Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'app per dispositivi mobili Warehouse Management supporta i seguenti tipi di autenticazione basata sull'utente:
- Autenticazione per nome utente/password (consigliata) – Usa questo metodo per tutte le nuove e esistenti implementazioni. Puoi opzionalmente combinarlo con l'autenticazione brokerata per supportare il single sign-on (SSO).
- Autenticazione tramite flusso di codice dispositivo (non raccomandata) – Questo metodo rimane disponibile solo per retrocompatibilità. Esegui la migrazione di qualsiasi distribuzione che lo usa ancora.
Importante
Microsoft raccomanda vivamente di utilizzare l'autenticazione tramite nome utente/password per tutte le nuove e le implementazioni esistenti. Il flusso del codice del dispositivo è intrinsecamente più vulnerabile agli attacchi di phishing perché un attore minaccioso può ingannare un utente facendolo inserire in codice legittimo per conto suo, e Microsoft Entra ID non ha un modo affidabile per verificare che la persona che inserisce il codice stia accedendo dal dispositivo che lo ha generato. A partire dal 1° luglio 2026, le impostazioni di sicurezza predefinite di Microsoft Entra ID bloccano il flusso del codice dei dispositivi nei nuovi tenant, inclusi quelli creati per i test. Gli inquilini esistenti non sono automaticamente interessati a meno che non abbiano già attivati i valori predefiniti di sicurezza. Se il tuo ambiente richiede ancora il flusso di codice del dispositivo (ad esempio, per script legacy o scenari di test che non possono ancora essere aggiornati), consulta Autenticazione tramite flusso di codice dispositivo per informazioni su come può essere abilitata e aggiorna la tua configurazione per usare l'autenticazione username/password il prima possibile.
A tutti gli account Microsoft Entra ID utilizzati per accedere deve essere concesso solo il set minimo di autorizzazioni necessarie per eseguire le attività di magazzino. Le autorizzazioni devono essere strettamente limitate alle attività degli utenti di dispositivi mobili di magazzino. Non utilizzare mai un account amministratore per accedere ai dispositivi.
Scenari per la gestione di dispositivi, utenti Microsoft Entra ID e utenti di dispositivi mobili
L'app per dispositivi mobili Warehouse Management usa Microsoft Entra ID per l'autenticazione con Dynamics 365 Sales. Scegliere uno dei due scenari per la gestione degli account Microsoft Entra ID. In entrambi gli scenari, ogni addetto al magazzino ha un record di addetto al magazzino nel modulo di gestione magazzino con uno o più account utente del dispositivo mobile.
Usare un account utente Microsoft Entra ID per dispositivo
In questo scenario ogni dispositivo mobile ha un proprio account Microsoft Entra ID. I lavoratori non necessitano di account Microsoft Entra ID singoli.
Funziona come segue:
- L'amministratore configura l'app con l'autenticazione per nome utente/password (consigliata) utilizzando l'account Microsoft Entra ID del dispositivo. (Anche il flusso di codice del dispositivo funziona in questo scenario, ma non è consigliato.)
- Dopo l'autenticazione dell'app, i lavoratori accedono usando le credenziali dell'account utente sul dispositivo mobile (ID utente e password).
- Quando un lavoratore si disconnette, l'app rimane autenticata con Gestione Supply Chain e visualizza la pagina di accesso per il lavoratore successivo.
Questo approccio funziona meglio quando più lavoratori condividono dispositivi in una sede.
Usare un account utente Microsoft Entra ID per ruolo di lavoro
In questo scenario, ogni lavoratore ha un proprio account Microsoft Entra ID collegato al record di lavoro del magazzino in Gestione Supply Chain.
Funziona come segue:
- Il lavoratore accede con le proprie credenziali di Microsoft Entra ID.
- Se un ID utente predefinito è configurato per l'account del magazziniere del lavoratore, questo accesso single sign-on autentica l'app e lo registra come lavoratore in un unico passaggio.
- La stessa sessione di Microsoft Entra ID può essere condivisa tra altre app nel dispositivo, ad esempio Microsoft Teams o Outlook.
Questo approccio supporta l'accesso Single Sign-On (SSO) ed è preferibile quando i lavoratori usano dispositivi dedicati o quando sono necessari controlli di identità più rigorosi.
Autenticazione con nome utente/password
Quando si usa l'autenticazione con nome utente/password, ogni dipendente deve inserire il nome utente e la password Microsoft Entra ID associati al dispositivo o a se stessi (a seconda dello scenario di autenticazione in uso). Potrebbe anche essere necessario inserire l'ID e la password dell'account utente per dispositivi mobili, a seconda dell'impostazione dell'addetto al magazzino. Questo metodo di autenticazione supporta Single Sign-On (SSO), che consente anche la comodità della distribuzione di massa mobile (MDM).
