Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Annotazioni
I gruppi di interesse della community sono ora passati da Yammer a Microsoft Viva Engage. Per partecipare a una community Viva Engage e partecipare alle discussioni più recenti, compilare il modulo Request access to Finance and Operations Viva Engage Community e scegliere la community a cui si vuole partecipare.
L'app per dispositivi mobili Warehouse Management supporta i seguenti tipi di autenticazione basata sull'utente:
- Autenticazione con flusso di codice del dispositivo
- Autenticazione con nome utente e password
Important
A tutti gli account Microsoft Entra ID utilizzati per accedere deve essere concesso solo il set minimo di autorizzazioni necessarie per eseguire le attività di magazzino. Le autorizzazioni devono essere strettamente limitate alle attività degli utenti di dispositivi mobili di magazzino. Non utilizzare mai un account amministratore per accedere ai dispositivi.
Scenari per la gestione di dispositivi, utenti Microsoft Entra ID e utenti di dispositivi mobili
L'app per dispositivi mobili Warehouse Management usa Microsoft Entra ID per l'autenticazione con Dynamics 365 Sales. Scegliere uno dei due scenari per la gestione degli account Microsoft Entra ID. In entrambi gli scenari, ogni addetto al magazzino ha un record di addetto al magazzino nel modulo di gestione magazzino con uno o più account utente del dispositivo mobile.
Usare un account utente Microsoft Entra ID per dispositivo
In questo scenario ogni dispositivo mobile ha un proprio account Microsoft Entra ID. I lavoratori non necessitano di account Microsoft Entra ID singoli.
Funziona come segue:
- L'amministratore configura l'app con il flusso del codice del dispositivo o autenticazione nome utente/password utilizzando l'account Microsoft Entra ID del dispositivo.
- Dopo l'autenticazione dell'app, i lavoratori accedono usando le credenziali dell'account utente sul dispositivo mobile (ID utente e password).
- Quando un lavoratore si disconnette, l'app rimane autenticata con Gestione Supply Chain e visualizza la pagina di accesso per il lavoratore successivo.
Questo approccio funziona meglio quando più lavoratori condividono dispositivi in una sede.
Usare un account utente Microsoft Entra ID per ruolo di lavoro
In questo scenario, ogni lavoratore ha un proprio account Microsoft Entra ID collegato al record di lavoro del magazzino in Gestione Supply Chain.
Funziona come segue:
- Il lavoratore accede con le proprie credenziali di Microsoft Entra ID.
- Se un ID utente predefinito è configurato per l'account dell'addetto al magazzino del lavoratore, questo accesso single sign-on autentica l'app e lo registra come lavoratore in un unico passaggio.
- La stessa sessione di Microsoft Entra ID può essere condivisa tra altre app nel dispositivo, ad esempio Microsoft Teams o Outlook.
Questo approccio supporta l'accesso Single Sign-On (SSO) ed è preferibile quando i lavoratori usano dispositivi dedicati o quando sono necessari controlli di identità più rigorosi.
Autenticazione con flusso di codice del dispositivo
Quando utilizzi l'autenticazione del codice del dispositivo, l'app per dispositivi mobili Warehouse Management genera e mostra un codice dispositivo univoco. L'amministratore che sta configurando il dispositivo deve quindi immettere il codice del dispositivo in un modulo online, insieme alle credenziali (nome e password) per un account utente Microsoft Entra ID che rappresenta il dispositivo stesso o il lavoratore umano che esegue l'accesso (a seconda del modo in cui l'amministratore implementa il sistema). In alcuni casi, a seconda di come è configurato l'account utente Microsoft Entra ID, un amministratore potrebbe anche dover approvare l'accesso. Oltre al codice univoco del dispositivo, l'app mobile mostra l'URL in cui l'amministratore deve inserire il codice e le credenziali per l'account utente Microsoft Entra ID.
