Concedere autorizzazioni granulari ai gruppi di sicurezza
Ruoli appropriati: agente di amministrazione
È possibile assegnare ruoli di Microsoft Entra approvati dal cliente ai gruppi di sicurezza.
È quindi possibile concedere a tali gruppi di sicurezza privilegi di amministratore con delega granulare (GDAP).
Prerequisiti
I partner devono prima configurare il gruppo di sicurezza.
- Accedere al portale di Azure.
- Creare il nuovo gruppo di sicurezza.
- Aggiungere un utente al gruppo di sicurezza.
Rappresentare zero o nessuna assegnazione di accesso
Accanto a una relazione di amministratore viene visualizzata un'icona di avviso gialla se non sono associate assegnazioni di accesso.
Concedere autorizzazioni ai gruppi di sicurezza
Per concedere l'autorizzazione ai gruppi di sicurezza, seguire questa procedura:
Accedere al Partner Center, poi selezionare Clienti.
Selezionare il cliente che si vuole gestire, quindi selezionare Relazioni di amministratore e quindi selezionare la relazione di amministratore specifica desiderata.
In Gruppi di sicurezza selezionare Aggiungi gruppi di sicurezza.
Nel pannello Gruppi di sicurezza selezionare i gruppi di sicurezza che si desidera concedere le autorizzazioni.
Selezionare Avanti per visualizzare il pannello laterale Seleziona ruoli di Microsoft Entra.
Scegliere i ruoli di Microsoft Entra da assegnare al gruppo di sicurezza per la relazione amministrativa.
I ruoli di Microsoft Entra assegnati consentono agli utenti del gruppo di sicurezza di amministrare i servizi.
Selezionare Salva nel pannello laterale.
Lo stato visualizza "In sospeso" nei gruppi di sicurezza aggiunti. Aggiornare la pagina dopo 30 secondi o così via.
Lo stato visualizza "Attivo".
È possibile rimuovere o aggiungere altri gruppi di sicurezza e ruoli di Microsoft Entra.
Tutti gli utenti assegnati al gruppo di sicurezza possono ora amministrare i servizi dalla pagina Gestione dei servizi.
Dynamics 365 amministratori delegati
Amministratori delegati:
- Non sono visibili nell'elenco utenti di Microsoft Entra di un cliente
- Non può essere gestito dall'amministratore interno di un cliente
Tuttavia, quando un amministratore delegato accede a un ambiente Dynamics 365 per conto di un cliente, viene creato automaticamente come utente all'interno dell'ambiente Dynamics 365. Ciò significa che le azioni eseguite da un amministratore delegato, ad esempio la registrazione dei documenti, vengono registrate Dynamics 365 e associate al relativo ID nel Microsoft Entra del partner.
L'amministratore interno può visualizzare le modifiche apportate dall'amministratore delegato e il partner per cui lavora un utente specifico, ma non può visualizzare il nome dell'utente o altri contenuti del cliente.