Vylepšení zabezpečení uživatelských relací a správy přístupu

Použití vylepšení zabezpečení k ochraně aplikací zapojení zákazníků, jako jsou Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing a Dynamics 365 Project Service Automation. Tento článek popisuje, jak můžete spravovat relace uživatelů a přístup k zajištění zabezpečených a kontrolovaných interakcí uživatelů.

Správa časového limitu uživatelské relace

Ve výchozím nastavení zásady relace Microsoft Entra řídí uživatelské relace místo 24hodinového limitu. Uživatelé zůstanou přihlášení k aplikacím customer engagement a dalším aplikacím Microsoft otevřeným ve stejné relaci prohlížeče, aniž by museli znovu zadávat přihlašovací údaje každých 24 hodin.

Tato zásada neprodlouží individuální relaci za 24 hodin. Pokud pro prostředí nastavíte časový limit vlastní relace, použije se délka relace, kterou nakonfigurujete , a to minimálně 60 minut a maximálně 1 440 minut (24 hodin) a přepíše výchozí chování Microsoft Entra.

Výchozí zásady relace Microsoft Entra

Aplikace pro zapojení zákazníků ve výchozím nastavení používají zásady relace Microsoft Entra ke správě časového limitu uživatelské relace. Aplikace pro zapojení zákazníků používají token Microsoft Entra ID s deklarovanou identitou Policy Check Interval (PCI). Každou hodinu se v tichosti na pozadí načte nový token Microsoft Entra ID a vynutí se okamžitá politika Microsoft Entra (pomocí Microsoft Entra ID). Například když správce zakáže nebo odstraní uživatelský účet, zablokuje uživateli přihlášení a správce nebo uživatel zruší obnovovací token, systém vynutí zásady relace Microsoft Entra.

Tento cyklus aktualizace tokenu Microsoft Entra ID pokračuje na pozadí na základě konfigurace zásad životnosti tokenů Microsoft Entra. Uživatelé budou mít dál přístup k aplikacím Customer Engagement a Microsoft Dataverse data, aniž by museli znovu provádět ověření, dokud nevyprší platnost zásad životnosti tokenu Microsoft Entra.

Poznámka:

  • Výchozí Microsoft Entra vypršení platnosti obnovovacího tokenu je 90 dnů. Tuto vlastnost životnosti tokenu můžete nakonfigurovat. Podrobné informace najdete v tématu Konfigurovatelné životnosti tokenů v Microsoft Entra ID.
  • Následující scénáře obejít zásady relace Microsoft Entra a vrátit maximální dobu trvání relace uživatele zpět na 24 hodin:
    • V relaci prohlížeče přejdete do Centra pro správu Power Platform a otevřete prostředí ručním klíčem v adrese URL prostředí (buď na stejné kartě prohlížeče, nebo na nové kartě prohlížeče).
      Pokud chcete obejít obejití zásad a maximálně 24hodinovou uživatelskou relaci, otevřete prostředí na kartě Prostředí Centra pro správu Power Platform výběrem odkazu Otevřít .
    • Ve stejné relaci prohlížeče otevřete prostředí verze 9.1.0.3647 nebo vyšší a pak otevřete starší verzi 9.1.0.3647.
      Pokud chcete obejít obejití zásad a změnu doby trvání uživatele, otevřete druhé prostředí v samostatné relaci prohlížeče.

Chcete-li určit, kterou verzi používáte, přihlaste se k aplikacím pro zapojení zákazníků a v pravé horní části obrazovky zvolte tlačítko Nastavení>O programu.

odolnost proti výpadku Microsoft Entra

Pokud dojde k přerušovanému výpadku Microsoft Entra, můžou ověření uživatelé dál přistupovat k aplikacím customer engagement a datům Dataverse, pokud jejich deklarace identity PCI zůstanou platné nebo se při ověřování přihlásí.

Časový limit relace pro jednotlivá prostředí

Pro prostředí, která vyžadují různé hodnoty časového limitu relace, můžete nastavit časový limit relace a časový limit nečinnosti v nastavení systému. Tato nastavení přepíší výchozí zásady relace Microsoft Entra. Po vypršení platnosti těchto nastavení jsou uživatelé přesměrováni na Microsoft Entra ID opětovné ověření.

Aby bylo možné vynutit opětovné ověření uživatelů po uplynutí předem nastavené doby, mohou správci nastavit časový limit relace pro individuální prostředí. Uživatelé mohou zůstat přihlášeni pouze v aplikaci během relace. Aplikace odhlásí uživatele, pokud platnost relace vyprší. Uživatelé se musí přihlásit pomocí svých přihlašovacích údajů, aby se mohli vrátit do aplikací Customer Engagement.

Poznámka:

Následující aplikace nevynucuje časový limit relace uživatele:

  1. Dynamics 365 pro Outlook
  2. Dynamics 365 pro telefony a Dynamics 365 pro tablety
  3. Klient Unified Service Desk s využitím prohlížeče WPF (Windows Presentation Foundation) (podporuje se Internet Explorer)
  4. Live Assist (chat)
  5. Aplikace plátna Power Apps

Pokud chcete nakonfigurovat časový limit relace pro jednotlivá prostředí, postupujte takto:

  1. Přihlaste se do Centra pro správu Power Platform.

  2. V navigačním podokně vyberte Spravovat.

  3. V podokně Spravovat vyberte Prostředí.

  4. Na stránce Prostředí vyberte prostředí.

  5. V příkazovém řádku vyberte možnost Nastavení.

  6. Rozbalte Produkt a vyberte Ochrana osobních údajů a zabezpečení.

  7. Zapněte nastavení Vypršení platnosti relace.

  8. Zadejte hodnoty do následujících polí:

    • Zadání maximální délky relace
    • Jak dlouho před vypršením platnosti relace se má zobrazit upozornění na vypršení časového limitu?

