Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die mobile Warehouse Management-App unterstützt die folgenden Arten der benutzerbasierten Authentifizierung:
- Benutzername-/Passwortauthentifizierung (empfohlen) – Verwenden Sie diese Methode für alle neuen und bestehenden Deployments. Sie können es optional mit brokerbasierter Authentifizierung kombinieren, um Single Sign-on (SSO) zu unterstützen.
- Authentifizierung des Gerätecodeflusses (nicht empfohlen) – Diese Methode bleibt nur für Abwärtskompatibilität verfügbar. Migrieren Sie jede Bereitstellung, in der es noch verwendet wird.
Important
Microsoft empfiehlt dringend, Benutzernamen/Passwort-Authentifizierung für alle neuen und bestehenden Deployments zu verwenden. Der Gerätecodefluss ist von Natur aus anfälliger für Phishing-Angriffe, weil ein Bedrohungsakteur einen Nutzer dazu bringen kann, im Namen des Benutzers einen legitimen Gerätecode einzugeben, und die Microsoft Entra ID hat keine zuverlässige Möglichkeit zu überprüfen, ob die Person, die den Code eingibt, sich von dem Gerät aus anmeldet, das ihn erzeugt hat. Ab dem 1. Juli 2026 blockieren die standardmäßigen Sicherheitseinstellungen von Microsoft Entra ID den Gerätecodefluss in neuen Mandanten – einschließlich neuer Mandanten, die zu Testzwecken erstellt werden. Bestehende Mieter sind nicht automatisch betroffen, es sei denn, sie haben bereits Sicherheitsstandardeinstellungen aktiviert. Wenn deine Umgebung weiterhin den Gerätecode-Fluss benötigt (zum Beispiel für Altskripte oder Testszenarien, die noch nicht aktualisiert werden können), siehe Gerätecode-Fluss-Authentifizierung für Informationen darüber, wie sie aktiviert werden kann, und aktualisiere dein Setup so schnell wie möglich, um Benutzername-/Passwortauthentifizierung zu verwenden.
Allen Microsoft Entra ID-Konten, die zur Anmeldung verwendet werden, dürfen nur die Mindestberechtigungen gewährt werden, die sie zum Ausführen ihrer Lageraufgaben benötigen. Berechtigungen sollten strikt auf Benutzeraktivitäten mobiler Lagerortgeräte beschränkt sein. Verwenden Sie niemals ein Administratorkonto, um sich auf Geräten anzumelden.
Szenarien zur Geräteverwaltung, Microsoft Entra ID-Benutzer und Benutzer mobiler Geräte
Die mobile Warehouse Management-App verwendet Microsoft Entra ID für die Authentifizierung bei Dynamics 365 Supply Chain Management. Wählen Sie eines von zwei Szenarien zum Verwalten von Microsoft Entra ID Konten aus. In beiden Szenarien verfügt jeder Lagerarbeiter über einen Lagerarbeiterdatensatz im Lagerverwaltungsmodul mit einem oder mehreren Benutzerkonten für mobile Geräte.
Verwenden eines Microsoft Entra ID Benutzerkontos pro Gerät
In diesem Szenario verfügt jedes mobile Gerät über ein eigenes Microsoft Entra ID Konto. Mitarbeiter benötigen keine individuellen Microsoft Entra ID Konten.
Es funktioniert wie folgt:
- Der Administrator konfiguriert die App mit Benutzernamen/Passwort-Authentifizierung (empfohlen), indem er das Microsoft Entra ID-Konto des Geräts verwendet. (Gerätecode-Flow funktioniert in diesem Szenario ebenfalls, wird aber nicht empfohlen.)
- Nach der Authentifizierung der App melden sich Mitarbeiter mit ihren Anmeldeinformationen für das Benutzerkonto des mobilen Geräts (Benutzer-ID und Kennwort) an.
- Wenn sich ein Mitarbeiter abmeldet, bleibt die App mit Supply Chain Management authentifiziert und zeigt die Anmeldeseite für den nächsten Worker an.
Dieser Ansatz funktioniert am besten, wenn mehrere Mitarbeiter Geräte an einem Standort teilen.
