Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’application mobile Warehouse Management prend en charge les types d’authentification basée sur l’utilisateur suivant :
- Authentification par nom d’utilisateur/mot de passe (recommandé) – Utilisez cette méthode pour tous les nouveaux déploiements et les déploiements existants. Vous pouvez, si vous le souhaitez, le combiner avec une authentification déléguée pour prendre en charge l’authentification unique (SSO).
- Authentification par flux de code de dispositif (non recommandée) – Cette méthode reste disponible uniquement pour la rétrocompatibilité. Migrez tout déploiement qui l’utilise encore.
Importante
Microsoft recommande vivement d’utiliser l’authentification par nom d’utilisateur/mot de passe pour tous les nouveaux déploiements et les déploiements existants. Le flux de code des appareils est intrinsèquement plus vulnérable aux attaques de phishing car un acteur malveillant peut tromper un utilisateur pour qu'il saise un code légitime en son nom, et Microsoft Entra ID n'a aucun moyen fiable de vérifier que la personne entrant le code se connecte depuis l'appareil qui l'a généré. À partir du 1er juillet 2026, les paramètres de sécurité par défaut de Microsoft Entra ID bloquent le flux de code des appareils dans les nouveaux locataires — y compris ceux créés pour les tests. Les locataires existants ne sont pas automatiquement affectés à moins qu’ils n’aient déjà activé les paramètres de sécurité par défaut. Si votre environnement nécessite encore un flux de code de périphérique (par exemple, pour des scripts hérités ou des scénarios de test qui ne peuvent pas encore être mis à jour), consultez Authentification par flux de code de périphérique pour savoir comment l’activer, et mettez à jour votre configuration pour utiliser l’authentification par nom d’utilisateur/mot de passe dès que possible.
Tous les comptes Microsoft Entra ID utilisés pour se connecter via le flux de code d’appareil ne doivent recevoir que l’ensemble minimal d’autorisations dont ils ont besoin pour effectuer leurs tâches d’entreposage. Les autorisations doivent être strictement limitées aux activités des utilisateurs d’appareils mobiles de l’entrepôt. N’utilisez jamais un compte administrateur pour vous connecter aux appareils.
Scénarios de gestion des appareils, utilisateurs Microsoft Entra ID et utilisateurs d’appareils mobiles
L’application mobile Warehouse Management utilise Microsoft Entra ID pour s’authentifier auprès de Dynamics 365 Supply Chain Management. Choisissez l’un des deux scénarios de gestion des comptes Microsoft Entra ID. Dans les deux scénarios, chaque travailleur d'entrepôt a un enregistrement travailleur d'entrepôt dans le module de gestion de l’entrepôt avec un ou plusieurs comptes d'utilisateur d'appareil mobile.
Utiliser un compte d’utilisateur Microsoft Entra ID par appareil
Dans ce scénario, chaque appareil mobile a son propre compte Microsoft Entra ID. Les travailleurs n'ont pas besoin de comptes Microsoft Entra ID individuels.
Cela fonctionne comme suit :
- L'administrateur configure l'application avec une authentification par nom d'utilisateur/mot de passe (recommandée) en utilisant le compte Microsoft Entra ID de l'appareil. (Le flux de code des appareils fonctionne aussi dans ce cas, mais ce n’est pas recommandé.)
- Une fois l’application authentifiée, les travailleurs se connectent à l’aide de leurs informations d’identification de compte d’utilisateur d’appareil mobile (ID d’utilisateur et mot de passe).
- Lorsqu’un worker se déconnecte, l’application reste authentifiée avec Gestion de la chaîne logistique et affiche la page de connexion du prochain worker.
Cette approche fonctionne mieux lorsque plusieurs workers partagent des appareils à un emplacement.
Utiliser un compte d’utilisateur Microsoft Entra ID par worker
Dans ce scénario, chaque travailleur a son propre compte Microsoft Entra ID lié à son enregistrement de travailleur d’entrepôt dans Gestion de la chaîne logistique.
Cela fonctionne comme suit :
- Le travailleur se connecte à l'aide de ses identifiants Microsoft Entra ID.
