사용자 세션 및 액세스 관리를 위한 보안 강화

보안 향상 기능을 사용하여 Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 마케팅, 고객 참여 앱 보호 Dynamics 365 Project Service Automation. 이 문서에서는 사용자 세션 및 액세스를 관리하여 안전하고 제어된 사용자 상호 작용을 보장하는 방법을 설명합니다.

사용자 세션 제한 시간 관리

기본적으로 Microsoft Entra 세션 정책은 고정된 24시간 제한 대신 사용자 세션을 제어합니다. 사용자는 24시간마다 자격 증명을 다시 입력하지 않고도 동일한 브라우저 세션에서 열린 고객 참여 앱 및 기타 Microsoft 앱에 로그인 상태를 유지합니다.

이 정책은 개별 세션을 24시간 이상 연장하지 않습니다. 환경에 대한 사용자 지정 세션 시간 제한을 설정하면 구성한 세션 길이가 최소 60분에서 최대 1,440분(24시간) 사이에 적용되며 기본 Microsoft Entra 동작을 재정의합니다.

기본 Microsoft Entra 세션 정책

기본적으로 고객 참여 앱은 Microsoft Entra session 정책을 사용하여 사용자 세션 시간 제한을 관리합니다. 고객 참여 앱은 PCI(정책 확인 간격) 클레임과 함께 Microsoft Entra ID 토큰을 사용합니다. 매시간 새 Microsoft Entra ID 토큰이 백그라운드에서 자동으로 인출되고 Microsoft Entra 인스턴트 정책이 적용됩니다(Microsoft Entra ID). 예를 들어 관리자가 사용자 계정을 사용하지 않도록 설정하거나 삭제하고 사용자가 로그인하지 못하도록 차단하고 관리자 또는 사용자가 새로 고침 토큰을 해지하면 시스템에서 Microsoft Entra 세션 정책을 적용합니다.

이 Microsoft Entra ID 토큰 새로 고침 주기는 Microsoft Entra 토큰 수명 정책 구성에 따라 백그라운드에서 계속됩니다. 사용자는 Microsoft Entra 토큰 수명 정책이 만료될 때까지 다시 인증할 필요 없이 고객 참여 앱 및 Microsoft Dataverse 데이터에 계속 액세스합니다.

메모

  • 기본 Microsoft Entra 새로 고침 토큰 만료는 90일입니다. 이 토큰 수명 속성을 구성할 수 있습니다. 자세한 내용은 Microsoft Entra ID 참조하세요.
  • 다음 시나리오에서는 Microsoft Entra 세션 정책을 무시하고 최대 사용자 세션 기간을 24시간으로 되돌려 줍니다.
    • 브라우저 세션에서 는 Power Platform 관리 센터로 이동하여 환경 URL(동일한 브라우저 탭 또는 새 브라우저 탭)에서 수동으로 키를 지정하여 환경을 엽니다.
      정책 바이패스 및 최대 24시간 사용자 세션을 해결하려면열기 링크를 선택하여 Power Platform 관리 센터 환경 탭에서 환경을 엽니다.
    • 동일한 브라우저 세션에서 버전 9.1.0.3647 이상을 연 다음 이전 버전 9.1.0.3647을 엽니다.
      정책 바이패스 및 사용자 기간 변경을 해결하려면 별도의 브라우저 세션에서 두 번째 환경을 엽니다.

버전을 확인하려면 고객 참여 앱에 로그인하고 화면 오른쪽 상단에서 설정 버튼 >정보를 선택하세요.

Microsoft Entra 중단 복원력

간헐적인 Microsoft Entra 중단이 발생하는 경우 인증된 사용자는 PCI 클레임이 유효한 상태로 유지되거나 인증 중에 로그인 상태를 유지하는 경우 고객 참여 앱 및 Dataverse 데이터에 계속 액세스할 수 있습니다.

개별 환경에 대한 세션 시간 제한

다른 세션 시간 제한 값이 필요한 환경의 경우 시스템 설정에서 세션 시간 제한 및 비활성 시간 제한을 설정할 수 있습니다. 이러한 설정은 기본 Microsoft Entra 세션 정책을 재정의합니다. 이러한 설정이 만료되면 사용자는 다시 인증을 Microsoft Entra ID.

사용자가 미리 정해진 기간 후에 재인증하도록 하기 위해 관리자는 사용자의 개별 환경에 대한 세션 시간 초과를 설정할 수 있습니다. 사용자는 세션 중에 애플리케이션에서만 로그인 상태를 유지할 수 있습니다. 세션이 만료되면 사용자는 응용 프로그램에서 로그아웃됩니다. 사용자는 고객 참여 앱으로 돌아가기 위해 자신의 자격 증명을 사용하여 로그인해야 합니다.

메모

다음 앱은 사용자 세션 시간 제한을 적용하지 않습니다.

  1. Dynamics 365 용 Outlook
  2. 휴대폰용 Dynamics 365 및 태블릿용 Dynamics 365
  3. WPF 브라우저를 사용하는 Unified Service Desk 클라이언트(Internet Explorer 지원됨)
  4. Live Assist(채팅)
  5. Power Apps 캔버스 앱

개별 환경에 대한 세션 시간 제한을 구성하려면 다음 단계를 수행합니다.

  1. Power Platform 관리 센터에 로그인합니다.

  2. 탐색 창에서 관리를 선택합니다.