Verwenden eines Microsoft Entra ID Benutzerkontos pro Mitarbeiter
In diesem Szenario verfügt jeder Arbeitnehmer über ein eigenes Microsoft Entra ID Konto, das mit ihrem Lagerarbeiterdatensatz in Supply Chain Management verknüpft ist.
Es funktioniert wie folgt:
- Der Mitarbeiter meldet sich mit seinen Microsoft Entra ID Anmeldeinformationen an.
- Wenn eine Standardbenutzer-ID für das Lagerarbeitskonto des Mitarbeiters konfiguriert ist, authentifiziert diese einmalige Anmeldung die App und meldet sie in einem Schritt als Worker an.
- Dieselbe Microsoft Entra ID Sitzung kann für andere Apps auf dem Gerät freigegeben werden (z. B. Microsoft Teams oder Outlook).
Dieser Ansatz unterstützt einmaliges Anmelden (Single Sign-On , SSO) und ist am besten geeignet, wenn Mitarbeiter dedizierte Geräte verwenden oder wenn Sie strengere Identitätssteuerelemente benötigen.
Benutzername/Kennwortauthentifizierung
Wenn Sie die Authentifizierung mit Benutzername/Kennwort verwenden, muss jeder Mitarbeiter den Microsoft Entra ID Benutzernamen und das Kennwort eingeben, der entweder mit dem Gerät oder mit sich selbst verknüpft ist (abhängig vom Szenario Authentication Sie verwenden). Abhängig von der Einrichtung des Lagerortarbeitskraft-Datensatzes müssen sie möglicherweise auch eine Benutzerkonto-ID und ein Kennwort für ein mobiles Gerät eingeben. Diese Authentifizierungsmethode unterstützt das einmalige Anmelden (SSO), was auch den Komfort von Mobile Mass Deployment (MDM) erweitert.
Microsoft empfiehlt Benutzernamen/Passwort-Authentifizierung für alle neuen und bestehenden Deployments. Du kannst optional die vermittelte Authentifizierung aktivieren, um SSO zu unterstützen.
Die App hat keine verpflichtende Maklerabhängigkeit. Es kann sich über den Systembrowser oder eine native Webansicht authentifizieren, ohne Microsoft Authenticator, Intune Unternehmensportal oder eine andere Begleit-App. Die meisten Frontline-Szenarien erfordern keine vermittelte Authentifizierung. Ob Sie es nutzen, ist eine Sicherheitsdesignentscheidung, die Ihrer Organisation gehört.
Microsoft Entra ID bietet außerdem QR-Code- und PIN-Anmeldemöglichkeiten, mit denen Mitarbeiter sich schnell auf gemeinsamen Geräten anmelden können, indem sie einen QR-Code scannen und eine PIN eingeben, anstatt jedes Mal einen vollständigen Benutzernamen und ein vollständiges Passwort einzugeben. Dieser Flow funktioniert ohne Microsoft Authenticator oder Intune Unternehmensportal. Lizenz- und Mietervoraussetzungen sind in den Voraussetzungen aufgeführt, um die QR-Code-Authentifizierungsmethode zu ermöglichen.
Hinweis
In der aktuellen Version der Warehouse Management Mobile App funktionieren QR-Code- und PIN-Anmeldungen nur, wenn die App sich über den Browser authentifiziert (browserbasierte Authentifizierung). Es wird nicht unterstützt, wenn ein Broker die Anmeldung nativ auf dem Gerät übernimmt. Daher kann man es noch nicht mit der vermittelten Authentifizierung kombinieren. Für eine zukünftige Version der App ist eine breitere Unterstützung für die Anmeldung mit QR-Codes geplant.
Dieser QR-Code ist ein Microsoft Entra ID-Anmeldezugangsnachweis für Arbeitnehmer. Es ist nicht dasselbe wie der QR-Code, den du verwendest, um Verbindungseinstellungen an Geräte zu verteilen. Erfahren Sie mehr unter Verbindungseinstellungen aus einem QR-Code lesen.
