opomba,
Dostop do te strani zahteva pooblastilo. Poskusite se vpisati alispremeniti imenike.
Dostop do te strani zahteva pooblastilo. Poskusite lahko spremeniti imenike.
Z varnostnimi izboljšavami zaščitite aplikacije za sodelovanje strank, kot so Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing in Dynamics 365 Project Service Automation. V tem članku je opisano, kako lahko upravljate uporabniške seje in dostop ter tako zagotovite varno in nadzorovano interakcijo uporabnikov.
Upravljanje časovne omejitve seje uporabnika
Pravilnik o seji Microsoft Entra privzeto ureja uporabniške seje namesto nespremenljive 24-urne omejitve. Uporabniki ostanejo vpisani v aplikacije za sodelovanje strank in druge Microsoft, odprte v isti seji brskalnika, ne da bi morali znova vnesti poverilnice vsakih 24 ur.
Ta pravilnik ne podaljša posamezne seje po 24 urah. Če za okolje nastavite časovno omejitev seje po meri, velja dolžina seje, ki jo konfigurirate – od najmanj 60 minut do največ 1440 minut (24 ur) – in preglasi privzeto Microsoft Entra delovanje.
Privzeti pravilnik Microsoft Entra sej
Privzeto aplikacije za angažiranost strank uporabljajo Microsoft Entra session politiko za upravljanje časovne omejitve uporabniške seje. Aplikacije za angažiranost strank uporabljajo Microsoft Entra ID Token z intervalom preverjanja politike (PCI) za zahtevke. Vsako uro se v ozadju tiho prikliče nov Microsoft Entra ID žeton, pri čemer se izvaja takojšnja politika Microsoft Entra (prek Microsoft Entra ID). Na primer, ko skrbnik onemogoči ali izbriše uporabniški račun, blokira prijavo uporabnika in administrator ali uporabnik prekliče žeton za osvežitev, sistem uveljavi politiko Microsoft Entra seje.
Ta cikel osveževanja žetonov Microsoft Entra ID se nadaljuje v ozadju na podlagi konfiguracij politik življenjske dobe žetonov Microsoft Entra. Uporabniki še naprej dostopajo do aplikacij za sodelovanje Microsoft Dataverse podatkov, ne da bi morali znova preverjanje pristnosti, dokler pravilnik Microsoft Entra življenjske dobe žetona ne poteče.
opomba,
- Privzeti potek Microsoft Entra osveževalnega žetona je 90 dni. To lastnost življenjske dobe žetona lahko konfigurirate. Za podrobne informacije glejte Časovne dobe nastavljivih žetonov v Microsoft Entra ID.
- Ti scenariji obidejo pravilnik Microsoft Entra seje in povrnejo najdaljše dovoljeno trajanje seje uporabnika nazaj na 24 ur:
- V seji brskalnika se premaknete v Skrbniško središče za Power Platform in odprete okolje tako, da ročno vpišete URL okolja (na istem zavihku brskalnika ali na novem zavihku brskalnika).
Če se želite izogniti obhodu pravilnika in največ 24-urni seji uporabnika, odprite okolje na zavihku Okolja skrbniškega središča za Power Platform tako, da izberete povezavo Odpri. - V isti seji brskalnika odprete okolje različice 9.1.0.3647 ali novejšo različico in nato odprete različico, starejšo od 9.1.0.3647.
Če se želite izogniti obhodu pravilnika in spremembi trajanja uporabnika, odprite drugo okolje v ločeni seji brskalnika.
- V seji brskalnika se premaknete v Skrbniško središče za Power Platform in odprete okolje tako, da ročno vpišete URL okolja (na istem zavihku brskalnika ali na novem zavihku brskalnika).
Če želite ugotoviti svojo različico, se prijavite v aplikacije za interakcijo s strankami in v zgornjem desnem kotu zaslona izberite gumb Nastavitve>Vizitka.
Microsoft Entra odpornost na izpad
Če pride do občasnega Microsoft Entra izpadov, lahko uporabniki s preverjeno pristnostjo še vedno dostopajo do aplikacij za sodelovanje strank in podatkov Dataverse, če njihovi zahtevki za PCI ostanejo veljavni ali se med preverjanjem pristnosti vpišejo.
Časovna omejitev seje za posamezna okolja
V okoljih, ki zahtevajo različne vrednosti časovne omejitve seje, lahko časovno omejitev seje in časovno omejitev nedejavnosti nastavite v sistemskih nastavitvah. Te nastavitve preglasijo privzeti Microsoft Entra seje. Ko te nastavitve potečejo, so uporabniki preusmerjeni Microsoft Entra ID preverjanje pristnosti.
Da bi skrbniki prisilili uporabnike k ponovni overitvi po vnaprej določenem času, lahko za svoja posamezna okolja nastavijo časovno omejitev seje. Uporabniki lahko med sejo ostanejo vpisani le v aplikacijo. Po poteku seje aplikacija izpiše uporabnika. Uporabniki se morajo vpisati s svojimi poverilnicami, da se vrnejo v aplikacije za interakcijo s strankami.
opomba,
Te aplikacije ne vsilijo časovne omejitve uporabniške seje:
- Dynamics 365 za Outlook
- Dynamics 365 za telefone in Dynamics 365 za tablice
- Odjemalec Unified Service Desk z brskalnikom WPF (podprt Internet Explorer)
- Live Assist (klepet)
- Power Apps za platno
Če želite konfigurirati časovno omejitev seje za posamezno okolje, sledite tem korakom:
Vpišite se v skrbniško središče za Power Platform.
