Käyttäjäistuntojen ja käyttöoikeuksien hallinnan tietoturvaparannukset

Asiakkaan osallistumisen sovellusten suojaaminen suojausparannuksien avulla, esimerkiksi Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 markkinoinnin ja Dynamics 365 Project Service Automation, Dynamics 365 Project Service Automation. Tässä artikkelissa kerrotaan, miten voit hallita käyttäjien istuntoja ja käyttöoikeuksia suojatun ja hallitun käyttäjän vuorovaikutuksen varmistamiseksi.

Käyttäjän istunnon aikakatkaisun hallinta

Oletusarvoisesti Microsoft Entra-istuntokäytäntösi koskee käyttäjäistuntoja kiinteän 24 tunnin rajoituksen sijaan. Käyttäjät pysyvät kirjautuneina Customer Engagement -sovelluksiin ja muihin Microsoft samassa selainistunnossa avattuina ilman, että heidän tarvitsee antaa tunnistetietojaan uudelleen 24 tunnin välein.

Tämä käytäntö ei pidennä yksittäistä istuntoa yli 24 tuntia. Jos asetat mukautetun istunnon aikakatkaisun ympäristölle, määrittämäsi istunnon pituus pätee - vähintään 60 minuutin ja enintään 1 440 minuutin (24 tunnin) välillä - ja se ohittaa Microsoft Entra oletustoiminnon.

Istuntokäytännön Microsoft Entra oletusasetus

Customer Engagement -sovellukset käyttävät oletusarvoisesti Microsoft Entra sessiokäytäntöä käyttäjäistunnon aikakatkaisun hallintaan. Customer Engagement -sovellukset käyttävät Microsoft Entra ID tunnusta ja PCI-vaatimuksia. Joka tunti uusi Microsoft Entra ID tunnus noudetaan automaattisesti taustalla ja Microsoft Entra pikakäytäntö otetaan käyttöön (Microsoft Entra ID). Jos esimerkiksi järjestelmänvalvoja poistaa tai poistaa käyttäjätilin, estää käyttäjää kirjautumasta sisään ja järjestelmänvalvoja tai käyttäjä peruuttaa päivitystunnuksen, järjestelmä pakottaa Microsoft Entra -istuntokäytännön.

Tämä Microsoft Entra ID tunnuksen päivitysjakso jatkuu taustalla tunnuksen elinkaarimääritysten Microsoft Entra perusteella. Käyttäjät käyttävät edelleen Customer Engagement -sovelluksia ja Microsoft Dataverse tietoja ilman todentamista uudelleen, kunnes Microsoft Entra tunnuksen elinkaarikäytäntö päättyy.

Muistio

  • Päivityksen Microsoft Entra oletusaika on 90 päivää. Voit määrittää tämän tunnuksen elinkaariominaisuuden. Lisätietoja on artikkelissa Määritettävissä olevan tunnuksen elinkaari Microsoft Entra ID.
  • Seuraavissa skenaarioissa ohitetaan Microsoft Entra istuntokäytäntö ja palautetaan käyttäjäistunnon enimmäiskesto takaisin 24 tuntiin:
    • Selainistunnossa siirryt Power Platform -hallintakeskukseen ja avaat ympäristön avatessasi ympäristön URL-osoitteen manuaalisesti (joko samalla selainvälilehdellä tai uudella selainvälilehdellä).
      Voit kiertää käytännön ohituksen ja enintään 24 tunnin käyttäjäistunnon avaamalla ympäristön Power Platformin hallintakeskuksen ympäristöt -välilehdestä valitsemalla Avaa-linkin .
    • Samassa selainistunnossa avaat version 9.1.0.3647 tai uudemman ympäristön ja avaat sitten version aiemmin 9.1.0.3647.
      Voit kiertää käytännön ohitusajan ja käyttäjän keston muutoksen avaamalla toisen ympäristön erillisessä selainistunnossa.

Voit selvittää version kirjautumalla asiakkaan osallistamissovelluksiin ja valitsemalla näytön oikeasta yläkulmasta Asetukset-painikkeen >Tietoja.