Manuelles Erstellen einer Anwendungsregistrierung in Microsoft Entra ID
Die mobile Warehouse Management-App verwendet eine Microsoft Entra ID-Anwendungsregistrierung, um sich zu authentifizieren und eine Verbindung mit Ihrer Supply Chain Management-Umgebung herzustellen. Sie können eine globale Anwendung verwenden, die von Microsoft bereitgestellt und verwaltet wird, oder Sie registrieren Ihre eigene Anwendung in Microsoft Entra ID, indem Sie das Verfahren in diesem Abschnitt befolgen.
Important
Verwenden Sie nach Möglichkeit die globale Anwendung. Das Einrichten und Warten ist einfacher und unterstützt die meisten Szenarien, einschließlich Microsoft Entra Conditional Access. Wenn du die globale Anwendung nutzt, musst du in den Verbindungseinstellungen der App keine Client-ID oder einen Tenant angeben.
In den folgenden Fällen benötigen Sie nur Ihre eigene App-Registrierung (und damit eine Kunden-ID):
- Sie verbinden sich mit einer lokalen Dynamics 365 Finance + Operations-Umgebung.
- Man verbindet sich mit einer anderen Cloud als Azure Global (zum Beispiel einer souveränen Cloud wie Microsoft Azure, betrieben von 21Vianet in China).
- Du hast spezifische Anforderungen, die die globale Anwendung nicht erfüllt.
Wenn Sie die globale Anwendung verwenden können, können Sie diesen Abschnitt überspringen. Weitere Informationen zur Verwendung der globalen Anwendung finden Sie unter Installieren der mobilen Warehouse Management-App. Wenn Sie eine manuelle Anwendungsregistrierung benötigen, fahren Sie mit diesem Abschnitt fort.
Das folgende Verfahren zeigt eine Möglichkeit zum Registrieren einer Anwendung in Microsoft Entra ID. Detaillierte Informationen und Alternativen finden Sie unter den Links nach dem Verfahren.
Wechseln Sie in einem Webbrowser zu https://portal.azure.com.
Geben Sie den Namen und das Kennwort des Benutzers ein, der Zugriff auf das Azure-Abonnement hat.
Verwenden Sie das Suchfeld oben auf der Seite, um den Microsoft Entra ID-Dienst zu suchen und zu öffnen.
Stellen Sie sicher, dass Sie mit der Microsoft Entra ID-Instanz arbeiten, die von Supply Chain Management verwendet wird.
Erweitern Sie im linken Navigationsbereich "Verwalten" , und wählen Sie "App-Registrierungen" aus.
Wählen Sie auf der Symbolleiste Neue Registrierung aus, um den Assistenten Anwendung registrieren zu öffnen.
Geben Sie einen Namen für die Anwendung ein, wählen Sie die Option Nur Konten in diesem organisatorischen Verzeichnis und dann Registrieren aus.
Ihre neue App-Registrierung wird geöffnet. Notieren Sie sich den Wert der Anwendungs-ID (Client-ID), da Sie ihn später benötigen. Dies ID wird später in diesem Artikel als Client-ID bezeichnet.
Wählen Sie in der Liste Verwalten die Option Authentifizierung aus.
Öffnen Sie auf der Seite " Authentifizierung " für die neue App die Registerkarte "Einstellungen ", legen Sie "Öffentliche Clientflüsse auf Aktiviert zulassen" fest, und wählen Sie "Speichern" aus.
Öffnen Sie die Registerkarte " Umleitungs-URI-Konfiguration ", und wählen Sie "Umleitungs-URI hinzufügen" aus.
Wählen Sie im Dialogfeld Android aus. Legen Sie anschließend die folgenden Felder fest:
Paketname – Geben Sie den folgenden Wert ein (Groß-/Kleinschreibung wird beachtet):
com.Microsoft.WarehouseManagementSignaturhash: Geben Sie den folgenden Wert ein:
hpavxC1xAIAr5u39m1waWrUbsO8=
Wählen Sie "Konfigurieren" aus, um Ihre Einstellungen zu speichern und das Dialogfeld zu schließen, um zur Seite " Authentifizierung " zurückzukehren, auf der jetzt Ihre neuen Plattformkonfigurationen angezeigt werden.
