Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Beveiligingsverbeteringen gebruiken om apps voor klantbetrokkenheid te beveiligen, zoals Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing en Dynamics 365 Project Service Automation. In dit artikel wordt beschreven hoe u gebruikerssessies en toegang kunt beheren om veilige en gecontroleerde gebruikersinteracties te garanderen.
Time-out van gebruikerssessie beheren
Standaard bepaalt uw Microsoft Entra sessiebeleid gebruikerssessies in plaats van een vaste limiet van 24 uur. Gebruikers blijven aangemeld bij de customer engagement-apps en andere Microsoft-apps die in dezelfde browsersessie zijn geopend zonder dat ze hun referenties elke 24 uur opnieuw hoeven in te voeren.
Met dit beleid wordt een afzonderlijke sessie niet langer dan 24 uur verlengd. Als u een aangepaste sessietime-out instelt voor een omgeving, is de sessielengte die u configureert van toepassing: tussen minimaal 60 minuten en maximaal 1440 minuten (24 uur) en overschrijft het standaardgedrag Microsoft Entra.
Standaardbeleid voor Microsoft Entra sessies
De customer engagement-apps maken standaard gebruik van het beleid Microsoft Entra session om de time-out van de gebruikerssessie te beheren. Apps voor klantbetrokkenheid gebruiken de Microsoft Entra ID-token met de PCI-claim (Policy Check Interval). Elk uur wordt op de achtergrond stilletjes een nieuw Microsoft Entra ID Token opgehaald en voert Microsoft Entra ID het Microsoft Entra instant-beleid uit. Als een beheerder bijvoorbeeld een gebruikersaccount uitschakelt of verwijdert, de gebruiker zich niet meer kan aanmelden en een beheerder of gebruiker de vernieuwingstoken intrekt, wordt het Microsoft Entra-sessiebeleid gehandhaafd.
Deze Microsoft Entra ID vernieuwingscyclus voor tokens wordt op de achtergrond voortgezet op basis van de configuraties van het beleid voor de levensduur van het Microsoft Entra token. Gebruikers blijven toegang krijgen tot de customer engagement-apps en Microsoft Dataverse gegevens zonder dat ze opnieuw hoeven te verifiëren totdat het beleid voor de levensduur van het Microsoft Entra token verloopt.
Opmerking
- De standaardverlooptijd van Microsoft Entra vernieuwingstoken is 90 dagen. U kunt deze eigenschap voor de levensduur van tokens configureren. Zie Configureerbare tokenlevensduur in Microsoft Entra ID voor gedetailleerde informatie.
- In de volgende scenario's wordt het Microsoft Entra sessiebeleid omzeild en wordt de maximale duur van de gebruikerssessie teruggezet naar 24 uur:
- In een browsersessie gaat u naar het Power Platform-beheercentrum en opent u een omgeving door handmatig in de omgevings-URL te sleutelen (op hetzelfde browsertabblad of op een nieuw browsertabblad).
Als u de bypass van het beleid en maximaal 24-uurs gebruikerssessie wilt omzeilen, opent u de omgeving op het tabblad Omgevingen van het Power Platform-beheercentrum door de koppeling Openen te selecteren. - In dezelfde browsersessie opent u een versie 9.1.0.3647 of hoger en opent u vervolgens een versie van 9.1.0.3647.
Als u de bypass van het beleid en de wijziging van de gebruikersduur wilt omzeilen, opent u de tweede omgeving in een afzonderlijke browsersessie.
- In een browsersessie gaat u naar het Power Platform-beheercentrum en opent u een omgeving door handmatig in de omgevings-URL te sleutelen (op hetzelfde browsertabblad of op een nieuw browsertabblad).
Om uw versie te bepalen, meldt u zich aan bij de apps voor klantbetrokkenheid en selecteert u rechtsboven in het scherm de knop instellingen>Over.
Microsoft Entra storingstolerantie
Als er onregelmatige Microsoft Entra storingen optreden, hebben geverifieerde gebruikers nog steeds toegang tot customer engagement-apps en Dataverse-gegevens als hun PCI-claims geldig blijven of zich aanmelden tijdens verificatie.
Sessietime-out voor afzonderlijke omgevingen
Voor omgevingen waarvoor verschillende sessietime-outwaarden zijn vereist, kunt u de sessietime-out en time-out voor inactiviteit instellen in de systeeminstellingen. Met deze instellingen wordt het standaardbeleid voor Microsoft Entra sessie overschreven. Wanneer deze instellingen verlopen, worden gebruikers omgeleid naar Microsoft Entra ID opnieuw verifiëren.
Om gebruikers te dwingen zich na een vooraf bepaalde tijd opnieuw te verifiëren, kunnen beheerders een sessietime-out instellen voor hun individuele omgevingen. Gebruikers kunnen alleen tijdens de sessie aangemeld blijven bij de toepassing. De gebruiker wordt afgemeld wanneer de sessie verloopt. Gebruikers moeten zich aanmelden met hun referenties om terug te keren naar apps voor klantbetrokkenheid.
Opmerking
De volgende apps dwingen time-out van gebruikerssessies niet af:
- Dynamics 365 voor Outlook
- Dynamics 365 voor telefoons en Dynamics 365 voor tablets
- Unified Service Desk-client met WPF browser (Internet Explorer wordt ondersteund)
- Live Assist (chat)
- Power Apps-canvas-apps
Voer de volgende stappen uit om sessietime-out voor een afzonderlijke omgeving te configureren:
Meld u aan bij het Power Platform-beheercentrum.
