Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
Turbetäiustuste abil saate kaitsta klientide kaasamisrakendusi (nt Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing ja Dynamics 365 Project Service Automation. Selles artiklis kirjeldatakse, kuidas hallata kasutajaseansse ja juurdepääsu, et tagada turvaline ja kontrollitud kasutajasuhtlus.
Kasutaja seansi ajalõpu haldus
Vaikimisi juhib teie Microsoft Entra seansipoliitika kasutajaseansse fikseeritud 24-tunnise limiidi asemel. Kasutajad jäävad sisselogitud kliendi kaasamisrakendustesse ja muudesse Microsoft rakendustesse, mis avatakse samas brauseriseansis, ilma et nad peaks iga 24 tunni tagant oma identimisteavet uuesti sisestama.
See poliitika ei pikenda üksikut seanssi kauem kui 24 tundi. Kui määrate keskkonna jaoks kohandatud seansi ajalõpu, rakendub konfigureeritava seansi pikkus vähemalt 60 minutit kuni maksimaalselt 1440 minutit (24 tundi) ja see alistab Microsoft Entra vaikekäitumise.
Microsoft Entra seansi vaikepoliitika
Vaikimisi kasutavad kliendisuhtluse rakendused kasutaja sessiooni ajapiirangu haldamiseks Microsoft Entra sessioonipoliitikat. Kliendisuhtluse rakendused kasutavad Microsoft Entra ID Tokenit koos Policy Check Interval (PCI) nõuetega. Iga tunni tagant tuuakse taustal vaikselt uus Microsoft Entra ID Token ja Microsoft Entra kohene poliitika rakendatakse (Microsoft Entra ID poolt). Näiteks kui administraator keelab või kustutab kasutajakonto, blokeerib kasutaja sisselogimise ja administraator või kasutaja tühistab värskendustokeni, rakendab süsteem Microsoft Entra sessioonipoliitikat.
See Microsoft Entra ID tokenite värskendustsükkel jätkub taustal, tuginedes Microsoft Entra tokeni eluaegse poliitika konfiguratsioonidele. Kasutajad pääsevad endiselt juurde klientide kaasamise rakendustele ja Microsoft Dataverse andmetele, ilma et nad peavad uuesti autentima, kuni Microsoft Entra tõendi kehtivusaja poliitika aegub.
Märkus.
- Microsoft Entra uuendustokeni vaikimisi aegumistähtaeg on 90 päeva. Saate konfigureerida selle tõendi kehtivusaja atribuudi. Täpsema info saamiseks vaata Configurable tokeni eluead Microsoft Entra ID.
- Järgmised stsenaariumid mööduvad Microsoft Entra seansipoliitikast ja ennistavad maksimaalse kasutajaseansi kestuse tagasi 24 tunnile:
- Brauseriseansi ajal avage Power Platformi halduskeskus ja avage keskkond, märkides keskkonna URL-i käsitsi (kas samal brauseri vahekaardil või uuel brauseri vahekaardil).
Poliitikast möödumise ja maksimaalselt 24-tunnise kasutajaseansi ümber töötamiseks avage keskkond Power Platformi halduskeskuse vahekaardil Keskkonnad, valides lingi Ava. - Samas brauseriseansis avate versiooni 9.1.0.3647 või uuema versiooni ja seejärel avate varasema versiooni 9.1.0.3647.
Poliitikast möödumise ja kasutaja kestuse muutmise ümber töötamiseks avage teine keskkond eraldi brauseriseansis.
- Brauseriseansi ajal avage Power Platformi halduskeskus ja avage keskkond, märkides keskkonna URL-i käsitsi (kas samal brauseri vahekaardil või uuel brauseri vahekaardil).
Oma versiooni kindlakstegemiseks logige sisse klientide kaasamise rakendustesse ja valige ekraani paremas ülanurgas nupp Seaded>Teave.
Microsoft Entra katkestuse vastupanuvõime
Kui ilmneb aeg-ajalt Microsoft Entra katkestusi, pääsevad autenditud kasutajad endiselt juurde klientide kaasamise rakendustele ja andmevahetusandmetele, kui nende PCI taotlused jäävad kehtivaks või kui nad nõustuvad autentimise ajal jääda sisselogituks.
Seansi ajalõpp üksikutes keskkondades
Eri seansi ajalõpuväärtusi nõudvate keskkondade korral saate seansi ajalõpu ja passiivsuse ajalõpu määrata süsteemisätetes. Need sätted tühistavad Microsoft Entra seansi vaikepoliitika. Kui need sätted aeguvad, suunatakse kasutajad Microsoft Entra ID uuestiautentimisele.
Kasutajate uuesti autentimise sundimiseks pärast etteantud ajaperioodi saavad administraatorid oma keskkondade jaoks seansi ajalõpu määrata. Kasutajad saavad jääda rakendusse sisselogituks ainult seansi ajal. Rakendus logib kasutaja seansi lõppedes välja. Kasutajad peavad klientide kaasamise rakendustesse naasmiseks oma mandaatidega sisse logima.
Märkus.
Järgmised rakendused ei jõusta kasutajaseansi ajalõppu:
- Dynamics 365 Outlooki jaoks
- Dynamics 365 telefonidele ja Dynamics 365 tahvelarvutitele
- Unified Service Desk klient, kasutades WPF brauserit (Internet Explorer on toetatud)
- Live Assist (vestlus)
- Power Apps lõuendirakendused
Seansi ajalõpu konfigureerimiseks konkreetses keskkonnas tehke järgmist.
