Sigurnosna poboljšanja za korisničke sesije i upravljanje pristupom

Koristite sigurnosna poboljšanja da biste zaštitili aplikacije za angažiranje korisnika, kao što su Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing i Dynamics 365 Project Service Automation, ne. U ovom se članku opisuje kako upravljati korisničkim sesijama i pristupom da biste osigurali sigurnu i kontroliranu korisničku interakciju.

Upravljanje vremenskim ograničenjem korisničke sesije

Prema zadanim postavkama pravilnik Microsoft Entra sesije regulira korisničke sesije umjesto fiksnog ograničenja od 24 sata. Korisnici ostaju prijavljeni u aplikacije customer engagement i druge aplikacije Microsoft otvorene u istoj sesiji preglednika bez potrebe za ponovnim unosom vjerodajnica svaka 24 sata.

Pravilnik ne produljuje pojedinačnu sesiju nakon 24 sata. Ako postavite vremensko ograničenje prilagođene sesije za okruženje, duljina sesije koju konfigurirate primjenjuje se – između najmanje 60 minuta i maksimalno 1 440 minuta (24 sata) – i nadjačava zadano Microsoft Entra ponašanje.

Zadani Microsoft Entra sesije

Prema zadanim postavkama, aplikacije za angažman korisnika koriste Microsoft Entra session policy za upravljanje timeoutom korisničke sesije. Aplikacije za angažman korisnika koriste Microsoft Entra ID Token s PCI intervalom (Policy Check Interval). Svaki sat tiho se u pozadini dohvaća novi Microsoft Entra ID token, a Microsoft Entra ID politika se provodi (putem Microsoft Entra ID-a). Na primjer, kada administrator onemogući ili izbriše korisnički račun, blokira korisniku prijavu, a administrator ili korisnik opozove token za osvježavanje, sustav provodi politiku Microsoft Entra sesije.

Ovaj ciklus osvježavanja Microsoft Entra ID tokena nastavlja se u pozadini na temelju konfiguracija politika doživotnog vijeka Microsoft Entra tokena. Korisnici i dalje pristupaju aplikacijama za angažiranje korisnika i Microsoft Dataverse bez potrebe za ponovnom provjere autentičnosti dok ne istekne pravilnik Microsoft Entra vijeka trajanja tokena.

Napomena

  • Zadani istek Microsoft Entra tokena za osvježavanje je 90 dana. To svojstvo vijeka trajanja tokena možete konfigurirati. Za detaljne informacije pogledajte Životni vijek konfiguriranih tokena u Microsoft Entra ID.
  • Sljedeći scenariji zaobilaze pravilnik Microsoft Entra sesije i maksimalno trajanje korisničke sesije vratite na 24 sata:
    • U sesiji preglednika otvorite centar za administratore platforme Power Platform i otvorite okruženje ručnim ključem u URL-u okruženja (na istoj kartici preglednika ili na novoj kartici preglednika).
      Da biste zaobišli pravilnik i maksimalno 24 sata korisničke sesije, otvorite okruženje na kartici okruženja centra za administratore servisa Power Platform tako da odaberete vezu Otvori.
    • U istoj sesiji preglednika otvorite okruženje verzije 9.1.0.3647 ili novije, a zatim otvorite stariju verziju 9.1.0.3647.
      Da biste zaobišli pravilnik i promijenili trajanje korisnika, otvorite drugo okruženje u zasebnoj sesiji preglednika.

Da biste odredili svoju verziju, prijavite se u aplikacije Customer Engagement i u gornjem desnom kutu zaslona odaberite gumb Postavke >O.

Microsoft Entra otpornost na neuspošte

Ako dođe do povremenih Microsoft Entra, autorizirani korisnici i dalje mogu pristupati aplikacijama customer engagement i Dataverse podacima ako njihovi PCI zahtjevi ostanu valjani ili se odluče ostati prijavljeni tijekom provjere autentičnosti.

Vremensko ograničenje sesije za pojedinačna okruženja

U okruženjima za koja su potrebne različite vrijednosti isteka vremena sesije vremensko ograničenje sesije možete postaviti i vremensko ograničenje neaktivnosti u postavkama sustava. Te postavke nadjačavaju zadani Microsoft Entra sesije. Kada te postavke istječu, korisnici se preusm Microsoft Entra ID provjere autentičnosti.

Kako bi prisilili korisnike na ponovnu provjeru autentičnosti nakon unaprijed određenog vremenskog razdoblja, administratori mogu postaviti vremensko ograničenje sesije za svoja pojedinačna okruženja. Tijekom sesije korisnici mogu ostati prijavljeni u aplikaciju. Aplikacija potpisuje korisnika kada sesija istekne. Korisnici se moraju prijaviti svojim vjerodajnicama da bi se vratili u aplikacije customer engagement.

Napomena

Sljedeće aplikacije ne nameću vremensko ograničenje korisničke sesije:

  1. Dynamics 365 za Outlook
  2. Dynamics 365 za telefone i Dynamics 365 za tablete
  3. Unified Service Desk klijent koristi preglednik WPF (Internet Explorer je podržan)
  4. Live Assist (čavrljanje)
  5. Power Apps canvas aplikacije

Da biste konfigurirali vremensko ograničenje sesije za pojedinačno okruženje, slijedite ove korake:

  1. Prijavite se u centar za administratore platforme Power Platform.

  2. U navigacijskom oknu odaberite Upravljanje.

  3. U oknu Upravljanje odaberite Okruženja.

  4. Na stranici Okruženja odaberite okruženje.

  5. Na naredbenoj traci odaberite Postavke.

  6. Proširite Proizvod, a zatim odaberite Privatnost + sigurnost.

  7. Uključite postavku Istek sesije .

  8. Unesite vrijednosti u sljedeća polja:

    • Unesite maksimalnu duljinu sesije
    • Koliko dugo prije isteka sesije želite prikazati upozorenje o vremenskom ograničenju?

