Penambahbaikan keselamatan untuk sesi pengguna dan pengurusan akses

Gunakan penambahbaikan keselamatan untuk melindungi aplikasi penglibatan pelanggan, seperti Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing, dan Dynamics 365 Project Service Automation. Artikel ini membincangkan bagaimana anda boleh mengurus sesi pengguna dan akses untuk memastikan interaksi pengguna yang selamat dan terkawal.

Pengurusan tamat masa sesi pengguna

Secara lalai, polisi sesi Microsoft Entra anda mengawal sesi pengguna dan bukannya had tetap 24 jam. Pengguna kekal log masuk ke aplikasi penglibatan pelanggan dan aplikasi Microsoft lain yang dibuka dalam sesi pelayar yang sama tanpa perlu memasukkan semula kelayakan mereka setiap 24 jam.

Polisi ini tidak melanjutkan sesi individu melebihi 24 jam. Jika anda menetapkan masa tamat sesi tersuai untuk sesuatu persekitaran, tempoh sesi yang anda konfigurasikan akan digunakan - antara minimum 60 minit hingga maksimum 1,440 minit (24 jam) - dan ia akan mengatasi tingkah laku lalai Microsoft Entra.

Polisi sesi lalai Microsoft Entra

Secara lalai, aplikasi penglibatan pelanggan menggunakan dasar Microsoft Entra sesi untuk mengurus tamat masa sesi pengguna. Apl penglibatan pelanggan menggunakan Token Microsoft Entra ID dengan tuntutan Selang Semakan Dasar (PCI). Setiap jam Token Microsoft Entra ID baharu diambil secara senyap di latar belakang dan dasar segera Microsoft Entra dikuatkuasakan (oleh Microsoft Entra ID). Contohnya, apabila pentadbir menyahdayakan atau memadamkan akaun pengguna, menyekat pengguna daripada mendaftar masuk dan pentadbir atau pengguna membatalkan token muat semula, sistem menguatkuasakan dasar sesi Microsoft Entra.

Kitaran penyegaran token Microsoft Entra ID ini diteruskan di latar belakang berdasarkan konfigurasi dasar seumur hidup token Microsoft Entra. Pengguna terus mengakses aplikasi penglibatan pelanggan dan data Microsoft Dataverse tanpa perlu mengesahkan semula sehingga polisi hayat token Microsoft Entra tamat.

Nota

  • Tamat tempoh token muat semula Microsoft Entra lalai ialah 90 hari. Anda boleh mengkonfigurasi sifat hayat token ini. Untuk maklumat terperinci, lihat Hayat token boleh dikonfigurasikan dalam Microsoft Entra ID.
  • Senario berikut memintas polisi sesi Microsoft Entra dan mengembalikan tempoh maksimum sesi pengguna kepada 24 jam:
    • Dalam sesi pelayar, anda pergi ke pusat pentadbir Power Platform dan membuka persekitaran dengan memasukkan URL persekitaran secara manual (sama ada pada tab pelayar yang sama atau tab pelayar baru).
      Untuk mengatasi bypass polisi dan sesi pengguna maksimum 24 jam, buka persekitaran dari tab persekitaran pusat pentadbiran Power Platform dengan memilih pautan Buka .
    • Dalam sesi pelayar yang sama, anda membuka persekitaran versi 9.1.0.3647 atau lebih tinggi dan kemudian membuka versi yang lebih awal iaitu 9.1.0.3647.
      Untuk mengatasi bypass polisi dan perubahan tempoh pengguna, buka persekitaran kedua dalam sesi pelayar yang berasingan.

Untuk menentukan versi anda, log masuk ke apl penglibatan pelanggan dan di bahagian atas sebelah kanan skrin, pilih butang Tetapan Perihal >.

Ketahanan gangguan Microsoft Entra

Jika gangguan Microsoft Entra berlaku secara berselang-seli, pengguna yang disahkan masih boleh mengakses aplikasi penglibatan pelanggan dan data Dataverse jika tuntutan PCI mereka kekal sah atau mereka memilih untuk log masuk Kekal semasa pengesahan.

Masa tamat sesi untuk persekitaran individu

Untuk persekitaran yang memerlukan nilai masa tamat sesi yang berbeza, anda boleh menetapkan masa tamat sesi dan masa tamat tidak aktif dalam Tetapan Sistem. Tetapan ini menggantikan polisi sesi Microsoft Entra lalai. Apabila tetapan ini tamat tempoh, pengguna akan diarahkan kepada pengesahan semula Microsoft Entra ID.

Untuk menguatkuasakan pengguna mengesahkan semula selepas tempoh masa yang telah ditetapkan, pentadbir boleh menetapkan tamat masa sesi untuk persekitaran individu mereka. Pengguna hanya boleh kekal log masuk dalam aplikasi semasa sesi. Aplikasi mendaftar keluar pengguna akan sesi tamat tempoh. Pengguna perlu daftar masuk dengan kelayakan mereka untuk kembali ke aplikasi customer engagement.

Nota

Aplikasi berikut tidak menguatkuasakan masa tamat sesi pengguna:

  1. Dynamics 365 untuk Outlook
  2. Dynamics 365 untuk telefon dan Dynamics 365 untuk tablet
  3. Klien Meja Perkhidmatan Disatukan menggunakan penyemak imbas WPF (Internet Explorer disokong)
  4. Live Assist (Sembang)
  5. Apl kanvas Power Apps

Untuk mengkonfigurasi masa tamat sesi bagi persekitaran individu, ikut langkah-langkah berikut:

  1. Daftar masuk ke pusat pentadbiran Power Platform.

  2. Dalam anak tetingkap navigasi, pilih Urus.

  3. Dalam anak tetingkap Urus , pilih Persekitaran.

  4. Pada halaman Persekitaran , pilih persekitaran.

  5. Dalam bar perintah, pilih Tetapan.

  6. Kembangkan Produk dan kemudian pilih Privasi + Keselamatan.

  7. Hidupkan tetapan Tamat Tempoh Sesi .

  8. Masukkan nilai dalam medan berikut:

    • Masukkan tempoh sesi maksimum
    • Berapa lama sebelum sesi tamat tempoh anda mahu menunjukkan amaran tamat masa?

