RMM Labs
Integracje 4 min czytania 28 września 2026 Przez Fred

Konfiguracja logowania Microsoft (Entra ID) w Xcellerate OPS

Dodaj przycisk logowania Microsoft do strony logowania OPS. Użyj automatycznej konfiguracji w Entra ID albo zarejestruj aplikację samodzielnie.

Konfiguracja logowania Microsoft (Entra ID) w Xcellerate OPS

Połącz Microsoft Entra ID z Xcellerate OPS, a Twój zespół będzie logować się służbowym kontem Microsoft 365, którego już używa. Strona logowania otrzymuje przycisk Microsoft – dla pracowników i dla użytkowników portalu, którzy mają konto. OPS może utworzyć rejestrację aplikacji w Twoim tenancie Entra jednym kliknięciem albo zarejestrujesz ją samodzielnie.

W skrócie

  • Administrator dodaje kartę Microsoft SSO w Ustawienia → Data and security (Dane i bezpieczeństwo) → Integrations (Integracje) → Authentication (Uwierzytelnianie).
  • Jednym kliknięciem: Global Administrator Entra się loguje, a OPS tworzy i włącza rejestrację. Ręcznie: wklejasz własny client ID i sekret.
  • OPS dopasowuje e-mail z Microsoft do istniejącego użytkownika. Konta nie są tworzone automatycznie.

Zanim zaczniesz

  • Jesteś administratorem obszaru roboczego OPS. Tylko administratorzy mogą zmieniać te ustawienia.
  • Do konfiguracji automatycznej: osoba, która może zalogować się jako Global Administrator Twojego tenanta Entra. Microsoft prosi ją o zgodę na Application.ReadWrite.All i DelegatedPermissionGrant.ReadWrite.All (uprawnienia delegowane).
  • Do konfiguracji ręcznej: dostęp do Entra ID → Rejestracje aplikacji w portalu Azure.
  • Osoby, które będą się logować, istnieją już jako użytkownicy w OPS, z tym samym adresem e-mail co konto Microsoft.

Krok 1: dodaj kartę Microsoft SSO

  1. Przejdź do Ustawienia → Data and security → Integrations.
  2. Przeciągnij Microsoft SSO z katalogu po prawej do kategorii Authentication lub kliknij go.
  3. Pojawi się karta Allow sign-in with Microsoft (Zezwól na logowanie przez Microsoft).

Strona Integracje w ustawieniach OPS Strona Integracje z pustymi kategoriami (Mailbox, Authentication, Payments, Billing) i katalogiem dostępnych integracji po prawej.

Krok 2, opcja A: konfiguracja automatyczna (zalecana)

  1. Na karcie kliknij Set up automatically (Skonfiguruj automatycznie).
  2. Przeczytaj okno. OPS utworzy rejestrację aplikacji nazwaną według adresu URL obszaru roboczego, z sekretem klienta ważnym 24 miesiące i właściwym redirect URI, a następnie włączy SSO.
  3. Kliknij Continue to Microsoft sign-in (Przejdź do logowania Microsoft), zaloguj się jako Global Administrator i wyraź zgodę.
  4. Wracasz do Integracji z potwierdzeniem, że Microsoft 365 SSO skonfigurowano w Twoim tenancie Entra i włączono. Logowanie przez Microsoft działa od razu.

Krok 2, opcja B: ręczna rejestracja aplikacji

  1. W Entra ID zarejestruj nową aplikację z redirect URI typu Web. Użyj URI widocznego pod kartami przy Register this redirect URI with each provider (Zarejestruj ten redirect URI u każdego dostawcy). Ma postać https://auth.<platform-domain>/sso/microsoft/callback. Jeden URI obsługuje wszystkie obszary robocze.
  2. Utwórz sekret klienta. Logowanie żąda zakresów openid email profile.
  3. Na karcie wklej Application (client) ID (identyfikator aplikacji) i Client secret (sekret klienta).
  4. Włącz Enable on the login page (Włącz na stronie logowania) i kliknij Save (Zapisz). Potwierdzenie pokaże, że opcje logowania zapisano.

