Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Warehouse Management-mobilappen understøtter følgende type brugerbaseret godkendelse:
- Brugernavn/adgangskode-autentificering (anbefales) – Brug denne metode til alle nye og eksisterende implementeringer, ideelt kombineret med mæglet autentificering.
- Enhedskodeflowautentificering (anbefales ikke) – Denne metode er stadig tilgængelig kun for bagudkompatibilitet. Migrer enhver deployment, der stadig bruger det.
Vigtigt!
Microsoft anbefaler kraftigt, at du bruger brugernavn/adgangskode-autentificering kombineret med brokered authentication til alle nye og eksisterende implementeringer. Enhedskodets flow er i sagens natur mere sårbart over for phishing-angreb, fordi en trusselsaktør kan narre en bruger til at indtaste en legitim enhedskode på brugerens vegne, og Microsoft Entra ID har ingen pålidelig måde at verificere, at personen, der indtaster koden, logger ind fra den enhed, der genererede den. Fra den 1. juli 2026 blokerer Microsoft Entra ID's standardsikkerhedsindstillinger enhedskodeflow i nye tenants – herunder nye tenants, der oprettes til test. Eksisterende lejere bliver ikke automatisk påvirket, medmindre de allerede har aktiveret sikkerhedsindstillinger. Hvis dit miljø stadig kræver enhedskode flow (for eksempel for ældre scripts eller testscenarier, der endnu ikke kan opdateres), se Device Code Flow-autentificering for information om, hvordan det kan aktiveres, og opdater dit setup til at bruge brugernavn/adgangskode eller brokered authentication så hurtigt som muligt.
Alle Microsoft Entra ID-konti, der bruges til at logge på, skal kun tildeles det mindste sæt tilladelser, som de kræver for at kunne udføre lageropgaver. Rettigheder bør være nøje begrænset til brugeraktiviteter for lagersteder. Brug aldrig en admin-konto til at logge på enheder.
Scenarier for administration af enheder, Microsoft Entra ID-brugere og brugere af mobilenheder
Mobilappen Warehouse Management bruger Microsoft Entra ID til at godkende med Dynamics 365 Supply Chain Management. Vælg et af to scenarier til administration af Microsoft Entra ID konti. I begge scenarier har hver lagermedarbejder en lagermedarbejderpost i modulet Lagerstyring med en eller flere brugerkonti på mobilenheder.
Brug én Microsoft Entra ID brugerkonto pr. enhed
I dette scenarie har hver mobilenhed sin egen Microsoft Entra ID konto. Arbejdere har ikke brug for individuelle Microsoft Entra ID konti.
Det fungerer på følgende måde:
- Administratoren konfigurerer appen med brugernavn/adgangskode-autentificering (anbefalet) ved at bruge enhedens Microsoft Entra ID-konto. (Enhedskodeflow fungerer også i dette scenarie, men det anbefales ikke.)
- Når appen er godkendt, logger arbejdere på ved hjælp af deres legitimationsoplysninger til brugerkontoen på mobilenheden (bruger-id og adgangskode).
- Når en arbejder logger af, forbliver appen godkendt med supply chain management og viser logonsiden for den næste arbejder.
Denne fremgangsmåde fungerer bedst, når flere arbejdere deler enheder på en placering.
Brug én Microsoft Entra ID brugerkonto pr. medarbejder
I dette scenarie har hver arbejder sin egen Microsoft Entra ID konto, der er knyttet til deres lagermedarbejderpost i supply chain management.
Det fungerer på følgende måde:
- Arbejderen logger på med sine Microsoft Entra ID legitimationsoplysninger.
- Hvis der er konfigureret et standardbruger-id for arbejderens lagermedarbejderkonto, godkender dette enkeltlogon appen og logger dem på som arbejder på ét trin.
- Den samme Microsoft Entra ID session kan deles på tværs af andre apps på enheden (f.eks. Microsoft Teams eller Outlook).
Denne fremgangsmåde understøtter enkeltlogon (SSO) og er bedst, når arbejdere bruger dedikerede enheder, eller når du har brug for strammere identitetskontrolelementer.
Godkendelse af brugernavn/adgangskode
Når du bruger godkendelse af brugernavn/adgangskode, skal hver medarbejder angive det Microsoft Entra ID brugernavn og den adgangskode, der enten er knyttet til enheden eller med sig selv (afhængigt af godkendelsesscenarie du bruger). De skal muligvis også angive et brugerkonto-id og en adgangskode til mobilenheden, afhængigt af deres opsætning af lagerarbejderposten. Denne godkendelsesmetode understøtter SSO (enkeltlogon), hvilket også udvider muligheden for MDM-udrulning (Mobile Mass Deployment).
