Dynamics 365 US Government

Theo yêu cầu duy nhất và phát triển của khu vực công Hoa Kỳ, Microsoft đã tạo Microsoft Dynamics 365 US Government có sẵn với các bảng cơ quan chính phủ đủ điều kiện ở Hoa Kỳ. Vào ngày 11 tháng 10 năm 2016, Microsoft công bố thế hệ tiếp theo của ứng dụng kinh doanh thông minh trong đám mây theo thương hiệu Microsoft Dynamics 365. Cuối cùng, Microsoft Dynamics 365 US Government đòi hỏi một chuỗi liên tục của môi trường được bảo vệ ban đầu được mang thương hiệu Microsoft CRM Online Government nơi bảo vệ dành cho đám mây cộng đồng chính phủ mang các thương hiệu mới được đại diện bởi 8 chức năng riêng:

  • Dịch vụ Khách hàng
  • Customer Voice
  • Dịch vụ Tại chỗ
  • Tài chính
  • Guides
  • Trung tâm tương tác bán hàng đa kênh
  • Project Service Automation
  • Remote Assist trên HoloLens hoặc HoloLens 2
  • Bán hàng
  • Quản lý chuỗi cung ứng

Giới hạn tính năng Dynamics 365 US Government

Microsoft nỗ lực duy trì chức năng tương đương giữa dịch vụ có bán trên thị trường và dịch vụ được kích hoạt thông qua đám mây US Government của chúng tôi, đặc biệt là:

  • Cộng đồng chính phủ trên đám mây (GCC) của Hoa Kỳ
  • US GC High
  • Bộ quốc phòng Hoa Kỳ (US DoD)

Có những ngoại lệ đối với nguyên tắc duy trì tính chẵn lẻ về chức năng của sản phẩm trong đám mây U.S. Government. Những ngoại lệ này được nêu bật trong tài liệu Tính khả dụng của sản phẩm và tính năng và nhằm giúp khách hàng hiểu và lên kế hoạch triển khai thành công các giải pháp ứng dụng kinh doanh của họ. Microsoft tiếp tục đánh giá các dịch vụ và tính năng này để đưa vào và cập nhật trong các bản phát hành trong tương lai. Kiểm tra lại hàng tháng để biết các cập nhật và sửa đổi quan trọng. Tham khảo công cụ Trạng thái sẵn có theo địa lý toàn cầu để xem nơi cung cấp Ứng dụng Dynamics 365 và Ưu đãi trên toàn thế giới, bao gồm cả các khoảng thời gian có sẵn.

Giới thiệu về các môi trường và sản phẩm của Dynamics 365 US Government

Một số sản phẩm của Dynamics 365 US Government được cung cấp đại trà cho khách hàng thông qua việc triển khai vào Government Community Cloud (GCC). Trong số các đánh giá và cam kết tuân thủ khác được ghi thành tài liệu trong Trung tâm Tin cậy Microsoft, dịch vụ đã nhận được một số Quyền hoạt động (ATO) dành cho đại lý kể từ thời điểm được khởi chạy lần đầu vào tháng 1 năm 2015. Microsoft là Nhà cung cấp giải pháp đám mây (CSP) đầu tiên nhận được Quyền hoạt động tạm thời dành cho bảng ứng dụng chung FedRAMP (JAB P-ATO) thông qua Quy trình JAB tăng tốc. Vào tháng 3 năm 2018, cấp độ ảnh hưởng của dịch vụ đã được cấp FedRAMP JAB High P-ATO.

Kể từ tháng 4 năm 2019, những khách hàng đủ điều kiện có thể chọn triển khai các sản phẩm Dynamics 365 US Government chọn lọc vào môi trường "GCC High", cho phép đăng nhập một lần và tích hợp liền mạch với Microsoft 365 GCC High các hoạt động triển khai. Microsoft đã thiết kế nền tảng và các quy trình hoạt động nhằm đáp ứng yêu cầu phù hợp với khuôn khổ tuân thủ DISA SRG IL4. Chúng tôi dự đoán cơ sở khách hàng là nhà thầu thuộc Bộ Quốc phòng Hoa Kỳ và các cơ quan Liên bang khác hiện đang tận dụng Microsoft 365 GCC High để sử dụng tùy chọn triển khai Dynamics 365 US Government GCC High , tùy chọn này cho phép và yêu cầu khách hàng tận dụng Microsoft Entra Chính phủ quản lý danh tính khách hàng, trái ngược với GCC sử dụng ID công khai Microsoft Entra . Đối với cơ sở khách hàng nhà thầu Bộ Quốc phòng Hoa Kỳ, Microsoft điều hành dịch vụ theo cách thức cho phép các khách hàng này đáp ứng cam kết ITAR và quy định thu mua DFARS, như quy định trong hợp đồng của họ với Bộ Quốc phòng Hoa Kỳ.

