Store Commerce için genişletilmiş oturum açma işlevi

Bu makalede, Microsoft Dynamics 365 Commerce Store Commerce uygulaması ve Web için Store Commerce için genişletilmiş oturum açma işlevlerinin nasıl ayarlanacağı ve kullanılacağı açıklanır.

Store Commerce uygulaması ve Web için Store Commerce, perakende mağazası çalışanlarının barkod tarayarak veya manyetik şeritli okuyucu (MSR) kullanarak kart çekerek satış noktası (POS) uygulamasında oturum açmak için kullanabilecekleri genişletilmiş bir oturum açma özelliği sağlar.

Genişletilmiş oturum açma özelliğini uygulamadan önce, kutudan çıkma uygulamanın üretimde kullanılmak üzere tasarlanmadığından, kendi özel uzantılarınızı oluşturmalısınız. Daha fazla bilgi için bkz Genişletilmiş oturum açma süresini uzatma.

Kullanıcı kimlik bilgileri ve kimlik bilgisi kimliği

Kullanıcı kimlik bilgileri ve kimlik bilgisi kimliği, genişletilmiş oturum açma özelliğiyle ilgili iki önemli kavramdır.

  • Kullanıcı kimlik bilgileri, fiziksel personel kartına veya barkoda kaydedilen ve kullanıcının oturum açma sırasında taradığı gizli dizidir. Güvenlik nedeniyle Microsoft, kullanıcı kimlik bilgilerinin endüstri standardına uyacak şekilde en az 256 bit olmasını önerir. Bu, Base64 dizesi olarak kodlanmış 44 karakterdir.
  • Kimlik bilgisi kimliği, sistemin kullanıcı kimlik bilgilerine ve verme türüne göre oluşturduğu bir iç kavramdır. Personel üyelerini tanımlamak için kimlik bilgisi kimliğinin benzersiz olması gerekir. Veri deposu kısıtlaması, bir kimlik bilgisi kimliğinin izin verilen maksimum uzunluğunu 256 bit ile sınırlar.

Aşağıdaki örnekte kimlik bilgisi kimliklerinin benzersizlik gereksinimini gösterilmektedir. Kimlik bilgileri 12345ABCDE ve 12345FGHIJ olan iki personel kartınız var. Kullanıma hazır genişletilmiş oturum açma uygulaması, ilk beş karakteri kimlik bilgisi kimliği olarak kullanır. Sonuç olarak, iki kart aynı kimlik bilgisi kimliğine (12345) sahiptir ve bu nedenle personel çalışanlarını benzersiz olarak tanımlamak için ikisi de kullanılamaz.

Genişletilmiş oturum açmayı ayarlama

Perakende satış mağazasında POS yazmaçları için genişletilmiş oturum açmayı ayarlamak için şu adımları izleyin:

  1. Commerce Headquarters'ta Retail ve Commerce > Kanal kurulumu > POS kurulumu > POS profilleri > İşlevsellik profilleri'ne gidin.

  2. Sol gezinti bölmesinde perakende satış mağazasıyla ilişkili işlevsellik profilini seçin.

  3. İşlevler hızlı sekmesinde, Ek oturum açma kimlik doğrulama seçenekleri altında aşağıdaki seçenekleri uygun şekilde Evet veya Hayır olarak ayarlayın:

    • Personel barkod oturum açma işlemi: Çalışanlarınızın bir barkod tarayarak POS'ta oturum açmasını istiyorsanız bu seçeneği Evet olarak ayarlayın.
    • Personelin barkodla oturum açması parola gerektirir: Çalışanlarınızın bir barkod tarayarak POS'ta oturum açarken bir parola girmelerini istiyorsanız bu seçeneği Evet olarak ayarlayın.
    • Personel kart oturum açma işlemi: Çalışanlarınızın bir kartı kaydırarak POS'ta oturum açmasını istiyorsanız bu seçeneği Evet olarak ayarlayın.
    • Personelin kartla oturum açması parola gerektirir: Çalışanlarınızın bir kartı okutarak POS'ta oturum açarken parola girmelerini istiyorsanız bu seçeneği Evet olarak ayarlayın.

Barkod veya kart, çalışana atayabileceğiniz kimlik bilgileriyle ilişkilendirilir.

