Uwierzytelnianie za pomocą Microsoft Entra ID służy do zwiększenia bezpieczeństwa i uproszczenia logowania do CDESK. Połączenie CDESK z MS Entra ID skonfigurujesz w 15 minut. Aby skorzystać z tej funkcji, musisz mieć własną domenę CDESK / CM Servera.
Uwierzytelnianie możesz skonfigurować albo tylko dla użytkowników z Twojego tenantu MS Entra (single-tenant), albo dla użytkowników zewnętrznych z innych tenantów (multi-tenant). Logowanie dla użytkowników zewnętrznych (multi-tenant) jest obsługiwane od wersji CDESK 3.2.6.
Aby uwierzytelnianie działało, organizacja musi mieć utworzony tenant Office 365 z założonymi kontami dla użytkowników. Konta nie muszą mieć licencji Office 365. Do weryfikacji wystarczy, aby użytkownik miał w tenancie zarejestrowany ważny adres e-mail, którego rzeczywiście używa (ze względu na link aktywacyjny). Adres ten nie musi być częścią Office 365, może to być także zewnętrzna usługa e-mail. W takim przypadku jednak domena tej usługi musi być skonfigurowana w środowisku Office 365, co dograj ze swoim IT.
Procedura konfiguracji połączenia jest opisana poniżej.
Pierwszym krokiem do utworzenia połączenia jest dodanie konektora API MS Entra ID Authentication w CDESK. Przejdź do sekcji CDESK → Global settings → Connectors, API. Otworzy się lista konektorów i API, które są obecnie skonfigurowane na Twoim CDESK Serverze. Aby dodać konektor MS Entra ID, kliknij przycisk +Add connector, który znajduje się w prawym górnym rogu.

Po kliknięciu otworzy się nowe okno z wyborem typu konektora. Wybierz opcję Microsoft Entra ID Authentication i kliknij przycisk Continue.

Następnie otworzy się formularz konfiguracji konektora MS Entra ID. Pola oznaczone symbolem • są obowiązkowe. Opis poszczególnych pól:
Connector type • – Automatycznie wstępnie wypełniony konektor, który wybrałeś w poprzednim kroku.
Title • – Nazwa, pod którą konektor będzie wyświetlany na liście konektorów.
Enabled – Włączenie lub wyłączenie aktywności konektora. Jeśli nie będziesz chciał używać konektora, wyłącz ten przełącznik.
More detailed logging – Używa się w przypadku problemów z uwierzytelnianiem. Włącz wyłącznie po uzgodnieniu z pracownikiem wsparcia producenta CDESK.
Application (client) ID • – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID.
Secret value • – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID.
Directory (tentant) ID • – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID. Potrzebne tylko przy ustawieniu single-tenant.
Multi-Tenant – Włącz, jeśli chcesz uwierzytelniać użytkowników z innych środowisk tenant Office 365.
Redirect URI – adres automatycznie wygenerowany przez CDESK. Używa się przy rejestracji konektora MS Entra ID. Podaje adres, do którego będzie się uzyskiwać dostęp przez MS Entra ID po pomyślnej autoryzacji. Ten adres będziesz wprowadzać do zarejestrowanej aplikacji w MS Entra ID.
Automatic login from the login screen (True SSO) – Jeśli jest włączone, użytkownik zostanie zalogowany od razu po wpisaniu adresu CDESK / CM Portalu, bez konieczności klikania przycisku Office 365 / Entra ID.
Allow new customer accounts to be created in CDESK – Jeśli jest włączone, użytkownicy z dozwolonych domen, którzy nie mają jeszcze konta w CDESK, będą mogli utworzyć konto użytkownika po pomyślnym uwierzytelnieniu przez MS Entra ID. Konfiguracja tej funkcji jest opisana w artykule Tworzenie kont klientów za pomocą MS Entra ID.

Aby uzyskać dane Application (client) ID i Secret value , konieczne jest zarejestrowanie CDESK w MS Entra ID. Przejdź na stronę office.com, gdzie zaloguj się kontem Office 365 z uprawnieniem do administrowania MS Entra ID. Wśród oferty aplikacji po lewej stronie okna wyszukaj aplikację Admin.

Po kliknięciu otworzy się ekran początkowy administratora. W menu po lewej stronie wybierz opcję Show all. W rozszerzonym menu kliknij opcję Identity. Po wczytaniu aplikacji wyświetli się przegląd początkowy, a w lewym menu wybierz opcję App registrations.

