Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan állíthatja be és használhatja a kiterjesztett bejelentkezési funkciókat a Microsoft Dynamics 365 Commerce Áruházbeli kereskedelmi alkalmazáshoz és a webes Áruházbeli kereskedelemhez.
Az Áruházi kereskedelmi alkalmazás és a Webes Áruházbeli kereskedelem kiterjesztett bejelentkezési lehetőséget biztosít, amellyel a kiskereskedelmi áruház dolgozói be tudnak jelentkezni az értékesítési pont (POS) alkalmazásba vonalkód beolvasásával vagy kártya elforgatásával egy mágneses csíkolvasó (MSR) használatával.
A kiterjesztett bejelentkezési képesség implementálása előtt hozzon létre saját egyéni bővítményeket, mert a beépített implementáció nem éles környezetben való használatra készült. További információ: Kiterjesztett bejelentkezés kiterjesztése.
Felhasználói hitelesítő adat és hitelesítő azonosító
A felhasználói hitelesítő adatok és a hitelesítő azonosító két fontos fogalom a kiterjesztett bejelentkezési képességgel kapcsolatban.
- A felhasználói hitelesítő adat egy fizikai munkatársi kártyán vagy vonalkódban rögzített titkos sztring, amelyet a felhasználó a bejelentkezés során szkenneli be. Biztonsági okokból a Microsoft azt javasolja, hogy a felhasználói hitelesítő adatok legalább 256 bitesek az iparági szabványnak megfelelő, 44 karakterből álló Base64-sztringként kódolva.
- A hitelesítő azonosító egy belső fogalom, amelyet a rendszer a felhasználói hitelesítő adatok és a megadás típusa alapján hoz létre. A hitelesítő adatok azonosítójának egyedinek kell lennie a munkatársak azonosításához. Az adattár korlátozása 256 bitre korlátozza a hitelesítő adatok azonosítójának maximális hosszát.
A következő példa a hitelesítő azonosítók egyediségének követelményét mutatja be. Két személyzeti kártyája van, amelyek közül az egyiknek a hitelesítő adatai 12345ABCDE, a másiknak pedig 12345FGHIJ. Az alapértelmezett kiterjesztett bejelentkezési megvalósítás az első öt karaktert használja hitelesítő azonosítóként. Ennek eredményeképpen a két kártya azonos azonosítóval rendelkezik (12345), és ezért nem lehet mindkettőt a személyzet tagjainak egyedi azonosítására használni.
Kiterjesztett bejelentkezés beállítása
Ha kiterjesztett bejelentkezést szeretne beállítani a POS-regisztrációkhoz egy kiskereskedelmi áruházban, kövesse az alábbi lépéseket:
A Kereskedelmi központban lépjen a Kiskereskedelem és kereskedelem > Csatorna beállítása > POS beállítás > POS profilok > Funkcionalitás profilok.
A bal oldali navigációs panelen válassza ki a kiskereskedelmi áruházhoz társított funkcióprofilt.
A Funkciók gyorslapon a További bejelentkezési hitelesítési beállítások alatt állítsa a következő beállításokat a megfelelő Igen vagy Nem értékre:
- Személyzeti vonalkódos bejelentkezés - Állítsa ezt az opciót Igenre, ha azt szeretné, hogy a dolgozók egy vonalkód beolvasásával jelentkezzenek be a POS-be.
- Staff barcode logon requires password - Állítsa ezt a beállítást Igenre, ha azt szeretné, hogy a dolgozóknak jelszót kell megadniuk, amikor a POS-be a vonalkód beolvasásával bejelentkeznek.
- Személyzeti kártyás bejelentkezés - Állítsa ezt az opciót Igenre, ha azt szeretné, hogy a dolgozók egy kártya lehúzásával jelentkezzenek be a POS-ba.
- A személyzeti kártyás bejelentkezéshez jelszó szükséges - Állítsa ezt a beállítást Igenre, ha azt szeretné, hogy a dolgozóknak jelszót kell megadniuk, amikor a kártyát lehúzva bejelentkeznek a POS-ba.
A vonalkód vagy a kártya olyan hitelesítő adatokhoz van társítva, amelyek hozzárendelhetők egy munkavállalóhoz.
