Integrace s Microsoft Entra ID
Jedním z klíčových aspektů této integrace je možnost synchronizace uživatelů. To znamená, že veškeré změny stavu uživatele v aplikaci Microsoft Entra ID se automaticky promítnou do aplikace. Například když je v aplikaci Microsoft Entra ID zaregistrován nový uživatel, je automaticky přidán do seznamu uživatelů na FlexiProject. Takto přidaný uživatel se může přihlásit do aplikace FlexiProject pomocí svého účtu Microsoft.
Pokud má organizace nasazený balíček Microsoft 365, je navíc možné načíst celodenní nepřítomnost uživatelů z kalendáře aplikace Outlook.
V následujících částech se budeme věnovat podrobným krokům potřebným k připojení webu FlexiProject k systému Microsoft Entra ID.
POZOR!
Pokud máte existující připojení k místní službě Active Directory organizace v podobě individuální integrace, uživatelé se synchronizují pouze na základě této integrace.
Vytvořením dalšího připojení k Microsoft Entra ID pomocí adresy FlexiProject se umožní pouze integrace s Microsoft 365 a související synchronizace kalendářů uživatelů.
Konfigurace služby Azure Active Directory
Prvním krokem v procesu integrace je registrace účtu FlexiProject ve službě Microsoft Entra ID.
Registrace umožní správci služby Microsoft Entra ID vygenerovat parametry připojení potřebné k připojení FlexiProject ke službě:
- Id nájemce
- Id klienta
- Klíč klienta
- Přejděte na web office.com a přihlaste se pomocí účtu Office 365.
- V nabídce aplikací na levé straně okna vyhledejte nástroj Správce a přejděte na něj.
- Po kliknutí se otevře uvítací obrazovka panelu správce.
- V nabídce vlevo vyberte možnost Zobrazit vše.
- V rozšířené nabídce klikněte na položku Microsoft Entra ID.
- Po načtení aplikace se zobrazí úvodní zobrazení.
- V nabídce vlevo opět klikněte na položku Microsoft Entra ID.
- Po kliknutí se otevře rozšířená nabídka, ve které vyberte možnost Registrace aplikace.
- Otevře se nové okno.
- V novém okně vyberte možnost +Nová registrace pro registraci aplikace.
- Otevře se registrační okno aplikace s následujícími položkami.
- Zadejte název aplikace, např. „FlexiProject“.
- Vyberte typ účtu „Single tenant“.
- Přiřaďte aplikaci oprávnění: ke čtení kalendářů, skupin a informací o uživatelích.
- Klikněte na tlačítko Registrovat v levém dolním rohu pod seznamem.
Propojení prostředí s tenantem služby Microsoft Entra ID
Po registraci žádosti budete přesměrováni do sekce Přehled, kde budou uvedeny vaše registrační údaje:
ID aplikace a ID adresáře , které budou potřeba k připojení FlexiProject ke službě Microsoft Entra ID (Id nájemce a Id klienta).
Pro dokončení nastavení služby Microsoft Entra ID na adrese FlexiProject, je třeba ještě zadat hodnoty Secret (klientský klíč).
- Na stránce registrace služby Microsoft Entra ID přejděte do modulu Certifikáty a tajemství, který se nachází v nabídce na levé straně okna.
- Po otevření modulu klikněte na tlačítko +Nový tajný klíč klienta.
- Vyberte dobu platnosti kódu. Doporučujeme dva roky.
- Do pole Popis můžete zadat popis pro snadnou identifikaci.
- Kliknutím na tlačítko Přidat vygenerujte kód.
- Po kliknutí se vygenerované klientskétajemství (klientský klíč) zobrazí v seznamu Klientská tajemství.
- Budete ji potřebovat k připojení adresy FlexiProject ke službě Microsoft Entra ID. Můžete si ho zapsat výběrem možnosti Kopírovat do schránky.
FlexiProject konfigurace
Pro vytvoření připojení je nutné vygenerovat parametry panelu správce služby Microsoft Entra ID: ID nájemce, ID klienta a klientský klíč, které jsou popsány v předchozí části.
