Pripravujeme pre Vás novú dokumentáciu, aktuálny stav nájdete tu

UWIERZYTELNIANIE MS ENTRA ID MULTI-TENANT

Od wersji CDESK 3.2.6 możliwe jest umożliwienie logowania zewnętrznym użytkownikom z różnych tenantów Microsoft Entra ID (uwierzytelnianie multi-tenant). To ustawienie zapewni, że użytkownicy będą mogli zalogować się za pomocą swojego konta Office 365 niezależnie od tego, w którym tenancie się znajduje, pod warunkiem, że mają w CDESK utworzone konto z odpowiadającym mu adresem e-mail.

Aby móc skorzystać z tej funkcji, należy najpierw skonfigurować podstawowe uwierzytelnianie przez Microsoft Entra ID. Jeśli jeszcze tego nie zrobiłeś, zalecamy zapoznanie się z ustawieniami podstawowego uwierzytelniania MS Entra ID.

Poniżej przedstawiamy szczegółową procedurę aktywacji uwierzytelniania multi-tenant już podczas tworzenia konektora lub także w już istniejącym konektorze.

Ustawienie Multi-Tenant przy pierwszym połączeniu CDESK z MS Entra ID

W przypadku, gdy nie masz jeszcze utworzonego konektora i zarejestrowanej aplikacji w MS Entra ID, zapoznaj się z podstawowym ustawieniem uwierzytelniania MS Entra ID. Podczas tego ustawienia wystarczy wykonać dwie zmiany.

1. Aktywacja Multi-Tenant w konektorze CDESK

Podczas tworzenia konektora Microsoft Entra ID Autentication w CDESK (CDESK → Global settings → Connectors, API) włącz przełącznik Multi-Tenant.

Wskazówka: Jeśli masz już utworzony konektor, możesz go edytować zgodnie z instrukcjami w kolejnej części tego poradnika.

Zapnutie Multi-Tenant prepínača pri vytváraní konektora
Obrazek: Włączenie przełącznika Multi-Tenant podczas tworzenia konektora

2. Rejestracja aplikacji CDESK w MS Entra ID

Podczas rejestracji aplikacji CDESK w MS Entra ID wybierz w Supported account types opcję Acconunts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant). To ustawienie zapewni, że uwierzytelnianie będzie działać także dla użytkowników z innych tenantów.

Nastavenie možnosti Multitenant pri registrácií CDESK aplikácie v MS Entra ID
Obrazek: Ustawienie opcji Multitenant podczas rejestracji aplikacji CDESK w MS Entra ID

Ustawienie Multi-Tenant przy już utworzonym konektorze i zarejestrowanej aplikacji CDESK w MS Entra ID

Przejdź do części CDESK → Global settings → Connectors, API i znajdź swój utworzony konektor Microsoft Entra ID Autentication. Po jego otwarciu włącz przełącznik Multi-Tenant. Zmiany zapisz za pomocą przycisku Save.

Zapnutie Multi-Tenant prepínača v už existujúcom konektore
Obrazek: Włączenie przełącznika Multi-Tenant w już istniejącym konektorze

Następnie przejdź na stronę office.com, gdzie zaloguj się na koncie Office 365 z uprawnieniem do administrowania MS Entra ID. Wśród oferty aplikacji po lewej stronie okna wyszukaj aplikację Admin.

Vstup do aplikácie Admin v Office 365
Obrazek: Wejście do aplikacji Admin w Office 365

Po kliknięciu otworzy się ekran początkowy administratora. W menu po lewej stronie wybierz opcję Show all. W rozszerzonym menu kliknij opcję Identity.

Aplikácia Identity v menu správcu
Obrazek: Aplikacja Identity w menu administratora

Otworzy się nowe okno. W lewym menu wybierz opcję App registrations. Następnie otwórz zakładkę All applications, wyszukaj i otwórz zarejestrowaną aplikację CDESK z konektora. Sprawdź, czy chodzi o właściwą aplikację – zweryfikować to możesz, porównując Application (client) ID.

Zoznam registrovaných aplikácií
Obrazek: Lista zarejestrowanych aplikacji

Po otwarciu aplikacji przejdź do części Authentication i przescrolluj do sekcji Supported account types. Wybierz opcję Acconunts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant). Nie zapomnij zapisać ustawienia przyciskiem Save.

Nastavenie CDESK aplikácie ako Multitenant
Obrazek: Ustawienie aplikacji CDESK jako Multitenant

Udzielenie uprawnień aplikacji przy pierwszym logowaniu

Zwracamy uwagę, że przy każdym pierwszym logowaniu użytkownika Microsoft będzie wymagać udzielenia uprawnień aplikacji. Administrator każdego tenanta, z którego użytkownicy będą się logować, może przy pierwszym logowaniu zaznaczyć „Consent on behalf of your organization“, czym udzieli Admin Consent za całą organizację. W ten sposób zapewni się, że aplikacja będzie działać dla danego tenanta bez kolejnych monitów o zgodę dla pozostałych użytkowników w organizacji. Bez zgody administratora każdy użytkownik będzie musiał sam udzielić tych uprawnień.

Žiadosť o pridelenie povolení aplikácií z pohľadu správcu
Obrazek: Żądanie przyznania uprawnień aplikacji z perspektywy administratora

Admin Consent można udzielić także przez portal MS Entra ID, a to w części Enterprise applications, gdzie wybierzesz daną aplikację, przejdziesz do sekcji Permissions i klikniesz na Grant admin consent for your company.

Udelenie Admin Consent cez MS Entra ID portál
Obrazek: Udzielenie Admin Consent przez portal MS Entra ID