Genişletilmiş oturum açmayı atama

Varsayılan olarak, yalnızca yöneticiler çalışanlara genişletilmiş oturum açma atayabilir. Genişletilmiş oturum atamak için POS içinde Genişletilmiş oturum açma'ya gidin. Daha sonra, çalışanın operatör kimliğini arama alanına girerek çalışanı arayın. Çalışanı seçip Ata öğesini seçin. Bir sonraki sayfada, çalışana atamak için genişletilmiş oturum açma kartını geçirin veya taratın. Kart geçirme veya tarama başarıyla okunursa, Tamam düğmesi kullanılabilir olur. Bu çalışan için genişletilmiş oturum açmayı kaydetmek için Tamam'ı seçin.

Genişletilmiş oturum açmayı silme

Bir çalışana atanan genişletilmiş oturum açmayı silmek için, Genişletilmiş oturum açma işlemini kullanarak o çalışanı arayın. Çalışanı seçin ve ardından Atamayı Kaldır'ı seçin. Bu çalışan ile ilişkili olan tüm genişletilmiş oturum açma kimlik bilgileri kaldırılır.

Genişletilmiş oturum açmayı kullanma

Genişletilmiş oturum açma yapılandırıldıktan ve bir çalışana bir barkod veya manyetik bant atandıktan sonra çalışanın yalnızca POS oturum açma sayfası gösterilirken kartını kaydırması veya taraması gerekir. Oturum açma işlemine devam edebilmesi için ayrıca bir parola gerekiyorsa çalışandan parolasını girmesi istenir.

Genişletilmiş oturum açmayı genişletme

Genişletilmiş oturum açma süresini uzatmak için dikkat edilmesi gereken ilk nokta, fiziksel personel kartı veya barkodu kaybedilebileceği ve kolayca çoğaltılabildiği için güvenliği artırmaktır. İkinici olarak, kurum gereksinimine göre örneğin müşterilere özel kimlik bilgisi veya kimlik bilgisi kimliği uzunlukları kullanma esnekliği sunmaktır.

Genişletilmiş oturum açma örneğinde, HEM POS hem de Commerce çalışma zamanı uzantıları dahil olmak üzere PIN numarasına göre iki öğeli kimlik doğrulamasına sahip daha güvenli bir uçtan uca uzantı çözümü bulacaksınız. Örnek, kullanıcı kimlik bilgilerini kaydetme, personel kartıyla oturum açma veye barkodla oturum açma, terminalin kilidini açma veya kullanıcı senaryolarından yararlanma dahil genişletişmiş oturum açmaya ilişkin tam yaşam döngüsünü kapsamaktadır. Temel genişletme noktaları aşağıdaki bölümlerde açıklanmıştır ve senaryonun tamamlanması için birlikte çalışmalıdır.

POS uzantıları

POS uzantıları için temel eylemler kullanıcı kartı geçirdikten veya barkodu taradıktan hemen sonra bir giriş iletişim kutusundan PIN numarasını almak ve sonra PIN numarasını ilgili isteklere geçirmektir. Bu işlem bir giriş iletişim kutusu (PinInputDialog) ve dört ön deneme (PreEnrollUserCredentialsTrigger, PreLogOnTrigger, PreUnlockTerminalTrigger ve PreElevateUserTrigger) kullanılarak yapılabilir.

Commerce Runtime uzantıları

İki önemli hizmet isteği özelleştirme gerektirir.

  • OverrideUserCredentialServiceRequest hem kullanıcı kimlik bilgisi kaydı hem de oturum açma belirteci doğrulama senaryolarında kullanılır. Eski kimlik bilgilerine ve PIN numarasını içeren ek parametre sözlüğüne göre yeni kimlik bilgileri oluşturur. PIN numarası ve özgün kimlik bilgileri veri deposunda kalıcı değildir. Bunun yerine, yeni kimlik bilgisinin karma değeri kalıcı hale getirilir.

  • GetUserAuthenticationCredentialIdServiceRequest , kullanıcı kimlik bilgilerine ve ek parametre sözlüğüne göre kimlik bilgisi kimliğini hesaplar ve ayrıca en düşük kimlik bilgisi uzunluğu denetimini gerçekleştirir. Genişletilmiş oturum açma yeteneğinin kullanıma hazır uygulaması kimlik bilgilerinin en az altı karakter uzunluğunda olmasını ve ilk beş karakterin (kimlik numarası) benzersiz olmasını gerektirir. Hizmet işleyicisinde bu davranışı güvenlik konuları ve iş gereksinimlerine göre değiştirmeniz gerekir.

Oturum açma hizmetini, avuç içi tarayıcılar gibi ek genişletilmiş oturum açma cihazları desteklenecek şekilde genişletebilirsiniz. Daha fazla bilgi için bkz. POS genişletilebilirlik belgeleri.