Beta verze nové dokumentace.

Přihlašování přes Microsoft Entra ID Multi-Tenant

Multi-tenant autentizace rozšiřuje přihlašování přes Microsoft Entra ID i na externí uživatele z jiných Microsoft Entra ID tenantů. Zajistí, že se uživatel přihlásí svým kontem Office 365 bez ohledu na to, ve kterém tenantu se nachází — za předpokladu, že má v CDESK vytvořené konto se shodným e-mailem.

Kdy se využívá

Multi-tenant přihlašování zapněte tehdy, když se do CDESK mají přihlašovat i lidé mimo váš tenant, například zákazníci nebo partneři s vlastním Office 365. Pokud se přihlašují pouze uživatelé z vašeho tenantu, postačuje základní (single-tenant) přihlašování.

Předpoklad: Nejprve musí být nastavena základní autentizace přes Microsoft Entra ID (single-tenant). Multi-tenant je její nadstavbou. Každý externí uživatel musí mít v CDESK konto se shodným e-mailem.

Potřebná nastavení

Oproti základnímu přihlašování stačí dvě změny:

  • V autentizačním konektoru Microsoft Entra ID autentizace (Globální nastavení → Konektory, API) zapněte přepínač Multi-Tenant a uložte tlačítkem Uložit.
  • V registrované aplikaci CDESK v Microsoft Entra ID nastavte (v části Authentication → Supported account types) typ podporovaných účtů na Multitenant (Any Microsoft Entra ID tenant).

Při single-tenant nastavení se využívá Directory (tenant) ID, při multi-tenant ho není potřeba. Po úpravě existující aplikace zkontrolujte, zda jde o správnou aplikaci — ověříte to porovnáním Application (client) ID.

Upozornění: Při prvním přihlášení z každého tenantu Microsoft vyžádá udělení povolení. Správce příslušného tenantu je může udělit za celou organizaci (Consent on behalf of your organization / Admin Consent), jinak si je udělí každý uživatel sám.

Podrobný postup nastavení multi-tenant přihlašování se dočtete v článku Autentizace přes MS Entra ID Multi-Tenant.