Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Cegah eksploitasi peretasan sesi di Dataverse dengan ikatan cookie berbasis alamat IP. Misalnya, pengguna yang berbahaya menyalin cookie sesi yang valid dari komputer sah yang mengaktifkan ikatan IP cookie. Pengguna kemudian mencoba menggunakan cookie di komputer yang berbeda untuk mendapatkan akses yang tidak sah ke Dataverse. Secara real time, Dataverse membandingkan alamat IP asal cookie dengan alamat IP komputer yang membuat permintaan. Jika keduanya berbeda, upaya diblokir, dan pesan kesalahan ditampilkan.
Pengikatan cookie berbasis IP hanya tersedia untuk lingkungan terkelola di semua penyewa, termasuk cloud pemerintah. Anda dapat mengaktifkan fitur ini di pusat admin Power Platform.
Aktifkan Ikatan Cookie Berbasis Alamat IP
Masuk ke pusat admin Power Platform sebagai administrator.
Di panel navigasi, pilih Kelola.
Di panel Kelola, pilih Lingkungan.
Pada halaman Lingkungan, pilih lingkungan.
Pilih pengatura>produ>privasi + keamanan.
Di bawah Pengaturan alamat IP, pilih opsi Aktifkan pengikatan cookie berbasis alamat IP .
(Opsional): Jika organisasi Anda memiliki proksi balik yang dikonfigurasi, masukkan alamat IP yang dipisahkan oleh koma di kolom Alamat IP proksi balik. Pengaturan proksi balik berlaku untuk pengikatan cookie berbasis IP maupun firewall IP. Hubungi administrator jaringan Anda untuk mendapatkan alamat IP proxy terbalik.
Catatan
Reverse proxy harus dikonfigurasi untuk mengirim alamat IP klien pengguna dalam header forwarded.
Pilih Simpan.
Mengaktifkan pengikatan cookie untuk lingkungan
- Masuk ke pusat admin Power Platform sebagai administrator.
- Di panel navigasi, pilih Kelola.
- Di panel Kelola, pilih Lingkungan.
- Pada halaman Lingkungan, pilih lingkungan.
- Pilih Pengaturan di bilah perintah. Halaman Pengaturan ditampilkan.
- Pilih Privasi + Keamanan> Produk.
- Temukan judul pengaturan alamat IP .
- Ubah pengaturan Aktifkan pengikatan cookie berbasis alamat IP ke Aktif.
- Pilih Simpan untuk menyimpan perubahan Anda.
Cara pengikatan cookie menggunakan alamat IP Anda untuk bekerja
ikatan cookie berbasis IP akan mengatur klaim alamat IP di cookie sesi. Setiap permintaan dievaluasi untuk membandingkan alamat IP saat ini dengan alamat IP sumber yang disimpan di cookie saat dibuat. Jika alamat tidak sesuai, pengguna akan ditolak aksesnya.
Skenario di mana pengguna diminta untuk mengautentikasi ulang
- Bila klien VPN apa pun diaktifkan atau dinonaktifkan
- Saat menyambung ke hotspot nirkabel
- Bila sambungan Internet diatur ulang oleh penyedia layanan Internet
- Saat router diatur ulang atau diaktifkan ulang
Cara menguji fitur
Kosongkan semua cookie dari browser. Langkah ini penting untuk memastikan bahwa cookie baru dibuat.
Masuk ke lingkungan Dynamics 365 yang telah mengaktifkan ikatan cookie berbasis IP.
Gunakan alat klien seperti Fiddler untuk menyalin cookie sesi.
Kirim permintaan dari komputer alternatif (di luar jaringan asli) menggunakan cookie sesi yang diperoleh sebelumnya. Anda harus mengharapkan untuk menerima kesalahan HTTP 403 sebagai respons.
Pengecualian
- Jika pengguna terhubung ke Dataverse dari alamat IP yang sama dengan cookie lama yang masih valid, Dataverse menerima cookie tersebut.
- Jika traffic antara jaringan Anda dan Power Platform dikonfigurasi untuk menggunakan proxy terbalik yang memiliki alamat IP dinamis, pengikatan cookie berbasis IP tidak akan berfungsi.
FAQ
apakah Fitur ini tersedia di Dataverse?
Pengikatan IP cookie tersedia untuk CrmOwinAuth cookie di Antarmuka Terpadu.
Seberapa cepat perubahan berlaku setelah dibuat di pusat admin Power Platform?
Perubahan biasanya berlaku dalam waktu sekitar lima menit.
Apakah fitur ini berfungsi secara real time?
Fitur tersebut akan mengevaluasi cookie secara real time, kecuali untuk permintaan awal yang dibuat setelah fitur diaktifkan.
Apakah fitur ini diaktifkan secara default di semua lingkungan?
Secara bawaan, fitur pengikatan IP cookie dinonaktifkan. Administrator harus mengaktifkannya di pusat admin Power Platform.