Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
See artikkel kirjeldab, kuidas seadistada ja kasutada laiendatud sisselogimise funktsionaalsust Microsoft Dynamics 365 Commerce Store Commerce rakenduse ja Store Commerce for Web jaoks.
Store Commerce rakendus ja Store Commerce veebis pakuvad laiendatud sisselogimisvõimalust, mida jaemüügipoe töötajad saavad kasutada müügipunkti (POS) rakendusse sisselogimiseks, skaneerides vöötkoodi või pühkides kaarti magnetriba lugejaga (MSR).
Enne laiendatud sisselogimisvõimaluse rakendamist loo oma kohandatud laiendused, sest karbist välja antud rakendus ei ole mõeldud tootmises kasutamiseks. Lisateabe saamiseks vaata Pikendatud sisselogimine.
Kasutaja mandaat ja mandaadi ID
Kasutaja mandaat ja mandaadi ID on kaks olulist mõistet, mis on seotud laiendatud sisselogimisvõimalusega.
- Kasutaja mandaat on salajane string, mis on salvestatud füüsilisele personalikaardile või triipkoodile ja mida kasutaja skaneerib sisselogimisel. Turvalisuse kaalutlustel soovitab Microsoft, et kasutajatunnistus oleks vähemalt 256 bitti, et vastata tööstusstandardile, mis tähendab 44 tähemärki, mis on kodeeritud Base64 stringina.
- Volituse ID on sisemine kontseptsioon, mille süsteem genereerib vastavalt kasutaja mandaadi ja toetuse tüübile. Mandaadi ID peab töötajate tuvastamiseks olema kordumatu. Andmesalvestuse piirang piirab maksimaalse lubatud volituse ID pikkuse 256 bitini.
Järgmine näide demonstreerib mandaadi ID-de ainulaadsuse nõuet. Teil on kaks personalikaarti, millest ühel on mandaadid 12345ABCDE ja ühel on volitused 12345FGHIJ. Boksist väljas laiendatud sisselogimise rakendus kasutab mandaati ID-ina esimesed viis tähemärki. Seetõttu on kahel kaardil sama mandaadi ID (12345) ja seetõttu ei saa neid mõlemat kasutada töötajate kordumatuks tuvastamiseks.
Seadistage laiendatud sisselogimine
POS-kassade pikendatud sisselogimise seadistamiseks jaemüügipoes järgige järgmisi samme:
Commerce headquartersis, mingeJaemüük ja kaubandus > Kanali seadistus > POS seadistus > POS profiilid > Funktsiooniprofiilid.
Vasakpoolsel navigeerimispaneelil vali jaemüügipoega seotud funktsionaalsusprofiil.
Määrake vahekaardil Funktsioonid jaotises Täiendavad sisselogimise autentimise valikud järgmised suvandid väärtusele Jah või Ei vastavalt vajadusele:
- Töötajate vöötkoodi sisselogimine – Määrake see suvand väärtusele Jah, kui soovite, et teie töötajad logiksid Vöötkoodi skannides POS-i sisse.
- Töötajate vöötkoodi sisselogimine vajab salasõna – Määrake see suvand väärtusele Jah, kui soovite, et teie töötajad sisestaksid vöötkoodi skannides kassasse sisselogimisel parooli.
- Töötajate kaardi sisselogimine – Määrake see suvand väärtusele Jah kui soovite, et töötajad logiksid kassasse sisse kaarti pühkides.
- Töötajate kaardi sisselogimine vajab salasõna – Määrake see suvand väärtusele Jah kui soovite, et teie töötajad sisestaksid kaarti pühkides kassasse sisselogimisel parooli.
Triipkood või kaart on seotud mandaatidega, mida saab töötajale määrata.