- Si un ID d'utilisateur par défaut est configuré pour le compte de travailleur de l'entrepôt, cette connexion unique authentifie l'application et les connecte en tant que travailleur en une seule étape.
- La même session Microsoft Entra ID peut être partagée entre d’autres applications sur l’appareil (par exemple, Microsoft Teams ou Outlook).
Cette approche prend en charge l’authentification unique (SSO) et est optimale lorsque les workers utilisent des appareils dédiés ou lorsque vous avez besoin de contrôles d’identité plus stricts.
Authentification par nom d’utilisateur/mot de passe
Lorsque vous utilisez l'authentification par nom d'utilisateur/mot de passe, chaque travailleur humain doit entrer le Microsoft Entra ID nom d'utilisateur et mot de passe associé à l'appareil ou à lui-même (selon le scénario de éauthentication vous utilisez). Ils devront peut-être également saisir un identifiant de compte utilisateur et un mot de passe sur un appareil mobile, en fonction de la configuration de l’enregistrement du collaborateur d’entrepôt. Cette méthode d’authentification prend en charge authentification unique (SSO), qui améliore également le déploiement de masse mobile (MDM).
Microsoft recommande l’authentification par nom d’utilisateur/mot de passe pour tous les nouveaux déploiements et les déploiements existants. Vous pouvez activer en option l’authentification déléguée pour prendre en charge l’authentification unique (SSO).
L’application n’a pas de dépendance obligatoire au courtier. Il peut s’authentifier via le navigateur système ou une vue web native, sans Microsoft Authenticator, Intune Portail d'entreprise ou toute autre application compagnonne. La plupart des scénarios de travail de première ligne ne nécessitent pas d’authentification via un courtier. L’utilisation ou non est une décision de conception de sécurité que votre organisation détient.
Microsoft Entra ID propose également la connexion par code QR et code PIN, ce qui permet aux employés de se connecter rapidement sur des appareils partagés en scannant un code QR et en entrant un code PIN, au lieu de taper un nom d’utilisateur et un mot de passe complets à chaque fois. Ce flux fonctionne sans Microsoft Authenticator ni Intune Portail d'entreprise. Les licences et les prérequis locataires sont listés dans Prérequis pour permettre la méthode d’authentification par code QR.
Note
Dans la version actuelle de l’application mobile Gestion d’Entrepôt, la connexion par code QR et code PIN ne fonctionne que lorsque l’application s’authentifie via le navigateur (authentification basée sur le navigateur). Ce n’est pas pris en charge lorsqu’un courtier gère la connexion nativement sur l’appareil. Par conséquent, vous ne pouvez pas encore le combiner avec l’authentification déléguée. Un support plus large de la connexion par QR code est prévu pour une future version de l’application.
Ce code QR est une accréditation de connexion Microsoft Entra ID pour les travailleurs. Ce n’est pas la même chose que le QR code que vous utilisez pour distribuer les paramètres de connexion aux appareils. En savoir plus dans Lire les paramètres de connexion à partir d’un code QR.
Créer manuellement une inscription d’application dans Microsoft Entra ID
L’application mobile Warehouse Management utilise une inscription d’application Microsoft Entra ID pour authentifier et se connecter à votre environnement de Gestion de la chaîne logistique. Vous pouvez utiliser une application globale fournie et gérée par Microsoft, ou vous pouvez enregistrer votre propre application dans Microsoft Entra ID en suivant la procédure décrite dans cette section.
Importante
Utilisez l’application globale si possible. Il est plus facile de configurer et de gérer, et il prend en charge la plupart des scénarios, notamment Accès conditionnel Microsoft Entra. Lorsque vous utilisez l’application globale, vous n’avez pas besoin de fournir un identifiant client ou un locataire dans les paramètres de connexion de l’application.
Vous n’avez besoin que de votre propre inscription à votre application (et donc d’un identifiant client) dans les cas suivants :
- Vous vous connectez à un environnement Dynamics 365 Finance + Opérations (sur site).
- Vous vous connectez à un cloud autre qu’Azure Global (par exemple, un cloud souverain comme Microsoft Azure exploité par 21Vianet en Chine).
- Vous avez des exigences spécifiques que la demande globale ne remplit pas.
Si vous êtes en mesure d’utiliser l’application globale, vous pouvez ignorer cette section. Pour plus d’informations sur l’utilisation de l’application globale, consultez Installer l’application mobile Warehouse Management. Si vous avez besoin d’un enregistrement manuel d'une application, poursuivez avec cette section.
La procédure suivante montre une façon d’enregistrer une application dans Microsoft Entra ID. Pour des informations détaillées et des alternatives, utiliser les liens après la procédure.
Dans un navigateur web, accédez à https://portal.azure.com.
Entrez le nom et le mot de passe de l’utilisateur qui a accès à l’abonnement Azure.
Utilisez le champ de recherche en haut de la page pour rechercher et ouvrir le service Microsoft Entra ID.
Assurez-vous que vous utilisez l’instance Microsoft Entra ID utilisée par Gestion de la chaîne logistique.
Dans le volet de navigation gauche, développez Gérer et sélectionnez Inscriptions d’applications.
Dans la barre d’outils, sélectionnez Nouvelle inscription pour ouvrir l’assistant Enregistrer une application.
Entrez un nom pour l’application et sélectionnez l’option Comptes dans ce répertoire organisationnel uniquement, puis Enregistrer.
L'enregistrement de votre nouvelle application est ouvert. Notez la valeur de l’ID d’application (client), car vous en avez besoin ultérieurement. Cet ID est appelé ID client plus loin dans cet article.
Dans la liste Gérer, cliquez sur Authentification.
Dans la page Authentification de la nouvelle application, ouvrez l’onglet Paramètres , définissez Autoriser les flux de clients publicsactivés, puis sélectionnez Enregistrer.
Ouvrez l’onglet Configuration de l’URI de redirection , puis sélectionnez Ajouter un URI de redirection.
Dans la boîte de dialogue, sélectionnez Android. Définissez ensuite les champs suivants :
Nom du paquet – Veuillez entrer la valeur suivante (en respectant la casse) :
com.Microsoft.WarehouseManagementHachage de signature : saisissez la valeur suivante :
hpavxC1xAIAr5u39m1waWrUbsO8=
Sélectionnez Configurer pour enregistrer vos paramètres et fermez la boîte de dialogue pour revenir à la page Authentification , qui affiche désormais vos nouvelles configurations de plateforme.
Sous l’onglet Configuration de l’URI de redirection , sélectionnez Ajouter un URI de redirection.
Dans la boîte de dialogue, sélectionnez iOS / macOS.
Définissez le champ ID de bundle sur la valeur suivante :
com.microsoft.WarehouseManagementSélectionnez Configurer pour enregistrer vos paramètres. Fermez la boîte de dialogue pour revenir à la page Authentification , qui affiche désormais vos nouvelles configurations de plateforme.
Dans le volet de navigation gauche, développez Gérer et sélectionnez Permissions d'API.
Sélectionnez Ajouter une autorisation.
Dans la boîte de dialogue Demander des autorisations API, dans l'onglet Microsoft APIs, sélectionnez la vignette Dynamics ERP puis la vignette Autorisations déléguées. Sous CustomService, cochez la case CustomService.FullAccess. Enfin, sélectionnez Ajouter des autorisations pour enregistrer vos modifications.
Utilisez le champ de recherche en haut de la page pour rechercher et ouvrir le service Microsoft Entra ID.
Dans le volet de navigation gauche, développez Gérer et sélectionner Applications d’entreprise. Ensuite, dans la nouvelle liste Gérer, sélectionnez l’onglet Toutes les applications.
Dans le formulaire de recherche, entrez le nom que vous avez saisi pour l’application plus tôt dans cette procédure. Vérifiez que la valeur d’ID d’application de l’application correspond à l’ID client que vous avez copié précédemment. Puis, sélectionnez le lien dans la colonne Nom pour ouvrir les propriétés pour l’application.
Dans le volet de navigation gauche, développez Gérer et sélectionnez Propriétés.
Définissez l’option Affectation requise ? sur Oui et l’option Visible par les utilisateurs ? sur Non. Puis sélectionnez Enregistrer dans la barre d’outils.
Dans le volet de navigation gauche, développez Gérer et sélectionner Utilisateurs et groupes.
Dans la barre d’outils, sélectionnez Ajouter utilisateur/groupe.
Sur la page Ajouter une attribution, sélectionnez le lien sous l’en-tête Utilisateurs.
Dans la boîte de dialogue Utilisateurs, sélectionnez chaque utilisateur que vous utilisez pour authentifier les appareils avec Gestion de la chaîne logistique.
Sélectionnez Sélectionner pour appliquer vos paramètres et fermer la boîte de dialogue. Puis sélectionnez Affecter pour appliquer vos paramètres et fermer la page Ajouter une affectation.
Dans la liste Sécurité, sélectionnez Autorisations.
Sélectionnez Accorder le consentement administrateur à <votre locataire> et accordez le consentement administrateur au nom de vos utilisateurs. Si vous ne disposez pas des autorisations nécessaires, revenez à la liste Gérer, ouvrez Propriétés et définissez l’option Affectation requise ? sur Faux. Chaque utilisateur peut alors donner son consentement individuellement.
Pour plus d’informations sur l’inscription des applications dans Microsoft Entra ID, consultez les ressources suivantes :
Pour obtenir des instructions indiquant comment utiliser Windows PowerShell pour inscrire une application dans Microsoft Entra ID, consultez Utilisez Azure PowerShell pour créer un principal de service avec un certificat.
Pour plus de détails sur l’enregistrement manuel d’une application dans Microsoft Entra ID, consultez les articles suivants :
Configurer des enregistrements de travail d’employé, d’utilisateur et d’entrepôt dans Gestion de la chaîne logistique
Avant que les workers puissent se connecter à l’aide de l’application mobile, chaque compte Microsoft Entra ID que vous affectez à l’application d’entreprise dans Azure doit avoir un enregistrement d’employé, un enregistrement utilisateur et un enregistrement de travail d’entrepôt correspondants dans Gestion de la chaîne logistique. Pour plus d’informations sur la configuration de ces enregistrements, consultez Comptes d’utilisateurs d’appareils mobiles.
Authentification unique
L’authentification unique (SSO) permet aux workers de se connecter à l’application mobile Warehouse Management sans entrer de mot de passe. Il fonctionne en réutilisant les informations d’identification d’une autre application sur l’appareil, comme Intune Portail d'entreprise, Microsoft Authenticator ou Microsoft Teams.
La fonctionnalité SSO nécessite l'authentification par nom d’utilisateur/mot de passe. Il ne fonctionne pas avec le flux de code de l’appareil.
Vous activez le SSO en activant l’authentification courtée. Pour les étapes de configuration et les exigences des dispositifs applicables, voir Authentification courtée et Accès conditionnel.
Note
SSO est optionnel. Quand ce n’est pas activé, l’application connecte les employés via le navigateur système ou une vue web native, et aucun courtier n’est nécessaire.
Importante
- Pour utiliser le déploiement de masse mobile (MDM), vous devez activer l’authentification unique (SSO).
- L’application mobile Warehouse Management ne prend pas en charge le mode d’appareil partagé. Pour permettre à plusieurs employés de partager un appareil, utilisez plutôt l’approche d’un compte utilisateur Microsoft Entra ID par appareil.
- Le code QR et la connexion PIN ne sont pas disponibles lorsqu’un courtier gère la connexion. Elle nécessite actuellement une authentification basée sur un navigateur, comme décrit dans l’authentification par nom d’utilisateur/mot de passe.
Exigences d’enregistrement des dispositifs
L'application mobile Gestion d'Entrepôt ne nécessite pas d'état spécifique d'enregistrement de l'appareil Microsoft Entra ID. La connexion fonctionne sur les appareils joints à Microsoft Entra, enregistrés dans Microsoft Entra et non enregistrés, y compris les appareils neufs n’ayant jamais été enregistrés.
