Deployment

Autenticação Única com o Entra ID

O Logon Único (SSO) com o Microsoft Entra ID (anteriormente Azure AD) permite que os usuários do Cliente para Desktop se autentiquem automaticamente com seus computadores associados ao domínio. Esse método oferece uma experiência de logon silenciosa e contínua, valendo-se da identidade do sistema operacional, sem exigir nenhuma ação do usuário. Em comparação com a Autenticação Integrada do Windows (IWA), o SSO do Entra ID aproveita o gerenciamento moderno de identidades baseado em nuvem, tornando-o especialmente adequado para ambientes híbridos ou que priorizam a nuvem.

Pré-requisitos:

  • Patch do MyQ Print Server 10.2 6+

  • Dispositivos clientes que executam o Windows. Dispositivos macOS não oferecem suporte ao SSO com o Entra ID.

  • Os dispositivos devem estar associados ao Entra ID, ao AD ou a um ambiente híbrido

  • Um locatário do Microsoft Entra com permissões para registrar aplicativos corporativos

  • Para usar o SSO silencioso com o Entra ID no Cliente de Desktop, é necessário habilitar a opção “Entrar com a Microsoft” para o servidor de autenticação no MyQ Print Server, em Configurações – Servidores de Autenticação.

Visão geral da configuração

Para habilitar o SSO com o Entra ID, crie uma conexão do Microsoft Entra ID no MyQ.
Essa conexão se vincula a um aplicativo corporativo (entidade de serviço) em seu locatário, o que concede ao MyQ permissão para acessar identidades de usuários por meio do Microsoft Graph.

Você pode:

  • Permitir que o MyQ crie o aplicativo corporativo automaticamente ao criar a conexão, ou

  • Criar o aplicativo manualmente em seu tenant antes de vinculá-lo.

Para obter etapas detalhadas de configuração, consulte (10.2) Configurar o Entra ID com a API do Microsoft Graph.

Experiência de login do usuário

Durante a inicialização, o Cliente de Desktop tenta um login silencioso usando as credenciais da conta do sistema operacional:

  1. O cliente solicita um token ao Entra ID.

  2. Se o dispositivo estiver corretamente associado ao domínio, a autenticação ocorre em segundo plano.

  3. O usuário é conectado sem precisar inserir suas credenciais.

Esse processo utiliza autenticação baseada em token e depende inteiramente da infraestrutura de identidade do sistema operacional.

Comportamento alternativo

Se a autenticação do Entra ID falhar, o método de autenticação do Cliente de Desktop recorre automaticamente a:

  1. IWA, se habilitado

  2. Login manual com o MyQ

Você também pode habilitar o login silencioso com o IWA. Se tanto o SSO com o Entra ID quanto o IWA estiverem habilitados, o Entra ID será usado primeiro, com recurso para o IWA.

Práticas recomendadas

  • Utilize o SSO do Entra ID em ambientes modernos ou híbridos para uma autenticação contínua e baseada na nuvem.

  • Habilite o IWA como alternativa quando for necessário suporte a sistemas locais legados.

  • Certifique-se de que os dispositivos estejam corretamente associados ao Entra ID, ao AD ou à configuração híbrida; caso contrário, o login silencioso não será bem-sucedido.