Microsoft raccomanda l'autenticazione per nome utente/password per tutte le nuove implementazioni ed attuali. Puoi opzionalmente abilitare l'autenticazione brokerata per supportare SSO.
L'app non ha una dipendenza obbligatoria dal broker. Può autenticarsi tramite il browser di sistema o una web view nativa, senza Microsoft Authenticator, Intune Portale aziendale o qualsiasi altra app complementare. La maggior parte degli scenari in prima linea non richiede l'autenticazione mediata. Se lo utilizzi o meno è una decisione di progettazione della sicurezza che la tua organizzazione possiede.
Microsoft Entra ID offre anche il login con codice QR e PIN, che consente ai lavoratori di accedere rapidamente su dispositivi condivisi scansionando un codice QR e inserendo un PIN, invece di digitare ogni volta un nome utente e una password completi. Questo flusso funziona senza Microsoft Authenticator o Intune Portale aziendale. I prerequisiti per la licenza e gli inquilini sono elencati nei Prerequisiti per abilitare il metodo di autenticazione tramite codice QR.
Nota
Nella versione attuale dell'app mobile Warehouse Management, l'accesso tramite codice QR e PIN funziona solo quando l'app si autentica tramite il browser (autenticazione basata sul browser). Non è supportata quando un broker gestisce nativamente l'accesso sul dispositivo. Quindi, non puoi ancora combinarlo con l'autenticazione mediata. È previsto un supporto più ampio per l'accesso tramite codice QR in una futura versione dell'app.
Questo codice QR è una credenziale di accesso Microsoft Entra ID per i lavoratori. Non è la stessa cosa del codice QR che usi per distribuire le impostazioni di connessione ai dispositivi. Scopri di più in Leggi le impostazioni di connessione da un codice QR.
Creare manualmente una registrazione dell'applicazione in Microsoft Entra ID
L'app Warehouse Management per dispositivi mobili usa una registrazione dell'applicazione Microsoft Entra ID per autenticare e connettersi all'ambiente Gestione Supply Chain. Puoi utilizzare un'applicazione globale fornita e gestita da Microsoft oppure puoi registrare la tua applicazione in Microsoft Entra ID seguendo la procedura descritta in questa sezione.
Importante
Se possibile, usare l'applicazione globale. È più semplice configurare e gestire e supporta la maggior parte degli scenari, tra cui Accesso condizionale di Microsoft Entra. Quando usi l'applicazione globale, non devi fornire un ID client o un tenant nelle impostazioni di connessione dell'app.
Serve solo la registrazione della tua app (e quindi un ID cliente) nei seguenti casi:
- Ti connetti a un ambiente Dynamics 365 Field Service + Operations (on-premises).
- Ti connetti a un cloud diverso da Azure Global (ad esempio, un cloud sovrano come Microsoft Azure gestito da 21Vianet in Cina).
- Hai requisiti specifici che l'applicazione globale non soddisfa.
Se è possibile usare l'applicazione globale, è possibile ignorare questa sezione. Per altre informazioni su come usare l'applicazione globale, vedere Installare l'app per dispositivi mobili Warehouse Management. Se è necessaria una registrazione manuale dell'applicazione, continuare con questa sezione.
La seguente procedura mostra un modo per registrare un'applicazione in Microsoft Entra ID. Per informazioni dettagliate e alternative, usa i collegamenti dopo la procedura.
In un browser Web, andare a https://portal.azure.com.
Immetti il nome e la password dell'utente che ha accesso alla sottoscrizione Azure.
Usare il campo di ricerca nella parte superiore della pagina per trovare e aprire il servizio Microsoft Entra ID.
Assicurati di lavorare con l'istanza di Microsoft Entra ID che viene utilizzata da Gestione Supply Chain.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Registrazioni app.
Sulla barra degli strumenti, seleziona Nuova registrazione per aprire la procedura guidata Registra un'applicazione.
Immetti un nome per l'applicazione, seleziona l'opzione Solo account nella directory organizzativa, quindi Registra.
Si apre la tua nuova registrazione dell'app. Prendere nota del valore ID applicazione (client) perché sarà necessario in un secondo momento. In seguito in questo articolo si farà riferimento a questo ID come ID client.
Nell'elenco Gestisci, seleziona Autenticazione.
Nella pagina Autenticazione per la nuova app aprire la scheda Impostazioni , impostare Consenti flussi client pubblici su Abilitato e selezionare Salva.