Selecteer in het navigatiedeelvenster de optie Beheren.
Selecteer in het deelvenster BeherenOmgevingen.
Selecteer een omgeving op de pagina Omgevingen .
Selecteer instellingen in de opdrachtbalk.
Vouw Product uit en selecteer Beveiliging en privacy.
Schakel de instelling Sessieverloop in.
Voer waarden in de volgende velden in:
- Voer de maximale sessieduur in
- Hoe lang voordat de sessie verloopt, wilt u een time-outwaarschuwing weergeven?
Deze instellingen gelden voor alle gebruikers.
Selecteer Opslaan.
Opmerking
Sessietime-out is een functie aan de serverzijde die de levensduur van alle sessies afdwingt. Wanneer u Sessieverloop inschakelen, configureert u twee waarden:
- Sessielengte : hoe lang gebruikers kunnen blijven aangemeld voordat de sessie wordt beëindigd en ze moeten zich opnieuw aanmelden. Minimum: 60 minuten. Maximum: 1440 minuten (24 uur).
- Time-outwaarschuwing : hoe lang voor de eindtijd van de sessie gebruikers een waarschuwing ontvangen, zodat ze tijd hebben om hun werk op te slaan voordat ze zich opnieuw aanmelden. Minimaal: 20 minuten. Dit moet een waarde zijn die korter is dan de sessielengte.
Deze instellingen zijn van toepassing op alle gebruikers en worden van kracht wanneer een gebruiker zich de volgende keer aanmeldt.
Opmerking
De waarschuwing is gebaseerd op de resterende tijd in de sessie, niet op het moment dat de gebruiker de app opent. Als een gebruiker opent of terugkeert naar de app wanneer er minder tijd overblijft dan de waarschuwingswaarde, wordt de waarschuwing meteen weergegeven. Kies een waarschuwingswaarde die gebruikers voldoende tijd geeft om hun werk op te slaan voordat de sessie afloopt: wanneer een sessie verloopt, moeten gebruikers zich opnieuw aanmelden en een nieuwe sessie wordt gestart, zodat niet-opgeslagen werk verloren kan gaan. Door werk op te slaan en u opnieuw aan te melden wanneer de waarschuwing wordt weergegeven, in plaats van te wachten tot de sessie is verlopen, voorkomt u dit.
Time-outbeheer voor inactiviteit
Standaard hanteren apps voor klantbetrokkenheid geen time-out voor een inactiviteitssessie. Een gebruiker kan aangemeld blijven bij de toepassing totdat de sessietime-out verloopt. U kunt dit gedrag wijzigen.
Als u automatische afmelding wilt afdwingen na een vooraf bepaalde periode van inactiviteit, kunt u als beheerder een time-outperiode voor inactiviteit instellen voor elk van uw omgevingen. De gebruiker wordt afgemeld wanneer de inactiviteitssessie verloopt.
Als u de time-out voor inactiviteitssessies voor webresources wilt afdwingen, moeten webresources het ClientGlobalContext.js.aspx bestand in hun oplossing opnemen.
De Dynamics 365-portal heeft zijn eigen instellingen voor het beheren van de sessietime-out en time-out voor inactiviteitssessies die onafhankelijk zijn van deze systeeminstellingen.
Opmerking
De volgende apps dwingen geen time-out voor inactiviteitssessies af:
- Dynamics 365 voor Outlook
- Dynamics 365 voor telefoons en Dynamics 365 voor tablets
- Unified Service Desk-client met WPF browser (Internet Explorer wordt ondersteund)
- Live Assist (chat)
- Power Apps-canvas-apps
Voer de volgende stappen uit om de time-out voor inactiviteit voor een afzonderlijke omgeving te configureren:
- Meld u aan bij het Power Platform-beheercentrum.
- Selecteer in het navigatiedeelvenster de optie Beheren.
- Selecteer in het deelvenster BeherenOmgevingen.
- Selecteer een omgeving op de pagina Omgevingen .
- Selecteer instellingen in de opdrachtbalk.
- Vouw Product uit en selecteer Beveiliging en privacy.
- Schakel de instelling Time-out bij inactiviteit in.
- Voer waarden in de volgende velden in:
- Duur van inactiviteit vóór time-out
- Hoe lang voordat de sessie verloopt, wilt u een waarschuwing voor inactiviteit weergeven? Deze instellingen gelden voor alle gebruikers.
- Selecteer Opslaan.
Opmerking
Time-out voor inactiviteit is een clientfunctie waarbij de client besluit zich af te melden op basis van inactiviteit. De standaardwaarden zijn:
- Minimale duur van inactiviteit: 5 minuten
- Maximale duur van inactiviteit: minder dan maximale sessielengte of 1440 minuten
De bijgewerkte instellingen worden van kracht wanneer de gebruiker zich de volgende keer aanmeldt bij de toepassing.
Toegangsbeheer
Customer Engagement-apps gebruiken Microsoft Entra ID als id-provider. Implementeer de volgende metingen om de toegang van de gebruiker tot customer engagement-apps te beveiligen:
- Vereisen dat gebruikers zich opnieuw verifiëren door zich aan te melden met hun referenties nadat ze zich hebben afgemeld bij de toepassing.
- Voorkom dat gebruikers referenties delen om toegang te krijgen tot customer engagement-apps door het toegangstoken van de gebruiker te valideren om ervoor te zorgen dat de id-provider toegang verleent aan dezelfde gebruiker die toegang heeft tot de apps.