Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Используйте улучшения безопасности для защиты приложений для взаимодействия с клиентами, таких как Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Маркетинг и Dynamics 365 Project Service Automation. В этой статье описывается, как управлять сеансами пользователей и доступом для обеспечения безопасного и управляемого взаимодействия с пользователем.
Управление тайм-аутом сеанса пользователя
По умолчанию политика сеансов Microsoft Entra управляет сеансами пользователей вместо фиксированного 24-часового ограничения. Пользователи остаются входить в приложения для взаимодействия с клиентами и другие Microsoft приложения, открытые в одном сеансе браузера без необходимости повторно вводить свои учетные данные каждые 24 часа.
Эта политика не расширяет отдельный сеанс за 24 часа. Если для среды задано настраиваемое время ожидания сеанса, длина сеанса, настроенная, применяется от 60 минут до не более 1440 минут (24 часа) и переопределяет поведение по умолчанию Microsoft Entra.
Политика сеанса Microsoft Entra по умолчанию
По умолчанию приложения для взаимодействия с клиентами используют политику Microsoft Entra ession для управления временем ожидания сеанса пользователя. Приложения для взаимодействия с клиентами используют токен идентификатора Microsoft Entra ID с утверждениями интервала проверки политики (PCI). Каждый час незаметно в фоновом режиме извлекается новый токен Microsoft Entra ID, и применяется мгновенная политика Microsoft Entra (это делает Microsoft Entra ID). Например, если администратор отключает или удаляет учетную запись пользователя, блокирует вход пользователя, а администратор или пользователь отменяет маркер обновления, система применяет политику сеанса Microsoft Entra.
Этот цикл обновления токена Microsoft Entra ID продолжается в фоновом режиме на основе конфигураций политики срока жизни токена. Пользователи продолжают получать доступ к приложениям для взаимодействия с клиентами и Microsoft Dataverse данным без необходимости повторной проверки подлинности до истечения срока действия политики времени существования маркера Microsoft Entra.
Замечание
- Срок действия токена обновления Microsoft Entra по умолчанию составляет 90 дней. Это свойство времени существования токена можно настроить. Подробные сведения см. в разделе Настройка времени существования маркеров в Microsoft Entra ID.
- Следующие сценарии обходят политику сеанса Microsoft Entra и возвращают максимальную длительность сеанса пользователя до 24 часов:
- В сеансе браузера перейдите в Центр администрирования Power Platform и откройте среду, нажав клавишу в URL-адресе среды (на той же вкладке браузера или на новой вкладке браузера).
Чтобы обойти обход политики и не более 24 часов сеанса пользователя, откройте среду на вкладке сред Центра администрирования Power Platform, выбрав ссылку "Открыть ". - В том же сеансе браузера откройте среду 9.1.0.3647 или более поздней, а затем откройте более раннюю версию 9.1.0.3647.
Чтобы обойти обход политики и изменение длительности пользователя, откройте вторую среду в отдельном сеансе браузера.
- В сеансе браузера перейдите в Центр администрирования Power Platform и откройте среду, нажав клавишу в URL-адресе среды (на той же вкладке браузера или на новой вкладке браузера).
Чтобы определить свою версию, войдите в приложения для взаимодействия с клиентами и в правом верхнем углу экрана нажмите кнопку Настройки>О приложении.
устойчивость Microsoft Entra сбоя
Если возникают периодические Microsoft Entra сбоя, пользователи, прошедшие проверку подлинности, по-прежнему могут получать доступ к приложениям для взаимодействия с клиентами и данным Dataverse, если их утверждения PCI остаются действительными или не смогут войти во время проверки подлинности.
Время ожидания сеанса для отдельных сред
Для сред, требующих разных значений времени ожидания сеанса, можно задать время ожидания сеанса и время ожидания бездействия в параметрах системы. Эти параметры переопределяют политику сеанса по умолчанию Microsoft Entra. По истечении срока действия этих параметров пользователи направляются на Microsoft Entra ID повторной проверки подлинности.
Чтобы заставить пользователей повторно проходить аутентификацию по истечении заранее определенного периода времени, администраторы могут установить тайм-аут сеанса для своих индивидуальных сред. Пользователи могут оставаться только вошедшего в приложение во время сеанса. По истечении времени сеанса производится выход пользователя из приложения. Для возврата в приложения Customer Engagement пользователи должны выполнить вход со своими учетными данными.
Замечание
Следующие приложения не применяют время ожидания сеанса пользователя.
- Dynamics 365 для Outlook
- Dynamics 365 для телефонов и Dynamics 365 для планшетов
- Клиент Unified Service Desk с помощью браузера WPF (поддерживается Internet Explorer)
- Live Assist (чат)
- Приложения на основе холста Power Apps
Чтобы настроить время ожидания сеанса для отдельной среды, выполните следующие действия.