Microsoft anbefaler, at du kombinerer brugernavn/adgangskode-autentificering med mæglerautentificering. En mægler, såsom Microsoft Authenticator, Intune Firmaportal eller Windows Web Account Manager (WAM), lader dig udnytte mere sofistikerede og phishing-resistente loginmekanismer, herunder:
- QR-kode og PIN-login – Lader medarbejdere logge ind hurtigt på delte enheder ved at scanne en QR-kode og indtaste en PIN-kode i stedet for at indtaste et fuldt brugernavn og adgangskode hver gang. Lær mere i Opsætning af QR-kode og PIN-godkendelse i Android-appen og Opsætning af QR-kode og PIN-godkendelse i iOS-appen.
- Windows Web Account Manager (WAM) – Bruger den native Windows-broker og primære opdateringstokens (PRT) til at give hurtig og sikker login på Windows-enheder. Lær mere i Operating system brokers on Windows (WAM) og Microsoft Entra tilsluttede delte enheder på Windows.
Disse mekanismer reducerer risikoen for phishing og tyveri af legitimationsoplysninger, fordi medarbejderen aldrig behøver manuelt at indtaste eller afsløre en kode, som en trusselsaktør kunne opsnappe og bruge andre steder.
Opret en programregistrering manuelt i Microsoft Entra ID
Mobilappen Warehouse Management bruger en Microsoft Entra ID-programregistrering til at godkende og oprette forbindelse til dit supply chain management-miljø. Du kan bruge et globalt program, der leveres og vedligeholdes af Microsoft, eller du kan registrere dit eget program i Microsoft Entra id ved at følge proceduren i dette afsnit.
Vigtigt!
Brug det globale program, hvis det er muligt. Det er nemmere at konfigurere og vedligeholde og understøtter de fleste scenarier, herunder Microsoft Entra Betinget adgang. Du skal kun bruge en manuelt oprettet programregistrering, hvis du har specifikke krav, som det globale program ikke opfylder (f.eks. fordi du bruger visse miljøkonfigurationer i det lokale miljø).
Hvis du kan bruge det globale program, kan du springe denne sektion over. Du kan få flere oplysninger om, hvordan du bruger det globale program, under Installér mobilappen Warehouse Management. Hvis du har brug for en manuel programregistrering, skal du fortsætte med dette afsnit.
Følgende procedure viser en måde at registrere et program i Microsoft Entra ID på. Hvis du vil have detaljerede oplysninger og alternativer, skal du bruge linkene, når proceduren er udført.
Gå til https://portal.azure.comi en webbrowser.
Angiv brugernavnet og adgangskoden for den bruger, der har adgang til Azure-abonnementet.
Brug søgefeltet øverst på siden til at finde og åbne tjenesten Microsoft Entra ID.
Kontrollér, at du arbejder med den forekomst af Microsoft Entra ID, der bruges af supply chain management.
Udvid Administrer i navigationsruden til venstre, og vælg Appregistreringer.
På værktøjslinjen skal du vælge Ny registrering for at åbne guiden Registrer et program.
Angiv et navn til applikationen, og vælg indstillingen Kun konti i denne organisations bibliotek, og vælg derefter Registrer.
Din nye appregistrering åbnes. Notér værdien for program-id'et (klient), da du skal bruge den senere. Dette id henvises til senere i denne artikel som klient-id'et.
Vælg Godkendelse på listen Administrer.
På siden Godkendelse for den nye app skal du åbne fanen Indstillinger , angive Tillad offentlige klientflows til Aktiveret og vælge Gem.
Åbn fanen Konfiguration af omdirigerings-URI, og vælg Tilføj omdirigerings-URI.
Vælg Mobil- og skrivebordsprogrammer i dialogboksen.
Angiv inputfeltet til følgende værdi, hvor {clientId} er det klient-id, du kopierede tidligere i denne procedure:
ms-appx-web://microsoft.aad.brokerplugin/{clientId}Vælg Konfigurer for at gemme dine indstillinger, og luk dialogboksen for at vende tilbage til siden Godkendelse , som nu viser dine nye platformkonfigurationer.