Wählen Sie auf der Registerkarte " Umleitungs-URI-Konfiguration " die Option "Umleitungs-URI hinzufügen" aus.
Wählen Sie im Dialogfeld iOS /macOS aus.
Legen Sie das Feld "Bundle-ID " auf den folgenden Wert fest:
com.microsoft.WarehouseManagementWählen Sie "Konfigurieren" aus, um Ihre Einstellungen zu speichern. Schließen Sie das Dialogfeld, um zur Seite " Authentifizierung " zurückzukehren, auf der jetzt Ihre neuen Plattformkonfigurationen angezeigt werden.
Erweitern Sie im linken Navigationsbereich verwalten und wählen Sie API-Berechtigungen aus.
Wählen Sie "Berechtigung hinzufügen" aus.
Im Dialogfeld Berechtigungen für API anfordern wählen Sie auf der Registerkarte Microsoft APIs die Kachel Dynamics ERP und dann die Kachel Delegierte Berechtigungen aus. Aktivieren Sie unter CustomService das Kontrollkästchen CustomService.FullAccess. Wählen Sie abschließend Berechtigungen hinzufügen aus, um Ihre Änderungen zu speichern.
Verwenden Sie das Suchfeld oben auf der Seite, um den Microsoft Entra ID-Dienst zu suchen und zu öffnen.
Erweitern Sie im linken Navigationsbereich " Verwalten" , und wählen Sie "Unternehmensanwendungen" aus. Wählen Sie dann in der neuen Liste Verwalten die Option Alle Anwendungen aus.
Geben Sie im Suchformular den Namen ein, den Sie zuvor in diesem Verfahren für die App eingegeben haben. Vergewissern Sie sich, dass der Anwendungs-ID-Wert für die App mit der Client-ID übereinstimmt, die Sie zuvor kopiert haben. Wählen Sie dann in der Spalte Name den Link aus, um die Eigenschaften für die App zu öffnen.
Erweitern Sie im linken Navigationsbereich " Verwalten" , und wählen Sie "Eigenschaften" aus.
Setzen Sie die Option Zuweisung erforderlich? auf Ja und die Option Für Benutzer sichtbar? auf Nein. Wählen Sie dann in der Symbolleiste Speichern aus.
Erweitern Sie im linken Navigationsbereich "Verwalten" , und wählen Sie "Benutzer und Gruppen" aus.
Wählen Sie in der Symbolleiste Benutzer/Gruppe hinzufügen aus.
Wählen Sie auf der Seite Zuweisung hinzufügen den Link unter der Überschrift Benutzer aus.
Wählen Sie im Dialogfeld Users jeden Benutzer aus, den Sie zum Authentifizieren von Geräten mit Supply Chain Management verwenden.
Wählen Sie "Auswählen" , um Ihre Einstellungen anzuwenden und das Dialogfeld zu schließen. Wählen Sie dann Zuweisen aus, um Ihre Einstellungen anzuwenden, und schließen Sie die Seite Zuordnung hinzufügen.
Wählen Sie in der Liste Sicherheit die Option Berechtigungen aus.
Wählen Sie Administratoreinwilligung gewähren für <Ihren Mandanten> aus, und erteilen Sie die Administratoreinwilligung im Namen Ihrer Benutzenden. Wenn Ihnen die erforderlichen Berechtigungen fehlen, kehren Sie zur Liste Verwalten zurück, öffnen Sie die Eigenschaften und legen Sie die Option Zuweisung erforderlich? auf Falsch fest. Jeder Benutzer kann dann individuell seine Einwilligung erteilen.
Weitere Informationen zum Registrieren einer Anwendung in Microsoft Entra ID finden Sie in den folgenden Ressourcen:
Anweisungen zum Verwenden von Windows PowerShell zum Registrieren einer Anwendung in Microsoft Entra ID finden Sie unter Azure PowerShell verwenden, um ein Dienstprinzipal mit einem Zertifikat zu erstellen.