L'autenticazione del codice del dispositivo semplifica il processo di autenticazione, poiché gli utenti non devono gestire certificati o segreti client. Tuttavia, introduce alcuni requisiti e restrizioni aggiuntivi:
- Creare un account utente univoco di Microsoft Entra ID per ogni dispositivo o lavoratore umano. Inoltre, questi account devono essere strettamente limitati in modo che possano eseguire solo le attività degli utenti di dispositivi mobili di magazzino.
- Quando un lavoratore effettua l'accesso utilizzando l'app mobile Warehouse Management, l'app mostra un codice dispositivo generato. Questo codice scade dopo 15 minuti e viene quindi nascosto dall'app. Se il codice scade prima che l'accesso sia completato, il lavoratore deve generare un nuovo codice selezionando nuovamente Connetti nell'app.
- I dispositivi vengono disconnessi automaticamente se non vengono usati o acceduti per 90 giorni. I dispositivi disconnessi devono essere autenticati nuovamente prima di poterli usare di nuovo. Per ulteriori informazioni, consulta i token di aggiornamento nella piattaforma di identità Microsoft.
- L'accesso Single Sign-On (SSO) non è supportato quando si utilizza l'autenticazione del flusso di codice del dispositivo insieme a un sistema di distribuzione di massa mobile (MDM) (ad esempio Intune) per distribuire l'app Gestione magazzino per dispositivi mobili. Puoi comunque utilizzare un sistema MDM per distribuire l'app su ciascun dispositivo mobile e distribuire un file
connections.jsonche imposta le connessioni utilizzando il codice del dispositivo. L'unica differenza è che i lavoratori devono effettuare l'accesso manualmente quando iniziano a utilizzare l'app. Questo passaggio è richiesto solo una volta.
Autenticazione con nome utente/password
Quando si usa l'autenticazione con nome utente/password, ogni dipendente deve inserire il nome utente e la password Microsoft Entra ID associati al dispositivo o a se stessi (a seconda dello scenario di autenticazione in uso). Potrebbe anche essere necessario inserire l'ID e la password dell'account utente per dispositivi mobili, a seconda dell'impostazione dell'addetto al magazzino. Questo metodo di autenticazione supporta Single Sign-On (SSO), che consente anche la comodità della distribuzione di massa mobile (MDM).
Creare manualmente una registrazione dell'applicazione in Microsoft Entra ID
L'app Warehouse Management per dispositivi mobili usa una registrazione dell'applicazione Microsoft Entra ID per autenticare e connettersi all'ambiente Gestione Supply Chain. Puoi utilizzare un'applicazione globale fornita e gestita da Microsoft oppure puoi registrare la tua applicazione in Microsoft Entra ID seguendo la procedura descritta in questa sezione.
Important
Se possibile, usare l'applicazione globale. È più semplice configurare e gestire e supporta la maggior parte degli scenari, tra cui Accesso condizionale di Microsoft Entra. È necessaria una registrazione dell'applicazione creata manualmente solo se si dispone di requisiti specifici che l'applicazione globale non soddisfa (ad esempio, perché si usano determinate configurazioni di ambiente locali).
Se è possibile usare l'applicazione globale, è possibile ignorare questa sezione. Per altre informazioni su come usare l'applicazione globale, vedere Installare l'app per dispositivi mobili Warehouse Management. Se è necessaria una registrazione manuale dell'applicazione, continuare con questa sezione.
La seguente procedura mostra un modo per registrare un'applicazione in Microsoft Entra ID. Per informazioni dettagliate e alternative, usa i collegamenti dopo la procedura.
In un Web browser, passare a https://portal.azure.com.
Immetti il nome e la password dell'utente che ha accesso alla sottoscrizione Azure.
Usare il campo di ricerca nella parte superiore della pagina per trovare e aprire il servizio Microsoft Entra ID.
Assicurati di lavorare con l'istanza di Microsoft Entra ID che viene utilizzata da Gestione Supply Chain.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Registrazioni app.
Sulla barra degli strumenti, seleziona Nuova registrazione per aprire la procedura guidata Registra un'applicazione.
