Voltar a todos os AddOnsEntra ID – Utilizadores de clientes

AddOn Qisutu

Entra ID – Utilizadores de clientes

Os utilizadores de clientes iniciam sessão no portal através do Entra ID e podem ser importados e atualizados automaticamente.

Versão1.0.1
CompatibilidadeQisutu 1.0.1 ou mais recente
Idiomas11
LicençaAGPL-3.0-or-later

Visão geral do módulo

Entra ID – Utilizadores de clientes

As principais áreas de utilização e funcionalidades numa só visão.

01

Restrição opcional a um grupo Entra definido

02

Atribuição individual e em massa de utilizadores importados a clientes Qisutu

03

Psem acesso ao portal sem exatamente uma atribuição ativa de cliente

04

Configure o início de sessão OIDC, a criação automática de contactos, a atribuição de clientes e a sincronização com o Microsoft Graph.

05

Este endereço é gerado a partir do tipo HTTP, do FQDN e do caminho Web definidos nas configurações do sistema. O Microsoft Entra ID exige HTTPS.

06

Os contactos recém-importados não têm inicialmente uma atribuição de cliente. O início de sessão no portal do cliente só é permitido depois de ser atribuído exatamente um cliente ativo.

07

São carregados no máximo 50 contactos por página. As atribuições de clientes podem ser guardadas em conjunto para um ou vários contactos selecionados.

Funcionalidades em detalhe

Funcionalidades em detalhe

As funcionalidades seguintes fazem parte deste módulo independente do Qisutu.

  • Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
  • Este URI pertence ao início de sessão dos contactos. O URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um ponto final diferente e não deve ser utilizado aqui. Recomenda-se um registo de aplicação separado para os contactos.
  • Predefinição: openid profile email. O módulo adiciona os âmbitos necessários quando a verificação do grupo de início de sessão está ativa.
  • Os contactos recém-importados não têm inicialmente uma atribuição de cliente. O início de sessão no portal do cliente só é permitido depois de ser atribuído exatamente um cliente ativo.
  • Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
  • Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
  • São carregados no máximo 50 contactos por página. As atribuições de clientes podem ser guardadas em conjunto para um ou vários contactos selecionados.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Como funciona o módulo

Como funciona o módulo

O fluxo habitual está integrado diretamente no trabalho diário no Qisutu.

  1. 01

    Restrição opcional a um grupo Entra definido

  2. 02

    Atribuição individual e em massa de utilizadores importados a clientes Qisutu

  3. 03

    Psem acesso ao portal sem exatamente uma atribuição ativa de cliente

  4. 04

    Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.

  5. 05

    Este URI pertence ao início de sessão dos contactos. O URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um ponto final diferente e não deve ser utilizado aqui. Recomenda-se um registo de aplicação separado para os contactos.

  6. 06

    Predefinição: openid profile email. O módulo adiciona os âmbitos necessários quando a verificação do grupo de início de sessão está ativa.

Requisitos

Requisitos

Estes requisitos técnicos e organizacionais são relevantes para a implementação.

  • Qisutu 1.0.1+
  • HTTPS
  • Registo de aplicação do Microsoft Entra
  • Segredo do cliente
  • OpenSSL
  • Qisutu daemon

Administração e operação

Administração e operação

A configuração, o processamento em segundo plano e o controlo permanecem centralizados no Qisutu.

  • O segredo do cliente é guardado de forma encriptada e nunca mais é apresentado.
  • GUID do inquilino ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
  • ID do cliente do registo da aplicação Microsoft Entra.
  • Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
  • Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
  • Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
  • São carregados no máximo 50 contactos por página. As atribuições de clientes podem ser guardadas em conjunto para um ou vários contactos selecionados.
  • A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.

Segurança e controlo

Segurança e controlo

As credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.

  • Já existe um segredo guardado. Deixe o campo vazio para o manter inalterado.
  • Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
  • Os contactos recém-importados não têm inicialmente uma atribuição de cliente. O início de sessão no portal do cliente só é permitido depois de ser atribuído exatamente um cliente ativo.
  • Este URI pertence ao início de sessão dos contactos. O URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um ponto final diferente e não deve ser utilizado aqui. Recomenda-se um registo de aplicação separado para os contactos.

Âmbito e limites

Âmbito e limites

O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.

  • Instalação através de Administração → AddOns
  • Módulo ZIP independente, sem alterações nos ficheiros do núcleo do Qisutu
  • 11 idiomas de interface totalmente suportados
  • AGPL-3.0-or-later

Questões sobre este AddOn?

Ajudamos na seleção, configuração e utilização em produção.