Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die QR-Code-Authentifizierungsmethode ermöglicht Mitarbeitern in Service und Produktion, sich schnell und einfach in Apps auf freigegebenen Geräten anzumelden. Benutzer können eindeutigen QR-Code verwenden, der von ihren Administratoren bereitgestellt wird, und geben ihre PIN ein, um sich anzumelden, ohne dass Benutzernamen und Kennwörter eingegeben werden müssen.
Sie können die Anmeldung im QR-Code-Web verwenden, die unter login.microsoft.com verfügbar ist. Für diesen Benutzereinstiegspunkt sind keine Entwickleränderungen erforderlich. Benutzer wählen die Anmeldeoptionen>"Anmelden bei einer Organisation>anmelden" mit einem QR-Code aus. Sie können die Anmeldeerfahrung mit QR-Code optimieren, indem Sie den Einstiegspunkt auf Ihrer Anmeldeseite bereitstellen, wodurch zwei Benutzerklicks eliminiert werden. Um die Vorteile der QR-Code-Authentifizierungsmethode zu nutzen, arbeiten App-Entwickler und Authentifizierungsrichtlinienadministrator zusammen:
- App-Entwickler integrieren den optimierten Einstiegspunkt der QR-Code-Authentifizierung in ihre App mithilfe der Microsoft Authentication Library (MSAL) (MSAL) für iOS und macOS.
- Der Authentifizierungsrichtlinienadministrator konfiguriert die Authentifizierungsmethode in Microsoft Entra ID.
Konfigurieren Ihrer App für die Verwendung der QR-Codeauthentifizierung
Um Ihre App für die Verwendung der QR-Codeauthentifizierung zu konfigurieren, können Sie die getDeviceInformationWithParameters API in MSAL aufrufen, um das MSALDeviceInformation Objekt zu empfangen. In diesem Objekt steht ein neues Flag zur Verfügung, um die vom Administrator konfigurierte QR-Code-Authentifizierung in der SSO-Erweiterungskonfiguration (Single Sign-On) widerzuspiegeln. Der folgende Codeausschnitt zeigt, wie die bevorzugte Authentifizierungsmethode abgerufen wird:
@property (nonatomic, readonly) MSALPreferredAuthMethod configuredPreferredAuthMethod;
MSALPreferredAuthMethod ist eine Aufzählung, die die verschiedenen verfügbaren Authentifizierungsmethoden beschreibt. Mit configuredPreferredAuthMethod der Eigenschaft können Sie die bevorzugte Authentifizierungsmethode für die Anwendung abrufen. Derzeit ist der QR-Code ein privater Aufzählung-Wert von 1. Wenn sie allgemein verfügbar ist (GA), ist es MSALPreferredAuthMethodQRPIN.
MSALInteractiveTokenParameters definieren Sie außerdem einen neuen, optionalen Parameter vom Typ MSALPreferredAuthMethod: preferredAuthMethod. Wenn dieser Parameter für die QR-Codeauthentifizierung festgelegt ist, wechselt die resultierende interaktive Anmelde-UI den Benutzer direkt zur Eingabeseite der QR-Codeauthentifizierung. Der folgende Codeausschnitt zeigt, wie Sie Ihre App für die Verwendung der QR-Codeauthentifizierung konfigurieren:
MSALWebviewParameters *webParameters = [[MSALWebviewParameters alloc] initWithAuthPresentationViewController:viewController];
MSALInteractiveTokenParameters *interactiveParams = [[MSALInteractiveTokenParameters alloc] initWithScopes:scopes webviewParameters:webParameters];
interactiveParams.preferredAuthMethod = 1; //Currently need to use the private enum value
[application acquireTokenWithParameters:interactiveParams completionBlock:^(MSALResult *result, NSError *error) {
// When token acquisition completes
}];
Dieser Codeausschnitt konfiguriert und erwirbt ein Token mithilfe von MSAL in einer iOS-App, wobei er sich auf die QR-Codeauthentifizierung konzentriert. Er initialisiert MSALWebviewParameters mit einem Ansichtscontroller für die Authentifizierungswebansicht und erstellt MSALInteractiveTokenParameters mit den erforderlichen Bereichen und Webparametern. Die bevorzugte Authentifizierungsmethode ist auf die QR-Codeauthentifizierung festgelegt.
Schließlich ruft es acquireTokenWithParameters zum MultipleAccountPublicClientApplication Instanz, unter Verwendung der konfigurierten Parameter und eines Abschlussblocks, um das Ergebnis zu verarbeiten. Mit diesem Setup wird sichergestellt, dass der Authentifizierungsfluss die QR-Code-Authentifizierungsmethode für sichere und bequeme Benutzerauthentifizierung verwendet.
Es wird empfohlen, die getDeviceInformationWithParameters API in MSAL aufzurufen, um herauszufinden, ob der Administrator die QR-Code-Authentifizierungsmethode konfiguriert hat. Wenn dies der Fall ist, kann eine App ihre Benutzeroberfläche aktualisieren, um anzugeben, dass die QR-Code-Authentifizierungsmethode als Anmeldeoption verfügbar ist.
Kamera-Zustimmungsaufforderung unterdrücken
Standardmäßig werden Benutzer bei der QR-Code-Authentifizierung jedes Mal, wenn sie die Kamera zum Scannen eines QR-Codes verwenden müssen, zur Eingabe der Kamerazulassung aufgefordert.
Administratoren können dieses Verhalten unterdrücken und die Anforderung für die Kameraberechtigung überspringen. Um die Anforderung zu konfigurieren, legen Sie die folgende SSO-Erweiterungskonfiguration fest:
- Schlüssel: suppress_camera_consent
- Typ: Integer
- Wert: 1 oder 0. Standardmäßig ist dieser Wert auf 0 festgelegt.
Der Speicherort ist identisch mit der Stelle, an der Sie preferred_auth_method konfigurieren können. Weitere Informationen zur Konfiguration der SSO-Erweiterung finden Sie unter Weitere Konfigurationsoptionen für das Microsoft Enterprise-SSO-Plug-In für Apple-Geräte.
Note
Die Eingabeaufforderung für die Kameraeinwilligung wird aufgrund der Betriebssystemanforderungen einmal angezeigt.