حماية جلسات Dataverse عبر ربط ملفات تعريف الارتباط بعنوان IP

منع حدوث استغلال لقرصنة جلسة العمل في Dataverse بواسطة ربط ملفات تعريف الارتباط المستندة إلى عنوان IP. لنفترض أن أحد المستخدمين الضارين يقوم بنسخ ملف تعريف ارتباط جلسة عمل صالحة من كمبيوتر مخوّل تم فيه تمكين ربط عنوان IP لملف تعريف الارتباط. بعد ذلك، يحاول المستخدم استخدام ملف تعريف الارتباط على كمبيوتر آخر للحصول على وصول غير مصرح به إلى Dataverse. في الوقت الحقيقي، يقارن Dataverse بين عنوان IP الخاص بمنشأ ملف تعريف الارتباط في مقابل عنوان IP للكمبيوتر الذي يقدم الطلب. في حال اختلاف العنوانين، يتم حظر المحاولة وستظهر رسالة خطأ.

يتوفر ربط ملفات تعريف الارتباط المستند إلى IP فقط للبيئات المدارة لدى جميع المستأجرين، بما في ذلك البيئات السحابية الحكومية. يمكنك تمكين هذه الميزة في مركز مسؤولي Power Platform.

  1. سجل دخولك إلى مركز مسؤولي Power Platform كمسؤول.

  2. في جزء التنقل، حدد الإدارة.

  3. في جزء ادارة حدد البيئات.

  4. في صفحة البيئات، حدد البيئة الخاصة بك.

  5. حدد الإعدادات>المنتج>الخصوصية + الأمان.

  6. ضمن إعدادات عنوان IP، حدد الخيار تمكين ربط ملفات تعريف الارتباط المستندة إلى عنوان IP .

  7. (اختياري): إذا كان لدى مؤسستك وكلاء عكسيون تم تكوينهم، فأدخل عناوين IP مفصولة بفواصل في الحقل عناوين ‬‏‫IP‬‏‫ للوكيل العكسي‬. ينطبق إعداد الوكيل العكسي على ربط ملفات تعريف الارتباط المستندة إلى عنوان IP‬ وعلى جدار حماية IP. تواصل مع مسؤول الشبكة للحصول على عناوين IP الخاصة بالوكيل العكسي.

    إشعار

    يجب تكوين الوكيل العكسي لإرسال عناوين IP للعميل للمستخدم في الرأس المعاد توجيهه .

  8. حدد حفظ.

  1. سجل دخولك إلى مركز مسؤولي Power Platform كمسؤول.
  2. في جزء التنقل، حدد الإدارة.
  3. في جزء ادارة حدد البيئات.
  4. في صفحة البيئات، حدد البيئة الخاصة بك.
  5. حدد الإعدادات في شريط الأوامر. يتم عرض صفحة الإعدادات .
  6. حدد المنتج>الخصوصية + الأمان.
  7. ابحث عن عنوان إعدادات عنوان IP .
  8. اضبط إعداد تمكين ربط ملفات تعريف الارتباط المستندة إلى عنوان IP على تشغيل.
  9. حدد حفظ لحفظ التغييرات.

يقوم ربط ملفات تعريف الارتباط المستندة إلى عنوان P بتعيين مطالبة عنوان IP في ملف تعريف الارتباط الخاص بجلسة العمل. يتم تقييم كل طلب لمقارنة عنوان IP الحالي بعنوان IP المصدر الذي تم تخزينه في ملف تعريف الارتباط عند إنشائه. وفي حالة عدم تطابق العناوين، يتم رفض وصول المستخدم.

السيناريوهات التي يُطلب فيها من المستخدمين إعادة المصادقة

  • عند تشغيل أي عميل VPN أو إيقاف تشغيله
  • عند الاتصال بنقطة اتصال لاسلكية
  • عند إعادة تعيين اتصال الإنترنت بواسطة موفر خدمة الإنترنت
  • عند إعادة ضبط جهاز التوجيه أو إعادة تشغيله

كيفية اختبار الميزة

  1. محو كل ملفات تعريف الارتباط من المستعرض. هذه الخطوة مهمة لضمان إنشاء ملف تعريف ارتباط جديد.

  2. سجل دخولك إلى بيئة Dynamics 365 تم فيها تمكين ربط ملفات تعريف الارتباط المستندة إلى عنوان IP.

  3. استخدم أداة عميل مثل Fiddler لنسخ ملف تعريف الارتباط الخاص بالجلسة.

  4. أرسل طلبًا من حاسوب بديل (خارج الشبكة الأصلية) باستخدام ملف تعريف ارتباط الجلسة الذي تم الحصول عليه مسبقًا. ينبغي أن تتوقع تلقي خطأ HTTP 403 استجابة.

الاستثناءات

  • إذا اتصل المستخدم بـ Dataverse من عنوان IP نفسه باستخدام ملف تعريف الارتباط القديم الذي لا يزال صالحًا، فسيقبل Dataverse ملف تعريف الارتباط.
  • إذا تم تكوين نقل البيانات بين الشبكة وPower Platform لاستخدام وكيل عكسي له عنوان IP ديناميكي، فلن يعمل ربط ملفات تعريف الارتباط المستندة إلى عنوان IP.

الأسئلة المتداولة

هل تتوفر هذه الميزة في Dataverse؟

يتوفر ربط ملفات تعريف الارتباط لملف تعريف ارتباط CrmOwinAuth في الواجهة الموحدة.

ما الفترة التي سيستغرقها سريان التغيير بعد إجرائه في مركز مسؤولي Power Platform؟

يسري التغيير عادة في غضون خمس دقائق تقريبًا.

هل تعمل هذه الميزة في الوقت الحقيقي؟

تقوم هذه الميزة بتقييم ملف تعريف الارتباط في الوقت الحقيقي، باستثناء الطلب الأولي الذي تم تقديمه بعد تمكين الميزة.

هل هذه الميزة ممكّنة بشكل افتراضي في جميع البيئات؟

تكون ميزة ربط ملف تعريف الارتباط بعنوان IP معطّلة بشكل افتراضي. يجب على المسؤولين تمكينها في مركز مسؤولي Power Platform.