Skip to main content
Skip table of contents

Einzelanmeldung mit Entra ID

Single Sign-On (SSO) ermöglicht Ihren Benutzern den automatischen Zugriff auf MyQ Roger Client (MRC) mit ihrem Windows-Konto. Wenn diese Funktion aktiviert ist, authentifiziert MRC sie anhand ihrer Entra ID (ehemals Azure Active Directory oder Azure AD) Domänenanmeldung, sodass sie nicht bei jedem Start des Clients ihre Anmeldedaten eingeben müssen. Diese Funktion wird nur unter Windows unterstützt.

Anforderungen

  • Die Workstation ist mit der Entra ID-Domäne verbunden.

  • Die MRC-Installation definiert einen Tenancy-Namen.

  • Die MRC-Installation ist mit aktiviertem SSO konfiguriert.

SSO aktivieren

Um SSO zu aktivieren, passen Sie Ihr MRC-Installationsprogramm mit dem Parameter USERSINGLESIGNON="true".

Nach Abschluss der Installation ermittelt MRC anhand der Domänenkonfiguration der Workstation, ob SSO angewendet wird.

Authentifizierungs-Workflow

Bei Computern, die mit Entra ID verbunden sind, verwendet die Microsoft Authentication Library (MSAL) zwischengespeicherte Token oder die vorhandene Windows-Sitzung, um eine stille Authentifizierung durchzuführen. In der Praxis bedeutet dies, dass sich Benutzer in der Regel ohne Aufforderungen anmelden.

In hybriden Umgebungen (lokales Active Directory, das mit Entra ID verbunden ist) erfordert die erste Anmeldung eine Benutzerinteraktion (Anmeldedaten oder MFA-Genehmigung). Sobald das erste Aktualisierungstoken zwischengespeichert ist, erfolgen nachfolgende Anmeldungen im Hintergrund.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.