Multi-tenant autentizace rozšiřuje přihlašování přes Microsoft Entra ID i na externí uživatele z jiných Microsoft Entra ID tenantů. Zajistí, že se uživatel přihlásí svým kontem Office 365 bez ohledu na to, ve kterém tenantu se nachází — za předpokladu, že má v CDESK vytvořené konto se shodným e-mailem.
Kdy se využívá
Multi-tenant přihlašování zapněte tehdy, když se do CDESK mají přihlašovat i lidé mimo váš tenant, například zákazníci nebo partneři s vlastním Office 365. Pokud se přihlašují pouze uživatelé z vašeho tenantu, postačuje základní (single-tenant) přihlašování.
Předpoklad: Nejprve musí být nastavena základní autentizace přes Microsoft Entra ID (single-tenant). Multi-tenant je její nadstavbou. Každý externí uživatel musí mít v CDESK konto se shodným e-mailem.
Potřebná nastavení
Oproti základnímu přihlašování stačí dvě změny:
- V autentizačním konektoru Microsoft Entra ID autentizace (Globální nastavení → Konektory, API) zapněte přepínač Multi-Tenant a uložte tlačítkem Uložit.
- V registrované aplikaci CDESK v Microsoft Entra ID nastavte (v části Authentication → Supported account types) typ podporovaných účtů na Multitenant (Any Microsoft Entra ID tenant).
Při single-tenant nastavení se využívá Directory (tenant) ID, při multi-tenant ho není potřeba. Po úpravě existující aplikace zkontrolujte, zda jde o správnou aplikaci — ověříte to porovnáním Application (client) ID.
Upozornění: Při prvním přihlášení z každého tenantu Microsoft vyžádá udělení povolení. Správce příslušného tenantu je může udělit za celou organizaci (Consent on behalf of your organization / Admin Consent), jinak si je udělí každý uživatel sám.
Podrobný postup nastavení multi-tenant přihlašování se dočtete v článku Autentizace přes MS Entra ID Multi-Tenant.