Käyttäjäpohjaisen todennuksen usein kysytyt kysymykset

Huomautus

Yhteisön eturyhmät ovat nyt siirtyneet Yammerista Microsoft Viva Engageen. Liity Viva Engage -yhteisöön ja osallistu uusimpiin keskusteluihin täyttämällä Pyydä käyttöoikeutta rahoitukseen ja toimintoihin Viva Engage -yhteisö -lomake ja valitse yhteisö, johon haluat liittyä.

Tässä artikkelissa vastataan useisiin usein kysyttyihin kysymyksiin, jotka liittyvät käyttäjäpohjaiseen todentamiseen Warehouse Management -mobiilisovelluksessa.

Mistä saan lisätietoja käyttäjäpohjaisesta todennuksesta?

Lisätietoja käyttäjäpohjaisesta todennuksesta on seuraavissa artikkeleissa:

Miksi Microsoft lakkauttaa palvelupohjaisen todentamisen Warehouse Management -mobiilisovelluksessa?

Käyttäjäpohjainen todennus tarjoaa seuraavat edut palvelupohjaiseen todentamiseen verrattuna Warehouse Management -mobiilisovellukselle:

  • Käyttäjäpohjainen todennus on helpompi määrittää ja käyttää.
  • Käyttäjäkohtainen todennus on turvallisempaa yhteyksissä, joissa käytetään Warehouse Management -mobiilisovellusta.
  • Käyttäjäpohjainen todennus tarjoaa tehokkaamman suojauksen ja enemmän määritysvaihtoehtoja Microsoft Entra ID:ssä.
  • Käyttäjäpohjainen todentaminen mahdollistaa kertakirjautumisen (SSO) todentamisen saman laitteen sovelluksissa.

Onko palvelupohjainen todentaminen vanhentunut kaikkialla?

Nro Palvelupohjainen todentaminen on vanhentunut vain Warehouse Management -mobiilisovelluksessa. Muut sovellukset tukevat sitä edelleen.

Mikä on laitekoodin työnkulku?

Laitekoodin työnkulku tarjoaa kaksivaiheisen prosessin, joka todentaa käyttäjät laitteissa tai käyttöjärjestelmissä, joissa ei välttämättä ole verkkoselainta. Esimerkiksi median suoratoistosovellus saattaa käyttää laitekoodityönkulkua, jotta käyttäjät voivat kirjautua sisään älytelevisioihin, pelikonsoleihin ja muihin laitteisiin. Laitteissa ja käyttöjärjestelmissä, joissa ei ole verkkoselainta, laitekoodityönkulun avulla voit kirjautua sisään toisella laitteella (kuten tietokoneella tai matkapuhelimella).

Laitekoodityönkulku on käyttäjäpohjainen todennusmenetelmä, jonka avulla voit syöttää Microsoft Entra ID -käyttäjänimen ja salasanan laitteelta kirjautumiseen. Kun sovellus on kirjautunut sisään, yksittäiset työntekijät kirjautuvat silti sisään syöttämällä toimitusketjunhallinta -työntekijätunnuksensa.

Lue lisää käyttäjäpohjaisesta todennuksesta Warehouse Management -mobiilisovellusta varten.

Kuinka monta Microsoft Entra ID -sovellusta minun on rekisteröitävä Azuressa?

Warehouse Management -mobiilisovellus todentaa toimitusketjunhallinta-ympäristösi ja muodostaa siihen yhteyden Microsoft Entra ID sovelluksen avulla. Voit käyttää Microsoftin tarjoamaa ja ylläpitämää yleistä sovellusta tai voit rekisteröidä oman sovelluksesi Microsoft Entra ID.

On suositeltavaa käyttää yleissovellusta, koska sen määrittäminen, käyttö ja ylläpito on helpompaa. Tässä tapauksessa sinun ei tarvitse rekisteröidä Microsoft Entra ID -sovelluksia Azuressa. Kaikki laitteet voivat muodostaa yhteyden yleisen sovelluksen kautta.

Jos sinulla on tiettyjä vaatimuksia, joita yleinen sovellus ei täytä (kuten joidenkin paikallisten ympäristöjen vaatimukset), voit rekisteröidä oman sovelluksesi Microsoft Entra -tunnukseen artikkelissa Sovelluksen rekisteröinnin luominen manuaalisesti Microsoft Entra -tunnuksella kuvatulla tavalla. Sinun täytyy silti luoda vain yksi Microsoft Entra ID sovellusrekisteröinti. Kaikki laitteesi voivat muodostaa yhteyden sen kautta.

