Notă
Accesul la această pagină necesită autorizare. Puteți încerca să vă conectați sau să modificați directoarele.
Accesul la această pagină necesită autorizare. Puteți încerca să modificați directoarele.
Utilizați îmbunătățiri de securitate pentru a proteja aplicațiile de angajament ale clienților, cum ar fi Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing și Dynamics 365 Project Service Automation. Acest articol se referă la modul în care puteți gestiona sesiunile de utilizator și accesul pentru a asigura interacțiuni sigure și controlate cu utilizatorul.
Gestionarea perioadei de expirare a sesiunii de utilizator
În mod implicit, politica de sesiune Microsoft Entra guvernează sesiunile de utilizator în locul unei limite fixe de 24 de ore. Utilizatorii rămân conectați la aplicațiile de angajament ale clienților și la alte aplicații Microsoft deschise în aceeași sesiune de browser, fără a fi necesar să-și introducă acreditările la fiecare 24 de ore.
Această politică nu extinde o sesiune individuală după 24 de ore. Dacă setați o expirare de sesiune particularizată pentru un mediu, lungimea sesiunii pe care o configurați se aplică - între minimum 60 de minute și maximum 1.440 de minute (24 de ore) - și înlocuiește comportamentul implicit de Microsoft Entra.
Politica implicită de sesiune Microsoft Entra
În mod implicit, aplicațiile de implicare a clienților folosesc politica Microsoft Entra sesiune pentru a gestiona timeout-ul sesiunii utilizatorului. Aplicațiile de implicare a clienților folosesc reclamațiile Microsoft Entra ID Token cu un interval de verificare a politicii (PCI). La fiecare oră, un nou token Microsoft Entra ID este preluat silențios în fundal, iar politica instant Microsoft Entra este aplicată (prin Microsoft Entra ID). De exemplu, când un administrator dezactivează sau șterge un cont de utilizator, blochează accesul utilizatorului la autentificare, iar un administrator sau utilizator revocă tokenul de reîmprospătare, sistemul aplică politica de sesiune Microsoft Entra.
Acest ciclu de reîmprospătare a tokenului Microsoft Entra ID continuă în fundal, pe baza configurațiilor politicii pe viață a tokenului Microsoft Entra. Utilizatorii continuă să acceseze aplicațiile de angajament ale clienților și datele Microsoft Dataverse fără a fi necesar să reauthenticați până când expiră politica privind durata de viață a tokenului Microsoft Entra.
Notă
- Expirarea implicită a tokenului Microsoft Entra refresh este de 90 de zile. Puteți configura această proprietate pe durata de viață a tokenului. Pentru informații detaliate, vezi Durate de viață configurabile ale tokenurilor în Microsoft Entra ID.
- Următoarele scenarii ocolesc politica de sesiune Microsoft Entra și readuce durata maximă a sesiunii utilizatorului la 24 de ore:
- Într-o sesiune de browser, accesați Centrul de administrare Power Platform și deschideți un mediu prin tastarea manuală a url-ului de mediu (fie pe aceeași filă de browser, fie pe o filă de browser nouă).
Pentru a evita ocolirea politicii și sesiunea de utilizator de maximum 24 de ore, deschideți mediul din fila Medii din centrul de administrare Power Platform selectând linkul Deschidere . - În aceeași sesiune de browser, deschideți o versiune 9.1.0.3647 sau un mediu mai recent, apoi deschideți o versiune anterioară 9.1.0.3647.
Pentru a evita ocolirea politicii și modificarea duratei de utilizator, deschideți al doilea mediu într-o sesiune de browser separată.
- Într-o sesiune de browser, accesați Centrul de administrare Power Platform și deschideți un mediu prin tastarea manuală a url-ului de mediu (fie pe aceeași filă de browser, fie pe o filă de browser nouă).
Pentru a determina versiunea dvs., conectați-vă la aplicațiile de implicare a clienților și, în partea dreaptă sus a ecranului, selectați butonul Setări>Despre.
Microsoft Entra reziliența defecțiunilor
Dacă apar întreruperi intermitente Microsoft Entra, utilizatorii autentificați pot accesa în continuare aplicațiile de angajament ale clienților și datele Dataverse dacă revendicările PCI rămân valide sau optează să rămână conectați în timpul autentificării.
Expirare sesiune pentru medii individuale
Pentru mediile care necesită valori de expirare diferite ale sesiunii, puteți seta expirarea sesiunii și expirarea inactivității în Setări de sistem. Aceste setări înlocuiesc politica implicită de sesiune Microsoft Entra. Atunci când aceste setări expiră, utilizatorii sunt direcționați să Microsoft Entra ID reauthenticare.
Pentru a impune utilizatorilor să se reautentifice după o perioadă de timp predeterminată, administratorii pot seta o expirare a sesiunii pentru mediile lor individuale. Utilizatorii pot rămâne conectați doar în aplicație în timpul sesiunii. Aplicația îl deconectează pe utilizator când sesiunea expiră. Utilizatorii trebuie să se conecteze cu acreditările lor pentru a reveni la aplicațiile Customer Engagement.
Notă
Următoarele aplicații nu impun expirarea sesiunii de utilizator:
- Dynamics 365 pentru Outlook
- Dynamics 365 pentru telefoane și Dynamics 365 pentru tablete
- Client Unified Service Desk folosind browserul WPF (Internet Explorer este suportat)
- Asistență live (chat)
- Power Apps aplicații canvas
Pentru a configura expirarea sesiunii pentru un mediu individual, urmați acești pași:
Conectați-vă la Centrul de administrare Power Platform.
