Управление настройками конфиденциальности и безопасности

Используйте эти параметры, чтобы настроить конфиденциальность и безопасность сред Dataverse, связанных с Dynamics 365 Sales, Customer Service, Field Service, Marketing и Project Service Automation.

Убедитесь, что у вас есть роль безопасности системного администратора или эквивалентные разрешения для обновления настроек. Сведения о проверке роли безопасности см. в разделе Просмотр профиля пользователя. Если у вас нет правильных разрешений, обратитесь к системному администратору.

Чтобы настроить параметры среды в центре администрирования Power Platform, выполните следующие действия:

  1. Войдите в центр администрирования Power Platform.
  2. В области навигации выберите Управление.
  3. На панели Управление выберите Среды.
  4. На странице Окружения выберите окружение.
  5. На панели команд выберите Настройки.
  6. Разверните Продукт, затем выберите Конфиденциальность + безопасность.

Параметры

Параметры Description
Параметр конфиденциальности Настройка параметров отчетов об ошибках для организации
Показывать ссылку на заявление о конфиденциальности для этой организации По умолчанию: Выкл. Выберите для отображения ссылки на заявление о конфиденциальности.
URL-адрес заявления о конфиденциальности Предоставьте пользователям ссылку на заявление о конфиденциальности вашей организации. Если вы покажете ссылку, она добавляется в меню Параметры. Подробнее см. в разделе Замена заявления о конфиденциальности для организации.
Действие по умолчанию при возникновении ошибки Настройка параметров отчетов об ошибках для организации
Запрашивать у пользователя разрешение на отправку отчета об ошибках в корпорацию Майкрософт По умолчанию: не выбрано.
Автоматически отправлять отчет об ошибках в корпорацию Майкрософт без взаимодействия с пользователем По умолчанию: не выбрано.
Не отправлять отчет об ошибках в корпорацию Майкрософт По умолчанию: не выбрано.
Заблокированные вложения
Блокировать эти расширения файлов Запрет передачи или загрузки определенных типов вложений, которые считаются опасными. Разделяйте расширения файлов точкой с запятой.

Расширения по умолчанию: ade; adp; app; asa; ashx; asmx; asp; bas; bat; cdx; cer; chm; class; cmd; com; config; cpl; crt; csh; dll; exe; fxp; hlp; hta; htr; htw; ida; idc; idq; inf; ins; isp; its; jar; js; jse; ksh; lnk; mad; maf; mag; mam; maq; mar; mas; mat; mau; mav; maw; mda; mdb; mde; mdt; mdw; mdz; msc; msh; msh1; msh1xml; msh2; msh2xml; mshxml; msi; msp; mst; ops; pcd; pif; prf; prg; printer; pst; reg; rem; scf; scr; sct; shb; shs; shtm; shtml; soap; stm; tmp; url; vb; vbe; vbs; vsmacros; vss; vst; vsw; ws; wsc; wsf; wsh
Заблокированные типы MIME Запрет передачи определенных типов MIME вложений, которые считаются опасными. Разделяйте типы MIME точкой с запятой. Если вы разрешаете некоторые типы MIME, любые заблокированные типы MIME игнорируются, и разрешены лишь те типы MIME, которые перечислены в списке разрешений.
Разрешенные типы MIME Разрешите отправку определенных типов вложений MIME. Разделяйте типы MIME точкой с запятой.
Снимок экрана с заблокированными типами MIME в настройках конфиденциальности среды Dataverse.
Если вы разрешаете некоторые типы MIME, любые заблокированные типы MIME игнорируются, и разрешены лишь те типы MIME, которые перечислены в списке разрешений.
Срок действия сеанса Усовершенствования безопасности: сеанс пользователя и управление доступом
Задать настраиваемое время ожидания сеанса По умолчанию: Выкл. Выберите Вкл., чтобы указать значения, отличающиеся от значений по умолчанию.
Введите максимальную продолжительность сеанса По истечении установленного вами времени пользователи должны выполнить повторную проверку подлинности в приложениях для взаимодействия с клиентами.
В течение какого времени отображать предупреждение об истечение времени ожидания, прежде чем завершится время сеанса? По истечении установленного вами времени пользователи получают предупреждение об истечении срока действия.
Тайм-аут из-за бездействия Тайм-аут из-за бездействия
Установить время ожидания бездействия По умолчанию: Выкл. Настроить функцию автоматического выхода пользователя.
Включить общий доступ По умолчанию: Выкл. Выберите Вкл., чтобы разрешить пользователям передавать доступные только для чтения ссылки на записи другим пользователям из этой среды.
Политика безопасности содержимого Политика безопасности содержимого
Параметры IP-адресов
Включить привязку файлов cookie на основе IP-адресов По умолчанию: Выкл. Если этот параметр включен, помогает предотвратить перехват сеанса с использованием эксплойтов в Dataverse с привязкой файлов cookie на основе IP-адреса. Защита от атак с повторением файлов cookie в Dataverse
Включить правило "Подпись общего доступа к хранилищем" (SAS) на основе IP-адресов По умолчанию: Выкл. Ограничивает использование корпоративных SAS токенов на основе IP-адресов. Ограничение IP-адресов подписанных URL-адресов (SAS) хранилища
Включить правило брандмауэра на основе IP-адресов По умолчанию: Выкл. Когда этот параметр включен, это позволяет ограничить доступ к Dataverse для пользователей, указав допустимые диапазоны IP-адресов. IP-брандмауэр в средах Power Platform