Lisätietoja laitteiden määrittämisestä yhteyden muodostamiseen jommankumman näistä menetelmistä on varastonhallinnan mobiilisovelluksen asennuksessa.

Kuinka monta Microsoft Entra ID -käyttäjää tarvitsen?

Valitse jokin seuraavassa taulukossa kuvatuista skenaarioista. Valintasi riippuu käyttöoikeusstrategiastasi ja riskinsietokyvystäsi.

Skenaario Huomautuksia
Käytä samaa Microsoft Entra ID kaikissa laitteissa

Ei suositella.

Tämä skenaario, jossa käytät yksittäistä Microsoft Entra ID käyttäjää kaikissa laitteissasi, on vähemmän turvallinen kuin muissa skenaarioissa. Se voi aiheuttaa sekaannuksen toimitusketju hallintaan. Kaikki varastoprosessit liittyvät esimerkiksi yhteen järjestelmän käyttäjään, vaikka useat varastotyöntekijät käyttävätkin useita varastolaitteita työn käsittelemiseen.

Käytä jokaiselle laitteelle yksilöllistä Microsoft Entra ID

Jokaisen työntekijän on kirjauduttava sovellukseen manuaalisesti, kun hän aloittaa laitteen käytön.

Kun määrität kullekin laitteelle yhden Microsoft Entra ID käyttäjän, on helppo estää Microsoft Entra ID käyttäjä vain yhdestä laitteesta, jos laite varastetaan tai se vaurioituu. (Lisätietoja on artikkelissa Käyttäjäpohjaista todentamista käyttävän laitteen käyttöoikeuksien poistaminen.)

Käytä yksilöllistä Microsoft Entra ID kullekin työntekijälle Yksittäistä kirjautumista (SSO) tuetaan. Siksi laitteeseen kirjautunut työntekijä kirjautuu automaattisesti sisään Varastonhallinnan mobiilisovellukseen ja kaikkiin muihin sovelluksiin, jotka käyttävät samaa Microsoft Entra ID.

Lue lisää skenaarioista laitteiden hallintaa varten, Microsoft Entra ID -käyttäjistä ja mobiililaitteiden käyttäjistä.

Onko toimitusketjun hallinnan Microsoft Entra ID -sovellusten sivulla yhdistettävä käyttäjiä, kun käytän käyttäjäpohjaista todentamista?

Ei, sinun ei tarvitse yhdistää käyttäjiä toimitusketjunhallintain Microsoft Entra ID -sovellusten sivulla, kun käytät käyttäjäpohjaista todentamista.

Kuinka usein Varastonhallinnan mobiilisovellus on kirjauduttava sisään?

Istunnon aikakatkaisuaika riippuu Microsoft Entra ID -käytännöistäsi. Istunto kestää oletuksena 90 päivää viimeisimmän sisäänkirjautumisen jälkeen. Työntekijöiden on todennettava uudelleen vain, jos yli 90 päivää kuluu ilman toimintaa.

Voinko määrittää istunnon aikakatkaisun aikakatkaisuksi yli 90 päivää?

Nro Istunnon enimmäisaikakatkaisujakso on 90 päivää.

Muuttuuko nykyinen työntekijän kirjautumissivu tai poistetaanko se?

Vaikka työntekijän kirjautumissivu on pakollinen joissakin todennusskenaarioissa, se voidaan ohittaa toisissa tilanteissa ( esimerkiksi kun varastotyöntekijätilille määritetään oletuskäyttäjätunnus). Lisätietoja on artikkelissa Scenarios laitteiden, Microsoft Entra ID käyttäjien ja mobiililaitteiden käyttäjien hallintaan.

Kuinka voin kirjautua ulos laitteesta?

Seuraa näitä ohjeita kirjautuaksesi ulos Microsoft Entra ID -tilistä, joka on kirjautunut laitteeseen:

  1. Avaa Warehouse Management -mobiilisovellus.
  2. Valitse Valitse yhteys.
  3. Valitse Kirjaudu ulos.

Voinko vain käyttää Microsoft Entra ID:tä työntekijänä ja ohittaa työntekijän kirjautumissivun?

Kyllä. Voit määrittää tunnuksen Microsoft Entra käyttäjät työntekijöiden tunnuksiin toimitusketju hallinnassa. Työntekijät voivat sitten todentaa sovelluksen toimitusketjunhallinta ja kirjautua sisään työntekijänä samaan aikaan. Lisätietoja on artikkelissa Scenarios laitteiden, Microsoft Entra ID käyttäjien ja mobiililaitteiden käyttäjien hallintaan.

