Pripravujeme pre Vás novú dokumentáciu, aktuálny stav nájdete tu

UWIERZYTELNIANIE DO CDESK ZA POMOCĄ MS ENTRA ID

Uwierzytelnianie za pomocą Microsoft Entra ID służy do zwiększenia bezpieczeństwa i uproszczenia logowania do CDESK. Połączenie CDESK z MS Entra ID skonfigurujesz w 15 minut. Aby skorzystać z tej funkcji, musisz mieć własną domenę CDESK / CM Servera.

Uwierzytelnianie możesz skonfigurować albo tylko dla użytkowników z Twojego tenantu MS Entra (single-tenant), albo dla użytkowników zewnętrznych z innych tenantów (multi-tenant). Logowanie dla użytkowników zewnętrznych (multi-tenant) jest obsługiwane od wersji CDESK 3.2.6.

Aby uwierzytelnianie działało, organizacja musi mieć utworzony tenant Office 365 z założonymi kontami dla użytkowników. Konta nie muszą mieć licencji Office 365. Do weryfikacji wystarczy, aby użytkownik miał w tenancie zarejestrowany ważny adres e-mail, którego rzeczywiście używa (ze względu na link aktywacyjny). Adres ten nie musi być częścią Office 365, może to być także zewnętrzna usługa e-mail. W takim przypadku jednak domena tej usługi musi być skonfigurowana w środowisku Office 365, co dograj ze swoim IT.

Procedura konfiguracji połączenia jest opisana poniżej.

Dodanie konektora API MS Entra ID Authentication w CDESK

Pierwszym krokiem do utworzenia połączenia jest dodanie konektora API MS Entra ID Authentication w CDESK. Przejdź do sekcji CDESK → Global settings → Connectors, API. Otworzy się lista konektorów i API, które są obecnie skonfigurowane na Twoim CDESK Serverze. Aby dodać konektor MS Entra ID, kliknij przycisk +Add connector, który znajduje się w prawym górnym rogu.

Tlačidlo na pridanie konektora
Obraz: Przycisk do dodania konektora

Po kliknięciu otworzy się nowe okno z wyborem typu konektora. Wybierz opcję Microsoft Entra ID Authentication i kliknij przycisk Continue.

Výber typu konektora
Obraz: Wybór typu konektora

Następnie otworzy się formularz konfiguracji konektora MS Entra ID. Pola oznaczone symbolem są obowiązkowe. Opis poszczególnych pól:

Connector type Automatycznie wstępnie wypełniony konektor, który wybrałeś w poprzednim kroku.

Title – Nazwa, pod którą konektor będzie wyświetlany na liście konektorów.

Enabled – Włączenie lub wyłączenie aktywności konektora. Jeśli nie będziesz chciał używać konektora, wyłącz ten przełącznik.

More detailed logging – Używa się w przypadku problemów z uwierzytelnianiem. Włącz wyłącznie po uzgodnieniu z pracownikiem wsparcia producenta CDESK.

Application (client) ID – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID.

Secret value – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID.

Directory (tentant) ID – Tę wartość uzyskasz w ustawieniach MS Entra ID. Procedura jest opisana poniżej w akapicie Połączenie środowiska CDESK z tenantem MS Entra ID. Potrzebne tylko przy ustawieniu single-tenant.

Multi-Tenant – Włącz, jeśli chcesz uwierzytelniać użytkowników z innych środowisk tenant Office 365.

Redirect URI – adres automatycznie wygenerowany przez CDESK. Używa się przy rejestracji konektora MS Entra ID. Podaje adres, do którego będzie się uzyskiwać dostęp przez MS Entra ID po pomyślnej autoryzacji. Ten adres będziesz wprowadzać do zarejestrowanej aplikacji w MS Entra ID.

Automatic login from the login screen (True SSO) – Jeśli jest włączone, użytkownik zostanie zalogowany od razu po wpisaniu adresu CDESK / CM Portalu, bez konieczności klikania przycisku Office 365 / Entra ID.

