Integrazioni

MyQ Roger supporta diverse funzionalità di integrazione con Microsoft 365, ciascuna implementata tramite una registrazione dedicata dell’app su Azure. Questo approccio consente flussi di autenticazione sicuri e specifici per lo scopo, utilizzando Microsoft Identity e le API correlate, quali OneDrive, SharePoint, Universal Print e la sincronizzazione degli utenti.

Gli utenti hanno inoltre la possibilità di registrare e utilizzare le proprie applicazioni Azure, gestendo autonomamente gli ambiti e le autorizzazioni richiesti in base alle politiche della propria organizzazione.

Prima della versione 2.20 di MyQ Roger Server, le opzioni di integrazione venivano gestite tramite la sincronizzazione degli utenti di Entra ID, Microsoft Universal Print e le impostazioni dei servizi cloud. Per gli account che gestivano le integrazioni in questo modo, il sistema continuerà a supportare le impostazioni precedenti, inclusi tutti gli ambiti necessari (OneDrive, SharePoint, Universal Print, sincronizzazione degli utenti e posta elettronica) nell’ambito di due registrazioni di app: una relativa alla sincronizzazione degli utenti e l’altra alle restanti funzionalità. Ciò garantisce una transizione senza intoppi per le integrazioni esistenti, supportando al contempo configurazioni più granulari in futuro.

Funzionalità supportate

Utilizzando le integrazioni con Microsoft 365 è possibile gestire i seguenti aspetti del proprio tenant Roger:

  • Accesso

  • Sincronizzazione degli utenti

  • SharePoint

  • Stampa universale

  • OneDrive

Gli ambiti e le autorizzazioni richiesti per ciascuno di essi sono specificati nelle rispettive pagine.

Tipi di applicazione

Le integrazioni possono essere gestite utilizzando due diversi tipi di applicazioni Entra ID:

  • Applicazioni separate: create automaticamente utilizzando un'applicazione MyQ Roger, ogni funzionalità di integrazione dispone di una registrazione dedicata nell'account MyQ su Azure.

  • Applicazioni MyQ Roger: create manualmente, un’applicazione Entra ID viene utilizzata per l’integrazione principale con Roger, insieme all’app Entra ID del cliente stesso per la sincronizzazione degli utenti.

Aggiunta di un’integrazione Microsoft

Per aggiungere un'applicazione Microsoft 365 al proprio tenant MyQ Roger:

  1. In Amministrazione > Integrazioni, selezionare + Aggiungi integrazione e scegliere Microsoft (altre opzioni saranno disponibili nelle versioni successive).

    image-20260413-105010.png
  2. Selezionare la modalità di aggiunta dell’integrazione:

    1. Crea automaticamente: scegliendo questa opzione verrà utilizzato automaticamente un set predefinito di applicazioni MyQ Roger, una per ogni funzionalità, come MyQ Roger per OneDrive o MyQ Roger Entra ID Connector. È sufficiente selezionare Crea automaticamente, fare clic su Salva, fare clic su Seleziona tenant ed effettuare l’accesso all’istanza Entra ID pertinente. Le integrazioni create automaticamente funzionano solo nel Roger Client se si utilizza la versione 2.5 o successive.

      image-20260413-105042.png
      image-20260427-073441.png
    2. Configura manualmente: questa opzione ti consentirà di utilizzare l’app MyQ Roger legacy (procedura consigliata) o di creare integrazioni con le tue app Azure personalizzate.

      image-20260413-105127.png
  3. Se hai selezionato «Configurazione manuale»:

    1. È necessario disporre di un Azure Active Directory esistente in cui:

      1. Creare una nuova registrazione dell’app (https://docs.microsoft.com/en-us/azure/active-directory/develop/quickstart-register-app).

      2. Andare su "Certificati e segreti" e creare un nuovo segreto. Impostare una data di scadenza e copiare il valore del segreto (effettuare un backup del valore, poiché non verrà più visualizzato).

      3. La registrazione dell’app deve disporre dell’autorizzazione User.Read.AlleGroup.Read.All (se si desidera sincronizzare solo determinati gruppi). Per configurarle, selezionare "Autorizzazioni API" > "Aggiungi un'autorizzazione".

    2. Quindi, nella finestra di dialogo “Aggiungi integrazione” nell’interfaccia utente web di Roger:

      1. (Facoltativo) Inserisci l’ID della directory (tenant): inserisci il tuo ID tenant di Azure Entra per limitare le funzionalità relative a Microsoft a quel tenant. Se lasciato vuoto, queste funzionalità possono essere utilizzate anche con account personali. Puoi anche aggiungere l’ID tenant in un secondo momento.

      2. Inserisci l’ID dell’applicazione: nei casi in cui esistesse una connessione pre-Integrations con un’applicazione Microsoft 365, questo campo è precompilato con la precedente applicazione MyQ Roger, che può essere utilizzata per mantenere la configurazione legacy dell’integrazione con Microsoft. Puoi sostituirlo con i dettagli della tua applicazione attuale.

      3. Inserisci il segreto dell’applicazione: se l’ID dell’applicazione viene modificato, è necessario aggiornare di conseguenza il segreto dell’applicazione.

      4. Fare clic su Salva. L’applicazione Microsoft 365 viene creata; per impostazione predefinita, tutte le funzionalità sono disabilitate.

        image-20260413-105159.png

Limitazioni

Ogni tenant Microsoft può avere una sola istanza abilitata dello stesso tipo di funzionalità di integrazione.

Quando si abilita una funzionalità, il sistema verifica se per lo stesso tenant Microsoft esiste già un’altra funzionalità abilitata dello stesso tipo. In tal caso, viene visualizzato un messaggio di errore.

Se si esegue il passaggio dalla vecchia app MyQ Roger, i consensi relativi agli archivi cloud o ai servizi Microsoft verranno revocati e agli utenti verrà richiesto di riconnettersi tramite la nuova app.

Risoluzione dei problemi

Se si riscontrano difficoltà nell’utilizzo delle funzionalità in Integrazioni, ad esempio nel collegare archivi cloud o nel sincronizzare gli utenti, si prega di riapplicare i consensi.

Eliminazione delle integrazioni e modifica del tipo di integrazione

Una volta che si dispone di un'integrazione Microsoft esistente o si è effettuato il passaggio da un'applicazione legacy a un'applicazione split, è necessario seguire i seguenti passaggi:

  1. Dopo aver aggiunto una nuova integrazione con un tenant Entra, è necessario abilitare ed eseguire nuovamente la sincronizzazione degli utenti con l’opzione “Gestisci utenti esistenti” abilitata nel modello di sincronizzazione degli utenti.

  2. È necessario riattivare "Accesso", "OneDrive", "SharePoint" e "Stampa universale" nella nuova integrazione.

  3. Gli utenti con archivi cloud collegati dovranno ricollegare ciascuna istanza.

  4. Gli utenti connessi al cloud dovranno effettuare una nuova autenticazione in Roger Client.