Immetti un nome per l'applicazione, seleziona l'opzione Solo account nella directory organizzativa, quindi Registra.
Si apre la tua nuova registrazione dell'app. Prendere nota del valore ID applicazione (client) perché sarà necessario in un secondo momento. In seguito in questo articolo si farà riferimento a questo ID come ID client.
Nell'elenco Gestisci, seleziona Autenticazione.
Nella pagina Autenticazione per la nuova app aprire la scheda Impostazioni , impostare Consenti flussi client pubblici su Abilitato e selezionare Salva.
Aprire la scheda Configurazione URI di reindirizzamento e selezionare Aggiungi URI di reindirizzamento.
Nella finestra di dialogo selezionare Applicazioni per dispositivi mobili e desktop.
Impostare il campo di input sul valore seguente, dove {clientId} è l'ID client copiato in precedenza in questa procedura:
ms-appx-web://microsoft.aad.brokerplugin/{clientId}Selezionare Configura per salvare le impostazioni e chiudere la finestra di dialogo per tornare alla pagina Autenticazione, che ora mostra le nuove configurazioni della piattaforma.
Nella scheda Configurazione URI di reindirizzamento selezionare Aggiungi URI di reindirizzamento.
Nella finestra di dialogo selezionare Android. Quindi impostare i seguenti campi:
Nome pacchetto : immettere il valore seguente (con distinzione tra maiuscole e minuscole):
com.Microsoft.WarehouseManagementHash della firma : inserisci il seguente valore:
hpavxC1xAIAr5u39m1waWrUbsO8=
Selezionare Configura per salvare le impostazioni e chiudere la finestra di dialogo per tornare alla pagina Autenticazione, che ora mostra le nuove configurazioni della piattaforma.
Nella scheda Configurazione URI di reindirizzamento selezionare Aggiungi URI di reindirizzamento.
Nella finestra di dialogo selezionare iOS/macOS.
Impostare il campo Bundle ID a questo valore:
com.microsoft.WarehouseManagementSelezionare Configura per salvare le impostazioni. Chiudere la finestra di dialogo per tornare alla pagina Autenticazione , che ora mostra le nuove configurazioni della piattaforma.
Nel riquadro di spostamento a sinistra espandere Gestisci e selezionare Autorizzazioni API.
Seleziona Aggiungi un'autorizzazione.
Nella finestra di dialogo Richiedi autorizzazioni API , nella scheda API Microsoft selezionare il riquadro Dynamics ERP e quindi il riquadro Autorizzazioni delegate . In CustomService, seleziona la casella di controllo CustomService.FullAccess. Infine, seleziona Aggiungi autorizzazioni per salvare le modifiche.
Usare il campo di ricerca nella parte superiore della pagina per trovare e aprire il servizio Microsoft Entra ID.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Applicazioni aziendali. Quindi, nel nuovo elenco Gestisci, seleziona Tutte le applicazioni.
Nel modulo di ricerca, inserisci il nome che hai inserito per l'app in precedenza in questa procedura. Verificare che il valore id applicazione per l'app corrisponda all'ID client copiato in precedenza. Quindi seleziona il collegamento nella colonna Nome per aprire le proprietà dell'app.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Proprietà.
Imposta l'opzione Assegnazione richiesta? su Sì e l'opzione Visibile agli utenti? su No. Seleziona Salva nella barra degli strumenti.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Utenti e gruppi.
Nella barra degli strumenti, seleziona Aggiungi utente/gruppo.
Nella pagina Aggiungi assegnazione, seleziona il collegamento sotto l'intestazione Utenti.
Nella finestra di dialogo Utenti selezionare ogni utente usato per autenticare i dispositivi con Gestione Supply Chain.
Selezionare Seleziona per applicare le impostazioni e chiudere la finestra di dialogo. Quindi seleziona Assegna per applicare le impostazioni e chiudere la pagina Aggiungi assegnazione.
