Βελτιώσεις ασφαλείας για περιόδους λειτουργίας χρηστών και διαχείριση πρόσβασης

Μπορείτε να χρησιμοποιήσετε βελτιώσεις ασφαλείας για την προστασία των εφαρμογών δέσμευσης πελατών, όπως Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 μάρκετινγκ και Dynamics 365 Project Service Automation.

Διαχείριση λήξης χρονικού ορίου περιόδου λειτουργίας χρήστη

Καταργείται το μέγιστο χρονικό όριο περιόδου λειτουργίας χρήστη 24 ωρών. Κατά συνέπεια, οι χρήστες δεν είναι πλέον υποχρεωμένοι να εισέρχονται με τα διαπιστευτήριά τους κάθε 24 ώρες για να συνεχίσουν να χρησιμοποιούν τις εφαρμογές δέσμευσης πελατών και άλλες εφαρμογές υπηρεσίας της Microsoft, όπως Outlook, εντός της ίδιας περιόδου λειτουργίας του προγράμματος περιήγησης.

Τήρηση πολιτικής περιόδου λειτουργίας Microsoft Entra

Από προεπιλογή, οι εφαρμογές δέσμευσης πελατών χρησιμοποιούν την πολιτική Microsoft Entra διαγραφής για τη διαχείριση του χρονικού ορίου της περιόδου λειτουργίας χρήστη. Οι εφαρμογές δέσμευσης πελατών χρησιμοποιούν το διακριτικό Microsoft Entra ID με ισχυρισμούς διαστήματος ελέγχου πολιτικής (PCI). Κάθε ώρα ένα νέο διακριτικό Microsoft Entra ID αντλείται σιωπηλά στο παρασκήνιο και επιβάλλεται η άμεση πολιτική του Microsoft Entra (από το Microsoft Entra ID). Για παράδειγμα, όταν ένας διαχειριστής απενεργοποιεί ή διαγράφει ένα λογαριασμό χρήστη, αποκλείει την είσοδο του χρήστη και ένας διαχειριστής ή χρήστης ανακαλεί το διακριτικό ανανέωσης, το σύστημα επιβάλλει την πολιτική περιόδου λειτουργίας Microsoft Entra.

Αυτός ο κύκλος ανανέωσης διακριτικού Microsoft Entra ID συνεχίζεται στο παρασκήνιο με βάση τις ρυθμίσεις παραμέτρων πολιτικής διάρκειας ζωής διακριτικού Microsoft Entra. Οι χρήστες συνεχίζουν να έχουν πρόσβαση στις εφαρμογές/Microsoft Dataverse δεδομένων δέσμευσης πελατών χωρίς να χρειάζεται εκ νέου έλεγχος ταυτότητας μέχρι να λήξει η πολιτική διάρκειας ζωής του διακριτικού Microsoft Entra.

Note

  • Η προεπιλογή Microsoft Entra λήξης του διακριτικού ανανέωσης είναι 90 ημέρες. Αυτές οι ιδιότητες διάρκειας ζωής διακριτικού μπορούν να ρυθμιστούν. Για λεπτομερείς πληροφορίες, ανατρέξτε στο θέμα Ρυθμίσεων ζωής διακριτικών σε Microsoft Entra ID.
  • Η πολιτική περιόδου λειτουργίας Microsoft Entra παρακάμπτεται και η μέγιστη διάρκεια περιόδου λειτουργίας χρήστη επανέρχεται στις 24 ώρες στα παρακάτω σενάρια:
    • Σε μια περίοδο λειτουργίας του προγράμματος περιήγησης, πήγατε στο κέντρο διαχείρισης Power Platform και ανοίξατε ένα περιβάλλον με μη αυτόματο τρόπο, πληκτρολογώντας στη διεύθυνση URL του περιβάλλοντος (είτε στην ίδια καρτέλα προγράμματος περιήγησης είτε σε μια νέα καρτέλα προγράμματος περιήγησης).
      Για να επιλύσετε την παράκαμψη πολιτικής και τη μέγιστη περίοδο λειτουργίας χρήστη 24 ωρών, ανοίξτε το περιβάλλον από την καρτέλα περιβάλλοντα του κέντρου διαχείρισης του Power Platform επιλέγοντας τη σύνδεση Άνοιγμα.
    • Στην ίδια περίοδο λειτουργίας του προγράμματος περιήγησης, ανοίξτε την έκδοση 9.1.0.3647 ή νεότερη και, στη συνέχεια, ανοίξτε μια προηγούμενη έκδοση 9.1.0.3647.
      Για να επιλύσετε την παράκαμψη πολιτικής και την αλλαγή διάρκειας χρήστη, ανοίξτε το δεύτερο περιβάλλον σε μια ξεχωριστή περίοδο λειτουργίας του προγράμματος περιήγησης.

Για να προσδιορίσετε την έκδοσή σας, συνδεθείτε στο customer engagement και στην επάνω δεξιά πλευρά της οθόνης, επιλέξτε το κουμπί Ρυθμίσεις >Πληροφορίες.