Kiterjesztett bejelentkezés hozzárendelése
Alapértelmezés szerint csak a menedzserek adhatnak kiterjesztett bejelentkezést a munkavállalóknak. A kiterjesztett bejelentkezés hozzárendeléséhez lépjen a POS-on a Kiterjesztett bejelentkezés menüpontba. Ezután keressen rá a dolgozóra úgy, hogy begépeli annak dolgozói azonosítóját a keresőmezőbe. Jelölje ki a munkavállalót, majd válassza a Hozzárendelés lehetőséget. A következő oldalon húzza át vagy szkennelje be a kiterjesztett bejelentkezést, hogy hozzárendelhesse a munkavállalóhoz. Ha a lehúzás vagy a beolvasás sikeresen megtörtént, az OK gomb elérhetővé válik. Válassza az OK lehetőséget a kiterjesztett bejelentkezés mentéséhez az adott munkavállaló számára.
Kiterjesztett bejelentkezés törlése
A munkavállalóhoz rendelt kiterjesztett bejelentkezés törléséhez keresse meg a munkavállalót a Kiterjesztett bejelentkezés művelet segítségével. Jelölje ki a dolgozót, majd válassza a Feloldás lehetőséget. A rendszer eltávolítja az adott munkavállalóhoz tartozó összes kiterjesztett bejelentkezési hitelesítő adatot.
Kibővített bejelentkezés használata
Ha konfigurálta a kiterjesztett bejelentkezést, és hozzárendelt egy vonalkódot vagy mágnescsíkot a dolgozóhoz, akkor a dolgozónak egyszerűen le kell húznia vagy be kell olvasnia a kártyát, miközben a POS bejelentkezési oldal megjelenik. Ha a bejelentkezés folytatásához jelszó megadása is szükséges, a munkavállalónak meg kell adnia a jelszavát.
Bővített bejelentkezés kiterjesztése
A kiterjesztett bejelentkezés kiterjesztésének első szempontja a biztonság növelése, mivel a fizikai személyzet kártyája vagy vonalkódja elveszhet és könnyen duplikálható. A második szempont az, hogy megfelelő rugalmasságot kell biztosítani a vevők számára, például az egyéni hosszúságú hitelesítési adatok vagy a hitelesítő adat azonosító használata üzleti követelmény alapján.
A kiterjesztett bejelentkezési mintában egy biztonságosabb végpontok közötti bővítménymegoldást talál, amely pin-kód alapján kéttényezős hitelesítéssel rendelkezik, beleértve a POS és a Kereskedelmi futtatókörnyezet bővítményeket is. A minta a kiterjesztett bejelentkezés teljes életciklusára kiterjed, beleértve a felhasználói hitelesítő adatok felvételét, a személyzeti kártyával vagy vonalkóddal történő bejelentkezést, a terminálok feloldását és a felhasználói esetek emelését. A következő szakaszokban leírt kulcskiterjesztési pontoknak együtt kell működniük ahhoz, hogy teljes legyen az eset.
POS kiterjesztések
A POS-bővítmények esetében a legfontosabb műveletek a PIN-szám begyűjtése egy beviteli párbeszédpanelből közvetlenül azután, hogy a felhasználó lehúzza a kártyát vagy beolvassa a vonalkódot, majd a PIN-szám továbbítása a megfelelő kérésekhez. Ez a művelet egy bemeneti párbeszédpanel (PinInputDialog) és négy előtrigger (PreEnrollUserCredentialsTrigger, PreLogOnTrigger, PreUnlockTerminalTrigger és PreElevateUserTrigger) használatával végezhető el.
Kereskedelmi futásidejű kiterjesztések
Két fontos szolgáltatáskérés testreszabást igényel.
Az OverrideUserCredentialServiceRequest mind a felhasználó hitelesítő adatainak regisztrálásánál, mind a bejelentkezési jogkivonat érvényesítésénél használatos. Új hitelesítő adatokat hoz létre a régi hitelesítő adatok és a PIN-kódszámot tartalmazó további paraméterek szótára alapján. A PIN-kód és az eredeti hitelesítő adatok nem megmaradnak az adattárban. Ehelyett megmarad az új hitelesítő adat kihozott értéke.
A GetUserAuthenticationCredentialIdServiceRequest kiszámítja a hitelesítő azonosítót a felhasználói hitelesítő adatok és a további paraméterek szótára alapján, valamint elvégzi a hitelesítő adatok minimális hosszának ellenőrzését is. A kiterjesztett bejelentkezési képesség azonnali megvalósítása esetén a hitelesítő adatok minimális hossza hat karakter, az első öt karakter (a hitelesítő azonosító) pedig egyedi. Ezt a viselkedést a szolgáltatáskezelőben biztonsági szempontok és üzleti követelmények szerint kell módosítania.
A bejelentkezési szolgáltatást kiterjesztheti további kiterjesztett bejelentkezési eszközök, például tenyérleolvasók támogatására is. További információért lásd a POS bővíthetőségi dokumentációját.