Kể từ tháng 4 năm 2021, khách hàng đủ điều kiện hiện có thể chọn triển khai một số sản phẩm Dynamics 365 US Government cho môi trường DoD, điều này cho phép đăng nhập một lần và tích hợp liền mạch với các quy trình triển khai Microsoft 365 365 DoD. Microsoft đã thiết kế nền tảng và các quy trình hoạt động nhằm đáp ứng yêu cầu phù hợp với khuôn khổ tuân thủ DISA SRG IL5. Chúng tôi dự đoán cơ sở khách hàng của Bộ Quốc phòng Hoa Kỳ và các cơ quan Liên bang khác hiện đang tận dụng Microsoft 365 DoD để sử dụng tùy chọn triển khai Dynamics 365 US Government DOD, cho phép và yêu cầu khách hàng tận dụng Microsoft Entra Chính phủ để nhận dạng khách hàng. Microsoft điều hành dịch vụ theo cách thức cho phép các khách hàng này đáp ứng cam kết ITAR và quy định thu mua DFARS, như quy định trong hợp đồng của họ với Bộ Quốc phòng Hoa Kỳ.

Một số sản phẩm của Dynamics 365 US Government có sẵn với các thực thể tổ chức chính phủ và tư nhân đủ điều kiện, giới hạn ở (i) các thực thể cơ quan chính phủ của liên bang, tiểu bang, địa phương, bộ tộc và lãnh thổ; (ii) các thực thể tư nhân sử dụng Dynamics 365 US Government để cung cấp các giải pháp cho các thực thể cơ quan chính phủ hoặc một thành viên đủ điều kiện của cộng đồng đám mây; và (iii) các thực thể tư nhân có dữ liệu khách hàng tuân theo quy định của chính phủ, theo đó, việc sử dụng Dynamics 365 US Government là dịch vụ thích hợp đáp ứng các yêu cầu của quy định. Các sản phẩm Dynamics 365 US Government sau đây có sẵn:

GCC GCC High DoD
Dynamics 365 Customer Service Enterprise và Professional Dynamics 365 Customer Service Enterprise và Professional Dynamics 365 Customer Service Enterprise và Professional
Dynamics 365 Customer Voice
Dynamics 365 Field Service Dynamics 365 Field Service Dynamics 365 Field Service
Dynamics 365 Finance
Dynamics 365 Guides
Dynamics 365 Bán hàng đa kênh cho Customer Service
Dynamics 365 Project Service Automation Dynamics 365 Project Service Automation Dynamics 365 Project Service Automation
Dynamics 365 Remote Assist trên HoloLens hoặc HoloLens 2 Dynamics 365 Remote Assist trên HoloLens hoặc HoloLens 2
Dynamics 365 Sales Enterprise và Professional Dynamics 365 Sales Enterprise và Professional Dynamics 365 Sales Enterprise và Professional
Dynamics 365 Supply Chain Management

Tính khả dụng của đăng ký

Khách hàng đủ điều kiện có thể mua Đăng ký người dùng và AddOns có sẵn thông qua các kênh mua sau:

  • GCC: Cấp phép Số lượng lớn (VL) và Nhà cung cấp giải pháp đám mây (CSP)
  • GCC High: Cấp phép số lượng lớn (VL)
  • DoD: Cấp phép Số lượng lớn (VL)

Các sản phẩm hiện được nêu trong Thỏa thuận doanh nghiệp (EA) cũng có thể được thu thập thông qua Đặt trước, thông qua một nhà bán lẻ đủ điều kiện hoặc Trung tâm dịch vụ cấp phép số lượng lớn (VLSC). Khi đặt trước, đăng ký theo yêu cầu sẽ được thêm vào Đối tượng thuê khách hàng được thiết lập vào cùng ngày hôm đó, và khách hàng sẽ được lập hóa đơn một số tiền theo tỷ lệ, dựa trên Thỏa thuận doanh nghiệp hiện đã thiết lập, từ ngày đầu tiên của tháng sau khi kích hoạt đặt trước như một phần trong chu kỳ thanh toán gia hạn hoặc sự kiện kỷ niệm tiếp theo.