Otworzy się nowe okno. Następnie wybierz opcję +New registration w celu zarejestrowania nowej aplikacji.

Po kliknięciu otworzy się okno do rejestracji nowej aplikacji z następującymi pozycjami:
Name – pole tekstowe do wpisania nazwy, pod którą rejestracja będzie wyświetlana na liście zarejestrowanych połączeń.
Supported account types – ustawienie, czy autoryzacja będzie wykonywana także dla innych tenantów. W przypadku, gdy używasz konta zarejestrowanego pod Twoją firmą, wybierz opcję Acconunts in this organizational directory only (vaša spoločnosť only – Single tenant). Jeśli masz utworzone konto Office 365 w ramach innej firmy, wybierz opcję Accounts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant).
Redirect URI – wybierz opcję Web i do pola tekstowego skopiuj Redirect URI z ustawień konektora API MS Entra ID w CDESK (następny obraz).

Następnie w celu rejestracji aplikacji kliknij przycisk Register, który znajduje się w lewym dolnym rogu pod listą.

Po rejestracji aplikacji zostaniesz przekierowany do sekcji Overview, gdzie udostępnione zostaną dane o rejestracji. Do formularza konfiguracji konektora API dla MS Entra ID w CDESK skopiuj dane Application (client) ID i Directory (tenant) ID (tylko w przypadku single-tenant).

Do dokończenia konfiguracji konektora konieczne jest jeszcze podanie wartości Secret value. Przejdź do sekcji Certificates & secrets, która znajduje się w menu po lewej stronie. Kliknij przycisk +New client secret i wybierz czas wygaśnięcia kodu. Zalecamy dwa lata. W polu Description możesz wstawić opis. Aby wygenerować kod, kliknij przycisk Add.

Po utworzeniu, po kliknięciu, na liście Client secrets wyświetli się wygenerowany kod. Kliknij Copy to cliboard, przejdź do CDESK i wstaw go do pola Secret value w formularzu konektora MS Entra ID.

Gdy w formularzu znajdują się już wszystkie potrzebne dane, zapisz ustawienia za pomocą przycisku Create w prawym dolnym rogu.

Przejdź do sekcji Users and groups → Users. Na liście otwórz konto użytkownika, które chcesz połączyć, i w zakładce General settings przewiń niżej.
Po zakończeniu konfiguracji konektora MS Entra ID we wszystkich kontach jest domyślnie włączony przełącznik Logging in via MS Entra ID – use the contact email, czyli do uwierzytelnienia użyty zostanie ustawiony kontaktowy e-mail.

Gdybyś jednak potrzebował użyć innego e-maila, wyłącz przełącznik i w polu Entra ID account e-mail for sync wpisz dany e-mail. Użyty e-mail musi być w obu przypadkach tym, który użytkownik ma także w MS Entra ID. Zapisz ustawienia za pomocą przycisku Save w prawym dolnym rogu.

Po konfiguracji konektora MS Entra ID na ekranie logowania CDESK wyświetli się przycisk do logowania za pomocą Microsoft Entra ID.
Po jego kliknięciu zostaniesz przekierowany na stronę logowania Office 365, gdzie zweryfikujesz się swoimi danymi logowania. Jeśli jesteś już zalogowany w przeglądarce, uwierzytelnianie nastąpi automatycznie i zostaniesz natychmiast przekierowany do CDESK bez potrzeby ponownego wpisywania danych logowania.

Jeśli w ten sposób zarejestrowałeś nową aplikację, przy pierwszym logowaniu użytkownikom wyświetli się monit o udzielenie uprawnień aplikacji. Administrator każdego tenantu, z którego użytkownicy będą się logować, może przy pierwszym logowaniu zaznaczyć „Consent on behalf of your organization”, czym udzieli Admin Consent w imieniu całej organizacji. W ten sposób zapewni się, że aplikacja będzie dla danego tenantu działać bez dalszych monitów o zgodę dla pozostałych użytkowników w organizacji. Bez zgody administratora każdy użytkownik będzie musiał udzielić tych uprawnień samodzielnie.

Admin Consent można udzielić także przez portal MS Entra ID, a to w sekcji Enterprise applications, gdzie wybierzesz daną aplikację, przejdziesz do sekcji Permissions i klikniesz na Grant admin consent for your company.
