Konfigurowanie logowania jednokrotnego Microsoft dla Twojej organizacji (zgoda administratora Azure)
Jeśli Twoja organizacja korzysta z Microsoft Entra ID (Azure AD), a polityka dzierżawy wyłącza zgodę użytkowników końcowych na OAuth, członkowie zespołu nie będą mogli logować się do ISMS Copilot przy użyciu opcji „Kontynuuj z Microsoft”, dopóki administrator dzierżawy nie udzieli zgody w imieniu całej organizacji.
Jeśli Twoja organizacja korzysta z Microsoft Entra ID (Azure AD), a polityka dzierżawy wyłącza zgodę użytkowników końcowych na OAuth, członkowie zespołu nie będą mogli logować się do ISMS Copilot przy użyciu opcji „Kontynuuj z Microsoft”, dopóki administrator dzierżawy nie udzieli zgody w imieniu całej organizacji.
Jest to jednorazowa czynność, która zajmuje około 2 minut i musi zostać wykonana przez administratora.
Kto może udzielić zgody dla całej dzierżawy
Każdy użytkownik w Twojej dzierżawie Microsoft Entra z jedną z poniższych ról może udzielić zgody dla całej dzierżawy na korzystanie z ISMS Copilot:
- Globalny administrator
- Administrator ról uprzywilejowanych
- Administrator aplikacji w chmurze
- Administrator aplikacji
Jak udzielić zgody
-
Otwórz następujący adres URL w przeglądarce, zalogowany jako administrator Microsoft Entra z jedną z powyższych ról:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id} -
Zastąp
{your-tenant-id-or-domain}swoją zweryfikowaną domeną główną (na przykładcontoso.com) lub identyfikatorem katalogu Microsoft Entra. -
Microsoft wyświetli ekran zgody z listą uprawnień, o które wnioskuje ISMS Copilot.
-
Potwierdź, że uprawnienia są ograniczone do:
ISMS Copilot nie żąda dostępu do skrzynki pocztowej, plików, kalendarza ani żadnych innych danych Microsoft 365.
- openid — tożsamość logowania
- email — służbowy adres e-mail
- profile — imię i nazwisko oraz podstawowe informacje profilu
- Kliknij Akceptuj.
- Microsoft wyświetli stronę potwierdzającą udzielenie zgody. Możesz ją zamknąć.
Po wykonaniu tych czynności każdy użytkownik w Twojej dzierżawie, który ma w inny sposób dostęp do ISMS Copilot, będzie mógł zalogować się przy użyciu opcji „Kontynuuj z Microsoft” bez wyświetlania indywidualnego ekranu zgody.
Ostrzeżenie „Wydawca nie zweryfikowany”
Możesz zobaczyć ostrzeżenie, że wydawca ISMS Copilot nie został zweryfikowany. ISMS Copilot jest w trakcie finalizowania programu weryfikacji wydawców Microsoft. Rzeczywiste uprawnienia, o które się ubiegamy, pozostają niezmienione: openid, email i profile — bez dostępu do danych Microsoft 365 — niezależnie od statusu weryfikacji wydawcy.
Potrzebujesz pomocy?
Jeśli Twoja dzierżawa ma dodatkowe ograniczenia (na przykład politykę „blokuj aplikacje od niezweryfikowanych wydawców”, która uniemożliwia udzielenie zgody administratora do czasu zakończenia weryfikacji wydawcy, lub polityki przypisywania aplikacji wymagające jawnego przypisania użytkowników/grup), napisz na adres support@ismscopilot.com, a bezpośrednio skontaktujemy się z Twoim zespołem IT.
Oficjalna dokumentacja Microsoft dotycząca procesu zgody administratora: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent