Configurer l’expérience d’authentification de code QR optimisée dans l’application iOS/macOS

La méthode d’authentification par code QR permet aux travailleurs de première ligne de se connecter rapidement et facilement dans les applications sur un appareil partagé. Les utilisateurs peuvent utiliser du code QR unique fourni par leurs administrateurs et entrer leur code confidentiel pour se connecter, ce qui élimine la nécessité d’entrer des noms d’utilisateur et des mots de passe.

Vous pouvez utiliser l’expérience de connexion web au code QR disponible à login.microsoft.com. Ce point d’entrée utilisateur ne nécessite aucune modification du développeur. Les utilisateurs sélectionnent Les options> de connexionse connectent à une organisation> seconnectent avec un code QR. Vous pouvez optimiser l’expérience de connexion au code QR en fournissant le point d’entrée à votre page de connexion, éliminant ainsi deux clics utilisateur. Pour tirer parti de la méthode d’authentification du code QR, les développeurs d’applications et l’administrateur de stratégie d’authentification fonctionnent ensemble :

  • Les développeurs d’applications intègrent le point d’entrée optimisé de l’authentification QR dans leur application à l’aide de la bibliothèque d’authentification Microsoft (MSAL) pour iOS et macOS.
  • L’administrateur de stratégie d’authentification configure la méthode d’authentification dans Microsoft Entra ID.

Configurer votre application pour utiliser l’authentification par code QR

Pour configurer votre application afin d’utiliser l’authentification par code QR, vous pouvez appeler l’API getDeviceInformationWithParameters dans MSAL pour recevoir l’objet MSALDeviceInformation . Dans cet objet, un nouvel indicateur est disponible pour refléter l’authentification par code QR configurée par l’administrateur dans la configuration de l’extension d’authentification unique (SSO). L’extrait de code suivant montre comment récupérer la méthode d’authentification préférée :


@property (nonatomic, readonly) MSALPreferredAuthMethod configuredPreferredAuthMethod; 

MSALPreferredAuthMethod est une énumération qui décrit les différentes méthodes d’authentification disponibles. La configuredPreferredAuthMethod propriété vous permet de récupérer la méthode d’authentification préférée pour l’application. Actuellement, le code QR est défini comme une valeur d'énumération privée de 1. En cas de publication en disponibilité générale, il s’agit de MSALPreferredAuthMethodQRPIN.

MSALInteractiveTokenParameters définissez également un nouveau paramètre facultatif de type MSALPreferredAuthMethod: preferredAuthMethod. Lorsque ce paramètre est défini pour l’authentification par code QR, l’interface utilisateur de connexion interactive résultante permet à l’utilisateur d’accéder directement à la page d’entrée d’authentification par code QR. L’extrait de code suivant montre comment configurer votre application pour utiliser l’authentification par code QR :

MSALWebviewParameters *webParameters = [[MSALWebviewParameters alloc] initWithAuthPresentationViewController:viewController]; 

     

MSALInteractiveTokenParameters *interactiveParams = [[MSALInteractiveTokenParameters alloc] initWithScopes:scopes webviewParameters:webParameters]; 

 

interactiveParams.preferredAuthMethod = 1; //Currently need to use the private enum value 

 

[application acquireTokenWithParameters:interactiveParams completionBlock:^(MSALResult *result, NSError *error) { 

    // When token acquisition completes 

}]; 

Cet extrait de code configure et acquiert un jeton à l’aide de MSAL dans une application iOS, en mettant l’accent sur l’authentification par code QR. Il initialise MSALWebviewParameters avec un contrôleur de vue pour la vue web d’authentification et crée MSALInteractiveTokenParameters avec les étendues requises et les paramètres web. La méthode d’authentification par défaut est définie sur l’authentification par code QR.

Enfin, il appelle la méthode acquireTokenWithParameters sur l’instance MultipleAccountPublicClientApplication, en utilisant les paramètres configurés et un bloc de finalisation pour gérer le résultat. Cette configuration garantit que le flux d’authentification utilise la méthode d’authentification du code QR pour l’authentification utilisateur sécurisée et pratique.

Il est conseillé d’appeler l’API getDeviceInformationWithParameters dans MSAL pour savoir si l’administrateur a configuré la méthode d’authentification du code QR. Si elle l’a, une application peut mettre à jour son interface utilisateur pour indiquer que la méthode d’authentification du code QR est disponible en tant qu’option de connexion.

Par défaut, l’authentification par code QR invite les utilisateurs à obtenir l’autorisation de caméra chaque fois qu’ils doivent utiliser la caméra pour analyser un code QR.

Capture d’écran montrant comment autoriser l’accès à la caméra sur iOS.

Les administrateurs peuvent supprimer ce comportement et ignorer la demande d’autorisation de caméra. Pour configurer la requête, définissez la configuration de l’extension SSO suivante :

  • Clé : suppress_camera_consent
  • Type : entier
  • Valeur : 1 ou 0. Par défaut, cette valeur est 0.

L’emplacement est le même que celui où vous pouvez configurer preferred_auth_method. Pour plus d’informations sur la configuration de l’extension SSO, consultez Autres options de configuration pour le plug-in Microsoft Enterprise SSO pour les appareils Apple.

Note

La demande de consentement pour la caméra n'apparaît qu'une fois en raison des exigences du système d'exploitation.