Kongsi melalui


Penambahbaikan keselamatan untuk sesi pengguna dan pengurusan akses

Anda boleh menggunakan peningkatan keselamatan untuk melindungi aplikasi penglibatan pelanggan, seperti Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service Dynamics 365 Marketing dan Dynamics 365 Project Service Automation.

Pengurusan tamat masa sesi pengguna

Tamat masa sesi pengguna maksimum 24 jam dialih keluar. Akibatnya, pengguna tidak lagi perlu log masuk dengan kelayakan mereka setiap 24 jam untuk terus menggunakan aplikasi penglibatan pelanggan dan aplikasi perkhidmatan Microsoft yang lain, seperti Outlook, dalam sesi penyemak imbas yang sama.

Dasar sesi penghormatan Microsoft Entra

Secara lalai, aplikasi penglibatan pelanggan menggunakan Microsoft Entra dasar sesi untuk mengurus tamat masa sesi pengguna. Apl penglibatan pelanggan menggunakan Microsoft Entra Token ID dengan tuntutan Selang Semakan Dasar (PCI). Setiap jam Token ID baharu Microsoft Entra diambil secara senyap di latar belakang dan Microsoft Entra dasar segera dikuatkuasakan (oleh Microsoft Entra ID). Contohnya, apabila pentadbir menyahdayakan atau memadamkan akaun pengguna, menyekat pengguna daripada log masuk dan pentadbir atau pengguna membatalkan token muat semula, sistem menguatkuasakan Microsoft Entra dasar sesi.

Kitaran muat semula token ID ini Microsoft Entra berterusan di latar belakang berdasarkan Microsoft Entra konfigurasi dasar seumur hidup token. Pengguna terus mengakses apl/Microsoft Dataverse data penglibatan pelanggan tanpa perlu mengesahkan semula sehingga Microsoft Entra dasar seumur hidup token tamat tempoh.

Nota

  • Tamat tempoh token muat semula lalai Microsoft Entra ialah 90 hari. Sifat hayat token ini boleh dikonfigurasikan. Untuk maklumat terperinci, lihat Jangka hayat token boleh dikonfigurasikan dalam Microsoft Entra ID.
  • Microsoft Entra Dasar sesi dipintas dan tempoh sesi pengguna maksimum dikembalikan kepada 24 jam dalam senario berikut:
    • Dalam sesi pelayar, anda pergi ke pusat pentadbir Power Platform dan membuka persekitaran dengan memasukkan kekunci secara manual dalam persekitaran URL (sama ada pada tab pelayar sama atau tab pelayar baharu).
      Untuk menyelesaikan pintasan dasar dan sesi pengguna maksimum 24 jam, buka persekitaran daripada Power Platform tab persekitaran pusat pentadbiran dengan memilih pautan Buka .
    • Dalam sesi pelayar yang sama, buka versi 9.1.0.3647 atau persekitaran yang lebih tinggi dan kemudian buka versi sebelumnya 9.1.0.3647.
      Untuk menyelesaikan pintasan dasar dan perubahan tempoh pengguna, buka persekitaran kedua dalam sesi penyemak imbas yang berasingan.

Untuk menentukan versi anda, log masuk ke apl penglibatan pelanggan dan di bahagian atas sebelah kanan skrin, pilih butang Tetapan Perihal >.

Ketahanan terhadap Microsoft Entra gangguan

Jika gangguan sekejap-sekejap Microsoft Entra berlaku, pengguna yang disahkan masih boleh mengakses apl dan Dataverse data penglibatan pelanggan jika tuntutan PCI mereka kekal sah atau mereka memilih 'Kekal log masuk' semasa pengesahan.

Tetapkan tamat masa Sesi Tersuai untuk persekitaran individu

Untuk persekitaran yang memerlukan nilai tamat masa sesi yang berbeza, pentadbir boleh terus menetapkan tamat masa sesi dan/atau tamat masa tidak aktif dalam Tetapan Sistem. Tetapan ini mengatasi dasar sesi lalai Microsoft Entra dan pengguna diarahkan kepada Microsoft Entra pengesahan semula ID apabila tetapan ini tamat tempoh.

Untuk mengubah tingkah laku ini

Untuk menguatkuasakan pengguna mengesahkan semula selepas tempoh masa yang telah ditetapkan, pentadbir boleh menetapkan tamat masa sesi untuk persekitaran individu mereka. Pengguna hanya boleh kekal log masuk dalam aplikasi semasa sesi. Aplikasi mendaftar keluar pengguna akan sesi tamat tempoh. Pengguna perlu daftar masuk dengan kelayakan mereka untuk kembali ke aplikasi customer engagement.