På fanen Konfiguration af omdirigerings-URI skal du vælge Tilføj omdirigerings-URI.
Vælg Android i dialogboksen. Angiv derefter følgende felter:
Pakkenavn – angiv følgende værdi (forskel på store og små bogstaver):
com.Microsoft.WarehouseManagementUnderskrifts-hash – Angiv følgende værdi:
hpavxC1xAIAr5u39m1waWrUbsO8=
Vælg Konfigurer for at gemme dine indstillinger, og luk dialogboksen for at vende tilbage til siden Godkendelse , som nu viser dine nye platformkonfigurationer.
På fanen Konfiguration af omdirigerings-URI skal du vælge Tilføj omdirigerings-URI.
Vælg iOS/macOS i dialogboksen.
Angiv feltet Bundt-id til følgende værdi:
com.microsoft.WarehouseManagementVælg Konfigurer for at gemme indstillingerne. Luk dialogboksen for at vende tilbage til siden Godkendelse , som nu viser dine nye platformkonfigurationer.
Udvid Administrer i navigationsruden til venstre, og vælg API-tilladelser.
Vælg Tilføj en tilladelse.
I dialogboksen Anmod om API-tilladelser skal du på fanen Microsoft API'er vælge feltet Dynamics ERP og derefter feltet Delegerede tilladelser . Marker afkrydsningsfeltet CustomService.FullAccess under CustomService. Endelig skal du vælge Tilføj tilladelser for at gemme ændringerne.
Brug søgefeltet øverst på siden til at finde og åbne tjenesten Microsoft Entra ID.
Udvid Administrer i navigationsruden til venstre, og vælg Virksomhedsprogrammer. Vælg derefter Alle programmer på listen Administrer.
I søgeformen skal du angive det navn, du har angivet for appen tidligere, i denne procedure. Bekræft, at program-id-værdien for appen svarer til det klient-id, du kopierede tidligere. Vælg derefter linket i kolonnen Navn for at åbne egenskaber til appen.
Udvid Administrer i navigationsruden til venstre, og vælg Egenskaber.
Angiv indstillingen Tildeling påkrævet? til Ja og Synlig for brugere? til Nej. Vælg derefter Gem på værktøjslinjen.
I navigationsruden til venstre skal du udvide Administrer og vælge Brugere og grupper.
Vælg Tilføj bruger/gruppe på værktøjslinjen.
Vælg linket under overskriften Brugere på siden Tilføj tildeling.
I dialogboksen Brugere skal du vælge hver bruger, du bruger til at godkende enheder med supply chain management.
Vælg Vælg for at anvende dine indstillinger, og luk dialogboksen. Vælg derefter Tildel for at anvende dine indstillinger og lukke siden Tilføj tildeling.
Vælg Tilladelser på listen Sikkerhed.
Vælg Giv administratorsamtykke for <din lejer>, og giv administratorsamtykke på vegne af dine brugere. Hvis du mangler de nødvendige tilladelser, skal du vende tilbage til listen Administrer, åbne Egenskaber og angive Tildeling påkrævet? til Falsk. De enkelte brugere kan derefter give deres samtykke individuelt.
Du kan finde flere oplysninger om, hvordan du registrerer et program i Microsoft Entra id, i følgende ressourcer:
Du kan finde instruktioner, der viser, hvordan du bruger Windows PowerShell til at registrere et program i Microsoft Entra ID, under Brug Azure PowerShell til at oprette en tjenesteprincipal med et certifikat.
Få flere oplysninger om, hvordan du opretter en webtjenesteapplikation manuelt i Microsoft Entra ID, i følgende artikler:
Konfigurer medarbejder-, bruger- og lagermedarbejderposter i supply chain management
Før arbejdere kan logge på ved hjælp af mobilappen, skal hver Microsoft Entra ID-konto, du tildeler til virksomhedsappen i Azure, have en tilsvarende medarbejderpost, brugerpost og lagermedarbejderpost i supply chain management. Du kan finde oplysninger om, hvordan du konfigurerer disse poster, under Brugerkonti til mobilenhed.
Enkeltlogon
Enkeltlogon (SSO) gør det muligt for arbejdere at logge på mobilappen Warehouse Management uden at angive en adgangskode. Det fungerer ved at genbruge legitimationsoplysninger fra en anden app på enheden, f.eks. Intune-Firmaportal, Microsoft Authenticator eller Microsoft Teams.