    Tetapan ini digunakan untuk semua pengguna.

  9. Pilih Simpan.

Nota

Masa tamat sesi ialah ciri di sisi pelayan yang menguatkuasakan hayat semua sesi. Apabila anda menghidupkan Tamat Sesi, anda mengkonfigurasi dua nilai:

  • Tempoh sesi — berapa lama pengguna boleh kekal log masuk sebelum sesi berakhir dan mereka perlu log masuk semula. Minimum: 60 minit. Maksimum: 1,440 minit (24 jam).
  • Amaran tamat masa — berapa lama sebelum sesi tamat masa pengguna menerima amaran, supaya mereka mempunyai masa untuk menyimpan kerja sebelum log masuk semula. Minimum: 20 minit. Ia mesti nilai yang lebih pendek daripada tempoh sesi.

Tetapan ini terpakai kepada semua pengguna dan berkuat kuasa pada kali pengguna log masuk seterusnya.

Nota

Amaran adalah berdasarkan masa yang tinggal dalam sesi, bukan apabila pengguna membuka aplikasi. Jika pengguna membuka atau kembali ke aplikasi apabila masa kurang daripada nilai amaran, amaran akan muncul serta-merta. Pilih nilai amaran yang memberi pengguna masa yang cukup untuk menyimpan kerja mereka sebelum sesi berakhir: apabila sesi tamat, pengguna mesti log masuk semula dan sesi baru bermula, jadi sebarang kerja yang tidak disimpan boleh hilang. Menyimpan kerja dan log masuk semula apabila amaran muncul—daripada menunggu sesi tamat—membantu mengelakkan perkara ini.

Pengurusan masa tamat tidak aktif

Secara lalai, apl penglibatan pelanggan tidak menguatkuasakan tamat masa sesi tidak aktif. Pengguna boleh kekal log masuk ke aplikasi sehingga tamat masa sesi. Anda boleh mengubah tingkah laku ini.

Untuk menguatkuasakan log keluar automatik selepas tempoh tidak aktif yang telah ditetapkan, anda, sebagai pentadbir, boleh menetapkan tempoh tamat masa tidak aktif untuk setiap persekitaran anda. Aplikasi mendaftar keluar pengguna apabila sesi tidak aktif tamat tempoh.

Untuk menguatkuasakan masa tamat sesi tidak aktif bagi sumber web, sumber web perlu memasukkan fail tersebut ClientGlobalContext.js.aspx dalam penyelesaian mereka.

Portal Dynamics 365 mempunyai tetapan sendiri untuk mengurus masa tamat sesi dan masa tamat sesi tidak aktif yang bebas daripada tetapan sistem ini.

Nota

Aplikasi berikut tidak menguatkuasakan masa tamat sesi tidak aktif:

  • Dynamics 365 untuk Outlook
  • Dynamics 365 untuk telefon dan Dynamics 365 untuk tablet
  • Klien Meja Perkhidmatan Disatukan menggunakan penyemak imbas WPF (Internet Explorer disokong)
  • Live Assist (Sembang)
  • Apl kanvas Power Apps

Untuk mengkonfigurasi masa tamat tidak aktif bagi persekitaran individu, ikut langkah-langkah berikut:

  1. Daftar masuk ke pusat pentadbiran Power Platform.
  2. Dalam anak tetingkap navigasi, pilih Urus.
  3. Dalam anak tetingkap Urus , pilih Persekitaran.
  4. Pada halaman Persekitaran , pilih persekitaran.
  5. Dalam bar perintah, pilih Tetapan.
  6. Kembangkan Produk dan kemudian pilih Privasi + Keselamatan.
  7. Hidupkan tetapan tamat masa Tidak aktif.
  8. Masukkan nilai dalam medan berikut:
    • Tempoh tidak aktif sebelum tamat masa
    • Berapa lama sebelum sesi tamat tempoh anda mahu memaparkan amaran tidak aktif? Tetapan ini digunakan untuk semua pengguna.
  9. Pilih Simpan.

Nota

Masa tamat tidak aktif adalah ciri klien di mana klien memutuskan untuk log keluar berdasarkan ketidakaktifan. Nilai lalai adalah:

  • Tempoh minimum tidak aktif: 5 minit
  • Tempoh maksimum tidak aktif: kurang daripada tempoh sesi maksimum atau 1,440 minit

Tetapan yang dikemas kini akan berkuat kuasa pada kali seterusnya pengguna log masuk ke aplikasi.

Pengurusan akses

Apl penglibatan pelanggan menggunakan Microsoft Entra ID sebagai pembekal identiti. Untuk melindungi akses pengguna ke aplikasi penglibatan pelanggan, laksanakan langkah-langkah berikut:

  • Memerlukan pengguna mengesahkan semula dengan log masuk menggunakan kelayakan mereka selepas log keluar dalam aplikasi.
  • Menghalang pengguna daripada berkongsi kelayakan untuk mengakses aplikasi penglibatan pelanggan dengan mengesahkan token akses pengguna bagi memastikan penyedia identiti memberikan akses kepada pengguna yang sama yang mengakses aplikasi tersebut.