Brukerbasert godkjenning for mobilappen Warehouse Management

Mobilappen Warehouse Management støtter følgende typer brukerbasert godkjenning:

Viktig

Microsoft anbefaler sterkt at du bruker brukernavn/passordautentisering for alle nye og eksisterende distribusjoner. Enhetskodeflyten er iboende mer sårbar for phishing-angrep fordi en trusselaktør kan lure en bruker til å skrive inn en legitim enhetskode på brukerens vegne, og Microsoft Entra ID har ingen pålitelig måte å verifisere at personen som taster inn koden logger inn fra enheten som genererte den. Fra 1. juli 2026 blokkerer standardinnstillinger for Microsoft Entra ID-sikkerhet enhetskodeflyten i nye leietakere – inkludert nye leietakere som opprettes for testing. Eksisterende leietakere blir ikke automatisk berørt med mindre de allerede har sikkerhetsinnstillinger aktivert. Hvis miljøet ditt fortsatt krever enhetskodeflyt (for eksempel for eldre skript eller testscenarier som ennå ikke kan oppdateres), se Device Code Flow-autentisering for informasjon om hvordan det kan aktiveres, og oppdater oppsettet ditt til å bruke brukernavn/passordautentisering så snart som mulig.

Alle Microsoft Entra ID-kontoer som brukes til å logge, må ha bare det minste tillatelsessettet de trenger for å utføre oppgavene sine. Tillatelsene bør kun begrenses til aktiviteter for mobilenheter for lageret. Bruk aldri en administratorkonto til å logge deg på enheter.

Scenarioer for administrasjon av enheter, Microsoft Entra ID-brukere og mobilenhetsbrukere

Warehouse Management-mobilappen bruker Microsoft Entra ID til å godkjenne med Dynamics 365 Supply Chain Management. Velg ett av to scenarioer for administrasjon av Microsoft Entra ID kontoer. I begge scenarioene har hver lagerarbeider en lagerarbeiderpost i lagerstyringsmodulen med én eller flere brukerkontoer for mobilenheter.

Bruk én Microsoft Entra ID brukerkonto per enhet

I dette scenarioet har hver mobilenhet sin egen Microsoft Entra ID konto. Arbeidere trenger ikke individuelle Microsoft Entra ID kontoer.

Det fungerer slik:

  1. Administratoren konfigurerer appen med brukernavn/passordautentisering (anbefalt) ved å bruke enhetens Microsoft Entra ID-konto. (Enhetskodeflyt fungerer også i dette tilfellet, men det anbefales ikke.)
  2. Etter at appen er godkjent, logger arbeidere seg på ved hjelp av brukerkontolegitimasjonen for mobilenheten (bruker-ID og passord).
  3. Når en arbeider logger av, forblir appen godkjent med administrasjon av forsyningskjede og viser påloggingssiden for den neste arbeideren.

Denne fremgangsmåten fungerer best når flere arbeidere deler enheter på et sted.

Bruk én Microsoft Entra ID brukerkonto per arbeider

I dette scenarioet har hver arbeider sin egen Microsoft Entra ID konto som er koblet til lagerarbeiderposten i administrasjon av forsyningskjede.

Det fungerer slik:

  1. Arbeideren logger på med sin Microsoft Entra ID legitimasjon.
  2. Hvis en standard bruker-ID er konfigurert for arbeiderens lagerarbeiderkonto, godkjenner denne enkeltpåloggingen appen og logger dem på som en arbeider i ett trinn.
  3. Den samme Microsoft Entra ID økten kan deles på tvers av andre apper på enheten (for eksempel Microsoft Teams eller Outlook).

Denne tilnærmingen støtter enkel pålogging (SSO) og er best når arbeidere bruker dedikerte enheter eller når du trenger strengere identitetskontroller.

Godkjenning av brukernavn og passord

Når du bruker brukernavn/passordgodkjenning, må hver enkelt arbeider angi Microsoft Entra ID brukernavn og passord som er tilknyttet enheten eller med seg selv (avhengig av godkjenningsscenario du bruker). Det kan også hende de må angi en brukerkonto-ID og et passord for mobilenheten, avhengig av oppsettet av lagerarbeiderposten. Denne godkjenningsmetoden støtter enkel pålogging (SSO), som også forbedere bekvemmeligheten av MDM (Mobile Mass Deployment).