Microsoft Entra katkosten häiriönsietokyky

Jos ajoittaisia Microsoft Entra katkoksia ilmenee, todennetut käyttäjät voivat edelleen käyttää asiakkaiden osallistamissovelluksia ja Dataverse-tietoja, jos heidän PCI-vaatimuksensa pysyvät kelvollisina tai he päättävät pysyä kirjautuneena todennuksen aikana.

Yksittäisten ympäristöjen istunnon aikakatkaisu

Ympäristöissä, jotka vaativat eri istunnon aikakatkaisuarvoja, voit määrittää istunnon aikakatkaisun ja käyttämättömyyden aikakatkaisun järjestelmäasetuksissa. Nämä asetukset ohittavat istuntokäytännön Microsoft Entra oletusasetusta. Kun nämä asetukset vanhenevat, käyttäjiä ohjataan Microsoft Entra ID todentamiseen uudelleen.

Jos haluat pakottaa käyttäjät todentamaan uudelleen ennalta määritetyn ajan kuluttua, järjestelmänvalvojat voivat määrittää istunnon aikakatkaisun yksittäisille ympäristöilleen. Käyttäjät voivat vain pysyä kirjautuneena sovellukseen istunnon aikana. Sovellus kirjaa käyttäjän ulos, kun istunto vanhenee. Käyttäjien on kirjauduttava sisään uudelleen käyttämällä tunnistetietojaan, kun he haluavat palata asiakkaan aktivointisovelluksiin.

Muistio

Seuraavat sovellukset eivät pakota käyttäjäistunnon aikakatkaisua:

  1. Outlook Dynamics 365
  2. Dynamics 365 puhelimille ja tableteille
  3. Unified Service Desk -asiakasohjelma käyttää WPF-selainta (Internet Explorer tuetaan)
  4. Live Assist (keskustelu)
  5. Power Apps pohjaan perustuvia sovelluksia

Jos haluat määrittää istunnon aikakatkaisun yksittäisessä ympäristössä, toimi seuraavasti:

  1. Kirjaudu Power Platform -hallintakeskukseen.

  2. Valitse siirtymisruudussa Hallitse.

  3. Valitse Hallitse-ruudussa Ympäristöt.

  4. Valitse Ympäristöt-sivulla ympäristö.

  5. Valitse komentopalkissa Asetukset.

  6. Laajenna Tuote ja valitse sitten Yksityisyys + Suojaus.

  7. Ota käyttöön Istunnon vanheneminen -asetus.

  8. Kirjoita arvot seuraaviin kenttiin:

    • Syötä istunnon enimmäispituus
    • Kuinka kauan ennen istunnon päättymistä haluat näyttää aikakatkaisuvaroituksen?

    Nämä asetukset koskevat kaikkia käyttäjiä.

  9. Valitse Tallenna.

Muistio

Istunnon aikakatkaisu on palvelinpuolen ominaisuus, joka pakottaa kaikkien istuntojen elinkaaren. Kun otat käyttöön istunnon vanhentumisen, määrität kaksi arvoa:

  • Istunnon pituus – kuinka kauan käyttäjät voivat pysyä kirjautuneena sisään ennen istunnon päättymistä ja heidän on kirjauduttava sisään uudelleen. Pienin arvo: 60 minuuttia. Suurin arvo: 1 440 minuuttia (24 tuntia).
  • Aikakatkaisuvaroitus – kuinka kauan on ennen istunnon päättymisaikaa, että käyttäjät saavat varoituksen, jotta heillä on aikaa tallentaa työnsä ennen sisäänkirjautumista uudelleen. Pienin arvo: 20 minuuttia. Sen on oltava lyhyempi arvo kuin istunnon pituus.

Nämä asetukset koskevat kaikkia käyttäjiä ja tulevat voimaan, kun käyttäjä seuraavan kerran kirjautuu sisään.

Muistio

Varoitus perustuu siihen, milloin istuntoon jää aikaa, ei siihen, milloin käyttäjä avaa sovelluksen. Jos käyttäjä avautuu tai palaa sovellukseen, kun aikaa jää vähemmän kuin varoitusarvo, varoitus tulee näkyviin heti. Valitse varoitusarvo, joka antaa käyttäjille riittävästi aikaa tallentaa työt ennen istunnon päättymistä: kun istunto vanhenee, käyttäjien on kirjauduttava sisään uudelleen ja uusi istunto käynnistyy, jotta tallentamattomat työt voidaan menettää. Työn tallentaminen ja kirjautuminen uudelleen, kun varoitus tulee näkyviin sen sijaan, että odottaisi istunnon päättymistä, auttaa välttämään tämän.

