Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Biztonsági fejlesztésekkel védheti az ügyfélkapcsolati alkalmazásokat, például Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing és Dynamics 365 Project Service Automation. Ez a cikk bemutatja, hogyan kezelheti a felhasználói munkameneteket és a hozzáférést a biztonságos és szabályozott felhasználói interakciók biztosítása érdekében.
Felhasználói munkamenet lejárati idejének kezelése
Alapértelmezés szerint a Microsoft Entra munkamenet-szabályzata a rögzített 24 órás korlát helyett szabályozza a felhasználói munkameneteket. A felhasználók bejelentkezve maradnak az ügyfélkapcsolati alkalmazásokba és más Microsoft alkalmazásokba, amelyek ugyanabban a böngésző-munkamenetben nyílnak meg anélkül, hogy 24 óránként újra meg kellene adniuk a hitelesítő adataikat.
Ez a szabályzat nem hosszabbítja meg az egyes munkameneteket 24 órán túl. Ha egyéni munkamenet-időtúllépést állít be egy környezethez, a konfigurált munkamenethossz legalább 60 perc és legfeljebb 1440 perc (24 óra) között érvényes, és felülbírálja az alapértelmezett Microsoft Entra viselkedést.
Alapértelmezett Microsoft Entra munkamenet-szabályzat
Az ügyfél-előjegyzési alkalmazások alapértelmezés szerint a Microsoft Entra session szabályzatot használják a felhasználói munkamenet időtúllépésének kezeléséhez. Az ügyfélkapcsolati alkalmazások az Microsoft Entra ID jogkivonatát használják az Irányelv-ellenőrzési időszak (PCI) jogcímével. Óránként egy új Microsoft Entra ID token kerül lekérésre csendben a háttérben, és a Microsoft Entra azonnali szabályzata érvényesül (a Microsoft Entra ID által). Ha például egy rendszergazda letilt vagy töröl egy felhasználói fiókot, letiltja a felhasználó bejelentkezését, és egy rendszergazda vagy felhasználó visszavonja a frissítési jogkivonatot, a rendszer kikényszeríti a Microsoft Entra munkamenet-szabályzatot.
Ez a Microsoft Entra ID jogkivonat frissítési ciklusa a háttérben folytatódik a Microsoft Entra jogkivonat élettartam-szabályzatkonfigurációi alapján. A felhasználók továbbra is hozzáférhetnek az ügyfél-előjegyzési alkalmazásokhoz és Microsoft Dataverse adatokhoz anélkül, hogy újra kellene adnunk a Microsoft Entra jogkivonat élettartam-szabályzatának lejáratáig.
Megjegyzés:
- A Microsoft Entra frissítési jogkivonat alapértelmezett lejárati ideje 90 nap. Ezt a jogkivonat élettartam-tulajdonságát konfigurálhatja. Részletes információkért, lásd Konfigurálható jogkivonatok élettartama a Microsoft Entra ID-ben.
- A következő forgatókönyvek megkerülik a Microsoft Entra munkamenet-szabályzatot, és visszaállítják a felhasználói munkamenet maximális időtartamát 24 órára:
- Egy böngésző munkamenetben lépjen a Power Platform felügyeleti központjába , és nyisson meg egy környezetet manuálisan a környezeti URL-címben (ugyanazon a böngészőlapon vagy egy új böngészőlapon).
A házirend megkerülése és a legfeljebb 24 órás felhasználói munkamenet megkerüléséhez nyissa meg a környezetet a Power Platform Felügyeleti központ környezetek lapján a Megnyitás hivatkozás kiválasztásával. - Ugyanabban a böngésző munkamenetben megnyit egy 9.1.0.3647-es vagy újabb verziót, majd megnyit egy 9.1.0.3647-es verziót.
A szabályzat megkerülésével és a felhasználói időtartam módosításával kapcsolatos munka érdekében nyissa meg a második környezetet egy külön böngésző munkamenetben.
- Egy böngésző munkamenetben lépjen a Power Platform felügyeleti központjába , és nyisson meg egy környezetet manuálisan a környezeti URL-címben (ugyanazon a böngészőlapon vagy egy új böngészőlapon).
