Pripravujeme pre Vás novú dokumentáciu, aktuálny stav nájdete tu

PODSTAWOWE UWIERZYTELNIANIE W CDESK ZA POMOCĄ MS ENTRA ID

Uwierzytelnianie za pomocą Microsoft Entra ID służy do zwiększenia bezpieczeństwa i uproszczenia logowania do CDESK. Połączenie CDESK z MS Entra ID wykonasz w 15 minut. Aby korzystać z tej funkcji, musisz mieć własną domenę CDESK / CM Servera.

Uwierzytelnianie możesz skonfigurować albo tylko dla użytkowników z Twojego tenantu MS Entra (single-tenant), albo również dla użytkowników zewnętrznych z innych tenantów (multi-tenant). Logowanie dla użytkowników zewnętrznych (multi-tenant) jest obsługiwane od wersji CDESK 3.2.6, a jego konfiguracja jest opisana w artykule MS Entra ID – Multi-Tenant uwierzytelnianie.

Aby uwierzytelnianie działało, organizacja musi mieć utworzony tenant Office 365 z założonymi kontami dla użytkowników. Konta nie muszą mieć licencji Office 365. Do weryfikacji wystarczy, aby użytkownik miał w tenancie zarejestrowany prawidłowy adres e-mail, którego faktycznie używa (ze względu na link aktywacyjny). Adres ten nie musi być częścią Office 365, może to być również zewnętrzna usługa e-mail. W takim przypadku jednak domena tej usługi musi być skonfigurowana w środowisku Office 365, co należy doprecyzować z Twoim działem IT.

Procedura konfiguracji połączenia single-tenant jest opisana poniżej.

Dodanie konektora API MS Entra ID Authentication w CDESK

Pierwszym krokiem do utworzenia połączenia jest dodanie konektora API MS Entra ID Authentication w CDESK. Przejdź do sekcji CDESK → Global settings → Connectors, API. Otworzy się lista konektorów i API, które są aktualnie skonfigurowane na Twoim CDESK Serwerze. Aby dodać konektor MS Entra ID, kliknij przycisk +Add connector, który znajduje się w prawym górnym rogu.

Tlačidlo na pridanie konektora
Obrazek: Przycisk do dodania konektora

Po kliknięciu otworzy się nowe okno z wyborem typu konektora. Wybierz opcję Microsoft Entra ID Authentication i kliknij przycisk Continue.

Výber typu konektora
Obrazek: Wybór typu konektora

Następnie otworzy się formularz konfiguracji konektora MS Entra ID Authentication. Pola oznaczone symbolem są obowiązkowe. Opis poszczególnych pól:

Connector type Automatycznie wypełniony konektor, który wybrałeś w poprzednim kroku.

Title – Nazwa, pod którą konektor będzie wyświetlany na liście konektorów.

Enabled – Włączenie lub wyłączenie aktywności konektora. Jeśli nie będziesz chciał używać konektora, wyłącz ten przełącznik.

More detailed logging – Używane w przypadku problemów z uwierzytelnianiem. Włączaj tylko po uzgodnieniu z pracownikiem wsparcia producenta CDESK.

Application (client) ID – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID.

Secret value – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID.

Directory (tentant) ID – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID. Potrzebne tylko przy konfiguracji single-tenant.

Multi-Tenant – Włącz, jeśli chcesz uwierzytelniać użytkowników z innych środowisk tenant Office 365. Konfiguracja uwierzytelniania Multi-Tenant jest opisana w artykule MS Entra ID – Multi-Tenant uwierzytelnianie.

Redirect URI – Adres automatycznie wygenerowany przez CDESK. Używany przy rejestracji aplikacji CDESK w MS Entra ID. Określa adres, pod którym będzie odbywać się dostęp przez MS Entra ID po pomyślnej autoryzacji. Adres ten będziesz wpisywał do zarejestrowanej aplikacji w MS Entra ID.

Automatic login from the login screen (True SSO) – Jeśli jest włączone, użytkownik zostanie zalogowany od razu po wpisaniu adresu CDESK / CM Portalu, bez konieczności klikania przycisku Office 365 / Entra ID.

Allow new customer accounts to be created in CDESK – Jeśli jest włączone, użytkownicy z dozwolonych domen, którzy jeszcze nie mają konta w CDESK, będą mogli utworzyć konto użytkownika po pomyślnym uwierzytelnieniu przez MS Entra ID. Konfiguracja tej funkcji jest dokładniej opisana w artykule Samoobsługowe tworzenie kont klientów.

Formulár pre konfiguráciu MS Entra ID konektora
Obrazek: Formularz konfiguracji konektora MS Entra ID

Rejestracja aplikacji CDESK w MS Entra ID

Aby uzyskać dane Application (client) ID, Directory (tenant) ID oraz Secret value , należy zarejestrować aplikację CDESK w MS Entra ID. Przejdź na stronę office.com, gdzie zaloguj się kontem Office 365 z uprawnieniem do administrowania MS Entra ID. Wśród oferty aplikacji po lewej stronie okna wyszukaj aplikację Admin.

Vstup do aplikácie Admin v Office 365
Obrazek: Wejście do aplikacji Admin w Office 365

Po kliknięciu otworzy się ekran startowy administratora. W menu po lewej stronie wybierz opcję Show all. W rozszerzonym menu kliknij opcję Identity.

Aplikácia Identity v menu správcu
Obrazek: Aplikacja Identity w menu administratora

Otworzy się nowe okno.  W lewym menu wybierz opcję App registrations. Następnie wybierz opcję +New registration, aby zarejestrować nową aplikację.

