Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Utilizar melhorias de segurança para proteger aplicações de envolvimento do cliente, como Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing e Dynamics 365 Project Service Automation. Este artigo aborda como pode gerir as sessões dos utilizadores e o acesso para garantir interações seguras e controladas com os utilizadores.
Gerenciamento de tempo limite de sessão do usuário
Por defeito, a sua política de sessão Microsoft Entra regula as sessões dos utilizadores em vez de um limite fixo de 24 horas. Os utilizadores mantêm-se ligados às aplicações de envolvimento com o cliente e a outras aplicações da Microsoft abertas na mesma sessão do navegador, sem terem de voltar a introduzir as suas credenciais a cada 24 horas.
Esta política não prolonga uma sessão individual para além das 24 horas. Se definir um timeout de sessão personalizado para um ambiente, aplica-se a duração da sessão que configura – entre um mínimo de 60 minutos e um máximo de 1.440 minutos (24 horas) – e sobrepõe-se ao comportamento padrão do Microsoft Entra.
Política padrão de sessão do Microsoft Entra
Por predefinição, as aplicações de interação com os clientes utilizam a política de sessão do Microsoft Entra para gerir o tempo limite de sessão do utilizador. As aplicações de interação com os clientes utilizam o Token do Microsoft Entra ID com afirmações de Intervalo de Verificação de Políticas (PCI). A cada hora, é obtido silenciosamente em segundo plano um novo Token do Microsoft Entra ID e a política instantânea do Microsoft Entra é aplicada (pelo Microsoft Entra ID). Por exemplo, quando um administrador desativa ou elimina uma conta de utilizador, bloqueia o login do utilizador e um administrador ou utilizador revoga o token de atualização, o sistema aplica a política de sessão Microsoft Entra.
Este ciclo de atualização do token Microsoft Entra ID continua em segundo plano com base nas configurações da política vitalícia do token Microsoft Entra. Os utilizadores continuam a aceder às aplicações de envolvimento do cliente e aos dados do Microsoft Dataverse sem necessidade de se reautenticar até que a política de vida do token Microsoft Entra expire.
Observação
- A expiração padrão do token de atualização Microsoft Entra é de 90 dias. Pode configurar esta propriedade de vida útil do token. Para informações detalhadas, consulte Tempos de vida dos tokens configuráveis em Microsoft Entra ID.
- Os seguintes cenários contornam a política de sessão da Microsoft Entra e revertem a duração máxima da sessão do utilizador para 24 horas:
- Numa sessão de navegador, vais ao centro de administração do Power Platform e abres um ambiente introduzindo manualmente a URL do ambiente (seja no mesmo separador do navegador ou num novo separador).
Para contornar o contorno de políticas e a sessão máxima de 24 horas para o utilizador, abra o ambiente a partir do separador do centro de administração Power Platform selecionando o link Abrir . - Na mesma sessão do navegador, abres um ambiente com a versão 9.1.0.3647 ou superior e depois abres uma versão anterior 9.1.0.3647.
Para contornar o bypass de políticas e a alteração da duração do utilizador, abra o segundo ambiente numa sessão separada do navegador.
- Numa sessão de navegador, vais ao centro de administração do Power Platform e abres um ambiente introduzindo manualmente a URL do ambiente (seja no mesmo separador do navegador ou num novo separador).
Para determinar a sua versão, inicie sessão nas aplicações de interação com o cliente e, no lado superior direito do ecrã, selecione o botão 'Definições' >Acerca de.
Microsoft Entra resiliência a interrupções
Se ocorrerem interrupções intermitentes do Microsoft Entra, os utilizadores autenticados ainda podem aceder a aplicações de envolvimento com clientes e dados do Dataverse se as suas reivindicações PCI se mantiverem válidas ou se optarem por manter sessão durante a autenticação.
Timeout de sessão para ambientes individuais
Para ambientes que exigem valores de timeout de sessão diferentes, pode definir o timeout da sessão e o tempo de inatividade nas Definições do Sistema. Estas definições sobrepõem-se à política padrão da sessão Microsoft Entra. Quando estas definições expiram, os utilizadores são encaminhados para a reautenticação do Microsoft Entra ID.
Para impor que os usuários se autentiquem novamente após um período de tempo predeterminado, os administradores podem definir um tempo limite de sessão para seus ambientes individuais. Os utilizadores só podem permanecer ligados à aplicação durante a sessão. A aplicação termina a sessão do utilizador quando a sessão expira. Os utilizadores têm de iniciar sessão com as suas credenciais para regressar às aplicações de cativação de clientes.
Observação
As seguintes aplicações não impõem o timeout da sessão do utilizador:
- Dynamics 365 para Outlook
- Dynamics 365 para telefones e Dynamics 365 para tablets
- Cliente do Unified Service Desk usando o navegador WPF (o Internet Explorer é suportado)
- Live Assist (Bate-papo)
- Aplicações de tela do Power Apps
Para configurar o timeout da sessão para um ambiente individual, siga estes passos:
Inicie sessão no Centro de administração do Power Platform.