A verzió meghatározásához jelentkezzen be a Customer Engagement-alkalmazásokba, majd a képernyő jobb felső sarkában válassza a Beállítások gomb >Névjegy lehetőséget.
Microsoft Entra kimaradás rugalmassága
Időszakos Microsoft Entra kimaradás esetén a hitelesített felhasználók továbbra is hozzáférhetnek az ügyfélkapcsolati alkalmazásokhoz és a Dataverse-adatokhoz, ha a PCI-jogcímeik érvényesek maradnak, vagy a hitelesítés során bejelentkezve maradnak.
Munkamenet-időtúllépés egyes környezetekben
A különböző munkamenet-időtúllépési értékeket igénylő környezetek esetében a rendszerbeállításokban beállíthatja a munkamenet időtúllépését és az inaktivitás időtúllépését. Ezek a beállítások felülbírálják az alapértelmezett Microsoft Entra munkamenet-szabályzatot. Ha ezek a beállítások lejárnak, a rendszer Microsoft Entra ID újrahitelesítésre irányítja a felhasználókat.
Ha a rendszergazdák azt szeretnék, hogy a felhasználók egy előre meghatározott idő elteltével újra hitelesítsenek, beállíthatnak egy munkamenet-lejárati időt az egyes környezeteik számára. A felhasználók csak a munkamenet során maradhatnak bejelentkezve az alkalmazásban. Az alkalmazás kijelentkezteti a felhasználót, ha a munkamenet lejár. A felhasználóknak be kell jelentkezniük a bejelentkezési adataikkal, hogy visszatérjenek az ügyfélkapcsolati alkalmazásokba.
Megjegyzés:
A következő alkalmazások nem kényszerítik a felhasználói munkamenet időtúllépését:
- Dynamics 365 Outlookhoz
- Dynamics 365 telefonokhoz és táblagépekhez Dynamics 365
- Egyesített Service Desk-ügyfél WPF böngészővel (Internet Explorer támogatott)
- Live Assist (Csevegés)
- vászonalapú alkalmazások Power Apps
Az egyes környezetek munkamenet-időtúllépésének konfigurálásához kövesse az alábbi lépéseket:
Jelentkezzen be a Power Platform felügyeleti központba.
Válassza a navigációs ablakban található Kezelés elemet.
A Kezelés panelen válassza a Környezetek lehetőséget.
A Környezetek lapon válasszon ki egy környezetet.
A parancssávon válassza a Beállítások lehetőséget.
Bontsa ki a Termék csomópontot, és válassza az Adatvédelem + biztonság lehetőséget.
Kapcsolja be a Munkamenet lejárata beállítást.
Adja meg az értékeket a következő mezőkben:
- Adja meg a munkamenet maximális hosszát
- Mennyi idővel a munkamenet lejárta előtt szeretné megjeleníteni az időtúllépési figyelmeztetést?
Ezek a beállítások minden felhasználóra érvényesek.
Válassza az Mentésgombot.
Megjegyzés:
A munkamenet időtúllépése egy kiszolgálóoldali funkció, amely az összes munkamenet élettartamát kényszeríti ki. A munkamenet-lejárat bekapcsolásakor két értéket kell konfigurálni:
- Munkamenet hossza – mennyi ideig maradhatnak bejelentkezve a felhasználók a munkamenet vége előtt, és újra be kell jelentkezniük. Minimum: 60 perc. Maximum: 1440 perc (24 óra).
- Időtúllépési figyelmeztetés – mennyi ideig tart a munkamenet vége előtt, hogy a felhasználók figyelmeztetést kapjanak, így van idejük menteni a munkájukat, mielőtt újra bejelentkeznének. Minimum: 20 perc. A munkamenet hosszánál rövidebb értéknek kell lennie.
Ezek a beállítások az összes felhasználóra vonatkoznak, és a következő bejelentkezéskor lépnek érvénybe.
Megjegyzés:
A figyelmeztetés a munkamenetben fennmaradó időn alapul, nem pedig az alkalmazás megnyitásakor. Ha egy felhasználó megnyitja vagy visszatér az alkalmazáshoz, amikor kevesebb idő marad a figyelmeztetés értékénél, a figyelmeztetés azonnal megjelenik. Adjon meg egy figyelmeztető értéket, amely elegendő időt biztosít a felhasználóknak arra, hogy a munkamenet vége előtt mentsék a munkájukat: amikor egy munkamenet lejár, a felhasználóknak újra be kell jelentkezniük, és új munkamenet kezdődik, így a nem mentett munka elveszhet. A munka mentése és a bejelentkezés a figyelmeztetés megjelenésekor – a munkamenet lejáratára való várakozás helyett – segít elkerülni ezt.
