Обзор настройки мобильных приложений

Пользователи могут получить доступ к данным, хранящимся в Microsoft Dataverse, находясь вне офиса, с помощью одного из следующих приложений:

  • Dynamics 365 для телефонов: используя Dynamics 365 для телефонов, вы можете создать информационную архитектуру один раз, а настройки автоматически передаются во все форм-факторы. Он разделяет много с Dynamics 365 для планшетов.

  • Dynamics 365 для планшетов: с теми же основными функциями, что и Dynamics 365 для телефонов, пользователи планшетов ценят опыт, оптимизированный для большего экрана.

Требования

Требования к оборудованию и программному обеспечению для Dynamics 365 для телефонов и Dynamics 365 для планшетов см. в разделе Поддержка Dynamics 365 для телефонов и Dynamics 365 для планшетов.

Необходимые привилегии

Microsoft Dataverse использует привилегии безопасности для предоставления доступа к мобильному приложению Power Apps. Привилегия предварительно настроена для ролей Sales, но не для других ролей безопасности, поэтому вам может потребоваться добавить ее в другие роли для команд.

К приложению следует предоставить общий доступ для роли безопасности, назначенной пользователю.

Для проверки и назначения привилегии безопасности для роли безопасности используется следующая процедура:

  1. Перейдите в раздел Параметры>Безопасность.

  2. Выбор ролей безопасности.

  3. Выберите роль безопасности >вкладку Управление бизнесом.

  4. В разделе Привилегии, связанные с конфиденциальностью проверьте, что параметр Dynamics 365 для мобильных установлен в значение Организация. В противном случае выберите Dynamics 365 for Mobile.

  5. Выберите Сохранить и закрыть, чтобы сохранить изменения роли безопасности.

  6. Отправьте сообщение электронной почты пользователям, использующим мобильные устройства, чтобы сообщить им о том, что они могут загрузить мобильное приложение из магазина приложений. Включите URL-адрес организации и сведения о входе в сообщение электронной почты.

Этот процесс применяется к новым установкам Microsoft Dataverse или Dynamics 365 Customer Engagement (локальная среда). Это право можно добавлять и удалять в пользовательских ролях безопасности и ролях безопасности по умолчанию в соответствии с потребностями вашего бизнеса. Пользователи, у которых нет этой привилегии, видят пустой список приложений или следующую ошибку: обратитесь к администратору за доступом к мобильным приложениям вашей организации.

Замечание

Microsoft Dataverse и Dynamics 365 Customer Engagement (on-premises) включают возможность проводить аудит доступа пользователей. События аудита заносятся в журнал, если пользователь получает доступ к организации приложений Dynamics 365 с помощью мобильного приложения Dynamics 365. Однако не предусмотрен новый тип события, указывающий, что доступ был получен с помощью мобильного приложения. События входа в систему аудита отображаются в виде пользовательского доступа через Веб.

Требуемые привилегии для пользовательских ролей безопасности

Кроме того, если вы создаете пользовательскую роль безопасности, убедитесь, что у этих сущностей есть разрешение на чтение .

  1. Перейдите в раздел Параметры>Безопасность.

  2. Выбор ролей безопасности.

  3. Выберите роль безопасности и перейдите на вкладку "Настройка ". Убедитесь, что для следующих сущностей задано разрешение на чтение :

    • Метаданные системного приложения

    • Системная форма

    • Метаданные пользовательского приложения

    • View

    • Приложение на основе модели

  4. Выберите роль безопасности и перейдите на вкладку "Управление бизнесом ". Убедитесь, что для следующей сущности задано разрешение на чтение :

    • Параметры пользователя
  5. Выберите Сохранить и закрыть, чтобы сохранить изменения роли безопасности.

Замечание

Чтобы приложение на основе модели отображалось в списке приложений вашего мобильного приложения, вам необходимо иметь предопределенную роль безопасности в среде, в которой находится приложение. Если вы назначаете предопределенную роль безопасности пользователю с помощью команды Dataverse, необходимо использовать группу Azure Active Directory (AAD). Пользователи не увидят приложения на основе модели, если вы назначаете предопределенную роль безопасности с помощью команды владельца Dataverse.