Microsoft anbefaler brukernavn/passordautentisering for alle nye og eksisterende implementeringer. Du kan valgfritt aktivere meglerautentisering for å støtte SSO.

Appen har ingen obligatorisk megleravhengighet. Den kan autentisere seg via systemnettleseren eller en innebygd webvisning, uten Microsoft Authenticator, Intune firmaportal eller noen annen følgesvenn. De fleste frontlinjescenarier krever ikke meglet autentisering. Om du bruker det er en sikkerhetsdesignbeslutning som organisasjonen din eier.

Microsoft Entra ID tilbyr også QR-kode og PIN-innlogging, som lar ansatte logge inn raskt på delte enheter ved å skanne en QR-kode og skrive inn en PIN-kode, i stedet for å skrive inn fullt brukernavn og passord hver gang. Denne flyten fungerer uten Microsoft Authenticator eller Intune firmaportal. Lisens- og leietakerkrav er listet i forutsetninger for å muliggjøre QR-kodeautentiseringsmetoden.

Note

I den nåværende versjonen av Warehouse Management-mobilappen fungerer QR-kode og PIN-innlogging kun når appen autentiserer seg gjennom nettleseren (nettleserbasert autentisering). Det støttes ikke når en megler håndterer innloggingen direkte på enheten. Derfor kan du ikke kombinere det med meglerautentisering ennå. Bredere støtte for innlogging av QR-koder er planlagt i en fremtidig versjon av appen.

Denne QR-koden er en Microsoft Entra ID-innloggingsinformasjon for arbeidere. Det er ikke det samme som QR-koden du bruker for å distribuere tilkoblingsinnstillinger til enheter. Lær mer i Les tilkoblingsinnstillinger fra en QR-kode.

Opprett en programregistrering manuelt i Microsoft Entra ID

Mobilappen Warehouse Management bruker en Microsoft Entra ID-programregistrering til å godkjenne og koble til administrasjonsmiljøet for forsyningskjeden. Du kan bruke et globalt program som leveres og vedlikeholdes av Microsoft, eller du kan registrere din egen søknad i Microsoft Entra ID ved å følge fremgangsmåten i denne delen.

Viktig

Bruk det globale programmet hvis mulig. Det er enklere å konfigurere og vedlikeholde, og den støtter de fleste scenarier, inkludert Microsoft Entra betinget tilgang. Når du bruker den globale applikasjonen, trenger du ikke å oppgi klient-ID eller leietaker i appens tilkoblingsinnstillinger.

Du trenger bare din egen appregistrering (og dermed en klient-ID) i følgende tilfeller:

  • Du kobler deg til et Dynamics 365 Finance + Operations (on-premises) miljø.
  • Du kobler til en annen sky enn Azure Global (for eksempel en suveren sky som Microsoft Azure, drevet av 21Vianet i Kina).
  • Du har spesifikke krav som den globale applikasjonen ikke oppfyller.

Hvis du kan bruke det globale programmet, kan du hoppe over denne inndelingen. Hvis du vil ha mer informasjon om hvordan du bruker det globale programmet, kan du se Installere mobilappen Warehouse Management. Hvis du trenger en manuell programregistrering, fortsetter du med denne inndelingen.

Følgende fremgangsmåte viser en måte å registrere en søknad i Microsoft Entra ID. Hvis du vil ha detaljert informasjon og alternativer, kan du bruke koblingene etter prosedyren.

  1. Gå til https://portal.azure.comi en nettleser.

  2. Skriv inn navnet og passordet for brukeren som har tilgang til Azure-abonnementet.

  3. Bruk søkefeltet øverst på siden til å finne og åpne Microsoft Entra ID-tjenesten.

  4. Sørg for at du arbeider med forekomsten av Microsoft Entra ID som brukes av administrasjon av forsyningskjede.

  5. Utvid Administrer og velg Appregistreringer i venstre navigasjonsrute.

  6. På verktøylinjen velger du Ny registrering for å åpne veiviseren Registrere en app.

  7. Angi et navn for appen, velg alternativet Bare kontoer i denne organisasjonskatalogen, og velg deretter Registrer.

  8. Den nye appregistreringen åpnes. Noter program-ID-verdien (klient) fordi du trenger den senere. Det vil bli referert til denne ID-en senere i denne artikkelen som klient-ID-en.

