Sikkerhetsforbedringer for brukerøkter og tilgangsadministrasjon

Bruk sikkerhetsforbedringer til å beskytte apper for kundeengasjement, for eksempel Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 markedsføring og Dynamics 365 Project Service Automation. Denne artikkelen handler om hvordan du kan administrere brukerøkter og tilgang for å sikre sikre og kontrollerte brukersamhandlinger.

Administrasjon av timeout for brukersesjon

Som standard styrer den Microsoft Entra øktpolicyen brukerøkter i stedet for en fast grense på 24 timer. Brukere forblir logget på kundeforhandlingsappene og andre Microsoft apper som åpnes i samme nettleserøkt uten å måtte skrive inn legitimasjonen sin på nytt hver 24. time.

Denne policyen utvider ikke en individuell økt utover 24 timer. Hvis du angir et egendefinert tidsavbrudd for en økt for et miljø, gjelder øktlengden du konfigurerer – mellom minst 60 minutter og maksimalt 1440 minutter (24 timer) – og den overstyrer standard virkemåten Microsoft Entra.

Standard policy for Microsoft Entra økt

Standard bruker kundeengasjementsappene Microsoft Entra session-policyen til å administrere tidsavbruddet for brukerøkten. Kundeforhandlingsapper bruker Microsoft Entra ID-tokenet med krav om policykontrollintervall (PCI). Hver time hentes et nytt Microsoft Entra ID Token stille i bakgrunnen, og den Microsoft Entra umiddelbare policyen håndheves (av Microsoft Entra ID). Når en administrator for eksempel deaktiverer eller sletter en brukerkonto, blokkerer brukeren fra å logge på, og en administrator eller bruker opphever oppdateringstokenet, håndhever systemet policyen for Microsoft Entra økt.

Denne Microsoft Entra ID oppdateringssyklusen for token fortsetter i bakgrunnen basert på policykonfigurasjonene for Microsoft Entra token levetid. Brukere fortsetter å få tilgang til kundeforhandlingsappene og Microsoft Dataverse data uten å måtte godkjenne på nytt til policyen for Microsoft Entra token levetid utløper.

Notat

  • Standard utløp av oppdateringstokenet for Microsoft Entra er 90 dager. Du kan konfigurere denne egenskapen for tokenlevetid. Hvis du vil ha detaljert informasjon, kan du se Konfigurerbare tokenlevetid i Microsoft Entra ID.
  • Følgende scenarioer omgår policyen for Microsoft Entra økt og tilbakestiller maksimal varighet for brukerøkt tilbake til 24 timer:
    • I en nettleserøkt går du til administrasjonssenteret for Power Platform og åpner et miljø ved å taste inn nettadressen for miljøet manuelt (enten på samme nettleserfane eller en ny nettleserfane).
      Hvis du vil omgå policyen og maksimalt 24 timers brukerøkt, åpner du miljøet fra fanen Administrasjonssenter for Power Platform ved å velge Åpne-koblingen .
    • I samme nettleserøkt åpner du et versjon 9.1.0.3647 eller høyere miljø og åpner deretter en versjon tidligere 9.1.0.3647.
      Hvis du vil omgå policyen og endring av brukervarighet, åpner du det andre miljøet i en egen nettleserøkt.

Hvis du vil finne ut hvilken versjon du har, logger du på kundeengasjementsapper og velger Innstillinger-knappen>Om.

Microsoft Entra avbruddsmotstand

Hvis uregelmessige Microsoft Entra avbrudd oppstår, kan godkjente brukere fortsatt få tilgang til kundeforhandlingsapper og dataverse data hvis deres PCI-krav forblir gyldige, eller de velger å forbli pålogget under godkjenning.

Tidsavbrudd for økt for individuelle miljøer

For miljøer som krever ulike tidsavbruddsverdier for økter, kan du angi tidsavbrudd for økten og tidsavbrudd for inaktivitet i systeminnstillingene. Disse innstillingene overstyrer standard Microsoft Entra øktpolicy. Når disse innstillingene utløper, blir brukere bedt om å Microsoft Entra ID nyautentication.

For å tvinge brukere til å godkjenne på nytt etter en forhåndsbestemt tidsperiode, kan administratorer angi et tidsavbrudd for økten for sine individuelle miljøer. Brukere kan bare forbli logget på programmet under økten. Programmet logger ut brukeren når økten er utløpt. Brukerne må logge på med legitimasjonen for å gå tilbake til Customer Engagement-apper.

Notat

Følgende apper håndhever ikke tidsavbrudd for brukerøkt:

  1. Dynamics 365 for Outlook
  2. Dynamics 365 for telefoner og Dynamics 365 for nettbrett
  3. Unified Service Desk-klient som bruker WPF nettleser (Internet Explorer støttes)
  4. Live Assist (chat)
  5. Power Apps-lerretsapper

Følg disse trinnene for å konfigurere tidsavbrudd for økt for et individuelt miljø:

  1. Logg på Power Platform-administrasjonssenteret.

  2. Velg Administrer i navigasjonsruten.

  3. I Administrer-ruten, velg Miljøer.

  4. Velg et miljø på Miljøer-siden .

  5. Velg Innstillinger på kommandolinjen.

  6. Utvid Produkt, og velg deretter Personvern og sikkerhet.

  7. Slå på Øktutløp-innstillingen.

  8. Angi verdier i følgende felt:

    • Angi maksimal øktlengde
    • Hvor lang tid før økten utløper vil du vise tidsavbruddsadvarsel?