Замените заявление о конфиденциальности организации.

По умолчанию заявление о конфиденциальности Microsoft всегда отображается для пользователей с ролью администратора, но не для прочих бизнес-пользователей. Являясь администратором, вы можете указать ссылку на заявление о конфиденциальности вашей организации, после чего оно будет отображаться для других пользователей организации. Однако любому пользователю с ролью безопасности "Системный администратор" всегда отображается заявление о конфиденциальности Microsoft, а не заявление о конфиденциальности организации.

  1. Войдите в центр администрирования Power Platform.
  2. В области навигации выберите Управление.
  3. На панели Управление выберите Среды.
  4. На странице Окружения выберите окружение.
  5. На панели команд выберите Настройки.
  6. Разверните Продукт, затем выберите Конфиденциальность + безопасность.
  7. В разделе Настройки конфиденциальности включите опцию Показать ссылку на заявление о конфиденциальности для этой организации .
  8. В поле URL-адрес заявления о конфиденциальности введите URL-адрес страницы, которую вы хотите отобразить.
  9. Выберите Сохранить, чтобы применить изменения.

Настройка параметров отчетов об ошибках для организации

Когда в продукте возникает ошибка, он отправляет данные о неполадке в Microsoft. Этот отчет об ошибках позволяет приложениям взаимодействия клиентов отслеживать и устранять ошибки, связанные с Dynamics 365. Вы можете помочь Microsoft улучшать продукты и услуги, разрешив системе отправку отчетов об ошибках.

По умолчанию отдельные пользователи могут контролировать отправку отчетов об ошибках в Microsoft. Как администратор, вы можете переопределить их настройки и установить предпочтения для отчетности об ошибках для всей организации. Вы можете запретить пользователям вносить изменения в способ сообщения об ошибках и изменить поведение по умолчанию для сообщений об ошибках,

  1. Войдите в центр администрирования Power Platform.
  2. В области навигации выберите Управление.
  3. На панели Управление выберите Среды.
  4. На странице Окружения выберите окружение.
  5. На панели команд выберите Настройки.
  6. Разверните Продукт, затем выберите Конфиденциальность + безопасность.
  7. В разделе Настройки конфиденциальности, выберите Действие по умолчанию при возникновении ошибки.
  8. Выберите Сохранить, чтобы применить изменение.