Bemærkning
SSO kræver godkendelse af brugernavn/adgangskode . Det fungerer ikke sammen med enhedskodeflowet.
Aktivér SSO
Hvis du vil aktivere SSO, skal du konfigurere mæglergodkendelse ved hjælp af en af følgende metoder:
- Manuel konfiguration af forbindelse – aktivér indstillingen Mæglergodkendelse på siden Rediger forbindelse for appen.
-
JSON-fil eller QR-kode – medtag
"UseBroker": truei forbindelseskonfigurationen.
Forudsætninger for SSO
I følgende tabel vises de mæglerapps, der skal være installeret på en enhed, for at SSO kan fungere:
| Platform | Påkrævet mæglerapp |
|---|---|
| Android | Intune Firmaportal eller Microsoft Authenticator |
| iOS | Microsoft Authenticator |
| Windows | Arbejderen skal have en arbejdskonto konfigureret på enheden |
Vigtigt!
- Hvis du vil bruge MDM-udrulning (Mobile Mass Deployment), skal du aktivere SSO.
- Mobilappen Warehouse Management understøtter ikketilstanden for delte enheder. For at lade flere medarbejdere dele en enhed, brug i stedet metoden med én Microsoft Entra ID brugerkonto pr. enhed.
- For en hurtigere loginoplevelse på delte enheder kan medarbejdere også bruge QR-kode og PIN-login i stedet for at indtaste fuldt brugernavn og adgangskode. Lær mere i Opsætning af QR-kode og PIN-godkendelse i Android-appen og Opsætning af QR-kode og PIN-godkendelse i iOS-appen.
Fjerne adgangen til en enhed, der bruger brugerbaseret godkendelse
Hvis en enhed går tabt eller kompromitteres, skal du straks tilbagekalde dens adgang til supply chain management. Hvis du deaktiverer den tilknyttede Microsoft Entra ID brugerkonto, tilbagekaldes adgangen for alle enheder, der bruger den pågældende konto. Denne begrænsning er grunden til, at tilgangen én konto pr. enhed anbefales. Det giver dig mulighed for at isolere og tilbagekalde adgang for en enkelt enhed, uden at det påvirker andre.
Hvis du vil tilbagekalde adgang, skal du følge disse trin:
- Log på Azure-portalen.
- Vælg Microsoft Entra ID i navigationsruden til venstre, og sørg for, at du er i den korrekte mappe.
- Vælg Brugere på listen Administrer.
- For at åbne brugerens profil skal du finde den brugerkonto, der er tilknyttet enheden eller medarbejderen, og vælge navnet.
- Vælg Tilbagekald sessioner for at tilbagekalde brugerkontoens sessioner på værktøjslinjen.
Bemærkning
Afhængigt af hvordan du konfigurerer godkendelsessystemet, kan du også ændre brugerkontoens adgangskode eller deaktivere brugerkontoen helt.
Godkendelsesflow til enhedskode (anbefales ikke)
Vigtigt!
Dette afsnit beskriver en ældre autentificeringsmetode, som Microsoft ikke længere anbefaler. Det er dokumenteret kun for at understøtte eksisterende udrulninger, der endnu ikke er migreret. For alle nye og eksisterende implementeringer bruges brugernavn/adgangskode-autentificering kombineret med brokered authentication.
Enhedskode er en totrins login-metode, der oprindeligt blev designet til enheder, der ikke har en webbrowser. Microsoft anbefaler den ikke til Warehouse Management-mobilappen af følgende grunde:
- Det er et hyppigt mål for phishing-angreb – En trusselaktør kan bede et offer om at logge ind med en enhedskode, som angriberen har genereret, og derefter bruge det resulterende token til at få adgang til offerets konto fra angriberens egen enhed. Microsoft Entra ID har ingen pålidelig måde at verificere, at personen, der indtaster koden, logger ind fra den enhed, der har genereret den.
- Den er blokeret som standard i nye lejere – fra 1. juli 2026 blokerer Microsoft Entra ID sikkerhedsstandardindstillinger enhedskodens flow på nye lejere. Denne adfærd påvirker ofte nye lejere, der oprettes til testformål. Hvis du opretter en ny lejer for at teste Warehouse Management mobilappen, kan du forvente, at enhedens kodeflow som standard bliver blokeret. Eksisterende lejere bliver ikke automatisk påvirket, medmindre de allerede har aktiveret sikkerhedsindstillinger.
