Restrição opcional a um grupo Entra definido
AddOn Qisutu
Entra ID – Utilizadores de clientes
Os utilizadores de clientes iniciam sessão no portal através do Entra ID e podem ser importados e atualizados automaticamente.
Visão geral do módulo
Entra ID – Utilizadores de clientes
As principais áreas de utilização e funcionalidades numa só visão.
Atribuição individual e em massa de utilizadores importados a clientes Qisutu
Psem acesso ao portal sem exatamente uma atribuição ativa de cliente
Configure o início de sessão OIDC, a criação automática de contactos, a atribuição de clientes e a sincronização com o Microsoft Graph.
Este endereço é gerado a partir do tipo HTTP, do FQDN e do caminho Web definidos nas configurações do sistema. O Microsoft Entra ID exige HTTPS.
Os contactos recém-importados não têm inicialmente uma atribuição de cliente. O início de sessão no portal do cliente só é permitido depois de ser atribuído exatamente um cliente ativo.
São carregados no máximo 50 contactos por página. As atribuições de clientes podem ser guardadas em conjunto para um ou vários contactos selecionados.
Funcionalidades em detalhe
Funcionalidades em detalhe
As funcionalidades seguintes fazem parte deste módulo independente do Qisutu.
- Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
- Este URI pertence ao início de sessão dos contactos. O URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um ponto final diferente e não deve ser utilizado aqui. Recomenda-se um registo de aplicação separado para os contactos.
- Predefinição: openid profile email. O módulo adiciona os âmbitos necessários quando a verificação do grupo de início de sessão está ativa.
- Os contactos recém-importados não têm inicialmente uma atribuição de cliente. O início de sessão no portal do cliente só é permitido depois de ser atribuído exatamente um cliente ativo.
- Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
- Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
- São carregados no máximo 50 contactos por página. As atribuições de clientes podem ser guardadas em conjunto para um ou vários contactos selecionados.
- A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
Como funciona o módulo
Como funciona o módulo
O fluxo habitual está integrado diretamente no trabalho diário no Qisutu.
- 01
Restrição opcional a um grupo Entra definido
- 02
Atribuição individual e em massa de utilizadores importados a clientes Qisutu
- 03
Psem acesso ao portal sem exatamente uma atribuição ativa de cliente
- 04
Registe este endereço completo exatamente como apresentado como URI de redirecionamento Web.
- 05
Este URI pertence ao início de sessão dos contactos. O URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um ponto final diferente e não deve ser utilizado aqui. Recomenda-se um registo de aplicação separado para os contactos.
- 06
Predefinição: openid profile email. O módulo adiciona os âmbitos necessários quando a verificação do grupo de início de sessão está ativa.
Requisitos
Requisitos
Estes requisitos técnicos e organizacionais são relevantes para a implementação.
- Qisutu 1.0.1+
- HTTPS
- Registo de aplicação do Microsoft Entra
- Segredo do cliente
- OpenSSL
- Qisutu daemon
Administração e operação
Administração e operação
A configuração, o processamento em segundo plano e o controlo permanecem centralizados no Qisutu.
- O segredo do cliente é guardado de forma encriptada e nunca mais é apresentado.
- GUID do inquilino ou um domínio como empresa.onmicrosoft.com; common, organizations e consumers não são permitidos.
- ID do cliente do registo da aplicação Microsoft Entra.
- Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
- Opcional. Apenas os membros diretos ou transitivos deste grupo Entra podem iniciar sessão.
- Opcional. Sem um ID de grupo, são lidos todos os utilizadores do inquilino.
- São carregados no máximo 50 contactos por página. As atribuições de clientes podem ser guardadas em conjunto para um ou vários contactos selecionados.
- A sincronização é executada pelo daemon do Qisutu; não é necessária uma tarefa cron separada.
Segurança e controlo
Segurança e controlo
As credenciais, permissões e decisões automatizadas são tratadas de forma segura e transparente.
- Já existe um segredo guardado. Deixe o campo vazio para o manter inalterado.
- Gerado a partir do inquilino. Por motivos de segurança, apenas é aceite o ponto final da Microsoft pertencente a este inquilino.
- Os contactos recém-importados não têm inicialmente uma atribuição de cliente. O início de sessão no portal do cliente só é permitido depois de ser atribuído exatamente um cliente ativo.
- Este URI pertence ao início de sessão dos contactos. O URI de redirecionamento OAuth2 de uma caixa de correio do Microsoft 365 é um ponto final diferente e não deve ser utilizado aqui. Recomenda-se um registo de aplicação separado para os contactos.
Âmbito e limites
Âmbito e limites
O módulo amplia o Qisutu de forma direcionada e permanece separado do núcleo.
- Instalação através de Administração → AddOns
- Módulo ZIP independente, sem alterações nos ficheiros do núcleo do Qisutu
- 11 idiomas de interface totalmente suportados
- AGPL-3.0-or-later
Questões sobre este AddOn?