Logige sisse Power Platformi halduskeskusesse.
Valige navigeerimispaanil Halda .
Valige paanil Haldamine Keskkonnad .
Valige lehel Keskkonnad keskkond.
Valige käsuribal Sätted .
Laiendage valikut Toode ja seejärel valige Privaatsus + turvalisus.
Lülitage sisse säte Seansi aegumine .
Sisestage väärtused järgmistesse väljadesse:
- Sisestage seansi maksimaalne pikkus
- Kui kaua enne seansi aegumist soovite kuvada ajalõpu hoiatust?
Need sätted rakenduvad kõigile kasutajatele.
Valige käsk Salvesta.
Märkus.
Seansi ajalõpp on serveripoolne funktsioon, mis jõustab kõigi seansside eluea. Seansi aegumise sisselülitamisel saate konfigureerida kaks väärtust.
- Seansi pikkus – kui kaua saavad kasutajad jääda sisselogitud olekusse enne seansi lõppu ja nad peavad uuesti sisse logima. Minimaalne: 60 minutit. Maksimaalne: 1440 minutit (24 tundi).
- Ajalõpuhoiatus – kui kaua aega enne seansi lõppaega kasutajatele hoiatus kuvatakse, et neil oleks enne uuesti sisselogimist aega töö salvestada. Minimaalne: 20 minutit. Selle väärtus peab olema seansi pikkusest lühem.
Need sätted rakenduvad kõigile kasutajatele ja jõustuvad järgmisel korral, kui kasutaja sisse logib.
Märkus.
Hoiatus põhineb seansi järelejäänud ajal, mitte siis, kui kasutaja rakenduse avab. Kui kasutaja avab või naaseb rakendusse, kui hoiatuse väärtusest vähem aega jääb, kuvatakse hoiatus kohe. Valige hoiatusväärtus, mis annab kasutajatele piisavalt aega töö salvestamiseks enne seansi lõppu: kui seanss aegub, peavad kasutajad uuesti sisse logima ja uue seansi käivituma, et salvestamata töö võib kaotsi minna. See aitab vältida töö salvestamist ja uuesti sisselogimist hoiatuse kuvamisel ( selle asemel, et oodata seansi aegumist).
Passiivsuse ajalõpu haldamine
Vaikimisi ei rakenda klientide kaasamise rakendused passiivsuse seansi ajalõpu. Kasutaja saab jääda rakendusse sisselogitud kuni seansi ajalõpu aegumiseni. Seda saate hiljem muuta.
Automaatse väljalogimise jõustamiseks pärast eelmääratletud passiivsusperioodi saate administraatorina määrata igale teie keskkonnale passiivsuse ajalõpuperioodi. Rakendus logib kasutaja passiivse seansi lõppedes välja.
Veebiressursside passiivsuse seansi ajalõpu jõustamiseks peavad veebiressursid faili oma lahendusse kaasama ClientGlobalContext.js.aspx .
Dynamics 365 portaalil on oma sätted seansi ajalõpu ja passiivsuse seansi ajalõpu haldamiseks, mis pole süsteemisätetest sõltumatud.
Märkus.
Järgmised rakendused ei jõusta passiivsuse seansi ajalõppu:
- Dynamics 365 Outlooki jaoks
- Dynamics 365 telefonidele ja Dynamics 365 tahvelarvutitele
- Unified Service Desk klient, kasutades WPF brauserit (Internet Explorer on toetatud)
- Live Assist (vestlus)
- Power Apps lõuendirakendused
Inaktiivsuse ajalõpu konfigureerimiseks üksikus keskkonnas tehke järgmist.
- Logige sisse Power Platformi halduskeskusesse.
- Valige navigeerimispaanil Halda .
- Valige paanil Haldamine Keskkonnad .
- Valige lehel Keskkonnad keskkond.
- Valige käsuribal Sätted .
- Laiendage valikut Toode ja seejärel valige Privaatsus + turvalisus.
- Lülitage sisse seade Tegevusetuse ajalõpp .
- Sisestage väärtused järgmistele väljadele:
- Tegevusetuse kestus enne ajalõppu
- Kui kaua enne seansi aegumist soovite passiivsuse hoiatust kuvada? Need sätted rakenduvad kõigile kasutajatele.
- Valige käsk Salvesta.
Märkus.
Passiivsuse ajalõpp on kliendifunktsioon, mille korral klient otsustab passiivsuse põhjal välja logida. Vaikeväärtused on järgmised.
- Passiivsuse minimaalne kestus: 5 minutit
- Passiivsuse maksimumkestus: väiksem kui maksimaalne seansi pikkus või 1440 minutit
Värskendatud sätted jõustuvad järgmisel korral, kui kasutaja rakendusse sisse logib.
Juurdepääsu haldus
Kliendisuhtluse rakendused kasutavad identiteedipakkujana Microsoft Entra ID-d. Selleks et tagada kasutaja juurdepääs kliendile kaasamise rakendustele, rakendage järgmised meetmed.
- Nõua kasutajatelt uuesti autentimist, logides pärast rakenduses väljalogimist sisse oma identimisteabega.
- Kasutajatel identimisteabe jagamise takistamine, et pääseda juurde kliendile kaasamise rakendustele, valideerides kasutaja pääsutõendi, et identiteedipakkuja annab juurdepääsu samale kasutajale, kes rakendusi kasutab.