Single Sign-On con Entra ID
Il Single Sign-On (SSO) consente agli utenti di accedere automaticamente a MyQ Roger Client (MRC) con il proprio account Windows. Quando è abilitato, MRC li autentica in base al loro login al dominio Entra ID (precedentemente Azure Active Directory o Azure AD), in modo che non sia necessario inserire le credenziali ogni volta che il client viene avviato. La funzione è supportata solo su Windows.
Requisiti
La workstation è collegata al dominio Entra ID.
L'installazione di MRC definisce un nome di tenancy.
L'installazione di MRC è configurata con SSO abilitato.
Abilitazione SSO
Per abilitare SSO, personalizza il programma di installazione MRC con il parametro USERSINGLESIGNON="true".
Al termine dell'installazione, MRC determina se il SSO viene applicato in base alla configurazione del dominio della workstation.
Flusso di lavoro di autenticazione
Per i computer che hanno aderito a Entra ID, Microsoft Authentication Library (MSAL) utilizza token memorizzati nella cache o la sessione Windows esistente per eseguire l'autenticazione silenziosa. In pratica, ciò significa che gli utenti in genere effettuano l'accesso senza visualizzare alcuna richiesta.
Negli ambienti ibridi (Active Directory locale federato con Entra ID), il primo accesso richiede l'interazione dell'utente (credenziali o approvazione MFA). Una volta che il token di aggiornamento iniziale è stato memorizzato nella cache, gli accessi successivi sono silenziosi.