Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez des améliorations de sécurité pour protéger les applications d’engagement client, telles que Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing et Dynamics 365 Project Service Automation. Cet article explique comment gérer les sessions utilisateur et l’accès pour garantir des interactions utilisateur sécurisées et contrôlées.
Gestion du délai d’expiration de la session utilisateur
Par défaut, votre stratégie de session Microsoft Entra régit les sessions utilisateur au lieu d’une limite fixe de 24 heures. Les utilisateurs restent connectés aux applications d’engagement client et à d’autres applications Microsoft ouvertes dans la même session de navigateur sans avoir à entrer à nouveau leurs informations d’identification toutes les 24 heures.
Cette stratégie n’étend pas une session individuelle au-delà de 24 heures. Si vous définissez un délai d’expiration de session personnalisé pour un environnement, la durée de session que vous configurez s’applique - entre un minimum de 60 minutes et un maximum de 1 440 minutes (24 heures) et remplace le comportement par défaut Microsoft Entra.
Stratégie de session de Microsoft Entra par défaut
Par défaut, les applications d’engagement client utilisent la stratégie de session Microsoft Entra session pour gérer le délai d’expiration de session utilisateur. Les applications d’engagement client utilisent le jeton Microsoft Entra ID avec les revendications d’intervalle de vérification de stratégie (PCI). Chaque heure, un nouveau jeton Microsoft Entra ID est récupéré silencieusement en arrière-plan, et la stratégie instantanée Microsoft Entra ID est appliquée (par Microsoft Entra ID). Par exemple, lorsqu’un administrateur désactive ou supprime un compte d’utilisateur, empêche l’utilisateur de se connecter et qu’un administrateur ou un utilisateur révoque le jeton d’actualisation, le système applique la stratégie de session Microsoft Entra.
Ce cycle d’actualisation des jetons Microsoft Entra ID se poursuit en arrière-plan en fonction des configurations de stratégie de durée de vie des jetons Microsoft Entra. Les utilisateurs continuent d’accéder aux applications d’engagement client et Microsoft Dataverse données sans avoir à se réauthentifier jusqu’à l’expiration de la stratégie de durée de vie des jetons Microsoft Entra.
Note
- L’expiration du jeton d’actualisation par défaut Microsoft Entra est de 90 jours. Vous pouvez configurer cette propriété de durée de vie de jeton. Pour plus d’informations, consultez Durées de vie des jetonsconfigurables dans Microsoft Entra ID.
- Les scénarios suivants contournent la stratégie de session Microsoft Entra et rétablissent la durée maximale de la session utilisateur à 24 heures :
- Dans une session de navigateur, vous accédez au Centre d’administration Power Platform et ouvrez un environnement en keying manuel dans l’URL de l’environnement (sous le même onglet de navigateur ou sous un nouvel onglet de navigateur).
Pour contourner le contournement de la stratégie et la session utilisateur maximale de 24 heures, ouvrez l’environnement à partir de l’onglet Environnements du centre d’administration Power Platform en sélectionnant le lien Ouvrir . - Dans la même session de navigateur, vous ouvrez une version 9.1.0.3647 ou ultérieure, puis ouvrez une version antérieure à 9.1.0.3647.
Pour contourner le contournement de la stratégie et la modification de la durée de l’utilisateur, ouvrez le deuxième environnement dans une session de navigateur distincte.
- Dans une session de navigateur, vous accédez au Centre d’administration Power Platform et ouvrez un environnement en keying manuel dans l’URL de l’environnement (sous le même onglet de navigateur ou sous un nouvel onglet de navigateur).
Pour déterminer votre version, connectez-vous aux applications d’engagement client et, dans le coin supérieur droit de l’écran, sélectionnez le bouton Paramètres>À propos de.
résilience des pannes Microsoft Entra
Si des pannes de Microsoft Entra intermittentes se produisent, les utilisateurs authentifiés peuvent toujours accéder aux applications d’engagement client et aux données Dataverse si leurs revendications PCI restent valides ou qu’ils optent pour Rester connecté pendant l’authentification.
Délai d’expiration de session pour les environnements individuels
Pour les environnements qui nécessitent différentes valeurs de délai d’expiration de session, vous pouvez définir le délai d’expiration de session et le délai d’inactivité dans les paramètres système. Ces paramètres remplacent la stratégie de session Microsoft Entra par défaut. Lorsque ces paramètres expirent, les utilisateurs sont dirigés vers Microsoft Entra ID réauthentification.
Pour obliger les utilisateurs à se ré-authentifier après une période pré-déterminée, les administrateurs peuvent définir un délai d’expiration de la session pour leurs environnements individuels. Les utilisateurs peuvent uniquement rester connectés à l’application pendant la session. L’application déconnecte l’utilisateur lorsque la session expire. Les utilisateurs doivent se connecter avec leurs informations d’identification pour revenir aux applications d’engagement client.
Note
Les applications suivantes n’appliquent pas le délai d’expiration de session utilisateur :
- Dynamics 365 pour Outlook
- Dynamics 365 pour téléphones et Dynamics 365 pour tablettes
- Client Unified Service Desk utilisant le navigateur WPF (Internet Explorer est pris en charge)
- Live Assist (Conversation instantanée)
- Applications canevas Power Apps
Pour configurer le délai d’expiration de session pour un environnement individuel, procédez comme suit :
Connectez-vous au Centre d’administration Power Platform.