Aprire la scheda Configurazione URI di reindirizzamento e selezionare Aggiungi URI di reindirizzamento.
Nella finestra di dialogo selezionare Android. Quindi impostare i seguenti campi:
Nome pacchetto : immettere il valore seguente (con distinzione tra maiuscole e minuscole):
com.Microsoft.WarehouseManagementHash della firma : inserisci il seguente valore:
hpavxC1xAIAr5u39m1waWrUbsO8=
Selezionare Configura per salvare le impostazioni e chiudere la finestra di dialogo per tornare alla pagina Autenticazione, che ora mostra le nuove configurazioni della piattaforma.
Nella scheda Configurazione URI di reindirizzamento selezionare Aggiungi URI di reindirizzamento.
Nella finestra di dialogo selezionare iOS/macOS.
Impostare il campo Bundle ID a questo valore:
com.microsoft.WarehouseManagementSelezionare Configura per salvare le impostazioni. Chiudere la finestra di dialogo per tornare alla pagina Autenticazione , che ora mostra le nuove configurazioni della piattaforma.
Nel riquadro di spostamento a sinistra espandere Gestisci e selezionare Autorizzazioni API.
Seleziona Aggiungi autorizzazione.
Nella finestra di dialogo Richiedi autorizzazioni API , nella scheda API Microsoft selezionare il riquadro Dynamics ERP e quindi il riquadro Autorizzazioni delegate . In CustomService, seleziona la casella di controllo CustomService.FullAccess. Infine, seleziona Aggiungi autorizzazioni per salvare le modifiche.
Usare il campo di ricerca nella parte superiore della pagina per trovare e aprire il servizio Microsoft Entra ID.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Applicazioni aziendali. Quindi, nel nuovo elenco Gestisci, seleziona Tutte le applicazioni.
Nel modulo di ricerca, inserisci il nome che hai inserito per l'app in precedenza in questa procedura. Verificare che il valore id applicazione per l'app corrisponda all'ID client copiato in precedenza. Quindi seleziona il collegamento nella colonna Nome per aprire le proprietà dell'app.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Proprietà.
Imposta l'opzione Assegnazione richiesta? su Sì e l'opzione Visibile agli utenti? su No. Seleziona Salva nella barra degli strumenti.
Nel riquadro di spostamento sinistro espandere Gestisci e selezionare Utenti e gruppi.
Nella barra degli strumenti, seleziona Aggiungi utente/gruppo.
Nella pagina Aggiungi assegnazione, seleziona il collegamento sotto l'intestazione Utenti.
Nella finestra di dialogo Utenti selezionare ogni utente usato per autenticare i dispositivi con Gestione Supply Chain.
Selezionare Seleziona per applicare le impostazioni e chiudere la finestra di dialogo. Quindi seleziona Assegna per applicare le impostazioni e chiudere la pagina Aggiungi assegnazione.
Nell'elenco Sicurezza, seleziona Autorizzazioni.
Seleziona Concedi consenso amministratore per <tuo tenant> e concedi il consenso dell'amministratore per conto dei tuoi utenti. Se non disponi delle autorizzazioni necessarie, torna all'elenco Gestisci, apri Proprietà e imposta l'opzione Assegnazione richiesta? opzione su Falso. Ciascun utente può quindi fornire il consenso individualmente.
Per ulteriori informazioni su come registrare un'applicazione in Microsoft Entra ID, consulta le seguenti risorse:
Per istruzioni su come usare Windows PowerShell per registrare un'applicazione in Microsoft Entra ID, vedere Usare Azure PowerShell per creare un'entità servizio con un certificato.
Per i dettagli completi su come registrare manualmente un'applicazione in Microsoft Entra ID, vedi i seguenti articoli:
Configurare i record dei dipendenti, degli utenti e dei lavoratori del magazzino in Gestione Supply Chain
Prima che i lavoratori possano accedere usando l'app per dispositivi mobili, ogni account Microsoft Entra ID assegnato all'app aziendale in Azure deve avere un record dipendente, un record utente e un record di addetto al magazzino corrispondenti in Gestione Supply Chain. Per informazioni su come impostare questi record, vedi Account utente di dispositivi mobili.
Autenticazione unica
Single Sign-On (SSO) consente ai lavoratori di accedere all'app mobile di gestione del magazzino senza immettere una password. Funziona riutilizzando le credenziali di un'altra app nel dispositivo, ad esempio Intune Portale aziendale, Microsoft Authenticator o Microsoft Teams.