No painel de navegação, selecione Gerenciar.
No painel Gerir, selecione Ambientes.
Na página Ambientes , selecione um ambiente.
Na barra de comandos, selecione Configurações.
Expanda o Produto e, em seguida, selecione Privacidade + Segurança.
Ative a configuração Expiração de Sessão.
Insira valores nos seguintes campos:
- Insira a duração máxima da sessão
- Quanto tempo antes de a sessão expirar você deseja mostrar o aviso de tempo limite?
Estas definições aplicam-se a todos os utilizadores.
Selecione Guardar.
Observação
O timeout da sessão é uma funcionalidade do lado do servidor que garante a vida útil de todas as sessões. Quando ativas a Expiração da Sessão, configuras dois valores:
- Duração da sessão — quanto tempo os utilizadores podem permanecer ligados antes de a sessão terminar e precisarem de iniciar sessão novamente. Mínimo: 60 minutos. Máximo: 1.440 minutos (24 horas).
- Aviso de tempo limite — quanto tempo antes do fim da sessão é que os utilizadores recebem um aviso, para terem tempo de guardar o seu trabalho antes de iniciar sessão novamente. Mínimo: 20 minutos. Tem de ser um valor mais curto do que a duração da sessão.
Estas definições aplicam-se a todos os utilizadores e entram em vigor na próxima vez que um utilizador inicia sessão.
Observação
O aviso baseia-se no tempo restante da sessão, não no momento em que o utilizador abre a aplicação. Se um utilizador abrir ou regressar à aplicação quando resta menos tempo do que o valor de aviso, o aviso aparece imediatamente. Escolha um valor de aviso que dê aos utilizadores tempo suficiente para guardar o seu trabalho antes do fim da sessão: quando uma sessão expira, os utilizadores têm de iniciar sessão novamente e uma nova sessão começa, para que qualquer trabalho não guardado possa ser perdido. Guardar trabalho e iniciar sessão novamente quando o aviso aparece — em vez de esperar que a sessão expire — ajuda a evitar isto.
Gestão do tempo limite da inatividade
Por padrão, os aplicativos de envolvimento do cliente não impõem um tempo limite de sessão de inatividade. Um utilizador pode permanecer ligado à aplicação até que o tempo limite da sessão expire. Você pode alterar esse comportamento.
Para impor o desconectamento automático após um período pré-determinado de inatividade, você, como administrador, pode definir um período de tempo de inatividade para cada um dos seus ambientes. O aplicativo desconecta o usuário quando a sessão de inatividade expira.
Para impor o tempo limite da sessão de inatividade para recursos web, estes precisam de incluir o ClientGlobalContext.js.aspx ficheiro na sua solução.
O portal Dynamics 365 tem as suas próprias definições para gerir o timeout da sessão e do tempo limite da sessão de inatividade, que são independentes destas definições do sistema.
Observação
As seguintes aplicações não aplicam o timeout da sessão de inatividade:
- Dynamics 365 para Outlook
- Dynamics 365 para telefones e Dynamics 365 para tablets
- Cliente do Unified Service Desk usando o navegador WPF (o Internet Explorer é suportado)
- Live Assist (Bate-papo)
- Aplicações de tela do Power Apps
Para configurar o timeout de inatividade para um ambiente individual, siga estes passos:
- Inicie sessão no Centro de administração do Power Platform.
- No painel de navegação, selecione Gerenciar.
- No painel Gerir, selecione Ambientes.
- Na página Ambientes , selecione um ambiente.
- Na barra de comandos, selecione Configurações.
- Expanda o Produto e, em seguida, selecione Privacidade + Segurança.
- Ative a configuração Tempo limite de inatividade.
- Introduza valores nos seguintes campos:
- Duração da inatividade antes do tempo limite
- Quanto tempo antes de a sessão expirar você deseja mostrar um aviso de inatividade? Estas definições aplicam-se a todos os utilizadores.
- Selecione Guardar.
Observação
O timeout da inatividade é uma funcionalidade do cliente em que o cliente decide sair com base na inatividade. Os valores padrão são:
- Duração mínima de inatividade: 5 minutos
- Duração máxima da inatividade: menos do que a duração máxima da sessão ou 1.440 minutos
As definições atualizadas entram em vigor na próxima vez que o utilizador iniciar sessão na aplicação.
Gestão de acesso
As aplicações de envolvimento do cliente utilizam o Microsoft Entra ID como fornecedor de identidade. Para garantir o acesso do utilizador às aplicações de envolvimento com o cliente, implemente as seguintes medidas:
- Exigir que os utilizadores voltem a autenticar-se, iniciando sessão com as suas credenciais depois de terminarem sessão dentro da aplicação.
- Impeça que os utilizadores partilhem credenciais para aceder a aplicações de envolvimento do cliente, validando o token de acesso do utilizador para garantir que o fornecedor de identidade concede acesso ao mesmo utilizador que está a aceder às aplicações.