Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Mobilappen Warehouse Management understøtter brudt godkendelse, en logonmetode, hvor en identitetsmægler på os-niveau, f.eks. Microsoft Authenticator eller Intune Firmaportal, håndterer godkendelses- og tokenstyring på vegne af appen. Når du bruger mæglergodkendelse, leverer mægleren Microsoft Entra ID med enhedsidentitet, overholdelsesstatus og sikkerhedssignaler under hver godkendelsesanmodning.
Brokered authentication er ikke en separat autentificeringsmetode. Det er en mulighed for brugernavn/adgangskode-autentificering, der gør to ting: den muliggør single sign-on (SSO), og den gør appen kompatibel med Microsoft Entra Betinget adgang-politikker, der afhænger af enhedens signaler. Denne artikel dækker begge dele. Brug det som den eneste reference til opsætning af brokered authentication, uanset om du bruger Conditional Access eller ej.
Mæglergodkendelse gør appen kompatibel med politikkerne for Microsoft Entra Betinget adgang. Betinget adgang er et valgfrit politikprogram til tilmelding i Microsoft Entra ID, som organisationens it-administratorer kan konfigurere til at styre adgang baseret på betingelser som f.eks. brugeridentitet, enhedsoverholdelse, placering og risikoniveau. Du kan f.eks. bruge Betinget adgang til at kræve multifaktorgodkendelse (MFA) eller blokere adgang fra ikke-administrerede enheder. Betinget adgang er ikke påkrævet for at køre mobilappen Warehouse Management – aktivér den kun, hvis din organisation vælger at gennemtvinge disse politikker.
Vigtigt!
Warehouse Management-mobilappen understøtter forbindelse via mæglet autentificering. Den definerer, konfigurerer eller håndhæver ikke Conditional Access-politikker, og den ændrer ikke, hvordan dine politikker vurderes. Ansvarsområderne er fordelt som følger:
- Warehouse Management mobilappen (Microsoft) – Understøtter mæglergodkendelse, så mægleren kan videregive enhedsidentitet, compliance-status og sikkerhedssignaler til Microsoft Entra ID under login.
- Din IT-afdeling – Beslutter, om betinget adgang skal bruges, og designer, konfigurerer, tester og vedligeholder politikker, enhedsregistrering, compliance-regler og mæglerimplementering i Microsoft Entra ID og din enhedsstyringsløsning.
Da policydesign afhænger af din organisations sikkerhedskrav, dækker vejledningen i denne artikel kun app-side opsætningen. For politikbeslutninger og fejlfinding af selve politikkerne, samarbejd med din Microsoft Entra ID og enhedsadministrationsadministratorer.
Notat
Formidlet autentificering er valgfrit, og appen har ingen obligatorisk afhængighed af mæglere. Appen logger medarbejdere ind via systembrowseren eller en native webvisning, når brokered authentication ikke er aktiveret. Aktiver det, når dine Conditional Access-politikker afhænger af de enhedssignaler, som en mægler leverer, såsom enhedsoverholdelse.
I denne artikel forklares det, hvordan du aktiverer mæglergodkendelse i mobilappen Warehouse Management, så din organisation kan gennemtvinge politikker for betinget adgang.
Sådan fungerer mæglergodkendelse
Når du bruger mæglergodkendelse, sker følgende flow under logon:
- Mobilappen Warehouse Management uddelegerer godkendelse til mæglerappen (Microsoft Authenticator eller Intune Firmaportal), der er installeret på enheden.
- Mægleren validerer appens identitet og henter enhedens primære opdateringstoken (PRT), som er et enhedsbundet token, der bærer enhedsidentitets- og overholdelseskrav.
- Mægleren sender godkendelsesanmodningen til Microsoft Entra ID, herunder enhedssignalerne.
- Microsoft Entra ID evaluerer alle politikker for betinget adgang, der gælder for brugeren, enheden eller appen, og tildeler eller nægter adgang.
