إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
استخدم تحسينات الأمان لحماية تطبيقات تفاعل العملاء، مثل Dynamics 365 Sales Dynamics 365 Customer Service Dynamics 365 Field Service والتسويق Dynamics 365 و Dynamics 365 Project Service Automation. تتناول هذه المقالة كيفية إدارة جلسات عمل المستخدم والوصول لضمان تفاعلات المستخدم الآمنة والمتحكم فيها.
إدارة مهلة جلسة عمل المستخدم
بشكل افتراضي، يحكم نهج جلسة Microsoft Entra جلسات المستخدم بدلا من حد ثابت لمدة 24 ساعة. يظل المستخدمون مسجلين الدخول إلى تطبيقات مشاركة العملاء وتطبيقات Microsoft الأخرى التي يتم فتحها في جلسة المستعرض نفسها دون الحاجة إلى إعادة إدخال بيانات الاعتماد الخاصة بهم كل 24 ساعة.
لا يمدد هذا النهج جلسة عمل فردية بعد 24 ساعة. إذا قمت بتعيين مهلة جلسة عمل مخصصة لبيئة ما، فسيتم تطبيق طول الجلسة الذي تقوم بتكوينه - بين 60 دقيقة كحد أدنى و1440 دقيقة كحد أقصى (24 ساعة) - ويتجاوز السلوك الافتراضي Microsoft Entra.
نهج جلسة Microsoft Entra الافتراضي
بشكل افتراضي، تستخدم تطبيقات تفاعل العملاء نهج Microsoft Entra session لإدارة مهلة جلسة عمل المستخدم. تستخدم تطبيقات مشاركة العميل الرمز المميز لـ Microsoft Entra ID مع مطالبات بفواصل زمنية للتحقق من السياسة (PCI). في كل ساعة يتم جلب رمز Microsoft Entra ID جديد بصمت في الخلفية ويتم فرض السياسة الفورية Microsoft Entra (بواسطة Microsoft Entra ID). على سبيل المثال، عندما يقوم مسؤول بتعطيل حساب مستخدم أو حذفه، يحظر المستخدم من تسجيل الدخول، ويبطل المسؤول أو المستخدم رمز التحديث المميز، يفرض النظام نهج جلسة Microsoft Entra.
تستمر دورة تحديث الرمز المميز Microsoft Entra ID هذه في الخلفية استنادا إلى تكوينات نهج عمر الرمز المميز Microsoft Entra. يستمر المستخدمون في الوصول إلى تطبيقات مشاركة العملاء Microsoft Dataverse البيانات دون الحاجة إلى إعادة المصادقة حتى تنتهي صلاحية نهج عمر الرمز المميز Microsoft Entra.
ملحوظة
- مدة صلاحية رمز تحديث Microsoft Entra الافتراضي هي 90 يوماً. يمكنك تكوين خاصية مدة بقاء الرمز المميز هذه. للحصول على معلومات مفصلة، راجع مدة بقاء الرمز المميز القابل للتكوين في Microsoft Entra ID.
- تتجاوز السيناريوهات التالية نهج جلسة Microsoft Entra وترجع الحد الأقصى لمدة جلسة عمل المستخدم إلى 24 ساعة:
- في جلسة عمل المستعرض، انتقل إلى مركز إدارة Power Platform وافتح بيئة عن طريق إدخال مفتاح يدويا في عنوان URL للبيئة (إما في علامة تبويب المستعرض نفسها أو علامة تبويب مستعرض جديدة).
للتغلب على تجاوز النهج والحد الأقصى لجلسة عمل المستخدم لمدة 24 ساعة، افتح البيئة من علامة التبويب بيئات مركز إدارة Power Platform عن طريق تحديد الارتباط فتح . - في نفس جلسة عمل المستعرض، يمكنك فتح الإصدار 9.1.0.3647 أو بيئة أعلى ثم فتح إصدار سابق 9.1.0.3647.
للتغلب على تجاوز النهج وتغيير مدة المستخدم، افتح البيئة الثانية في جلسة مستعرض منفصلة.
- في جلسة عمل المستعرض، انتقل إلى مركز إدارة Power Platform وافتح بيئة عن طريق إدخال مفتاح يدويا في عنوان URL للبيئة (إما في علامة تبويب المستعرض نفسها أو علامة تبويب مستعرض جديدة).
