Inicio de sesión único con Entra ID
El inicio de sesión único (SSO) permite a los usuarios acceder automáticamente a MyQ Roger Client (MRC) con su cuenta de Windows. Cuando está habilitado, MRC los autentica basándose en su inicio de sesión en el dominio Entra ID (antes Azure Active Directory o Azure AD), por lo que no es necesario que introduzcan sus credenciales cada vez que se inicia el cliente. Esta función solo es compatible con Windows.
Requisitos
La estación de trabajo está unida al dominio Entra ID.
La instalación de MRC define un nombre de tenencia.
La instalación de MRC está configurada con SSO habilitado.
Habilitar SSO
Para habilitar SSO, personalice el instalador de MRC con el parámetro USERSINGLESIGNON="true".
Una vez completada la instalación, MRC determina si se aplica SSO en función de la configuración del dominio de la estación de trabajo.
Flujo de trabajo de autenticación
En el caso de los equipos que se han unido a Entra ID, la biblioteca de autenticación de Microsoft (MSAL) utiliza tokens almacenados en caché o la sesión de Windows existente para realizar la autenticación silenciosa. En la práctica, esto significa que los usuarios suelen iniciar sesión sin ver ninguna solicitud.
En entornos híbridos (Active Directory local federado con Entra ID), el primer inicio de sesión requiere la interacción del usuario (credenciales o aprobación MFA). Una vez que se almacena en caché el token de actualización inicial, los inicios de sesión posteriores son silenciosos.