Dynamics 365 US Government

Microsoft loi Microsoft Dynamics 365 US Government -ratkaisun vastauksena Yhdysvaltojen julkisen sektorin ainutlaatuisiin ja kehittyviin tarpeisiin. Tämä ratkaisu on ehdot täyttävien julkishallinnon viranomaisten saatavilla Yhdysvalloissa. Microsoft julkisti 11.10.2016 seuraavan sukupolven älykkäiden liiketoimintasovellusten pilviversiot osana Microsoft Dynamics 365 -brändiä. Niinpä Microsoft Dynamics 365 US Government jatkaa suojattua ympäristöä, joka tunnettiin alun perin nimellä Microsoft CRM Online Government. Tämä ratkaisu sisälsi Government Community Cloudin suojaukset, joilla on kahdeksan erillistä toimintoa:

  • Asiakaspalvelu
  • Customer Voice
  • Field Service
  • Finance
  • Guides
  • Monikanavainen aktivointikeskus
  • Project Service Automation
  • Remote Assist HoloLens- tai HoloLens 2 -laitteessa
  • Sales
  • Supply Chain Management

Dynamics 365 US Government - ominaisuuden rajoitukset

Microsoft pyrkii ylläpitämään toiminnallista vastaavuutta kaupallisesti saatavilla olevien palvelujemme ja Yhdysvaltojen hallituksen pilvipalveluissa käyttöönotetun palvelujen välillä.

  • US Government Community Cloud (GCC)
  • US GC High
  • US Department of Defense (US DoD)

Yhdysvaltojen hallituksen pilvipalveluissa on poikkeuksia tuotteiden toiminnan vastaavuuden periaatteesta. Nämä poikkeukset näkyvät korostettuina Tuotteiden ja ominaisuuksien käytettävyys -asiakirjassa, ja niiden tarkoituksena on auttaa asiakkaita ymmärtämään ja suunnittelemaan yrityksen sovellusratkaisujen onnistuneita toteutuksia. Microsoft arvioi edelleen näiden palveluiden ja ominaisuuksien sisällyttämistä ja tulevia päivityksiä varten. Tarkista tärkeät päivitykset ja versiot kuukausittain. Maantieteellisen sijainnin saatavuus -työkalulla voi tarkistaa, missä Dynamics 365 -sovellukset ja -valikoima ovat saatavana eri puolilla maailmaan. Työkalussa on myös likimääräiset saatavuusajankohdat.

Tietoja Dynamics 365 US Government -ratkaisun ympäristöistä ja tuotteista

Tietyt Dynamics 365 US Government -tuotteet ovat yleisesti asiakkaiden käytettävissä Government Community Cloud (GCC) -ratkaisun kautta. Microsoftin Luottamuskeskuksen dokumentoimien yhteensopivuussitoumusten ja hankintaa koskevien säädösten lisäksi palvelu on vastaanottanut useita ATO (Authority to Operate) -valtuutuksia tammikuussa 2015 tapahtuneen lanseerauksensa jälkeen. Microsoft on ensimmäinen pilvipalveluratkaisujen tarjoaja, joka sai FedRAMP Joint Application Board Provisional Authority to Operate (JAB P-ATO) -akkreditoinnin JAB Accelerated Process -käsittelyn kautta. Maaliskuussa 2018 palvelun vaikutustasoksi nostettiin FedRAMP JAB High P-ATO.

Huhtikuusta 2019 alkaen hyväksytyt käyttäjät voivat ottaa käyttöön Dynamics 365 US Government -ratkaisun GCC High -ympäristössä. Siellä on käytössä kertakirjautuminen ja saumaton integrointi Microsoft 365 :n GCC High -käyttöönottojen kanssa. Microsoft on suunnitellut ympäristön ja prosessit niin, että ne vastaavat DISA SRG IL4 -yhteensopivuuden kehyksen tarpeisiin. Oletamme, että Yhdysvaltain puolustusministeriön alihankkijan asiakaskanta ja muiden Microsoft 365:n GCC High -ratkaisua hyödyntävien liittovaltion virastojen käyttävän Dynamics 365 US Government GCC High -käyttöönottovalintaa. Sen avulla asiakkaat voivat hyödyntää Microsoft Entra Government -ratkaisua asiakkaan tunnistamisessa Public Microsoft Entra ID:tä hyödyntävän GCC-ratkaisun sijaan. Microsoftin Yhdysvaltain puolustusministeriölle tarjoama palvelu tarjoaa asiakkaille mahdollisuuden täyttää ITAR-sitoumus ja DFARS:n hankintaa koskevat säädökset Yhdysvaltain puolustusministeriön yhteyshenkilöiden dokumentoimalla ja edellyttämällä tavalla.