لتحديد الإصدار الخاص بك، قم بتسجيل الدخول إلى تطبيقات مشاركة العميل، وفي الجانب العلوي الأيسر من الشاشة، حدد زر الإعدادات >حول.
Microsoft Entra مرونة الانقطاع
إذا حدثت انقطاعات متقطعة Microsoft Entra، فلا يزال بإمكان المستخدمين المصادق عليهم الوصول إلى تطبيقات تفاعل العملاء وبيانات Dataverse إذا ظلت مطالبات PCI صالحة أو اختاروا الاستمرار في تسجيل الدخول أثناء المصادقة.
مهلة الجلسة للبيئات الفردية
بالنسبة للبيئات التي تتطلب قيم مهلة جلسة عمل مختلفة، يمكنك تعيين مهلة الجلسة ومهلة عدم النشاط في إعدادات النظام. تتجاوز هذه الإعدادات نهج جلسة Microsoft Entra الافتراضي. عند انتهاء صلاحية هذه الإعدادات، يتم توجيه المستخدمين إلى إعادة المصادقة Microsoft Entra ID.
لفرض المستخدمين على إعادة المصادقة بعد فترة زمنية محددة مسبقا، يمكن للمسؤولين تعيين مهلة جلسة لبيئاتهم الفردية. يمكن للمستخدمين الاستمرار في تسجيل الدخول إلى التطبيق فقط أثناء الجلسة. يسجل التطبيق خروج المستخدم عند انتهاء صلاحية جلسة العمل. يحتاج المستخدمون إلى تسجيل الدخول باستخدام الاعتماد الخاصة بهم للرجوع إلى تطبيقات مشاركة العميل.
ملحوظة
لا تفرض التطبيقات التالية مهلة جلسة عمل المستخدم:
- Dynamics 365 Outlook
- Dynamics 365 للهواتف وDynamics 365 للأجهزة اللوحية
- عميل مكتب الخدمة الموحد باستخدام مستعرض WPF (Internet Explorer مدعوم)
- Live Assist (دردشة)
- تطبيقات لوحة Power Apps
لتكوين مهلة جلسة العمل لبيئة فردية، اتبع الخطوات التالية:
سجل دخولك إلى مركز إدارة Power Platform.
في جزء التنقل، حدد الإدارة.
في جزء ادارة حدد البيئات.
في صفحة البيئات ، حدد بيئة.
في شريط الأوامر، حدد الإعدادات.
قم بتوسيع المنتج، ثم حدد الخصوصية + الأمن.
قم بتشغيل إعداد انتهاء صلاحية الجلسة.
أدخل القيم في الحقول التالية:
- أدخل الحد الأقصى لمدة الجلسة
- كم من الوقت قبل انتهاء صلاحية الجلسة تريد إظهار تحذير المهلة؟
تنطبق هذه الإعدادات على كافة المستخدمين.
حَدِّد حِفظ.
ملحوظة
مهلة الجلسة هي ميزة من جانب الخادم تفرض مدة بقاء جميع جلسات العمل. عند تشغيل انتهاء صلاحية جلسة العمل، يمكنك تكوين قيمتين:
- طول جلسة العمل - المدة التي يمكن للمستخدمين البقاء فيها قيد تسجيل الدخول قبل انتهاء جلسة العمل ويحتاجون إلى تسجيل الدخول مرة أخرى. الحد الأدنى: 60 دقيقة. الحد الأقصى: 1440 دقيقة (24 ساعة).
- تحذير المهلة - المدة التي تسبق وقت انتهاء جلسة العمل التي يتلقى فيها المستخدمون تحذيرا، بحيث يكون لديهم الوقت لحفظ عملهم قبل تسجيل الدخول مرة أخرى. الحد الأدنى: 20 دقيقة. يجب أن تكون قيمة أقصر من طول الجلسة.
تنطبق هذه الإعدادات على جميع المستخدمين وتنطبق في المرة التالية التي يقوم فيها المستخدم بتسجيل الدخول.
