É possível usar vários locatários do Entra ID em ambientes MyQ para sincronizar e autenticar usuários. Isso é particularmente útil em configurações de infraestrutura de impressão compartilhada, como as encontradas no setor público, onde várias organizações gerenciam impressoras a partir de um único local, enquanto cada uma usa seu próprio Entra ID.
Configuração
Configure o Entra ID em seu servidor de impressão ou servidor central para cada instância necessária. Para obter detalhes, consulte (10.2) Configuração do Microsoft Entra ID com o Microsoft Graph.
Ao criar o conector do Entra ID em Configurações > Conexões, se você selecionar “Criar automaticamente” como modo preferencial, também poderá criar todas as configurações relacionadas necessárias diretamente nesta caixa de diálogo.
Certifique-se de atribuir nomes claros e exclusivos a cada locatário, para permitir que os usuários identifiquem qual é relevante para seu uso. O nome digitado na caixa de diálogo para criar um novo conector será usado para identificar o servidor de autenticação (responsável pela autenticação de seus usuários perante a Microsoft) e a fonte de sincronização (onde você configura as condições de sincronização dos usuários).
Se você optar por não criar o servidor de autenticação e a fonte de sincronização de usuários automaticamente, poderá criá-los manualmente em Configurações > Servidor de Autenticação (faça isso primeiro) e Sincronização de Usuários (em seguida, continue aqui, pois você precisará selecionar o servidor de autenticação criado anteriormente).
Experiência de login do usuário
Considerando a configuração mostrada acima, é isso que seus usuários verão na tela de login da Interface Web do MyQ:
E esta é a mesma experiência de login no Cliente MyQ para desktop conectado a este servidor.
Ambientes com servidor central
Em organizações que utilizam os benefícios da configuração Central e de Locais, como impressão com reconhecimento de localização, redundância na operação do servidor e muito mais, você precisa fazer isso apenas uma vez no Servidor Central. Os servidores locais conectados a ele receberão automaticamente os servidores de autenticação necessários para a autenticação de usuários nesses locais.
Todos os servidores de autenticação criados no servidor central serão exibidos em todos os locais. Quando a opção “Entrar com a Microsoft” estiver ativada, todos os domínios serão apresentados aos usuários durante o login.
Atualmente, não é possível exibir alguns servidores (domínios para autenticação) apenas em servidores de local selecionados.