Huhtikuusta 2021 alkaen hyväksytyt käyttäjät voivat ottaa käyttöön Dynamics 365 US Government -ratkaisun DoD-ympäristössä. Siellä on käytössä kertakirjautuminen ja saumaton integrointi Microsoft 365:n DoD-käyttöönottojen kanssa. Microsoft on suunnitellut ympäristön ja prosessit niin, että ne vastaavat DISA SRG IL5 -yhteensopivuuden kehyksen tarpeisiin. Oletamme, että Yhdysvaltain puolustusministeriön asiakaskanta ja muiden Microsoft 365:n DoD-ratkaisua hyödyntävien liittovaltion virastojen käyttävän Dynamics 365 US Government DoD-käyttöönottovalintaa. Sen avulla asiakkaat voivat hyödyntää Microsoft Entra Government -ratkaisua asiakkaan tunnistamisessa. Microsoftin palvelu tarjoaa asiakkaille mahdollisuuden täyttää ITAR-sitoumus ja DFARS:n hankintaa koskevat säädökset Yhdysvaltain puolustusministeriön yhteyshenkilöiden dokumentoimalla ja edellyttämällä tavalla.

Tietyt Dynamics 365 US Government -tuotteet ovat ehdot täyttävien julkishallinnon ja yksityisten toimijoiden käytettävissä, kun kyse on (i) Yhdysvaltojen liittovaltion, osavaltioiden, paikallisten, heimojen ja alueellisten julkishallinnon viranomaisista, (ii) yksityisistä toimijoista, jotka käyttävät Dynamics 365 US Government -ratkaisua tuottamaan ratkaisuja julkishallinnon tahoille tai pilviyhteisön ehdot täyttävälle jäsenelle ja (iii) yksityisistä toimijoista, joiden asiakastietoja koskevat julkishallinnon säädökset, joissa Dynamics 365 US Government -ratkaisun käyttö on sopiva palvelu säännöstenmukaisten vaatimusten toteuttamiseen. Seuraavat Dynamics 365 US Government -tuotteet ovat saatavilla:

GCC GCC High DoD
Dynamics 365 Customer Service Enterprise ja Professional Dynamics 365 Customer Service Enterprise ja Professional Dynamics 365 Customer Service Enterprise ja Professional
Dynamics 365 Customer Voice
Dynamics 365 Field Service Dynamics 365 Field Service Dynamics 365 Field Service
Dynamics 365 Finance
Dynamics 365 Guides
Dynamics 365:n Customer Servicen monikanava
Dynamics 365 Project Service Automation Dynamics 365 Project Service Automation Dynamics 365 Project Service Automation
Dynamics 365 Remote Assist HoloLens- tai HoloLens 2 -laitteessa Dynamics 365 Remote Assist HoloLens- tai HoloLens 2 -laitteessa
Dynamics 365 Sales Enterprise ja Professional Dynamics 365 Sales Enterprise ja Professional Dynamics 365 Sales Enterprise ja Professional
Dynamics 365 Supply Chain Management

Tilauksen saatavuus

Oikeutetut asiakkaat voivat ostaa saatavilla olevia käyttäjätilauksia ja AddOns-lisäosia seuraavien ostokanavien kautta:

  • GCC: Volyymikäyttöoikeuspalvelu ja pilvipalveluratkaisujen tarjoaja
  • GCC High: Volyymikäyttöoikeuspalvelu
  • DoD: Volyymikäyttöoikeuspalvelu

Enterprise Agreement -sopimukseen tällä hetkellä kuuluvat tuotteet voidaan hankkia myös varaustoiminnon avulla hyväksytyn jälleenmyyjän tai volyymikäyttöoikeuspalvelukeskuksen kautta. Kun varaus on tehty, pyydetty tilaus lisätään luotuun asiakkaan vuokraajaan samana päivänä. Asiakkaalta laskutetaan suhteellisesti jaettu summa uuden Enterprise Agreement -sopimuksen mukaan aktivointia seuraavasta kuukaudesta lähtien seuraavan vuosittaisen tai uusimisen maksujakson osana.