Käyttämättömyyden aikakatkaisun hallinta

Asiakkaan osallistamissovellukset eivät oletusarvoisesti pakota käyttämättömyysistunnon aikakatkaisua. Käyttäjä voi pysyä kirjautuneena sovellukseen, kunnes istunnon aikakatkaisu päättyy. Tätä toimintoa ei voi muuttaa.

Jos haluat pakottaa automaattisen uloskirjautumisen käyttöön ennalta määritetyn käyttämättömyysjakson jälkeen, voit järjestelmänvalvojana määrittää käyttämättömyyden aikakatkaisun jokaiselle ympäristöllesi. Sovellus kirjaa käyttäjän ulos, kun epäaktiivisuusistunto päättyy.

Jotta toimettomuusistunnon aikakatkaisu voidaan pakottaa verkkoresursseille, verkkoresurssien ClientGlobalContext.js.aspx on sisällytettävä tiedosto ratkaisuunsa.

Dynamics 365 portaalissa on omat asetuksensa, joiden avulla se voi hallita istunnon aikakatkaisua ja toimettomuusistunnon aikakatkaisua, jotka ovat riippumattomia näistä järjestelmäasetuksista.

Muistio

Seuraavat sovellukset eivät pakota käyttämättömyysistunnon aikakatkaisua:

  • Outlook Dynamics 365
  • Dynamics 365 puhelimille ja tableteille
  • Unified Service Desk -asiakasohjelma käyttää WPF-selainta (Internet Explorer tuetaan)
  • Live Assist (keskustelu)
  • Power Apps pohjaan perustuvia sovelluksia

Jos haluat määrittää käyttämättömyyden aikakatkaisun yksittäisessä ympäristössä, toimi seuraavasti:

  1. Kirjaudu Power Platform -hallintakeskukseen.
  2. Valitse siirtymisruudussa Hallitse.
  3. Valitse Hallitse-ruudussa Ympäristöt.
  4. Valitse Ympäristöt-sivulla ympäristö.
  5. Valitse komentopalkissa Asetukset.
  6. Laajenna Tuote ja valitse sitten Yksityisyys + Suojaus.
  7. Ota Käyttämättömyyden aikakatkaisu -asetus käyttöön .
  8. Anna arvot seuraaviin kenttiin:
    • Käyttämättömyyden kesto ennen aikakatkaisua
    • Kuinka kauan ennen istunnon päättymistä haluat näyttää käyttämättömyysvaroituksen? Nämä asetukset koskevat kaikkia käyttäjiä.
  9. Valitse Tallenna.

Muistio

Käyttämättömyyden aikakatkaisu on asiakasominaisuus, jossa asiakas päättää kirjautua ulos toimettomuuden perusteella. Oletusarvot ovat:

  • Toimettomuuden vähimmäiskesto: 5 minuuttia
  • Toimettomuuden enimmäiskesto: alle istunnon enimmäispituuden tai 1 440 minuuttia

Päivitetyt asetukset tulevat voimaan seuraavan kerran, kun käyttäjä kirjautuu sovellukseen.

Käyttöoikeuksien hallinta

Customer Engagement -sovellukset käyttävät Microsoft Entra ID tunnistetietopalveluna. Jotta käyttäjä voi suojata Customer Engagement -sovellusten käyttöoikeuden, ota käyttöön seuraavat mittarit:

  • Edellytä käyttäjiä todentamaan uudelleen kirjautumalla sisään tunnistetiedoillaan sen jälkeen, kun he ovat kirjautuneet ulos sovelluksessa.
  • Estä käyttäjiä jakamasta tunnistetietoja asiakkaan osallistamissovelluksiin vahvistamalla käyttäjän käyttöoikeustietue sen varmistamiseksi, että käyttäjätietopalvelu myöntää käyttöoikeuden samalle käyttäjälle, joka käyttää sovelluksia.