  3. 관리 창에서 환경을 선택합니다.

  4. 환경 페이지에서 환경을 선택하세요.

  5. 명령 모음에서 설정을 선택합니다.

  6. 제품을 확장한 다음 개인 정보 보호 + 보안을 선택합니다.

  7. 세션 만료 설정을 켭니다.

  8. 다음 필드에 값을 입력하세요.

    • 최대 세션 길이를 입력하세요
    • 세션이 만료되기 얼마 전에 시간 초과 경고를 표시하시겠습니까?

    이 설정들은 모든 사용자에게 적용됩니다.

  9. 저장을 선택합니다.

메모

세션 시간 제한 은 모든 세션의 수명을 적용하는 서버 쪽 기능입니다. 세션 만료를 켜면 다음 두 값을 구성합니다.

  • 세션 길이 - 세션이 종료되기 전에 사용자가 로그인 상태를 유지할 수 있고 다시 로그인해야 하는 기간입니다. 최소: 60분. 최대값: 1,440분(24시간).
  • 시간 제한 경고 - 사용자가 경고를 수신하는 세션 종료 시간 이전이므로 다시 로그인하기 전에 작업을 저장할 시간이 있습니다. 최소: 20분. 세션 길이보다 짧은 값이어야 합니다.

이러한 설정은 모든 사용자에게 적용되며 다음에 사용자가 로그인할 때 적용됩니다.

메모

경고는 사용자가 앱을 열 때가 아니라 세션에 남아 있는 시간을 기반으로 합니다. 경고 값보다 더 적은 시간이 남아 있는 경우 사용자가 앱을 열거나 앱으로 돌아오면 경고가 바로 나타납니다. 세션이 종료되기 전에 사용자에게 작업을 저장할 수 있는 충분한 시간을 제공하는 경고 값을 선택합니다. 세션이 만료되면 사용자가 다시 로그인하고 새 세션이 시작되므로 저장되지 않은 작업이 손실될 수 있습니다. 세션이 만료되기를 기다리지 않고 경고가 표시되면 작업을 저장하고 다시 로그인하면 이를 방지할 수 있습니다.

비활성 시간 제한 관리

기본적으로 고객 참여 앱은 비활성 세션 시간 초과를 적용하지 않습니다. 사용자는 세션 제한 시간이 만료될 때까지 애플리케이션에 로그인된 상태를 유지할 수 있습니다. 이 동작은 변경할 수 있습니다.

미리 결정된 비활성 기간 후에 자동 로그아웃을 적용하려면 관리자가 각 환경에 대해 비활성 시간 제한 기간을 설정할 수 있습니다. 비활성 세션이 만료되면 사용자는 응용 프로그램에서 로그아웃됩니다.

웹 리소스에 대해 비활성 세션 시간 제한을 적용하려면 웹 리소스가 해당 솔루션에 ClientGlobalContext.js.aspx 파일을 포함해야 합니다.

Dynamics 365 포털에는 이러한 시스템 설정과 독립적인 세션 시간 제한 및 비활성 세션 시간 제한을 관리하는 고유한 설정이 있습니다.

메모

다음 앱은 비활성 세션 시간 제한을 적용하지 않습니다.

  • Dynamics 365 용 Outlook
  • 휴대폰용 Dynamics 365 및 태블릿용 Dynamics 365
  • WPF 브라우저를 사용하는 Unified Service Desk 클라이언트(Internet Explorer 지원됨)
  • Live Assist(채팅)
  • Power Apps 캔버스 앱

개별 환경에 대한 비활성 시간 제한을 구성하려면 다음 단계를 수행합니다.

  1. Power Platform 관리 센터에 로그인합니다.
  2. 탐색 창에서 관리를 선택합니다.
  3. 관리 창에서 환경을 선택합니다.
  4. 환경 페이지에서 환경을 선택하세요.
  5. 명령 모음에서 설정을 선택합니다.
  6. 제품을 확장한 다음 개인 정보 보호 + 보안을 선택합니다.
  7. 비활성 시간 제한 설정을 켭니다.
  8. 다음 필드에 값을 입력합니다.
    • 시간 제한 전의 비활성 기간
    • 세션이 만료되기 얼마 전에 비활성 경고를 표시하시겠습니까? 이 설정들은 모든 사용자에게 적용됩니다.
  9. 저장을 선택합니다.

메모

비활성 시간 제한 은 클라이언트가 비활성 상태 기반 로그아웃을 결정하는 클라이언트 기능입니다. 기본값은 다음과 같습니다.

  • 비활성 최소 기간: 5분
  • 최대 비활성 기간: 최대 세션 길이 또는 1,440분 미만

업데이트된 설정은 다음에 사용자가 애플리케이션에 로그인할 때 적용됩니다.

액세스 관리

고객 참여 앱은 id 공급자로 Microsoft Entra ID 사용합니다. 고객 참여 앱에 대한 사용자의 액세스를 보호하려면 다음 조치를 구현합니다.

  • 사용자가 애플리케이션 내에서 로그아웃한 후 자격 증명으로 로그인하여 다시 인증해야 합니다.
  • ID 공급자가 앱에 액세스하는 동일한 사용자에게 액세스 권한을 부여하도록 사용자 액세스 토큰의 유효성을 검사하여 사용자가 자격 증명을 공유하여 고객 참여 앱에 액세스하지 못하도록 합니다.