Konfigurowanie zoptymalizowanego środowiska uwierzytelniania kodu QR w aplikacji dla systemu iOS/macOS

Metoda uwierzytelniania kodu QR umożliwia pracownikom pierwszej linii szybkie i łatwe logowanie się w aplikacjach na urządzeniu udostępnionym. Użytkownicy mogą używać unikatowego kodu QR dostarczonego przez administratorów i wprowadzać swój numer PIN do logowania, eliminując konieczność wprowadzania nazw użytkowników i haseł.

Możesz skorzystać z logowania przez internet przy użyciu kodu QR dostępnego pod adresem login.microsoft.com. Ten punkt dostępu użytkownika nie wymaga żadnych zmian wprowadzanych przez deweloperów. Użytkownicy wybierają Opcje logowania>Zaloguj się do organizacji>Zaloguj się przy użyciu kodu QR. Możesz zoptymalizować środowisko logowania kodu QR, udostępniając punkt wejścia na stronie logowania, eliminując dwa kliknięcia użytkownika. Aby skorzystać z metody uwierzytelniania kodu QR, deweloperzy aplikacji i administrator zasad uwierzytelniania współpracują ze sobą:

  • Deweloperzy aplikacji integrują zoptymalizowany punkt wejścia uwierzytelniania kodu QR w swojej aplikacji przy użyciu biblioteki Microsoft Authentication Library (MSAL) dla systemów iOS i macOS.
  • Administrator zasad uwierzytelniania konfiguruje metodę uwierzytelniania w Microsoft Entra ID.

Konfigurowanie aplikacji do korzystania z uwierzytelniania kodu QR

Aby skonfigurować aplikację do korzystania z uwierzytelniania kodu QR, możesz wywołać getDeviceInformationWithParameters interfejs API w biblioteki MSAL w celu odebrania MSALDeviceInformation obiektu. W tym obiekcie dostępna jest nowa flaga odzwierciedlające uwierzytelnianie kodu QR skonfigurowane przez administratora w konfiguracji rozszerzenia logowania jednokrotnego. Poniższy fragment kodu pokazuje, jak pobrać preferowaną metodę uwierzytelniania:


@property (nonatomic, readonly) MSALPreferredAuthMethod configuredPreferredAuthMethod; 

MSALPreferredAuthMethod to wyliczenie opisujące dostępne różne metody uwierzytelniania. Właściwość configuredPreferredAuthMethod umożliwia pobranie preferowanej metody uwierzytelniania dla aplikacji. Obecnie kod QR jest prywatną stałą enumeracji o wartości 1. Po wydaniu do ogólnej dyspozycji jest to MSALPreferredAuthMethodQRPIN.

MSALInteractiveTokenParameters Zdefiniuj również nowy, opcjonalny parametr typu MSALPreferredAuthMethod: preferredAuthMethod. Po ustawieniu tego parametru na potrzeby uwierzytelniania kodu QR wynikowy interaktywny interfejs użytkownika logowania przenosi użytkownika bezpośrednio na stronę uwierzytelniania kodu QR. Poniższy fragment kodu pokazuje, jak skonfigurować aplikację do korzystania z uwierzytelniania kodu QR:

MSALWebviewParameters *webParameters = [[MSALWebviewParameters alloc] initWithAuthPresentationViewController:viewController]; 

     

MSALInteractiveTokenParameters *interactiveParams = [[MSALInteractiveTokenParameters alloc] initWithScopes:scopes webviewParameters:webParameters]; 

 

interactiveParams.preferredAuthMethod = 1; //Currently need to use the private enum value 

 

[application acquireTokenWithParameters:interactiveParams completionBlock:^(MSALResult *result, NSError *error) { 

    // When token acquisition completes 

}]; 

Ten fragment kodu konfiguruje i uzyskuje token przy użyciu biblioteki MSAL w aplikacji systemu iOS, koncentrując się na uwierzytelnianiu kodu QR. Inicjuje MSALWebviewParameters z kontrolerem widoku uwierzytelniania i tworzy MSALInteractiveTokenParameters z wymaganymi uprawnieniami i parametrami webowymi. Preferowana metoda uwierzytelniania jest ustawiona na uwierzytelnianie kodu QR.

Na koniec wywołuje acquireTokenWithParameters na wystąpieniu MultipleAccountPublicClientApplication, używając skonfigurowanych parametrów i bloku ukończenia do obsługi wyniku. Dzięki tej konfiguracji przepływ uwierzytelniania używa metody uwierzytelniania kodu QR do bezpiecznego i wygodnego uwierzytelniania użytkownika.

Zaleca się wywołanie interfejsu API w biblioteki getDeviceInformationWithParameters MSAL w celu ustalenia, czy administrator skonfigurował metodę uwierzytelniania kodu QR. Jeśli ma, aplikacja może zaktualizować interfejs użytkownika, aby wskazać, że metoda uwierzytelniania kodu QR jest dostępna jako opcja logowania.

Domyślnie uwierzytelnianie kodu QR monituje użytkowników o pozwolenie na aparat za każdym razem, gdy muszą używać aparatu do skanowania kodu QR.

Zrzut ekranu przedstawiający sposób zezwalania na dostęp do aparatu w systemie iOS.

Administratorzy mogą wyeliminować to zachowanie i pominąć żądanie uprawnień aparatu. Aby skonfigurować żądanie, ustaw następującą konfigurację rozszerzenia logowania jednokrotnego:

  • Klucz: suppress_camera_consent
  • Typ: Liczba całkowita
  • Wartość: 1 lub 0. Ta wartość jest domyślnie ustawiona na 0.

Lokalizacja jest taka sama jak lokalizacja, w której można skonfigurować preferred_auth_method. Aby uzyskać więcej informacji na temat konfiguracji rozszerzenia logowania jednokrotnego, zobacz Więcej opcji konfiguracji wtyczki logowania jednokrotnego firmy Microsoft Enterprise dla urządzeń firmy Apple.

Note

Komunikat o zgodzie na dostęp do aparatu jest wyświetlany tylko raz ze względu na wymagania systemu operacyjnego.