- Hvis der gives adgang, returnerer mægleren godkendelsestokenet til mobilappen Warehouse Management.
Denne proces aktiverer funktioner som enkeltlogon (SSO) på tværs af apps, MFA-håndhævelse og enhedsbundet tokenbeskyttelse – alt sammen uden at kræve, at mobilappen Warehouse Management administrerer disse sikkerhedsproblemer direkte.
Enhedskrav
Hvis du vil bruge mæglergodkendelse, skal enheden opfylde følgende krav:
- Du skal køre Warehouse Management-mobilappen version 4.0.28 eller nyere.
- Enheden skal køre en understøttet version af Windows, Android eller iOS.
- Enheden skal være registreret med Microsoft Entra ID (via Workplace Join eller Microsoft Entra-registrering). Dette krav kommer fra brokered authentication, ikke fra appen selv. Uden brokered authentication logger appen ind på enheder i enhver registreringsstat. Læs mere om krav til enhedsregistrering.
- Der skal være installeret en mæglerapp på enheden (se følgende tabel).
| Platform | Mæglerapp er påkrævet |
|---|---|
| Windows | Der kræves ikke en separat app. Brugeren skal have en arbejdskonto konfigureret på enheden, og den indbyggede Windows Web Account Manager (WAM) fungerer som mægler. |
| Android | Microsoft Authenticator eller Intune Firmaportal skal installeres. |
| Ios | Microsoft Authenticator skal installeres. |
Konfigurer Microsoft Authenticator (Android og iOS)
Følg disse trin for at konfigurere Microsoft Authenticator. Proceduren er den samme for både Android og iOS.
- Installér Microsoft Authenticator fra enhedens appbutik (Google Play til Android, App Store til iOS).
- Åbn appen, og vælg knappen Menu .
- Vælg Indstillinger.
- Vælg Enhedsregistrering.
- Angiv din mail- eller organisationskonto.
- Vælg Registrer enhed.
Registrering af app
Mæglergodkendelse fungerer sammen med det globale Microsoft Entra ID program – du behøver ikke en manuel appregistrering. Vi anbefaler det globale program, fordi det er nemmere at konfigurere og vedligeholde.
Det globale program leveres som et Microsoft førstepartsprogram (FPA) og er tilgængeligt i det Azure kommercielle cloudmiljø. Hvis dit miljø er udrullet i en US Government-cloud – f.eks. US Government Community Cloud (GCC) eller GCC High – er det globale program ikke tilgængeligt, og du skal bruge en manuel appregistrering i stedet for.
Hvis du allerede bruger en manuel appregistrering af andre årsager (f.eks. miljøkrav i det lokale miljø eller en offentlig cloudinstallation), fungerer den også med mæglergodkendelse. Få mere at vide i Administrer en programregistrering i Microsoft Entra ID.
Konfigurer enheder til at bruge mæglergodkendelse
Når du bruger det globale program, aktiveres mæglergodkendelse som standard på alle platforme. Du kan konfigurere enheder manuelt via appbrugergrænsefladen eller automatisk ved at distribuere en JSON-fil via QR-kode eller MDM.
Hvis du ikke vil bruge mæglergodkendelse, skal du angive indstillingen Mæglergodkendelse til Nej på siden Rediger forbindelse (eller angive "UseBroker": false i JSON-konfigurationen). Hvis enheden ikke har Microsoft Authenticator installeret, går appen tilbage til en standardforbindelse for brugernavn og adgangskode.
Konfigurer forbindelsen manuelt
Hvis du vil konfigurere en forbindelse manuelt, skal du følge disse trin på hver enhed:
Åbn mobilappen Warehouse Management, og åbn siden Rediger forbindelse ved at gøre et af følgende trin:
- Hvis enheden endnu ikke har nogen definerede forbindelser, skal du vælge Opret forbindelse for at oprette en ny.