Saat lisätietoja ja apua jälleenmyyjältä ja Microsoft-asiakaspäälliköltä.

Mitä asiakastiedot ja asiakassisältö tarkoittavat?

Tässä osassa käsitellään asiakastietoja ja -sisältöä koskevia Dynamics 365 Government -sitoumuksia.

Online-palveluehdoissa on määritetty, että asiakastiedot tarkoittavat kaikkia tietoja, mukaan lukien kaikki teksti-, ääni-, video- ja kuvatiedostoja sekä ohjelmistoa, jotka Microsoft toimittaa itse tai asiakkaan puolesta Online-palvelun käytön yhteydessä. Asiakassisältö viittaa tiettyyn asiakastietojen alijoukkoon, joka on suoraan käyttäjien luomaan. Tällaista sisältöä on esimerkiksi tietokantoihin Dynamics 365 -taulukoihin tehtyjen merkintöjen (esimerkiksi yhteystiedot) kautta tallennettu sisältö. Sisältöä pidetään yleensä luottamuksellisena tietona eikä sitä normaalikäytössä lähetetä Internetissä ilman salausta.

Lisätietoja siitä, miten Dynamics 365 suojaa ja käsittelee asiakastietoja, löytyy kohteesta Microsoft Online Servicesin luottamuskeskus.

Government Community Cloudin tietojen erottaminen

Kun Dynamics 365 -palvelu valmistellaan Dynamics 365 Governmentin osana, se tarjotaan NIST:n (National Institute of Standards and Technology) erikoisjulkaisun 800-145 mukaisesti.

Sovelluskerroksessa tapahtuvan asiakassisällön loogisen erottamisen lisäksi Dynamics 365 Government -palvelun ansiosta organisaatio saa käyttöönsä asiakassisällön fyysisen erottamisen toissijaisen kerroksen, sillä käytettävä infrastruktuuri on erillään kaupallisten Dynamics 365 -asiakkaiden infrastruktuurista. Tähän sisältyy Azure-palveluiden käyttäminen Azuren Government Cloudissa ja Azuren Department of Defense Cloudissa. Lisätietoja on kohdassa Azure Government.

Yhdysvalloissa sijaitse asiakassisältö

Dynamics 365 US Government -palvelut toimitetaan fyysisesti Yhdysvalloissa sijaitsevista palvelinkeskuksista. Microsoft Power Platformin ja Dynamics 365 -sovellusten (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Project Service Automation, Dynamics 365 Finance ja Dynamics 365 Supply Chain Management) asiakassisältö tallennetaan palvelinkeskuksiin, jotka sijaitsevat fyysisesti vain Yhdysvalloissa.

Järjestelmänvalvojien rajoitettu tietojen käyttöoikeus

Vain sellaiset Microsoftin järjestelmänvalvojat saavat käyttää Dynamics 365 US Government -asiakassisältöä, jotka ovat Yhdysvaltain kansalaisia. Kyseisten henkilöiden taustat tarkistetaan asianmukaisten julkishallinnon standardien mukaisesti.

Dynamics 365:n tukihenkilöstöllä ja teknisellä tiimillä ei ole Dynamics 365 US Government -ratkaisussa olevan asiakassisällön pysyvää käyttöoikeutta. Kaikkien henkilöstön jäsenten, jotka haluavat tilapäisen käyttöoikeuksien noston asiakassisällön käyttämistä varten, on ensin läpäistävä seuraavat taustatarkistukset.