V navigacijski plošči izberite Upravljanje.
V podoknu Upravljanje izberite Okolja.
Na strani Okolja izberite okolje.
V ukazni vrstici izberite Nastavitve.
Razširite Izdelek in nato izberite Zasebnost + varnost.
Vklopite nastavitev Potek seje .
V naslednja polja vnesite vrednosti:
- Vnesite najdaljšo dolžino seje
- Koliko časa pred iztekom seje želite prikazati opozorilo o časovni omejitvi?
Te nastavitve veljajo za vse uporabnike.
Izberite možnost Shrani.
opomba,
Časovna omejitev seje je strežniška funkcija, ki vsili življenjsko dobo vseh sej. Ko vklopite potek seje, konfigurirate dve vrednosti:
- Dolžina seje – kako dolgo lahko uporabniki ostanejo vpisani, preden se seja konča in se morajo znova vpisati. Najmanj: 60 minut. Največ: 1.440 minut (24 ur).
- Opozorilo o poteku časovne omejitve – koliko časa pred koncem seje, ko uporabniki prejmejo opozorilo, tako da lahko shranijo svoje delo, preden se znova vpišete. Najmanj: 20 minut. Vrednost mora biti krajša od dolžine seje.
Te nastavitve veljajo za vse uporabnike in veljajo, ko se uporabnik naslednjič vpiše.
opomba,
Opozorilo temelji na preostalem času v seji in ne na tem, kdaj uporabnik odpre aplikacijo. Če uporabnik odpre aplikacijo ali se vrne v aplikacijo, ko ostane manj časa kot opozorilna vrednost, se opozorilo prikaže takoj. Izberite vrednost opozorila, ki uporabnikom da dovolj časa, da shranijo svoje delo, preden se konča seja: ko seja poteče, se morajo uporabniki znova vpisati in začeti novo sejo, da lahko izgubite neshranjeno delo. Temu se izognete tako, da shranite delo in se znova vpišete, ko se prikaže opozorilo – in ne čakate na potek seje.
Upravljanje časovne omejitve nedejavnosti
Aplikacije za interakcijo s strankami privzeto ne uveljavljajo časovne omejitve seje neaktivnosti. Uporabnik lahko ostane vpisan v aplikacijo, dokler časovna omejitev seje ne poteče. To nastavitev lahko spremenite.
Če želite vsiliti samodejni izpis po vnaprej določenem obdobju nedejavnosti, lahko kot skrbnik nastavite časovno omejitev nedejavnosti za vsako okolje. Po poteku seje zaradi neaktivnosti aplikacija izpiše uporabnika.
Če želite vsiliti časovno omejitev seje nedejavnosti za spletne vire, ClientGlobalContext.js.aspx morajo spletni viri datoteko vključiti v svojo rešitev.
Portal Dynamics 365 ima svoje nastavitve za upravljanje časovne omejitve seje in časovne omejitve seje nedejavnosti, ki so neodvisne od teh sistemskih nastavitev.
opomba,
Te aplikacije ne vsilijo časovne omejitve seje nedejavnosti:
- Dynamics 365 za Outlook
- Dynamics 365 za telefone in Dynamics 365 za tablice
- Odjemalec Unified Service Desk z brskalnikom WPF (podprt Internet Explorer)
- Live Assist (klepet)
- Power Apps za platno
Če želite konfigurirati časovno omejitev nedejavnosti za posamezno okolje, sledite tem korakom:
- Vpišite se v skrbniško središče za Power Platform.
- V navigacijski plošči izberite Upravljanje.
- V podoknu Upravljanje izberite Okolja.
- Na strani Okolja izberite okolje.
- V ukazni vrstici izberite Nastavitve.
- Razširite Izdelek in nato izberite Zasebnost + varnost.
- Vklopite nastavitev Časovna omejitev neaktivnosti .
- Vnesite vrednosti v ta polja:
- Trajanje neaktivnosti pred časovno omejitvijo
- Koliko časa pred iztekom seje želite prikazati opozorilo o neaktivnosti? Te nastavitve veljajo za vse uporabnike.
- Izberite možnost Shrani.
opomba,
Časovna omejitev nedejavnosti je odjemalska funkcija, pri kateri se odjemalec odloči, da se izpiše na podlagi nedejavnosti. Privzete vrednosti so:
- Najkrajše trajanje nedejavnosti: 5 minut
- Najdaljše trajanje nedejavnosti: manj kot največja dolžina seje ali 1440 minut
Posodobljene nastavitve bodo uporabljene, ko se uporabnik naslednjič vpiše v aplikacijo.
Upravljanje dostopa
Aplikacije za vključevanje strank uporabljajo Microsoft Entra ID kot ponudnika identitete. Če želite zaščititi dostop uporabnika do aplikacij za sodelovanje strank, izvedite te ukrepe:
- Od uporabnikov zahtevajte vnovično preverjanje pristnosti tako, da se vpišete s svojimi poverilnicami, ko se izpišejo v aplikaciji.
- Uporabnikom preprečite skupno rabo poverilnic za dostop do aplikacij za sodelovanje strank tako, da preverite žeton za dostop uporabnika in tako zagotovite, da ponudnik identitete dodeli dostop istemu uporabniku, ki dostopa do aplikacij.