L'accesso Single Sign-On richiede l'autenticazione con nome utente/password . Non funziona con il flusso di codice del dispositivo.
Attivi l'SSO abilitando l'autenticazione brokerata. Per i passaggi di configurazione e i requisiti del dispositivo applicabili, vedi Autenticazione mediata e Accesso Condizionato.
Nota
SSO è opzionale. Quando non è abilitato, l'app consente ai lavoratori di accedere tramite il browser del sistema o una web view nativa e non richiede alcun broker.
Importante
- Per utilizzare la distribuzione di massa su dispositivi mobili, è necessario abilitare SSO.
- L'app per dispositivi mobili Warehouse Management non supporta la modalità dispositivo condiviso. Per permettere a più lavoratori di condividere un dispositivo, usa invece l'approccio con un account utente Microsoft Entra ID per dispositivo.
- Il codice QR e il PIN per accedere non sono disponibili quando un broker gestisce il log-in. Attualmente richiede l'autenticazione tramite browser, come descritto in Autenticazione con nome utente/password.
Requisiti di registrazione dei dispositivi
L'app mobile Warehouse Management non richiede uno stato specifico di registrazione del dispositivo Microsoft Entra ID. L'accesso funziona nei dispositivi aggiunti a Microsoft Entra, registrati in Microsoft Entra e non registrati, compresi quelli nuovi e mai registrati.
Tuttavia, le tue politiche di Accesso Condizionato possono richiedere uno stato specifico del dispositivo o uno stato di conformità. In tal caso, il requisito deriva dalle tue polizze, non dall'app. L'autenticazione brokerata richiede inoltre che il dispositivo sia registrato perché il broker si affida a un token legato al dispositivo per trasmettere i segnali del dispositivo a Microsoft Entra ID. Scopri di più in Cos'è un'identità di dispositivo?.
Rimuovere l'accesso per un dispositivo che utilizza l'autenticazione basata sull'utente
Se un dispositivo viene perso o compromesso, revocare immediatamente l'accesso a Gestione Supply Chain. La disabilitazione dell'account utente Microsoft Entra ID associato revoca l'accesso a tutti i dispositivi che usano tale account. Questa limitazione è il motivo per cui è consigliabile usare un account per ogni dispositivo . Consente di isolare e revocare l'accesso per un singolo dispositivo senza influire sugli altri utenti.
Per revocare l'accesso, seguire questa procedura:
- Accedi al portale di Azure.
- Nel riquadro di spostamento a sinistra selezionare Microsoft Entra ID e assicurarsi di restare nella directory corretta.
- Nell'elenco Gestisci, seleziona Utenti.
- Per aprire il profilo dell'utente, trova l'account utente associato al dispositivo o al lavoratore e seleziona il nome.
- Dalla barra degli strumenti, seleziona Revoca sessioni per revocare le sessioni dell'account utente.
Nota
A seconda di come imposti il tuo sistema di autenticazione, potresti anche voler cambiare la password dell'account utente o disabilitare completamente l'account utente.
Autenticazione tramite flusso di codice dispositivo (non raccomandata)
Importante
Questa sezione descrive un metodo di autenticazione legacy che Microsoft non raccomanda più. È documentato solo per supportare implementazioni esistenti che non sono ancora migrate. Per tutte le nuove e attuali implementazioni, usa l'autenticazione per nome utente/password.
Il flusso di codice del dispositivo è un metodo di accesso in due fasi che è stato originariamente progettato per dispositivi che non dispongono di un browser web. Microsoft non lo consiglia per l'app mobile Warehouse Management per i seguenti motivi:
- È un bersaglio frequente di attacchi di phishing – Un attore minaccioso può chiedere a una vittima di accedere con un codice del dispositivo generato dall'attaccante e poi usare il token risultante per accedere all'account della vittima dal dispositivo dell'attaccante stesso. Microsoft Entra ID non ha un modo affidabile per verificare che la persona che inserisce il codice stia accedendo dal dispositivo che lo ha generato.
- Viene bloccata di default nei nuovi tenant – A partire dal 1° luglio 2026, le impostazioni di sicurezza predefinite di Microsoft Entra ID bloccano il flusso di codice dei dispositivi sui nuovi tenant. Questo comportamento colpisce comunemente nuovi inquilini creati per scopi di test. Se crei un nuovo tenant per testare l'app mobile Warehouse Management, aspettati che il flusso di codice del dispositivo venga bloccato di default. Gli inquilini esistenti non sono automaticamente interessati a meno che non abbiano già attivati i valori predefiniti di sicurezza.