    Ove se postavke odnose na sve korisnike.

  9. Odaberite Spremi.

Napomena

Vremensko ograničenje sesije značajka je na strani poslužitelja koja nameće vijek trajanja svih sesija. Kada uključite Istek sesije, konfigurirate dvije vrijednosti:

  • Duljina sesije – koliko dugo korisnici mogu ostati prijavljeni prije završavanja sesije i moraju se ponovno prijaviti. Minimalno: 60 minuta. Maksimalno: 1440 minuta (24 sata).
  • Upozorenje o vremenskom ograničenju – koliko prije vremena završetka sesije korisnici primaju upozorenje da bi imali vremena za spremanje na poslu prije ponovne prijave. Minimalno: 20 minuta. Vrijednost mora biti kraća od duljine sesije.

Te se postavke odnose na sve korisnike i stupiti na snagu prilikom sljedeće prijave korisnika.

Napomena

Upozorenje se temelji na preostalom vremenu u sesiji, a ne na vremenu kada korisnik otvori aplikaciju. Ako se korisnik otvori ili se vrati u aplikaciju kada i dalje ima manje vremena od vrijednosti upozorenja, upozorenje će se odmah pojaviti. Odaberite vrijednost upozorenja koja korisnicima daje dovoljno vremena da spreme svoj rad prije završetka sesije: kada sesija istekne, korisnici se moraju ponovno prijaviti i pokrenuti novu sesiju da bi se nespremljeni rad mogao izgubiti. Spremanje posla i ponovna prijava kada se pojavi upozorenje, umjesto čekanja da sesija istekne, to ćete izbjeći.

Upravljanje vremenom neaktivnosti

Prema zadanim postavkama, aplikacije za angažiranje kupaca ne nameću vremensko ograničenje sesije neaktivnosti. Korisnik može ostati prijavljen u aplikaciju dok ne istekne vremensko ograničenje sesije. Možete promijeniti ovo ponašanje.

Da biste nametnuli automatsku odjavu nakon unaprijed određenog razdoblja neaktivnosti, vi kao administrator možete postaviti razdoblje neaktivnosti za svako od vaših okruženja. Aplikacija potpisuje korisnika kada sesija neaktivnosti istekne.

Da bi sesija neaktivnosti istekla za web-resurse, web-resursi moraju uvrstiti ClientGlobalContext.js.aspx datoteku u svoje rješenje.

Portal Dynamics 365 ima vlastite postavke za upravljanje timeout sesije i vremensko ograničenje neaktivnosti sesije koje ne ovisi o tim postavkama sustava.

Napomena

Sljedeće aplikacije ne nameću vremensko ograničenje sesije neaktivnosti:

  • Dynamics 365 za Outlook
  • Dynamics 365 za telefone i Dynamics 365 za tablete
  • Unified Service Desk klijent koristi preglednik WPF (Internet Explorer je podržan)
  • Live Assist (čavrljanje)
  • Power Apps canvas aplikacije

Da biste konfigurirali vremensko ograničenje neaktivnosti za pojedinačno okruženje, slijedite ove korake:

  1. Prijavite se u centar za administratore platforme Power Platform.
  2. U navigacijskom oknu odaberite Upravljanje.
  3. U oknu Upravljanje odaberite Okruženja.
  4. Na stranici Okruženja odaberite okruženje.
  5. Na naredbenoj traci odaberite Postavke.
  6. Proširite Proizvod, a zatim odaberite Privatnost + sigurnost.
  7. Uključite postavku Vremensko ograničenje neaktivnosti.
  8. Unesite vrijednosti u sljedeća polja:
    • Trajanje neaktivnosti prije isteka vremena
    • Koliko dugo prije isteka sesije želite prikazati upozorenje o neaktivnosti? Ove se postavke odnose na sve korisnike.
  9. Odaberite Spremi.

Napomena

Vremensko ograničenje neaktivnosti značajka je klijenta u kojoj se klijent odluči odjaviti na temelju neaktivnosti. Zadane su vrijednosti sljedeće:

  • Minimalno trajanje neaktivnosti: 5 minuta
  • Maksimalno trajanje neaktivnosti: manje od maksimalne duljine sesije ili 1 440 minuta

Ažurirane postavke stupiti na snagu prilikom sljedeće prijave u aplikaciju.

Upravljanje pristupom

Aplikacije za angažman korisnika koriste Microsoft Entra ID kao pružatelja identiteta. Da biste korisniku osigurali pristup aplikacijama za angažiranje korisnika, implementite sljedeće mjere:

  • Od korisnika zahtijeva ponovnu provjeru autentičnosti prijavom pomoću vjerodajnica nakon odjave iz aplikacije.
  • Onemogućite korisnicima zajedničko korištenje vjerodajnica za pristup aplikacijama za angažiranje korisnika tako da provjere valjanost tokena korisničkog pristupa da bi davatelj identiteta odobrio pristup istom korisniku koji pristupa aplikacijama.