Penambahbaikan keselamatan untuk sesi pengguna dan pengurusan akses

Anda boleh menggunakan peningkatan keselamatan untuk melindungi aplikasi penglibatan pelanggan, seperti Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing, dan Dynamics 365 Project Service Automation.

Pengurusan tamat masa sesi pengguna

Tamat masa sesi pengguna maksimum 24 jam dialih keluar. Akibatnya, pengguna tidak lagi perlu mendaftar masuk dengan kelayakan mereka setiap 24 jam untuk terus menggunakan aplikasi penglibatan pelanggan dan aplikasi perkhidmatan Microsoft yang lain, seperti Outlook, dalam sesi penyemak imbas yang sama.

Hormati dasar sesi Microsoft Entra

Secara lalai, aplikasi penglibatan pelanggan menggunakan dasar Microsoft Entra sesi untuk mengurus tamat masa sesi pengguna. Apl penglibatan pelanggan menggunakan Token Microsoft Entra ID dengan tuntutan Selang Semakan Dasar (PCI). Setiap jam Token Microsoft Entra ID baharu diambil secara senyap di latar belakang dan dasar segera Microsoft Entra dikuatkuasakan (oleh Microsoft Entra ID). Contohnya, apabila pentadbir menyahdayakan atau memadamkan akaun pengguna, menyekat pengguna daripada mendaftar masuk dan pentadbir atau pengguna membatalkan token muat semula, sistem menguatkuasakan dasar sesi Microsoft Entra.

Kitaran penyegaran token Microsoft Entra ID ini diteruskan di latar belakang berdasarkan konfigurasi dasar seumur hidup token Microsoft Entra. Pengguna terus mengakses aplikasi penglibatan pelanggan/data Microsoft Dataverse tanpa perlu mengesahkan semula sehingga dasar seumur hidup token Microsoft Entra tamat tempoh.

Nota

  • Tamat tempoh token muat semula Microsoft Entra lalai ialah 90 hari. Sifat hayat token ini boleh dikonfigurasikan. Untuk maklumat terperinci, lihat Hayat token boleh dikonfigurasikan dalam Microsoft Entra ID.
  • Dasar sesi Microsoft Entra dipintas dan tempoh sesi pengguna maksimum dikembalikan kepada 24 jam dalam senario berikut:
    • Dalam sesi pelayar, anda pergi ke pusat pentadbir Power Platform dan membuka persekitaran dengan memasukkan kekunci secara manual dalam persekitaran URL (sama ada pada tab pelayar sama atau tab pelayar baharu).
      Untuk menyelesaikan pintasan dasar dan sesi pengguna maksimum 24 jam, buka persekitaran daripada Power Platform tab persekitaran pusat pentadbiran dengan memilih pautan Buka .
    • Dalam sesi pelayar yang sama, buka versi 9.1.0.3647 atau persekitaran yang lebih tinggi dan kemudian buka versi sebelumnya 9.1.0.3647.
      Untuk menyelesaikan pintasan dasar dan perubahan tempoh pengguna, buka persekitaran kedua dalam sesi penyemak imbas yang berasingan.

Untuk menentukan versi anda, log masuk ke apl penglibatan pelanggan dan di bahagian atas sebelah kanan skrin, pilih butang Tetapan Perihal >.

Ketahanan terhadap gangguan Microsoft Entra

Jika gangguan Microsoft Entra sekejap-sekejap berlaku, pengguna yang disahkan masih boleh mengakses apl penglibatan pelanggan dan data Dataverse jika tuntutan PCI mereka kekal sah atau mereka memilih "Kekal mendaftar masuk" semasa pengesahan.

Tetapkan tamat masa Sesi Tersuai untuk persekitaran individu

Untuk persekitaran yang memerlukan nilai tamat masa sesi yang berbeza, pentadbir boleh terus menetapkan tamat masa sesi dan/atau tamat masa tidak aktif dalam Tetapan Sistem. Tetapan ini mengatasi dasar sesi Microsoft Entra lalai dan pengguna diarahkan kepada pengesahan semula Microsoft Entra ID apabila tetapan ini tamat tempoh.

Untuk mengubah tingkah laku ini

Untuk menguatkuasakan pengguna mengesahkan semula selepas tempoh masa yang telah ditetapkan, pentadbir boleh menetapkan tamat masa sesi untuk persekitaran individu mereka. Pengguna hanya boleh kekal log masuk dalam aplikasi semasa sesi. Aplikasi mendaftar keluar pengguna akan sesi tamat tempoh. Pengguna perlu daftar masuk dengan kelayakan mereka untuk kembali ke aplikasi customer engagement.

