Informazioni su Ripristina credenziali

La funzionalità Restore Credentials di Credential Manager consente agli utenti di ripristinare automaticamente i propri account delle app ed eseguire l'accesso alla prima apertura di un'app dopo aver configurato un nuovo dispositivo. Una credenziale di ripristino, nota anche come chiave di ripristino, è un tipo di credenziale che può essere salvata localmente o di cui può essere eseguito il backup su un provider di servizi cloud e che può essere utilizzata per eseguire il provisioning dell'accesso sul nuovo dispositivo dell'utente.

Questa guida presuppone che tu abbia familiarità con i seguenti concetti:

Vantaggi

I vantaggi della funzionalità Restore Credentials includono:

  • Esperienza utente fluida: gli utenti possono iniziare a utilizzare immediatamente l'app sul nuovo dispositivo senza dover eseguire l'accesso manualmente.
  • Aumento della fidelizzazione degli utenti e riduzione dei costi di assistenza: l'accesso automatico durante gli upgrade dei dispositivi impedisce l'abbandono degli utenti e riduce significativamente i costi di assistenza associati agli account abbandonati e ai flussi di recupero della password.
  • Maggiore sicurezza: il ripristino invisibile delle credenziali elimina le schermate di accesso aggiuntive e le richieste di recupero manuale dell'account, riducendo la vulnerabilità agli attacchi di phishing e di furto delle credenziali.
  • Coinvolgimento immediato: puoi coinvolgere gli utenti con notifiche o altre richieste non appena iniziano a utilizzare il nuovo dispositivo.
  • Supporto di più meccanismi di autenticazione: funziona con più meccanismi di autenticazione, tra cui:

Panoramica della procedura

Le sezioni seguenti descrivono la procedura richiesta su ogni dispositivo:

Sul dispositivo precedente

Genera la chiave di ripristino dopo che l'utente ha eseguito l'autenticazione nella tua app, subito dopo l'accesso e durante un avvio successivo dell'app, se l'utente ha già eseguito l'accesso. Il servizio di backup Android archivia automaticamente la chiave di ripristino generata sul dispositivo e, in base alle impostazioni di backup dell'utente, la salva anche nel cloud.

Affinché un utente possa eseguire il backup nel cloud, deve soddisfare i seguenti requisiti:

  • Aver eseguito l'accesso al proprio Account Google.
  • Avere il backup dei dati Android attivato. Per ulteriori informazioni, vedi Backup dei dati.
  • Avere configurato un meccanismo di sblocco dello schermo, ad esempio sequenza, PIN, password o dati biometrici.

Se queste condizioni non vengono soddisfatte, viene generata un'E2eeUnavailableException.

Sul nuovo dispositivo

Quando l'utente configura il nuovo dispositivo, Restore Credentials funziona in modo invisibile in background durante la procedura di configurazione del dispositivo. Gli utenti possono scegliere di ripristinare i dati da una delle seguenti opzioni:

  • Da un backup sul cloud: se viene utilizzato un backup sul cloud, la chiave di ripristino viene scaricata con i dati dell'app sul nuovo dispositivo.
  • Utilizzando un trasferimento da dispositivo a dispositivo: quando gli utenti collegano i vecchi e i nuovi dispositivi con un cavo USB, la chiave di ripristino si sposta dal vecchio al nuovo dispositivo tramite il cavo USB.

Una volta che la chiave di ripristino è disponibile sul nuovo dispositivo, puoi utilizzarla per consentire all'utente di accedere.

Il flusso per ripristinare le credenziali da un vecchio dispositivo a uno nuovo non richiede l'interazione dell'utente
Figura 1: panoramica della procedura per ripristinare le credenziali

Abbinare Restore Credentials al backup dei dati delle app

Oltre a consentire all'utente di accedere, la tua app deve trasferire le impostazioni locali, le bozze offline e le preferenze del tema scuro dell'utente per offrire una transizione completa e senza problemi del dispositivo:

  • Ripristina l'identità: utilizza Restore Credentials per eseguire nuovamente l'autenticazione dell'accesso all'account in modo invisibile.
  • Ripristina stato e preferenze: configura il backup automatico (dataExtractionRules) per conservare le preferenze dell'utente, i database locali e lo stato dell'app durante i trasferimenti di dispositivi tramite cloud e cavo.

Gestire più profili di sistema e account delle app

Quando implementi la funzionalità Restore Credentials, tieni presente i seguenti vincoli relativi alle app multi-account e ai profili a livello di sistema.

App con più account con accesso

Alcune app consentono agli utenti di passare da un account attivo all'altro (ad esempio, un account email personale e uno di lavoro nella stessa app). Restore Credentials supporta un solo account per app. Se un utente ha eseguito l'accesso a più account, devi selezionarne uno solo per cui creare la chiave di ripristino. In genere, questo dovrebbe essere l'account principale o quello utilizzato più di recente.

Dispositivi con più profili di sistema

Sui dispositivi configurati con profili di sistema separati (ad esempio, un dispositivo aziendale con un profilo di lavoro e un profilo personale), la chiave di ripristino è disponibile solo per il profilo configurato per primo sul dispositivo.

Limitazioni

Restore Credentials funziona sui dispositivi mobili e non funziona su più fattori di forma.