Cependant, vos propres politiques d’accès conditionnel peuvent exiger un état spécifique de l’appareil ou un statut de conformité. Dans ce cas, l’exigence vient de vos contrats, pas de l’application. L’authentification courtée nécessite également que l’appareil soit enregistré car le courtier s’appuie sur un jeton lié à l’appareil pour transmettre les signaux de l’appareil à Microsoft Entra ID. En savoir plus dans Qu’est-ce qu’une identité d’appareil ?
Supprimer l’accès à un appareil qui utilise l’authentification basée sur l’utilisateur
Si un appareil est perdu ou compromis, révoquez son accès à Gestion de la chaîne logistique immédiatement. La désactivation du compte d’utilisateur associé Microsoft Entra ID révoque l’accès pour tous les appareils qui utilisent ce compte. Cette limitation est la raison pour laquelle l’approche d’un compte par appareil est recommandée. Il vous permet d’isoler et de révoquer l’accès pour un seul appareil sans affecter d’autres utilisateurs.
Pour révoquer l’accès, procédez comme suit :
- Connectez-vous au portail Azure.
- Dans le volet de navigation gauche, sélectionnez Microsoft Entra ID et vérifiez que vous êtes dans le répertoire approprié.
- Dans la liste Gérer, sélectionnez Utilisateurs.
- Pour ouvrir le profil de l’utilisateur, trouvez le compte utilisateur associé à l’appareil ou à l’employé, et sélectionnez le nom.
- Dans la barre d’outils, sélectionnez Révoquer des sessions pour révoquer les sessions du compte d’utilisateur.
Note
Selon la façon dont vous configurez votre système d’authentification, vous pouvez également modifier le mot de passe de compte d’utilisateur ou désactiver complètement le compte d’utilisateur.
Authentification par flux de code de périphérique (non recommandée)
Importante
Cette section décrit une méthode d’authentification héritée que Microsoft ne recommande plus. Il est documenté uniquement pour supporter les déploiements existants qui n’ont pas encore migré. Pour tous les déploiements nouveaux et existants, utilisez l’authentification par nom d’utilisateur/mot de passe.
Le flux de code de l’appareil est une méthode de connexion en deux étapes qui a été initialement conçue pour les appareils ne disposant pas de navigateur web. Microsoft ne le recommande pas pour l'application mobile Gestion d'entrepôt pour les raisons suivantes :
- C’est une cible fréquente d’attaques de phishing – Un acteur malveillant peut demander à une victime de se connecter avec un code d’appareil généré par l’attaquant, puis utiliser le jeton résultant pour accéder au compte de la victime depuis l’appareil de l’attaquant. Microsoft Entra ID n’a aucun moyen fiable de vérifier que la personne qui saisit le code se connecte depuis l’appareil qui l’a généré.
- Il est bloqué par défaut dans les nouveaux locataires – À partir du 1er juillet 2026, les paramètres de sécurité par défaut de Microsoft Entra ID bloquent le flux de code des appareils sur les nouveaux locataires. Ce comportement affecte souvent les nouveaux locataires créés à des fins de test. Si vous créez un nouveau tenant pour tester l’application mobile Gestion des entrepôts, prévoyez que le flux de code d’appareil soit bloqué par défaut. Les locataires existants ne sont pas automatiquement affectés à moins qu’ils n’aient déjà activé les paramètres de sécurité par défaut.
- Il n’est pas disponible partout – le flux de code des appareils n’est pas pris en charge sur iOS, et il n’est pas pris en charge pour les appareils Android connectés à des environnements sur site.
- Il ne prend pas en charge le SSO – il ne peut pas être combiné avec l’authentification courtée.
Si votre environnement dépend toujours du flux de code de l’appareil (par exemple, parce que vous utilisez des scripts de test hérités ou des workflows qui ne sont pas encore mis à jour), un administrateur peut choisir de débloquer le flux de code de l’appareil pour ce locataire en désactivant les paramètres de sécurité par défaut. Désactiver cette protection réduit la posture de sécurité globale du locataire et augmente l’exposition aux attaques liées à l’identité. Considérez cela strictement comme une mesure temporaire pendant que vous mettez à jour votre configuration, vos scripts et vos flux de travail pour utiliser l’authentification par nom d’utilisateur/mot de passe. Pour des informations sur les paramètres par défaut de sécurité, voir les paramètres par défaut de sécurité Microsoft Entra.
