Beta verzia novej dokumentácie.

Prihlasovanie cez Microsoft Entra ID Multi-Tenant

Multi-tenant autentifikácia rozširuje prihlasovanie cez Microsoft Entra ID aj na externých používateľov z iných Microsoft Entra ID tenantov. Zabezpečí, že sa používateľ prihlási svojím kontom Office 365 bez ohľadu na to, v ktorom tenante sa nachádza — za predpokladu, že má v CDESK vytvorené konto so zhodným e-mailom.

Kedy sa využíva

Multi-tenant prihlasovanie zapnite vtedy, keď sa do CDESK majú prihlasovať aj ľudia mimo vášho tenantu, napríklad zákazníci alebo partneri s vlastným Office 365. Ak sa prihlasujú len používatelia z vášho tenantu, postačuje základné (single-tenant) prihlasovanie.

Predpoklad: Najskôr musí byť nastavená základná autentifikácia cez Microsoft Entra ID (single-tenant). Multi-tenant je jej nadstavbou. Každý externý používateľ musí mať v CDESK konto so zhodným e-mailom.

Potrebné nastavenia

Oproti základnému prihlasovaniu stačia dve zmeny:

  • V autentifikačnom konektore Microsoft Entra ID autentifikácia (Globálne nastavenia → Konektory, API) zapnite prepínač Multi-Tenant a uložte tlačidlom Uložiť.
  • V registrovanej aplikácii CDESK v Microsoft Entra ID nastavte (v časti Authentication → Supported account types) typ podporovaných účtov na Multitenant (Any Microsoft Entra ID tenant).

Pri single-tenant nastavení sa využíva Directory (tenant) ID, pri multi-tenant ho netreba. Po úprave existujúcej aplikácie skontrolujte, či ide o správnu aplikáciu — overíte to porovnaním Application (client) ID.

Upozornenie: Pri prvom prihlásení z každého tenantu Microsoft vyžiada udelenie povolení. Správca príslušného tenantu ich môže udeliť za celú organizáciu (Consent on behalf of your organization / Admin Consent), inak si ich udelí každý používateľ sám.

Podrobný postup nastavenia multi-tenant prihlasovania sa dočítate v článku Autentifikácia cez MS Entra ID Multi-Tenant.