Peningkatan keamanan untuk sesi pengguna dan manajemen akses

Gunakan peningkatan keamanan untuk melindungi aplikasi keterlibatan pelanggan, seperti Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing, dan Dynamics 365 Project Service Automation. Artikel ini membahas bagaimana Anda dapat mengelola sesi dan akses pengguna untuk memastikan interaksi pengguna yang aman dan terkontrol.

Manajemen batas waktu sesi pengguna

Secara default, kebijakan sesi Microsoft Entra Anda mengatur sesi pengguna alih-alih batas 24 jam tetap. Pengguna tetap masuk ke aplikasi keterlibatan pelanggan dan aplikasi Microsoft lain yang dibuka di sesi browser yang sama tanpa harus memasukkan kembali kredensial mereka setiap 24 jam.

Kebijakan ini tidak memperpanjang sesi individual lebih dari 24 jam. Jika Anda mengatur batas waktu sesi kustom untuk lingkungan, panjang sesi yang Anda konfigurasi berlaku - antara minimal 60 menit dan maksimum 1.440 menit (24 jam) - dan mengambil alih perilaku Microsoft Entra default.

Kebijakan sesi Microsoft Entra default

Secara default, aplikasi keterlibatan pelanggan menggunakan kebijakan Microsoft Entra session untuk mengelola batas waktu sesi pengguna. Aplikasi keterlibatan pelanggan menggunakan Token Microsoft Entra ID dengan klaim Interval Pemeriksaan Kebijakan (PCI). Setiap jam Token baru Microsoft Entra ID diambil secara diam-diam di latar belakang dan kebijakan instan Microsoft Entra dijalankan (oleh Microsoft Entra ID). Misalnya, ketika administrator menonaktifkan atau menghapus akun pengguna, memblokir pengguna untuk masuk, dan administrator atau pengguna mencabut token refresh, sistem memberlakukan kebijakan sesi Microsoft Entra.

Siklus refresh token Microsoft Entra ID ini berlanjut di latar belakang berdasarkan konfigurasi kebijakan masa pakai token Microsoft Entra. Pengguna terus mengakses aplikasi keterlibatan pelanggan dan Microsoft Dataverse data tanpa perlu mengotoris ulang hingga kebijakan masa pakai token Microsoft Entra kedaluwarsa.

Note

  • Kedaluwarsa token refresh Microsoft Entra default adalah 90 hari. Anda dapat mengonfigurasi properti seumur hidup token ini. Untuk informasi terperinci, lihat Konfigurasi masa pakai token di Microsoft Entra ID.
  • Skenario berikut melewati kebijakan sesi Microsoft Entra dan mengembalikan durasi sesi pengguna maksimum kembali ke 24 jam:
    • Dalam sesi browser, Anda masuk ke pusat admin Power Platform dan membuka lingkungan dengan memasukkan url lingkungan secara manual (baik di tab browser yang sama atau tab browser baru).
      Untuk mengatasi bypass kebijakan dan sesi pengguna maksimum 24 jam, buka lingkungan dari tab lingkungan pusat admin Power Platform dengan memilih tautan Buka .
    • Dalam sesi browser yang sama, Anda membuka lingkungan versi 9.1.0.3647 atau yang lebih tinggi lalu membuka versi 9.1.0.3647 sebelumnya.
      Untuk mengatasi bypass kebijakan dan perubahan durasi pengguna, buka lingkungan kedua dalam sesi browser terpisah.

Untuk menentukan versi Anda, masuk ke aplikasi keterlibatan pelanggan, dan di sisi kanan atas layar, pilih tombol Pengaturan >Tentang.

Microsoft Entra ketahanan pemadaman

Jika pemadaman Microsoft Entra terputus-terputus terjadi, pengguna yang diautentikasi masih dapat mengakses aplikasi keterlibatan pelanggan dan data Dataverse jika klaim PCI mereka tetap valid atau mereka memilih Tetap masuk selama autentikasi.

Batas waktu sesi untuk lingkungan individual

Untuk lingkungan yang memerlukan nilai batas waktu sesi yang berbeda, Anda dapat mengatur batas waktu sesi dan batas waktu tidak aktif di Pengaturan Sistem. Pengaturan ini mengambil alih kebijakan sesi Microsoft Entra default. Ketika pengaturan ini kedaluwarsa, pengguna diarahkan ke autentikasi ulang Microsoft Entra ID.

Untuk mewajibkan pengguna mengautentikasi ulang setelah jangka waktu yang telah ditentukan, admin dapat menetapkan batas waktu sesi untuk lingkungan masing-masing. Pengguna hanya dapat tetap masuk ke aplikasi selama sesi. Aplikasi mengeluarkan pengguna saat sesi berakhir. Pengguna harus masuk menggunakan kredensial mereka untuk kembali ke aplikasi customer engagement.

Note

Aplikasi berikut tidak memberlakukan batas waktu sesi pengguna:

  1. Dynamics 365 untuk Outlook
  2. Dynamics 365 untuk ponsel dan Dynamics 365 untuk tablet
  3. Klien Unified Service Desk menggunakan browser WPF (Internet Explorer didukung)
  4. Live Assist (Obrolan)
  5. Aplikasi kanvas Power Apps

Untuk mengonfigurasi batas waktu sesi untuk lingkungan individual, ikuti langkah-langkah berikut:

  1. Masuk ke pusat admin Power Platform.

  2. Di panel navigasi, pilih Kelola.

  3. Di panel Kelola, pilih Lingkungan.

  4. Pada halaman Lingkungan , pilih lingkungan.

  5. Di bilah perintah, pilih Pengaturan.

  6. Luaskan Produk, lalu pilih Privasi + Keamanan.

  7. Aktifkan pengaturan Kedaluwarsa Sesi .

  8. Masukkan nilai di bidang berikut:

    • Masukkan durasi sesi maksimum
    • Berapa lama sebelum sesi berakhir Anda ingin menampilkan peringatan batas waktu?