Määrake laiendatud sisselogimine
Vaikimisi saavad ainult haldurid määrata töötajatele laiendatud sisselogimise. Laiendatud sisselogimise määramiseks avage POS-is valik Laiendatud sisselogimine. Seejärel otsige töötajat, sisestades otsinguväljale tema operaatori ID. Vali töötaja ja seejärel vali Määra. Järgmisel lehel nipsake või skannige laiendatud sisselogimist töötajale määramiseks. Kui kaarditõmme või ‑skann on edukalt loetud, ilmub nupp OK. Vali OK , et salvestada selle töötaja pikendatud sisselogimine.
Kustutage laiendatud sisselogimine
Töötajale määratud laiendatud sisselogimise kustutamiseks otsige töötajat, kasutades nuppu Laiendatud sisselogimine. Vali töötaja ja seejärel vali Unassign. Kõik selle töötajaga seotud laiendatud sisselogimismandaadid eemaldatakse.
Kustutage laiendatud sisselogimist
Kui laiendatud sisselogimine on konfigureeritud ja töötajale on määratud vöötkood või magnetriba, peab töötaja oma konto just läbi tõmbama või skannima kaart kuni müügikoha sisselogimise lehekülg on kuvatud. Kui sisselogimise jätkamiseks on vaja ka parooli, palutakse töötajal sisestada oma parool.
Laiendage laiendatud sisselogimist
Esimene kaalutlus pikendatud sisselogimise pikendamisel on turvalisuse suurendamine, sest füüsiline personalikaart või triipkood võib kaduda ja seda on lihtne dubleerida. Teiseks kaalutluseks on pakkuda klientidele paindlikkust, nt kasutada ärinõude puhul kohandatud mandaadi pikkust või mandaadi ID-d.
Laiendatud sisselogimise näidis leiate turvalisema otsast-lõpuni laienduse lahenduse, kus on kaheastmeline autentimine PIN-koodi järgi, hõlmates nii POS-i kui ka Commerce'i käitusaegseid laiendusi. Näidis katab laiendatud sisselogimise kogu elutsükli, sh kasutaja mandaatide, personali kaart või vöötkoodiga sisselogimise, terminalide vabastamise ja kasutajastsenaariumide reisimise registreerimise. Järgmistes jaotistes kirjeldatud võtme laienduspunktid peavad kogu stsenaariumi lõpuleviimiseks koos töötama.
POS laiendused
POS laienduste puhul on peamised toimingud PIN-koodi kogumine sisestusdialoogist kohe pärast seda, kui kasutaja kaarti libistab või vöötkoodi skannib, ja seejärel PIN-kood vastavatele päringutele edastada. Seda toimingut saab teha sisenddialoogi (PinInputDialog) ja nelja eeltriggeri abil (PreEnrollUserCredentialsTrigger, PreLogOnTrigger, PreUnlockTerminalTrigger ja PreElevateUserTrigger).
Commerce runtime laiendused
Kaks olulist teenusetaotlust vajavad kohandusi.
OverrideUserCredentialServiceRequesti kasutatakse nii kasutaja mandaadi registreerimise kui ka sisselogimise tokeni valideerimise stsenaariumites. See genereerib uusi volitusi vanade andmete ja lisaparameetrite sõnastiku põhjal, mis sisaldab PIN-koodi. PIN-number ja algsed mandaadid ei ole andmesalves kinnistatud. Selle asemel kinnistakse uue mandaadi hashed väärtus.
GetUserAuthenticationCredentialIdServiceRequest arvutab mandaadi ID kasutaja mandaadi ja lisaparameetrite sõnastiku põhjal ning teeb ka minimaalse volituste pikkuse kontrolli. Laiendatud sisselogimise võimaluse boksist väljas rakendamine nõuab, et mandaatide pikkus oleks vähemalt kuus tähemärki ja esimesed viis tähemärki (mandaadi ID) on kordumatud. Seda käitumist pead teenusehalduris muutma vastavalt turvakaalutlustele ja ärinõuetele.
Samuti saate laiendada sisselogimisteenust, et toetada täiendavaid laiendatud sisselogimisseadmeid (nt peopesaskannereid). Lisateabe saamiseks vt POS kassa laiendatavuse dokumentatsiooni.