A Store Commerce kiterjesztett bejelentkezési funkcióinak beállítása

Ez a cikk bemutatja, hogyan állíthatja be és használhatja a kiterjesztett bejelentkezési funkciókat a Microsoft Dynamics 365 Commerce Áruházbeli kereskedelmi alkalmazáshoz és a webes Áruházbeli kereskedelemhez.

Az Áruházi kereskedelmi alkalmazás és a Webes Áruházbeli kereskedelem kiterjesztett bejelentkezési lehetőséget biztosít, amellyel a kiskereskedelmi áruház dolgozói be tudnak jelentkezni az értékesítési pont (POS) alkalmazásba vonalkód beolvasásával vagy kártya elforgatásával egy mágneses csíkolvasó (MSR) használatával.

A kiterjesztett bejelentkezési képesség implementálása előtt hozzon létre saját egyéni bővítményeket, mert a beépített implementáció nem éles környezetben való használatra készült. További információ: Kiterjesztett bejelentkezés kiterjesztése.

Felhasználói hitelesítő adat és hitelesítő azonosító

A felhasználói hitelesítő adatok és a hitelesítő azonosító két fontos fogalom a kiterjesztett bejelentkezési képességgel kapcsolatban.

  • A felhasználói hitelesítő adat egy fizikai munkatársi kártyán vagy vonalkódban rögzített titkos sztring, amelyet a felhasználó a bejelentkezés során szkenneli be. Biztonsági okokból a Microsoft azt javasolja, hogy a felhasználói hitelesítő adatok legalább 256 bitesek az iparági szabványnak megfelelő, 44 karakterből álló Base64-sztringként kódolva.
  • A hitelesítő azonosító egy belső fogalom, amelyet a rendszer a felhasználói hitelesítő adatok és a megadás típusa alapján hoz létre. A hitelesítő adatok azonosítójának egyedinek kell lennie a munkatársak azonosításához. Az adattár korlátozása 256 bitre korlátozza a hitelesítő adatok azonosítójának maximális hosszát.

A következő példa a hitelesítő azonosítók egyediségének követelményét mutatja be. Két személyzeti kártyája van, amelyek közül az egyiknek a hitelesítő adatai 12345ABCDE, a másiknak pedig 12345FGHIJ. Az alapértelmezett kiterjesztett bejelentkezési megvalósítás az első öt karaktert használja hitelesítő azonosítóként. Ennek eredményeképpen a két kártya azonos azonosítóval rendelkezik (12345), és ezért nem lehet mindkettőt a személyzet tagjainak egyedi azonosítására használni.

Kiterjesztett bejelentkezés beállítása

Ha kiterjesztett bejelentkezést szeretne beállítani a POS-regisztrációkhoz egy kiskereskedelmi áruházban, kövesse az alábbi lépéseket:

  1. A Kereskedelmi központban lépjen a Kiskereskedelem és kereskedelem > Csatorna beállítása > POS beállítás > POS profilok > Funkcionalitás profilok.

  2. A bal oldali navigációs panelen válassza ki a kiskereskedelmi áruházhoz társított funkcióprofilt.

  3. A Funkciók gyorslapon a További bejelentkezési hitelesítési beállítások alatt állítsa a következő beállításokat a megfelelő Igen vagy Nem értékre:

    • Személyzeti vonalkódos bejelentkezés - Állítsa ezt az opciót Igenre, ha azt szeretné, hogy a dolgozók egy vonalkód beolvasásával jelentkezzenek be a POS-be.
    • Staff barcode logon requires password - Állítsa ezt a beállítást Igenre, ha azt szeretné, hogy a dolgozóknak jelszót kell megadniuk, amikor a POS-be a vonalkód beolvasásával bejelentkeznek.
    • Személyzeti kártyás bejelentkezés - Állítsa ezt az opciót Igenre, ha azt szeretné, hogy a dolgozók egy kártya lehúzásával jelentkezzenek be a POS-ba.
    • A személyzeti kártyás bejelentkezéshez jelszó szükséges - Állítsa ezt a beállítást Igenre, ha azt szeretné, hogy a dolgozóknak jelszót kell megadniuk, amikor a kártyát lehúzva bejelentkeznek a POS-ba.

A vonalkód vagy a kártya olyan hitelesítő adatokhoz van társítva, amelyek hozzárendelhetők egy munkavállalóhoz.