    Tato nastavení platí pro všechny uživatele.

  9. Vyberte Uložit.

Poznámka:

Časový limit relace je funkce na straně serveru, která vynucuje životnost všech relací. Když zapnete vypršení platnosti relace, nakonfigurujete dvě hodnoty:

  • Délka relace – jak dlouho můžou uživatelé zůstat přihlášeni před ukončením relace a musí se znovu přihlásit. Minimum: 60 minut. Maximum: 1 440 minut (24 hodin).
  • Upozornění časového limitu – jak dlouho před koncovým časem relace se uživatelům zobrazí upozornění, aby měli čas uložit svou práci před opětovným přihlášením. Minimum: 20 minut. Musí to být hodnota kratší než délka relace.

Tato nastavení platí pro všechny uživatele a projeví se při příštím přihlášení uživatele.

Poznámka:

Upozornění vychází z času zbývajícího v relaci, ne na tom, kdy uživatel aplikaci otevře. Pokud se uživatel otevře nebo vrátí do aplikace, když kratší doba zůstane než hodnota upozornění, zobrazí se upozornění hned. Zvolte hodnotu upozornění, která uživatelům dává dostatek času na uložení práce před ukončením relace: když vyprší platnost relace, musí se uživatelé znovu přihlásit a spustí se nová relace, takže můžou být ztraceny všechny neuložené práce. Uložení práce a opětovné přihlášení, jakmile se zobrazí upozornění , a nečekejte na vypršení platnosti relace, pomůže se tomu vyhnout.

Správa časového limitu nečinnosti

Ve výchozím nastavení nevynucují aplikace pro zapojení zákazníků časový limit relace nečinnosti. Uživatel může zůstat přihlášený k aplikaci, dokud nevyprší časový limit relace. Toto chování můžete změnit.

Pokud chcete vynutit automatické odhlášení po předem určené době nečinnosti, můžete jako správce nastavit období časového limitu nečinnosti pro každé prostředí. Aplikace odhlásí uživatele, pokud vyprší platnost relace nečinnosti.

Pokud chcete vynutit vypršení časového limitu relace nečinnosti pro webové prostředky, musí webové prostředky zahrnout ClientGlobalContext.js.aspx soubor do svého řešení.

Portál Dynamics 365 má vlastní nastavení pro správu časového limitu relace a vypršení časového limitu relace nečinnosti, které jsou nezávislé na těchto systémových nastaveních.

Poznámka:

Následující aplikace nevynucuje vypršení časového limitu relace nečinnosti:

  • Dynamics 365 pro Outlook
  • Dynamics 365 pro telefony a Dynamics 365 pro tablety
  • Klient Unified Service Desk s využitím prohlížeče WPF (Windows Presentation Foundation) (podporuje se Internet Explorer)
  • Live Assist (chat)
  • Aplikace plátna Power Apps

Pokud chcete nakonfigurovat časový limit nečinnosti pro jednotlivá prostředí, postupujte takto:

  1. Přihlaste se do Centra pro správu Power Platform.
  2. V navigačním podokně vyberte Spravovat.
  3. V podokně Spravovat vyberte Prostředí.
  4. Na stránce Prostředí vyberte prostředí.
  5. V příkazovém řádku vyberte možnost Nastavení.
  6. Rozbalte Produkt a vyberte Ochrana osobních údajů a zabezpečení.
  7. Zapněte nastavení Časový limit nečinnosti.
  8. Do následujících polí zadejte hodnoty:
    • Doba trvání nečinnosti před vypršením časového limitu
    • Jak dlouho před vypršením platnosti relace se má zobrazit upozornění na nečinnost? Tato nastavení platí pro všechny uživatele.
  9. Vyberte Uložit.

Poznámka:

Časový limit nečinnosti je funkce klienta, ve které se klient rozhodne odhlásit se na základě nečinnosti. Výchozí hodnoty jsou:

  • Minimální doba nečinnosti: 5 minut
  • Maximální doba nečinnosti: kratší než maximální délka relace nebo 1 440 minut

Aktualizovaná nastavení se projeví při příštím přihlášení uživatele k aplikaci.

Správa přístupu

Aplikace Customer Engagement používají Microsoft Entra ID jako zprostředkovatele identity. Pokud chcete zabezpečit přístup uživatele k aplikacím customer Engagement, implementujte následující opatření:

  • Vyžadovat, aby se uživatelé znovu přihlásili pomocí svých přihlašovacích údajů po odhlášení v rámci aplikace.
  • Zabrání uživatelům ve sdílení přihlašovacích údajů pro přístup k aplikacím customer Engagement tím, že ověří přístupový token uživatele, aby zajistil, že zprostředkovatel identit udělí přístup stejnému uživateli, který k aplikacím přistupuje.