Ausführliche Informationen zum manuellen registrieren einer Anwendung in Microsoft Entra ID finden Sie in den folgenden Artikeln:
Einrichten von Mitarbeiter-, Benutzer- und Lagerarbeiterdatensätzen in Supply Chain Management
Bevor sich Mitarbeiter über die mobile App anmelden können, muss jedes Microsoft Entra ID Konto, das Sie der Unternehmens-App in Azure zuweisen, über einen entsprechenden Mitarbeiterdatensatz, einen Benutzerdatensatz und einen Lagerarbeiterdatensatz in Supply Chain Management verfügen. Informationen zum Einrichten dieser Datensätze finden Sie unter Benutzerkonten für mobile Geräte.
Einmaliges Anmelden
Mit einmaligem Anmelden (Single Sign-On, SSO) können Mitarbeiter sich bei der mobilen Warehouse Management-App anmelden, ohne ein Kennwort einzugeben. Es funktioniert, indem Anmeldeinformationen von einer anderen App auf dem Gerät wie Intune Unternehmensportal, Microsoft Authenticator oder Microsoft Teams erneut verwendet werden.
SSO erfordert die Authentifizierung mit Benutzername/Kennwort . Es funktioniert nicht mit dem Gerätecodefluss.
Du schaltest SSO ein, indem du die vermittelte Authentifizierung aktivierst. Für die Einrichtungsschritte und die anwendbaren Geräteanforderungen siehe Brokered authentication and Conditional Access.
Hinweis
SSO ist optional. Wenn es nicht aktiviert ist, meldet sich die App über den Systembrowser oder eine native Webansicht an, und es wird kein Broker benötigt.
Important
- Um die mobile Massenbereitstellung (MDM) nutzen zu können, müssen Sie SSO aktivieren.
- Die mobile Lagerverwaltungs-App unterstützt nicht den modus für gemeinsame Geräte. Um mehrere Mitarbeiter ein Gerät teilen zu lassen, verwenden Sie stattdessen den Ansatz mit einem Microsoft Entra ID Benutzerkonto pro Gerät.
- Die Anmeldung mit QR-Code und PIN ist nicht verfügbar, wenn ein Makler die Anmeldung übernimmt. Derzeit ist eine browserbasierte Authentifizierung erforderlich, wie in Benutzername-/Passwort-Authentifizierung beschrieben.
Geräteregistrierungsanforderungen
Die Warehouse Management Mobile App benötigt keinen spezifischen Microsoft Entra ID Gerätregistrierungsstatus. Die Anmeldung funktioniert auf Microsoft Entra-verbundenen, Microsoft Entra-registrierten und nicht registrierten Geräten, einschließlich neuer und zuvor nie registrierter Geräte.
Allerdings können Ihre eigenen Conditional Access-Richtlinien einen bestimmten Gerätestatus oder Compliance-Status verlangen. In diesem Fall kommt die Anforderung von deinen Policen, nicht von der App. Die vermittelte Authentifizierung erfordert außerdem, dass das Gerät registriert ist, da der Broker auf ein gerätgebundenes Token angewiesen ist, um Gerätesignale an die Microsoft Entra ID weiterzuleiten. Erfahren Sie mehr in Was ist eine Geräteidentität?.
Zugriff für ein Gerät entfernen, das die benutzerbasierte Authentifizierung verwendet
Wenn ein Gerät verloren geht oder kompromittiert wird, widerrufen Sie den Zugriff auf Supply Chain Management sofort. Durch Deaktivieren des zugeordneten Microsoft Entra ID Benutzerkontos wird der Zugriff für alle Geräte widerrufen, auf denen dieses Konto verwendet wird. Diese Einschränkung ist der Grund, warum das ein Konto pro Geräteansatz empfohlen wird. Dadurch können Sie den Zugriff für ein einzelnes Gerät isolieren und widerrufen, ohne dass sich dies auf andere auswirkt.
Führen Sie die folgenden Schritte aus, um den Zugriff zu widerrufen:
- Melden Sie sich im Azure-Portal an.
- Wählen Sie im linken Navigationsbereich Microsoft Entra ID aus, und stellen Sie sicher, dass Sie sich im richtigen Verzeichnis befinden.