Xin vui lòng làm việc với nhà bán lẻ hoặc người quản lý tài khoản Microsoft của bạn để biết thêm thông tin và hướng dẫn.

"Dữ liệu khách hàng" và "nội dung khách hàng" là gì?

Phần này mô tả cam kết Dynamics 365 Government áp dụng cho nội dung khách hàng và dữ liệu khách hàng.

Dữ liệu khách hàng, theo định nghĩa trong Điều khoản dịch vụ trực tuyến, có nghĩa là mọi dữ liệu, bao gồm tất cả tệp văn bản, âm thanh, video hoặc hình ảnh và phần mềm được cung cấp cho Microsoft bởi Khách hàng hoặc đại diện cho Khách hàng thông qua việc sử dụng Dịch vụ trực tuyến. Nội dung khách hàng chỉ một tập hợp con của dữ liệu khách hàng mà người dùng đã tạo trực tiếp, chẳng hạn như nội dung được lưu trữ trong cơ sở dữ liệu thông qua mục nhập trong bảng Dynamics 365 (ví dụ: thông tin liên hệ). Nội dung thường được coi là thông tin mật và không được gửi qua Internet nếu chưa mã hóa trong hoạt động dịch vụ thông thường.

Để biết thêm thông tin về biện pháp bảo vệ và xử lý dữ liệu khách hàng của Dynamics 365, hãy xem Trung tâm tin cậy của Microsoft Online Services.

Phân tách dữ liệu cho Government Community Cloud

Khi được cung cấp dưới dạng một phần của Dynamics 365 Government, dịch vụ Dynamics 365 được cung cấp theo Ấn bản đặc biệt 800-145 của Viện tiêu chuẩn và công nghệ quốc gia (NIST).

Ngoài việc phân tách lôgic nội dung khách hàng tại lớp ứng dụng, dịch vụ Dynamics 365 Government cung cấp cho tổ chức của bạn một lớp phân tách vật lý phụ đối với nội dung khách hàng bằng cơ sở hạ tầng tách biệt với cơ sở hạ tầng dùng cho khách hàng Dynamics 365 thương mại. Điều này bao gồm việc sử dụng các dịch vụ Azure trong Đám mây Chính phủ của Azure và Đám mây Bộ Quốc phòng của Azure. Để tìm hiểu thêm, hãy xem Azure Government.

Nội dung khách hàng có vị trí trong phạm vi Hoa Kỳ

Dịch vụ Dynamics 365 US Government được cung cấp từ các trung tâm dữ liệu có vị trí thực tế ở Hoa Kỳ. Nội dung khách hàng trong ứng dụng Microsoft Power Platform và Dynamics 365 (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Project Service Automation, Dynamics 365 Finance, and Dynamics 365 Supply Chain Management) được lưu trữ tại phần còn lại trong các trung tâm dữ liệu chỉ có ở Hoa Kỳ.

Giới hạn quyền truy cập dữ liệu của quản trị viên

Chỉ quản trị viên Microsoft là công dân Hoa Kỳ mới có thể truy cập vào nội dung khách hàng của Dynamics 365 US Government. Các nhân viên này phải trải qua quá trình điều tra lai lịch theo tiêu chuẩn liên quan của chính phủ.

Nhân viên kỹ thuật dịch vụ và hỗ trợ của Dynamics 365 không có quyền truy cập hiện hành vào nội dung khách hàng được lưu trữ trong Dynamics 365 US Government. Mọi nhân viên yêu cầu đánh giá quyền tạm thời nhằm cấp quyền truy cập vào nội dung khách hàng phải vượt qua các khâu kiểm tra lý lịch sau đây trước.

