
Połącz Microsoft Entra ID z Xcellerate OPS, a Twój zespół będzie logować się służbowym kontem Microsoft 365, którego już używa. Strona logowania otrzymuje przycisk Microsoft – dla pracowników i dla użytkowników portalu, którzy mają konto. OPS może utworzyć rejestrację aplikacji w Twoim tenancie Entra jednym kliknięciem albo zarejestrujesz ją samodzielnie.
W skrócie
- Administrator dodaje kartę Microsoft SSO w Ustawienia → Data and security (Dane i bezpieczeństwo) → Integrations (Integracje) → Authentication (Uwierzytelnianie).
- Jednym kliknięciem: Global Administrator Entra się loguje, a OPS tworzy i włącza rejestrację. Ręcznie: wklejasz własny client ID i sekret.
- OPS dopasowuje e-mail z Microsoft do istniejącego użytkownika. Konta nie są tworzone automatycznie.
Zanim zaczniesz
- Jesteś administratorem obszaru roboczego OPS. Tylko administratorzy mogą zmieniać te ustawienia.
- Do konfiguracji automatycznej: osoba, która może zalogować się jako Global Administrator Twojego tenanta Entra. Microsoft prosi ją o zgodę na
Application.ReadWrite.AlliDelegatedPermissionGrant.ReadWrite.All(uprawnienia delegowane). - Do konfiguracji ręcznej: dostęp do Entra ID → Rejestracje aplikacji w portalu Azure.
- Osoby, które będą się logować, istnieją już jako użytkownicy w OPS, z tym samym adresem e-mail co konto Microsoft.
Krok 1: dodaj kartę Microsoft SSO
- Przejdź do Ustawienia → Data and security → Integrations.
- Przeciągnij Microsoft SSO z katalogu po prawej do kategorii Authentication lub kliknij go.
- Pojawi się karta Allow sign-in with Microsoft (Zezwól na logowanie przez Microsoft).
Strona Integracje z pustymi kategoriami (Mailbox, Authentication, Payments, Billing) i katalogiem dostępnych integracji po prawej.
Krok 2, opcja A: konfiguracja automatyczna (zalecana)
- Na karcie kliknij Set up automatically (Skonfiguruj automatycznie).
- Przeczytaj okno. OPS utworzy rejestrację aplikacji nazwaną według adresu URL obszaru roboczego, z sekretem klienta ważnym 24 miesiące i właściwym redirect URI, a następnie włączy SSO.
- Kliknij Continue to Microsoft sign-in (Przejdź do logowania Microsoft), zaloguj się jako Global Administrator i wyraź zgodę.
- Wracasz do Integracji z potwierdzeniem, że Microsoft 365 SSO skonfigurowano w Twoim tenancie Entra i włączono. Logowanie przez Microsoft działa od razu.
Krok 2, opcja B: ręczna rejestracja aplikacji
- W Entra ID zarejestruj nową aplikację z redirect URI typu Web. Użyj URI widocznego pod kartami przy Register this redirect URI with each provider (Zarejestruj ten redirect URI u każdego dostawcy). Ma postać
https://auth.<platform-domain>/sso/microsoft/callback. Jeden URI obsługuje wszystkie obszary robocze. - Utwórz sekret klienta. Logowanie żąda zakresów
openid email profile. - Na karcie wklej Application (client) ID (identyfikator aplikacji) i Client secret (sekret klienta).
- Włącz Enable on the login page (Włącz na stronie logowania) i kliknij Save (Zapisz). Potwierdzenie pokaże, że opcje logowania zapisano.
Krok 3 (opcjonalnie): zdjęcia profilowe
Gdy dostawca jest włączony, możesz włączyć Profile pictures from the sign-in account (Zdjęcia profilowe z konta logowania). Zapisuje się to od razu. Dla Microsoft włącz też Include Microsoft 365 pictures (Uwzględnij zdjęcia Microsoft 365) i kliknij Save. Logowanie żąda wtedy także uprawnienia Microsoft Graph User.Read. Jeśli Twój tenant wymaga zgody administratora, udziel jej najpierw w rejestracji aplikacji.
Co dzieje się po połączeniu
- Strona logowania pokazuje przycisk Microsoft. OPS dopasowuje e-mail z Microsoft do istniejącego użytkownika w obszarze roboczym. Pracownicy trafiają do aplikacji, użytkownicy portalu do portalu klienta.
- SSO liczy się jako silny czynnik logowania, więc obszar wymagający passkeys również je akceptuje. Więcej o bezpieczeństwie i kontroli dostępu.
- Przy włączonych zdjęciach OPS po zalogowaniu pobiera w tle zdjęcie z katalogu. Wypełnia ono tylko lukę: najpierw przesłane zdjęcie, potem Gravatar, potem zdjęcie Microsoft 365. Przesłane lub celowo usunięte zdjęcie nigdy nie jest zastępowane, a OPS sprawdza ponownie najwyżej co 30 dni.
Dobrze wiedzieć
- Najpierw utwórz użytkowników w OPS. Wyłączeni (odchodzący) użytkownicy są odrzucani.
- Sekret klienta z konfiguracji automatycznej wygasa po 24 miesiącach. Ponowne Set up automatically tworzy nową rejestrację aplikacji.
- Automatycznie utworzona aplikacja ma zgodę tylko na openid, profile i email. Zdjęcia Microsoft 365 dodają
User.Read, co może wywołać prośbę o zgodę lub być zablokowane, dopóki administrator jej nie udzieli. - Ustawienie zdjęć Microsoft zapisuje się tylko wtedy, gdy Microsoft SSO i zdjęcia profilowe są włączone.
- Pole sekretu klienta jest tylko do zapisu. Zostaw je puste, aby zachować zapisany sekret.
- Kartę można usunąć dopiero po Disable (Wyłącz). Usunięcie czyści też zapisany client ID i sekret.
Rozwiązywanie problemów
- W tym obszarze roboczym nie ma konta dla tej tożsamości. Brak aktywnego użytkownika OPS z tym adresem. Zaproś osobę lub sprawdź adres.
- Dostawca tożsamości nie zwrócił adresu e-mail. Konto Microsoft nie ma adresu e-mail ani UPN.
- Nie udało się dokończyć logowania. Logowanie trwało ponad 10 minut lub wymiana kodu się nie powiodła. Spróbuj ponownie.
- Automatyczna konfiguracja SSO nie powiodła się. Komunikat zawiera powód podany przez Microsoft, np. anulowane logowanie.
Zacznij
Chcesz, aby zespół logował się kontem, którego już używa? Zacznij za darmo i skonfiguruj logowanie Microsoft w ustawieniach. Zobacz też wszystkie integracje europejskie.

