หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
ใช้การปรับปรุงความปลอดภัยเพื่อปกป้องแอปการมีส่วนร่วมของลูกค้า เช่น Dynamics 365 Sales Dynamics 365 Customer Service Dynamics 365 Field Service Dynamics 365 การตลาด และ Dynamics 365 Project Service Automation. บทความนี้ครอบคลุมถึงวิธีที่คุณสามารถจัดการเซสชันผู้ใช้และการเข้าถึงเพื่อให้แน่ใจว่ามีการโต้ตอบกับผู้ใช้ที่ปลอดภัยและควบคุม
การจัดการการหมดเวลาเซสชันของผู้ใช้
ตามค่าเริ่มต้น นโยบายเซสชัน Microsoft Entra ของคุณจะควบคุมเซสชันผู้ใช้แทนที่จะเป็นขีดจํากัด 24 ชั่วโมงแบบคงที่ ผู้ใช้จะยังคงลงชื่อเข้าใช้แอป customer engagement และแอปอื่น ๆ Microsoft ที่เปิดในเซสชันเบราว์เซอร์เดียวกันโดยไม่ต้องใส่ข้อมูลประจําตัวของพวกเขาทุก 24 ชั่วโมงอีกครั้ง
นโยบายนี้ไม่ขยายเซสชันแต่ละรายการเกิน 24 ชั่วโมง ถ้าคุณตั้งค่าการหมดเวลาของเซสชันแบบกําหนดเองสําหรับสภาพแวดล้อม ความยาวเซสชันที่คุณกําหนดค่านําไปใช้ - ระหว่างต่ําสุด 60 นาทีและสูงสุด 1,440 นาที (24 ชั่วโมง) และจะแทนที่ค่าเริ่มต้น Microsoft Entra ลักษณะการทํางาน
นโยบายเซสชัน Microsoft Entra เริ่มต้น
ตามค่าเริ่มต้น แอป customer engagement จะใช้นโยบาย Microsoft Entra session เพื่อจัดการการหมดเวลาเซสชันของผู้ใช้ แอปการมีส่วนร่วมของลูกค้าใช้โทเค็น Microsoft Entra ID พร้อมข้อมูลการอ้างสิทธิ์การตรวจสอบนโยบายตามช่วงเวลา (PCI) ระบบจะดึงข้อมูลโทเค็น Microsoft Entra ID ใหม่ในพื้นหลังแบบเงียบ ๆ และการบังคับใช้นโยบายแบบทันทีของ Microsoft Entra (โดย Microsoft Entra ID) ตัวอย่างเช่น เมื่อผู้ดูแลระบบปิดใช้งานหรือลบบัญชีผู้ใช้ จะบล็อกผู้ใช้จากการลงชื่อเข้าใช้ และผู้ดูแลระบบหรือผู้ใช้เพิกถอนโทเค็นการรีเฟรช ระบบจะบังคับใช้นโยบายเซสชัน Microsoft Entra
รอบการรีเฟรชโทเค็น Microsoft Entra ID นี้จะดําเนินการต่อในพื้นหลังตามการกําหนดค่านโยบายอายุโทเค็น Microsoft Entra ผู้ใช้จะยังคงเข้าถึงแอปการมีส่วนร่วมของลูกค้าและข้อมูล Microsoft Dataverse โดยไม่จําเป็นต้องตรวจสอบสิทธิ์อีกครั้งจนกว่านโยบายอายุการใช้งานโทเค็น Microsoft Entra หมดอายุ
โน้ต
- ค่าเริ่มต้น Microsoft Entra รีเฟรชโทเค็นหมดอายุคือ 90 วัน คุณสามารถกําหนดค่าคุณสมบัติอายุการใช้งานโทเค็นนี้ได้ สําหรับข้อมูลโดยละเอียด โปรดดู อายุการใช้งานโทเค็นที่สามารถกําหนดค่าได้ใน Microsoft Entra ID