Dans le volet de navigation, sélectionnez Gérer.
Dans le volet Gérer, sélectionnez Environnements.
Sur la page Environnements, sélectionnez un environnement.
Dans la barre de commandes, sélectionnez Paramètres.
Développez Produit, puis sélectionnez Confidentialité + Sécurité.
Activez le paramètre Expiration de la session.
Entrez des valeurs dans les champs suivants :
- Entrer une durée de session maximale
- Combien de temps avant que la session n'expire souhaitez-vous afficher un avertissement d'expiration ?
Ces paramètres s’appliquent à tous les utilisateurs.
Cliquez sur Enregistrer.
Note
Le délai d’expiration de session est une fonctionnalité côté serveur qui applique la durée de vie de toutes les sessions. Lorsque vous activez l’expiration de session, vous configurez deux valeurs :
- Durée de la session : durée pendant laquelle les utilisateurs peuvent rester connectés avant la fin de la session et doivent se reconnecter. Minimum : 60 minutes. Maximum : 1 440 minutes (24 heures).
- Avertissement de délai d’expiration : combien de temps avant l’heure de fin de session que les utilisateurs reçoivent un avertissement, de sorte qu’ils ont le temps d’économiser leur travail avant de se reconnecter. Minimum : 20 minutes. Il doit s’agir d’une valeur plus courte que la longueur de session.
Ces paramètres s’appliquent à tous les utilisateurs et prennent effet la prochaine fois qu’un utilisateur se connecte.
Note
L’avertissement est basé sur le temps restant dans la session, et non sur le moment où l’utilisateur ouvre l’application. Si un utilisateur s’ouvre ou retourne à l’application lorsqu’il reste moins de temps que la valeur d’avertissement, l’avertissement s’affiche immédiatement. Choisissez une valeur d’avertissement qui donne aux utilisateurs suffisamment de temps pour économiser leur travail avant la fin de la session : lorsqu’une session expire, les utilisateurs doivent se reconnecter et une nouvelle session démarre, afin que tout travail non enregistré puisse être perdu. L’enregistrement du travail et la connexion à nouveau lorsque l’avertissement s’affiche, plutôt que d’attendre l’expiration de la session, permet d’éviter cela.
Gestion du délai d’inactivité
Par défaut, les applications d’engagement client n’imposent pas de délai d’inactivité de la session. Un utilisateur peut rester connecté à l’application jusqu’à l’expiration du délai d’expiration de la session. Vous ne pouvez pas modifier ce comportement.
Pour appliquer la déconnexion automatique après une période d’inactivité prédéterminée, vous, en tant qu’administrateur, pouvez définir une période d’expiration d’inactivité pour chacun de vos environnements. L’application déconnecte l’utilisateur lorsque la session d’inactivité expire.
Pour appliquer le délai d’expiration de session d’inactivité pour les ressources web, les ressources web doivent inclure le ClientGlobalContext.js.aspx fichier dans leur solution.
Le portail Dynamics 365 a ses propres paramètres pour gérer son délai d’expiration de session et son délai d’inactivité qui sont indépendants de ces paramètres système.
Note
Les applications suivantes n’appliquent pas le délai d’expiration de session d’inactivité :
- Dynamics 365 pour Outlook
- Dynamics 365 pour téléphones et Dynamics 365 pour tablettes
- Client Unified Service Desk utilisant le navigateur WPF (Internet Explorer est pris en charge)
- Live Assist (Conversation instantanée)
- Applications canevas Power Apps
Pour configurer le délai d’inactivité pour un environnement individuel, procédez comme suit :
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Développez Produit, puis sélectionnez Confidentialité + Sécurité.
- Activez le paramètre Délai d’inactivité.
- Entrez des valeurs dans les champs suivants :
- Durée d'inactivité avant le délai d'expiration
- Combien de temps avant que la session n’expire souhaitez-vous afficher un avertissement d’inactivité ? Ces paramètres s’appliquent à tous les utilisateurs.
- Cliquez sur Enregistrer.
Note
Le délai d’inactivité est une fonctionnalité cliente dans laquelle le client décide de se déconnecter en fonction de l’inactivité. Toutefois, nous vous recommandons de ne le faire que dans les environnements inter-forêts.
- Durée minimale d’inactivité : 5 minutes
- Durée maximale d’inactivité : durée inférieure à la durée maximale de la session ou 1 440 minutes
Les paramètres mis à jour prennent effet la prochaine fois que l’utilisateur se connecte à l’application.
Gestion des accès
Les applications d’engagement client utilisent Microsoft Entra ID en tant que fournisseur d’identité. Pour sécuriser l’accès de l’utilisateur aux applications d’engagement client, implémentez les mesures suivantes :
- Exiger que les utilisateurs se réauthentifient en se connectant avec leurs informations d’identification après leur déconnexion dans l’application.
- Empêcher les utilisateurs de partager des informations d’identification pour accéder aux applications d’engagement client en validant le jeton d’accès utilisateur pour s’assurer que le fournisseur d’identité accorde l’accès au même utilisateur qui accède aux applications.