Inaktivitási időtúllépés kezelése
Alapértelmezés szerint az ügyfélkapcsolati alkalmazások nem hajtják végre az inaktivitási munkamenet időkorlátját. A felhasználók a munkamenet időkorlátjának lejáratáig bejelentkezve maradhatnak az alkalmazásba. Ezt a viselkedést később módosíthatja.
Ha egy előre meghatározott inaktivitási időszak után szeretné kikényszeríteni az automatikus kijelentkezéseket, rendszergazdaként beállíthatja az egyes környezetek inaktivitási időtúllépési időszakát. Az alkalmazás kijelentkezteti a felhasználót, ha az inaktív munkamenet lejár.
A webes erőforrások inaktivitási munkamenetének időtúllépésének kényszerítéséhez a webes erőforrásoknak bele kell foglalniuk a fájlt a ClientGlobalContext.js.aspx megoldásukba.
A Dynamics 365 portál saját beállításokkal rendelkezik a munkamenet időtúllépésének és az inaktivitási munkamenet időtúllépésének kezeléséhez, amelyek függetlenek ezek a rendszerbeállításoktól.
Megjegyzés:
A következő alkalmazások nem kényszerítik az inaktivitási munkamenet időtúllépését:
- Dynamics 365 Outlookhoz
- Dynamics 365 telefonokhoz és táblagépekhez Dynamics 365
- Egyesített Service Desk-ügyfél WPF böngészővel (Internet Explorer támogatott)
- Live Assist (Csevegés)
- vászonalapú alkalmazások Power Apps
Az egyes környezetek inaktivitási időtúllépésének konfigurálásához kövesse az alábbi lépéseket:
- Jelentkezzen be a Power Platform felügyeleti központba.
- Válassza a navigációs ablakban található Kezelés elemet.
- A Kezelés panelen válassza a Környezetek lehetőséget.
- A Környezetek lapon válasszon ki egy környezetet.
- A parancssávon válassza a Beállítások lehetőséget.
- Bontsa ki a Termék csomópontot, és válassza az Adatvédelem + biztonság lehetőséget.
- Kapcsolja be az Inaktivitás időkorlátja beállítását.
- Adja meg az értékeket a következő mezőkben:
- Az időtúllépés előtti inaktivitás időtartama
- Mennyi idővel a munkamenet lejárta előtt szeretne inaktivitási figyelmeztetést megjeleníteni? Ezek a beállítások minden felhasználóra érvényesek.
- Válassza az Mentésgombot.
Megjegyzés:
Az inaktivitás időtúllépése egy olyan ügyfélfunkció, amelyben az ügyfél úgy dönt, hogy inaktivitás alapján kijelentkezik. Az alapértelmezett értékek a következők:
- Az inaktivitás minimális időtartama: 5 perc
- Az inaktivitás maximális időtartama: kevesebb, mint a munkamenet maximális hossza vagy 1440 perc
A frissített beállítások akkor lépnek érvénybe, amikor a felhasználó legközelebb bejelentkezik az alkalmazásba.
Hozzáférés-kezelés
Az ügyfélkapcsolati alkalmazások identitásszolgáltatóként Microsoft Entra ID használnak. A felhasználó ügyfél-előjegyzési alkalmazásokhoz való hozzáférésének biztosítása érdekében hajtsa végre a következő intézkedéseket:
- Megkövetelheti a felhasználóktól, hogy újrahitelesítsék magukat a hitelesítő adataikkal való bejelentkezéssel, miután kijelentkeztek az alkalmazásban.
- A felhasználói hozzáférési jogkivonat érvényesítésével megakadályozhatja, hogy a felhasználók megoszthassák a hitelesítő adatokat az ügyfél-előjegyzési alkalmazásokhoz, így biztosítva, hogy az identitásszolgáltató hozzáférést biztosítson az alkalmazásokhoz hozzáférő felhasználónak.