Krok 3 (opcjonalnie): zdjęcia profilowe

Gdy dostawca jest włączony, możesz włączyć Profile pictures from the sign-in account (Zdjęcia profilowe z konta logowania). Zapisuje się to od razu. Dla Microsoft włącz też Include Microsoft 365 pictures (Uwzględnij zdjęcia Microsoft 365) i kliknij Save. Logowanie żąda wtedy także uprawnienia Microsoft Graph User.Read. Jeśli Twój tenant wymaga zgody administratora, udziel jej najpierw w rejestracji aplikacji.

Co dzieje się po połączeniu

  • Strona logowania pokazuje przycisk Microsoft. OPS dopasowuje e-mail z Microsoft do istniejącego użytkownika w obszarze roboczym. Pracownicy trafiają do aplikacji, użytkownicy portalu do portalu klienta.
  • SSO liczy się jako silny czynnik logowania, więc obszar wymagający passkeys również je akceptuje. Więcej o bezpieczeństwie i kontroli dostępu.
  • Przy włączonych zdjęciach OPS po zalogowaniu pobiera w tle zdjęcie z katalogu. Wypełnia ono tylko lukę: najpierw przesłane zdjęcie, potem Gravatar, potem zdjęcie Microsoft 365. Przesłane lub celowo usunięte zdjęcie nigdy nie jest zastępowane, a OPS sprawdza ponownie najwyżej co 30 dni.

Dobrze wiedzieć

  • Najpierw utwórz użytkowników w OPS. Wyłączeni (odchodzący) użytkownicy są odrzucani.
  • Sekret klienta z konfiguracji automatycznej wygasa po 24 miesiącach. Ponowne Set up automatically tworzy nową rejestrację aplikacji.
  • Automatycznie utworzona aplikacja ma zgodę tylko na openid, profile i email. Zdjęcia Microsoft 365 dodają User.Read, co może wywołać prośbę o zgodę lub być zablokowane, dopóki administrator jej nie udzieli.
  • Ustawienie zdjęć Microsoft zapisuje się tylko wtedy, gdy Microsoft SSO i zdjęcia profilowe są włączone.
  • Pole sekretu klienta jest tylko do zapisu. Zostaw je puste, aby zachować zapisany sekret.
  • Kartę można usunąć dopiero po Disable (Wyłącz). Usunięcie czyści też zapisany client ID i sekret.

Rozwiązywanie problemów

  • W tym obszarze roboczym nie ma konta dla tej tożsamości. Brak aktywnego użytkownika OPS z tym adresem. Zaproś osobę lub sprawdź adres.
  • Dostawca tożsamości nie zwrócił adresu e-mail. Konto Microsoft nie ma adresu e-mail ani UPN.
  • Nie udało się dokończyć logowania. Logowanie trwało ponad 10 minut lub wymiana kodu się nie powiodła. Spróbuj ponownie.
  • Automatyczna konfiguracja SSO nie powiodła się. Komunikat zawiera powód podany przez Microsoft, np. anulowane logowanie.

Zacznij

Chcesz, aby zespół logował się kontem, którego już używa? Zacznij za darmo i skonfiguruj logowanie Microsoft w ustawieniach. Zobacz też wszystkie integracje europejskie.

Często zadawane pytania

Czy OPS tworzy konto przy pierwszym logowaniu przez Microsoft?
Nie. OPS dopasowuje e-mail z Microsoft do istniejącego, aktywnego użytkownika w obszarze roboczym, więc najpierw zaproś użytkowników.
Kto może uruchomić konfigurację automatyczną?
Uruchamia ją administrator obszaru roboczego. Logowanie do Microsoft w trakcie konfiguracji musi wykonać Global Administrator Twojego tenanta Entra.
Czy logowanie przez Microsoft działa, gdy passkeys są wymagane?
Tak. SSO liczy się jako silny czynnik logowania, więc obszary wymagające passkeys je akceptują.
Źródła: Verified against the Xcellerate OPS source code by the product team on 2026-09-28. Feature pages: https://rmmlabs.io/pl/products/ops/features/integrations-eu; https://rmmlabs.io/pl/products/ops/features/security-access. Screenshots: real captures of the Xcellerate OPS demo workspace, Sep 2026.

Gotowy rozwiązać zgodność z rejestracją czasu pracy?

Xcellerate OPS domyślnie obejmuje belgijskie wymogi rejestracji czasu pracy z 2027 roku — bez dodatkowego modułu.

Powiązane artykuły