ملحوظة
يستند التحذير إلى الوقت المتبقي في جلسة العمل، وليس على الوقت الذي يفتح فيه المستخدم التطبيق. إذا فتح مستخدم التطبيق أو عاد إليه عندما يبقى وقت أقل من قيمة التحذير، يظهر التحذير على الفور. اختر قيمة تحذير تمنح المستخدمين وقتا كافيا لحفظ عملهم قبل انتهاء جلسة العمل: عند انتهاء صلاحية جلسة العمل، يجب على المستخدمين تسجيل الدخول مرة أخرى وبدء جلسة عمل جديدة، بحيث يمكن فقدان أي عمل غير محفوظ. يساعد حفظ العمل وتسجيل الدخول مرة أخرى عند ظهور التحذير - بدلا من انتظار انتهاء صلاحية جلسة العمل - على تجنب ذلك.
إدارة مهلة عدم النشاط
بشكل افتراضي، لا تفرض تطبيقات مشاركة العميل مهلة جلسة عدم النشاط. يمكن للمستخدم الاستمرار في تسجيل الدخول إلى التطبيق حتى تنتهي مهلة جلسة العمل. يمكنك تغيير هذا السلوك.
لفرض تسجيل الخروج التلقائي بعد فترة محددة مسبقا من عدم النشاط، يمكنك كمسؤول تعيين فترة مهلة عدم النشاط لكل بيئاتك. يقوم التطبيق بتسجيل خروج المستخدم عند انتهاء صلاحية جلسة عدم النشاط.
لفرض مهلة جلسة العمل غير النشطة لموارد الويب، تحتاج موارد الويب إلى تضمين ClientGlobalContext.js.aspx الملف في حلها.
يحتوي مدخل Dynamics 365 على إعداداته الخاصة لإدارة مهلة الجلسة ومهلة جلسة العمل غير التفاعلية المستقلة عن إعدادات النظام هذه.
ملحوظة
لا تفرض التطبيقات التالية مهلة جلسة عدم النشاط:
- Dynamics 365 Outlook
- Dynamics 365 للهواتف وDynamics 365 للأجهزة اللوحية
- عميل مكتب الخدمة الموحد باستخدام مستعرض WPF (Internet Explorer مدعوم)
- Live Assist (دردشة)
- تطبيقات لوحة Power Apps
لتكوين مهلة عدم النشاط لبيئة فردية، اتبع الخطوات التالية:
- سجل دخولك إلى مركز إدارة Power Platform.
- في جزء التنقل، حدد الإدارة.
- في جزء ادارة حدد البيئات.
- في صفحة البيئات ، حدد بيئة.
- في شريط الأوامر، حدد الإعدادات.
- قم بتوسيع المنتج، ثم حدد الخصوصية + الأمن.
- قم بتفعيل إعداد مهلة عدم النشاط.
- أدخل القيم في الحقول التالية:
- مدة عدم النشاط قبل المهلة
- كم من الوقت قبل انتهاء صلاحية الجلسة تريد إظهار تحذير عدم النشاط؟ تنطبق هذه الإعدادات على كافة المستخدمين.
- حَدِّد حِفظ.
ملحوظة
مهلة عدم النشاط هي ميزة عميل حيث يقرر العميل تسجيل الخروج استنادا إلى عدم النشاط. القيم الافتراضية هي:
- الحد الأدنى لمدة عدم النشاط: 5 دقائق
- الحد الأقصى لمدة عدم النشاط: أقل من الحد الأقصى لطول الجلسة أو 1440 دقيقة
تسري الإعدادات المحدثة في المرة التالية التي يقوم فيها المستخدم بتسجيل الدخول إلى التطبيق.
إدَارة الوُصُول
تستخدم تطبيقات تفاعل العملاء Microsoft Entra ID كموفر الهوية. لتأمين وصول المستخدم إلى تطبيقات مشاركة العملاء، قم بتنفيذ المقاييس التالية:
- مطالبة المستخدمين بإعادة المصادقة عن طريق تسجيل الدخول باستخدام بيانات الاعتماد الخاصة بهم بعد تسجيل الخروج داخل التطبيق.
- منع المستخدمين من مشاركة بيانات الاعتماد للوصول إلى تطبيقات تفاعل العملاء عن طريق التحقق من صحة رمز وصول المستخدم للتأكد من أن موفر الهوية يمنح الوصول إلى نفس المستخدم الذي يصل إلى التطبيقات.