Restrição opcional a um grupo definido do Entra
AddOn Qisutu
Entra ID – Usuários de clientes
Usuários de clientes entram no portal pelo Entra ID e podem ser importados e atualizados automaticamente.
Visão geral do módulo
Entra ID – Usuários de clientes
As principais áreas de uso e funcionalidades em uma única visão.
Atribuição individual e em massa de usuários importados a clientes do Qisutu
Sem acesso ao portal sem exatamente uma atribuição ativa de cliente
Configure o login OIDC, a criação automática de contatos, a atribuição de clientes e a sincronização com o Microsoft Graph.
Este endereço é gerado com base no tipo de HTTP, no FQDN e no caminho da Web das configurações do sistema. O Microsoft Entra ID exige HTTPS.
Contatos recém-importados inicialmente não têm atribuição de cliente. O login no portal do cliente só é permitido depois que exatamente um cliente ativo for atribuído.
São carregados no máximo 50 contatos por página. As atribuições de clientes podem ser salvas em conjunto para um ou vários contatos selecionados.
Funcionalidades em detalhe
Funcionalidades em detalhe
As funcionalidades a seguir fazem parte deste módulo independente do Qisutu.
- Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.
- Esta URI pertence ao login de contatos. A URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um endpoint diferente e não deve ser usada aqui. Recomenda-se um registro de aplicativo separado para contatos.
- Padrão: openid profile email. O módulo adiciona os escopos necessários quando a verificação do grupo de login está ativada.
- Contatos recém-importados inicialmente não têm atribuição de cliente. O login no portal do cliente só é permitido depois que exatamente um cliente ativo for atribuído.
- Opcional. Somente membros diretos ou transitivos deste grupo do Entra podem entrar.
- Opcional. Sem uma ID de grupo, todos os usuários do locatário são lidos.
- São carregados no máximo 50 contatos por página. As atribuições de clientes podem ser salvas em conjunto para um ou vários contatos selecionados.
- A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
Como o módulo funciona
Como o módulo funciona
O fluxo típico está integrado diretamente ao trabalho diário no Qisutu.
- 01
Restrição opcional a um grupo definido do Entra
- 02
Atribuição individual e em massa de usuários importados a clientes do Qisutu
- 03
Sem acesso ao portal sem exatamente uma atribuição ativa de cliente
- 04
Registre este endereço completo exatamente como exibido como URI de redirecionamento da Web.
- 05
Esta URI pertence ao login de contatos. A URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um endpoint diferente e não deve ser usada aqui. Recomenda-se um registro de aplicativo separado para contatos.
- 06
Padrão: openid profile email. O módulo adiciona os escopos necessários quando a verificação do grupo de login está ativada.
Requisitos
Requisitos
Estes requisitos técnicos e organizacionais são relevantes para a implantação.
- Qisutu 1.0.1+
- HTTPS
- Registro de aplicativo do Microsoft Entra
- Segredo do cliente
- OpenSSL
- Qisutu daemon
Administração e operação
Administração e operação
Configuração, processamento em segundo plano e controle permanecem centralizados no Qisutu.
- O segredo do cliente é armazenado de forma criptografada e nunca mais é exibido.
- GUID do locatário ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
- ID do cliente do registro do aplicativo Microsoft Entra.
- Gerada com base no locatário. Por segurança, somente o ponto de extremidade da Microsoft pertencente a este locatário é aceito.
- Opcional. Somente membros diretos ou transitivos deste grupo do Entra podem entrar.
- Opcional. Sem uma ID de grupo, todos os usuários do locatário são lidos.
- São carregados no máximo 50 contatos por página. As atribuições de clientes podem ser salvas em conjunto para um ou vários contatos selecionados.
- A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
Segurança e controle
Segurança e controle
Credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.
- Já existe um segredo armazenado. Deixe o campo vazio para mantê-lo inalterado.
- Gerada com base no locatário. Por segurança, somente o ponto de extremidade da Microsoft pertencente a este locatário é aceito.
- Contatos recém-importados inicialmente não têm atribuição de cliente. O login no portal do cliente só é permitido depois que exatamente um cliente ativo for atribuído.
- Esta URI pertence ao login de contatos. A URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um endpoint diferente e não deve ser usada aqui. Recomenda-se um registro de aplicativo separado para contatos.
Escopo e limites
Escopo e limites
O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.
- Instalação por Administração → AddOns
- Módulo ZIP independente, sem alterações nos arquivos do núcleo do Qisutu
- 11 idiomas de interface totalmente compatíveis
- AGPL-3.0-or-later
Dúvidas sobre este AddOn?