Обязательные службы

Этот список определяет все службы, с которыми взаимодействует мобильное приложение Power Apps, и их использование. Ваша сеть не должна блокировать эти службы.

Домены Протоколы Использование
management.azure.com https Между версиями 4.3.19022.10 и 4.3.19081.22 (Android) или 13.19022.10 и 13.19081.22 (iOS), используемых для получения списка приложений для заполнения списка приложений.
Начиная с версии 13.19033.0 (для мобильного приложения для Windows), используемый для входа по электронной почте и списка приложений.
api.businessappdiscovery.microsoft.com https В версиях 4.3.19091.0 и 4.3.20081.1 (Android) или 13.19091.0 и 13.20081.1 (iOS) осуществлялось получение списка приложений для его заполнения.
api.powerapps.com https Начиная с версии 4.3.20081.2 (Android) и 13.20081.2 (iOS), используемых для получения списка приложений для заполнения списка приложений.
api.powerplatform.com https Начиная с версий 4.3.22113.19 (Android) и 13.22113.19 (iOS), внедрена возможность извлечения списка приложений для его заполнения.

login.microsoft.com

login.windows.net

login.microsoftonline.com

secure.aadcdn.microsoftonline-p.com
https Azure Active Directory — используется для проверки подлинности (во всех выпусках).

Этот список определяет все ресурсы, используемые Dynamics 365 для телефонов и планшетов. Ваша конфигурация (например, Azure Active Directory или Intune) не должна блокировать эти ресурсы.

Ресурсы Использование
service.powerapps.com Начиная с версии 13.19091.20 приложение использует этот ресурс для входа по электронной почте и списка приложений.
api.powerplatform.com Начиная с версии 4.3.22113.19 (Android) и 13.22113.19 (iOS), приложение использует этот ресурс для входа электронной почты и списка приложений.

Привилегии безопасности

В Microsoft Dataverse и Dynamics 365 Customer Engagement (on-premises) используется привилегия безопасности Приложения Dynamics 365 for Mobile для предоставления доступа к Dynamics 365 для телефонов и Dynamics 365 для планшетов. Эта привилегия предварительно настроена для ролей Sales, но не для других ролей безопасности, поэтому ее можно добавить в другие роли для команд. Для получения дополнительной информации о том, как делиться приложениями в Microsoft Dataverse, см. раздел Совместное использование приложения на основе модели с помощью Power Apps.

Настройка приложений для взаимодействия с клиентами в Dynamics 365

Необходимо настроить приложения, доступные для использования в мобильном приложении Dynamics 365 для телефонов и планшетов.

Диаграммы

Вы можете просмотреть все диаграммы, создаваемые в конструкторе диаграмм, таких как линейчатая, круговая, воронковая диаграмма, в Dynamics 365 для телефонов и Dynamics 365 для планшетов.

Еще некоторые моменты, о которых стоит упомянуть:

  • Откройте диаграмму на панели мониторинга продаж, чтобы отобразить страницу с диаграммой и записями, используемыми для создания диаграммы.

  • Выберите разделы диаграммы, чтобы увидеть записи, отфильтрованные по данной части диаграммы.

  • Диаграммы недоступны в автономном режиме в мобильном приложении Dynamics 365.

  • Диаграммы можно добавить только на панели мониторинга и страницы диаграмм.

Dashboards

Мобильное приложение предлагает несколько панелей мониторинга для пользователей. После настройки стандартных или пользовательских панелей мониторинга для мобильного доступа пользователи могут легко изменять то, какие панели мониторинга отображаются и как они отображаются на их телефонах и планшетах.

  1. Перейдите в раздел Параметры>Настройки.

  2. Выберите Настройка системы.

  3. В области Компоненты выберите Панели мониторинга.

  4. Дважды щелкните или нажмите и удерживайте панель мониторинга, которую необходимо включить для доступа с телефона или планшета.

  5. Выберите Свойства>Включить для мобильных устройств>ОК.