Ανθεκτικότητα σε βλάβες του Microsoft Entra

Εάν προκύψουν διακεκομμένες διακοπές Microsoft Entra, οι εξουσιοδοτημένοι χρήστες εξακολουθούν να έχουν πρόσβαση σε εφαρμογές δέσμευσης πελατών και δεδομένα Dataverse εάν οι αξιώσεις PCI παραμένουν έγκυρες ή επιλέξουν "Παραμονή σε σύνδεση" κατά τον έλεγχο ταυτότητας.

Ορισμός του χρονικού ορίου προσαρμοσμένης περιόδου λειτουργίας για μεμονωμένο περιβάλλον

Για περιβάλλοντα που απαιτούν διαφορετικές τιμές λήξης χρονικού ορίου περιόδου λειτουργίας, οι διαχειριστές μπορούν να συνεχίσουν να ορίζουν το χρονικό όριο περιόδου λειτουργίας ή/και το χρονικό όριο αδράνειας στις ρυθμίσεις του συστήματος. Αυτές οι ρυθμίσεις παρακάμπτουν την προεπιλεγμένη πολιτική περιόδου λειτουργίας του Microsoft Entra και οι χρήστες κατευθύνονται σε νέο έλεγχο ταυτότητας στη Microsoft Entra ID όταν αυτές οι ρυθμίσεις λήξουν.

Για να αλλάξετε αυτή τη συμπεριφορά

Για να αναγκάσουν τους χρήστες να πραγματοποιήσουν εκ νέου έλεγχο ταυτότητας μετά από μια προκαθορισμένη χρονική περίοδο, οι διαχειριστές μπορούν να ορίσουν ένα χρονικό όριο περιόδου λειτουργίας για τα μεμονωμένα περιβάλλοντά τους. Οι χρήστες μπορούν να παραμείνουν συνδεδεμένοι στην εφαρμογή μόνο κατά τη διάρκεια της περιόδου λειτουργίας. Ο χρήστης εξέρχεται από την εφαρμογή όταν λήξει η περίοδος λειτουργίας. Οι χρήστες πρέπει να συνδεθούν με τα διαπιστευτήριά τους για να επιστρέψουν στις εφαρμογές δέσμευσης πελατών.

Note

Το χρονικό όριο περιόδου λειτουργίας χρήστη δεν επιβάλλεται στις ακόλουθες εφαρμογές:

  1. Dynamics 365 για Outlook
  2. Dynamics 365 για τηλέφωνα και Dynamics 365 για tablet
  3. Πρόγραμμα-πελάτης Unified Service Desk με χρήση του προγράμματος περιήγησης >WPF (υποστηρίζεται Internet Explorer)
  4. Live Assist (Συνομιλία)
  5. εφαρμογές τύπου καμβά Power Apps

Ορισμός χρονικού ορίου περιόδου λειτουργίας

  1. Συνδεθείτε στο κέντρο διαχείρισης του Power Platform.

  2. Στο παράθυρο περιήγησης, κάντε κλικ στην επιλογή Διαχείριση.

  3. Στο τμήμα παραθύρου Διαχείριση, επιλέξτε Περιβάλλοντα.

  4. Στη σελίδα Περιβάλλοντα, επιλέξτε ένα περιβάλλον.

  5. Στη γραμμή εντολών, επιλέξτε Ρυθμίσεις.

  6. Αναπτύξτε το στοιχείο Προϊόν και, στη συνέχεια, επιλέξτε Απόρρητο + Ασφάλεια.

  7. Ενεργοποιήστε τη ρύθμιση Λήξη περιόδου λειτουργίας.

  8. Εισαγάγετε τιμές στα ακόλουθα πεδία:

    • Εισαγωγή μέγιστης διάρκειας συνεδρίας
    • Πόσο καιρό πριν λήξει η περίοδος λειτουργίας θέλετε να εμφανίζεται προειδοποίηση χρονικού ορίου;

    Αυτές οι ρυθμίσεις εφαρμόζονται σε όλους τους χρήστες.

  9. Επιλέξτε Αποθήκευση.

Note

Το χρονικό όριο περιόδου λειτουργίας είναι μια δυνατότητα από την πλευρά του διακομιστή όπου επιβάλλεται ο χρόνος ζωής όλων των περιόδων σύνδεσης. Οι προεπιλεγμένες τιμές είναι:

  • Μέγιστη διάρκεια περιόδου λειτουργίας: 1440 λεπτά
  • Ελάχιστη διάρκεια περιόδου λειτουργίας: 60 λεπτά
  • Πόσο πριν από τη λήξη της περιόδου λειτουργίας θέλετε να εμφανίζεται μια προειδοποίηση λήξης χρονικού ορίου: 20 λεπτά

Οι ενημερωμένες ρυθμίσεις θα ισχύσουν την επόμενη φορά που θα συνδεθεί ο χρήστης στην εφαρμογή.