Liittovaltion ja osavaltion rikosrekisterin osavaltion antamat tiedot CSA:n nimittämän viranomaisen mukaan kussakin osavaltiossa, joka on mukana Microsoft CJIS IA -ohjelmassa
Rajoitettu tietojen käyttö
Microsoftin henkilöstön seulonta- ja taustatarkistukset Description
Yhdysvaltojen kansalaisuus Yhdysvaltojen kansalaisuuden tarkistus
Työhistorian tarkistus Seitsemän (7) vuoden työhistorian tarkistus
Koulutuksen tarkistus Korkeimman tutkinnon tarkistus
Henkilötunnuksen haku Tarkistus, joka vahvisti henkilötunnuksen oikeaksi
Rikosrekisterin tarkistus Rikosrekisteri törkeistä ja lievistä rikoksista osavaltion, piirikunnan ja paikkakunnan sekä liittovaltion tasolla seitsemän (7) vuoden ajalta
OFAC:n (Office of Foreign Assets) valvontaluettelo Valtiovarainministeriön luettelon avulla tarkistetaan, että Yhdysvalloissa ei harjoiteta kauppaa tai muita liiketoimia tiettyjen ryhmien kanssa
Kauppa- ja teollisuusministeriön luettelo Kauppaministeriön luettelon avulla tarkistetaan yksityishenkilöt ja taulukot, jotka eivät saa osallistua vientitoimintaan
Puolustusministeriön estettyjen henkilöiden luettelo Sisäministeriön luettelon avulla tarkistetaan yksityishenkilöt ja taulukot, jotka eivät saa osallistua puolustusteollisuuteen liittyvään vientitoimintaan
Sormenjälkitunnistus Taustan tarkistus sormenjäljen avulla FBI:n tietokannoista
CJIS – taustan tarkistus Liittovaltion ja osavaltion rikosrekisterin osavaltion antamat tiedot CSA:n nimittämän viranomaisen mukaan kussakin osavaltiossa, joka on mukana Microsoft CJIS IA -ohjelmassa
Department of Defense IT-2 Työntekijän, joka pyytää korkeampia oikeuksia asiakastietoihin tai etuoikeutettua hallinnollista käyttöoikeutta, on täytettävä hyväksyttyyn OPM Tier 3 -tutkimukseen pohjautuen Department of Defense IT-2 -vaatimus.

Sertifioinnit ja akkreditoinnit

Dynamics 365 US Government on suunniteltu tukemaan FedRAMP (Federal Risk and Authorization Management Program) -akkreditointia suurella vaikutustasolla. FedRAMP-artefaktit ovat niiden liittovaltion asiakkaiden tarkasteltavissa, joiden on noudatettava FedRAMP-vaatimuksia. Liittovaltion viranomaiset voit tarkastella näitä artefakteja ATO (Authority to Operate) -valtuutuksen myöntämiseen liittyvän arvioinnin tukena.

Dynamics 365 on valtuutettu palvelu Azure Government FedRAMP ATO -palvelussa. Lisätietoja esimerkiksi FedRAMP-asiakirjojen käyttömahdollisuuksista löytyy kohteesta FedRAMP Marketplace.

Dynamics 365 US Government -ratkaisussa on ominaisuuksia, jotka on suunniteltu tukemaan asiakkaan lainvalvontaviranomaisten CJIS-käytännön vaatimuksia. Valvontakeskus sisältää sertifiointia ja akkreditointia koskevia lisätietoja.

Microsoft on suunnitellut ympäristön ja prosessit niin, että ne vastaavat DISA SRG IL4 -yhteensopivuuden kehyksen tarpeisiin. Oletamme, että Yhdysvaltain puolustusministeriön alihankkijan asiakaskanta ja muiden Microsoft 365:n GCC High -ratkaisua hyödyntävien liittovaltion virastojen käyttävän Dynamics 365 US Government GCC High -käyttöönottovalintaa. Sen avulla asiakkaat voivat hyödyntää Microsoft Entra Government -ratkaisua asiakkaan tunnistamisessa Public Microsoft Entra ID:tä hyödyntävän GCC-ratkaisun sijaan. Microsoftin Yhdysvaltain puolustusministeriölle tarjoama palvelu antaa asiakkaille mahdollisuuden täyttää ITAR-sitoumus ja DFARS:n hankintaa koskevat säädökset

