Aracılığıyla paylaş


Kullanıcı oturumları ve erişim yönetimi için güvenlik geliştirmeleri

Dynamics 365 Sales, Dynamics 365 Customer Service Dynamics 365 Field Service, Dynamics 365 Marketing gibi müşteri etkileşimi uygulamalarını korumak için güvenlik geliştirmelerini kullanabilirsiniz Dynamics 365 Project Service Automation.

Kullanıcı oturumu zaman aşımı yönetimi

24 saatlik maksimum kullanıcı oturumu zaman aşımı kaldırıldı. Sonuç olarak, kullanıcıların artık müşteri etkileşimi uygulamalarını ve Outlook gibi diğer Microsoft hizmet uygulamalarını aynı tarayıcı oturumunda kullanmaya devam etmek için her 24 saatte bir kimlik bilgileriyle oturum açmaları gerekmez.

Microsoft Entra oturum ilkesini dikkate alın

Varsayılan olarak, müşteri etkileşimi uygulamaları kullanıcı oturumu zaman aşımını yönetmek için oturum ilkesini Microsoft Entra kullanır. Müşteri etkileşimi uygulamaları Microsoft Entra Kimlik Belirtecini bir İlke Denetim Aralığı (PCI) talebiyle kullanır. Her saat başı yeni bir Microsoft Entra ID Token arka planda sessizce getirilir ve Microsoft Entra anlık politika (Microsoft Entra ID tarafından) uygulanır. Örneğin, bir yönetici bir kullanıcı hesabını devre dışı bıraktığında veya sildiğinde, kullanıcının oturum açmasını engellediğinde ve bir yönetici veya kullanıcı yenileme belirtecini iptal ettiğinde, sistem oturum ilkesini Microsoft Entra zorlar.

Bu Microsoft Entra Kimlik Belirteci yenileme döngüsü, Microsoft Entra belirteç ömrü ilkesi yapılandırmalarına dayanarak arka planda devam eder. Kullanıcılar, müşteri etkileşimi uygulamaları/Microsoft Dataverse verilerine, Microsoft Entra belirteç ömrü ilkesi dolana kadar yeniden kimlik doğrulama olmaksızın erişmeye devam ederler.

Not

  • Varsayılan Microsoft Entra yenileme belirteci 90 gündür. Bu belirteç ömrü özellikleri yapılandırılabilir. Ayrıntılı bilgi için bkz. Microsoft Entra ID'de yapılandırılabilir belirteç süreleri.
  • Aşağıdaki senaryolarda Microsoft Entra oturum ilkesi atlanır ve maksimum kullanıcı oturum süresi yeniden 24 saate çevrilir:
    • Bir tarayıcı oturumunda, Power Platform Yönetim Merkezi'ne gittiniz ve ortam URL'sinde (aynı tarayıcı sekmesinde veya yeni bir tarayıcı sekmesinde) el ile giriş yaparak bir ortam açtınız.
      Geçici çözümle ilkeyi ve kullanıcı oturumu başına en fazla 24 saat sınırını atlamak için, Power Platform Yönetim Merkezi Kurulumlar sekmesinden bağlantısını seçerek ortamı açın.
    • Aynı tarayıcı oturumunda, bir 9.1.0.3647 sürümü veya daha yüksek ortamı açın ve bir sonra sürüm 9.1.0.3647 öncesini açın.
      İlke atlama ve kullanıcı süresi değişimi geçici çözümü için, ikinci ortamı ayrı bir tarayıcı oturumunda açın.

Sürümünüzü belirlemek için müşteri etkileşimi uygulamalarında oturum açın ve ekranın sağ üst tarafında Ayarlar düğmesi Hakkında'yı >seçin.

Microsoft Entra kesintilerine karşı dayanıklılık

Aralıklı Microsoft Entra kesintiler meydana gelirse, kimliği doğrulanmış kullanıcılar, PCI talepleri geçerli kalırsa veya kimlik doğrulaması sırasında 'Oturum açık kalsın' seçeneğini seçerlerse müşteri etkileşimi uygulamalarına ve Dataverse verilerine erişmeye devam edebilir.

Kişisel ortam için Özel Ortam zaman aşımı ayarlamak

Farklı oturum zaman aşımı değerleri gerektiren ortamlar için yöneticiler oturum zaman aşımını ve/veya etkin olmama süresini Sistem Ayarlarında ayarlamaya devam edebilirler. Bu ayarlar varsayılan Microsoft Entra oturum ilkesini geçersiz kılar ve bu ayarların süresi dolduğunda kullanıcılar kimlik yeniden kimlik doğrulamasına Microsoft Entra yönlendirilir.

Bu davranışı değiştirmek için

Kullanıcıları önceden belirlenmiş bir süre sonra yeniden kimlik doğrulamaya zorlamak için, yöneticiler kendi ortamları için bir oturum zaman aşımı ayarlayabilir. Kullanıcılar yalnızca oturum sırasında uygulamada oturum açmış durumda kalabilir. Oturumun süresi dolduğunda uygulama kullanıcı oturumunu kapatır. Müşteri etkileşimi uygulamalarına dönmek için kullanıcıların kimlik bilgileriyle oturum açmaları gerekir.

