Skonfiguruj uwierzytelnianie Microsoft Entra na potrzeby logowania w punkcie sprzedaży

W tym artykule wyjaśniono, jak skonfigurować tożsamość Microsoft Entra jako metodę uwierzytelniania w punkcie sprzedaży (POS) Microsoft Dynamics 365 Commerce.

Sprzedawcy detaliczni korzystający z usługi Dynamics 365 Commerce wraz z innymi usługami w chmurze firmy Microsoft, takimi jak Microsoft Azure, Microsoft 365 i Microsoft Teams, zwykle chcą używać identyfikatora Entra firmy Microsoft do scentralizowanego zarządzania poświadczeniami użytkownika w celu zapewnienia bezpiecznego i bezproblemowego logowania w aplikacjach. Korzystanie z uwierzytelniania Microsoft Entra w punkcie sprzedaży rozwiązania Commerce wymaga skonfigurowania Tożsamości Microsoft Entra jako metody uwierzytelniania w Commerce headquarters.

Konfigurowanie metody uwierzytelniania punktu sprzedaży

Aby skonfigurować metodę uwierzytelniania POS w siedzibie firmy handlowej, wykonaj następujące kroki:

  1. Przejdź do opcji Retail i Commerce > Ustawienia kanału > Ustawienia punktu sprzedaży > Profile punktów sprzedaży > Profile funkcji i wybierz profil funkcji, który chcesz zmienić.

  2. W sekcji Logowanie personelu punktu sprzedaży skróconej karty Funkcje wybierz opcję metody uwierzytelniania z listy rozwijanej Metoda uwierzytelniania logowania.

    Lista Metoda uwierzytelniania logowania zawiera trzy opcje:

    • Identyfikator pracownika i hasło — Ta opcja domyślna wymaga, aby użytkownicy punktu sprzedaży wprowadzali identyfikator pracownika i hasło, aby logować się do punktu sprzedaży i uzyskać dostęp do funkcji zastępowania menedżera.
    • Microsoft Entra ID bez logowania jednokrotnego — ta opcja wymaga, aby użytkownicy usługi POS używali poświadczeń Microsoft Entra do logowania się do usługi POS i funkcji zastąpienia menedżera dostępu. Gdy klient punktu sprzedaży zostanie odświeżony lub otwarty ponownie, jego użytkownik musi podać poświadczenia Microsoft Entra, aby ponownie się zalogować.
    • Microsoft Entra ID z logowaniem jednokrotnym — po wybraniu tej opcji użytkownicy usługi POS mogą logować się do sklepu handlowego dla sieci Web przy użyciu aktywnych poświadczeń firmy Microsoft Entra używanych przez inne aplikacje internetowe w tej samej przeglądarce internetowej lub logować się do aplikacji sklepu handlowego przy użyciu poświadczeń firmy Microsoft Entra zalogowanych do systemu Windows. Obie metody umożliwiają logowanie bez konieczności wprowadzania poświadczeń Microsoft Entra na ekranie logowania punktu sprzedaży. Jednak uzyskiwanie dostępu do funkcji zastąpienia menedżera POS nadal wymaga zalogowania się przy użyciu poświadczenia Microsoft Entra.
  3. Wybierz Handel detaliczny i inny > Składniki IT w handlu detalicznym i innym > Harmonogram dystrybucji i uruchom zadanie 1070 (Konfiguracja kanału), aby zsynchronizować najnowsze ustawienia profilu funkcji z klientami punktów sprzedaży.

Note

  • Opcja Microsoft Entra ID bez logowania jednokrotnego zastępuje opcję metody uwierzytelniania Microsoft Entra w wersji 10.0.18 lub starszej.
  • Uwierzytelnianie Microsoft Entra wymaga aktywnego połączenia z Internetem i nie działa, jeśli punkt sprzedaży jest w trybie offline.

Kojarzenie kont Microsoft Entra z użytkownikami punktu sprzedaży

Aby użyć identyfikatora Entra firmy Microsoft jako metody uwierzytelniania poS, skojarz konta Microsoft Entra z użytkownikami usługi POS w siedzibie firmy Commerce.

Aby skojarzyć konta Microsoft Entra z użytkownikami usługi POS w siedzibie firmy Commerce, wykonaj następujące kroki:

  1. Wybierz Handel detaliczny i inny > Pracownicy etatowi > Pracownicy i otwórz rekord pracownika.
  2. W okienku akcji wybierz kartę Handel , a w obszarze Tożsamość zewnętrzna wybierz pozycję Skojarz istniejącą tożsamość.
  3. W oknie dialogowym Użyj istniejącej tożsamości zewnętrznej wybierz Wyszukaj przy użyciu poczty e-mail wprowadź adres e-mail Microsoft Entra, a następnie wybierz pozycję Search. Wprowadź pełny adres e-mail. Aby wyszukać według nazwy lub aliasu, przejdź do pozycji Filtruj przy użyciu kolumn , aby wprowadzić nazwę częściową lub alias.
  4. Wybierz wyświetlone konto Microsoft Entra, a następnie wybierz przycisk OK.

