Optionale Beschränkung auf eine Entra-Gruppe
Qisutu AddOn
Entra ID – Ansprechpartner
Ansprechpartner melden sich über Entra ID am Kundenportal an und können automatisch importiert und aktualisiert werden.
Das Modul im Überblick
Entra ID – Ansprechpartner
Die wichtigsten Einsatzbereiche und Funktionen auf einen Blick.
Einzel- und Sammelzuordnung importierter Ansprechpartner zu Qisutu-Kunden
Kein Portalzugriff ohne genau eine aktive Kundenzuordnung
OIDC-Anmeldung, automatische Ansprechpartneranlage, Kundenzuordnung und Microsoft-Graph-Synchronisation konfigurieren.
Diese Adresse wird aus HTTP-Typ, FQDN und Web-Pfad der System-Einstellungen erzeugt. Für Microsoft Entra ID muss der HTTP-Typ auf HTTPS stehen.
Neu importierte Ansprechpartner bleiben zunächst ohne Kundenzuordnung. Eine Anmeldung am Kundenportal wird erst zugelassen, nachdem genau ein aktiver Kunde zugeordnet wurde.
Pro Seite werden höchstens 50 Ansprechpartner geladen. Kundenzuweisungen können für einen oder mehrere markierte Ansprechpartner gemeinsam gespeichert werden.
Funktionen im Detail
Funktionen im Detail
Die folgenden Funktionen sind Bestandteil des eigenständigen Qisutu-Moduls.
- Diese vollständige Adresse exakt und ohne Änderung als Web-Umleitungs-URI eintragen.
- Diese URI gehört zur Anmeldung der Ansprechpartner. Die OAuth2-Weiterleitungs-URI eines Microsoft-365-Postfachs ist ein anderer Endpunkt und darf hier nicht verwendet werden. Eine eigene App-Registrierung für die Ansprechpartner wird empfohlen.
- Standard: openid profile email. Bei einer Login-Gruppenprüfung ergänzt das Modul die benötigten Scopes.
- Neu importierte Ansprechpartner bleiben zunächst ohne Kundenzuordnung. Eine Anmeldung am Kundenportal wird erst zugelassen, nachdem genau ein aktiver Kunde zugeordnet wurde.
- Optional. Nur direkte oder transitive Mitglieder dieser Entra-Gruppe dürfen sich anmelden.
- Optional. Ohne Gruppen-ID werden alle Benutzer des Mandanten eingelesen.
- Pro Seite werden höchstens 50 Ansprechpartner geladen. Kundenzuweisungen können für einen oder mehrere markierte Ansprechpartner gemeinsam gespeichert werden.
- Die Synchronisation wird durch den Qisutu-Daemon ausgeführt; ein eigener Cronjob ist nicht erforderlich.
So arbeitet das Modul
So arbeitet das Modul
Der typische Ablauf orientiert sich unmittelbar an der täglichen Arbeit in Qisutu.
- 01
Optionale Beschränkung auf eine Entra-Gruppe
- 02
Einzel- und Sammelzuordnung importierter Ansprechpartner zu Qisutu-Kunden
- 03
Kein Portalzugriff ohne genau eine aktive Kundenzuordnung
- 04
Diese vollständige Adresse exakt und ohne Änderung als Web-Umleitungs-URI eintragen.
- 05
Diese URI gehört zur Anmeldung der Ansprechpartner. Die OAuth2-Weiterleitungs-URI eines Microsoft-365-Postfachs ist ein anderer Endpunkt und darf hier nicht verwendet werden. Eine eigene App-Registrierung für die Ansprechpartner wird empfohlen.
- 06
Standard: openid profile email. Bei einer Login-Gruppenprüfung ergänzt das Modul die benötigten Scopes.
Voraussetzungen
Voraussetzungen
Diese technischen und organisatorischen Voraussetzungen sind für den Einsatz relevant.
- Qisutu 1.0.1+
- HTTPS
- Microsoft-Entra-App-Registrierung
- Client-Geheimnis
- OpenSSL
- Qisutu daemon
Administration und Betrieb
Administration und Betrieb
Konfiguration, Hintergrundverarbeitung und Kontrolle bleiben in Qisutu gebündelt.
- Das Client-Geheimnis wird verschlüsselt gespeichert und nie wieder angezeigt.
- Tenant-GUID oder beispielsweise firma.onmicrosoft.com; common, organizations und consumers sind nicht erlaubt.
- Client-ID der Microsoft-Entra-App-Registrierung.
- Wird aus dem Mandanten erzeugt. Aus Sicherheitsgründen ist nur der zu diesem Mandanten gehörende Microsoft-Endpunkt zulässig.
- Optional. Nur direkte oder transitive Mitglieder dieser Entra-Gruppe dürfen sich anmelden.
- Optional. Ohne Gruppen-ID werden alle Benutzer des Mandanten eingelesen.
- Pro Seite werden höchstens 50 Ansprechpartner geladen. Kundenzuweisungen können für einen oder mehrere markierte Ansprechpartner gemeinsam gespeichert werden.
- Die Synchronisation wird durch den Qisutu-Daemon ausgeführt; ein eigener Cronjob ist nicht erforderlich.
Sicherheit und Kontrolle
Sicherheit und Kontrolle
Zugangsdaten, Berechtigungen und automatisierte Entscheidungen werden nachvollziehbar behandelt.
- Ein Geheimnis ist gespeichert. Leer lassen, um es unverändert beizubehalten.
- Wird aus dem Mandanten erzeugt. Aus Sicherheitsgründen ist nur der zu diesem Mandanten gehörende Microsoft-Endpunkt zulässig.
- Neu importierte Ansprechpartner bleiben zunächst ohne Kundenzuordnung. Eine Anmeldung am Kundenportal wird erst zugelassen, nachdem genau ein aktiver Kunde zugeordnet wurde.
- Diese URI gehört zur Anmeldung der Ansprechpartner. Die OAuth2-Weiterleitungs-URI eines Microsoft-365-Postfachs ist ein anderer Endpunkt und darf hier nicht verwendet werden. Eine eigene App-Registrierung für die Ansprechpartner wird empfohlen.
Einordnung und Abgrenzung
Einordnung und Abgrenzung
Das Modul ergänzt Qisutu gezielt und bleibt vom Qisutu-Kern getrennt.
- Installation über Administration → Zusatzmodule
- Eigenständiges ZIP-Modul ohne Änderung von Qisutu-Kerndateien
- 11 vollständig unterstützte Oberflächensprachen
- AGPL-3.0-or-later
Fragen zu diesem AddOn?