    Включить для мобильных устройств. .

  6. Нажмите кнопку "Сохранить".

    Покажите пользователям о том, как задавать и просматривать включенные панели мониторинга на своих телефонах или планшетах. Дополнительные сведения см. в руководстве пользователя по Dynamics 365 для телефонов и планшетов.

Можно назначить роли безопасности для панели, чтобы она отображалась только пользователям с определенными ролями безопасности. Например, можно задать, у кого есть доступ к панели мониторинга продаж.

  1. Выберите Параметры>Настройки>Настройка системы>Компоненты>Панели мониторинга.
  2. Выберите Панель мониторинга продаж, затем выберите Активировать роли безопасности.

Forms

Формы в мобильном приложении Dynamics 365 соответствуют принципу разработки «Создавайте один раз и развертывайте на разных клиентах».

Форма продаж в приложениях Dynamics 365.

Формы в мобильном приложении Dynamics 365 используют тип формы "Основной". Все приложения на основе модели используют основную форму. Эта форма обеспечивает единообразие пользовательского интерфейса для пользователей веб-браузера или мобильного приложения Dynamics 365.

В целях дальнейшего упрощения форм можно скрыть некоторые компоненты, чтобы они не отображались в телефонном приложении. Можно скрывать вкладки, разделы, вложенные сетки, поля и диаграммы. Например, можно скрыть вкладку "Сведения" в форме "Контакт".

  1. Выберите Параметры>Настройки>Настройка системы>Компоненты.

  2. Разверните Сущность> разверните сущность Контакт>Формы, затем выберите форму Контакт.

    Форма мобильного контакта.

  3. Выберите Изменить свойства.

    Изменение свойств мобильной формы контакта.

  4. Снимите флажок Доступно на телефоне, чтобы вкладка "Сведения" не отображалась в форме контакта для пользователей, работающих с телефона.

    Доступно на телефоне.

Включение сущностей для мобильного приложения

Можно включить ограниченный набор сущностей для мобильного приложения. Чтобы узнать, включена ли сущность или включить сущность, выполните следующие действия.

  1. Перейдите в раздел Параметры>Настройки>Настройка системы.

  2. Разверните Сущности в левой области.

  3. Выберите сущность, для которой требуется включить поддержку мобильного приложения (например, Учётная запись).

  4. В разделе Outlook и Mobile выберите Включить для единого интерфейса.

    Замечание

    Параметр Включить для Phone Express относится к устаревшему мобильному приложению и больше не применяется.

    Включить мобильные сущности. .

Следует учесть:

  • Вы можете включить все настраиваемые сущности для Dynamics 365 для телефонов и Dynamics 365 для планшетов.

  • Вы можете использовать функцию поиска для сущностей, которые не включены для Dynamics 365 для телефонов и Dynamics 365 для планшетов, чтобы видеть данные из включенной записи. Однако вы не можете изменить сущность.

    Сущности, которые видны и доступны для чтения и записи в мобильном приложении

Имя сущности Свойство видимости Свойство только для чтения
Учетная запись Изменяемое Изменяемое
Деятельность Неизменяемое Неизменяемое
Назначение Изменяемое Изменяемое
Случай Изменяемое Изменяемое
Конкурент Изменяемое Изменяемое
Подключение Неизменяемое Изменяемое
Контакт Изменяемое Изменяемое
Счет Изменяемое Изменяемое
Свинец Изменяемое Изменяемое
Замечание Неизменяемое Неизменяемое
Возможная сделка Изменяемое Изменяемое
Заказ Изменяемое Изменяемое
Телефонный звонок Изменяемое Изменяемое
Цитата Изменяемое Изменяемое
Социальная активность Изменяемое Изменяемое
Профиль социальной сети Изменяемое Изменяемое
Задача Изменяемое Изменяемое