Huhtikuusta 365 alkaen hyväksytyt käyttäjät voivat ottaa käyttöön tiettyjä Dynamics 365 US Government -tarjouksia “DoD”-ympäristössä. Siellä on käytössä kertakirjautuminen ja saumaton integrointi Microsoft 365 :n DoD-käyttöönottojen kanssa. Microsoft on suunnitellut ympäristön ja prosessit niin, että ne vastaavat DISA SRG IL5 -yhteensopivuuden kehyksen tarpeisiin. Oletamme, että Yhdysvaltain puolustusministeriön asiakaskanta ja muiden Microsoft 365:n DoD-ratkaisua hyödyntävien liittovaltion virastojen käyttävän Dynamics 365 US Government DoD-käyttöönottovalintaa. Sen avulla asiakkaat voivat hyödyntää Microsoft Entra Government -ratkaisua asiakkaan tunnistamisessa. Microsoftin palvelu tarjoaa asiakkaille mahdollisuuden täyttää ITAR-sitoumus ja DFARS:n hankintaa koskevat säädökset Yhdysvaltain puolustusministeriön yhteyshenkilöiden dokumentoimalla ja edellyttämällä tavalla.

Dynamics 365 US Government ja muut Microsoftin palvelut

Dynamics 365 US Government sisältää useita ominaisuuksia, joilla käyttäjät voivat käsitellä Skype for Business -puheluja, myyntiaineiston sähköpostimuokkausta ja yleensä integrointia muiden Microsoftin yrityspalveluvaihtoehtojen, kuten Microsoft 365 for Governmentin, kanssa. Dynamics 365 US Government otetaan käyttöön Microsoftin palvelinkeskuksissa tavalla, joka on yhdenmukainen monen vuokraajan julkisen pilvipalvelun käyttöönottomallin kanssa. Asiakassovellukset, kuten verkkoasiakasohjelma, Dynamics 365 tableteille, Dynamics 365 puhelimille, Dynamics 365 for Outlook, Dynamics 365 for Outlook, Unified Service Desk for Dynamics 365 US Governmentiin yhteyden muodostavat kolmannen osapuolen asiakassovellukset, eivät kuitenkaan kuulu Dynamics 365 US Governmentin akkreditointipiiriin ja julkishallinnon asiakkaiden on itse hallittava niitä.

Dynamics 365 US Government käyttää Microsoft 365:n asiakkaan järjestelmänvalvojaliittymää asiakkaan hallintaan ja laskutukseen. Dynamic 365 US Government ylläpitää varsinaisia resursseja, tiedonkulkua ja tietojen hallintaa samalla, kun käytössä on Microsoft 365, jonka avulla saadaan visuaalinen tyyli. Se annetaan asiakkaan järjestelmänvalvojalle tämän hallintakonsolin kautta. FedRAMP ATO -perintää varten Dynamics 365 US Government käyttää Azuren (myös Azure Government) ATO (Authority to Operate) -valtuutuksia infrastruktuuri- ja ympäristöpalveluja varten.

Dynamics 365 US Government ja kolmannen osapuolen palvelut

Power Platformiin ja Dynamics 365 -sovelluksiin voidaan integroida kolmansien osapuolten sovelluksia. Nämä kolmansien osapuolten sovellukset ja palvelut voivat koskea organisaation asiakastietojen tallennusta, lähettämistä ja käsittelyä sellaisissa kolmansien osapuolten järjestelmissä, jotka ovat Power Platformin ja Dynamics 365 -sovellusten infrastruktuurin ulkopuolella ja joita Power Platformin ja Dynamics 365 -sovellusten vaatimustenmukaisuus ja tietosuojasitoumukset eivät siksi koske. Kolmansien osapuolien tietosuoja- ja vaatimustenmukaisuustiedot on suositeltavaa tarkistaa, kun näiden palvelujen käytön sopivuutta arvioidaan organisaatiossa.