Nota

Tamat masa sesi pengguna tidak dikuatkuasakan dalam app berikut:

  1. Dynamics 365 untuk Outlook
  2. Dynamics 365 untuk telefon dan Dynamics 365 untuk tablet
  3. Klien Meja Perkhidmatan Disatukan menggunakan penyemak imbas WPF (Internet Explorer disokong)
  4. Live Assist (Sembang)
  5. Apl kanvas Power Apps

Konfigurasikan tamat masa sesi

  1. Daftar masuk ke pusat pentadbiran Power Platform.

  2. Dalam anak tetingkap navigasi, pilih Urus.

  3. Dalam anak tetingkap Urus , pilih Persekitaran.

  4. Pada halaman Persekitaran , pilih persekitaran.

  5. Dalam bar perintah, pilih Tetapan.

  6. Kembangkan Produk, kemudian pilih Privasi + Keselamatan.

  7. Hidupkan tetapan Tamat Tempoh Sesi .

  8. Masukkan nilai dalam medan berikut:

    • Masukkan tempoh sesi maksimum
    • Berapa lama sebelum sesi tamat tempoh anda mahu menunjukkan amaran tamat masa?

    Tetapan ini digunakan untuk semua pengguna.

  9. Pilih Simpan.

Nota

Tamat masa sesi ialah ciri sisi pelayan di mana masa hayat semua sesi dikuatkuasakan. Nilai Lalai ialah:

  • Panjang Sesi Maksimum: 1440 minit
  • Panjang Sesi Minimum: 60 minit
  • Tempoh sebelum sesi tamat tempoh sebelum menunjukkan amaran tamat masa: 20 minit

Tetapan yang dikemas kini akan berkuat kuasa pada kali seterusnya pengguna mendaftar masuk ke aplikasi.

Tamat masa tiada aktiviti

Secara lalai, apl penglibatan pelanggan tidak menguatkuasakan tamat masa sesi tidak aktif. Pengguna boleh kekal dilog masuk aplikasi sehingga tamat masa sesi tamat tempoh. Anda boleh mengubah tingkah laku ini.

Untuk menguatkuasakan pengguna dilog keluar secara automatik selepas tempoh ketidakaktifan yang telah ditetapkan, pentadbir boleh menetapkan tempoh tamat masa tidak aktif untuk setiap persekitaran mereka. Aplikasi mendaftar keluar pengguna apabila sesi tidak aktif tamat tempoh.

Nota

Tamat masa sesi tidak aktif tidak dikuatkuasakan dalam app berikut:

  • Dynamics 365 untuk Outlook
  • Dynamics 365 untuk telefon dan Dynamics 365 untuk tablet
  • Klien Meja Perkhidmatan Disatukan menggunakan penyemak imbas WPF (Internet Explorer disokong)
  • Live Assist (Sembang)
  • Apl kanvas Power Apps

Untuk menguatkuasakan tamat masa sesi tidak aktif untuk Sumber Web, Sumber Web perlu memasukkan fail ClientGlobalContext.js.aspx ke dalam penyelesaian mereka.

Portal Dynamics 365 mempunyai tetapan sendiri untuk mengurus tamat masa sesi sesi dan tamat masa sesi tidak aktif secara bebas daripada tetapan sistem ini.

Konfigurasikan tamat masa tidak aktif

  1. Daftar masuk ke pusat pentadbiran Power Platform.

  2. Dalam anak tetingkap navigasi, pilih Urus.

  3. Dalam anak tetingkap Urus , pilih Persekitaran.

  4. Pada halaman Persekitaran , pilih persekitaran.

  5. Dalam bar perintah, pilih Tetapan.

  6. Kembangkan Produk, kemudian pilih Privasi + Keselamatan.

  7. Hidupkan tetapan tamat masa Tidak aktif.

  8. Masukkan nilai dalam medan berikut:

    • Tempoh tidak aktif sebelum tamat masa
    • Berapa lama sebelum sesi tamat tempoh anda mahu memaparkan amaran tidak aktif?

    Tetapan ini digunakan untuk semua pengguna.

  9. Pilih Simpan.

Nota

Tamat masa tidak aktif ialah ciri bahagian pelanggan di mana pelanggan membuat keputusan untuk log keluar secara primitif berdasarkan ketidakaktifan. Nilai Lalai ialah:

  • Tempoh Minimum Tidak Aktif: 5 minit
  • Tempoh Maksimum Tidak Aktif: kurang daripada panjang Sesi Maksimum atau 1440 minit

Tetapan yang dikemas kini akan berkuat kuasa pada kali seterusnya pengguna mendaftar masuk ke aplikasi.

Pengurusan akses

Apl penglibatan pelanggan menggunakan Microsoft Entra ID sebagai pembekal identiti. Untuk menjamin akses pengguna kepada apl penglibatan pelanggan, langkah berikut telah dilaksanakan:

  • Untuk menguatkuasakan pengguna bagi pengesahan semula, pengguna perlu daftar masuk dengan kelayakan mereka selepas mereka didaftar keluar daripada aplikasi.
  • Untuk menghalang pengguna daripada berkongsi bukti kelayakan untuk mengakses apl penglibatan pelanggan, sistem mengesahkan token capaian pengguna untuk memastikan pembekal identiti memberikan akses kepada pengguna yang sama yang mengakses apl.