Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Info

Funkcjonalność eksperymentalna ukryta za flagą `emailConfig` – tu znajdziemy opis jak uruchomić flagę Katalog domowy

Wstęp

Funkcjonalność znajduje się w zakładce Administracja -> Konfiguracja systemu -> Konfiguracja skrzynek pocztowych i umożliwia tworzenie oraz zarządzanie konfiguracjami skrzynek pocztowych w systemie.

...

Zakładka Konfiguracja OAuth2

Image RemovedImage Added

W systemie do uwierzytelniania połączenia ze skrzynką pocztową można wykorzystać protokół OAuth2 z Authorization code grant type lub z Client Credentials grant type.  Aby to zrobić należy stworzyć klienta OAuth2 oraz dodać mu połączenie.

 

Client credentials

Opcje konfiguracyjne klienta OAuth2 w przypadku Client credentials:

  • Nazwa - nazwa klienta
  • Client Id - id klienta OAuth2
  • Client Secret - secret klienta OAuth2
  • Scope - określa do jakich zasobów chcemy uzyskać dostęp
  • Authorization Url - Token Url - url na które wysyłamy zapytania o token dostępu

Dodawanie połączenia:

Aby dodać nowe połączenie należy poprawnie skonfigurować klienta, a następnie kliknąć na przycisk Połącz, znajdujący się na dole sekcji Połączenie w zakładce Konfiguracja Klienta OAuth2.

Authorization code

Opcje konfiguracyjne klienta OAuth2 w przypadku Authorization code:

  • Nazwa - nazwa klienta
  • Client Id - id klienta OAuth2
  • Client Secret - secret klienta OAuth2
  • Scope - określa do jakich zasobów chcemy uzyskać dostęp
  • Authorization Url - url na które zostaniemy przeniesieni w celu autoryzacji 
  • Token Url Url - url na które wysyłamy zapytania o token dostępu

...

  • Redirect url - url na które zostaniemy przekierowani po zalogowaniu się na stronie dostawcy, powinno być tak samo skonfigurowane jak na stronie dostawcy. Jest to parametr opcjonalny i domyślnie przyjmuje wartość: Adres serwera plusworkflow + /PlusWorkflow/api/oauth/redirect, gdzie adres serwera plusworkflow to adres po którym łączymy się do naszego systemy PlusWorkflow. Lepiej go skonfigurować szczególnie jeśli nasz systemu używa proxy lub przekierowań z https na http

Dodawanie połączenia:

Aby dodać nowe połączenie należy poprawnie skonfigurować klienta, a następnie kliknąć na przycisk Nowe połączenie, znajdujący się na górze sekcji Połączenia w zakładce Konfiguracja Klienta OAuth2. Wyskoczy nam okienko w którym musimy wpisać adres e-mail dla którego chcemy dodać połączenie. Gdy to zrobimy zostaniemy przeniesieni na stronę dostawcy skrzynki pocztowej np. Outlook i musimy się tam zalogować.

 

Konfigurowanie klienta na stronie dostawcy:

Przy konfigurowaniu klienta na stronie dostawcy należy pamiętać o ustawieniu odpowiedniego redirect_url. Url powinno wyglądać w ten sposób: Adres serwera plusworkflow + /PlusWorkflow/api/oauth/redirect

 

Konfiguracja znanych dostawców:

Outlook:

Poradnik tworzenia aplikacji: https://docs.microsoft.com/en-us/azure/active-directory/develop/quickstart-register-app

Ustawienia klienta w systemie PlusWorkflow:

Scopeoffline_access https://outlook.office.com/IMAP.AccessAsUser.All https://outlook.office.com/SMTP.Send
Authorization Urlhttps://login.microsoftonline.com/<tenant-id>/oauth2/v2.0/authorize
Token Urlhttps://login.microsoftonline.com/<tenant-id>/oauth2/v2.0/token

<tenant-id> należy zastąpić Identyfikatorem dzierżawy, który można znaleźć w ten sposób: https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-how-to-find-tenant

Jeśli do Authorization Url dopiszemy parametr prompt=select_account , będziemy mogli wybrać na które konto chcemy się zalogować.

 Konfiguracja Outlook

Gmail:

Poradnik tworzenia klienta: https://developers.google.com/identity/protocols/oauth2/web-server#creatingcred

...