Обзор безопасности Microsoft
K
Автор: Kiren Dosanjh-Dixon
Обновлено больше недели назад

Введение в то, как работает RICOH Spaces в таких областях, как синхронизация календарей и единая регистрация с O365 и Microsoft в целом.

RICOHSpaces напрямую связан с вашей организацией, что обеспечивает глубокую интеграцию и более богатый пользовательский опыт.

Мы тесно сотрудничаем с Microsoft, чтобы гарантировать, что мы помогаем улучшить пользовательский опыт и интегрировать с самыми последними инновациями Teams и O365, которые доступны сейчас и в будущем.

Это включает такие области

, как:

  • Мы позволяем подключать календари комнат непосредственно к RICOH Spaces, обеспечивая полную синхронизацию с календарями Outlook.

  • Мы используем Microsoft sign in, поэтому вашим пользователям не нужно имя пользователя и пароль для RICOH Spaces, что упрощает и повышает безопасность.

  • Мы создаем собрания Teams при бронировании через наши приложения и панели, чтобы ваши устройства в комнате Teams всегда показывали правильные данные и могли присоединиться к собраниям.

  • Мы работаем над тем, чтобы перенести запросы на обслуживание и утверждения непосредственно в сообщения команд спомощью адаптивной системы карточек.

  • Мы постоянно работаем с еще не выпущенными API, чтобы позволить RICOH Spaces быть на шаг впереди новых функциональных возможностей.

1) Вход

Мы позволяем пользователям входить в RICOH Spaces с помощью своей учетной записи Microsoft. Когда они заходят на страницу входа(https://ricohspaces.app) ,им будут предложены варианты входа, где можно выбрать "Войти с Microsoft", а затем пользователь может ввести данные своей рабочей учетной записи электронной почты и пароль

.

1.png

Здесь используются последние библиотеки Microsoft для аутентификации пользователя на странице входа в Microsoft, что гарантирует, что пользователь является активным пользователем в списке Active directory. Никакой дополнительной работы по интеграции здесь не требуется.

Примечание: Есть вероятность, что по умолчанию в вашей организации отключена возможность входа в приложения сторонних производителей. В этом случае при входе в RICOH Spaces вы увидите отказ или запрос на одобрение, который администратор может одобрить или утвердить заранее.

На

следующем изображении показан поток маркеров аутентификации Microsoft

.

mceclip3.png

После аутентификации в Microsoft, RICOH Spaces проверит домен пользователя, например @ricohspaces.app, и направит его в ваш клиентский арендатор с помощью JSON Web Token, который блокируется для вашего клиента и отправляется с каждым запросом в систему.

Локально библиотека Microsoft проверяет маркер сотрудника при каждой загрузке страницы, чтобы убедиться, что пользователь все еще активен, что обеспечивает безопасность, поскольку в системе есть токены короткого обновления.

2) Регистрация корпоративных приложений

Мы используем корпоративные приложения, чтобы обеспечить полную гибкость в управлении RICOH Spaces на вашем арендаторе. В настоящее время у нас есть 2 приложения, одно для веб-приложения и одно для мобильного приложения

.

  1. Веб-приложения; 5ec2cf9c-9db8-4189-a2d8-d241a089c709

  2. Мобильные приложения: 78604ca8-c6c4-40e5-8668-1e16b98353be

Вы сможете найти их на портале Azure и добавить заранее, чтобы обеспечить бесперебойную работу пользователей

.

mceclip2.png

Здесь вы можете управлять всеми аспектами приложения, включая просмотр разрешений и входов, которые произошли в учетной записи.

mceclip1.png

3) Microsoft Graph

Все взаимодействия с вашей учетной записью осуществляются в безопасном режиме с помощью Microsoft Graph, о котором вы можете узнать больше на сайте Microsoft здесь

.

mceclip0.png

4) Следующие шаги

Более подробное объяснение каждой части процесса доступно в остальных статьях этой серии

.

Нашли ответ на свой вопрос?