În panoul de navigare, selectați Gestionare.
În panoul Gestionare , selectați Medii.
Pe pagina Medii , selectați un mediu.
În bara de comenzi, selectați Setări.
Extindeți Produs, apoi selectați Confidențialitate + Securitate.
Activați setarea *Expirarea sesiunii*.
Introduceți valori în următoarele câmpuri:
- Introduceți durata maximă a sesiunii
- Cu cât timp înainte de expirarea sesiunii doriți să afișați avertismentul de expirare?
Aceste setări se aplică tuturor utilizatorilor.
Selectați Salvați.
Notă
Expirarea sesiunii este o caracteristică pe partea server care impune durata de viață a tuturor sesiunilor. Atunci când activați Expirare sesiune, configurați două valori:
- Durata sesiunii - cât timp pot rămâne conectați utilizatorii înainte de încheierea sesiunii și trebuie să se conecteze din nou. Minim: 60 de minute. Maxim: 1.440 de minute (24 de ore).
- Avertisment expirare : cât timp înainte de ora de sfârșit a sesiunii, pe care utilizatorii primesc un avertisment, pentru ca aceștia să aibă timp să-și salveze lucrul înainte de a se conecta din nou. Minim: 20 de minute. Trebuie să fie o valoare mai scurtă decât lungimea sesiunii.
Aceste setări se aplică tuturor utilizatorilor și vor intra în vigoare data viitoare când se conectează un utilizator.
Notă
Avertismentul se bazează pe timpul rămas în sesiune, nu pe momentul când utilizatorul deschide aplicația. Dacă un utilizator deschide sau revine la aplicație atunci când rămâne mai puțin timp decât valoarea de avertizare, avertismentul apare imediat. Alegeți o valoare de avertisment care le oferă utilizatorilor suficient timp pentru a-și salva lucrul înainte de încheierea sesiunii: atunci când expiră o sesiune, utilizatorii trebuie să se conecteze din nou și să înceapă o sesiune nouă, astfel încât orice lucru nesalvat să se piardă. Salvarea lucrului și conectarea din nou atunci când apare avertismentul, în loc să așteptați ca sesiunea să expire, vă ajută să evitați acest lucru.
Gestionarea expirării inactivității
În mod implicit, aplicațiile de implicare a clienților nu impun o expirare a sesiunii de inactivitate. Un utilizator poate rămâne conectat la aplicație până când expiră expirarea sesiunii. Puteți schimba acest comportament.
Pentru a impune deconectarea automată după o perioadă predefinită de inactivitate, dvs., ca administrator, puteți seta o perioadă de expirare a inactivității pentru fiecare dintre mediile dvs. Aplicația îl deconectează pe utilizator când sesiunea de inactivitate expiră.
Pentru a impune expirarea sesiunii de inactivitate pentru resursele web, resursele web trebuie să includă ClientGlobalContext.js.aspx fișierul în soluția lor.
Portalul Dynamics 365 are propriile setări pentru a gestiona expirarea sesiunii și expirarea sesiunii de inactivitate, care sunt independente de aceste setări de sistem.
Notă
Următoarele aplicații nu impun expirarea sesiunii de inactivitate:
- Dynamics 365 pentru Outlook
- Dynamics 365 pentru telefoane și Dynamics 365 pentru tablete
- Client Unified Service Desk folosind browserul WPF (Internet Explorer este suportat)
- Asistență live (chat)
- Power Apps aplicații canvas
Pentru a configura timpul de expirare a inactivității pentru un mediu individual, urmați acești pași:
- Conectați-vă la Centrul de administrare Power Platform.
- În panoul de navigare, selectați Gestionare.
- În panoul Gestionare , selectați Medii.
- Pe pagina Medii , selectați un mediu.
- În bara de comenzi, selectați Setări.
- Extindeți Produs, apoi selectați Confidențialitate + Securitate.
- Activați setarea *Timp de expirare pentru inactivitate*.
- Introduceți valori în următoarele câmpuri:
- Durata inactivității înainte de expirare
- Cu cât timp înainte de expirarea sesiunii doriți să afișați un avertisment de inactivitate? Aceste setări se aplică tuturor utilizatorilor.
- Selectați Salvați.
Notă
Expirare inactivitate este o caracteristică de client în care clientul decide să se deconecteze pe baza inactivității. Valorile implicite sunt:
- Durata minimă a inactivității: 5 minute
- Durata maximă a inactivității: mai mică decât lungimea maximă a sesiunii sau 1,440 de minute
Setările actualizate se aplică data viitoare când utilizatorul se conectează la aplicație.
Gestionarea accesului
Aplicațiile de implicare a clienților folosesc Microsoft Entra ID ca furnizor de identitate. Pentru a securiza accesul utilizatorului la aplicațiile de angajament ale clienților, implementați următoarele măsuri:
- Solicitați utilizatorilor să reauthenticeze conectându-se cu acreditările lor după ce se deconectează în cadrul aplicației.
- Împiedicați utilizatorii să partajeze acreditările pentru a accesa aplicațiile de angajament ale clienților, validând tokenul de acces al utilizatorului, pentru a se asigura că furnizorul de identitate acordă acces aceluiași utilizator care accesează aplicațiile.