Skip to main content
Skip table of contents

Konfiguracja autoryzacji kontem Microsoft

W celu włączenia możliwości autoryzacji kontem Microsoft w OXARI należy włączyć opcję Zezwalaj użytkownikom Microsoft na autoryzację kontem Microsoft w Ustawienia → Konfiguracja → Interfejs Użytkownika → Ogólne

image-20260108-112321.png

Należy również wybrać Dane uwierzytelniające Microsoft dla uwierzytelniania użytkowników.

W tym celu należy dodać poświadczenie. Jeśli jeszcze takiego nie posiadamy, możemy dodać w {adres OXARI}/credentials


Nowe poświadczenie

Należy kliknąć +

image-20260108-114022.png

Pojawi się okno, dla autoryzacji kontem Microsoft wybieramy typ poświadczeń Microsoft, wypełniamy pożądane pola.

Pole

Opis

TenantId

Identyfikator dzierżawy (organizacji) w Microsoft Entra ID.
Określa, w jakiej organizacji odbywa się uwierzytelnianie użytkownika.

ClientId

Unikalny identyfikator aplikacji zarejestrowanej w Entra ID.
Służy do identyfikacji aplikacji podczas procesu logowania.

ClientSecret

Sekretny klucz aplikacji używany do uwierzytelniania jej po stronie serwera.
Pozwala aplikacji bezpiecznie komunikować się z Microsoft Identity Platform.

⚠️ Powinien być przechowywany w bezpiecznym miejscu (np. Azure Key Vault, zmienne środowiskowe).

AuthScopes

Zakresy uprawnień, o które aplikacja prosi podczas logowania.
Określają, do jakich danych użytkownika lub usług Microsoft aplikacja ma dostęp
(np. User.Read, Mail.Read).

RedirectUrl

Adres URL, na który Microsoft przekierowuje użytkownika po poprawnym logowaniu.
Aplikacja odbiera tam kod autoryzacyjny lub token.

image-20260108-115207.png

Należy pamiętać aby wpisać wymagane AuthScopes

offline_access;AdministrativeUnit.Read.All;OrgContact.Read.All

Pole RedirectUrl powinno wyglądać tak:

{adres OXARI}/Accounts/LoginOAuthUser

Po wypełnieniu danych należy pobrać token, w tym celu logujemy się przy pomocy button Login - Microsoft.

image-20260108-115139.png

Jeśli pojawi się informacja, że Token został nabyty możemy zapisać poświadczenie i wykorzystać go jako Dane uwierzytelniające Microsoft dla uwierzytelniania użytkowników dla autoryzacji kontem Microsoft.


Aby logowanie zadziałało, w bazie OXARI osoby powinny mieć przypisany taki sam login jak dla kont Microsoft.

Jeśli mamy dobrze skonfigurowaną apkę w Azure Entra oraz poświadczenie w OXARI logowanie kontem Microsoft powinno działać.

image-20260108-121207.png
image-20260108-121303.png

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.