- Non è disponibile ovunque – il flusso di codice dei dispositivi non è supportato su iOS, né per dispositivi Android che si collegano ad ambienti on-premise.
- Non supporta SSO – Non può essere combinato con l'autenticazione brokerata.
Se il tuo ambiente dipende ancora dal flusso di codice del dispositivo (ad esempio, perché stai usando script di test legacy o workflow non ancora aggiornati), un amministratore può scegliere di sbloccare il flusso di codice del dispositivo per quel tenant disabilitando i valori di sicurezza predefiniti. Disattivare questa protezione abbassa la postura di sicurezza complessiva dell'inquilino e aumenta l'esposizione ad attacchi legati all'identità. Trattalo strettamente come una misura temporanea mentre aggiorni la configurazione, gli script e i flussi di lavoro per usare l'autenticazione per nome utente/password. Per informazioni sui valori predefiniti di sicurezza, vedi Microsoft Entra security defaults.
Come funziona il flusso del codice del dispositivo
Quando utilizzi l'autenticazione del codice del dispositivo, l'app per dispositivi mobili Warehouse Management genera e mostra un codice dispositivo univoco. L'amministratore che configura il dispositivo inserisce questo codice in un modulo online, insieme alle credenziali (nome e password) per un account utente Microsoft Entra ID. Questo account può rappresentare sia il dispositivo stesso che il lavoratore umano che accede, a seconda di come l'amministratore implementa il sistema. In alcuni casi, a seconda di come è configurato l'account utente Microsoft Entra ID, l'amministratore potrebbe dover anche approvare il login. Oltre al codice univoco del dispositivo, l'app mobile mostra l'URL in cui l'amministratore deve inserire il codice e le credenziali per l'account utente Microsoft Entra ID.
Requisiti e restrizioni
Se devi continuare temporaneamente a utilizzare l'autenticazione per codice dispositivo, tieni presente i seguenti requisiti e restrizioni aggiuntive:
- Creare un account utente univoco di Microsoft Entra ID per ogni dispositivo o lavoratore umano. Inoltre, limitare rigorosamente questi account in modo che possano eseguire solo le attività utente del dispositivo mobile del magazzino.
- Quando un lavoratore effettua l'accesso utilizzando l'app mobile Warehouse Management, l'app mostra un codice dispositivo generato. Questo codice scade dopo 15 minuti e viene quindi nascosto dall'app. Se il codice scade prima che l'accesso sia completato, il lavoratore deve generare un nuovo codice selezionando nuovamente Connetti nell'app.
- Quanto tempo un dispositivo rimane autenticato è controllato dalle politiche di vita del token Microsoft Entra ID e dall'Accesso Condizionato, non dall'app. Quando i token di un dispositivo scadono o vengono revocati, il dispositivo deve essere nuovamente autenticato. Per ulteriori informazioni, consulta i token di aggiornamento nella piattaforma di identità Microsoft.
- L'accesso Single Sign-On (SSO) non è supportato quando si utilizza l'autenticazione del flusso di codice del dispositivo insieme a un sistema di distribuzione di massa mobile (MDM) (ad esempio Intune) per distribuire l'app Gestione magazzino per dispositivi mobili. Puoi comunque utilizzare un sistema MDM per distribuire l'app su ciascun dispositivo mobile e distribuire un file
connections.jsonche imposta le connessioni utilizzando il codice del dispositivo. L'unica differenza è che i lavoratori devono effettuare l'accesso manualmente quando iniziano a utilizzare l'app. Questo passaggio è richiesto solo una volta.
Passa dal flusso con codice del dispositivo all'autenticazione tramite nome utente/password
Per allontanare una distribuzione esistente dal flusso di codice del dispositivo, segui questi passaggi:
- Conferma che gli account Microsoft Entra ID utilizzati dai dispositivi possano effettuare l'accesso con nome utente e password e che la registrazione dell'app che usi consenta i flussi di client pubblici. Per altre informazioni, vedere Creare una registrazione dell'applicazione in Microsoft Entra ID.
- Opzionale: Se vuoi SSO, abilita l'autenticazione brokerata. Su Android e iOS, questo richiede un'app di broker sul dispositivo.
- Aggiorna le impostazioni di connessione per specificare
"ConnectionType": "UsernamePassword"(e, quando usi un broker,"UseBroker": true). Poi ridistribuili tramite il tuo provider MDM, unconnections.jsonfile o un codice QR. Scopri di più in Crea un file delle impostazioni di connessione o un codice QR e Leggi le impostazioni di connessione da un codice QR. - Accedi una volta su ciascun dispositivo per completare l'autenticazione con il nuovo metodo.