Налаштування єдиного входу Microsoft для вашої організації (згода адміністратора Azure)
Якщо ваша організація використовує Microsoft Entra ID (Azure AD) і політика вашого орендаря вимикає згоду кінцевих користувачів на OAuth, ваші співробітники не зможуть увійти в ISMS Copilot за допомогою «Увійти через Microsoft», доки адміністратор орендаря не надасть згоду від імені всієї організації.
Якщо ваша організація використовує Microsoft Entra ID (Azure AD) і політика вашого орендаря вимикає згоду кінцевих користувачів на OAuth, ваші співробітники не зможуть увійти в ISMS Copilot за допомогою «Увійти через Microsoft», доки адміністратор орендаря не надасть згоду від імені всієї організації.
Це одноразова дія, яка займає близько 2 хвилин часу адміністратора.
Хто може надати згоду для всього орендаря
Будь-який користувач у вашому орендарі Microsoft Entra з однією з цих ролей може надати згоду для всього орендаря для ISMS Copilot:
- Глобальний адміністратор
- Адміністратор привілейованих ролей
- Адміністратор хмарних додатків
- Адміністратор додатків
Як надати згоду
-
Відкрийте наступну URL-адресу у своєму браузері, увійшовши як адміністратор Microsoft Entra з однією з вищезазначених ролей:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id} -
Замініть
{your-tenant-id-or-domain}на ваш підтверджений основний домен (наприклад,contoso.com) або ідентифікатор каталогу Microsoft Entra. -
Microsoft відобразить екран згоди з переліком дозволів, які запитує ISMS Copilot.
-
Переконайтеся, що дозволи обмежені наступним:
ISMS Copilot не запитує доступ до поштової скриньки, файлів, календаря чи будь-яких інших даних Microsoft 365.
- openid — ідентифікація для входу
- email — робоча електронна адреса
- profile — ім'я та основна інформація профілю
- Натисніть Прийняти.
- Microsoft відобразить сторінку підтвердження про надання згоди. Ви можете закрити її.
Після цього будь-хто у вашому орендарі, хто має доступ до ISMS Copilot, зможе увійти за допомогою «Увійти через Microsoft», не бачачи екрана індивідуальної згоди.
Попередження «Видавець не перевірений»
Ви можете побачити попередження про те, що видавець ISMS Copilot не перевірений. ISMS Copilot перебуває в процесі завершення програми перевірки видавців Microsoft. Фактичні дозволи, що запитуються, залишаються openid, email та profile — без доступу до даних Microsoft 365 — незалежно від статусу перевірки видавця.
Потрібна допомога?
Якщо у вашому орендарі діють додаткові обмеження (наприклад, політика «блокувати додатки від неперевірених видавців», яка забороняє надання адміністративної згоди до завершення перевірки видавця, або політики призначення додатків, що вимагають явного призначення користувача/групи), надішліть електронний лист на адресу support@ismscopilot.com, і ми працюватимемо з вашою ІТ-командою напряму.
Офіційна документація Microsoft щодо процесу надання адміністративної згоди: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent