zastosowania i funkcje w jednym miejscu.

01

Opcjonalne ograniczenie do wskazanej grupy Entra

02

Indywidualne i zbiorcze przypisywanie zaimportowanych użytkowników do klientów Qisutu

03

Brak dostępu do portalu bez dokładnie jednego aktywnego przypisania klienta

04

Skonfiguruj logowanie OIDC, automatyczne tworzenie osób kontaktowych, przypisywanie klientów i synchronizację z Microsoft Graph.

05

Ten adres jest tworzony na podstawie typu HTTP, nazwy FQDN i ścieżki internetowej w ustawieniach systemu. Microsoft Entra ID wymaga protokołu HTTPS.

06

Nowo zaimportowane osoby kontaktowe początkowo nie mają przypisanego klienta. Logowanie do portalu klienta jest dozwolone dopiero po przypisaniu dokładnie jednego aktywnego klienta.

07

Na każdej stronie wczytywanych jest maksymalnie 50 osób kontaktowych. Przypisania klientów można zapisać wspólnie dla jednej lub kilku wybranych osób kontaktowych.

Funkcje szczegółowo

Funkcje szczegółowo

Poniższe funkcje należą do tego samodzielnego modułu Qisutu.

  • Zarejestruj ten pełny adres dokładnie w pokazanej postaci jako internetowy identyfikator URI przekierowania.
  • Ten identyfikator URI służy do logowania osób kontaktowych. Identyfikator URI przekierowania OAuth2 skrzynki pocztowej Microsoft 365 jest innym punktem końcowym i nie może być tutaj używany. Dla osób kontaktowych zalecana jest osobna rejestracja aplikacji.
  • Domyślnie: openid profile email. Moduł dodaje wymagane zakresy, gdy włączona jest kontrola grupy logowania.
  • Nowo zaimportowane osoby kontaktowe początkowo nie mają przypisanego klienta. Logowanie do portalu klienta jest dozwolone dopiero po przypisaniu dokładnie jednego aktywnego klienta.
  • Opcjonalnie. Logować mogą się tylko bezpośredni lub przechodni członkowie tej grupy Entra.
  • Opcjonalnie. Bez identyfikatora grupy odczytywani są wszyscy użytkownicy dzierżawy.
  • Na każdej stronie wczytywanych jest maksymalnie 50 osób kontaktowych. Przypisania klientów można zapisać wspólnie dla jednej lub kilku wybranych osób kontaktowych.
  • Synchronizację wykonuje demon Qisutu; oddzielne zadanie cron nie jest potrzebne.

Jak działa moduł

Jak działa moduł

Typowy przebieg pracy jest bezpośrednio zintegrowany z codzienną pracą w Qisutu.

  1. 01

    Opcjonalne ograniczenie do wskazanej grupy Entra

  2. 02

    Indywidualne i zbiorcze przypisywanie zaimportowanych użytkowników do klientów Qisutu

  3. 03

    Brak dostępu do portalu bez dokładnie jednego aktywnego przypisania klienta

  4. 04

    Zarejestruj ten pełny adres dokładnie w pokazanej postaci jako internetowy identyfikator URI przekierowania.

  5. 05

    Ten identyfikator URI służy do logowania osób kontaktowych. Identyfikator URI przekierowania OAuth2 skrzynki pocztowej Microsoft 365 jest innym punktem końcowym i nie może być tutaj używany. Dla osób kontaktowych zalecana jest osobna rejestracja aplikacji.

  6. 06

    Domyślnie: openid profile email. Moduł dodaje wymagane zakresy, gdy włączona jest kontrola grupy logowania.

Wymagania

Wymagania

Przy wdrożeniu istotne są następujące wymagania techniczne i organizacyjne.

  • Qisutu 1.0.1+
  • HTTPS
  • Rejestracja aplikacji Microsoft Entra
  • Klucz tajny klienta
  • OpenSSL
  • Qisutu daemon

Administracja i działanie

Administracja i działanie

Konfiguracja, przetwarzanie w tle i kontrola pozostają scentralizowane w Qisutu.

  • Klucz tajny klienta jest przechowywany w formie zaszyfrowanej i nie jest ponownie wyświetlany.
  • GUID dzierżawy lub domena, np. firma.onmicrosoft.com; wartości common, organizations i consumers nie są dozwolone.
  • Identyfikator klienta rejestracji aplikacji Microsoft Entra.
  • Jest generowany na podstawie dzierżawy. Ze względów bezpieczeństwa dozwolony jest tylko punkt końcowy Microsoft należący do tej dzierżawy.
  • Opcjonalnie. Logować mogą się tylko bezpośredni lub przechodni członkowie tej grupy Entra.
  • Opcjonalnie. Bez identyfikatora grupy odczytywani są wszyscy użytkownicy dzierżawy.
  • Na każdej stronie wczytywanych jest maksymalnie 50 osób kontaktowych. Przypisania klientów można zapisać wspólnie dla jednej lub kilku wybranych osób kontaktowych.
  • Synchronizację wykonuje demon Qisutu; oddzielne zadanie cron nie jest potrzebne.

Bezpieczeństwo i kontrola

Bezpieczeństwo i kontrola

Dane dostępowe, uprawnienia i decyzje automatyczne są obsługiwane bezpiecznie i przejrzyście.

  • Klucz tajny jest już zapisany. Pozostaw pole puste, aby zachować go bez zmian.
  • Jest generowany na podstawie dzierżawy. Ze względów bezpieczeństwa dozwolony jest tylko punkt końcowy Microsoft należący do tej dzierżawy.
  • Nowo zaimportowane osoby kontaktowe początkowo nie mają przypisanego klienta. Logowanie do portalu klienta jest dozwolone dopiero po przypisaniu dokładnie jednego aktywnego klienta.
  • Ten identyfikator URI służy do logowania osób kontaktowych. Identyfikator URI przekierowania OAuth2 skrzynki pocztowej Microsoft 365 jest innym punktem końcowym i nie może być tutaj używany. Dla osób kontaktowych zalecana jest osobna rejestracja aplikacji.

Zakres i ograniczenia

Zakres i ograniczenia

Moduł rozszerza Qisutu w określonym celu i pozostaje oddzielony od rdzenia.

  • Instalacja przez Administracja → Dodatki
  • Samodzielny moduł ZIP bez zmian w plikach rdzenia Qisutu
  • 11 w pełni obsługiwanych języków interfejsu
  • AGPL-3.0-or-later

Pytania dotyczące tego dodatku?

Pomagamy w wyborze, konfiguracji i uruchomieniu produkcyjnym.