Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd säkerhetsförbättringar för att skydda appar för kundengagemang, till exempel Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing och Project Service Automation. Den här artikeln beskriver hur du kan hantera användarsessioner och åtkomst för att säkerställa säkra och kontrollerade användarinteraktioner.
Hantering av tidsgräns för användarsession
Som standard styr din Microsoft Entra sessionsprincip användarsessioner i stället för en fast 24-timmarsgräns. Användarna förblir inloggade på appar för kundengagemang och andra Microsoft appar som öppnas i samma webbläsarsession utan att behöva ange sina autentiseringsuppgifter var 24:e timme.
Den här principen utökar inte en enskild session längre än 24 timmar. Om du anger en anpassad sessionstimeout för en miljö gäller sessionslängden som du konfigurerar – mellan minst 60 minuter och högst 1 440 minuter (24 timmar) – och den åsidosätter standardbeteendet Microsoft Entra.
Standardprincip för Microsoft Entra session
Som standard använder appar för kundengagemang principen Microsoft Entra session för att hantera tidsgränsen för användarsessionen. Program för kundengagemang använder Microsoft Entra ID-token med anspråk policykontrollintervall (PCI). Varje timme hämtas en ny Microsoft Entra ID-token tyst i bakgrunden och Microsoft Entra-direktpolicy tillämpas (av Microsoft Entra ID). När en administratör till exempel inaktiverar eller tar bort ett användarkonto, blockerar användaren från att logga in och en administratör eller användare återkallar uppdateringstoken tillämpar systemet Microsoft Entra sessionsprincip.
Den här Microsoft Entra ID tokenuppdateringscykeln fortsätter i bakgrunden baserat på principkonfigurationerna för Microsoft Entra tokenlivslängd. Användarna fortsätter att komma åt appar för kundengagemang och Microsoft Dataverse data utan att behöva autentisera igen förrän Microsoft Entra tokens livslängdsprincip upphör att gälla.
Anmärkning
- Standardvärdet Microsoft Entra förfallodatum för uppdateringstoken är 90 dagar. Du kan konfigurera den här egenskapen för tokenlivslängd. Detaljerad information finns i Konfigurerbara tokenlivslängder i Microsoft Entra ID.
- Följande scenarier kringgår Microsoft Entra-sessionsprincipen och återställer den maximala varaktigheten för användarsessionen till 24 timmar:
- I en webbläsarsession går du till administrationscentret för Power Platform och öppnar en miljö genom att manuellt ange miljö-URL:en (antingen på samma webbläsarflik eller på en ny webbläsarflik).
Om du vill kringgå principen och maximalt 24-timmars användarsession öppnar du miljön från fliken Power Platform administrationscenter genom att välja länken Öppna . - I samma webbläsarsession öppnar du en version 9.1.0.3647 eller senare och öppnar sedan en version tidigare 9.1.0.3647.
Om du vill kringgå principen och ändra användarens varaktighet öppnar du den andra miljön i en separat webbläsarsession.
- I en webbläsarsession går du till administrationscentret för Power Platform och öppnar en miljö genom att manuellt ange miljö-URL:en (antingen på samma webbläsarflik eller på en ny webbläsarflik).
Om du vill ta reda på vilken version du har loggar du in på appar för kundengagemang och väljer >knappen Inställningar om längst upp till höger på skärmen.
Microsoft Entra avbrottsresiliens
Om tillfälliga Microsoft Entra avbrott inträffar kan autentiserade användare fortfarande komma åt appar för kundengagemang och Dataverse-data om deras PCI-anspråk förblir giltiga eller om de väljer Att förbli inloggade under autentiseringen.
Tidsgräns för sessioner för enskilda miljöer
För miljöer som kräver olika tidsgränsvärden för sessioner kan du ange tidsgränsen för sessionen och tidsgränsen för inaktivitet i systeminställningarna. De här inställningarna åsidosätter standardprincipen för Microsoft Entra session. När de här inställningarna upphör att gälla dirigeras användarna till Microsoft Entra ID omautentisering.
För att tvinga användare att autentisera igen efter en förutbestämd tidsperiod kan administratörer ställa in en tidsgräns för sessionen för sina enskilda miljöer. Användare kan bara förbli inloggade i programmet under sessionen. Programmet loggar ut användaren när sessionen har upphört att gälla. Användarna måste logga in med sina autentiseringsuppgifter för att återvända till program för kundengagemang.
Anmärkning
Följande appar tillämpar inte tidsgränsen för användarsessioner:
- Dynamics 365 för Outlook
- Dynamics 365 för telefoner och Dynamics 365 för surfplattor
- Unified Service Desk-klient med hjälp av webbläsaren WPF (Internet Explorer stöds)
- Live Assist (chatt)
- Power Apps-arbetsyteappar
Följ dessa steg för att konfigurera tidsgränsen för sessioner för en enskild miljö:
Logga in på Power Platform-administratörscenter.