Đánh giá do tiểu bang phân xử đối với lý lịch hình sự liên bang và tiểu bang, được thực hiện bởi cơ quan thẩm quyền do CSA tiểu bang chỉ định ở mỗi bang, đã đăng ký chương trình Microsoft CJIS IA.
Quyền truy cập dữ liệu bị hạn chế
Kiểm tra lý lịch và sàng lọc nhân sự của Microsoft Mô tả
Quốc tịch Hoa Kỳ Xác minh quốc tịch Hoa Kỳ
Kiểm tra lịch sử công việc Xác minh lịch sử công việc bảy (7) năm
Xác minh học vấn Xác minh bằng cấp cao nhất đạt được
Tìm số an sinh xã hội (SSN) Xác minh rằng SSN được cung cấp là hợp lệ
Kiểm tra lý lịch hình sự Kiểm tra lý lịch hình sự trong bảy (7) năm xem có phạm các tội nặng và nhẹ ở tiểu bang, quốc gia và ở cấp độ địa phương cũng như liên bang hay không.
Danh sách của Văn phòng kiểm soát tài sản nước ngoài (OFAC) Xác thực dựa vào danh sách của Bộ Ngân khố Hoa Kỳ về các tập đoàn mà công dân Hoa Kỳ không được phép hợp tác trong các giao dịch thương mại hoặc tài chính.
Danh sách của Cục Công nghiệp và An ninh (BIS) Xác thực dựa trên danh sách của Bộ Thương mại về các cá nhân và tổ chức bị cấm tham gia hoạt động xuất khẩu.
Danh sách cá nhân bị cấm của Văn phòng Kiểm soát Thương mại Quốc phòng (DDTC) Xác thực dựa trên danh sách của Bộ Ngoại giao về các cá nhân và tổ chức bị cấm tham gia các hoạt động liên quan đến công nghiệp quốc phòng.
Kiểm tra dấu vân tay Kiểm tra thông tin về dấu vân tay dựa trên cơ sở dữ liệu của FBI
Sàng lọc lý lịch CJIS Đánh giá do tiểu bang phân xử đối với lý lịch hình sự liên bang và tiểu bang, được thực hiện bởi cơ quan thẩm quyền do CSA tiểu bang chỉ định ở mỗi bang, đã đăng ký chương trình Microsoft CJIS IA.
Bộ Quốc phòng IT-2 Nhân viên yêu cầu quyền nâng cao đối với dữ liệu khách hàng hoặc quyền truy cập quản trị đặc quyền phải vượt qua sự phân xử của Bộ Quốc phòng IT-2 dựa trên một cuộc điều tra OPM Cấp 3 thành công

Chứng nhận và giấy phép

Dynamics 365 US Government được thiết kế để hỗ trợ Chương trình quản lý ủy quyền và rủi ro liên bang (FedRAMP) cấp phép ở cấp độ Ảnh hưởng cao. Khách hàng liên bang được yêu cầu tuân thủ FedRAMP có thể xem xét các thành phần lạ của FedRAMP. Cơ quan liên bang có thể xem xét các thành phần lạ này để hỗ trợ quá trình xem xét nhằm cấp Quyền hoạt động (ATO).

Dynamics 365 đã được ủy quyền như một dịch vụ trong FedRAMP ATO của Azure Government. Có thể tìm thấy thêm thông tin, bao gồm cả cách truy cập tài liệu FedRAMP trong Thị trường FedRAMP.

Dynamics 365 US Government có tính năng được thiết kế để hỗ trợ các yêu cầu về Chính sách CJIS của khách hàng đối với cơ quan thực thi luật. Xem Trung tâm Tin cậy để biết thêm thông tin chi tiết liên quan đến chứng chỉ và công nhận.

Microsoft đã thiết kế nền tảng và các quy trình hoạt động nhằm đáp ứng yêu cầu phù hợp với khuôn khổ tuân thủ DISA SRG IL4. Chúng tôi dự đoán cơ sở khách hàng là nhà thầu thuộc Bộ Quốc phòng Hoa Kỳ và các cơ quan Liên bang khác hiện đang tận dụng Microsoft 365 GCC High để sử dụng tùy chọn triển khai Dynamics 365 US Government GCC High , tùy chọn này cho phép và yêu cầu khách hàng tận dụng Microsoft Entra Chính phủ quản lý danh tính khách hàng, trái ngược với GCC sử dụng ID công khai Microsoft Entra . Đối với cơ sở khách hàng nhà thầu Bộ Quốc phòng Hoa Kỳ, Microsoft điều hành dịch vụ theo cách thức cho phép các khách hàng này đáp ứng cam kết ITAR và quy định thu mua DFARS.

