Fontos linkek
Microsoft Entra Admin Center:https://entra.microsoft.com/
Alkalmazás-regisztrációk:Alkalmazás-regisztrációk
A Kibi Connect OAuth2 / OpenID Connect (OIDC) használ – nem SAML
A Microsoft Entra csatlakozás kizárólag OAuth2 / OpenID Connect (OIDC) segítségével történik. A SAML nem támogatott és nem is szükséges.
Ez konkrétan azt jelenti:
A teljes konfiguráció az Alkalmazás-regisztráció oldalon történik (Identity > Alkalmazások > Alkalmazás-regisztrációk). A Vállalati alkalmazás SAML-konfigurációs oldala nem releváns.
Nincsenek szükség SAML-azonosítókra, SAML-tanúsítványokra vagy SAML-igényekre.
A Microsoft Entra Admin Center bal oldali menüjében keresse:
Főoldal (Ház ikon)
Entra ID (kibővített terület)
Vállalati alkalmazások – Kattintson erre az opcióra

A Vállalati alkalmazások oldalon keresse a fenti műveleti gombokat.

Egy modális ablak nyílik meg több opcióval. Keresse:
Saját alkalmazás létrehozása – Kattintson erre az opcióra
Ez egy oldalsó panelt nyit meg a konfigurációhoz

A megnyílt oldalsó panelben a következőket kell megtennie:
Név: Adja meg az alkalmazás nevét (pl. Kibi demo app)
Fontos: Győződjön meg arról, hogy a Bármely más alkalmazás integrálása, amelyet nem talál a galériában (Nem galéria) opciót választotta

A Létrehozás gombra kattintás után az alkalmazás áttekintési oldalára kerül. Erősítse meg, hogy:
Az alkalmazás neve megjelenik a címben
Látja az alkalmazás-azonosítót (Kliens-ID)
Az alkalmazás megjelenik a Vállalati alkalmazások listájában


A bal oldali oldalsávban keresse és kattintson a Alkalmazás-regisztrációk opcióra.
Válassza az Összes alkalmazás opciót
Válassza ki az alkalmazását a listából

Az alkalmazás részletei bal oldali menüjében keresse és kattintson a Tanúsítványok és titkok opcióra.

A Tanúsítványok és titkok oldalon:
Kattintson a + Új kliens titok opcióra
Adjon hozzá egy leírást (pl. Kibi Connect integráció)
Válassza a lejárat időtartamát (ajánlott 12 hónap vagy hosszabb)
Kattintson a Hozzáadás opcióra

FONTOS: A titok létrehozása után a titok értékét csak egyszer látja. Másolja ki azonnal!
Figyelmeztetés: A titok értéke elrejtésre kerül, miután elhagyja ezt az oldalt. Győződjön meg arról, hogy biztonságos helyen menti el.

A bal oldali oldalsávban keresse és kattintson a Alkalmazás-regisztrációk opcióra.
Válassza az Összes alkalmazás opciót
Válassza ki az alkalmazását a listából

Az alkalmazás részletei bal oldali menüjében keresse és kattintson a API-jogosultságok opcióra.

Az API-jogosultságok oldalon:
Kattintson a + Jogosultság hozzáadása opcióra
Válassza a Microsoft Graph opciót
Válassza az Alkalmazási jogosultságok opciót
Keresse a User.Read.All jogosultságot a Felhasználók alatt
Keresse a Directory.Read.All jogosultságot a Könyvtár alatt
Kattintson a Jogosultságok hozzáadása opcióra



FONTOS: Adjon adminisztrátori hozzájárulást az alkalmazásnak, különben a szinkronizáció nem működik.
Kattintson az Adminisztrátori hozzájárulás adása opcióra
Kattintson az Igen opcióra

Ha SSO-t („Bejelentkezés Microsofttal”) szeretne használni, akkor további delegált jogosultságokra van szüksége:
Kattintson újra a + Jogosultság hozzáadása opcióra
Válassza a Microsoft Graph opciót
Ezúttal válassza a Delegált jogosultságok (Delegated permissions) opciót
Keresse és aktiválja a következő jogosultságokat:
openid – OpenID Connect bejelentkezés
profile – Felhasználói profil olvasása
email – E-mail cím olvasása
User.Read – Bejelentkezett felhasználói profil olvasása
Kattintson a Jogosultságok hozzáadása opcióra. Adjon újra adminisztrátori hozzájárulást.
Ez a lépés csak akkor szükséges, ha Egyszerű bejelentkezés (SSO) használatát tervezik.
Az alkalmazás-regisztrációjában kattintson a bal oldali menüben az Hitelesítés (Authentication) opcióra.
Kattintson a + Platform hozzáadása (Add a platform) opcióra
Válassza a Web opciót
Adja meg a következő átirányító URI-t:
https://SAJAT-TARTOMANY/auth/microsoft/callback
Cserélje le a SAJAT-TARTOMANY részt a Kibi Connect bérleti tartományára (pl. cégnév.kibi.de).
Példa: https://cégem.kibi.de/auth/microsoft/callback
Kattintson a Konfigurálás opcióra.
A bal oldali oldalsávban keresse és kattintson a Vállalati alkalmazások opcióra.
Válassza ki az alkalmazását a listából

Az alkalmazás részletei bal oldali menüjében keresse és kattintson a Felhasználók és csoportok opcióra.