  9. I listen Behandle velger du Godkjenning.

  10. Åpne Innstillinger-fanen på godkjenningssiden for den nye appen, angi Tillat offentlige klientflyter til Aktivert, og velg Lagre.

  11. Åpne fanen URI for omadressering , og velg Legg til omadresserings-URI.

  12. Velg Android i dialogboksen. Deretter angir du følgende felt:

    • Pakkenavn – skriv inn følgende verdi (skiller mellom store og små bokstaver):

      com.Microsoft.WarehouseManagement
      
    • Signatur-hash – Angi følgende verdi:

      hpavxC1xAIAr5u39m1waWrUbsO8=
      

    Velg Konfigurer for å lagre innstillingene, og lukk dialogboksen for å gå tilbake til godkjenningssiden , som nå viser de nye plattformkonfigurasjonene.

  13. Velg Legg til omadresserings-URI på fanen Omadresserings-URI.

  14. Velg iOS/macOS i dialogboksen.

  15. Angi pakke-ID-feltet til følgende verdi:

    com.microsoft.WarehouseManagement
    
  16. Velg Konfigurer for å lagre innstillingene. Lukk dialogboksen for å gå tilbake til godkjenningssiden , som nå viser de nye plattformkonfigurasjonene.

  17. Utvid Administrer og velg API-tillatelser i venstre navigasjonsrute.

  18. Velg Legg til en tillatelse.

  19. I dialogboksen Request API, på fanen Microsoft-API-er velger du Dynamics ERP-flisen og deretter Delegert-tillatelsene flisen. Merk av for CustomService.FullAccess under CustomService.FullAccess. Til slutt velger du Legg til tillatelser for å lagre endringene.

  20. Bruk søkefeltet øverst på siden til å finne og åpne Microsoft Entra ID-tjenesten.

  21. Utvid Administrer og velg Enterprise-programmer i venstre navigasjonsrute. I den nye Behandle-listen velger du deretter Alle programmer.

  22. I søkeskjemaet angir du navnet du angav for appen tidligere i denne fremgangsmåten. Bekreft at program-ID-verdien for appen samsvarer med klient-ID-en du kopierte tidligere. Deretter velger du koblingen i kolonnen Navn for å åpne egenskapene for appen.

  23. Utvid Behandle og velg Egenskaper i venstre navigasjonsrute.

  24. Sett alternativet Tilordning nødvendig? til Ja og Vises for brukere? til Nei. Velg deretter Lagre på verktøylinjen.

  25. Utvid Administrer og velg Brukere og grupper i venstre navigasjonsrute.

  26. På verktøylinjen velger du Legg til bruker/gruppe.

  27. På siden Legg til tilordning velger du koblingen under overskriften Brukere.

  28. I dialogboksen Brukere velger du hver bruker du bruker til å godkjenne enheter med administrasjon av forsyningskjede.

  29. Velg Velg for å bruke innstillingene, og lukk dialogboksen. Velg deretter Tilordne for å bruke innstillingene dine og lukke siden Legg til tilordning.

  30. I Sikkerhet-listen, velg Tillatelser.

  31. Velg Gi administratorsamtykke for <leieren>, og gi administratorsamtykke på vegne av brukerne. Hvis du mangler de nødvendige tillatelsene, kan du gå tilbake til Administrer-listen, åpne Egenskaper og angi alternativet Tilordning nødvendig? til Usann. Hver bruker kan deretter gi samtykke individuelt.

Hvis du vil ha mer informasjon om hvordan du registrerer en søknad i Microsoft Entra ID, kan du se følgende ressurser:

Konfigurere ansatt-, bruker- og lagerarbeiderposter i administrasjon av forsyningskjede

Før arbeidere kan logge på ved hjelp av mobilappen, må hver Microsoft Entra-ID-konto som du tilordner til bedriftsappen i Azure, ha en tilsvarende ansattpost, brukeroppføring og lagerarbeiderpost i administrasjon av forsyningskjede. Hvis du vil ha mer informasjon om hvordan du definerer disse postene, kan du se Brukerkontoer for mobilenhet.