Khách hàng đủ điều kiện có thể chọn triển khai một số sản phẩm Dynamics 365 US Government cho môi trường DoD, điều này cho phép đăng nhập một lần và tích hợp liền mạch với các quy trình triển khai Microsoft 365 DoD. Microsoft đã thiết kế nền tảng và các quy trình hoạt động nhằm đáp ứng yêu cầu phù hợp với khuôn khổ tuân thủ DISA SRG IL5. Chúng tôi dự đoán cơ sở khách hàng của Bộ Quốc phòng Hoa Kỳ và các cơ quan Liên bang khác hiện đang tận dụng Microsoft 365 DoD để sử dụng tùy chọn triển khai Dynamics 365 US Government DOD, cho phép và yêu cầu khách hàng tận dụng Microsoft Entra Chính phủ để nhận dạng khách hàng. Microsoft điều hành dịch vụ theo cách thức cho phép các khách hàng này đáp ứng cam kết ITAR và quy định thu mua DFARS, như quy định trong hợp đồng của họ với Bộ Quốc phòng Hoa Kỳ.

Dynamics 365 US Government và các dịch vụ khác của Microsoft

Dynamics 365 US Government bao gồm một số tính năng cho phép người dùng xử lý cuộc gọi của khách hàng thông qua Skype for Business, chỉnh sửa email đối với tài liệu bán hàng và nói chung là tích hợp với các ưu đãi dịch vụ doanh nghiệp khác của Microsoft 365 for Government. Dynamics 365 US Government được triển khai trong các trung tâm dữ liệu Microsoft theo phương thức nhất quán với mô hình triển khai đám mây công khai, nhiều đối tượng thuê; tuy nhiên, các ứng dụng khách bao gồm nhưng không giới hạn ở máy khách người dùng web, Dynamics 365 dành cho máy tính bảng, Dynamics 365 dành cho điện thoại, Dynamics 365 for Outlook, Unified Service Desk for Dynamics 365 và mọi ứng dụng khách bên thứ ba kết nối với Dynamics 365 US Government không phải là một phần của giới hạn chứng nhận Dynamics 365 US Government và khách hàng Goverment có trách quản lý chúng.

Dynamics 365 US Government sử dụng giao diện người dùng quản trị viên khách hàng Microsoft 365 để lập hóa đơn và quản trị khách hàng. Dynamic 365 US Government duy trì nguồn lực thực tế, luồng thông tin và quản lý dữ liệu, trong khi sử dụng Microsoft 365 để cung cấp các kiểu trực quan được cung cấp cho quản trị viên khách hàng thông qua bảng điều khiển quản lý của họ. Vì mục đích kế thừa FedRAMP ATO, Dynamics 365 US Government khai thác ATO Azure (bao gồm cả Azure Government) cho các dịch vụ cơ sở hạ tầng và nền tảng tương ứng.

Dynamics 365 US Government và các dịch vụ bên thứ ba

Các ứng dụng Power Platform và Dynamics 365 cung cấp khả năng tích hợp ứng dụng bên thứ ba vào dịch vụ. Các dịch vụ và ứng dụng của bên thứ ba này có thể bao gồm lưu trữ, truyền phát và xử lý dữ liệu khách hàng của tổ chức bạn trên hệ thống bên thứ ba nằm ngoài cơ sở hạ tầng Power Platform và Dynamics 365 Engagement và vì vậy, không thuộc phạm vi cam kết bảo vệ dữ liệu và tuân thủ của Power Platform và Dynamics 365. Chúng tôi khuyên bạn nên xem lại các tuyên bố tuân thủ và quyền riêng tư do bên thứ ba cung cấp khi đánh giá việc sử dụng thích hợp đối với các dịch vụ này cho tổ chức của bạn.