Po wykonaniu powyższych kroków konfiguracji pola Alias, Numer UPN oraz Zewnętrzny identyfikator podrzędny na karcie Commerce na stronie ze szczegółami pracownika zostaną wypełnione.

Uruchom zadanie 1060 (Staff) w Retail and Commerce > Retail and Commerce IT > Distribution schedule, aby zsynchronizować najnowsze dane użytkownika POS oraz konto Microsoft Entra z kanałem.

Note

Po zaktualizowaniu informacji o pracowniku, takich jak hasło, uprawnienie dla punktu sprzedaży, skojarzone konto Microsoft Entra lub książka adresowa w Commerce headquarters, zdecydowanie zalecane jest uruchomienie zadania 1060 (Personel) w celu zsynchronizowania najnowszych informacji o pracowniku z kanałem. Dzięki temu klient punktu sprzedaży może pobierać poprawne dane do kontroli uwierzytelniania i autoryzacji użytkowników.

Blokowanie rejestru punktu sprzedaży i wylogowywanie się z uwierzytelnianiem Microsoft Entra

Podczas konfigurowania usługi POS do używania metody uwierzytelniania Microsoft Entra występują następujące zmiany:

  • Funkcja Lock register nie jest dostępna w aplikacji poS.
  • Funkcja Automatycznie zablokuj zachowuje się tak samo jak funkcja automatyczne wylogowanie.
  • Jeśli użytkownik POS wybierze pozycję Log off, użytkownik musi zalogować się przy użyciu danych logowania Microsoft Entra przy następnym uruchomieniu systemu POS, niezależnie od włączenia logowania jednokrotnego.

Funkcja zastąpienia menedżera z uwierzytelnianiem Microsoft Entra

Jeśli punkt sprzedaży jest skonfigurowany dla uwierzytelniania Microsoft Entra, funkcja zastąpienia menedżera wywołuje okno dialogowe proszące o poświadczenia menedżera Microsoft Entra. Po zatwierdzeniu danych logowania menedżera, poświadczenia menedżera Microsoft Entra zostaną anulowane, a do kolejnych operacji w punkcie sprzedaży będą używane poświadczenia Microsoft Entra poprzedniego użytkownika.

Note

  • W Commerce w wersji 10.0.18 i starszych funkcja zastąpienia menedżera nie obsługuje usługi Microsoft Entra ID. Identyfikator pracownika i hasło są wymagane nawet jeśli punkcie sprzedaży jest skonfigurowany do używania metody uwierzytelniania Microsoft Entra.
  • W przypadku korzystania z Store Commerce w internecie z przeglądarką Safari na urządzeniu z systemem iOS firmy Apple, należy najpierw wyłączyć Blokuj wyskakujące okienka w ustawieniach Safari, aby funkcja zastępowania przez menedżera działała poprawnie z uwierzytelnianiem Microsoft Entra.

Najlepsze rozwiązania w zakresie bezpieczeństwa dotyczące uwierzytelniania w punkcie sprzedaży za pomocą tożsamości Microsoft Entra na urządzeniach współużytkowanych

Wielu sprzedawców konfiguruje swoje środowisko sklepowe w sposób wymagający dostępu do aplikacji punktu sprzedaży ze współużytkowanego urządzenia fizycznego przez wielu użytkowników. W takiej sytuacji, pomimo tego, że rejestracja jednokrotna zapewnia wygodne i bezproblemowe uwierzytelnianie, może również prowadzić do luki w zabezpieczeniach. Bieżący użytkownik punktu sprzedaży może nie zorientować się, że wykonuje transakcje lub operacje w punkcie sprzedaży, korzystając z cudzych poświadczeń. Przed skonfigurowaniem systemu POS do korzystania z metody uwierzytelniania Microsoft Entra zdecydowanie zaleca się przejrzenie polityki bezpieczeństwa oraz ustawień logowania na wspólnym urządzeniu w celu ustalenia, która opcja będzie najlepsza.

  • Jeśli środowisko handlu detalicznego używa konta udostępnionego (na przykład konta lokalnego) na potrzeby logowania urządzenia fizycznego, firma Microsoft zaleca użycie opcji Microsoft Entra ID bez logowania jednokrotnego. Ta opcja gwarantuje, że każdy użytkownik POS jawnie podaje poświadczenia Microsoft Entra, aby wejść do systemu POS.
  • Jeśli środowisko handlu detalicznego wymaga, aby pracownicy używali własnych kont Microsoft Entra do logowania się do usługi POS i jego urządzenia fizycznego hostingu, firma Microsoft zaleca użycie opcji Microsoft Entra ID z logowaniem jednokrotnym.

Dodatkowe zasoby

Konfigurowanie pracownika

Tworzenie profilu funkcji handlu detalicznego

Konfigurowanie rozszerzonej funkcji logowania w aplikacjach Store Commerce i Store Commerce dla sieci Web

Najlepsze rozwiązania z zakresie zabezpieczeń dla usługi Store Commerce dla sieci Web w udostępnionych środowiskach