- Det er ikke tilgængeligt overalt – enhedskode understøttes ikke på iOS, og det understøttes ikke for Android-enheder, der forbinder til lokale miljøer.
- Den understøtter ikke SSO – den kan ikke kombineres med brokered authentication eller QR-kode plus PIN-login.
Hvis dit miljø stadig afhænger af enhedskodens flow (for eksempel fordi du bruger ældre testscripts eller workflows, der endnu ikke er opdateret), kan en administrator vælge at ophæve blokeringen af enhedskodens flow for den pågældende lejer ved at deaktivere sikkerhedsstandardindstillinger. At deaktivere denne beskyttelse sænker lejerens samlede sikkerhedsniveau og øger risikoen for identitetsrelaterede angreb. Behandl det strengt som en midlertidig foranstaltning, mens du opdaterer din opsætning, scripts og workflows til at bruge brugernavn/adgangskode eller mæglet autentificering. For information om sikkerhedsstandarder, se Microsoft Entra sikkerhedsstandarder.
Sådan fungerer enhedskodeflow
Når du bruger godkendelse af enhedskoder, genererer og viser Warehouse Management-mobilappen en entydig enhedskode. Administratoren, der opsætter enheden, indtaster denne enhedskode i en online formular sammen med legitimationsoplysninger (navn og adgangskode) for en Microsoft Entra ID-brugerkonto. Denne konto kan repræsentere enten selve enheden eller den menneskelige medarbejder, der logger ind, afhængigt af hvordan administratoren implementerer systemet. I nogle tilfælde, afhængigt af hvordan Microsoft Entra ID-brugerkontoen er konfigureret, kan administratoren også skulle godkende login. Ud over den entydige enhedskode viser mobilappen URL-adressen, hvor administratoren skal angive koden og legitimationsoplysningerne for Microsoft Entra ID-brugerkontoen.
Krav og begrænsninger
Hvis du midlertidigt skal fortsætte med at bruge enhedens kodeautentificering, skal du være opmærksom på følgende ekstra krav og begrænsninger:
- Opret en entydig Microsoft Entra ID-brugerkonto for hver enhed eller medarbejder. Derudover skal du begrænse disse konti strengt, så de kun kan udføre brugeraktiviteter for mobilenheder på lager.
- Mens en arbejder logger på ved hjælp af mobilappen Warehouse Management, viser appen en genereret enhedskode. Denne kode udløber efter 15 minutter og skjules derefter af appen. Hvis koden udløber, før logon er fuldført, skal arbejderen generere en ny kode ved at vælge Opret forbindelse igen i appen.
- Enheder logges automatisk af, hvis de ikke bruges eller tilgås i 90 dage. Enheder, der er logget af, skal godkendes igen, før de kan bruges igen. Få mere at vide i Opdater tokens på Microsofts identitetsplatform.
- Single sign-on (SSO) understøttes ikke, når du bruger godkendelse af enhedskodeflow sammen med et MDM-system (Mobile Mass Deployment) (f.eks. Intune) til at distribuere Warehouse Management-mobilappen. Du kan stadig bruge et MDM-system til at levere appen til hver mobilenhed og levere et
connections.jsonarkiv, der indstiller forbindelser ved hjælp af enhedskode. Den eneste forskel er, at arbejdere skal logge ind, når de begynder at bruge appen. (Denne trin kræves kun én gang).
Flyt fra enhedskode til brugernavn/adgangskode-autentificering
For at flytte en eksisterende udrulning væk fra enhedskodens flow, følg disse trin:
- Bekræft, at de Microsoft Entra ID-konti, som enhederne bruger, kan logge ind med brugernavn og adgangskode, og at den app-registrering, du bruger, tillader offentlige klientflows. Få mere at vide i Administrer en programregistrering i Microsoft Entra ID.
- Installer en broker-app (Microsoft Authenticator eller Intune Firmaportal) på Android- og iOS-enheder, så du også kan aktivere SSO.
- Opdater dine forbindelsesindstillinger for at specificere
"ConnectionType": "UsernamePassword"(og når du bruger en mægler,"UseBroker": true). Derefter distribuer dem igen via din MDM-udbyder, enconnections.jsonfil eller en QR-kode. Lær mere i Opret en forbindelsesindstillingsfil eller QR-kode og Brug en QR-kode til at forbinde mobilappen med supply chain management. - Log ind én gang på hver enhed for at fuldføre autentificeringen med den nye metode.