Not

Kullanıcı oturumu zaman aşımı aşağıdaki uygulamalarda zorunlu kılınmaz:

  1. Outlook için Dynamics 365
  2. Telefonlar için Dynamics 365 ve Tabletler için Dynamics 365
  3. WPF tarayıcı kullanan Unified Service Desk istemcisi (Internet Explorer desteklenir)
  4. Live Assist (Sohbet)
  5. Power Apps tuval uygulamaları

Oturum zaman aşımını yapılandırma

  1. Power Platform yönetim merkezinde oturum açın.

  2. Gezinti bölmesinde, Yönet öğesini seçin.

  3. Yönet bölmesinde Ortamlar'ı seçin.

  4. Ortamlar sayfasında bir ortam seçin.

  5. Komut çubuğunda Ayarlar'ı seçin.

  6. Ürün'ü genişletin ve ardından Gizlilik + Güvenlik'i seçin.

  7. Oturum Sona Erme Süresi ayarını açın .

  8. Aşağıdaki alanlara değerleri girin:

    • Maksimum oturum uzunluğunu girin
    • Oturumun süresi dolmadan ne kadar süre önce zaman aşımı uyarısı göstermek istiyorsunuz?

    Bu ayarlar tüm kullanıcılara uygulanır.

  9. Kaydet'i seçin.

Not

Oturum zaman aşımı , tüm oturumların yaşam süresinin zorunlu tutulduğu bir sunucu tarafı özelliğidir. Varsayılan değerler şunlardır:

  • En Fazla Oturum Uzunluğu: 1440 dakika
  • En Az Oturum Uzunluğu: 60 dakika
  • Zaman aşımı uyarısının, oturum süresi dolmadan ne kadar önce görüntüleneceği: 20 dakika

Güncelleştirilmiş ayarlar, kullanıcının uygulamada sonraki oturum açışında etkin olur.

Boş durma zaman aşımı

Varsayılan olarak, müşteri etkileşimi uygulamaları etkinlik dışı oturum zaman aşımını zorlamaz. Bir kullanıcı oturum zaman aşımı süresi doluncaya kadar uygulamada oturum açmış durumda kalabilir. Bu davranışı değiştirebilirsiniz.

Kullanıcıların önceden belirlenmiş bir etkinlik dışı kalma süresinden sonra oturumlarının otomatik olarak kapatılmasını zorunlu kılmak için yöneticiler, ortamlarının her biri için bir etkinlik dışı kalma zaman aşımı süresi ayarlayabilir. Boş durma oturumu süresi dolduğunda uygulama kullanıcı oturumunu kapatır.

Not

Hareketsizlik oturumu zaman aşımı aşağıdaki uygulamalarda zorunlu kılınmaz:

  • Outlook için Dynamics 365
  • Telefonlar için Dynamics 365 ve Tabletler için Dynamics 365
  • WPF tarayıcı kullanan Unified Service Desk istemcisi (Internet Explorer desteklenir)
  • Live Assist (Sohbet)
  • Power Apps tuval uygulamaları

Web Kaynakları için boş durma oturum zaman aşımı uygulamak üzere, Web Kaynaklarının çözümlerinde ClientGlobalContext.js.aspx dosyasını içermesi gerekir.

Dynamics 365 portalının, bu sistem ayarlarından bağımsız olarak, oturum zaman aşımını ve boş durma oturum zaman aşımını yönetmek için kendine ait ayarları vardır.

Boş durma zaman aşımını yapılandırma

  1. Power Platform yönetim merkezinde oturum açın.

  2. Gezinti bölmesinde, Yönet öğesini seçin.

  3. Yönet bölmesinde Ortamlar'ı seçin.

  4. Ortamlar sayfasında bir ortam seçin.

  5. Komut çubuğunda Ayarlar'ı seçin.

  6. Ürün'ü genişletin ve ardından Gizlilik + Güvenlik'i seçin.

  7. Hareketsizlik zaman aşımı ayarını açın .

  8. Aşağıdaki alanlara değerleri girin:

    • Zaman aşımından önce işlem yapılmaması gereken süre
    • Oturumun süresi dolmadan ne kadar süre önce bir hareketsizlik uyarısı göstermek istiyorsunuz?

    Bu ayarlar tüm kullanıcılara uygulanır.

  9. Kaydet'i seçin.

Not

Etkin olmama zaman aşımı, istemcinin etkin olmama durumuna göre primitif olarak oturum kapatma kararı aldığı istemci taraflı bir özelliktir. Varsayılan değerler şunlardır:

  • En Az Boş Durma Süresi: 5 dakika
  • En Fazla Boş Durma Süresi: En Uzun Oturum uzunluğundan daha kısa veya 1440 dakika

Güncelleştirilmiş ayarlar, kullanıcının uygulamada sonraki oturum açışında etkin olur.

Erişim yönetimi

Customer Engagement uygulamaları, kimlik sağlayıcı olarak Microsoft Entra ID'yi kullanır. Kullanıcının müşteri etkileşimi uygulamalarına erişimini güvence altına almak için aşağıdaki önlemler uygulandı:

  • Kullanıcıları yeniden kimlik doğrulamaya zorlamak için uygulama oturumlarını kapattıktan sonra kimlik bilgileriyle kullanıcıların yeniden oturum açması gerekmektedir.
  • Kullanıcıların müşteri etkileşimi uygulamalarına erişmek için kimlik bilgilerini paylaşmasını önlemek için sistem, kimlik sağlayıcısının uygulamalara erişen aynı kullanıcıya erişim izni verdiğinden emin olmak için kullanıcı erişim belirtecini doğrular.