Integracja z usługą Microsoft Entra ID

Jednym z kluczowych aspektów tej integracji jest możliwość synchronizacji statusów użytkowników. Oznacza to, że wszelkie zmiany statusu użytkownika w Microsoft Entra ID są automatycznie odzwierciedlane w aplikacji. Na przykład, gdy nowy użytkownik zostanie zarejestrowany w Microsoft Entra ID, zostanie on automatycznie dodany do listy użytkowników FlexiProject. Dodany w ten sposób użytkownik może się zalogować do FlexiProject za pomocą swojego konta Microsoft.
Dodatkowo w przypadku, gdy w organizacji wdrożony jest pakiet Microsoft 365, to możliwe jest pobranie całodniowych nieobecności użytkowników z kalendarza Outlook.

W kolejnych sekcjach omówimy szczegółowe kroki potrzebne do połączenia FlexiProject z Microsoft Entra ID

UWAGA!
W przypadku istniejącego połączenia z lokalnym Active Directory w organizacji w formie indywidualnej integracji użytkownicy są synchronizowani tylko na podstawie tej integracji.

Utworzenie dodatkowego połączenia Microsoft Entra ID z FlexiProject umożliwi tylko integrację z Microsoft 365 i związaną z nią synchronizację kalendarzy użytkowników.

Konfiguracja usługi Azure Active Directory

Pierwszym krokiem w procesie integracji jest zarejestrowanie konta FlexiProject w usłudze Microsoft Entra ID.

Rejestracja umożliwi administratorowi Microsoft Entra ID wygenerowanie parametrów połączenia niezbędnych do połączenia FlexiProject z usługą:

  • Tenant Id
  • Id klienta
  • Klucz klienta
  1. Przejdź do witryny office.com, aby zalogować się przy użyciu konta Office 365.
  2. W menu aplikacji po lewej stronie okna znajdź i przejdź do narzędzia Administrator.
    Po kliknięciu otworzy się ekran powitalny panelu administratora.
  3. W menu po lewej stronie wybierz opcję Wyświetl wszystko.
  4. W menu zaawansowanym kliknij Microsoft Entra ID.
    Po załadowaniu aplikacji wyświetlany jest jej wstępny widok.
  5. W menu po lewej stronie ponownie kliknij Microsoft Entra ID.
    Po kliknięciu otworzy się zaawansowane menu, w którym należy wybrać opcję Rejestracja aplikacji.

    Otworzy się nowe okno.
  6. W nowym oknie wybierz +Nowa rejestracja, aby zarejestrować aplikację.
    Otworzy się okno rejestracji aplikacji z następującymi elementami.
  7. Wprowadź nazwę aplikacji np. „FlexiProject”.
  8. Zaznacz typ konta „Pojedynczy tenant”.
  9. Przydziel aplikacji uprawnienia: do odczytu kalendarzy, grup i informacji o użytkownikach.
  10. Kliknij przycisk Zarejestruj w lewym dolnym rogu pod listą.

Łączenie środowiska z dzierżawą (tenantem) usługi Microsoft Entra ID

Po zarejestrowaniu aplikacji zostaniesz przekierowany do sekcji Przegląd, gdzie zostaną udostępnione dane rejestracyjne:
Identyfikator aplikacji  oraz identyfikator katalogu , które będą potrzebne do połączenia FlexiProject z usługą Microsoft Entra ID (Tenant ID oraz Id klienta).
Aby zakończyć konfigurację Microsoft Entra ID w FlexiProject, należy jeszcze określić wartości Secret (klucz klienta)

  1. Na stronie rejestracji w usłudze Microsoft Entra ID przejdź do modułu Certyfikaty i sekrety, znajdującego się w menu po lewej stronie okna.
  2. Po otwarciu modułu kliknij przycisk +Nowy sekret klienta.
  3. Wybierz czas wygaśnięcia kodu. Zalecamy dwa lata.
  4. W polu Opis można wprowadzić opis ułatwiający identyfikację.
  5. Kliknij przycisk Dodaj, aby wygenerować kod.
    Po kliknięciu wygenerowany sekret klienta (klucz klienta) pojawi się na liście Client Secrets.
    Będzie on potrzebny do połączenia FlexiProject z usługą Microsoft Entra ID.  Możesz go zapisać wybierając opcję Copy to clipboard.

Konfiguracja FlexiProject

Do utworzenia połączenia wymagane jest wygenerowanie w panelu administratora Microsoft Entra ID parametrów: Tenant ID, Id klienta i Klucz klienta, opisanych w poprzednim rozdziale.

