Microsoft Entra ID
Configura la conexión actual de OpenID Connect para el inicio de sesión de visitantes.
Microsoft Entra ID es el proveedor de identidad para visitantes disponible.
Crea la aplicación de Entra
- Registra una aplicación web confidencial en Microsoft Entra ID.
- Añade la URL de devolución de llamada de Ciele que aparece en el formulario del proveedor.
- Crea una clave secreta de cliente.
- Anota el ID de inquilino y el ID de cliente.
Utiliza la URL de devolución de llamada exacta. Un esquema, host, ruta o puerto diferente impide la respuesta de autorización.
Configura Ciele
- Abre Settings.
- Abre la configuración de autenticación de visitantes.
- Selecciona Microsoft Entra ID.
- Introduce el ID de la cuenta empresarial.
- Introduce el ID de cliente.
- Introduce el secreto del cliente.
- Elige un Identity claim cuando las funciones por visitante lo requieran.
- Guarda la conexión.
Ciele utiliza el flujo de código de autorización con Proof Key for Code Exchange (PKCE).
Elige una notificación de identidad
El valor predeterminado es Off, subject only. A continuación, Ciele almacena el sujeto OIDC opaco sin un identificador legible por humanos.
Elige Email address o Username (preferred_username claim) cuando un Asistente deba hacer coincidir a los Visitantes que han iniciado sesión con Registros con ámbito de usuario.
Ciele verifica la afirmación seleccionada dentro del token de ID firmado. El servidor lo lleva a la Conversación y al turno de ejecución.
El cuerpo de una solicitud o la entrada de una herramienta de modelos no pueden reemplazar el valor verificado. Si falta una afirmación configurada, se desactivan las funciones que la requieren para ese Visitante.
Vuelve a conectar Entra para cambiar la notificación. Ciele solicita los ámbitos de perfil y correo electrónico cuando se habilita una notificación.
Configuración de servidor requerida
Establece APP_ENCRYPTION_KEY en la implementación de Ciele. Ciele utiliza esta
clave para proteger la cookie de la puerta de autenticación y los secretos
almacenados.
Prueba la conexión
- Requerir autenticación en un borrador de Asistente.
- Abre la Vista previa en una sesión de navegador sin iniciar sesión.
- Completa el inicio de sesión de Microsoft.
- Confirma que el chat esté disponible.
- Confirma que otra organización no pueda reutilizar la cookie de puerta.
- Inicia una conversación y confirma que la bandeja de entrada muestra al sujeto que ha iniciado sesión.
Prueba una entidad con ámbito de usuario cuando esté habilitada una notificación de identidad. Confirma que otro visitante que haya iniciado sesión no pueda recuperar los registros del primer visitante.