Tanımlı bir Entra grubuyla isteğe bağlı sınırlama
Qisutu Eklentisi
Entra ID – Müşteri kullanıcıları
Müşteri kullanıcıları Entra ID üzerinden müşteri portalında oturum açar ve otomatik olarak içe aktarılıp güncellenebilir.
Modüle genel bakış
Entra ID – Müşteri kullanıcıları
Başlıca kullanım alanları ve işlevler tek bakışta.
İçe aktarılan kullanıcıların Qisutu müşterilerine tek tek veya toplu atanması
Tam olarak bir etkin müşteri ataması olmadan portal erişimi yok
OIDC oturumunu, otomatik ilgili kişi oluşturmayı, müşteri atamasını ve Microsoft Graph eşitlemesini yapılandırın.
Bu adres sistem ayarlarındaki HTTP türü, FQDN ve Web yolundan oluşturulur. Microsoft Entra ID HTTPS gerektirir.
Yeni içe aktarılan ilgili kişilerin başlangıçta müşteri ataması yoktur. Müşteri portalında oturuma ancak tam olarak bir etkin müşteri atandıktan sonra izin verilir.
Sayfa başına en fazla 50 ilgili kişi yüklenir. Müşteri atamaları, seçilen bir veya daha fazla ilgili kişi için birlikte kaydedilebilir.
Ayrıntılı işlevler
Ayrıntılı işlevler
Aşağıdaki işlevler bu bağımsız Qisutu modülünün parçasıdır.
- Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.
- Bu URI, ilgili kişi oturumuna aittir. Bir Microsoft 365 posta kutusunun OAuth2 yönlendirme URI'si farklı bir uç noktadır ve burada kullanılmamalıdır. İlgili kişiler için ayrı bir uygulama kaydı önerilir.
- Varsayılan: openid profile email. Oturum grubu denetimi etkinleştirildiğinde modül gerekli kapsamları ekler.
- Yeni içe aktarılan ilgili kişilerin başlangıçta müşteri ataması yoktur. Müşteri portalında oturuma ancak tam olarak bir etkin müşteri atandıktan sonra izin verilir.
- İsteğe bağlı. Yalnızca bu Entra grubunun doğrudan veya geçişli üyeleri oturum açabilir.
- İsteğe bağlı. Grup kimliği olmadan kiracıdaki tüm kullanıcılar okunur.
- Sayfa başına en fazla 50 ilgili kişi yüklenir. Müşteri atamaları, seçilen bir veya daha fazla ilgili kişi için birlikte kaydedilebilir.
- Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.
Modül nasıl çalışır
Modül nasıl çalışır
Tipik iş akışı Qisutu’daki günlük çalışmaya doğrudan entegre edilmiştir.
- 01
Tanımlı bir Entra grubuyla isteğe bağlı sınırlama
- 02
İçe aktarılan kullanıcıların Qisutu müşterilerine tek tek veya toplu atanması
- 03
Tam olarak bir etkin müşteri ataması olmadan portal erişimi yok
- 04
Bu tam adresi, gösterildiği biçimde bir Web yönlendirme URI'si olarak kaydedin.
- 05
Bu URI, ilgili kişi oturumuna aittir. Bir Microsoft 365 posta kutusunun OAuth2 yönlendirme URI'si farklı bir uç noktadır ve burada kullanılmamalıdır. İlgili kişiler için ayrı bir uygulama kaydı önerilir.
- 06
Varsayılan: openid profile email. Oturum grubu denetimi etkinleştirildiğinde modül gerekli kapsamları ekler.
Gereksinimler
Gereksinimler
Kullanım için aşağıdaki teknik ve kurumsal gereksinimler önemlidir.
- Qisutu 1.0.1+
- HTTPS
- Microsoft Entra uygulama kaydı
- İstemci sırrı
- OpenSSL
- Qisutu daemon
Yönetim ve işletim
Yönetim ve işletim
Yapılandırma, arka plan işlemleri ve kontrol Qisutu içinde merkezî olarak kalır.
- İstemci gizli anahtarı şifreli olarak saklanır ve bir daha görüntülenmez.
- Kiracı GUID'si veya sirket.onmicrosoft.com gibi bir etki alanı; common, organizations ve consumers değerlerine izin verilmez.
- Microsoft Entra uygulama kaydının istemci kimliği.
- Kiracıdan oluşturulur. Güvenlik nedeniyle yalnızca bu kiracıya ait Microsoft uç noktasına izin verilir.
- İsteğe bağlı. Yalnızca bu Entra grubunun doğrudan veya geçişli üyeleri oturum açabilir.
- İsteğe bağlı. Grup kimliği olmadan kiracıdaki tüm kullanıcılar okunur.
- Sayfa başına en fazla 50 ilgili kişi yüklenir. Müşteri atamaları, seçilen bir veya daha fazla ilgili kişi için birlikte kaydedilebilir.
- Eşitleme Qisutu daemon'u tarafından gerçekleştirilir; ayrı bir cron görevi gerekmez.
Güvenlik ve kontrol
Güvenlik ve kontrol
Erişim bilgileri, izinler ve otomatik kararlar güvenli ve şeffaf biçimde işlenir.
- Bir gizli anahtar zaten saklanıyor. Değiştirmeden korumak için alanı boş bırakın.
- Kiracıdan oluşturulur. Güvenlik nedeniyle yalnızca bu kiracıya ait Microsoft uç noktasına izin verilir.
- Yeni içe aktarılan ilgili kişilerin başlangıçta müşteri ataması yoktur. Müşteri portalında oturuma ancak tam olarak bir etkin müşteri atandıktan sonra izin verilir.
- Bu URI, ilgili kişi oturumuna aittir. Bir Microsoft 365 posta kutusunun OAuth2 yönlendirme URI'si farklı bir uç noktadır ve burada kullanılmamalıdır. İlgili kişiler için ayrı bir uygulama kaydı önerilir.
Kapsam ve sınırlar
Kapsam ve sınırlar
Modül Qisutu’yu belirli bir amaçla genişletir ve çekirdekten ayrı kalır.
- Yönetim → Eklentiler üzerinden kurulum
- Qisutu çekirdek dosyalarını değiştirmeyen bağımsız ZIP modülü
- Tam desteklenen 11 arayüz dili
- AGPL-3.0-or-later
Bu eklenti hakkında sorunuz mu var?