- Wählen Sie in der Liste Verwalten die Option Benutzer aus.
- Um das Profil des Benutzers zu öffnen, suchen Sie das Benutzerkonto, das mit dem Gerät oder Arbeiter verknüpft ist, und wählen Sie den Namen aus.
- Wählen Sie in der Symbolleiste Sitzungen widerrufen aus, um die Sitzungen des Benutzerkontos zu widerrufen.
Hinweis
Abhängig davon, wie Sie Ihr Authentifizierungssystem einrichten, möchten Sie möglicherweise auch das Kennwort des Benutzerkontos ändern oder das Benutzerkonto vollständig deaktivieren.
Authentifizierung des Gerätecodeflusses (nicht empfohlen)
Important
Dieser Abschnitt beschreibt eine Legacy-Authentifizierungsmethode, die Microsoft nicht mehr empfiehlt. Es wird nur dokumentiert, um bestehende Bereitstellungen zu unterstützen, die noch nicht migriert wurden. Für alle neuen und bestehenden Bereitstellungen verwenden Sie Benutzernamen/Passwort-Authentifizierung.
Der Gerätecodeflow ist ein zweistufiges Anmeldeverfahren, das ursprünglich für Geräte entwickelt wurde, die über keinen Webbrowser verfügen. Microsoft empfiehlt sie aus folgenden Gründen nicht für die Warehouse Management Mobile-App:
- Es ist ein häufiges Ziel von Phishing-Angriffen – Ein Bedrohungsakteur kann ein Opfer bitten, sich mit einem vom Angreifer generierten Gerätecode anzumelden und dann das resultierende Token zu verwenden, um vom eigenen Gerät des Angreifers auf das Konto des Opfers zuzugreifen. Microsoft Entra ID hat keine zuverlässige Möglichkeit zu überprüfen, ob die Person, die den Code eingibt, sich von dem Gerät aus anmeldet, das ihn generiert hat.
- Es ist standardmäßig bei neuen Mietern blockiert – ab dem 1. Juli 2026 blockieren die Standardeinstellungen der Microsoft Entra ID-Sicherheit den Gerätecodefluss bei neuen Mietern. Dieses Verhalten betrifft häufig neue Tenants, die zu Testzwecken erstellt werden. Wenn du einen neuen Mieter erstellst, um die Warehouse Management Mobile App zu testen, kannst du erwarten, dass der Codefluss der Geräte standardmäßig blockiert wird. Bestehende Mieter sind nicht automatisch betroffen, es sei denn, sie haben bereits Sicherheitsstandardeinstellungen aktiviert.
- Er ist nicht überall verfügbar – Device Code Flow wird auf iOS nicht unterstützt und auch nicht für Android-Geräte, die sich mit lokalen Umgebungen verbinden.
- Es unterstützt kein SSO – es kann nicht mit vermittelter Authentifizierung kombiniert werden.
Wenn deine Umgebung weiterhin vom Gerätecodefluss abhängt (zum Beispiel, weil du Alttestskripte oder Workflows verwendest, die noch nicht aktualisiert sind), kann ein Administrator entscheiden, den Gerätecodefluss für diesen Tenant zu entblocken, indem er Sicherheitsstandardeinstellungen deaktiviert. Das Deaktivieren dieses Schutzes senkt die gesamte Sicherheitslage des Mieters und erhöht die Anfälligkeit für identitätsbezogene Angriffe. Betrachte es streng als vorübergehende Maßnahme, während du dein Setup, deine Skripte und Workflows auf Benutzername-/Passwortauthentifizierung aktualisierst. Informationen zu Sicherheitsstandardwerten finden Sie unter Microsoft Entra Sicherheitsstandardeinstellungen.