Jakmile získáte přístup k parametrům připojení, na stránce FlexiProject:
- Rozbalte skupinu Správa a vyberte možnost Nastavení systému.
- Přejděte na kartu Integrace služby Microsoft Entra ID.
- Na kartě klikněte na tlačítko Přidat připojení.
- Otevře se okno formuláře pro připojení ke službě Microsoft Entra ID.
- Zadejte postupně následující údaje:
- Id nájemce – ID nájemce
- Id klienta – ID aplikace
- Klíč klienta – vložte hodnotu zkopírovanou do pole Tajná hodnota v panelu správce.
- Volitelné: Seznam importovaných uživatelů můžete omezit na vybrané skupiny. Do textového pole zadejte ID skupin (Object ID skupiny v Microsoft Entra ID) oddělená čárkami. Nezadávejte názvy skupin — akceptována jsou pouze ID skupin.
- Po zadání všech potřebných informací do formuláře uložte nastavení pomocí tlačítka Uložit v pravém dolním rohu.
- Po navázání spojení zmizí okno s údaji pro připojení a v pravém dolním rohu se zobrazí zpráva o úspěšném připojení.
- V aplikaci se zobrazí seznam s parametry vytvořeného připojení a jeho stavem.
- Pokud se spojení nepodaří navázat, zobrazí se v pravém dolním rohu zpráva o nenavázání spojení.Okno s údaji pro připojení zůstane aktivní.
Synchronizace uživatelů
Úspěšné navázání připojení k Microsoft Entra ID umožňuje automatickou synchronizaci uživatelů. Účty, které mají zadanou e-mailovou adresu (smtp), jsou načteny z Microsoft Entra ID.
- Nový uživatel přidaný do služby Microsoft Entra ID má automaticky vytvořený účet na adrese FlexiProject.
- Odstraněný uživatel v Microsoft Entra ID je automaticky označen jako odstraněný na adrese FlexiProject.
Aktivní uživatel
- Každý nový uživatel, který je pouze v seznamu Microsoft Entra ID, je registrován v doméně FlexiProject. V seznamu uživatelů se objeví se stavem „Active“ navíc označeným šipkami, které symbolizují spojení s účtem v Microsoft Entra ID.
- Současní uživatelé registrovaní v doméně FlexiProject budou automaticky propojeni s Microsoft Entra ID podle e-mailové adresy. Stav takového uživatele bude dále označen šipkami, které symbolizují spojení s účtem v Microsoft Entra ID.
- Přidaný uživatel, který se nezobrazuje v Microsoft Entra ID, má aktivní stav.
Smazaný uživatel
- Uživateli v Microsoft Entra ID je přidělen stav Odstraněno, který je označen šipkami symbolizujícími spojení s účtem v Microsoft Entra ID.
- Uživatel smazaný prostřednictvím FlexiProjectu je označen stavem bez šipek.
Synchronizace kalendářů uživatelů
Vytvoření připojení k Microsoft Entra ID navíc umožňuje zaznamenávat celodenní nepřítomnosti naplánované uživateli v kalendářích platformy Microsoft 365 (kalendář aplikace Outlook). Zaznamenané nepřítomnosti se automaticky přidají do kalendáře uživatele FlexiProject ve zdrojích.
Aktivace připojení kalendáře
- V hlavním menu rozbalte skupinu Správa a přejděte do modulu Nastavení systému.
- Otevře se seznam možných nastavení systému.
- Vyberte kartu Zdroje.
- Modul Zdroje se otevře s výchozím zobrazením kalendáře. Pokud je připojení k Microsoft Entra ID aktivní, je pod kalendářem k dispozici možnost „Připojit ke kalendáři aplikace Outlook“.
- Povolte možnost „Připojit ke kalendáři aplikace Outlook“,
- Celodenní události se stavem „Volno“ z kalendáře aplikace Outlook zadané synchronizovanými uživateli budou uloženy v jejich dostupnosti na FlexiProject.
- V kalendáři v části Zdroje budou označeny ikonou dvou šipek.
- Tyto výjimky nelze upravovat. Budou automaticky odstraněny, jakmile bude událost v kalendáři Outlooku odstraněna nebo jakmile bude spojení s kalendářem Outlooku deaktivováno.