- สถานการณ์ต่อไปนี้เลี่ยงผ่านนโยบายเซสชัน Microsoft Entra และแปลงระยะเวลาเซสชันผู้ใช้สูงสุดกลับเป็น 24 ชั่วโมง:
- ในเซสชันของเบราว์เซอร์ คุณไปที่ ศูนย์การจัดการ Power Platform และเปิดสภาพแวดล้อมโดยป้อน URL สภาพแวดล้อมด้วยตนเอง (ไม่ว่าจะอยู่ในแท็บเบราว์เซอร์เดียวกันหรือแท็บเบราว์เซอร์ใหม่)
ในการเข้าแก้ไขนโยบายบายพาสและเซสชันผู้ใช้สูงสุด 24 ชั่วโมง ให้เปิดสภาพแวดล้อมจากแท็บสภาพแวดล้อมของศูนย์การจัดการ Power Platform โดยการเลือกลิงก์เปิด - ในเซสชันเบราว์เซอร์เดียวกัน คุณเปิดสภาพแวดล้อมเวอร์ชัน 9.1.0.3647 หรือสูงกว่า แล้วเปิดเวอร์ชัน 9.1.0.3647
เมื่อต้องการแก้ไข นโยบายบายพาสและการเปลี่ยนแปลงระยะเวลาของผู้ใช้ ให้เปิดสภาพแวดล้อมที่สองในเซสชันเบราว์เซอร์ที่แยกต่างหาก
- ในเซสชันของเบราว์เซอร์ คุณไปที่ ศูนย์การจัดการ Power Platform และเปิดสภาพแวดล้อมโดยป้อน URL สภาพแวดล้อมด้วยตนเอง (ไม่ว่าจะอยู่ในแท็บเบราว์เซอร์เดียวกันหรือแท็บเบราว์เซอร์ใหม่)
หากต้องการตรวจสอบเวอร์ชันของคุณ ให้เข้าสู่ระบบแอปการมีส่วนร่วมของลูกค้า และที่ด้านขวาบนของหน้าจอ ให้เลือกปุ่ม การตั้งค่า>เกี่ยวกับ
Microsoft Entra ความยืดหยุ่นจากกระแสไฟดับ
ถ้าเกิด Microsoft Entra เกิดไฟดับเป็นระยะ ผู้ใช้ที่ได้รับการรับรองความถูกต้องยังคงสามารถเข้าถึงแอปการมีส่วนร่วมของลูกค้าและข้อมูล Dataverse หากการอ้างสิทธิ์ PCI ของพวกเขายังคงถูกต้องหรือเลือกที่จะลงชื่อเข้าใช้ในระหว่างการรับรองความถูกต้อง
การหมดเวลาของเซสชันสําหรับสภาพแวดล้อมส่วนบุคคล
สําหรับสภาพแวดล้อมที่จําเป็นต้องมีค่าการหมดเวลาของเซสชันที่แตกต่างกัน คุณสามารถตั้งค่าการหมดเวลาของเซสชันและการหมดเวลาที่ไม่ได้ใช้งานในการตั้งค่าระบบได้ การตั้งค่าเหล่านี้จะแทนที่นโยบายเซสชัน Microsoft Entra เริ่มต้น เมื่อการตั้งค่าเหล่านี้หมดอายุ ผู้ใช้จะถูกนําไปยัง Microsoft Entra ID การรับรองความถูกต้องอีกครั้ง
เพื่อบังคับให้ผู้ใช้ทำการตรวจสอบสิทธิ์อีกครั้งหลังจากระยะเวลาที่กำหนดไว้ ผู้ดูแลระบบสามารถตั้งเวลาหมดเวลาเซสชันสำหรับสภาพแวดล้อมส่วนบุคคลของตนได้ ผู้ใช้สามารถยังคงอยู่ในการลงชื่อเข้าใช้ในแอปพลิเคชันในระหว่างเซสชันเท่านั้น โปรแกรมประยุกต์จะตัดผู้ใช้ออกจากระบบเมื่อหมดเซสชันนั้นๆ ผู้ใช้จำเป็นต้องเข้าสู่ระบบด้วยข้อมูลประจำตัวเพื่อกลับเข้าสู่แอปการมีส่วนร่วมของลูกค้า
โน้ต
แอปต่อไปนี้ไม่บังคับใช้การหมดเวลาเซสชันของผู้ใช้:
- Dynamics 365 สําหรับ Outlook