- Hvis du vil redigere en eksisterende forbindelse, skal du vælge Tryk for at ændre, vælg destinationsforbindelsen, og vælg derefter Rediger forbindelsesindstillinger.
- Hvis du vil tilføje en ny forbindelse, skal du vælge Konfigurer forbindelse og derefter vælge Input manuelt.
Angiv følgende indstillinger på siden Rediger forbindelse :
- Godkendelsesmetode – angivet til Brugernavn og Adgangskode.
- Cloud – indstillet til Azure Global (anbefales). Hvis du bruger en brugerdefineret app-registrering, sæt dette felt til Manuel og angiv Microsoft Entra ID klient-ID-værdien.
Konfigurer alle de andre indstillinger, som beskrevet i Konfigurer programmet manuelt.
Vælg Save.
Log på med arbejderens Microsoft Entra-legitimationsoplysninger.
Konfigurer forbindelsen ved hjælp af en QR-kode eller et MDM-system
Hvis du vil forberede automatiske forbindelseskonfigurationer, der distribueres ved hjælp af en QR-kode eller MDM-system, skal du oprette en JSON-fil, der indeholder forbindelsesoplysningerne. Få mere at vide under Konfigurer programmet ved at importere forbindelsesindstillinger.
På alle platforme skal forbindelsen bruge godkendelse af brugernavn/adgangskode, som du angiver på følgende måde i JSON-filen:
"ConnectionType": "UsernamePassword"
Når du bruger den globale applikation ("AuthCloud": "AzureGlobal"), er brokered authentication aktiveret som standard, så du behøver ikke at sætte "UseBroker" det eksplicit.
I følgende eksempel vises en JSON-konfiguration, der bruger det globale program med mæglergodkendelse aktiveret:
{
"ConnectionList": [
{
"ConnectionName": "Connection1",
"ActiveDirectoryResource": "https://yourenvironment.cloudax.dynamics.com",
"Company": "USMF",
"ConnectionType": "UsernamePassword",
"AuthCloud": "AzureGlobal"
}
]
}
Notat
Hvis du bruger en brugerdefineret app-registrering i stedet for den globale applikation, skal du sætte "AuthCloud": "Manual" og inkludere en værdi for "ActiveDirectoryClientAppId".
Lær mere om distribution af JSON-filen til dine enheder i Read-forbindelsesindstillinger fra en QR-kode og masseudrul mobilappen med brugerbaseret autentificering.
Konfiguration af politik for betinget adgang
Efter du har aktiveret brokered authentication på dine enheder, beslutter organisationens IT-administratorer, hvilke Conditional Access-politikker der skal anvendes, og konfigurerer dem i Microsoft Entra-administrationscenter. Følgende eksempler viser de typer politikker, som organisationer almindeligvis anvender. De er kun eksempler, ikke anbefalinger, og valget afhænger af din organisations sikkerhedskrav:
- Kræv MFA – Kræv multifaktorgodkendelse for alle brugere eller bestemte grupper.
- Kræv kompatibel enhed – bloker adgang fra enheder, der ikke opfylder organisationens krav til overholdelse af angivne standarder.
- Placeringsbaseret adgang – Begræns adgangen til bestemte netværksplaceringer eller IP-områder.
- Risk-baseret adgang – Bloker eller udfordr logons, som Microsoft Entra ID registrerer som risikofyldte.
Warehouse Management-mobilappen behøver ikke nogen ekstra konfiguration for at fungere med disse politikker, og den har ingen indstillinger, der tilsidesætter dem. Når du bruger mæglergodkendelse, overfører mægleren den påkrævede enhed og brugersignaler til Microsoft Entra ID, som evaluerer politikkerne og giver eller nægter adgang i overensstemmelse hermed. Hvis en login er blokeret, fandt policy-evalueringen sted i Microsoft Entra ID, så dine IT-administratorer skal gennemgå politikken og loginloggene der.
Du kan få flere oplysninger i dokumentationen til Microsoft Entra Betinget adgang.