Ustawienia
Zarządzanie platformą i kontami administratorów
| Email / Login | Status | Powiadomienia email | Dodany | Akcje |
|---|---|---|---|---|
| Ładowanie... | ||||
- Adres email jest jednocześnie loginem do panelu administracyjnego.
- Każdy administrator może indywidualnie włączyć powiadomienia email o kliknięciach linku i wpisaniu danych logowania.
- Nie można dezaktywować ani usunąć ostatniego aktywnego konta.
- Nie można usunąć własnego konta — użyj innego administratora.
.env na serwerze.
Wejdą w życie dopiero po restarcie procesu serwera.
Nieprawidłowe wartości mogą uniemożliwić uruchomienie aplikacji.
***. Wpisz nową aby zmienić, wyczyść pole aby usunąć.
*** = zachowaj obecną wartość
Dane uwierzytelniające Azure AD (Tenant ID, Client ID, Client Secret, adres nadawcy) konfigurowane są w zakładce 📥 Azure Sync. Te same dane używane są zarówno do wysyłki emaili przez Microsoft Graph API, jak i do synchronizacji skrzynki zgłoszeń phishingu.
chat:write, chat:write.customize, im:write, users:read, users:read.email, groups:write.
.env).
Jeśli używasz Dockera lub systemd — upewnij się, że masz ustawiony restart: always
lub Restart=on-failure.
Skonfiguruj poniżej dane Azure AD — są one używane również do wysyłki email gdy
MAIL_BACKEND = graph.
Sprawdź zakładkę Dokumentacja aby poznać kroki konfiguracji po stronie Azure/Office365.
Dane do uwierzytelniania w Microsoft Azure AD. Używane zarówno do
wysyłki emaili przez Microsoft Graph API
(gdy MAIL_BACKEND = graph w zakładce 🌍 Środowisko),
jak i do synchronizacji skrzynki zgłoszeń phishingu poniżej.
*** = zachowaj obecną wartość
GroupMember.Read.All.
Uprawnienia dla wysyłki maili i odczytu skrzynki zgłoszeń (rejestracja aplikacji w Entra ID, API permissions → Application permissions → Grant admin consent):
| Uprawnienie | Typ | Do czego potrzebne |
|---|---|---|
Mail.Send |
Application | Wysyłka wiadomości phishingowych przez Graph API |
Mail.Read |
Application | Odczyt skrzynki zgłoszeń phishingu (AZURE_REPORT_INBOX_EMAIL) |
GroupMember.Read.All |
Application | Widzi kto jest w grupie Entra ID — wymagane razem z User.ReadBasic.All |
User.ReadBasic.All |
Application | Odczyt atrybutów użytkownika (mail, UPN, imię, nazwisko) — wymagane do sync celów |
Szczegółowe kroki konfiguracji Azure AD opisane są w zakładce 📖 Dokumentacja → sekcja Azure Sync.
Gdy opcja jest włączona, tabela zgłoszeń w przeglądarce będzie automatycznie odświeżana co podaną liczbę minut — bez konieczności ręcznej synchronizacji. Minimalna wartość: 1 minuta.
Gdy użytkownik poprawnie rozpozna i zgłosi wiadomość phishingową (przycisk "Zgłoś" lub dedykowany link), system może automatycznie wysłać mu wiadomość z podziękowaniem.
, ,