Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como configurar o Microsoft Entra ID como o método de autenticação no ponto de venda (PDV) do Microsoft Dynamics 365 Commerce.
Os varejistas que usam Dynamics 365 Commerce juntamente com outros serviços de nuvem da Microsoft, como Microsoft Azure, Microsoft 365 e Microsoft Teams normalmente querem usar Microsoft Entra ID para o gerenciamento centralizado de credenciais do usuário para uma experiência de entrada segura e perfeita entre aplicativos. Para usar a autenticação do Microsoft Entra para PDV do Commerce, primeiro você deve configurar o Microsoft Entra ID como o método de autenticação no Commerce headquarters.
Configurar método de autenticação do PDV
Para configurar o método de autenticação de POS na sede do Comércio, siga estas etapas:
Acesse Varejo e Comércio > Configuração do canal > Configuração do PDV > Perfis de PDV > Perfis de funcionalidade e selecione um perfil de funcionalidade a ser alterado.
Na seção Logon da equipe de PDV da FastTab Funções, selecione um método de autenticação na lista suspensa Método de autenticação de logon.
O Método de autenticação de logon tem três opções:
- ID e Senha de Pessoal - essa opção padrão requer que os usuários do PDV insiram uma ID de pessoal e senha para entrar no PDV e na funcionalidade de substituição do gerenciador de acesso.
- Microsoft Entra ID sem logon único – essa opção exige que os usuários do PDV usem as credenciais do Microsoft Entra para entrar no PDV e acessar a funcionalidade de substituição do gerente. Quando o cliente de PDV for atualizado ou reaberto, o usuário de PDV deverá fornecer credenciais do Microsoft Entra para entrar novamente.
- Microsoft Entra ID com logon único - Quando você seleciona essa opção, os usuários de POS podem entrar no Store Commerce para web usando credenciais ativas do Microsoft Entra que outros aplicativos web no mesmo navegador da web usam, ou podem entrar no aplicativo Store Commerce usando credenciais do Microsoft Entra já conectadas ao Windows. Os dois métodos permitem entrada sem a necessidade de inserir credenciais do Microsoft Entra na tela de entrada do PDV. No entanto, acessar a funcionalidade de substituição do gerenciador de POS ainda requer login com as credenciais do Microsoft Entra.
Acesse Varejo e Comércio > TI de Varejo e Comércio> Agenda de distribuição e execute o trabalho 1070 (Configuração do canal) para sincronizar as configurações de perfil de funcionalidade mais recente para clientes de PDV.
Note
- A opção de método de autenticação Microsoft Entra ID sem logon único substitui a opção Microsoft Entra nas versões 10.0.18 e anteriores do Commerce.
- A autenticação do Microsoft Entra requer uma conexão de Internet ativa e não funciona quando o POS está offline.
Associar contas do Microsoft Entra a usuários do PDV
Para usar o Microsoft Entra ID como método de autenticação de PDV, associe contas do Microsoft Entra aos usuários de PDV na sede de Comércio.
Para associar contas do Microsoft Entra a usuários de POS na sede do Commerce, siga estas etapas:
- Acesse Varejo e Comércio > Funcionários > Trabalhadores e abra um registro de trabalhador.
- No Painel de Ação, selecione a guia Comércio e, em Identidade externa , selecione Associar identidade existente.
- Na caixa de diálogo Utilizar identidade externa existente, selecione Search usando email, insira um endereço de email Microsoft Entra e selecione Search. Insira o endereço de email completo. Para pesquisar por nome ou alias, alterne para Filtrar usando colunas para inserir um nome ou alias parcial.
- Selecione a conta Microsoft Entra exibida e selecione OK.
Depois de concluir essas etapas, os campos Alias, UPN e Sub-identificador externo na guia Comércio dos detalhes do trabalhador estão preenchidos.
Execute o trabalho 1060 (Equipe) no Varejo e Comércio> TI de Varejo e Comércio > Agenda de distribuição para sincronizar o usuário PDV mais recente e os dados da conta do Microsoft Entra para o canal.
Note
Como prática recomendada, depois de atualizar informações de trabalho, como senha, permissão de POS, conta associada do Microsoft Entra ou catálogo de endereços de funcionários na sede do Comércio, execute o trabalho 1060 (Equipe) para sincronizar as informações de trabalho mais recentes com o canal. O cliente PDV pode buscar os dados corretos para a autenticação de usuário e verificações de autorização.
Registro e inscrição de bloqueio de PDV com autenticação do Microsoft Entra
Quando você configura o POS para usar o método de autenticação Microsoft Entra, ocorrem as seguintes alterações:
- A função Lock register não está disponível no aplicativo PDV.
- A função Bloqueio automático se comporta da mesma forma que a função Logoff automático.
- Se o usuário do POS selecionar Log off, o usuário deverá entrar usando Microsoft Entra credenciais na próxima vez que o POS for iniciado, independentemente de o logon único estar habilitado.
Funcionalidade de substituição do gerenciador com autenticação do Microsoft Entra
Quando o PDV estiver configurado para usar a autenticação do Microsoft Entra, a funcionalidade de substituição do gerente abrirá uma caixa de diálogo que solicitará as credenciais do usuário do gerente do Microsoft Entra. Depois que a entrada do gerenciador for aprovada, as credenciais do gerente do Microsoft Entra serão descartadas e as credenciais do usuário anterior do Microsoft Entra serão usadas para operações subsequentes de PDV.
Note
- Nas versões 10.0.18 e anteriores do Commerce, a função de substituição do gerente não dá suporte ao Microsoft Entra ID. Uma ID e senha de pessoal são necessárias mesmo que o PDV seja configurado para usar o método de autenticação do Microsoft Entra.
- Ao usar o Store Commerce para Web com o navegador da Web Safari em um dispositivo Apple iOS, você deve primeiro desativar Bloquear Pop-ups nas configurações do Safari para a funcionalidade de substituição do gerenciador para trabalhar com a autenticação do Microsoft Entra.
Melhores práticas de segurança para autenticação de PDV com base no Microsoft Entra ID em dispositivos compartilhados
Muitos varejistas configuram seu ambiente de loja de varejo de forma que vários usuários precisem acessar o aplicativo PDV a partir de um dispositivo físico compartilhado. Nesse contexto, enquanto o logon único oferece uma experiência de autenticação conveniente e uniforme, ele também pode criar uma loophole de segurança em que o usuário atual do PDV pode não perceber que as credenciais de outro usuário estão sendo usadas para executar transações ou operações no PDV. Antes de configurar o POS para usar o método de autenticação Microsoft Entra, é altamente recomendável examinar sua política de segurança e as configurações de entrada do dispositivo compartilhado para decidir qual opção é a melhor opção.
- Se o ambiente de varejo usar uma conta compartilhada (por exemplo, uma conta local) para login em dispositivo físico, a Microsoft recomenda que você use a opção ID do Microsoft Entra sem autenticação única. Essa opção garante que cada usuário do POS forneça explicitamente suas credenciais do Microsoft Entra para entrar no POS.
- Se o ambiente de varejo exigir que os funcionários usem suas próprias contas Microsoft Entra para entrar no POS e em seu dispositivo físico de hospedagem, a Microsoft recomenda que você use a opção Microsoft Entra ID com logon único.
Recursos adicionais
Criar um perfil de funcionalidade de varejo
Melhores práticas de segurança para o Store Commerce para Web em ambientes compartilhados