Comment fonctionne le flux de code des périphériques
Lorsque vous utilisez l’authentification par code d’appareil, l’application mobile Warehouse Management génère et affiche un code d’appareil unique. L’administrateur qui configure l’appareil saisit ce code dans un formulaire en ligne, accompagné des identifiants (nom et mot de passe) pour un compte utilisateur Microsoft Entra ID. Ce compte peut représenter soit l’appareil lui-même, soit le travailleur humain qui se connecte, selon la manière dont l’administrateur implémente le système. Dans certains cas, selon la configuration du compte utilisateur Microsoft Entra ID, l’administrateur peut également devoir approuver la connexion. En plus du code unique de l’appareil, l’application mobile affiche l’URL où l’administrateur doit saisir le code et les identifiants du compte utilisateur Microsoft Entra ID.
Exigences et restrictions
Si vous devez temporairement continuer à utiliser l’authentification par code de dispositif, soyez conscient des exigences et restrictions supplémentaires suivantes :
- Créez un compte d’utilisateur Microsoft Entra ID unique pour chaque appareil ou travailleur humain. En outre, limitez strictement ces comptes afin qu’ils puissent effectuer uniquement des activités utilisateur d’appareil mobile de l’entrepôt.
- Alors qu’un worker se connecte à l’aide de l’application mobile Warehouse Management, l’application affiche un code d’appareil généré. Ce code expire au bout de 15 minutes et est ensuite masqué par l’application. Si le code expire avant la fin de la connexion, l’employé doit générer un nouveau code en sélectionnant Connecter à nouveau dans l’application.
- La durée d’authentification d’un appareil est contrôlée par la durée de vie de votre token Microsoft Entra ID et les politiques d’accès conditionnel, pas par l’application. Lorsque les jetons d’un appareil expirent ou sont révoqués, l’appareil doit être authentifié à nouveau. En savoir plus sur les jetons d’actualisation dans la plateforme d’identités Microsoft.
- L’authentification unique (SSO) n’est pas prise en charge lorsque vous utilisez l’authentification par flux de code d’appareil avec un système de déploiement de masse mobile (MDM) (tel qu’Intune) pour distribuer l’application mobile Warehouse Management. Vous pouvez toujours utiliser un système MDM pour diffuser l’application sur chaque appareil mobile et fournir un
connections.jsonfichier qui configure les connexions à l’aide du code de l’appareil. Seule différence travailleur doit se connecter manuellement lorsqu’il commence à utiliser l’application. (Ce étape n’est requis qu’une seule fois.)
Passage du flux de code de l’appareil à l’authentification par nom d’utilisateur/mot de passe
Pour éloigner un déploiement existant du flux de code de l’appareil, suivez ces étapes :
- Confirmez que les comptes Microsoft Entra ID utilisés par les appareils peuvent se connecter avec un nom d’utilisateur et un mot de passe, et que l’enregistrement de l’application que vous utilisez permet des flux clients publics. En savoir plus dans Créer manuellement un enregistrement d’application dans Microsoft Entra ID.
- Facultatif : si vous souhaitez une authentification unique, activez l’authentification déléguée. Sur Android et iOS, cela nécessite une application de courtier sur l’appareil.
- Mettez à jour vos paramètres de connexion pour spécifier
"ConnectionType": "UsernamePassword"(et, lorsque vous utilisez un courtier,"UseBroker": true). Ensuite, redistribuez-les via votre fournisseur MDM, unconnections.jsonfichier ou un code QR. En savoir plus dans Créer un fichier de paramètres de connexion ou un code QR et Lire les paramètres de connexion à partir d’un code QR. - Connectez-vous une fois sur chaque appareil pour compléter l’authentification avec la nouvelle méthode.