Voltar para todos os AddOnsEntra ID – Usuários de clientes

AddOn Qisutu

Entra ID – Usuários de clientes

Usuários de clientes entram no portal pelo Entra ID e podem ser importados e atualizados automaticamente.

Versão1.0.1
CompatibilidadeQisutu 1.0.1 ou mais recente
Idiomas11
LicençaAGPL-3.0-or-later

Visão geral do módulo

Entra ID – Usuários de clientes

As principais áreas de uso e funcionalidades em uma única visão.

01

Restrição opcional a um grupo definido do Entra

02

Atribuição individual e em massa de usuários importados a clientes do Qisutu

03

Sem acesso ao portal sem exatamente uma atribuição ativa de cliente

04

Configure o login OIDC, a criação automática de contatos, a atribuição de clientes e a sincronização com o Microsoft Graph.

05

Este endereço é gerado com base no tipo de HTTP, no FQDN e no caminho da Web das configurações do sistema. O Microsoft Entra ID exige HTTPS.

06

Contatos recém-importados inicialmente não têm atribuição de cliente. O login no portal do cliente só é permitido depois que exatamente um cliente ativo for atribuído.

07

São carregados no máximo 50 contatos por página. As atribuições de clientes podem ser salvas em conjunto para um ou vários contatos selecionados.

Funcionalidades em detalhe

Funcionalidades em detalhe

As funcionalidades a seguir fazem parte deste módulo independente do Qisutu.

  • Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.
  • Esta URI pertence ao login de contatos. A URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um endpoint diferente e não deve ser usada aqui. Recomenda-se um registro de aplicativo separado para contatos.
  • Padrão: openid profile email. O módulo adiciona os escopos necessários quando a verificação do grupo de login está ativada.
  • Contatos recém-importados inicialmente não têm atribuição de cliente. O login no portal do cliente só é permitido depois que exatamente um cliente ativo for atribuído.
  • Opcional. Somente membros diretos ou transitivos deste grupo do Entra podem entrar.
  • Opcional. Sem uma ID de grupo, todos os usuários do locatário são lidos.
  • São carregados no máximo 50 contatos por página. As atribuições de clientes podem ser salvas em conjunto para um ou vários contatos selecionados.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Como o módulo funciona

Como o módulo funciona

O fluxo típico está integrado diretamente ao trabalho diário no Qisutu.

  1. 01

    Restrição opcional a um grupo definido do Entra

  2. 02

    Atribuição individual e em massa de usuários importados a clientes do Qisutu

  3. 03

    Sem acesso ao portal sem exatamente uma atribuição ativa de cliente

  4. 04

    Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.

  5. 05

    Esta URI pertence ao login de contatos. A URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um endpoint diferente e não deve ser usada aqui. Recomenda-se um registro de aplicativo separado para contatos.

  6. 06

    Padrão: openid profile email. O módulo adiciona os escopos necessários quando a verificação do grupo de login está ativada.

Requisitos

Requisitos

Estes requisitos técnicos e organizacionais são relevantes para a implantação.

  • Qisutu 1.0.1+
  • HTTPS
  • Registro de aplicativo do Microsoft Entra
  • Segredo do cliente
  • OpenSSL
  • Qisutu daemon

Administração e operação

Administração e operação

Configuração, processamento em segundo plano e controle permanecem centralizados no Qisutu.

  • O segredo do cliente é armazenado de forma criptografada e nunca mais é exibido.
  • GUID do locatário ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
  • ID do cliente do registro do aplicativo Microsoft Entra.
  • Gerada com base no locatário. Por segurança, somente o ponto de extremidade da Microsoft pertencente a este locatário é aceito.
  • Opcional. Somente membros diretos ou transitivos deste grupo do Entra podem entrar.
  • Opcional. Sem uma ID de grupo, todos os usuários do locatário são lidos.
  • São carregados no máximo 50 contatos por página. As atribuições de clientes podem ser salvas em conjunto para um ou vários contatos selecionados.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Segurança e controle

Segurança e controle

Credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.

  • Já existe um segredo armazenado. Deixe o campo vazio para mantê-lo inalterado.
  • Gerada com base no locatário. Por segurança, somente o ponto de extremidade da Microsoft pertencente a este locatário é aceito.
  • Contatos recém-importados inicialmente não têm atribuição de cliente. O login no portal do cliente só é permitido depois que exatamente um cliente ativo for atribuído.
  • Esta URI pertence ao login de contatos. A URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um endpoint diferente e não deve ser usada aqui. Recomenda-se um registro de aplicativo separado para contatos.

Escopo e limites

Escopo e limites

O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.

  • Instalação por Administração → AddOns
  • Módulo ZIP independente, sem alterações nos arquivos do núcleo do Qisutu
  • 11 idiomas de interface totalmente compatíveis
  • AGPL-3.0-or-later

Dúvidas sobre este AddOn?

Ajudamos na seleção, configuração e uso em produção.