Accedere con Microsoft: Linee guida sulla personalizzazione per le applicazioni

Quando si sviluppano applicazioni con Microsoft Identity Platform, è necessario indirizzare i clienti quando vogliono usare il proprio account aziendale o dell'istituto di istruzione (gestito in Microsoft Entra ID) o il proprio account personale per l'iscrizione e l'accesso all'applicazione.

Contenuto dell'articolo:

  • Informazioni sui due tipi di account utente gestiti da Microsoft e su come fare riferimento agli account Microsoft Entra nell'applicazione
  • Informazioni sui requisiti per l'uso del logo Microsoft nell'app
  • Scaricare le immagini Accedi oppure Accedi con Microsoft da usare nell'app
  • Informazioni sulle operazioni di personalizzazione e navigazione consigliate e sconsigliate

Confronto tra account Microsoft personali e aziendali o dell'istituto di istruzione

Microsoft gestisce due tipi di account utente:

  • Account personali (noti in precedenza come Windows Live ID). Rappresentano la relazione tra utenti individuali e Microsoft e vengono usati per accedere a dispositivi di consumo e servizi forniti da Microsoft. Questi account sono concepiti per un uso personale.
  • Account aziendali o dell'istituto di istruzione. Questi account vengono gestiti da Microsoft per conto delle organizzazioni che usano Microsoft Entra ID. Questi account vengono usati per accedere a Microsoft 365 e ad altri servizi aziendali di Microsoft.

Gli account Microsoft aziendali o dell'istituto di istruzione vengono normalmente assegnati agli utenti finali (dipendenti, studenti, impiegati pubblici) dalle relative organizzazioni (azienda, istituto di istruzione, agenzia governativa). Questi account vengono masterati direttamente nel cloud (in Microsoft Entra ID) o sincronizzati con Microsoft Entra ID da una directory locale, ad esempio Windows Server Active Directory. Microsoft è responsabile degli account aziendali o dell'istituto di istruzione, che sono tuttavia di proprietà e controllati dall'organizzazione.

Riferimento agli account Microsoft Entra nell'applicazione

Microsoft non mostra agli utenti finali il nome del marchio Azure o Active Directory, né dovrebbero farlo gli sviluppatori.

  • Dopo che gli utenti hanno eseguito l'accesso, è consigliabile visualizzare il nome e il logo dell'organizzazione il più estesamente possibile. Questa soluzione è preferibile rispetto all'uso di termini generici come "organizzazione".
  • Quando gli utenti non hanno eseguito l'accesso, è consigliabile fare riferimento ai loro account come "Account aziendali o dell'istituto di istruzione" e usare il logo Microsoft per indicare che sono account gestiti da Microsoft. Non usare termini quali "account dell'azienda", "account dell'impresa" o "account della società", perché potrebbero creare confusione nell'utente.

Pittogramma dell'account utente

In una versione precedente di queste linee guida si è consigliato di usare un pittogramma di "badge blu". In base ai commenti e suggerimenti degli utenti e degli sviluppatori, ora si consiglia invece di usare il logo Microsoft. Il logo Microsoft aiuta gli utenti a capire che possono riutilizzare l'account usato con Microsoft 365 o altri servizi aziendali Microsoft per accedere all'app.

Iscrizione e accesso con Microsoft Entra ID

Le app degli sviluppatori possono presentare percorsi separati per l'iscrizione e l'accesso. Nelle sezioni seguenti vengono fornite indicazioni visive per entrambi gli scenari.

Se l'app supporta l'iscrizione da parte dell'utente, ad esempio, per una versione di valutazione gratuita o per il modello freemium: è possibile visualizzare un pulsante di accesso per consentire agli utenti di accedere all'app con l'account aziendale o personale. Microsoft Entra ID mostra una richiesta di consenso la prima volta che accedono all'app.

Se l'app richiede autorizzazioni che solo gli amministratori possono concedere oppure se l'app richiede una licenza dell'organizzazione: separare l'acquisizione amministrativa dall'accesso utente. Il pulsante per "ottenere l'app" reindirizzerà gli amministratori alla pagina di accesso, quindi verrà richiesto di concedere il consenso per conto degli utenti dell'organizzazione, che il vantaggio aggiunto di sopprimere i messaggi di richiesta di consenso dell'utente finale all'app.

Indicazioni visive per l'acquisizione di app

Il collegamento "Ottieni l'app" deve reindirizzare l'utente alla pagina microsoft Entra ID grant access (authorize) per consentire all'amministratore di un'organizzazione di autorizzare l'app ad avere accesso ai dati dell'organizzazione, ospitati da Microsoft. Per informazioni dettagliate su come richiedere l'accesso, vedere l'articolo Integrazione di applicazioni con MICROSOFT Entra ID .