Войдите в центр администрирования Power Platform.
В области навигации выберите Управление.
На панели Управление выберите Среды.
На странице Окружения выберите окружение.
На панели команд выберите Настройки.
Разверните Продукт, затем выберите Конфиденциальность + безопасность.
Включите настройку Окончание сеанса .
Введите значения в следующие поля:
- Введите максимальную продолжительность сеанса
- За какое время до окончания сеанса вы хотите вывести предупреждение о тайм-ауте?
Эти параметры применяются ко всем пользователям.
Нажмите кнопку "Сохранить".
Замечание
Время ожидания сеанса — это серверная функция, которая обеспечивает время существования всех сеансов. При включении срока действия сеанса настройте два значения:
- Длина сеанса — как долго пользователи могут оставаться в системе до завершения сеанса, и они должны снова войти. Минимум: 60 минут. Максимум: 1440 минут (24 часа).
- Предупреждение времени ожидания — как долго до окончания сеанса, которое пользователи получают предупреждение, поэтому у них есть время, чтобы сохранить свою работу перед повторной входом. Минимум: 20 минут. Это значение должно быть короче длины сеанса.
Эти параметры применяются ко всем пользователям и вступают в силу при следующем входе пользователя.
Замечание
Предупреждение основано на времени, оставшемся в сеансе, а не на том, когда пользователь открывает приложение. Если пользователь открывает или возвращается в приложение, когда меньше времени остается, чем значение предупреждения, предупреждение появится сразу. Выберите значение предупреждения, которое дает пользователям достаточно времени, чтобы сохранить свою работу до окончания сеанса: когда срок действия сеанса истекает, пользователи должны снова войти и запустить новый сеанс, поэтому любые несохраненные работы могут быть потеряны. Сохранение работы и повторное вход, когда появится предупреждение, а не ожидание истечения срока действия сеанса, помогает избежать этого.
Управление временем ожидания бездействия
По умолчанию приложения для взаимодействия с клиентами не устанавливают ограничение по времени сеанса бездействия. Пользователь может войти в приложение до истечения срока ожидания сеанса. Это поведение можно изменить.
Чтобы применить автоматический выход после предопределенного периода бездействия, вы, как администратор, можете задать период времени ожидания бездействия для каждой из сред. По истечении времени неактивности сеанса производится выход пользователя из приложения.
Чтобы применить время ожидания сеанса бездействия для веб-ресурсов, веб-ресурсы должны включать ClientGlobalContext.js.aspx файл в свое решение.
Портал Dynamics 365 имеет собственные параметры для управления временем ожидания сеанса и временем ожидания сеанса бездействия, которые не зависят от этих параметров системы.
Замечание
Следующие приложения не применяют время ожидания сеанса бездействия:
- Dynamics 365 для Outlook
- Dynamics 365 для телефонов и Dynamics 365 для планшетов
- Клиент Unified Service Desk с помощью браузера WPF (поддерживается Internet Explorer)
- Live Assist (чат)
- Приложения на основе холста Power Apps
Чтобы настроить время ожидания бездействия для отдельной среды, выполните следующие действия.
- Войдите в центр администрирования Power Platform.
- В области навигации выберите Управление.
- На панели Управление выберите Среды.
- На странице Окружения выберите окружение.
- На панели команд выберите Настройки.
- Разверните Продукт, затем выберите Конфиденциальность + безопасность.
- Включите настройку Время бездействия .
- Введите значения в следующих полях:
- Длительность бездействия до тайм-аута
- За какое время до окончания сеанса вы хотите показывать предупреждение о бездействии? Эти параметры применяются ко всем пользователям.
- Нажмите кнопку "Сохранить".
Замечание
Время ожидания бездействия — это функция клиента, в которой клиент решает выйти на основе бездействия. Тем не менее рекомендуется делать это только в межлесных средах.
- Минимальная длительность бездействия: 5 минут
- Максимальная длительность бездействия: меньше максимальной длины сеанса или 1440 минут
Обновленные параметры вступают в силу при следующем входе пользователя в приложение.
Управление доступом
Приложения для взаимодействия с клиентами используют Microsoft Entra ID в качестве поставщика удостоверений. Чтобы защитить доступ пользователя к приложениям для взаимодействия с клиентами, выполните следующие меры:
- Требовать от пользователей повторной проверки подлинности, выполнив вход с помощью учетных данных после выхода из приложения.
- Запретить пользователям предоставлять доступ к учетным данным для доступа к приложениям для взаимодействия с клиентами, проверяя маркер доступа пользователей, чтобы поставщик удостоверений предоставил доступ к тому же пользователю, который обращается к приложениям.