Perguntas frequentes sobre autenticação baseada no usuário

Note

Grupos de interesse da comunidade mudaram do Yammer para o Microsoft Viva Engage. Para ingressar em uma comunidade Viva Engage e participar das discussões mais recentes, preencha o formulário Requeste o acesso à Comunidade Viva Engage de Finanças e Operações e escolha a comunidade que você deseja ingressar.

Este artigo responde a muitas perguntas frequentes sobre a autenticação baseada no usuário para o aplicativo móvel de Gerenciamento de Warehouse.

Onde posso aprender mais sobre autenticação baseada no usuário?

Para obter mais informações sobre a autenticação baseada no usuário, leia os seguintes artigos:

Por que a Microsoft descontinuou a autenticação baseada em serviço para o aplicativo móvel de Gerenciamento de Armazém?

A autenticação baseada no usuário oferece as seguintes vantagens em relação à autenticação baseada em serviço para o aplicativo móvel Warehouse Management:

  • A autenticação baseada no usuário é mais fácil de configurar e usar.
  • A autenticação baseada no usuário é mais segura em contextos onde o aplicativo móvel Warehouse Management é usado.
  • A autenticação baseada no usuário oferece segurança mais robusta e mais opções de configuração no Microsoft Entra ID.
  • A autenticação baseada no usuário permite a autenticação de SSO (logon único) em aplicativos no mesmo dispositivo.

A autenticação baseada em serviço foi descontinuada em todos os contextos?

Não. A autenticação baseada em serviço é preterida apenas para o aplicativo móvel de Gerenciamento de Armazéns. Outros aplicativos continuam a dar suporte a ele.

O que é o fluxo de código do dispositivo?

O fluxo de código do dispositivo fornece um processo de duas etapas que autentica usuários em dispositivos ou sistemas operacionais que não fornecem necessariamente um navegador da Web. Por exemplo, um aplicativo de streaming de mídia pode usar o fluxo de código do dispositivo para permitir que os usuários façam login em smart TVs, consoles de jogos e outros dispositivos. Para dispositivos e sistemas operacionais que não fornecem um navegador da Web, o fluxo de código do dispositivo permite fazer login usando outro dispositivo (como um computador ou telefone celular).

O fluxo de código do dispositivo é um método de autenticação baseado no usuário que permite inserir o nome de usuário e senha do Microsoft Entra ID para fazer login a partir de um dispositivo. Após entrar no aplicativo, os trabalhadores individuais ainda entram inserindo seu ID de trabalhador do Gerenciamento da Cadeia de Suprimentos.

Saiba mais na autenticação baseada no usuário para o aplicativo móvel de Gerenciamento de Warehouse.

Quantos aplicativos Microsoft Entra ID preciso registrar no Azure?

O aplicativo móvel Warehouse Management usa um aplicativo Microsoft Entra ID para autenticar e se conectar ao ambiente de Gerenciamento da Cadeia de Suprimentos. Você pode usar um aplicativo global fornecido e mantido pela Microsoft ou registrar seu próprio aplicativo em Microsoft Entra ID.

Recomendamos que você use o aplicativo global, porque é mais fácil de configurar, usar e manter. Nesse caso, você não precisa registrar nenhum aplicativo de ID do Microsoft Entra no Azure. Todos os seus dispositivos podem se conectar por meio do aplicativo global.

Se você tiver requisitos específicos que o aplicativo global não atende (como os requisitos para alguns ambientes locais), você poderá registrar seu próprio aplicativo na ID do Microsoft Entra, conforme descrito em Criar manualmente um registro de aplicativo na ID do Microsoft Entra. Você ainda precisa criar somente um registro de aplicativo do Microsoft Entra ID. Todos os seus dispositivos podem se conectar por meio dele.

Para obter informações sobre como configurar seus dispositivos para se conectar por meio de um desses métodos, consulte Instalar o aplicativo móvel Warehouse Management.

Quantos usuários do Microsoft Entra ID eu preciso?

Escolha qualquer um dos cenários descritos na tabela a seguir. Sua escolha depende da sua estratégia de licenciamento e tolerância ao risco.

Cenário Notas
Usar a mesma Microsoft Entra ID para todos os dispositivos

Não recomendado.

Esse cenário, em que você usa um único usuário Microsoft Entra ID para todos os seus dispositivos, é menos seguro do que outros cenários. Isso pode levar à bagunça na gestão cadeia de fornecedores. Por exemplo, todos os processos de depósito são associados a um único usuário do sistema, mesmo quando vários trabalhadores de depósito usam vários dispositivos de depósito para processar o trabalho.

Usar um Microsoft Entra ID exclusivo para cada dispositivo

Cada trabalhador deve fazer logon manualmente no aplicativo quando começar a usar o dispositivo.

Quando você configura um usuário Microsoft Entra ID para cada dispositivo, é fácil bloquear o usuário Microsoft Entra ID para apenas um dispositivo se esse dispositivo for roubado ou danificado. (Saiba mais em Remover acesso a um dispositivo que usa a autenticação baseada no usuário.)

Usar um Microsoft Entra ID exclusivo para cada trabalhador O logon único (SSO) é compatível. Portanto, um trabalhador que entra em um dispositivo é conectado automaticamente ao aplicativo móvel Warehouse Management e a todos os outros aplicativos que usam a mesma Microsoft Entra ID.

