Zurück zu allen AddOnsEntra ID – Ansprechpartner

Qisutu AddOn

Entra ID – Ansprechpartner

Ansprechpartner melden sich über Entra ID am Kundenportal an und können automatisch importiert und aktualisiert werden.

Version1.0.1
KompatibilitätQisutu 1.0.1 oder neuer
Sprachen11
LizenzAGPL-3.0-or-later

Das Modul im Überblick

Entra ID – Ansprechpartner

Die wichtigsten Einsatzbereiche und Funktionen auf einen Blick.

01

Optionale Beschränkung auf eine Entra-Gruppe

02

Einzel- und Sammelzuordnung importierter Ansprechpartner zu Qisutu-Kunden

03

Kein Portalzugriff ohne genau eine aktive Kundenzuordnung

04

OIDC-Anmeldung, automatische Ansprechpartneranlage, Kundenzuordnung und Microsoft-Graph-Synchronisation konfigurieren.

05

Diese Adresse wird aus HTTP-Typ, FQDN und Web-Pfad der System-Einstellungen erzeugt. Für Microsoft Entra ID muss der HTTP-Typ auf HTTPS stehen.

06

Neu importierte Ansprechpartner bleiben zunächst ohne Kundenzuordnung. Eine Anmeldung am Kundenportal wird erst zugelassen, nachdem genau ein aktiver Kunde zugeordnet wurde.

07

Pro Seite werden höchstens 50 Ansprechpartner geladen. Kundenzuweisungen können für einen oder mehrere markierte Ansprechpartner gemeinsam gespeichert werden.

Funktionen im Detail

Funktionen im Detail

Die folgenden Funktionen sind Bestandteil des eigenständigen Qisutu-Moduls.

  • Diese vollständige Adresse exakt und ohne Änderung als Web-Umleitungs-URI eintragen.
  • Diese URI gehört zur Anmeldung der Ansprechpartner. Die OAuth2-Weiterleitungs-URI eines Microsoft-365-Postfachs ist ein anderer Endpunkt und darf hier nicht verwendet werden. Eine eigene App-Registrierung für die Ansprechpartner wird empfohlen.
  • Standard: openid profile email. Bei einer Login-Gruppenprüfung ergänzt das Modul die benötigten Scopes.
  • Neu importierte Ansprechpartner bleiben zunächst ohne Kundenzuordnung. Eine Anmeldung am Kundenportal wird erst zugelassen, nachdem genau ein aktiver Kunde zugeordnet wurde.
  • Optional. Nur direkte oder transitive Mitglieder dieser Entra-Gruppe dürfen sich anmelden.
  • Optional. Ohne Gruppen-ID werden alle Benutzer des Mandanten eingelesen.
  • Pro Seite werden höchstens 50 Ansprechpartner geladen. Kundenzuweisungen können für einen oder mehrere markierte Ansprechpartner gemeinsam gespeichert werden.
  • Die Synchronisation wird durch den Qisutu-Daemon ausgeführt; ein eigener Cronjob ist nicht erforderlich.

So arbeitet das Modul

So arbeitet das Modul

Der typische Ablauf orientiert sich unmittelbar an der täglichen Arbeit in Qisutu.

  1. 01

    Optionale Beschränkung auf eine Entra-Gruppe

  2. 02

    Einzel- und Sammelzuordnung importierter Ansprechpartner zu Qisutu-Kunden

  3. 03

    Kein Portalzugriff ohne genau eine aktive Kundenzuordnung

  4. 04

    Diese vollständige Adresse exakt und ohne Änderung als Web-Umleitungs-URI eintragen.

  5. 05

    Diese URI gehört zur Anmeldung der Ansprechpartner. Die OAuth2-Weiterleitungs-URI eines Microsoft-365-Postfachs ist ein anderer Endpunkt und darf hier nicht verwendet werden. Eine eigene App-Registrierung für die Ansprechpartner wird empfohlen.

  6. 06

    Standard: openid profile email. Bei einer Login-Gruppenprüfung ergänzt das Modul die benötigten Scopes.

Voraussetzungen

Voraussetzungen

Diese technischen und organisatorischen Voraussetzungen sind für den Einsatz relevant.

  • Qisutu 1.0.1+
  • HTTPS
  • Microsoft-Entra-App-Registrierung
  • Client-Geheimnis
  • OpenSSL
  • Qisutu daemon

Administration und Betrieb

Administration und Betrieb

Konfiguration, Hintergrundverarbeitung und Kontrolle bleiben in Qisutu gebündelt.

  • Das Client-Geheimnis wird verschlüsselt gespeichert und nie wieder angezeigt.
  • Tenant-GUID oder beispielsweise firma.onmicrosoft.com; common, organizations und consumers sind nicht erlaubt.
  • Client-ID der Microsoft-Entra-App-Registrierung.
  • Wird aus dem Mandanten erzeugt. Aus Sicherheitsgründen ist nur der zu diesem Mandanten gehörende Microsoft-Endpunkt zulässig.
  • Optional. Nur direkte oder transitive Mitglieder dieser Entra-Gruppe dürfen sich anmelden.
  • Optional. Ohne Gruppen-ID werden alle Benutzer des Mandanten eingelesen.
  • Pro Seite werden höchstens 50 Ansprechpartner geladen. Kundenzuweisungen können für einen oder mehrere markierte Ansprechpartner gemeinsam gespeichert werden.
  • Die Synchronisation wird durch den Qisutu-Daemon ausgeführt; ein eigener Cronjob ist nicht erforderlich.

Sicherheit und Kontrolle

Sicherheit und Kontrolle

Zugangsdaten, Berechtigungen und automatisierte Entscheidungen werden nachvollziehbar behandelt.

  • Ein Geheimnis ist gespeichert. Leer lassen, um es unverändert beizubehalten.
  • Wird aus dem Mandanten erzeugt. Aus Sicherheitsgründen ist nur der zu diesem Mandanten gehörende Microsoft-Endpunkt zulässig.
  • Neu importierte Ansprechpartner bleiben zunächst ohne Kundenzuordnung. Eine Anmeldung am Kundenportal wird erst zugelassen, nachdem genau ein aktiver Kunde zugeordnet wurde.
  • Diese URI gehört zur Anmeldung der Ansprechpartner. Die OAuth2-Weiterleitungs-URI eines Microsoft-365-Postfachs ist ein anderer Endpunkt und darf hier nicht verwendet werden. Eine eigene App-Registrierung für die Ansprechpartner wird empfohlen.

Einordnung und Abgrenzung

Einordnung und Abgrenzung

Das Modul ergänzt Qisutu gezielt und bleibt vom Qisutu-Kern getrennt.

  • Installation über Administration → Zusatzmodule
  • Eigenständiges ZIP-Modul ohne Änderung von Qisutu-Kerndateien
  • 11 vollständig unterstützte Oberflächensprachen
  • AGPL-3.0-or-later

Fragen zu diesem AddOn?

Wir unterstützen Sie bei Auswahl, Einrichtung und produktivem Einsatz.