Dynamics 365 US Government và các dịch vụ Azure

Microsoft Entra và Microsoft Entra Chính phủ (Microsoft Entra Chính phủ) không nằm trong ranh giới công nhận của Dynamics 365 Chính phủ Hoa Kỳ. Khách hàng Government có trách nhiệm sử dụng ADFS để xác định duy nhất và xác thực người dùng tổ chức. Mặc dù vậy, điều quan trọng cần lưu ý là Microsoft Entra và Microsoft Entra Chính phủ cung cấp chức năng quan trọng cho cả Dynamics 365 US Government và ADFS, những phần phụ thuộc của chúng được mô tả chi tiết trong Dynamics 365 US Government SSP ( Kế hoạch bảo mật dịch vụ).

Khi người dùng của tổ chức triển khai các nỗ lực ADFS để truy cập vào Dynamics 365, người dùng đó sẽ được chuyển hướng đến một trang đăng nhập được lưu trữ trên máy chủ ADFS của tổ chức. Người dùng cung cấp thông tin xác thực của họ cho máy chủ ADFS của tổ chức. Máy chủ này cố gắng xác thực thông tin xác thực bằng cơ sở hạ tầng Active Directory hiện có của tổ chức. Nếu thông tin xác thực được xác thực, máy chủ ADFS của tổ chức sẽ cấp một phiếu SAML (Ngôn ngữ đánh dấu xác nhận bảo mật) chứa thông tin về tư cách thành viên nhóm và danh tính của người dùng. Máy chủ ADFS của khách hàng ký phiếu này bằng cách sử dụng một nửa cặp khóa bất đối xứng và gửi phiếu đến Microsoft Entra thông qua TLS được mã hóa. Microsoft Entra ID xác thực chữ ký bằng nửa còn lại của cặp khóa bất đối xứng và cấp quyền truy cập dựa trên phiếu. Thông tin nhận dạng và thành viên nhóm của người dùng vẫn được mã hóa trong Microsoft Entra ID; nói cách khác, thông tin nhận dạng người dùng hạn chế được lưu trữ trong Microsoft Entra ID. Bạn có thể tìm thấy thông tin chi tiết đầy đủ về Microsoft Entra kiến trúc bảo mật và triển khai kiểm soát trong Azure SSP và Azure Government SSP.

URL Dynamics 365 US Government

Bạn sử dụng một tập hợp URL khác để truy cập môi trường Dynamics 365 US Government, như được mô tả ở đây:

Phiên bản

  • GCC: *.crm9.dynamics.com
  • GCC High: *.crm.microsoftdynamics.us
  • DoD: *.crm.appsplatform.us

Dynamics 365 Customer Voice

Khám phá (OData V4) RESTful API

API Web Phiên bản

  • GCC: https://*.api.crm9.dynamics.com/api/data/v9.1/
  • GCC High: https://*.api.crm.microsoftdynamics.us/api/data/v9.1/
  • DoD: https://*.api.crm.appsplatform.us/api/data/v9.1/

Dịch vụ tổ chức

  • GCC: https://*.api.crm9.dynamics.com/XRMServices/2011/Organization.svc
  • GCC High: https://*.api.crm.microsoftdynamics.us/XRMServices/2011/Organization.svc
  • GCC DoD: https://*.api.crm.appsplatform.us/XRMServices/2011/Organization.svc

Cổng thông tin Microsoft Dynamics

  • GCC: https://*.dynamics365portals.us
  • GCC High: https://*.high.dynamics365portals.us
  • DoD: https://*.appsplatformportals.us

Dynamics 365 Finance và Supply Chain Management

  • GCC: https://*.operations.gov.microsoftdynamics.us

Dynamics 365 Lifecycle Services (LCS)

Đo từ xa cho các ứng dụng dựa trên mô hình

Các URL sau phải được thêm vào danh sách cho phép để đảm bảo liên lạc qua tường lửa và các cơ chế bảo mật khác đối với thông tin đo từ xa của ứng dụng dựa trên mô hình:

Dịch vụ khám phá khu vực đã dừng hoạt động

Dịch vụ Khám phá (Đã dừng cung cấp)

Có hiệu lực từ ngày 2 tháng 3 năm 2020, Dịch vụ khám phá khu vựcsẽ được cho dừng hoạt động. Thêm thông tin: Dịch vụ khám phá khu vực đã dừng hoạt động.

Xem thêm

URL và phạm vi địa chỉ IP Power Platform
Power Apps US Government
Power Automate US Government