Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Použite vylepšenia zabezpečenia na ochranu aplikácií so službami customer engagement, ako sú napríklad Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing a Dynamics 365 Project Service Automation. Tento článok popisuje, ako môžete spravovať relácie používateľov a prístup na zabezpečenie zabezpečených a kontrolovaných interakcií používateľov.
Spravovanie časový limit relácie používateľa
V predvolenom nastavení politika relácie Microsoft Entra riadi relácie používateľov namiesto pevného 24-hodinového limitu. Používatelia zostanú prihlásení do aplikácií customer engagement a ďalších Microsoft aplikácií otvorených v tej istej relácii prehliadača bez toho, aby museli každých 24 hodín znova zadávať svoje poverenia.
Táto politika nepredĺži individuálnu reláciu viac ako 24 hodín. Ak pre prostredie nastavíte časový limit vlastnej relácie, použije sa na ňu nakonfiguraná dĺžka relácie – od minimálne 60 minút do maximálne 1 440 minút (24 hodín) – a prepíše predvolené správanie Microsoft Entra.
Predvolená politika relácie Microsoft Entra
Predvolene aplikácie na zapojenie zákazníkov používajú Microsoft Entra session politiku na správu časového limitu používateľskej relácie. Aplikácie na zapojenie zákazníkov používajú Microsoft Entra ID Token s intervalom kontroly politiky (PCI). Každú hodinu sa na pozadí ticho načíta nový Microsoft Entra ID Token a okamžite sa vynucuje politika Microsoft Entra (pomocou Microsoft Entra ID). Napríklad, keď administrátor deaktivuje alebo vymaže používateľský účet, zablokuje používateľovi prihlásenie a administrátor alebo používateľ zruší obnovovací token, systém vynucuje politiku relácie Microsoft Entra.
Tento cyklus obnovy tokenov Microsoft Entra ID pokračuje na pozadí na základe konfigurácií politiky životného cyklu tokenu Microsoft Entra. Používatelia aj naďalej získavajú prístup k aplikáciám so službou Customer Engagement a Microsoft Dataverse údajov bez potreby opätovného overenia, kým neuplynie politika životnosti tokenu Microsoft Entra.
Poznámka
- Predvolená expirácia tokenu Microsoft Entra refresh je 90 dní. Túto vlastnosť životnosť tokenu môžete nakonfigurovať. Pre podrobné informácie pozri Životnosti konfigurovateľných tokenov v Microsoft Entra ID.
- Nasledujúce scenáre obchádzajú politiku relácie Microsoft Entra a vracajú maximálne trvanie relácie používateľa na 24 hodín:
- V relácii prehliadača prejdite do Centra spravovania Power Platformy a otvorte prostredie manuálne zadaním klávesu v URL adrese prostredia (buď na tej istej karte prehliadača, alebo na novej karte prehliadača).
Ak chcete obísť politiku, obísť to maximálne 24 hodín relácie používateľa, otvorte prostredie na karte Prostredia centra spravovania Power Platformy výberom prepojenia Otvoriť . - V tej istej relácii prehliadača otvoríte prostredie verzie 9.1.0.3647 alebo novšej a potom otvoríte verziu staršiu ako 9.1.0.3647.
Ak chcete obísť politiku obísť a zmeniť trvanie používateľa, otvorte druhé prostredie v samostatnej relácii prehliadača.
- V relácii prehliadača prejdite do Centra spravovania Power Platformy a otvorte prostredie manuálne zadaním klávesu v URL adrese prostredia (buď na tej istej karte prehliadača, alebo na novej karte prehliadača).
Ak chcete zistiť svoju verziu, prihláste sa do aplikácií na interakciu so zákazníkmi a v pravom hornom rohu obrazovky vyberte tlačidlo Nastavenia O aplikácii Informácie . >
Microsoft Entra odolnosť voči výpadkom
Ak dôjde k občasným Microsoft Entra výpadkov, overení používatelia majú stále prístup k aplikáciám interakcie so zákazníkmi a údajom Dataverse, ak ich žiadosti o pcI zostanú platné alebo sa počas overovania rozhodnú zostať prihlásení.
Časový limit relácie pre jednotlivé prostredia
Pre prostredia, ktoré vyžadujú rôzne hodnoty časového limitu relácie, môžete nastaviť časový limit relácie a časový limit nečinnosti v systémových nastaveniach. Tieto nastavenia prepíšu predvolenú politiku Microsoft Entra relácie. Po uplynutí platnosti týchto nastavení sa používateľom zobrazí Microsoft Entra ID opätovné overenie.
Aby správcovia vynútili opätovné overenie používateľov po vopred určenom čase, môžu pre svoje individuálne prostredia nastaviť časový limit relácie. Používatelia môžu v aplikácii počas relácie zostať len prihlásení. Aplikácia odhlási používateľa po vypršaní relácie. Aby sa mohli používatelia vrátiť do aplikácií customer engagement, musia sa prihlásiť pomocou svojich poverení.
Poznámka
Nasledujúce aplikácie nevynucuje časový limit relácie používateľa:
- Dynamics 365 pre Outlook
- Dynamics 365 pre telefóny a Dynamics 365 pre tablety
- Unified Service Desk klient používajúci prehliadač WPF (podporovaný Internet Explorer)
- Live Assist (konverzácia)
- Power Apps aplikácií plátna
Ak chcete nakonfigurovať časový limit relácie pre jednotlivé prostredia, postupujte podľa týchto krokov:
Prihláste sa do centra spravovania Power Platform.
V navigačnej table vyberte položku Spravovať.
