本文說明如何在 Microsoft Dynamics 365 Commerce 銷售點(POS)中設定 Microsoft Entra ID 作為認證方式。
使用 Dynamics 365 Commerce 及其他 Microsoft 雲端服務(如 Microsoft Azure、Microsoft 365 和 Microsoft Teams)的零售商,通常希望使用 Microsoft Entra ID 來集中管理使用者憑證,以實現跨應用程式的安全且無縫的登入體驗。 要使用 Microsoft Entra 認證來執行商務部 POS,您必須先在商務部總部設定 Microsoft Entra ID 作為認證方式。
設定 POS 驗證方法
要在商務部總部設定POS認證方式,請依照以下步驟操作:
移至零售和商業 > 通路設定 > POS 設定 > POS 設定檔 > 功能設定檔,並選取要為變更的功能設定檔。
在功能快速標籤的 POS 員工登入區塊中,從登入認證方法下拉選單中選擇一種認證方法。
登入驗證方法有三個選項:
- 人員識別碼和密碼 - 此預設選項要求 POS 使用者輸入人員識別碼和密碼才能登入 POS 並存取管理員覆寫功能。
- 不含單一登入的 Microsoft Entra ID - 此選項要求 POS 使用者使用 Microsoft Entra 認證登入 POS 並存取管理員覆寫功能。 當 POS 用戶端被刷新或重新開啟時,POS 使用者必須提供 Microsoft Entra 憑證才能再次登入。
- Microsoft Entra ID 採用單一登入 - 選擇此選項後,POS 用戶可以使用在同一瀏覽器中其他網頁應用程式所使用的有效 Microsoft Entra 憑證來登入 Store Commerce 網頁版,或使用已登入 Windows 的 Microsoft Entra 憑證來登入 Store Commerce 應用程式。 兩種方式都允許在 POS 登入畫面上無需輸入 Microsoft Entra 憑證即可登入。 然而,存取 POS 管理器覆寫功能仍需使用 Microsoft Entra 憑證登入。
移至零售和商業 > 零售和商業 IT > 分配排程,並執行 1070 (通路設定) 工作以將最新功能設定檔設定同步到 POS 用戶端。
Note
- Microsoft Entra ID 沒有單一登入 認證方法選項,取代了 Commerce 版本 10.0.18 及更早版本中的 Microsoft Entra選項。
- Microsoft Entra 認證需要有有效的網路連線,當 POS 離線時無法運作。
將 Microsoft Entra 帳號與 POS 使用者關聯
若要使用 Microsoft Entra ID 作為 POS 認證方法,請將 Microsoft Entra 帳號與商務部總部的 POS 使用者關聯。
要將 Microsoft Entra 帳戶與商務部總部的 POS 用戶關聯,請遵循以下步驟:
- 移至零售和商業 > 員工 > 工作人員並開啟工作人員記錄。
- 在動作面板中,選擇 商業 標籤,並在 外部身份 中選擇 「關聯現有身份」。
- 在使用現有外部身份對話框中,選擇Search with email,輸入Microsoft Entra電子郵件地址,然後選擇Search。 請輸入完整的電子郵件地址。 若要依名稱或別名搜尋,請切換至 「使用欄位篩選 」以輸入部分名稱或別名。
- 選擇出現的Microsoft Entra帳號,然後選擇OK。
完成這些步驟後,員工資料中商業標籤中的別名、UPN 和外部子識別碼欄位會被填入。
在中執行 >工作,將最新的 POS 用戶與 Microsoft Entra 帳戶資料同步至通路。
Note
作為最佳實務,在更新員工資訊(如密碼、POS 權限、關聯Microsoft Entra帳號或商務部總部的員工通訊錄)後,執行 1060 (Staff) 工作,將最新員工資訊同步至通路。 然後,POS 用戶端可以取得正確的資料以進行使用者驗證和授權檢查。
POS 鎖定透過 Microsoft Entra 驗證進行註冊和登出
當您將 POS 設定為使用 Microsoft Entra 認證方法時,會發生以下變更:
- POS應用程式中沒有 鎖定暫存 器功能。
- 自動鎖定功能與自動登出功能相同。
- 若 POS 使用者選擇 Log off,下次 POS 啟動時必須使用Microsoft Entra憑證登入,無論是否啟用單一登入。
管理員透過 Microsoft Entra 驗證覆寫功能
當 POS 設定為使用 Microsoft Entra 認證時,管理員覆寫功能會開啟一個對話框,提示管理員使用者輸入 Microsoft Entra 憑證。 經理登入核准後,管理員的 Microsoft Entra 憑證將被取消,前使用者的 Microsoft Entra 憑證將用於後續的 POS 操作。
Note
- 在 Commerce 版本 10.0.18 及更早版本中,管理員覆寫功能不支援 Microsoft Entra ID。 即使POS設定為使用 Microsoft Entra 認證方式,仍需提供人員識別碼與密碼。
- 在使用 Apple iOS 裝置的 Safari 網頁瀏覽器進行 Store Commerce 網頁版操作時,必須首先在 Safari 設定中關閉 封鎖彈出視窗,以便管理員覆寫功能能夠與 Microsoft Entra 驗證正常運作。
基於 Microsoft Entra ID 的共享裝置 POS 認證安全最佳實務
許多零售商會將其零售店環境設定為多個使用者需要從共享實體裝置存取 POS 應用程式。 在這種情況下,雖然單一登入提供了方便且連續的驗證體驗,但它也可能會產生安全漏洞,其中目前 POS 使用者可能沒有意識到另一個使用者的憑證正用於在 POS 中執行交易或作業。 在你設定 POS 以使用 Microsoft Entra 認證方式之前,強烈建議先檢視你的安全政策以及共用裝置的登入設定,以決定哪種方式最適合你。
- 如果你的零售環境使用共用帳號(例如本地帳號)來登入實體裝置,Microsoft 建議你使用 Microsoft Entra ID 而不使用單一登入選項。 此選項確保每位 POS 使用者明確提供 Microsoft Entra 憑證以登入 POS。
- 如果您的零售環境要求員工使用自己的 Microsoft Entra 帳號登入 POS 及其主機實體裝置,Microsoft 建議您使用 Microsoft Entra ID 並支援單一登入 選項。