Gdy masz dostęp do parametrów połączenia, we FlexiProject:

  1. Rozwiń grupę Administracja i wybierz Ustawienia systemowe.
  2. Przejdź do zakładki Integracja z Microsoft Entra ID.
  3. W zakładce kliknij przycisk Dodaj połączenie.
    Otworzy się okno formularza połączenia z Microsoft Entra ID.
  4. Wprowadź kolejno:
    • Tenant Id  – identyfikator dzierżawcy
    • Id Klienta – Identyfikator aplikacji
    • Klucz klienta – wklej wartość skopiowaną w polu Secret value, w panelu administratora.
  5. Opcjonalnie: Listę importowanych użytkowników można ograniczyć do wybranych grup. W polu tekstowym wprowadź ID grup (identyfikator obiektu grupy w Microsoft Entra ID), rozdzielając je przecinkami. Nie wpisuj nazw grup — akceptowane są wyłącznie ID grup.
  6. Po wprowadzeniu wszystkich niezbędnych informacji do formularza, zapisz ustawienia za pomocą przycisku Zapisz w prawym dolnym rogu.
    • Gdy połączenie zostanie nawiązane, okno z danymi do połączenia zniknie, a w prawym dolnym rogu pojawi się komunikat o pomyślnym połączeniu.
      W aplikacji pojawi się lista prezentująca parametry utworzonego połączenia i jego status.
    • Gdy połączenie nie zostanie nawiązane, w prawym dolnym rogu pojawi się komunikat o braku połączenia. Okno z danymi do połączenia pozostanie aktywne.

Synchronizacja użytkowników

Pomyślne utworzenie połączenia z Microsoft Entra ID umożliwia automatyczną synchronizację użytkowników. Z Microsoft Entra ID pobierane są konta, które mają podany adres email (smtp).

  • Nowy użytkownik dodany w Microsoft Entra ID ma automatycznie tworzone konto w FlexiProject.
  • Usunięty użytkownik w Microsoft Entra ID jest automatycznie oznaczany jako Usunięty w FlexiProject.

Aktywny użytkownik

  • Każdy nowy użytkownik, który jest tylko na liście Microsoft Entra ID jest rejestrowany w domenie FlexiProject. Na liście użytkowników pojawia się ze statusem „Aktywny” dodatkowo oznaczonym strzałkami, które symbolizują powiązanie z kontem w Microsoft Entra ID.
  • Obecni użytkownicy zarejestrowani w domenie FlexiProject zostaną automatycznie powiązani z Microsoft Entra ID po adresie e-mail. Status takiego użytkownika zostanie dodatkowo oznaczony strzałkami, które symbolizują powiązanie z kontem w Microsoft Entra ID.
  • Dodany użytkownik, który nie pojawia się w Microsoft Entra ID ma status aktywny.

Usunięty użytkownik

  • Użytkownik w Microsoft Entra ID otrzymuje status Usunięty, oznaczony strzałkami, które symbolizują powiązanie z kontem w Microsoft Entra ID.
  • Użytkownik usunięty poprzez FlexiProject oznaczony jest statusem bez strzałek.

 

Synchronizacja urlopów użytkowników

Utworzenie połączenia z Microsoft Entra ID umożliwia dodatkowo rejestrowanie całodniowych nieobecności zaplanowanych przez użytkowników w kalendarzach platformy Microsoft 365 (kalendarz Outlook). Zarejestrowane nieobecności są automatycznie dodawane do kalendarza użytkownika FlexiProject w zasobach.

Aktywacja połączenia z kalendarzem 

  1. Rozwiń grupę Administracja w menu głównym, a następnie przejdź do modułu Ustawienia systemowe.
    Zostanie otwarta lista możliwych ustawień systemowych.
  2. Przejdź do zakładki Zasoby.
    Otworzy się moduł zasobów z domyślnym widokiem kalendarza. Gdy połączenie z Microsoft Entra ID jest aktywne, to pod kalendarzem dostępna jest opcja „Połączenie z kalendarzem Outlook”
  3. Włącz opcję „Połączenie z kalendarzem Outlook”,

    Całodniowe wydarzenia ze statusem „Wolne” z kalendarza Outlook wprowadzone przez zsynchronizowanych użytkowników zostaną zapisane w ich dostępności w FlexiProject.
    W kalendarzu w Zasobach będą one oznaczone ikoną dwóch strzałek.
    Takich wyjątków nie można edytować. Zostaną one automatycznie usunięte, gdy wydarzenie zostanie usunięte w kalendarzu Outlook lub gdy połączenie z kalendarzem Outlook zostanie wyłączone.