V table Spravovať vyberte možnosť Prostredia.
Na stránke Prostredia vyberte prostredie.
Na paneli príkazov vyberte položku Nastavenia.
Rozbaľte položku Produkt a potom vyberte položku Súkromie a zabezpečenie.
Zapnite nastavenie Doba platnosti relácie .
Zadajte hodnoty do nasledujúcich polí:
- Zadajte maximálnu dĺžku relácie
- Ako dlho pred uplynutím relácie chcete zobraziť upozornenie na časový limit?
Tieto nastavenia platia pre všetkých používateľov.
Vyberte položku Uložiť.
Poznámka
Časový limit relácie je funkcia na strane servera, ktorá vynucuje životnosť všetkých relácií. Po zapnutí uplynutia platnosti relácie nakonfigurujete dve hodnoty:
- Dĺžka relácie – určuje, ako dlho môžu používatelia zostať prihlásení pred ukončením relácie a musia sa znova prihlásiť. Minimum: 60 minút. Maximálne: 1 440 minút (24 hodín).
- Upozornenie týkajúce sa časového limitu – ako dlho pred ukončením času relácie sa používateľom zobrazí upozornenie, aby si mali čas pred opätovným prihlásením uložiť prácu. Minimum: 20 minút. Musí to byť hodnota kratšia ako dĺžka relácie.
Tieto nastavenia sa vzťahujú na všetkých používateľov a prejavia sa pri ďalšom prihlásení používateľa.
Poznámka
Upozornenie závisí od času zostávajúceho v relácii, nie na čase, kedy používateľ otvorí aplikáciu. Ak používateľ otvorí aplikáciu alebo sa do aplikácie vráti, keď uplynie menej času ako hodnota upozornenia, upozornenie sa zobrazí ihneď. Vyberte hodnotu upozornenia, ktorá používateľom poskytne dostatok času na uloženie práce pred koncom relácie: po uplynutí platnosti relácie sa používatelia musia znova prihlásiť a spustí sa nová relácia, aby sa mohla stratiť akákoľvek neuložená práca. Ukladanie práce a opätovné prihlásenie, keď sa zobrazí upozornenie – a nie čakanie na uplynutie platnosti relácie – pomáha predchádzať tomuto.
Spravovanie časového limitu nečinnosti
Aplikácie na interakciu so zákazníkmi predvolene nevynucujú časový limit relácie nečinnosti. Používateľ môže zostať prihlásený do aplikácie až do uplynutia časového limitu relácie. Toto správanie môžete zmeniť.
Ak chcete vynútiť automatické odhlásenie po vopred určenom období nečinnosti, môžete ako správca nastaviť časové limity nečinnosti pre každé z vašich prostredí. Aplikácia odhlási používateľa po vypršaní nečinnosti relácie.
Ak chcete vynútiť časový limit relácie nečinnosti pre webové zdroje, webové zdroje musia zahrnúť ClientGlobalContext.js.aspx súbor do svojho riešenia.
Portál Dynamics 365 má svoje vlastné nastavenia na správu časového limitu relácie a časového limitu relácie nečinnosti, ktoré sú nezávislé od týchto systémových nastavení.
Poznámka
Nasledujúce aplikácie nevynucuje časový limit relácie nečinnosti:
- Dynamics 365 pre Outlook
- Dynamics 365 pre telefóny a Dynamics 365 pre tablety
- Unified Service Desk klient používajúci prehliadač WPF (podporovaný Internet Explorer)
- Live Assist (konverzácia)
- Power Apps aplikácií plátna
Ak chcete nakonfigurovať časový limit nečinnosti pre jednotlivé prostredia, postupujte podľa týchto krokov:
- Prihláste sa do centra spravovania Power Platform.
- V navigačnej table vyberte položku Spravovať.
- V table Spravovať vyberte možnosť Prostredia.
- Na stránke Prostredia vyberte prostredie.
- Na paneli príkazov vyberte položku Nastavenia.
- Rozbaľte položku Produkt a potom vyberte položku Súkromie a zabezpečenie.
- Zapnite nastavenie Časový limit nečinnosti .
- Zadajte hodnoty do nasledujúcich polí:
- Trvanie nečinnosti pred uplynutím časového limitu
- Ako dlho pred uplynutím relácie chcete zobraziť upozornenie na nečinnosť? Tieto nastavenia platia pre všetkých používateľov.
- Vyberte položku Uložiť.
Poznámka
Časový limit nečinnosti je klientska funkcia, v ktorej sa klient rozhodne odhlásiť na základe nečinnosti. Predvolené hodnoty sú:
- Minimálne trvanie nečinnosti: 5 minút
- Maximálne trvanie nečinnosti: menej ako maximálna dĺžka relácie alebo 1 440 minút
Aktualizované nastavenia sa prejavia pri ďalšom prihlásení používateľa do aplikácie.
Správa prístupu
Aplikácie na zapojenie zákazníkov používajú Microsoft Entra ID ako poskytovateľa identity. Ak chcete zabezpečiť prístup používateľa k aplikáciám služby Customer Engagement, implementovať nasledujúce opatrenia:
- Od používateľov vyžiadajte opätovné overenie tak, že sa prihlásia so svojimi prihlasovacími povereniami po odhlásení v rámci aplikácie.
- Zabráňte používateľom zdieľať poverenia na prístup k aplikáciám so interakciou so zákazníkmi overením prístupového tokenu používateľa, aby sa zaistilo, že poskytovateľ identity udelí prístup tomu istému používateľovi, ktorý pristupuje k aplikáciám.