Dopo il consenso degli amministratori per l'app, possono scegliere di aggiungerla all'esperienza di avvio delle app di Microsoft 365 degli utenti (accessibile dal waffle e da https://www.office.com/). Se si vuole annunciare questa funzionalità, è possibile usare termini come "Aggiungere questa app alla propria organizzazione" e visualizzare un pulsante simile al seguente:

Button showing the Microsoft logo and

È tuttavia consigliabile scrivere un testo descrittivo, invece di fare affidamento sui pulsanti. Ad esempio:

Se si usa già Microsoft 365 o un altro servizio aziendale di Microsoft, è possibile concedere <your_app_name> l'accesso ai dati dell'organizzazione. In questo modo gli utenti potranno accedere <alle your_app_name> con gli account aziendali esistenti.

Per scaricare il logo ufficiale di Microsoft per l'uso nell'app, fare clic con il pulsante destro del mouse su quello che si vuole usare e salvarlo sul computer.

Risorsa Formato PNG Formato SVG
Logo Microsoft Downloadable Microsoft logo in PNG format Downloadable Microsoft logo in SVG format

Indicazioni visive per l'accesso

L'app dovrebbe visualizzare un pulsante di accesso che reindirizza gli utenti all'endpoint di accesso corrispondente al protocollo usato per l'integrazione con Microsoft Entra ID. La sezione seguente illustra in dettaglio come dovrebbe apparire questo pulsante.

Pittogramma e "Accedi con Microsoft"

Si tratta dell'associazione del logo Microsoft e dei termini "Accedi con Microsoft" che rappresentano in modo univoco l'ID Microsoft Entra tra gli altri provider di identità che l'app può supportare. Se non è disponibile spazio sufficiente per "Accedi con Microsoft" è possibile usare la dicitura abbreviata "Accedi". È anche possibile usare una combinazione di colori chiara per i pulsanti.

Il diagramma seguente mostra le annotazioni consigliate da Microsoft quando si usano gli asset con l'app. Le annotazioni si applicano ad "Accedi con Microsoft" o alla versione più breve "Accedi".

Shows the

Per scaricare le immagini ufficiali per l'uso nell'app, fare clic con il pulsante destro del mouse su quelle che si vuole usare e salvarle sul computer.

Risorsa Formato PNG Formato SVG
Accedi con Microsoft (tema scuro) Downloadable Downloadable
Accedi con Microsoft (tema chiaro) Downloadable Downloadable
Accedi (tema scuro) Downloadable Downloadable
Accedi (tema chiaro) Downloadable Downloadable

Terminologia localizzata e stringhe dell'interfaccia utente

La terminologia Microsoft può essere usata per garantire che la terminologia nelle versioni localizzate delle applicazioni corrisponda alla terminologia corrispondente nei prodotti Microsoft. È possibile eseguire una query sulla terminologia Microsoft tramite la pagina Ricerca terminologica Microsoft.

Le traduzioni delle stringhe dell'interfaccia utente Microsoft possono essere usate per garantire che le traduzioni nelle versioni localizzate delle applicazioni corrispondano alle stringhe dell'interfaccia utente corrispondenti nei prodotti Microsoft. È possibile eseguire query sulle stringhe dell'interfaccia utente Microsoft tramite la pagina Ricerca stringhe dell'interfaccia utente Microsoft.

Azioni consentite e non consentite per la personalizzazione

USARE "account aziendale o dell'istituto di istruzione" insieme al pulsante "Accedi con Microsoft" per fornire altre spiegazioni che consentano agli utenti finali di comprendere se possono usare l'account. NON usare termini quali "account dell'azienda", "account dell'impresa" o "account della società".

NON usare "ID Microsoft 365" o "ID Azure". Microsoft 365 è anche il nome di un'offerta di consumer di Microsoft, che non usa Microsoft Entra ID per l'autenticazione.

NON MODIFICARE il logo Microsoft.

NON ESPORRE le personalizzazioni di Azure o Active Directory agli utenti finali. È tuttavia accettabile usare questi termini con sviluppatori, professionisti IT e amministratori.

FORNIRE agli utenti un modo per disconnettersi e passare a un altro account utente. Quasi tutte le persone hanno in genere un singolo account per Microsoft, Facebook, Google e Twitter, ma sono spesso associate a più organizzazioni. Il supporto per l'accesso di più utenti sarà presto disponibile.