Tüm eklentilere dönEntra ID – Müşteri kullanıcıları

Qisutu Eklentisi

Entra ID – Müşteri kullanıcıları

Müşteri kullanıcıları Entra ID üzerinden müşteri portalında oturum açar ve otomatik olarak içe aktarılıp güncellenebilir.

Sürüm1.0.1
UyumlulukQisutu 1.0.1 veya daha yeni
Diller11
LisansAGPL-3.0-or-later

Modüle genel bakış

Entra ID – Müşteri kullanıcıları

Başlıca kullanım alanları ve işlevler tek bakışta.

01

Tanımlı bir Entra grubuyla isteğe bağlı sınırlama

02

İçe aktarılan kullanıcıların Qisutu müşterilerine tek tek veya toplu atanması

03

Tam olarak bir etkin müşteri ataması olmadan portal erişimi yok

04

OIDC oturumunu, otomatik ilgili kişi oluşturmayı, müşteri atamasını ve Microsoft Graph eşitlemesini yapılandırın.

05

Bu adres sistem ayarlarındaki HTTP türü, FQDN ve Web yolundan oluşturulur. Microsoft Entra ID HTTPS gerektirir.

06

Yeni içe aktarılan ilgili kişilerin başlangıçta müşteri ataması yoktur. Müşteri portalında oturuma ancak tam olarak bir etkin müşteri atandıktan sonra izin verilir.

07

Sayfa başına en fazla 50 ilgili kişi yüklenir. Müşteri atamaları, seçilen bir veya daha fazla ilgili kişi için birlikte kaydedilebilir.

Ayrıntılı işlevler

Ayrıntılı işlevler

Aşağıdaki işlevler bu bağımsız Qisutu modülünün parçasıdır.

  • Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.
  • Bu URI, ilgili kişi oturumuna aittir. Bir Microsoft 365 posta kutusunun OAuth2 yönlendirme URI'si farklı bir uç noktadır ve burada kullanılmamalıdır. İlgili kişiler için ayrı bir uygulama kaydı önerilir.
  • Varsayılan: openid profile email. Oturum grubu denetimi etkinleştirildiğinde modül gerekli kapsamları ekler.
  • Yeni içe aktarılan ilgili kişilerin başlangıçta müşteri ataması yoktur. Müşteri portalında oturuma ancak tam olarak bir etkin müşteri atandıktan sonra izin verilir.
  • İsteğe bağlı. Yalnızca bu Entra grubunun doğrudan veya geçişli üyeleri oturum açabilir.
  • İsteğe bağlı. Grup kimliği olmadan kiracıdaki tüm kullanıcılar okunur.
  • Sayfa başına en fazla 50 ilgili kişi yüklenir. Müşteri atamaları, seçilen bir veya daha fazla ilgili kişi için birlikte kaydedilebilir.
  • Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.

Modül nasıl çalışır

Modül nasıl çalışır

Tipik iş akışı Qisutu’daki günlük çalışmaya doğrudan entegre edilmiştir.

  1. 01

    Tanımlı bir Entra grubuyla isteğe bağlı sınırlama

  2. 02

    İçe aktarılan kullanıcıların Qisutu müşterilerine tek tek veya toplu atanması

  3. 03

    Tam olarak bir etkin müşteri ataması olmadan portal erişimi yok

  4. 04

    Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.

  5. 05

    Bu URI, ilgili kişi oturumuna aittir. Bir Microsoft 365 posta kutusunun OAuth2 yönlendirme URI'si farklı bir uç noktadır ve burada kullanılmamalıdır. İlgili kişiler için ayrı bir uygulama kaydı önerilir.

  6. 06

    Varsayılan: openid profile email. Oturum grubu denetimi etkinleştirildiğinde modül gerekli kapsamları ekler.

Gereksinimler

Gereksinimler

Kullanım için aşağıdaki teknik ve kurumsal gereksinimler önemlidir.

  • Qisutu 1.0.1+
  • HTTPS
  • Microsoft Entra uygulama kaydı
  • İstemci sırrı
  • OpenSSL
  • Qisutu daemon

Yönetim ve işletim

Yönetim ve işletim

Yapılandırma, arka plan işlemleri ve kontrol Qisutu içinde merkezî olarak kalır.

  • İstemci gizli anahtarı şifreli olarak saklanır ve bir daha görüntülenmez.
  • Kiracı GUID'si veya sirket.onmicrosoft.com gibi bir etki alanı; common, organizations ve consumers değerlerine izin verilmez.
  • Microsoft Entra uygulama kaydının istemci kimliği.
  • Kiracıdan oluşturulur. Güvenlik nedeniyle yalnızca bu kiracıya ait Microsoft uç noktasına izin verilir.
  • İsteğe bağlı. Yalnızca bu Entra grubunun doğrudan veya geçişli üyeleri oturum açabilir.
  • İsteğe bağlı. Grup kimliği olmadan kiracıdaki tüm kullanıcılar okunur.
  • Sayfa başına en fazla 50 ilgili kişi yüklenir. Müşteri atamaları, seçilen bir veya daha fazla ilgili kişi için birlikte kaydedilebilir.
  • Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.

Güvenlik ve kontrol

Güvenlik ve kontrol

Erişim bilgileri, izinler ve otomatik kararlar güvenli ve şeffaf biçimde işlenir.

  • Bir gizli anahtar zaten saklanıyor. Değiştirmeden korumak için alanı boş bırakın.
  • Kiracıdan oluşturulur. Güvenlik nedeniyle yalnızca bu kiracıya ait Microsoft uç noktasına izin verilir.
  • Yeni içe aktarılan ilgili kişilerin başlangıçta müşteri ataması yoktur. Müşteri portalında oturuma ancak tam olarak bir etkin müşteri atandıktan sonra izin verilir.
  • Bu URI, ilgili kişi oturumuna aittir. Bir Microsoft 365 posta kutusunun OAuth2 yönlendirme URI'si farklı bir uç noktadır ve burada kullanılmamalıdır. İlgili kişiler için ayrı bir uygulama kaydı önerilir.

Kapsam ve sınırlar

Kapsam ve sınırlar

Modül Qisutu’yu belirli bir amaçla genişletir ve çekirdekten ayrı kalır.

  • Yönetim → Eklentiler üzerinden kurulum
  • Qisutu çekirdek dosyalarını değiştirmeyen bağımsız ZIP modülü
  • Tam desteklenen 11 arayüz dili
  • AGPL-3.0-or-later

Bu eklenti hakkında sorunuz mu var?

Seçim, kurulum ve üretimde kullanım konusunda yardımcı oluyoruz.