Einzelanmeldung mit Entra ID
Single Sign-On (SSO) ermöglicht Ihren Benutzern den automatischen Zugriff auf MyQ Roger Client (MRC) mit ihrem Windows-Konto. Wenn diese Funktion aktiviert ist, authentifiziert MRC sie anhand ihrer Entra ID (ehemals Azure Active Directory oder Azure AD) Domänenanmeldung, sodass sie nicht bei jedem Start des Clients ihre Anmeldedaten eingeben müssen. Diese Funktion wird nur unter Windows unterstützt.
Anforderungen
Die Workstation ist mit der Entra ID-Domäne verbunden.
Die MRC-Installation definiert einen Tenancy-Namen.
Die MRC-Installation ist mit aktiviertem SSO konfiguriert.
SSO aktivieren
Um SSO zu aktivieren, passen Sie Ihr MRC-Installationsprogramm mit dem Parameter USERSINGLESIGNON="true".
Nach Abschluss der Installation ermittelt MRC anhand der Domänenkonfiguration der Workstation, ob SSO angewendet wird.
Authentifizierungs-Workflow
Bei Computern, die mit Entra ID verbunden sind, verwendet die Microsoft Authentication Library (MSAL) zwischengespeicherte Token oder die vorhandene Windows-Sitzung, um eine stille Authentifizierung durchzuführen. In der Praxis bedeutet dies, dass sich Benutzer in der Regel ohne Aufforderungen anmelden.
In hybriden Umgebungen (lokales Active Directory, das mit Entra ID verbunden ist) erfordert die erste Anmeldung eine Benutzerinteraktion (Anmeldedaten oder MFA-Genehmigung). Sobald das erste Aktualisierungstoken zwischengespeichert ist, erfolgen nachfolgende Anmeldungen im Hintergrund.