MyQ Roger supporta diverse funzionalità di integrazione con Microsoft 365, ciascuna implementata tramite una registrazione app Azure dedicata. Questo approccio consente flussi di autenticazione sicuri e specifici per lo scopo utilizzando Microsoft Identity e API correlate come OneDrive, SharePoint, Universal Print e la sincronizzazione degli utenti.
Gli utenti hanno anche la possibilità di registrare e utilizzare le proprie applicazioni Azure, gestendo autonomamente gli ambiti e le autorizzazioni richiesti in base alle politiche aziendali.
Prima di MyQ Roger Server 2.20, le opzioni di integrazione erano gestite tramite Entra ID User Synchronization, Microsoft Universal Print e Cloud Services Settings. Per gli account che gestivano le integrazioni in questo modo, il sistema continuerà a supportare le impostazioni precedenti, inclusi tutti gli ambiti necessari (OneDrive, SharePoint, Universal Print, sincronizzazione degli utenti e posta elettronica) nell'ambito di due registrazioni di app, una relativa alla sincronizzazione degli utenti e l'altra alle restanti funzionalità. Ciò garantisce una transizione fluida per le integrazioni esistenti, supportando al contempo configurazioni più granulari in futuro.
Cosa è cambiato?
Le integrazioni sono state rilasciate con Roger Server 2.20, apportando modifiche significative al modo in cui il tenant Roger si connette a Microsoft 365. Non viene più utilizzato un modello a app singola, il che significa:
-
Pre-integrazioni: tutte le funzionalità Microsoft utilizzavano la stessa app client.
-
Post-integrazioni: dopo le integrazioni, sarà possibile scegliere di creare:
-
Applicazioni separate: create automaticamente utilizzando un'applicazione MyQ Roger, ogni funzionalità di integrazione avrà una registrazione dell'app dedicata nel tenant MyQ Azure.
-
Applicazioni personalizzate: create manualmente, funzionano come una connessione Microsoft prima del rilascio di Roger 2.20. Si sconsiglia di creare un'applicazione personalizzata a meno che non si abbia esperienza nella creazione di applicazioni Microsoft Entra ID.
-
-
I token memorizzati saranno ora:
-
Associati a specifiche funzionalità di integrazione (Accesso, Sincronizzazione utenti, Stampa universale, OneDrive)
-
Associati a specifiche organizzazioni Microsoft (directory/tenant)
-
Funzionalità supportate
Utilizzando le integrazioni con Microsoft 365 è possibile gestire i seguenti aspetti del proprio tenant Roger:
-
Accesso
-
Sincronizzazione utenti
-
Stampa universale
-
OneDrive
Aggiunta di un'integrazione Microsoft
Per aggiungere un'applicazione Microsoft 365 al proprio tenant MyQ Roger:
-
In Amministrazione > Integrazioni, seleziona + Aggiungi integrazione e scegli Microsoft (altre opzioni saranno disponibili nelle versioni successive).
-
Seleziona come aggiungere l'integrazione:
-
Crea automaticamente: scegliendo questa opzione verrà utilizzato automaticamente un set predefinito di applicazioni MyQ Roger, una per ogni funzionalità, come MyQ Roger per OneDrive o MyQ Roger Entra ID Connector. Basta selezionare Crea automaticamente, fare clic su Salva, fare clic su Seleziona tenant e accedere all'istanza Entra ID pertinente.
-
Configura manualmente: questa opzione ti consentirà di utilizzare l'app MyQ Roger legacy (procedura consigliata) o di creare integrazioni con le tue app Azure personalizzate.
-
-
Se hai selezionato Configura manualmente:
-
(Facoltativo) Inserisci l'ID della directory (tenant): inserisci il tuo ID tenant Azure Entra per limitare le funzionalità relative a Microsoft a quel tenant. Se lasciato vuoto, queste funzionalità possono essere utilizzate anche con account personali. Puoi anche aggiungere l'ID tenant in un secondo momento.
-
Inserisci l'ID dell'applicazione: nei casi in cui esistesse una connessione pre-Integrazioni con un'applicazione Microsoft 365, questo campo viene precompilato con la precedente applicazione MyQ Roger, che può essere utilizzata per mantenere la configurazione di integrazione Microsoft legacy. Puoi sostituirlo con i dettagli della tua applicazione attuale.
-
Inserisci il segreto dell'applicazione: se l'ID dell'applicazione viene modificato, il segreto dell'applicazione deve essere aggiornato di conseguenza.
-
Fare clic su Salva. L'applicazione Microsoft 365 viene creata; per impostazione predefinita, tutte le funzionalità sono disabilitate.
-
Limitazioni
Ogni tenant Microsoft può avere solo un'istanza abilitata dello stesso tipo di funzionalità di integrazione.
Quando si abilita una funzionalità, il sistema verifica se esiste già un'altra funzionalità abilitata dello stesso tipo per lo stesso tenant Microsoft. In caso affermativo, viene visualizzato un messaggio di errore.
Se si passa dalla vecchia app MyQ Roger, i consensi relativi agli archivi cloud o ai servizi Microsoft verranno revocati e agli utenti verrà richiesto di riconnettersi tramite la nuova app.