Od wersji CDESK 3.2.6 możliwe jest umożliwienie logowania zewnętrznym użytkownikom z różnych tenantów Microsoft Entra ID (uwierzytelnianie multi-tenant). To ustawienie zapewni, że użytkownicy będą mogli zalogować się za pomocą swojego konta Office 365 niezależnie od tego, w którym tenancie się znajduje, pod warunkiem, że mają w CDESK utworzone konto z odpowiadającym mu adresem e-mail.
Aby móc skorzystać z tej funkcji, należy najpierw skonfigurować podstawowe uwierzytelnianie przez Microsoft Entra ID. Jeśli jeszcze tego nie zrobiłeś, zalecamy zapoznanie się z ustawieniami podstawowego uwierzytelniania MS Entra ID.
Poniżej przedstawiamy szczegółową procedurę aktywacji uwierzytelniania multi-tenant już podczas tworzenia konektora lub także w już istniejącym konektorze.
W przypadku, gdy nie masz jeszcze utworzonego konektora i zarejestrowanej aplikacji w MS Entra ID, zapoznaj się z podstawowym ustawieniem uwierzytelniania MS Entra ID. Podczas tego ustawienia wystarczy wykonać dwie zmiany.
1. Aktywacja Multi-Tenant w konektorze CDESK
Podczas tworzenia konektora Microsoft Entra ID Autentication w CDESK (CDESK → Global settings → Connectors, API) włącz przełącznik Multi-Tenant.
Wskazówka: Jeśli masz już utworzony konektor, możesz go edytować zgodnie z instrukcjami w kolejnej części tego poradnika.

2. Rejestracja aplikacji CDESK w MS Entra ID
Podczas rejestracji aplikacji CDESK w MS Entra ID wybierz w Supported account types opcję Acconunts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant). To ustawienie zapewni, że uwierzytelnianie będzie działać także dla użytkowników z innych tenantów.

Przejdź do części CDESK → Global settings → Connectors, API i znajdź swój utworzony konektor Microsoft Entra ID Autentication. Po jego otwarciu włącz przełącznik Multi-Tenant. Zmiany zapisz za pomocą przycisku Save.

Następnie przejdź na stronę office.com, gdzie zaloguj się na koncie Office 365 z uprawnieniem do administrowania MS Entra ID. Wśród oferty aplikacji po lewej stronie okna wyszukaj aplikację Admin.

Po kliknięciu otworzy się ekran początkowy administratora. W menu po lewej stronie wybierz opcję Show all. W rozszerzonym menu kliknij opcję Identity.

Otworzy się nowe okno. W lewym menu wybierz opcję App registrations. Następnie otwórz zakładkę All applications, wyszukaj i otwórz zarejestrowaną aplikację CDESK z konektora. Sprawdź, czy chodzi o właściwą aplikację – zweryfikować to możesz, porównując Application (client) ID.

Po otwarciu aplikacji przejdź do części Authentication i przescrolluj do sekcji Supported account types. Wybierz opcję Acconunts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant). Nie zapomnij zapisać ustawienia przyciskiem Save.

Zwracamy uwagę, że przy każdym pierwszym logowaniu użytkownika Microsoft będzie wymagać udzielenia uprawnień aplikacji. Administrator każdego tenanta, z którego użytkownicy będą się logować, może przy pierwszym logowaniu zaznaczyć „Consent on behalf of your organization“, czym udzieli Admin Consent za całą organizację. W ten sposób zapewni się, że aplikacja będzie działać dla danego tenanta bez kolejnych monitów o zgodę dla pozostałych użytkowników w organizacji. Bez zgody administratora każdy użytkownik będzie musiał sam udzielić tych uprawnień.

Admin Consent można udzielić także przez portal MS Entra ID, a to w części Enterprise applications, gdzie wybierzesz daną aplikację, przejdziesz do sekcji Permissions i klikniesz na Grant admin consent for your company.