Χρονικό όριο αδράνειας

Από προεπιλογή, οι εφαρμογές δέσμευσης πελατών δεν επιβάλλουν χρονικό όριο περιόδου λειτουργίας αδράνειας. Ένας χρήστης μπορεί να παραμείνει συνδεδεμένος στην εφαρμογή μέχρι να λήξει το χρονικό όριο της περιόδου λειτουργίας. Μπορείτε να αλλάξετε αυτή τη συμπεριφορά.

Για να επιβάλουν στους χρήστες να αποσυνδέονται αυτόματα μετά από μια προκαθορισμένη περίοδο αδράνειας, οι διαχειριστές μπορούν να ορίσουν ένα χρονικό όριο αδράνειας για κάθε περιβάλλον τους. Ο χρήστης εξέρχεται από την εφαρμογή όταν λήξει η περίοδος λειτουργίας αδράνειας.

Note

Το χρονικό όριο περιόδου λειτουργίας αδράνειας δεν επιβάλλεται στις ακόλουθες εφαρμογές:

  • Dynamics 365 για Outlook
  • Dynamics 365 για τηλέφωνα και Dynamics 365 για tablet
  • Πρόγραμμα-πελάτης Unified Service Desk με χρήση του προγράμματος περιήγησης >WPF (υποστηρίζεται Internet Explorer)
  • Live Assist (Συνομιλία)
  • εφαρμογές τύπου καμβά Power Apps

Για να επιβάλετε χρονικό όριο περιόδου λειτουργίας αδράνειας για τους πόρους Web, οι πόροι Web πρέπει να συμπεριλάβουν το αρχείο ClientGlobalContext.js.aspx στη λύση τους.

Η Dynamics 365 πύλη έχει τις δικές της ρυθμίσεις για τη διαχείριση του χρονικού ορίου περιόδου λειτουργίας και του χρονικού ορίου περιόδου λειτουργίας ανενεργότητας, ανεξάρτητα από αυτές τις ρυθμίσεις συστήματος.

Ρύθμιση παραμέτρων χρονικού ορίου αδράνειας

  1. Συνδεθείτε στο κέντρο διαχείρισης του Power Platform.

  2. Στο παράθυρο περιήγησης, κάντε κλικ στην επιλογή Διαχείριση.

  3. Στο τμήμα παραθύρου Διαχείριση, επιλέξτε Περιβάλλοντα.

  4. Στη σελίδα Περιβάλλοντα, επιλέξτε ένα περιβάλλον.

  5. Στη γραμμή εντολών, επιλέξτε Ρυθμίσεις.

  6. Αναπτύξτε το στοιχείο Προϊόν και, στη συνέχεια, επιλέξτε Απόρρητο + Ασφάλεια.

  7. Ενεργοποιήστε τη ρύθμιση χρονικού ορίου αδράνειας.

  8. Εισαγάγετε τιμές στα ακόλουθα πεδία:

    • Διάρκεια αδράνειας πριν από το χρονικό όριο
    • Πόσο καιρό πριν από τη λήξη της περιόδου λειτουργίας θέλετε να εμφανίζεται μια προειδοποίηση αδράνειας;

    Αυτές οι ρυθμίσεις εφαρμόζονται σε όλους τους χρήστες.

  9. Επιλέξτε Αποθήκευση.

Note

Το χρονικό όριο αδράνειας είναι μια δυνατότητα από την πλευρά του προγράμματος-πελάτη όπου το πρόγραμμα-πελάτης αποφασίζει να αποσυνδεθεί με βάση την αδράνεια. Οι προεπιλεγμένες τιμές είναι:

  • Ελάχιστη διάρκεια αδράνειας: 5 λεπτά
  • Μέγιστη διάρκεια αδράνειας: λιγότερο από τη μέγιστη διάρκεια περιόδου λειτουργίας ή 1440 λεπτά

Οι ενημερωμένες ρυθμίσεις θα ισχύσουν την επόμενη φορά που θα συνδεθεί ο χρήστης στην εφαρμογή.

Διαχείριση πρόσβασης

Οι εφαρμογές Δέσμευση πελατών χρησιμοποιούν Microsoft Entra ID ως υπηρεσία παροχής ταυτότητας. Για να διασφαλιστεί η πρόσβαση του χρήστη σε εφαρμογές δέσμευσης πελατών, εφαρμόστηκαν τα ακόλουθα μέτρα:

  • Για να επιβάλλετε στους χρήστες τον εκ νέου τον έλεγχο ταυτότητας, απαιτείται από τους χρήστες να συνδεθούν με τα διαπιστευτήριά τους μετά την έξοδο από την εφαρμογή.
  • Για να αποτρέψει τους χρήστες από την κοινή χρήση διαπιστευτηρίων για πρόσβαση σε εφαρμογές δέσμευσης πελατών, το σύστημα επικυρώνει το διακριτικό πρόσβασης χρήστη για να διασφαλίσει ότι η υπηρεσία παροχής ταυτότητας εκχώρησε πρόσβαση στον ίδιο χρήστη που έχει πρόσβαση στις εφαρμογές.