Сущности, которые видны и доступны только для чтения в мобильном приложении

Имя сущности Свойство видимости Свойство только для чтения
Вложение Неизменяемое Неизменяемое
Адрес электронной почты Изменяемое Неизменяемое
Entitlement Неизменяемое Неизменяемое
Статья о знаниях Изменяемое Неизменяемое
Прайс-лист Неизменяемое Неизменяемое
Продукт Изменяемое Неизменяемое
Queue Изменяемое Неизменяемое
Документ SharePoint Неизменяемое Неизменяемое
Экземпляр KPI по SLA Неизменяемое Изменяемое
Команда Неизменяемое Неизменяемое
Пользователь Неизменяемое Неизменяемое
Веб-ресурс Неизменяемое Неизменяемое

Аутентификация

Dynamics 365 для телефонов и Dynamics 365 для планшетов проходят проверку подлинности пользователей с помощью проверки подлинности на основе браузера, поэтому приложение не сохраняет учетные данные на телефоне.

Рекомендации по защите данных приложения в мобильном приложении

При планировании безопасности для dynamics 365 для планшетов следует учитывать следующие рекомендации.

  • Передача данных. Для планшетов Dynamics 365 требуется развертывание с подключением к Интернету (IFD). Когда мобильные устройства вашей организации синхронизируют данные приложений Dynamics 365 с вашей средой Microsoft Dataverse или организацией Dynamics 365 Customer Engagement (локальная среда), данные шифруются с помощью ПРОТОКОЛА TLS или SSL.

  • Кэшированные данные. Dynamics 365 для телефонов и Dynamics 365 для планшетов кэшируют только записи и списки, к которым вы недавно доступили в приложении. Для очистки кэша данных пользователи могут выполнить выход или изменить настройку.

  • Шифрование кэшированных данных. По умолчанию данные не шифруются, но можно шифровать данные с помощью нескольких механизмов:

    • Используйте возможности MDM Intune для принудительного шифрования на уровне устройств.
    • Мобильное приложение также реализует и принудительно применяет политики приложений Intune. Используйте эти политики для шифрования данных на уровне приложения.
    • Используйте BitLocker для шифрования всего жесткого диска на устройстве с Windows 8 или более поздней версии.

Другие функции

Сохранить

Записи сохраняются в Dynamics 365 для планшетов на основе настроек автосохранения в параметрах организации.

  1. Чтобы просмотреть параметры сохранения, выберите Параметры>Администрирование>Системные параметры.
  2. На вкладке Общие просмотрите параметры в разделе Выбрать параметр сохранения по умолчанию для форм.

Если режим автосохранения включен:

  • включено для организации, изменения в формах сохраняются, когда пользователи выходят из форм;

  • Если оно отключено для организации, пользователи должны использовать панель команд и выберите Сохранить, чтобы сохранить изменения в форме.

Замечание

Автосохранение не поддерживается для мобильных приложений.

Images

Мобильное приложение соблюдает политики кэширования сервера и не будет хранить содержимое локально, если это не разрешено сервером.

Заявление о конфиденциальности

Dynamics 365 for Customer Engagement для планшетов и телефонов и Project Finder для Dynamics 365 ("Приложение") позволяют пользователям получать доступ к своему экземпляру Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement со своего планшета и телефона. Для предоставления этой услуги Приложение обрабатывает и хранит информацию, такую как учетные данные пользователя и данные, обрабатываемые пользователем в Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement. Приложение предоставляется только для использования конечными пользователями клиентов корпорации Майкрософт, имеющих право на использование Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement. Приложение обрабатывает информацию пользователя от имени соответствующего клиента корпорации Майкрософт, и корпорация Майкрософт может раскрывать обрабатываемую Приложением информацию по указанию организации, предоставляющей пользователю доступ к Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement. Корпорация Майкрософт не использует информацию, обрабатываемую пользователями посредством Приложения, в каких-либо других целях.

Если пользователи используют Приложение для подключения к Microsoft Dynamics CRM (сетевая версия) или Dynamics 365 for Customer Engagement, то, устанавливая Приложение, пользователи дают согласие на передачу идентификатора, назначенного организации пользователя, идентификатора, назначенного конечному пользователю, а также идентификатора устройства корпорации Майкрософт в целях обеспечения возможности подключения на нескольких устройствах или совершенствования Microsoft Dynamics CRM (сетевая версия), Dynamics 365 for Customer Engagement либо Приложения.

