Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use mejoras de seguridad para proteger las aplicaciones de interacción con los clientes, como Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing y Dynamics 365 Project Service Automation. En este artículo se explica cómo administrar las sesiones de usuario y el acceso para garantizar interacciones de usuario seguras y controladas.
Administración del tiempo de espera de sesión del usuario
De forma predeterminada, la directiva de sesión de Microsoft Entra rige las sesiones de usuario en lugar de un límite fijo de 24 horas. Los usuarios permanecen conectados a las aplicaciones de interacción con el cliente y otras aplicaciones de Microsoft abiertas en la misma sesión del explorador sin tener que volver a escribir sus credenciales cada 24 horas.
Esta directiva no amplía una sesión individual más allá de las 24 horas. Si establece un tiempo de espera de sesión personalizado para un entorno, la longitud de sesión que configure se aplica ( entre un mínimo de 60 minutos y un máximo de 1440 minutos (24 horas) y invalida el comportamiento de Microsoft Entra predeterminado.
Directiva de sesión de Microsoft Entra predeterminada
De forma predeterminada, las aplicaciones de involucración del cliente usan la directiva de Microsoft Entra session para administrar el tiempo de espera de la sesión de usuario. Las aplicaciones de involucración del cliente utilizan el token de Microsoft Entra ID con notificaciones de intervalo de comprobación de directivas (PCI). Cada hora se obtiene un nuevo token de Microsoft Entra ID en modo silencioso en segundo plano y se aplica la directiva inmediata de Microsoft Entra (por Microsoft Entra ID). Por ejemplo, cuando un administrador deshabilita o elimina una cuenta de usuario, impide que el usuario inicie sesión y un administrador o usuario revoque el token de actualización, el sistema aplica la directiva de sesión de Microsoft Entra.
Este ciclo de renovación de tokens de Microsoft Entra ID continúa ejecutándose en segundo plano según las configuraciones de la política de duración de tokens de Microsoft Entra. Los usuarios siguen accediendo a las aplicaciones de interacción con el cliente y Microsoft Dataverse datos sin necesidad de volver a autenticarse hasta que expire la directiva de vigencia del token de Microsoft Entra.
Nota:
- La expiración predeterminada del token de actualización Microsoft Entra es de 90 días. Puede configurar esta propiedad de duración del token. Para obtener información detallada, consulte Configurar las duraciones de tokens en Microsoft Entra ID.
- Los escenarios siguientes omiten la directiva de sesión de Microsoft Entra y revierten la duración máxima de la sesión de usuario a 24 horas:
- En una sesión del explorador, vaya al Centro de administración de Power Platform y abra un entorno mediante la clave manual en la dirección URL del entorno (ya sea en la misma pestaña del explorador o en una nueva pestaña del explorador).
Para solucionar la omisión de directivas y la sesión de usuario máxima de 24 horas, abra el entorno desde la pestaña Entornos del Centro de administración de Power Platform seleccionando el vínculo Abrir . - En la misma sesión del explorador, abra una versión 9.1.0.3647 o superior y, a continuación, abra una versión anterior a la 9.1.0.3647.
Para solucionar el cambio de duración del usuario y la omisión de directivas, abra el segundo entorno en una sesión de explorador independiente.
- En una sesión del explorador, vaya al Centro de administración de Power Platform y abra un entorno mediante la clave manual en la dirección URL del entorno (ya sea en la misma pestaña del explorador o en una nueva pestaña del explorador).
Para determinar su versión, inicie sesión en las aplicaciones de interacción con el cliente y, en la parte superior derecha de la pantalla, seleccione el botón Configuración>Acerca de.
resistencia Microsoft Entra interrupción
Si se producen interrupciones intermitentes Microsoft Entra, los usuarios autenticados todavía pueden acceder a las aplicaciones de interacción con el cliente y a los datos de Dataverse si sus notificaciones PCI siguen siendo válidas o optan por Mantener sesión iniciada durante la autenticación.
Tiempo de espera de sesión para entornos individuales
Para entornos que requieren valores de tiempo de espera de sesión diferentes, puede establecer el tiempo de espera de sesión y el tiempo de espera de inactividad en configuración del sistema. Esta configuración invalida la directiva de sesión de Microsoft Entra predeterminada. Cuando esta configuración expira, los usuarios se dirigen a Microsoft Entra ID reautenticación.
Para obligar a los usuarios a volver a autenticarse después de un período de tiempo predeterminado, los administradores pueden establecer un tiempo de espera de sesión para sus entornos individuales. Los usuarios solo pueden permanecer conectados a la aplicación durante la sesión. La aplicación cierra la sesión del usuario cuando expira la sesión. Los usuarios tienen que iniciar sesión con sus credenciales para volver a aplicaciones de involucración del cliente.
Nota:
Las siguientes aplicaciones no aplican el tiempo de espera de la sesión de usuario:
- Dynamics 365 para Outlook
- Dynamics 365 para teléfonos y Dynamics 365 para tabletas
- Cliente de Unified Service Desk con WPF explorador (se admite Internet Explorer)
- Live Assist (chat)
- Aplicaciones de lienzo de Power Apps
Para configurar el tiempo de espera de sesión para un entorno individual, siga estos pasos:
Inicie sesión en el Centro de administración de Power Platform.