- Dynamics 365 สําหรับโทรศัพท์และ Dynamics 365 สําหรับแท็บเล็ต
- ไคลเอ็นต์ Unified Service Desk ที่ใช้ WPF เบราว์เซอร์ (รองรับ Internet Explorer)
- Live Assist (แชท)
- Power Apps แอปที่สร้างจากผืนผ้าใบ
ในการกําหนดค่าการหมดเวลาของเซสชันสําหรับแต่ละสภาพแวดล้อม ให้ทําตามขั้นตอนเหล่านี้:
ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
ในบานหน้าต่างนำทาง ให้เลือก จัดการ
ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
ในแถบคำสั่ง เลือก การตั้งค่า
ขยาย ผลิตภัณฑ์ จากนั้น เลือก ความเป็นส่วนตัว + ความปลอดภัย
เปิดการตั้งค่า การหมดอายุเซสชัน
ป้อนค่าในช่องต่อไปนี้:
- ป้อนความยาวเซสชันสูงสุด
- คุณต้องการแสดงคำเตือนการหมดเวลาเมื่อใดก่อนที่เซสชันจะหมดอายุ
การตั้งค่าเหล่านี้ใช้กับผู้ใช้ทั้งหมด
เลือก บันทึก
โน้ต
การหมดเวลาของเซสชัน เป็นคุณลักษณะฝั่งเซิร์ฟเวอร์ที่บังคับใช้อายุการใช้งานของเซสชันทั้งหมด เมื่อคุณเปิดใช้งาน การหมดอายุของเซสชัน คุณกําหนดค่าสองค่า:
- ความยาวของเซสชัน — ระยะเวลาที่ผู้ใช้สามารถลงชื่อเข้าใช้ก่อนที่เซสชันจะสิ้นสุดลง และพวกเขาจําเป็นต้องลงชื่อเข้าใช้อีกครั้ง ต่ําสุด: 60 นาที สูงสุด: 1,440 นาที (24 ชั่วโมง)
- คําเตือนการหมดเวลา — ระยะเวลาก่อนสิ้นสุดเซสชันที่ผู้ใช้ได้รับคําเตือน ดังนั้นพวกเขาจึงมีเวลาบันทึกงานของพวกเขาก่อนที่จะลงชื่อเข้าใช้อีกครั้ง ต่ําสุด: 20 นาที ซึ่งต้องเป็นค่าที่สั้นกว่าความยาวของเซสชัน
การตั้งค่าเหล่านี้นําไปใช้กับผู้ใช้ทั้งหมด และจะมีผลในครั้งถัดไปที่ผู้ใช้ลงชื่อเข้าใช้
โน้ต
คําเตือนจะขึ้นอยู่กับเวลาที่เหลือในเซสชัน ไม่ใช่เมื่อผู้ใช้เปิดแอป ถ้าผู้ใช้เปิดหรือกลับไปยังแอปเมื่อยังเหลือเวลาน้อยกว่าค่าเตือน คําเตือนจะปรากฏขึ้นทันที เลือกค่าคําเตือนที่ให้เวลาผู้ใช้เพียงพอในการบันทึกงานก่อนสิ้นสุดเซสชัน: เมื่อเซสชันหมดอายุ ผู้ใช้ต้องลงชื่อเข้าใช้อีกครั้งและเซสชันใหม่เริ่มต้นขึ้น เพื่อให้งานที่ไม่ได้บันทึกใดๆ สูญหายไป การบันทึกงานและการลงชื่อเข้าใช้อีกครั้งเมื่อมีคําเตือนปรากฏขึ้น แทนที่จะรอให้เซสชันหมดอายุ— จะช่วยหลีกเลี่ยงปัญหานี้
การจัดการการหมดเวลาที่ไม่ได้ใช้งาน
โดยค่าเริ่มต้น แอปการมีส่วนร่วมของลูกค้าจะไม่บังคับใช้การหมดเวลาเซสชันที่ไม่มีกิจกรรม ผู้ใช้จะยังคงสามารถลงชื่อเข้าใช้แอปพลิเคชันได้จนกว่าการหมดเวลาเซสชันจะหมดอายุ คุณสามารถเปลี่ยนแปลงพฤติกรรมนี้ได้