Nota

Tamat masa sesi pengguna tidak dikuatkuasakan dalam app berikut:

  1. Dynamics 365 untuk Outlook
  2. Dynamics 365 untuk telefon dan Dynamics 365 untuk tablet
  3. Klien Unified Service Desk menggunakan pelayar WPF (Internet Explorer disokong)
  4. Live Assist (Sembang)
  5. Aplikasi kanvas Power Apps

Konfigurasikan tamat masa sesi

  1. Daftar masuk ke pusat pentadbiran Power Platform.

  2. Dalam anak tetingkap navigasi, pilih Urus.

  3. Dalam anak tetingkap Urus , pilih Persekitaran.

  4. Pada halaman Persekitaran , pilih persekitaran.

  5. Dalam bar perintah, pilih Tetapan.

  6. Kembangkan Produk, kemudian pilih Privasi + Keselamatan.

  7. Hidupkan tetapan Tamat Tempoh Sesi .

  8. Masukkan nilai dalam medan berikut:

    • Masukkan tempoh sesi maksimum
    • Berapa lama sebelum sesi tamat tempoh anda mahu menunjukkan amaran tamat masa?

    Tetapan ini digunakan untuk semua pengguna.

  9. Pilih Simpan.

Nota

Tamat masa sesi ialah ciri sisi pelayan di mana masa hayat semua sesi dikuatkuasakan. Nilai Lalai ialah:

  • Panjang Sesi Maksimum: 1440 minit
  • Panjang Sesi Minimum: 60 minit
  • Tempoh sebelum sesi tamat tempoh sebelum menunjukkan amaran tamat masa: 20 minit

Tetapan yang dikemas kini akan berkuat kuasa pada kali seterusnya pengguna mendaftar masuk ke aplikasi.

Tamat masa tiada aktiviti

Secara lalai, apl penglibatan pelanggan tidak menguatkuasakan tamat masa sesi tidak aktif. Pengguna boleh kekal dilog masuk aplikasi sehingga tamat masa sesi tamat tempoh. Anda boleh mengubah tingkah laku ini.

Untuk menguatkuasakan pengguna dilog keluar secara automatik selepas tempoh ketidakaktifan yang telah ditetapkan, pentadbir boleh menetapkan tempoh tamat masa tidak aktif untuk setiap persekitaran mereka. Aplikasi mendaftar keluar pengguna apabila sesi tidak aktif tamat tempoh.

Nota

Tamat masa sesi tidak aktif tidak dikuatkuasakan dalam app berikut:

  • Dynamics 365 untuk Outlook
  • Dynamics 365 untuk telefon dan Dynamics 365 untuk tablet
  • Klien Unified Service Desk menggunakan pelayar WPF (Internet Explorer disokong)
  • Live Assist (Sembang)
  • Aplikasi kanvas Power Apps

Untuk menguatkuasakan tamat masa sesi tidak aktif untuk Sumber Web, Sumber Web perlu memasukkan fail ClientGlobalContext.js.aspx ke dalam penyelesaian mereka.

Portal Dynamics 365 mempunyai tetapannya sendiri untuk mengurus tamat masa sesinya dan tamat masa sesi tidak aktif secara bebas daripada tetapan sistem ini.

Konfigurasikan tamat masa tidak aktif

  1. Daftar masuk ke pusat pentadbiran Power Platform.

  2. Dalam anak tetingkap navigasi, pilih Urus.

  3. Dalam anak tetingkap Urus , pilih Persekitaran.

  4. Pada halaman Persekitaran , pilih persekitaran.

  5. Dalam bar perintah, pilih Tetapan.

  6. Kembangkan Produk, kemudian pilih Privasi + Keselamatan.

  7. Hidupkan tetapan tamat masa Tidak aktif.

  8. Masukkan nilai dalam medan berikut:

    • Tempoh tidak aktif sebelum tamat masa
    • Berapa lama sebelum sesi tamat tempoh anda mahu memaparkan amaran tidak aktif?

    Tetapan ini digunakan untuk semua pengguna.

  9. Pilih Simpan.

Nota

Tamat masa tidak aktif ialah ciri bahagian pelanggan di mana pelanggan membuat keputusan untuk log keluar secara primitif berdasarkan ketidakaktifan. Nilai Lalai ialah:

  • Tempoh Minimum Tidak Aktif: 5 minit
  • Tempoh Maksimum Tidak Aktif: kurang daripada panjang Sesi Maksimum atau 1440 minit

Tetapan yang dikemas kini akan berkuat kuasa pada kali seterusnya pengguna mendaftar masuk ke aplikasi.

Pengurusan akses

Apl penglibatan pelanggan menggunakan Microsoft Entra ID sebagai pembekal identiti. Untuk menjamin akses pengguna kepada apl penglibatan pelanggan, langkah berikut telah dilaksanakan:

  • Untuk menguatkuasakan pengguna bagi pengesahan semula, pengguna perlu daftar masuk dengan kelayakan mereka selepas mereka didaftar keluar daripada aplikasi.
  • Untuk menghalang pengguna daripada berkongsi bukti kelayakan untuk mengakses apl penglibatan pelanggan, sistem mengesahkan token capaian pengguna untuk memastikan pembekal identiti memberikan akses kepada pengguna yang sama yang mengakses apl.