En el panel de navegación, seleccione Administrar.
En el panel Administrar, seleccione Entornos.
En la página Entornos , seleccione un entorno.
En la barra de comandos, seleccione Configuración.
Expanda Producto y luego seleccione Privacidad + Seguridad.
Activa la configuración de Expiración de sesión .
Introduzca valores en los siguientes campos:
- Introduzca la duración máxima de la sesión
- ¿Cuánto tiempo antes de que expire la sesión desea que se muestre la advertencia de tiempo de espera?
Esta configuración se aplicará a todos los usuarios.
Seleccione Guardar.
Nota:
El tiempo de espera de sesión es una característica del lado servidor que aplica la duración de todas las sesiones. Al activar La expiración de sesión, se configuran dos valores:
- Duración de la sesión : cuánto tiempo pueden permanecer los usuarios que han iniciado sesión antes de que finalice la sesión y necesiten volver a iniciar sesión. Mínimo: 60 minutos. Máximo: 1440 minutos (24 horas).
- Advertencia de tiempo de espera: cuánto tiempo antes de la hora de finalización de la sesión que los usuarios reciben una advertencia, por lo que tienen tiempo para guardar su trabajo antes de iniciar sesión de nuevo. Mínimo: 20 minutos. Debe ser un valor menor que la longitud de la sesión.
Esta configuración se aplica a todos los usuarios y surte efecto la próxima vez que un usuario inicie sesión.
Nota:
La advertencia se basa en el tiempo restante en la sesión, no cuando el usuario abre la aplicación. Si un usuario abre o vuelve a la aplicación cuando permanece menos tiempo que el valor de advertencia, la advertencia aparece inmediatamente. Elija un valor de advertencia que proporcione a los usuarios tiempo suficiente para guardar su trabajo antes de que finalice la sesión: cuando una sesión expire, los usuarios deben iniciar sesión de nuevo y se inicia una nueva sesión, por lo que se puede perder cualquier trabajo no guardado. Guardar el trabajo e iniciar sesión de nuevo cuando aparezca la advertencia, en lugar de esperar a que expire la sesión, ayuda a evitarlo.
Administración del tiempo de espera de inactividad
De forma predeterminada, las aplicaciones de interacción con el cliente no imponen un tiempo de espera de sesión por inactividad. Un usuario puede permanecer conectado a la aplicación hasta que expire el tiempo de espera de la sesión. Este comportamiento se puede cambiar.
Para aplicar el cierre de sesión automático después de un período predeterminado de inactividad, usted, como administrador, puede establecer un período de tiempo de espera de inactividad para cada uno de los entornos. La aplicación cierra la sesión del usuario cuando expira la sesión con inactividad.
Para aplicar el tiempo de espera de la sesión de inactividad para los recursos web, los recursos web deben incluir el ClientGlobalContext.js.aspx archivo en su solución.
El portal de Dynamics 365 tiene su propia configuración para administrar el tiempo de espera de la sesión y el tiempo de espera de la sesión de inactividad que son independientes de esta configuración del sistema.
Nota:
Las aplicaciones siguientes no aplican el tiempo de espera de la sesión de inactividad:
- Dynamics 365 para Outlook
- Dynamics 365 para teléfonos y Dynamics 365 para tabletas
- Cliente de Unified Service Desk con WPF explorador (se admite Internet Explorer)
- Live Assist (chat)
- Aplicaciones de lienzo de Power Apps
Para configurar el tiempo de espera de inactividad para un entorno individual, siga estos pasos:
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , seleccione un entorno.
- En la barra de comandos, seleccione Configuración.
- Expanda Producto y luego seleccione Privacidad + Seguridad.
- Activa la configuración de Tiempo de espera por inactividad .
- Escriba los valores en los campos siguientes:
- Duración de la inactividad antes del tiempo de espera
- ¿Cuánto tiempo antes de que expire la sesión desea mostrar una advertencia de inactividad? Esta configuración se aplicará a todos los usuarios.
- Seleccione Guardar.
Nota:
El tiempo de espera de inactividad es una característica de cliente en la que el cliente decide cerrar sesión en función de la inactividad. Sin embargo, recomendamos hacerlo solo en entornos de varios bosques.
- Duración mínima de inactividad: 5 minutos
- Duración máxima de la inactividad: menor que la longitud máxima de la sesión o 1440 minutos
La configuración actualizada surte efecto la próxima vez que el usuario inicie sesión en la aplicación.
Administración de acceso
Las aplicaciones de interacción con el cliente usan Microsoft Entra ID como proveedor de identidades. Para proteger el acceso del usuario a las aplicaciones de interacción con el cliente, implemente las siguientes medidas:
- Requerir que los usuarios vuelvan a autenticarse iniciando sesión con sus credenciales después de cerrar sesión en la aplicación.
- Impedir que los usuarios compartan credenciales para acceder a las aplicaciones de interacción con el cliente validando el token de acceso de usuario para asegurarse de que el proveedor de identidades concede acceso al mismo usuario que accede a las aplicaciones.