Данные о местонахождении. Если пользователи запрашивают и включают в Приложении услуги или функции, учитывающие местонахождение, Приложение может собирать и использовать точные данные об их местонахождении. Точные данные о местонахождении могут представлять собой данные системы глобального позиционирования (GPS), а также данные, в которых фигурируют расположенные поблизости вышки сотовой связи и точки доступа Wi-Fi. Приложение может отправлять данные о местонахождении в Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement. Приложение может отправлять данные о местонахождении в Карты Bing и в другие сторонние картографические службы, такие как Google Maps и Карты Apple, выбранные пользователем на телефоне пользователя, для обработки данных пользователя в Приложении. Пользователи могут отключить услуги или функции, основанные на данных о местонахождении, или отключить доступ Приложения к местонахождению пользователя путем отключения службы определения местонахождения или путем отключения доступа Приложения к службе определения местонахождения. Использование карт Bing пользователями регулируется соглашением об использовании карт Bing для конечных пользователей, доступным по адресу https://go.microsoft.com/?linkid=9710837, и заявлением о конфиденциальности карт Bing, доступным по адресу https://go.microsoft.com/fwlink/?LinkID=248686. Использование пользователями сторонних картографических служб, а также любой информации, предоставляемой пользователями таким службам, регулируется условиями использования для конечных пользователей и заявлениями о конфиденциальности соответствующих служб. Пользователям следует внимательно ознакомиться с такими и другими условиями использования для конечных пользователей и заявлениями о конфиденциальности.

Приложение может включать в себя ссылки на другие службы Майкрософт, а также на сторонние службы, методики обеспечения конфиденциальности и безопасности которых могут отличаться от соответствующих методик в Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement.  ЕСЛИ ПОЛЬЗОВАТЕЛИ ОТПРАВЛЯЮТ ДАННЫЕ В ДРУГИЕ СЛУЖБЫ МАЙКРОСОФТ ИЛИ СТОРОННИЕ СЛУЖБЫ, ИСПОЛЬЗОВАНИЕ ЭТИХ ДАННЫХ РЕГУЛИРУЕТСЯ ЗАЯВЛЕНИЯМИ О КОНФИДЕНЦИАЛЬНОСТИ СООТВЕТСТВУЮЩИХ СЛУЖБ. Во избежание неоднозначности: на данные, передаваемые за пределы Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement, не распространяется действие соглашений с пользователями в отношении Microsoft Dynamics CRM или Dynamics 365 for Customer Engagement либо соответствующего центра управления безопасностью Microsoft Dynamics. Корпорация Майкрософт рекомендует пользователям ознакомиться с соответствующими заявлениями конфиденциальности других служб.

Лицензированные пользователи Dynamics 365 Online/Common Data Service с определенными ролями безопасности (исполнительный директор, управляющий сбытом, продавец, системный администратор и вице-президент по сбыту) автоматически получают право на доступ к услуге путем использования Dynamics 365 для планшетов, а также других клиентов.

Администратор имеет полный контроль (на уровне роли безопасности пользователя или уровня сущности) над доступом и уровнем разрешенного доступа, связанным с клиентом для планшетов. Пользователи могут получить доступ к Dynamics 365 Online или Common Data Service с помощью Dynamics 365 для планшетов, и данные клиентов кэшируются в устройстве под управлением определенного клиента.

В зависимости от конкретных настроек на уровне безопасности пользователей и сущностей, типы данных клиентов, которые можно экспортировать из Dynamics 365 или Общей службы данных и кэшировать на устройстве конечного пользователя, включают данные записи, метаданные записи, данные сущности, метаданные сущности и бизнес-логику.

См. также

Защита и управление Dynamics 365 для телефонов и планшетов
Что поддерживается
Устранение неполадок
Установка Dynamics 365 для планшетов и телефонов
Руководство пользователя Dynamics 365 для телефонов и планшетов