Enkel pålogging

Enkel pålogging (SSO) lar arbeidere logge seg på Warehouse Management-mobilappen uten å skrive inn et passord. Det fungerer ved å gjenbruke legitimasjon fra en annen app på enheten, for eksempel Intune firmaportal, Microsoft Authenticator eller Microsoft Teams.

SSO krever brukernavn/passordgodkjenning . Det fungerer ikke med enhetskodeflyt.

Du slår på SSO ved å aktivere meglet autentisering. For oppsettstrinnene og enhetskravene som gjelder, se Brokered authentication and Conditional Access.

Note

SSO er valgfritt. Når det ikke er aktivert, logger appen arbeidere inn via systemnettleseren eller en innebygd webvisning, og ingen megler er nødvendig.

Viktig

Krav til enhetsregistrering

Warehouse Management-mobilappen krever ikke en spesifikk Microsoft Entra ID-enhetsregistreringsstatus. Innlogging fungerer på Microsoft Entra joined, Microsoft Entra registrerte, og uregistrerte enheter, inkludert nye og aldri registrerte enheter.

Dine egne Conditional Access-policyer kan imidlertid kreve en spesifikk enhetstilstand eller samsvarsstatus. I så fall kommer kravet fra dine poliser, ikke fra appen. Meglerautentisering krever også at enheten er registrert fordi megleren er avhengig av en enhetsbundet token for å sende enhetssignaler til Microsoft Entra ID. Lær mer i Hva er en enhetsidentitet?.

Fjerne tilgang for en enhet som bruker brukerbasert godkjenning

Hvis en enhet mistes eller kompromitteres, opphever du tilgangen til administrasjon av forsyningskjede umiddelbart. Deaktivering av den tilknyttede Microsoft Entra ID brukerkontoen opphever tilgang for alle enheter som bruker denne kontoen. Denne begrensningen er grunnen til at én konto per enhetstilnærming anbefales. Den lar deg isolere og tilbakekalle tilgang for én enkelt enhet uten å påvirke andre.

Følg disse trinnene for å tilbakekalle tilgang:

  1. Logg deg på Azure-portalen.
  2. Velg Microsoft Entra ID i venstre navigasjonsrute, og kontroller at du er i riktig katalog.
  3. I listen Behandle velger du Brukere.
  4. For å åpne brukerens profil, finn brukerkontoen som er tilknyttet enheten eller arbeideren, og velg navnet.
  5. Velg Oppheve økter på verktøylinjen for å oppheve brukerkontoens økter.

Note

Det kan hende at du også vil endre brukerkontoens passord eller deaktivere brukerkontoen helt, avhengig av hvordan du konfigurerer godkjenningssystemet.

Autentisering av enhetskodeflyt (anbefales ikke)

Viktig

Denne delen beskriver en eldre autentiseringsmetode som Microsoft ikke lenger anbefaler. Det er dokumentert kun for å støtte eksisterende distribusjoner som ennå ikke har migrert. For alle nye og eksisterende utrullinger, bruk brukernavn/passordautentisering.

Enhetskodeflyt er en totrinns innloggingsmetode som opprinnelig ble designet for enheter som ikke har nettleser. Microsoft anbefaler den ikke for Warehouse Management-mobilappen av følgende grunner:

  • Det er et hyppig mål for phishing-angrep – En trusselaktør kan be et offer logge inn med en enhetskode som angriperen har generert, og deretter bruke det resulterende tokenet for å få tilgang til offerets konto fra angriperens egen enhet. Microsoft Entra ID har ingen pålitelig måte å verifisere at personen som taster inn koden logger inn fra enheten som genererte koden.
  • Den er blokkert som standard i nye leietakere – fra 1. juli 2026 blokkerer Microsoft Entra ID sikkerhetsinnstillinger enhetskodeflyten på nye leietakere. Denne oppførselen rammer ofte nye leietakere som opprettes for testformål. Hvis du oppretter en ny leietaker for å teste Warehouse Management-mobilappen, kan du forvente at enhetskodeflyten blir blokkert som standard. Eksisterende leietakere blir ikke automatisk berørt med mindre de allerede har sikkerhetsinnstillinger aktivert.
  • Det er ikke tilgjengelig overalt – enhetskodeflyt støttes ikke på iOS, og det støttes ikke for Android-enheter som kobler til lokale miljøer.
  • Den støtter ikke SSO – den kan ikke kombineres med meglet autentisering.

