Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается настройка и использование расширенных функций входа в приложение Microsoft Dynamics 365 Commerce Store Commerce и Store Commerce для интернета.
Приложение Store Commerce и Магазин коммерции для Интернета предоставляют расширенную возможность входа, которую работники розничного магазина могут использовать для входа в приложение точки продажи (POS), сканируя штрихкод или прокрутив карточку с помощью средства чтения магнитной полосы (MSR).
Перед реализацией расширенной возможности входа создайте собственные пользовательские расширения, так как внестандартная реализация не предназначена для использования в рабочей среде. Дополнительные сведения см. в разделе "Расширение расширенного входа".
Учетные данные пользователя и идентификатор учетных данных
Учетные данные пользователя и ИД учетных данных являются двумя важными понятиями, относящимися к расширенной возможности входа в систему.
- Учетные данные пользователя — это секретная строка, записанная в карточке физического персонала или штрихкоде, который пользователь сканирует во время входа. По соображениям безопасности корпорация Майкрософт рекомендует, чтобы учетные данные пользователя были по крайней мере 256 битами, чтобы соответствовать отраслевым стандартам, что составляет 44 символа, закодированных как строка Base64.
- Идентификатор учетных данных — это внутренняя концепция, которую система создает в соответствии с учетными данными пользователя и типом предоставления. ИД учетных данных должен быть уникальным для идентификации сотрудников. Ограничение хранилища данных ограничивает максимальную длину идентификатора учетных данных до 256 бит.
В следующем примере показано требование к уникальности ИД учетных данных. Имеется две карты персонала, одна из которых имеет учетные данные 12345ABCDE, а вторая имеет учетные данные 12345FGHIJ. Встроенная реализация расширенного входа использует первые пять символов в качестве идентификатора учетных данных. В результате две карты имеют одинаковый ИД учетных данных (12345), и поэтому их нельзя использовать для уникальной идентификации сотрудников.
Настройка расширенного входа
Чтобы настроить расширенный вход для POS-терминалов в розничном магазине, выполните следующие действия.
В Commerce headquarters перейдите в раздел Retail и Commerce > Настройка канала > Настройка POS > Профили POS > Профили функциональности.
В области навигации слева выберите профиль функциональности, связанный с розничным магазином.
На экспресс-вкладке Функции в области Дополнительные параметры проверки подлинности для входа установите для следующих параметров требуемое значение Да или Нет:
- Вход персонала по штрих-коду — установите для этого параметра значение Да, если хотите, чтобы работники осуществляли вход в POS-терминал, сканируя штрих-код.
- Для входа со штрих-кодом требуется пароль — установите для этого параметра значение Да, если хотите, чтобы работники вводили пароль, когда входят в POS-терминал, сканируя штрих-код.
- Вход персонала по карточке — установите для этого параметра значение Да, если хотите, чтобы работники осуществляли вход в POS-терминал, проводя карточку.
- Для входа по карте персонала требуется пароль — установите для этого параметра значение Да, если хотите, чтобы работники вводили пароль, когда входят в POS-терминал, проводя карточку.
Штрих-код или карточка связаны с учетными данными, которые могут быть назначены работнику.
Назначение расширенного входа
По умолчанию только менеджеры могут назначать работникам расширенный вход. Чтобы назначить расширенный вход, перейдите в раздел Расширенный вход в POS. Затем выполните поиск работника, введя код оператора работника в поле поиска. Выберите рабочую роль и нажмите кнопку "Назначить". На следующей странице проведите пальцем по расширенному входу или сканируйте его, чтобы назначить работнику. Если проведение пальцем или сканирование прочитано удачно, становится доступной кнопка ОК. Выберите ОК, чтобы сохранить расширенный вход для этого сотрудника.
Удаление расширенного входа
Чтобы удалить расширенный вход, назначенный работнику, найдите работника с помощью операции Расширенный вход. Выберите рабочую роль и нажмите кнопку "Отменить назначение". Все учетные данные расширенного входа, связанные с этим работником, будут удалены.
Использование расширенного входа
После того как настроен расширенный вход и работнику назначен штрихкод или магнитная лента, работнику достаточно провести картой или сканировать ее, когда отображается страница входа POS. Если пароль также требуется перед продолжением работы страницы входа, работнику предложат ввести пароль.
Расширение расширенного входа
Первое соображение расширения расширенного входа заключается в повышении безопасности, так как физическая карточка персонала или штрихкод могут быть потеряны и легко дублируются. Вторым фактором является обеспечение клиентам гибкости, например, использования пользовательских длин учетных данных или идентификаторов учетных данных в соответствии с бизнес-требованиями.
В примере расширенного входа предоставляется более безопасное сквозное расширение с двухфакторной проверкой подлинности по PIN-коду, включая расширения POS и Commerce Runtime. Пример охватывает полный жизненный цикл расширенного входа, включая регистрацию учетных данных пользователя, вход по карточке персонала или вход с помощью штрих-кода, разблокирование терминалов и повышение пользовательских сценариев. Ключевые точки расширения, описанные в следующих разделах, должны совместно работать, чтобы весь сценарий был завершенным.
POS-расширения
Для расширений POS ключевым действием является сбор PIN-кода из диалогового окна ввода сразу после того, как пользователь просматривает карту или сканирует штрихкод, а затем передает PIN-код в соответствующие запросы. Эту операцию можно выполнить с помощью диалогового окна ввода (PinInputDialog) и четырех претриггеров (PreEnrollUserCredentialsTrigger, PreLogOnTrigger, PreUnlockTerminalTrigger и PreElevateUserTrigger).
Расширения Commerce Runtime
Для двух важных запросов службы требуются настройки.
OverrideUserCredentialServiceRequest используется как в сценариях регистрации учетных данных, так и в сценариях валидации маркеров входа. Он создает новые учетные данные на основе старых учетных данных и словаря дополнительных параметров, содержащего ПИН-код. ПИН-код и исходные учетные данные не сохраняются в хранилище данных. Вместо этого хешированные значения новых учетных данных сохраняются.
GetUserAuthenticationCredentialIdServiceRequest вычисляет идентификатор учетных данных на основе учетных данных пользователя и словаря дополнительных параметров, а также выполняет минимальную проверку длины учетных данных. В готовой реализации функции расширенного входа в систему требуется, чтобы учетные данные состояли из минимум шести символов, а первые пять символов (идентификатор учетных данных) были уникальными. Это поведение необходимо изменить в обработчике служб в соответствии с соображениями безопасности и бизнес-требованиями.
Службу входа в систему также можно расширить, чтобы обеспечить поддержку дополнительных устройств расширенного входа, например сканеров ладони. Дополнительные сведения см. в документации по расширяемости POS.