Allow new customer accounts to be created in CDESK – Jeśli jest włączone, użytkownicy z dozwolonych domen, którzy nie mają jeszcze konta w CDESK, będą mogli utworzyć konto użytkownika po pomyślnym uwierzytelnieniu przez MS Entra ID. Konfiguracja tej funkcji jest opisana w artykule Tworzenie kont klientów za pomocą MS Entra ID.

Formulár pre konfiguráciu MS Entra ID konektora
Obraz: Formularz konfiguracji konektora MS Entra ID

Rejestracja aplikacji CDESK w MS Entra ID

Aby uzyskać dane Application (client) ID i Secret value , konieczne jest zarejestrowanie CDESK w MS Entra ID. Przejdź na stronę office.com, gdzie zaloguj się kontem Office 365 z uprawnieniem do administrowania MS Entra ID. Wśród oferty aplikacji po lewej stronie okna wyszukaj aplikację Admin.

Vstup do aplikácie Admin v Office 365
Obraz: Wejście do aplikacji Admin w Office 365

Po kliknięciu otworzy się ekran początkowy administratora. W menu po lewej stronie wybierz opcję Show all. W rozszerzonym menu kliknij opcję Identity. Po wczytaniu aplikacji wyświetli się przegląd początkowy, a w lewym menu wybierz opcję App registrations.

Aplikácia Identity v menu správcu
Obraz: Aplikacja Identity w menu administratora

Otworzy się nowe okno. Następnie wybierz opcję +New registration w celu zarejestrowania nowej aplikacji.

Tlačidlo pre registráciu novej aplikácie
Obraz: Przycisk do rejestracji nowej aplikacji

Po kliknięciu otworzy się okno do rejestracji nowej aplikacji z następującymi pozycjami:

Name – pole tekstowe do wpisania nazwy, pod którą rejestracja będzie wyświetlana na liście zarejestrowanych połączeń.

Supported account types – ustawienie, czy autoryzacja będzie wykonywana także dla innych tenantów. W przypadku, gdy używasz konta zarejestrowanego pod Twoją firmą, wybierz opcję Acconunts in this organizational directory only (vaša spoločnosť only – Single tenant). Jeśli masz utworzone konto Office 365 w ramach innej firmy, wybierz opcję Accounts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant).

Redirect URI – wybierz opcję Web i do pola tekstowego skopiuj Redirect URI z ustawień konektora API MS Entra ID w CDESK (następny obraz).

Redirect URI v nastavení konektora CDESK
Obraz: Redirect URI w ustawieniu konektora CDESK

Następnie w celu rejestracji aplikacji kliknij przycisk Register, który znajduje się w lewym dolnym rogu pod listą.

Formulár pre registráciu aplikácie MS Entra ID
Obraz: Formularz rejestracji aplikacji MS Entra ID

Połączenie środowiska CDESK z tenantem MS Entra ID

Po rejestracji aplikacji zostaniesz przekierowany do sekcji Overview, gdzie udostępnione zostaną dane o rejestracji. Do formularza konfiguracji konektora API dla MS Entra ID w CDESK skopiuj dane Application (client) ID i Directory (tenant) ID (tylko w przypadku single-tenant).

Application (client) ID a Directory (tenant) ID, ktoré slúžia na prepojenie CDESK konta s MS Entra ID
Obraz: Application (client) ID i Directory (tenant) ID, które służą do połączenia konta CDESK z MS Entra ID

Do dokończenia konfiguracji konektora konieczne jest jeszcze podanie wartości Secret value. Przejdź do sekcji Certificates & secrets, która znajduje się w menu po lewej stronie. Kliknij przycisk +New client secret i wybierz czas wygaśnięcia kodu. Zalecamy dwa lata. W polu Description możesz wstawić opis. Aby wygenerować kod, kliknij przycisk Add.