Kiterjesztett bejelentkezés hozzárendelése

Alapértelmezés szerint csak a menedzserek adhatnak kiterjesztett bejelentkezést a munkavállalóknak. A kiterjesztett bejelentkezés hozzárendeléséhez lépjen a POS-on a Kiterjesztett bejelentkezés menüpontba. Ezután keressen rá a dolgozóra úgy, hogy begépeli annak dolgozói azonosítóját a keresőmezőbe. Jelölje ki a munkavállalót, majd válassza a Hozzárendelés lehetőséget. A következő oldalon húzza át vagy szkennelje be a kiterjesztett bejelentkezést, hogy hozzárendelhesse a munkavállalóhoz. Ha a lehúzás vagy a beolvasás sikeresen megtörtént, az OK gomb elérhetővé válik. Válassza az OK lehetőséget a kiterjesztett bejelentkezés mentéséhez az adott munkavállaló számára.

Kiterjesztett bejelentkezés törlése

A munkavállalóhoz rendelt kiterjesztett bejelentkezés törléséhez keresse meg a munkavállalót a Kiterjesztett bejelentkezés művelet segítségével. Jelölje ki a dolgozót, majd válassza a Feloldás lehetőséget. A rendszer eltávolítja az adott munkavállalóhoz tartozó összes kiterjesztett bejelentkezési hitelesítő adatot.

Kibővített bejelentkezés használata

Ha konfigurálta a kiterjesztett bejelentkezést, és hozzárendelt egy vonalkódot vagy mágnescsíkot a dolgozóhoz, akkor a dolgozónak egyszerűen le kell húznia vagy be kell olvasnia a kártyát, miközben a POS bejelentkezési oldal megjelenik. Ha a bejelentkezés folytatásához jelszó megadása is szükséges, a munkavállalónak meg kell adnia a jelszavát.

Bővített bejelentkezés kiterjesztése

A kiterjesztett bejelentkezés kiterjesztésének első szempontja a biztonság növelése, mivel a fizikai személyzet kártyája vagy vonalkódja elveszhet és könnyen duplikálható. A második szempont az, hogy megfelelő rugalmasságot kell biztosítani a vevők számára, például az egyéni hosszúságú hitelesítési adatok vagy a hitelesítő adat azonosító használata üzleti követelmény alapján.

A kiterjesztett bejelentkezési mintában egy biztonságosabb végpontok közötti bővítménymegoldást talál, amely pin-kód alapján kéttényezős hitelesítéssel rendelkezik, beleértve a POS és a Kereskedelmi futtatókörnyezet bővítményeket is. A minta a kiterjesztett bejelentkezés teljes életciklusára kiterjed, beleértve a felhasználói hitelesítő adatok felvételét, a személyzeti kártyával vagy vonalkóddal történő bejelentkezést, a terminálok feloldását és a felhasználói esetek emelését. A következő szakaszokban leírt kulcskiterjesztési pontoknak együtt kell működniük ahhoz, hogy teljes legyen az eset.

POS kiterjesztések

A POS-bővítmények esetében a legfontosabb műveletek a PIN-szám begyűjtése egy beviteli párbeszédpanelből közvetlenül azután, hogy a felhasználó lehúzza a kártyát vagy beolvassa a vonalkódot, majd a PIN-szám továbbítása a megfelelő kérésekhez. Ez a művelet egy bemeneti párbeszédpanel (PinInputDialog) és négy előtrigger (PreEnrollUserCredentialsTrigger, PreLogOnTrigger, PreUnlockTerminalTrigger és PreElevateUserTrigger) használatával végezhető el.

Kereskedelmi futásidejű kiterjesztések

Két fontos szolgáltatáskérés testreszabást igényel.

  • Az OverrideUserCredentialServiceRequest mind a felhasználó hitelesítő adatainak regisztrálásánál, mind a bejelentkezési jogkivonat érvényesítésénél használatos. Új hitelesítő adatokat hoz létre a régi hitelesítő adatok és a PIN-kódszámot tartalmazó további paraméterek szótára alapján. A PIN-kód és az eredeti hitelesítő adatok nem megmaradnak az adattárban. Ehelyett megmarad az új hitelesítő adat kihozott értéke.

  • A GetUserAuthenticationCredentialIdServiceRequest kiszámítja a hitelesítő azonosítót a felhasználói hitelesítő adatok és a további paraméterek szótára alapján, valamint elvégzi a hitelesítő adatok minimális hosszának ellenőrzését is. A kiterjesztett bejelentkezési képesség azonnali megvalósítása esetén a hitelesítő adatok minimális hossza hat karakter, az első öt karakter (a hitelesítő azonosító) pedig egyedi. Ezt a viselkedést a szolgáltatáskezelőben biztonsági szempontok és üzleti követelmények szerint kell módosítania.

A bejelentkezési szolgáltatást kiterjesztheti további kiterjesztett bejelentkezési eszközök, például tenyérleolvasók támogatására is. További információért lásd a POS bővíthetőségi dokumentációját.