Skip to main content
Skip table of contents

Single Sign-On con Entra ID

Il Single Sign-On (SSO) consente agli utenti di accedere automaticamente a MyQ Roger Client (MRC) con il proprio account Windows. Quando è abilitato, MRC li autentica in base al loro login al dominio Entra ID (precedentemente Azure Active Directory o Azure AD), in modo che non sia necessario inserire le credenziali ogni volta che il client viene avviato. La funzione è supportata solo su Windows.

Requisiti

  • La workstation è collegata al dominio Entra ID.

  • L'installazione di MRC definisce un nome di tenancy.

  • L'installazione di MRC è configurata con SSO abilitato.

Abilitazione SSO

Per abilitare SSO, personalizza il programma di installazione MRC con il parametro USERSINGLESIGNON="true".

Al termine dell'installazione, MRC determina se il SSO viene applicato in base alla configurazione del dominio della workstation.

Flusso di lavoro di autenticazione

Per i computer che hanno aderito a Entra ID, Microsoft Authentication Library (MSAL) utilizza token memorizzati nella cache o la sessione Windows esistente per eseguire l'autenticazione silenziosa. In pratica, ciò significa che gli utenti in genere effettuano l'accesso senza visualizzare alcuna richiesta.

Negli ambienti ibridi (Active Directory locale federato con Entra ID), il primo accesso richiede l'interazione dell'utente (credenziali o approvazione MFA). Una volta che il token di aggiornamento iniziale è stato memorizzato nella cache, gli accessi successivi sono silenziosi.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.