 Vygenerovanie secret v časti Certificates & secrets
Obraz: Wygenerowanie secret w sekcji Certificates & secrets

Po utworzeniu, po kliknięciu, na liście Client secrets wyświetli się wygenerowany kod. Kliknij Copy to cliboard, przejdź do CDESK i wstaw go do pola Secret value w formularzu konektora MS Entra ID.

Ikona pre skopírovanie zabezpečovacieho kódu
Obraz: Ikona do skopiowania kodu zabezpieczającego

Gdy w formularzu znajdują się już wszystkie potrzebne dane, zapisz ustawienia za pomocą przycisku Create w prawym dolnym rogu.

Dokončené nastavenie konektora
Obraz: Zakończone ustawienie konektora

Połączenie konta użytkownika CDESK z MS Entra ID

Przejdź do sekcji Users and groups → Users. Na liście otwórz konto użytkownika, które chcesz połączyć, i w zakładce General settings przewiń niżej.

Po zakończeniu konfiguracji konektora MS Entra ID we wszystkich kontach jest domyślnie włączony przełącznik Logging in via MS Entra ID – use the contact email, czyli do uwierzytelnienia użyty zostanie ustawiony kontaktowy e-mail.

Automaticky zapnutá MS Entra ID autentifikácia pomocou kontaktného e-mailu
Obraz: Automatycznie włączone uwierzytelnianie MS Entra ID za pomocą kontaktowego e-maila

Gdybyś jednak potrzebował użyć innego e-maila, wyłącz przełącznik i w polu Entra ID account e-mail for sync wpisz dany e-mail. Użyty e-mail musi być w obu przypadkach tym, który użytkownik ma także w MS Entra ID. Zapisz ustawienia za pomocą przycisku Save w prawym dolnym rogu.

Pole pre vloženie iného e-mailu pre autentifikáciu cez MS Entra ID
Obraz: Pole do wstawienia innego e-maila do uwierzytelniania przez MS Entra ID

Logowanie do CDESK za pomocą MS Entra ID

Po konfiguracji konektora MS Entra ID na ekranie logowania CDESK wyświetli się przycisk do logowania za pomocą Microsoft Entra ID.

Po jego kliknięciu zostaniesz przekierowany na stronę logowania Office 365, gdzie zweryfikujesz się swoimi danymi logowania. Jeśli jesteś już zalogowany w przeglądarce, uwierzytelnianie nastąpi automatycznie i zostaniesz natychmiast przekierowany do CDESK bez potrzeby ponownego wpisywania danych logowania.

Tlačidlo pre prihlásenie pomocou Office 365 / Entra ID konta
Obraz: Przycisk do logowania za pomocą konta Office 365 / Entra ID

Udzielenie uprawnień aplikacji przy pierwszym logowaniu

Jeśli w ten sposób zarejestrowałeś nową aplikację, przy pierwszym logowaniu użytkownikom wyświetli się monit o udzielenie uprawnień aplikacji. Administrator każdego tenantu, z którego użytkownicy będą się logować, może przy pierwszym logowaniu zaznaczyć „Consent on behalf of your organization”, czym udzieli Admin Consent w imieniu całej organizacji. W ten sposób zapewni się, że aplikacja będzie dla danego tenantu działać bez dalszych monitów o zgodę dla pozostałych użytkowników w organizacji. Bez zgody administratora każdy użytkownik będzie musiał udzielić tych uprawnień samodzielnie.

Žiadosť o pridelenie povolení aplikácií z pohľadu správcu
Obraz: Prośba o przydzielenie uprawnień aplikacji z perspektywy administratora

Admin Consent można udzielić także przez portal MS Entra ID, a to w sekcji Enterprise applications, gdzie wybierzesz daną aplikację, przejdziesz do sekcji Permissions i klikniesz na Grant admin consent for your company.

Udelenie Admin Consent cez MS Entra ID portál
Obraz: Udzielenie Admin Consent przez portal MS Entra ID