    Pengaturan ini berlaku untuk semua pengguna.

  9. Pilih Simpan.

Note

Batas waktu sesi adalah fitur sisi server yang memberlakukan masa pakai semua sesi. Saat mengaktifkan Kedaluwarsa Sesi, Anda mengonfigurasi dua nilai:

  • Durasi sesi — berapa lama pengguna dapat tetap masuk sebelum sesi berakhir dan mereka perlu masuk lagi. Minimum: 60 menit. Maksimum: 1.440 menit (24 jam).
  • Peringatan batas waktu — berapa lama sebelum waktu akhir sesi pengguna menerima peringatan, sehingga mereka memiliki waktu untuk menyimpan pekerjaan mereka sebelum masuk lagi. Minimum: 20 menit. Nilainya harus lebih pendek dari panjang sesi.

Pengaturan ini berlaku untuk semua pengguna dan berlaku saat pengguna masuk berikutnya.

Note

Peringatan didasarkan pada waktu yang tersisa dalam sesi, bukan saat pengguna membuka aplikasi. Jika pengguna membuka atau kembali ke aplikasi saat lebih sedikit waktu tersisa dari nilai peringatan, peringatan akan segera muncul. Pilih nilai peringatan yang memberi pengguna cukup waktu untuk menyimpan pekerjaan mereka sebelum sesi berakhir: ketika sesi kedaluwarsa, pengguna harus masuk lagi dan sesi baru dimulai, sehingga pekerjaan yang belum disimpan dapat hilang. Menyimpan pekerjaan dan masuk lagi saat peringatan muncul—daripada menunggu sesi kedaluwarsa—membantu menghindari hal ini.

Manajemen batas waktu tidak aktif

Secara default, aplikasi keterlibatan pelanggan tidak memberlakukan batas waktu sesi tidak aktif. Pengguna dapat tetap masuk ke aplikasi hingga batas waktu sesi kedaluwarsa. Anda dapat mengubah perilaku ini.

Untuk memberlakukan keluar otomatis setelah periode tidak aktif yang telah ditentukan, Anda, sebagai administrator, dapat mengatur periode batas waktu tidak aktif untuk setiap lingkungan Anda. Aplikasi mengeluarkan pengguna saat sesi tidak aktif berakhir.

Untuk memberlakukan batas waktu sesi tidak aktif untuk sumber daya web, sumber daya web perlu menyertakan ClientGlobalContext.js.aspx file dalam solusinya.

Portal Dynamics 365 memiliki pengaturannya sendiri untuk mengelola batas waktu sesi dan batas waktu sesi tidak aktif yang independen dari pengaturan sistem ini.

Note

Aplikasi berikut ini tidak memberlakukan batas waktu sesi tidak aktif:

  • Dynamics 365 untuk Outlook
  • Dynamics 365 untuk ponsel dan Dynamics 365 untuk tablet
  • Klien Unified Service Desk menggunakan browser WPF (Internet Explorer didukung)
  • Live Assist (Obrolan)
  • Aplikasi kanvas Power Apps

Untuk mengonfigurasi batas waktu tidak aktif untuk lingkungan individual, ikuti langkah-langkah berikut:

  1. Masuk ke pusat admin Power Platform.
  2. Di panel navigasi, pilih Kelola.
  3. Di panel Kelola, pilih Lingkungan.
  4. Pada halaman Lingkungan , pilih lingkungan.
  5. Di bilah perintah, pilih Pengaturan.
  6. Luaskan Produk, lalu pilih Privasi + Keamanan.
  7. Aktifkan pengaturan Batas waktu tidak aktif.
  8. Masukkan nilai di bidang berikut:
    • Durasi tidak aktif sebelum batas waktu
    • Berapa lama sebelum sesi berakhir Anda ingin menampilkan peringatan tidak aktif? Pengaturan ini berlaku untuk semua pengguna.
  9. Pilih Simpan.

Note

Batas waktu tidak aktif adalah fitur klien di mana klien memutuskan untuk keluar berdasarkan ketidakaktifan. Nilai defaultnya adalah:

  • Durasi minimum tidak aktif: 5 menit
  • Durasi maksimum tidak aktif: kurang dari panjang sesi maksimum atau 1.440 menit

Pengaturan yang diperbarui berlaku saat pengguna masuk ke aplikasi berikutnya.

Manajemen akses

Aplikasi keterlibatan pelanggan menggunakan Microsoft Entra ID sebagai penyedia identitas. Untuk mengamankan akses pengguna ke aplikasi keterlibatan pelanggan, terapkan langkah-langkah berikut:

  • Mengharuskan pengguna untuk mengautentikasi ulang dengan masuk dengan kredensial mereka setelah mereka keluar dalam aplikasi.
  • Mencegah pengguna berbagi kredensial untuk mengakses aplikasi keterlibatan pelanggan dengan memvalidasi token akses pengguna untuk memastikan bahwa penyedia identitas memberikan akses ke pengguna yang sama yang mengakses aplikasi.