Wie der Fluss des Gerätecodes funktioniert
Wenn Sie die Gerätecode-Authentifizierung verwenden, generiert die mobile Warehouse Management-App einen eindeutigen Gerätecode und zeigt ihn an. Der Administrator, der das Gerät einrichtet, gibt diesen Gerätecode zusammen mit den Zugangsdaten (Name und Passwort) eines Microsoft Entra ID-Benutzerkontos in ein Online-Formular ein. Dieses Konto kann entweder das Gerät selbst oder den menschlichen Mitarbeiter darstellen, der sich anmeldet, je nachdem, wie der Administrator das System implementiert. In manchen Fällen muss der Administrator, abhängig davon, wie das Microsoft Entra ID-Benutzerkonto konfiguriert ist, auch die Anmeldung genehmigen. Zusätzlich zum eindeutigen Gerätecode zeigt die mobile App die URL an, unter welcher der Administrierende den Code und die Anmeldeinformationen für das Microsoft Entra ID-Benutzerkonto eingeben muss.
Anforderungen und Einschränkungen
Wenn Sie vorübergehend weiterhin die Gerätecode-Authentifizierung verwenden müssen, beachten Sie die folgenden zusätzlichen Anforderungen und Einschränkungen:
- Erstellen Sie ein eindeutiges Microsoft Entra ID-Benutzerkonto für jedes Gerät oder jeden Mitarbeiter. Beschränken Sie außerdem diese Konten streng, damit sie nur Benutzeraktivitäten für Lagermobilgeräte ausführen können.
- Während sich ein Mitarbeiter mit der mobilen Warehouse Management-App anmeldet, zeigt die App einen generierten Gerätecode an. Dieser Code verliert nach 15 Minuten seine Gültigkeit und wird anschließend von der App ausgeblendet. Wenn der Code abläuft, bevor die Anmeldung abgeschlossen ist, muss die Arbeitskraft einen neuen Code generieren, indem sie in der App erneut Verbinden auswählt.
- Wie lange ein Gerät authentifiziert bleibt, wird von deiner Microsoft Entra ID-Token-Lebensdauer und den Conditional Access Richtlinien gesteuert, nicht von der App. Wenn die Token für ein Gerät ablaufen oder widerrufen werden, muss das Gerät erneut authentifiziert werden. Weitere Informationen finden Sie unter Aktualisierungstoken in der Microsoft Identity Platform.
- Einmaliges Anmelden (Single Sign-On, SSO) wird nicht unterstützt, wenn Sie die Gerätecodeflow-Authentifizierung zusammen mit einem MDM-System (Mobile Mass Deployment) (wie etwa Intune) verwenden, um die mobile Warehouse Management-App zu verteilen. Sie können weiterhin ein MDM-System verwenden, um die App an jedes Mobilgerät zu liefern und eine
connections.json-Datei bereitzustellen, die Verbindungen mithilfe von Gerätecode einrichtet. Der einzige Unterschied besteht darin, dass sich die Arbeitskräfte manuell anmelden müssen, wenn sie die App verwenden möchten. (Dieser Schritt wird nur einmal benötigt.)
Wechsel vom Gerätecode-Fluss zur Benutzernamens-/Passwortauthentifizierung
Um eine bestehende Bereitstellung vom Gerätecodefluss wegzubewegen, folgen Sie diesen Schritten:
- Bestätigen Sie, dass die Microsoft Entra ID-Konten, die die Geräte verwenden, sich mit Benutzernamen und Passwort anmelden können und dass die von Ihnen verwendete App-Registrierung öffentliche Client-Flows ermöglicht. Weitere Informationen finden Sie in Manual erstellen Sie eine Anwendungsregistrierung in Microsoft Entra ID.
- Optional: Wenn du SSO möchtest, aktiviere vermittelte Authentifizierung. Auf Android und iOS erfordert das eine Broker-App auf dem Gerät.
- Aktualisieren Sie Ihre Verbindungseinstellungen, um zu spezifizieren
"ConnectionType": "UsernamePassword"(und wenn Sie einen Broker verwenden,"UseBroker": true). Verteile sie dann über deinen MDM-Anbieter, eineconnections.jsonDatei oder einen QR-Code. Erfahren Sie mehr unter Erstellen einer Datei für Verbindungseinstellungen oder QR-Code und Lesen Sie die Verbindungseinstellungen aus einem QR-Code. - Melden Sie sich einmal auf jedem Gerät an, um die Authentifizierung mit der neuen Methode abzuschließen.