เมื่อต้องการบังคับใช้การลงชื่อออกโดยอัตโนมัติหลังจากช่วงเวลาที่ไม่ได้ใช้งานที่กําหนดไว้ล่วงหน้า คุณในฐานะผู้ดูแลระบบสามารถตั้งค่าระยะเวลาการหมดเวลาที่ไม่ได้ใช้งานสําหรับแต่ละสภาพแวดล้อมของคุณได้ โปรแกรมประยุกต์จะตัดผู้ใช้ออกจากระบบเมื่อหมดเซสชันการไม่ใช้งานนั้นๆ
เมื่อต้องการบังคับใช้การหมดเวลาของเซสชันที่ไม่ได้ใช้งานสําหรับทรัพยากรบนเว็บ ทรัพยากรบนเว็บจําเป็นต้องมี ClientGlobalContext.js.aspx ไฟล์ในโซลูชันของพวกเขา
พอร์ทัล Dynamics 365 มีการตั้งค่าของตัวเองเพื่อจัดการการหมดเวลาของเซสชันและการหมดเวลาเซสชันที่ไม่ได้ใช้งานซึ่งไม่เป็นอิสระจากการตั้งค่าระบบเหล่านี้
โน้ต
แอปต่อไปนี้ไม่บังคับใช้การหมดเวลาเซสชันที่ไม่ได้ใช้งาน:
- Dynamics 365 สําหรับ Outlook
- Dynamics 365 สําหรับโทรศัพท์และ Dynamics 365 สําหรับแท็บเล็ต
- ไคลเอ็นต์ Unified Service Desk ที่ใช้ WPF เบราว์เซอร์ (รองรับ Internet Explorer)
- Live Assist (แชท)
- Power Apps แอปที่สร้างจากผืนผ้าใบ
ในการกําหนดค่าการหมดเวลาที่ไม่ได้ใช้งานสําหรับสภาพแวดล้อมแต่ละรายการ ให้ทําตามขั้นตอนเหล่านี้:
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผลิตภัณฑ์ จากนั้น เลือก ความเป็นส่วนตัว + ความปลอดภัย
- เปิดการตั้งค่า การหมดเวลาไม่มีกิจกรรม
- ป้อนค่าในเขตข้อมูลต่อไปนี้:
- ระยะเวลาที่ไม่มีกิจกรรมก่อนหมดเวลา
- คุณต้องการแสดงคำเตือนการไม่มีกิจกรรมนานแค่ไหนก่อนที่เซสชันจะหมดอายุ การตั้งค่าเหล่านี้ใช้กับผู้ใช้ทั้งหมด
- เลือก บันทึก
โน้ต
หมดเวลาใช้งาน เป็นคุณลักษณะไคลเอ็นต์ที่ไคลเอ็นต์ตัดสินใจที่จะลงชื่อออกโดยยึดตามไม่ได้ใช้งาน ค่าเริ่มต้นคือ:
- ระยะเวลาต่ําสุดของการไม่ได้ใช้งาน: 5 นาที
- ระยะเวลาสูงสุดของการไม่ได้ใช้งาน: น้อยกว่าความยาวเซสชันสูงสุดหรือ 1,440 นาที
การตั้งค่าที่อัปเดตแล้วจะมีผลในครั้งถัดไปที่ผู้ใช้ลงชื่อเข้าใช้แอปพลิเคชัน
การจัดการการเข้าถึง
แอป Customer engagement ใช้ Microsoft Entra ID เป็นผู้ให้บริการข้อมูลประจําตัว หากต้องการรักษาความปลอดภัยการเข้าถึงของผู้ใช้ไปยังแอป customer engagement ให้ปฏิบัติตามมาตรการต่อไปนี้:
- จําเป็นต้องให้ผู้ใช้ตรวจสอบสิทธิ์อีกครั้งโดยการลงชื่อเข้าใช้ด้วยข้อมูลประจําตัวของพวกเขาหลังจากที่ลงชื่อออกภายในแอปพลิเคชันแล้ว
- ป้องกันไม่ให้ผู้ใช้แชร์ข้อมูลประจําตัวเพื่อเข้าถึงแอป customer engagement โดยการตรวจสอบโทเค็นการเข้าถึงของผู้ใช้เพื่อให้แน่ใจว่าผู้ให้บริการข้อมูลประจําตัวอนุญาตให้ผู้ใช้เดียวกันที่กําลังเข้าถึงแอปได้