Tlačidlo pre registráciu novej aplikácie
Obrazek: Przycisk do rejestracji nowej aplikacji

Po kliknięciu otworzy się okno rejestracji nowej aplikacji z następującymi pozycjami:

Name – pole tekstowe do wpisania nazwy, pod którą rejestracja będzie wyświetlana na liście zarejestrowanych aplikacji.

Supported account types – ustawienie, czy uwierzytelnianie będzie wykonywane również dla innych tenantów. Wybierz opcję Acconunts in this organizational directory only (vaša spoločnosť only – Single tenant).

Redirect URI – wybierz opcję Web i do pola tekstowego skopiuj Redirect URI z ustawień konektora API MS Entra ID w CDESK (następny obrazek).

Redirect URI v nastavení konektora CDESK
Obrazek: Redirect URI w ustawieniach konektora CDESK

Następnie, aby zarejestrować aplikację, kliknij przycisk Register, który znajduje się w lewym dolnym rogu pod listą.

Formulár pre registráciu aplikácie MS Entra ID
Obrazek: Formularz rejestracji aplikacji MS Entra ID

Połączenie środowiska CDESK z tenantem MS Entra ID

Po zarejestrowaniu aplikacji zostaniesz przekierowany do sekcji Overview, gdzie udostępnione zostaną dane o rejestracji. Do formularza konfiguracji konektora API do uwierzytelniania za pomocą MS Entra ID w CDESK skopiuj dane Application (client) ID oraz Directory (tenant) ID.

Application (client) ID a Directory (tenant) ID
Obrazek: Application (client) ID i Directory (tenant) ID

Aby dokończyć konfigurację konektora, należy jeszcze wprowadzić wartość Secret value. Przejdź do sekcji Certificates & secrets, która znajduje się w menu po lewej stronie. Kliknij przycisk +New client secret i wybierz czas wygaśnięcia kodu. Zalecamy dwa lata. W polu Description możesz wpisać opis. Aby wygenerować kod, kliknij przycisk Add.

Vygenerovanie secret v časti Certificates & secrets
Obrazek: Wygenerowanie secret w sekcji Certificates & secrets

Po utworzeniu na liście Client secrets wyświetli się wygenerowany kod. Kliknij Copy to clipboard, przejdź do CDESK i wklej go do pola Secret value w formularzu konektora MS Entra ID.

Ikona pre skopírovanie zabezpečovacieho kódu
Obrazek: Ikona do skopiowania kodu zabezpieczającego

Gdy w formularzu znajdują się już wszystkie potrzebne dane, zapisz ustawienia za pomocą przycisku Create w prawym dolnym rogu.

Dokončené nastavenie konektora
Obrazek: Zakończona konfiguracja konektora

Połączenie konta użytkownika CDESK z MS Entra ID

Przejdź do sekcji Users and groups → Users. Na liście otwórz konto użytkownika, które chcesz połączyć, i w zakładce General settings przewiń niżej.

Po zakończeniu konfiguracji konektora MS Entra ID we wszystkich kontach domyślnie włączony jest przełącznik Logging in via MS Entra ID – use the contact email, czyli do uwierzytelniania zostanie użyty ustawiony kontaktowy e-mail.

Automaticky zapnutá MS Entra ID autentifikácia pomocou kontaktného e-mailu
Obrazek: Automatycznie włączone uwierzytelnianie MS Entra ID za pomocą kontaktowego e-maila

Gdybyś jednak potrzebował użyć innego e-maila, wyłącz przełącznik i w polu Entra ID account e-mail for sync wpisz dany e-mail. Użyty e-mail musi być w obu przypadkach tym, który użytkownik ma również w MS Entra ID. Zapisz ustawienia za pomocą przycisku Save w prawym dolnym rogu.

Pole pre vloženie iného e-mailu pre autentifikáciu cez MS Entra ID
Obrazek: Pole do wpisania innego e-maila do uwierzytelniania przez MS Entra ID

Logowanie do CDESK za pomocą MS Entra ID

Po skonfigurowaniu konektora MS Entra ID na ekranie logowania CDESK wyświetli się przycisk do logowania za pomocą Office 365 / Entra ID.

Po jego kliknięciu zostaniesz przekierowany na stronę logowania Office 365, gdzie zweryfikujesz się swoimi danymi logowania. Jeśli jesteś już zalogowany w przeglądarce, uwierzytelnianie przebiegnie automatycznie i zostaniesz natychmiast przekierowany do CDESK bez potrzeby ponownego wpisywania danych logowania.

Tlačidlo pre prihlásenie pomocou Office 365 / Entra ID konta
Obrazek: Przycisk do logowania za pomocą konta Office 365 / Entra ID

Udzielenie uprawnień aplikacjom przy pierwszym logowaniu

Zwracamy uwagę, że przy każdym pierwszym logowaniu użytkownika Microsoft będzie wymagał udzielenia uprawnień aplikacjom. Administrator tenantu może przy pierwszym logowaniu zaznaczyć „Consent on behalf of your organization“, czym udzieli Admin Consent za całą organizację. W ten sposób zapewni się, że aplikacja będzie działać dla danego tenantu bez kolejnych wezwań do zgody dla pozostałych użytkowników w organizacji. Bez zgody administratora każdy użytkownik będzie musiał udzielić tych uprawnień samodzielnie.

Žiadosť o pridelenie povolení aplikácií z pohľadu správcu
Obrazek: Żądanie przydzielenia uprawnień aplikacjom z perspektywy administratora

Admin Consent można udzielić również przez portal MS Entra ID, a to w sekcji Enterprise applications, gdzie wybierzesz daną aplikację, przejdziesz do sekcji Permissions i klikniesz Grant admin consent for your company.

Udelenie Admin Consent cez MS Entra ID portál
Obrazek: Udzielenie Admin Consent przez portal MS Entra ID