Dynamics 365 US Government ja Azure-palvelut

Microsoft Entra ja Microsoft Entra Government (Microsoft Entra Government) eivät ole osa Dynamics 365 US Government -akkreditointirajaa. Julkishallinnon asiakkaat vastaavat AD FS:n käytöstä organisaatiokäyttäjien yksilöivässä tunnistuksessa ja valtuuttamisessa. On silti tärkeää huomata, että Microsoft Entra ja Microsoft Entra Government tarjoavat kriittisiä toimintoja sekä Dynamics 365 US Governmentiin että ADFS:ään, joiden riippuvuuksia käsitellään tarkemmin Dynamics 365 US Government SSP (Service Security Plan) -palvelupaketissa.

Kun ADFS:ää käyttävän organisaation käyttäjä yrittää käyttää Dynamics 365:tä, käyttäjä ohjataan organisaation ADFS-palvelimessa isännöidylle kirjautumissivulle. Käyttäjä antaa tunnistetietonsa organisaationsa ADFS-palvelimessa, joka yrittää todentaa tunnistetiedot käyttämällä organisaation Active Directory -infrastruktuuria. Jos tunnistetiedot todennetaan, organisaation ADFS-palvelin antaa SAML (Security Assertion Markup Language) -lipun, joka sisältää tietoja käyttäjän käyttäjätiedoista ja ryhmän jäsenyydestä. Asiakkaan ADFS-palvelin allekirjoittaa tämän lipun käyttämällä asymmetrisen avainparin toista puoliskoa, jonka jälkeen se lähettää lipun Microsoft Entra:hen salatulla TLS-yhteydellä. Microsoft Entra ID tarkistaa allekirjoituksen käyttämällä asymmetrisen avainparin toista puoliskoa ja myöntää sitten käyttöoikeuden lipun perusteella. Käyttäjän käyttäjätiedot ja ryhmän jäsenyystiedot jäävät salattuina Microsoft Entra ID:hen eli Microsoft Entra ID:hen tallennetaan rajoitetusti tietoja, joista käyttäjä on tunnistettavissa. Microsoft Entra -suojausarkkitehtuurin ja hallinnan toteutuksen tarkat tiedot ovat Azure SSP- ja Azure Government SSP -palvelupaketissa.

Dynamics 365 US Governmentin URL-osoitteet

Voit käyttää erilaisia URL-osoitteita Dynamics 365 US Government -ympäristöjen käyttämisessä alla kuvatulla tavalla:

Esiintymät

  • GCC: *.crm9.dynamics.com
  • GCC High: *.crm.microsoftdynamics.us
  • DoD: *.crm.appsplatform.us

Dynamics 365 Customer Voice

Resurssienetsintä (OData V4) RESTful-ohjelmointirajapinta

Esiintymän Web-ohjelmointirajapinta

  • GCC: https://*.api.crm9.dynamics.com/api/data/v9.1/
  • GCC High: https://*.api.crm.microsoftdynamics.us/api/data/v9.1/
  • DoD: https://*.api.crm.appsplatform.us/api/data/v9.1/

Organisaation palvelu

  • GCC: https://*.api.crm9.dynamics.com/XRMServices/2011/Organization.svc
  • GCC High: https://*.api.crm.microsoftdynamics.us/XRMServices/2011/Organization.svc
  • GCC DoD: https://*.api.crm.appsplatform.us/XRMServices/2011/Organization.svc

Microsoft Dynamics -portaalit

  • GCC: https://*.dynamics365portals.us
  • GCC High: https://*.high.dynamics365portals.us
  • DoD: https://*.appsplatformportals.us

Dynamics 365 Finance ja Supply Chain Management

  • GCC: https://*.operations.gov.microsoftdynamics.us

Dynamics 365 Lifecycle Services (LCS)

Mallipohjaisten sovellusten telemetria

Seuraavat URL-osoitteet on lisättävä sallittujen luetteloon, jotta varmistetaan tietoliikenne palomuurien ja muiden suojausmekanismien läpi seuraaville mallipohjaisten sovellusten telemetriatiedoille:

Alueellinen etsintäpalvelu on vanhentunut

Etsintäpalvelu (vanhentunut)

2.3.2020 alkaen alueellinen etsintäpalvelu on vanhentunut. Lisätietoja: Alueellinen etsintäpalvelu on vanhentunut.

Katso myös

Power Platformin URL-osoitteet ja IP-osoitealueet
Power Apps US Government
Power Automate US Government