I navigeringsfönstret väljer du Hantera.
I rutan Hantera väljer du Miljöer.
På sidan Miljöer väljer du en miljö.
I kommandofältet väljer du Inställningar.
Utöka Produkt och välj sedan Sekretess och säkerhet.
Aktivera inställningen Sessionens utgångstid.
Ange värden i följande fält:
- Ange maximal sessionslängd
- Hur lång tid innan sessionen upphör att gälla vill du visa timeout-varning?
Inställningarna gäller för alla användare.
Välj Spara.
Anmärkning
Sessionstimeout är en funktion på serversidan som framtvingar livslängden för alla sessioner. När du aktiverar Sessions förfallodatum konfigurerar du två värden:
- Sessionslängd – hur länge användarna kan vara inloggade innan sessionen avslutas och de måste logga in igen. Minst: 60 minuter. Max: 1 440 minuter (24 timmar).
- Timeoutvarning – hur lång tid före sessionens sluttid som användarna får en varning, så att de har tid att spara sitt arbete innan de loggar in igen. Minst: 20 minuter. Det måste vara ett värde som är kortare än sessionslängden.
De här inställningarna gäller för alla användare och börjar gälla nästa gång en användare loggar in.
Anmärkning
Varningen baseras på den tid som återstår i sessionen, inte på när användaren öppnar appen. Om en användare öppnar eller återgår till appen när mindre tid återstår än varningsvärdet visas varningen direkt. Välj ett varningsvärde som ger användarna tillräckligt med tid för att spara sitt arbete innan sessionen avslutas: när en session går ut måste användarna logga in igen och en ny session startar, så att allt arbete som inte har sparats kan gå förlorat. Om du sparar arbete och loggar in igen när varningen visas – i stället för att vänta på att sessionen upphör att gälla – kan du undvika detta.
Timeout-hantering för inaktivitet
Som standard framtvingar appar för kundengagemang inte en tidsgräns för inaktivitetssession. En användare kan förbli inloggad i programmet tills tidsgränsen för sessionen upphör att gälla. Du kan ändra det här beteendet.
Om du vill framtvinga automatisk utloggning efter en förutbestämd period av inaktivitet kan du som administratör ange en tidsgräns för inaktivitet för var och en av dina miljöer. Programmet loggar ut användaren när inaktivitet för sessionen har upphört att gälla.
För att framtvinga tidsgränsen för inaktivitetssessionen för webbresurser måste webbresurser inkludera ClientGlobalContext.js.aspx filen i sin lösning.
Dynamics 365-portalen har egna inställningar för att hantera tidsgränsen för sessionen och tidsgränsen för inaktivitetssessioner som är oberoende av dessa systeminställningar.
Anmärkning
Följande appar tillämpar inte tidsgränsen för inaktivitetssessionen:
- Dynamics 365 för Outlook
- Dynamics 365 för telefoner och Dynamics 365 för surfplattor
- Unified Service Desk-klient med hjälp av webbläsaren WPF (Internet Explorer stöds)
- Live Assist (chatt)
- Power Apps-arbetsyteappar
Följ dessa steg för att konfigurera tidsgränsen för inaktivitet för en enskild miljö:
- Logga in på Power Platform-administratörscenter.
- I navigeringsfönstret väljer du Hantera.
- I rutan Hantera väljer du Miljöer.
- På sidan Miljöer väljer du en miljö.
- I kommandofältet väljer du Inställningar.
- Utöka Produkt och välj sedan Sekretess och säkerhet.
- Aktivera inställningen för Tidsgräns för inaktivitet.
- Ange värden i följande fält:
- Varaktighet för inaktivitet före timeout
- Hur lång tid innan sessionen löper ut vill du visa en varning om inaktivitet? Inställningarna gäller för alla användare.
- Välj Spara.
Anmärkning
Timeout för inaktivitet är en klientfunktion där klienten bestämmer sig för att logga ut baserat på inaktivitet. Standardvärdena är:
- Minsta varaktighet för inaktivitet: 5 minuter
- Maximal varaktighet för inaktivitet: mindre än maximal sessionslängd eller 1 440 minuter
De uppdaterade inställningarna börjar gälla nästa gång användaren loggar in på programmet.
Åtkomsthantering
Appar för kundengagemang använder Microsoft Entra ID som identitetsprovider. Implementera följande åtgärder för att skydda användarens åtkomst till appar för kundengagemang:
- Kräv att användarna autentiserar igen genom att logga in med sina autentiseringsuppgifter när de har loggat ut i programmet.
- Förhindra användare från att dela autentiseringsuppgifter för att få åtkomst till appar för kundengagemang genom att verifiera användarens åtkomsttoken för att säkerställa att identitetsprovidern ger åtkomst till samma användare som har åtkomst till apparna.