A Felhasználók és csoportok oldalon:
Kattintson a + Felhasználó/Csoport hozzáadása opcióra

A Hozzárendelés hozzáadása oldalon:
Kattintson a Felhasználók opcióra
Válassza ki azt a felhasználót, akit az alkalmazáshoz szeretne hozzárendelni
Kattintson a Kiválasztás opcióra

A bal oldali oldalsávban keresse és kattintson a Beállítások opcióra.
Görgessen le a Microsoft Entra integráció szakaszhoz
Kattintson a Integráció konfigurálása opcióra

A Microsoft Entra integráció oldalon:
Kattintson az Integráció engedélyezése opcióra

Az engedélyezés után a következő mezőket látja:
Kapcsolódási beállítások
Szinkronizációs beállítások
Műveletek
Beállítási útmutató
Kattintson a Kapcsolódási beállítások opcióra a kulcsok hozzáadásához.

Most hozzá kell adnia a kulcsokat a kapcsolódási beállításokhoz:
Bérlő-Azonosító
Kliens-ID
Kliens titok
A kulcsok az újonnan létrehozott alkalmazás áttekintésében találhatók a Microsoft Entra Alkalmazás-regisztrációk oldalon.
A kliens titok a Tanúsítványok és titkok oldalon található (2.4. lépés).

Adja meg a kulcsokat, majd kattintson a Kapcsolódási beállítások mentése opcióra.

A kapcsolódási beállítások mentése után látja a Kapcsolat tesztelése gombot.
Kattintson a Kapcsolat tesztelése opcióra
Ha a kapcsolat sikeres, a következő üzenet jelenik meg: Hitelesítő adatok érvényesek

Ha Egyszerű bejelentkezést (SSO) szeretne használni, és az átirányító URI-t (3b. lépés) konfigurálta:
Aktiválja a Egyszerű bejelentkezés (SSO) engedélyezése kapcsolót
Ellenőrizze a megjelenített átirányító URL-t – eznek meg kell egyeznie az Entra-ban konfigurált URL-vel
Mentse el a beállításokat
A bejelentkezési oldalon most megjelenik egy „Bejelentkezés Microsofttal” gomb a felhasználók számára.
Beállítás |
Hol |
Típus |
|---|---|---|
Alkalmazás-regisztráció |
Microsoft Entra Admin Center |
Egyszeri |
Kliens titok |
Alkalmazás-regisztráció > Tanúsítványok & titkok |
Egyszeri (lejárat előtt megújítandó) |
API-jogosultságok (Szinkronizáció) |
Alkalmazás-regisztráció > API-jogosultságok |
Alkalmazási jogosultság |
API-jogosultságok (SSO) |
Alkalmazás-regisztráció > API-jogosultságok |
Delegált jogosultság |
Átirányító URI (SSO) |
Alkalmazás-regisztráció > Hitelesítés |
Csak SSO-hoz |
Felhasználók hozzárendelése |
Enterprise Application > Felhasználók & Csoportok |
Opcionális |
Bérlő-Azonosító, Kliens-ID, Titok |
Kibi Connect > Beállítások > MS Entra |
Egyszeri |
SAML-konfiguráció |
Nem szükséges |
Figyelmen kívül hagyandó |
A Kibi Connect automatikusan hozzárendelheti a felhasználókat csoportokhoz a Microsoft Entra (Active Directory) adatai alapján. Így az új munkatársak automatikusan a megfelelő osztályi vagy telephelyi csoportba kerülnek.
Minden olyan csoport esetén, amely automatikusan feltöltődik, be kell állítania a megfelelő hozzárendelési mezőt:
Navigáljon a Csoport szerkesztése menüpontra a Kibi Connect-ben.
A csoport beállításainál talál két opcionális mezőt:
MS Entra Osztály: Adja meg itt az osztály nevét pontosan úgy, ahogy a Microsoft Entra-ban van rögzítve (pl. „Ügyfélszolgálat”, „Marketing”).
MS Entra Telephely: Adja meg itt a telephely nevét pontosan úgy, ahogy a Microsoft Entra-ban van rögzítve (pl. „Berlin”, „A13”).
Megjegyzés: Ezek a mezők csak a rendszer-adminisztrátorok számára láthatóak, és csak akkor, ha a MS Entra integráció aktív.
Minden Microsoft Entra szinkronizációkor a következők történnek:
A Kibi Connect olvassa ki minden felhasználó osztályát és telephelyét a Microsoft Entra-ból.
Ha egy csoportnak van illeszkedő MS Entra Osztály vagy Telephely mezője, a felhasználó automatikusan ehhez a csoporthoz kerül hozzárendelve.
Új csoportok automatikusan létrejönnek, ha legalább 2 felhasználó van ugyanazzal az osztályal vagy telephelyel.
A meglévő csoporttagságok megmaradnak.
Fontos: A „MS Entra Osztály” és „MS Entra Telephely” mezőkben lévő értékeknek pontosan meg kell egyezniük a Microsoft Entra értékeivel (a nagy- és kisbetűk nem számítanak).
Tegyük fel, hogy a következő struktúrája van a Microsoft Entra-ban:
Munkatárs |
Osztály (Department) |
Telephely (Office Location) |
|---|---|---|
Max Mustermann |
Értékesítés |
Berlin |
Erika Musterfrau |
Értékesítés |
Hamburg |
Hans Beispiel |
Marketing |
Berlin |
És a Kibi Connect-ben a következő csoportokat hozza létre:
„Értékesítés” csoport MS Entra Osztály = „Értékesítés”
„Telephely Berlin” csoport MS Entra Telephely = „Berlin”
A szinkronizáció után Max Mustermann automatikusan a „Értékesítés” és „Telephely Berlin” csoportokhoz kerül hozzárendelve, Erika Musterfrau a „Értékesítés” csoportba, Hans Beispiel pedig a „Marketing” (ha létezik) és „Telephely Berlin” csoportokba.