Voiko mobiilisovelluksen ottaa käyttöön käyttäjäpohjaisella todennuksella?

Kyllä. Lisätietoja on ohjeita on kohdassa Mobiilisovelluksen massakäyttöönotto käyttäjäpohjaisen todennuksen avulla.

Entä kertakirjautuminen? Voinko keskustella työtovereideni kanssa mobiilisovelluksen Microsoft Teams rinnalla?

Kyllä, yksittäistä kirjautumista (SSO) tuetaan. SSO mahdollistaa muun muassa keskustelemisen työtovereiden kanssa Microsoft Teams samalla, kun käytät samaa tiliä kirjautuessasi sisään Warehouse Management -mobiilisovellukseen.

Jos käytät kertakirjautumista ja kirjaudut ulos yhdestä kertakirjautumissovelluksesta (kuten Microsoft Teamsista), kirjaudut ulos myös kaikista muista sovelluksista, jotka käyttävät samaa tiliä (mukaan lukien Warehouse Management -mobiilisovellus).

Toimiiko käyttäjäpohjainen todentaminen Dynamics 365 Finance + Operations -toimintojen (paikallinen) kanssa?

Kyllä. Paikalliset asennukset käyttävät Active Directory -liittoutumispalvelua (AD FS) Microsoft Entra -tunnuksen sijaan. Asetukset ovat kuitenkin samankaltaisia, mukaan lukien käyttäjäkohtaisten todennusmenetelmien, kuten laitekoodityönkulun, asetukset. Lisätietoja on artikkelissa Varastointisovelluksen määrittäminen paikallisia käyttöönottoja varten.

Onko Pakollista, että Microsoft Authenticator asennetaan samaan mobiililaitteeseen kuin Warehouse Management -mobiilisovellus?

Nro Perustodentamisessa sovellus voi käyttää verkkonäkymää tai alkuperäistä näkymää todentamiseen ilman Microsoft Authenticator.

Microsoft Authenticator is pakollinen samassa laitteessa, jos käytät jotakin seuraavista ominaisuuksista:

  • Ehdollinen Microsoft Entra -käyttöoikeus – Pakollinen Android- ja iOS-laitteissa. Lisätietoja on artikkelissa Microsoft Entran ehdollinen käyttö Varastonhallinta-mobiilisovelluksen avulla.
  • Single sign-on (SSO) on iOS – Microsoft Authenticator toimii käyttäjätietojen välittäjänä.
  • Brokered-todennus Androidissa – Tarvitaan joko Microsoft Authenticator- tai Intune-Yritysportaali.

Voinko todentaa Ehdollinen Microsoft Entra -käyttöoikeus avulla?

Kyllä. Ehdollinen Microsoft Entra -käyttöoikeus avulla voit pakottaa käytäntöjä, kuten monimenetelmäisen todentamisen (MFA), laitteen yhteensopivuuden ja sijaintipohjaisen käytön ohjausobjektit. Tämä ominaisuus edellyttää Warehouse Management -mobiilisovelluksen versiota 4.0.28 tai uudempaa ja välitettyä todentamista.

Seuraavassa on joitakin resursseja, joiden avulla voit käyttää ehdollista käyttöoikeutta:

Voinko todentaa käyttäen Microsoft Entran vieraskäyttäjien käyttöoikeutta?

Kyllä. Voit lisätä ulkoisen käyttäjän vieraana Microsoft Entra -hallintakeskuksessa. Lue ohjeet kohdasta Pikaopas: Lisää vieraskäyttäjä ja lähetä kutsu.

Kun olet lähettänyt kutsun, luo varastotyöntekijätili toimitusketjunhallintaissa ja linkitä se Microsoft Entra ID -vieraskäyttäjätiliin. Jos vieraskäyttäjä käyttää Warehouse Management -mobiilisovellusta, sinun on määritettävä asianmukaiset roolit ja käyttöoikeudet varaston työntekijätilille.

Jos haluat määrittää Warehouse Management -mobiilisovelluksen hyväksymään vieraskäyttäjiä, määritä seuraavat yhteysasetukset:

  • Cloud – Määritä arvoksi Manuaalinen.
  • Microsoft Entra ID tenant – Anna isäntäorganisaation vuokraajatunnus.
  • Microsoft Entra ID -asiakastunnus – Anna käytettävän Microsoft Entra ID -sovelluksen asiakastunnus.