Nell'elenco Sicurezza, seleziona Autorizzazioni.
Seleziona Concedi consenso amministratore per <tuo tenant> e concedi il consenso dell'amministratore per conto dei tuoi utenti. Se non disponi delle autorizzazioni necessarie, torna all'elenco Gestisci, apri Proprietà e imposta l'opzione Assegnazione richiesta? opzione su Falso. Ciascun utente può quindi fornire il consenso individualmente.
Per ulteriori informazioni su come registrare un'applicazione in Microsoft Entra ID, consulta le seguenti risorse:
Per istruzioni su come usare Windows PowerShell per registrare un'applicazione in Microsoft Entra ID, vedere Usare Azure PowerShell per creare un'entità servizio con un certificato.
Per i dettagli completi su come registrare manualmente un'applicazione in Microsoft Entra ID, vedi i seguenti articoli:
Configurare i record dei dipendenti, degli utenti e dei lavoratori del magazzino in Gestione Supply Chain
Prima che i lavoratori possano accedere usando l'app per dispositivi mobili, ogni account Microsoft Entra ID assegnato all'app aziendale in Azure deve avere un record dipendente, un record utente e un record di addetto al magazzino corrispondenti in Gestione Supply Chain. Per informazioni su come impostare questi record, vedi Account utente di dispositivi mobili.
Single Sign-On
Single Sign-On (SSO) consente ai lavoratori di accedere all'app mobile di gestione del magazzino senza immettere una password. Funziona riutilizzando le credenziali di un'altra app nel dispositivo, ad esempio Intune Portale aziendale, Microsoft Authenticator o Microsoft Teams.
Annotazioni
L'accesso Single Sign-On richiede l'autenticazione con nome utente/password . Non funziona con il flusso di codice del dispositivo.
Abilitare SSO
Per abilitare l'accesso Single Sign-On, configurare l'autenticazione negoziata usando uno dei metodi seguenti:
- Configurazione manuale della connessione: abilitare l'opzione Autenticazione negoziata nella pagina Modifica connessione dell'app.
-
File JSON o QR code – includere
"UseBroker": truenella configurazione della connessione.
Prerequisiti per il Single Sign-On (SSO)
La tabella seguente elenca le app broker che devono essere installate in un dispositivo per consentire il funzionamento dell'accesso Single Sign-On:
| Piattaforma | App broker obbligatoria |
|---|---|
| Android | Intune Portale aziendale o Microsoft Authenticator |
| iOS | Microsoft Authenticator |
| Windows | Il lavoratore deve avere un account di lavoro configurato sul dispositivo |
Important
- Per utilizzare la distribuzione di massa su dispositivi mobili, è necessario abilitare SSO.
- L'app per dispositivi mobili Warehouse Management non supporta la modalità dispositivo condiviso.
Rimuovere l'accesso per un dispositivo che utilizza l'autenticazione basata sull'utente
Se un dispositivo viene perso o compromesso, revocare immediatamente l'accesso a Gestione Supply Chain. La disabilitazione dell'account utente Microsoft Entra ID associato revoca l'accesso a tutti i dispositivi che usano tale account. Questa limitazione è il motivo per cui è consigliabile usare un account per ogni dispositivo . Consente di isolare e revocare l'accesso per un singolo dispositivo senza influire sugli altri utenti.
Per revocare l'accesso, seguire questa procedura:
- Accedi al portale di Azure.
- Nel riquadro di spostamento a sinistra selezionare Microsoft Entra ID e assicurarsi di restare nella directory corretta.
- Nell'elenco Gestisci, seleziona Utenti.
- Per aprire il profilo dell'utente, trovare l'account utente associato al codice del dispositivo e selezionare il nome.
- Dalla barra degli strumenti, seleziona Revoca sessioni per revocare le sessioni dell'account utente.
Annotazioni
A seconda di come imposti il tuo sistema di autenticazione, potresti anche voler cambiare la password dell'account utente o disabilitare completamente l'account utente.