Hvis miljøet ditt fortsatt avhenger av enhetskodeflyten (for eksempel fordi du bruker eldre testskript eller arbeidsflyter som ennå ikke er oppdatert), kan en administrator velge å fjerne blokkeringen av enhetskodeflyten for den leietakeren ved å deaktivere sikkerhetsstandardinnstillinger. Å deaktivere denne beskyttelsen reduserer leietakerens totale sikkerhetsnivå og øker eksponeringen for identitetsrelaterte angrep. Behandle det strengt som et midlertidig tiltak mens du oppdaterer oppsettet, skriptene og arbeidsflytene for å bruke brukernavn/passordautentisering. For informasjon om sikkerhetsstandarder, se Microsoft Entra sikkerhetsstandardinnstillinger.

Hvordan enhetskodeflyt fungerer

Når du bruker godkjenning for enhetskode, genererer Warehouse Management-mobilappen og viser en unik enhetskode. Administratoren som setter opp enheten legger inn denne enhetskoden i et nettbasert skjema, sammen med legitimasjonen (navn og passord) for en Microsoft Entra ID-brukerkonto. Denne kontoen kan representere enten enheten selv eller den menneskelige arbeideren som logger inn, avhengig av hvordan administratoren implementerer systemet. I noen tilfeller, avhengig av hvordan Microsoft Entra ID-brukerkontoen er konfigurert, kan administratoren også måtte godkjenne innloggingen. I tillegg til den unike enhetskoden viser mobilappen nettadressen der administratoren må angi koden og legitimasjonen for Microsoft Entra ID-brukerkontoen.

Krav og restriksjoner

Hvis du midlertidig må fortsette å bruke enhetskodeautentisering, vær oppmerksom på følgende ekstra krav og begrensninger:

  • Opprett en unik Microsoft Entra ID-brukerkonto for hver enhet eller en menneskelig arbeider. I tillegg kan du begrense disse kontoene strengt, slik at de bare kan utføre brukeraktiviteter for lagerenheter på mobilenheter.
  • Mens en arbeider logger på ved hjelp av Warehouse Management-mobilappen, viser appen en generert enhetskode. Denne koden utløper etter 15 minutter og skjules deretter av appen. Hvis koden utløper før påloggingen er fullført, må arbeideren generere en ny kode ved å velge Koble til på nytt i appen.
  • Hvor lenge en enhet forblir autentisert styres av Microsoft Entra ID-tokenets levetid og betinget tilgang, ikke av appen. Når tokenene for en enhet utløper eller tilbakekalles, må enheten autentiseres på nytt. Finn ut mer i Oppdateringstokener i Microsoft-identitetsplattformen.
  • Enkel pålogging (SSO) støttes ikke når du bruker godkjenning av enhetskodeflyt sammen med et MDM-system (Mobile Mass Deployment) (for eksempel Intune) til å distribuere mobilappen Warehouse Management. Du kan fortsatt bruke et MDM-system til å levere appen til hver mobilenhet og levere en connections.json fil som konfigurerer tilkoblinger ved hjelp av enhetskode. Den eneste forskjellen er at arbeidere må logge på manuelt når de begynner å bruke appen. (Denne trinn kreves bare én gang.)

Flytt fra enhetskodeflyt til autentisering av brukernavn/passord

For å flytte en eksisterende distribusjon bort fra enhetskodeflyten, følg disse trinnene:

  1. Bekreft at Microsoft Entra ID-kontoene enhetene bruker kan logge inn med brukernavn og passord, og at appregistreringen du bruker tillater offentlige klientflyter. Finn ut mer i Manually opprette en programregistrering i Microsoft Entra ID.
  2. Valgfritt: Hvis du vil ha SSO, aktiver meglerautentisering. På Android og iOS krever det en meglerapp på enheten.
  3. Oppdater tilkoblingsinnstillingene dine for å spesifisere "ConnectionType": "UsernamePassword" (og, når du bruker en megler, "UseBroker": true). Deretter distribuerer du dem via MDM-leverandøren din, en connections.json fil eller en QR-kode. Les mer i Opprett en tilkoblingsinnstillingsfil eller QR-kode og Les tilkoblingsinnstillinger fra en QR-kode.
  4. Logg inn én gang på hver enhet for å fullføre autentiseringen med den nye metoden.