    Disse innstillingene gjelder for alle brukere.

  9. Velg Lagre.

Notat

Tidsavbrudd for økter er en funksjon på serversiden som fremtvinger levetiden til alle økter. Når du aktiverer utløpsdato for økt, konfigurerer du to verdier:

  • Øktlengde – hvor lenge brukere kan forbli pålogget før økten avsluttes, og de må logge på igjen. Minimum: 60 minutter. Maksimum: 1440 minutter (24 timer).
  • Advarsel om tidsavbrudd – hvor lenge før sluttidspunktet for økten at brukerne får en advarsel, slik at de har tid til å lagre arbeidet sitt før de logger på igjen. Minimum: 20 minutter. Den må være en verdi som er kortere enn øktlengden.

Disse innstillingene gjelder for alle brukere og trer i kraft neste gang en bruker logger på.

Notat

Advarselen er basert på tiden som gjenstår i økten, ikke når brukeren åpner appen. Hvis en bruker åpner eller returnerer til appen når mindre tid gjenstår enn advarselsverdien, vises advarselen umiddelbart. Velg en advarselsverdi som gir brukerne nok tid til å lagre arbeidet før økten avsluttes: Når en økt utløper, må brukerne logge på igjen og en ny økt starter, slik at alt ulagret arbeid kan gå tapt. Lagring av arbeid og pålogging på nytt når advarselen vises, i stedet for å vente på at økten utløper, bidrar til å unngå dette.

Tidsavbrudd for inaktivitet

Som standard håndhever ikke kundeengasjementsapper et tidsavbrudd for inaktivitetsøkt. En bruker kan forbli pålogget programmet til tidsavbruddet for økten utløper. Du kan endre denne virkemåten.

Hvis du vil fremtvinge automatisk pålogging etter en forhåndsbestemt periode med inaktivitet, kan du som administrator angi en tidsavbruddsperiode for inaktivitet for hvert av miljøene dine. Programmet logger ut brukeren når inaktivitetsøkten er utløpt.

Hvis du vil fremtvinge tidsavbruddet for inaktivitetsøkten for nettressurser, må nettressurser inkludere ClientGlobalContext.js.aspx filen i løsningen.

Dynamics 365-portalen har sine egne innstillinger for å administrere tidsavbruddet og tidsavbruddet for øktinaktivitet som er uavhengig av disse systeminnstillingene.

Notat

Følgende apper gjennomfører ikke tidsavbrudd for inaktivitetsøkt:

  • Dynamics 365 for Outlook
  • Dynamics 365 for telefoner og Dynamics 365 for nettbrett
  • Unified Service Desk-klient som bruker WPF nettleser (Internet Explorer støttes)
  • Live Assist (chat)
  • Power Apps-lerretsapper

Følg disse trinnene for å konfigurere tidsavbruddet for inaktivitet for et enkeltmiljø:

  1. Logg på Power Platform-administrasjonssenteret.
  2. Velg Administrer i navigasjonsruten.
  3. I Administrer-ruten, velg Miljøer.
  4. Velg et miljø på Miljøer-siden .
  5. Velg Innstillinger på kommandolinjen.
  6. Utvid Produkt, og velg deretter Personvern og sikkerhet.
  7. Slå på innstillingen for tidsavbrudd for inaktivitet.
  8. Angi verdier i følgende felt:
    • Varighet av inaktivitet før tidsavbrudd
    • Hvor lenge før økten utløper vil du vise en inaktivitetsadvarsel? Disse innstillingene gjelder for alle brukere.
  9. Velg Lagre.

Notat

Tidsavbrudd for inaktivitet er en klientfunksjon der klienten bestemmer seg for å logge av basert på inaktivitet. Standardverdiene er:

  • Minste varighet for inaktivitet: 5 minutter
  • Maksimal varighet for inaktivitet: mindre enn maksimal øktlengde eller 1440 minutter

De oppdaterte innstillingene trer i kraft neste gang brukeren logger på programmet.

Tilgangsadministrasjon

Kundeforhandlingsapper bruker Microsoft Entra ID som identitetsleverandør. Hvis du vil sikre brukerens tilgang til kundeforhandlingsapper, implementerer du følgende mål:

  • Krev at brukere må godkjennes på nytt ved å logge på med legitimasjonen etter at de har logget av i programmet.
  • Hindre brukere i å dele legitimasjon for å få tilgang til kundeforhandlingsapper ved å validere brukertilgangstokenet for å sikre at identitetsleverandøren gir tilgang til den samme brukeren som har tilgang til appene.