Saiba mais em Cenários para gerenciar dispositivos, usuários da ID do Microsoft Entra e usuários de dispositivo móvel.

Preciso mapear usuários na página de aplicativos do Microsoft Entra ID no Gerenciamento da Cadeia de Suprimentos quando uso a autenticação baseada no usuário?

Não, você não precisa mapear usuários na página Microsoft Entra ID aplicativos no Gerenciamento da Cadeia de Suprimentos ao usar a autenticação baseada no usuário.

Com que frequência é necessário fazer login no aplicativo móvel de Gerenciamento de Armazém?

O período de tempo limite da sessão depende de suas políticas de Microsoft Entra ID. Por padrão, a sessão dura 90 dias após a última entrada. Os trabalhadores só precisarão se autenticar novamente se mais de 90 dias passarem sem atividade.

Posso configurar o período de tempo de inatividade da sessão para mais de 90 dias?

Não. O período máximo de tempo limite da sessão é de 90 dias.

A página de credenciais do trabalhador atual será alterada ou removida?

Embora a página de entrada do trabalhador seja necessária em alguns cenários de autenticação, ela pode ser ignorada em outros (por exemplo, quando uma ID de usuário padrão é definida para a conta de trabalhador do depósito). Para obter mais informações, consulte Cenários para gerenciamento de dispositivos, usuários do Microsoft Entra ID e usuários de dispositivos móveis.

Como posso sair de um dispositivo?

Siga estas etapas para sair da conta do Microsoft Entra ID que está conectada em um dispositivo:

  1. Abra o aplicativo móvel Warehouse Management.
  2. Selecione Selecionar uma conexão.
  3. Selecione Sair.

Posso usar o Microsoft Entra ID como trabalhador e ignorar a página de credenciais do trabalhador?

Sim. Você pode mapear usuários do Microsoft Entra ID para IDs de trabalhadores no módulo de Gerenciamento da Cadeia de Suprimentos. Os trabalhadores podem autenticar o aplicativo no Gerenciamento da Cadeia de Suprimentos e se identificar como trabalhador simultaneamente. Para obter mais informações, consulte Cenários para gerenciamento de dispositivos, usuários do Microsoft Entra ID e usuários de dispositivos móveis.

Posso implantar em massa o aplicativo móvel com autenticação baseada no usuário?

Sim. Para obter detalhes e instruções, consulte Implantação em massa do aplicativo móvel com autenticação baseada no usuário.

E sobre o logon único? Posso usar o aplicativo móvel junto com Microsoft Teams para conversar com meus colegas de trabalho?

Sim, o logon único (SSO) é suportado. Entre outros recursos, o SSO permite que você converse com colegas de trabalho por meio de Microsoft Teams enquanto você usa a mesma conta para entrar no aplicativo móvel do Warehouse Management.

Se você estiver usando o SSO e sair de um aplicativo SSO (como Microsoft Teams), você também sairá de todos os outros aplicativos que usam essa mesma conta (incluindo o aplicativo móvel de Gerenciamento de Warehouse).

A autenticação baseada no usuário funciona com o Dynamics 365 Finance + Operations (local)?

Sim. As instalações locais utilizam o Serviço de Federação do Active Directory (AD FS) em vez do Microsoft Entra ID. No entanto, as configurações são semelhantes, incluindo as configurações para métodos de autenticação baseados no usuário, como fluxo de código do dispositivo. Saiba mais em Configurar o aplicativo Warehousing para implantações locais.

É obrigatório ter o Microsoft Authenticator instalado no mesmo dispositivo móvel que o aplicativo móvel de Gerenciamento de Warehouse?

Não. Para autenticação básica, o aplicativo pode usar uma visão da Web ou uma exibição nativa para autenticar sem Microsoft Authenticator.

No entanto, Microsoft Authenticator é necessário no mesmo dispositivo se você usar qualquer um dos seguintes recursos:

Posso me autenticar usando Acesso condicional do Microsoft Entra?

Sim. Use Acesso condicional do Microsoft Entra para impor políticas como MFA (autenticação multifator), conformidade do dispositivo e controles de acesso baseados em localização. Esse recurso requer a versão 4.0.28 do aplicativo móvel do Warehouse Management ou posterior e a autenticação agenciada.

Aqui estão alguns recursos para ajudá-lo a trabalhar com o Acesso Condicional:

Posso me autenticar usando o Microsoft Entra Guest User Access?

Sim. Você pode adicionar um usuário externo como convidado no centro de administração do Microsoft Entra. Saiba como no Início Rápido: Adicionar um usuário convidado e enviar um convite.

Depois de enviar o convite, crie uma conta de trabalhador de armazém no Gerenciamento da Cadeia de Suprimentos e vincule-a à conta de usuário convidado do Microsoft Entra ID. Se o usuário convidado usar o aplicativo móvel de Gerenciamento de Armazéns, você deverá atribuir funções e permissões apropriadas à conta de trabalho do warehouse.

Para configurar o aplicativo móvel de Gerenciamento de Warehouse para aceitar usuários convidados, faça as seguintes configurações de conexão:

  • Nuvem – Definido como Manual.
  • Microsoft Entra ID tenant – insira o ID do tenant da organização host.
  • ID do cliente do Microsoft Entra ID – insira a ID do cliente do aplicativo Microsoft Entra ID que você deseja usar.