Autenticação única (Single Sign-On) com o Entra ID

O Single Sign-On (SSO) permite que seus usuários acessem o MyQ Roger Client (MRC) automaticamente com sua conta do Windows. Quando ativado, o MRC os autentica com base no login do domínio do Entra ID (anteriormente Azure Active Directory ou Azure AD), de modo que eles não precisam inserir credenciais toda vez que o cliente é iniciado. O recurso é compatível apenas com o Windows.

Requisitos

  • A estação de trabalho deve estar associada ao domínio do Entra ID.

  • A instalação do MRC define um nome de tenancy.

  • A instalação do MRC está configurada com o SSO ativado.

Ativação do SSO

Para habilitar o SSO, personalize seu instalador do MRC com o parâmetro USERSINGLESIGNON="true".

Após a conclusão da instalação, o MRC determina se o SSO será aplicado com base na configuração de domínio da estação de trabalho.

Fluxo de trabalho de autenticação

Para máquinas associadas ao Entra ID, a Biblioteca de Autenticação da Microsoft (MSAL) usa tokens armazenados em cache ou a sessão existente do Windows para realizar a autenticação silenciosa. Na prática, isso significa que os usuários geralmente fazem login sem ver nenhuma solicitação.

Em ambientes híbridos (Active Directory local federado com o Entra ID), o primeiro login requer interação do usuário (credenciais ou aprovação de MFA). Depois que o token de atualização inicial é armazenado em cache, os logins subsequentes são silenciosos.