التحكم في وصول المستخدم إلى البيئات باستخدام التراخيص ومجموعات الأمان.

إذا كانت شركتك لديها بيئات متعددة، فاستخدم مجموعات الأمان للتحكم في المستخدمين المرخصين الذين يمكن أن يكونوا أعضاء في بيئة معينة.

ملاحظة

للحصول على معلومات حول كيفية عمل وصول المستخدم Microsoft Dataverse ل Teams، راجع وصول المستخدم إلى بيئات Dataverse for Teams.

طالع سيناريو المثال التالي:

البيئة مجموعة الأمان الغرض
مبيعات Coho Winery مبيعات‑SG توفير الوصول إلى البيئة التي تنشئ فرص المبيعات ومعالجة عروض الأسعار وإغلاق الصفقات.
تسويق مصنع نبيذ Coho تسويق SG توفير الوصول إلى البيئة التي تقود جهود التسويق من خلال حملات التسويق والإعلان.
خدمة Coho Winery Service_SG توفير الوصول إلى البيئة التي تعالج مشكلات العميل.
مطورو Coho Winery Developer_SG توفير الوصول إلى بيئة الاختبار المعزولة المستخدمة للتطوير والاختبار.

في هذا المثال، أربع مجموعات أمان توفر التحكم في إمكانية الوصول إلى بيئة معينة.

لاحظ المعلومات التالية حول مجموعات الأمان المتداخلة:

لا يتم توفير أعضاء مجموعة أمان متداخلة ضمن مجموعة أمان بيئة مسبقا أو إضافتهم تلقائيا إلى البيئة. هناك طريقتان لإضافة أعضاء إلى بيئة:

  • إنشاء فريق مجموعة Dataverse لمجموعة الأمان المتداخلة وتعيين دور أمان للفريق.
  • اجعل أحد أعضاء مجموعة الأمان المتداخلة يصل إلى البيئة للمرة الأولى. يضيف هذا الإجراء العضو إلى البيئة في وقت التشغيل، ولكن لا يزال العضو لا يمكنه تشغيل التطبيقات المستندة إلى النموذج أو الوصول إلى بيانات Dataverse حتى تقوم بتعيين دور أمان لهم.

سيناريو مجموعة الأمان المتداخلة: لنفترض أنك قمت بتعيين مجموعة أمان عند إنشاء بيئة. لاحقا، تريد إضافة مستخدمين تتم إدارتهم من خلال مجموعة أمان أخرى. يمكنك إنشاء مجموعة أمان Microsoft Entra تسمى Managers وإضافة مديريك إليها. ثم تقوم بإضافة مجموعة أمان المديرين باعتبارها تابعة لمجموعة أمان البيئة، وإنشاء فريق مجموعة Dataverse للمديرين، وتعيين دور أمان لفريق المجموعة حتى يتمكن المديرون من الوصول إلى Dataverse.

لاحظ المعلومات التالية حول مجموعات الأمان:

  • عند إضافة مستخدمين إلى مجموعة الأمان، يمكنك إضافتهم إلى البيئة.
  • عند إزالة مستخدمين من المجموعة، يمكنك تعطيلهم في البيئة.
  • عند إقران مجموعة أمان ببيئة موجودة تحتوي على مستخدمين، يمكنك تعطيل جميع المستخدمين في البيئة الذين ليسوا أعضاء في المجموعة.
  • إذا قمت بربط مجموعة أمان ببيئة، فلن يتم إنشاء مستخدمين في البيئة إلا للمستخدمين الأعضاء في مجموعة أمان البيئة الذين لديهم ترخيص مؤهل لـ Power Platform أو Dynamics 365 أو خطة لكل تطبيق.
  • لا يمكنك تعيين مجموعات الأمان إلى أنواع البيئة الافتراضية وبيئة المطور. إذا قمت بالفعل بتعيين مجموعة أمان لبيئة المطور أو الافتراضية، فقم بإزالتها. تهدف البيئة الافتراضية إلى المشاركة مع جميع المستخدمين في المستأجر وبيئة المطور مخصصة للاستخدام من قبل مالك البيئة فقط.
  • تدعم البيئات ربط أنواع المجموعات التالية: الأمان وMicrosoft 365. أما ربط أنواع مجموعات أخرى فهو غير مدعوم.
  • عند تحديد مجموعة أمان، حدد مجموعة أمان Microsoft Entra وليس مجموعة تم إنشاؤها في Windows Active Directory المحلية. مجموعات أمان Windows AD المحلية غير مدعومة.
  • إذا لم يكن المستخدم جزءا من مجموعة الأمان المعينة للبيئة، ولكن لديه Power Platform دور المسؤول، فسيظهر المستخدم كمستخدم نشط ويمكنه تسجيل الدخول.
  • إذا تم تعيين مستخدم لدور مسؤول Dynamics 365، فيجب أن يكون المستخدم جزءا من مجموعة الأمان قبل تمكينه في البيئة. ولا يمكنهم الوصول إلى البيئة حتى تتم إضافتهم إلى مجموعة الأمان وتمكينهم.
  • يمكن لجميع مستخدمي التطبيق الخاص بك العمل في أي بيئات مؤمنة بمجموعة أمان، دون أن يكونوا أعضاء في مجموعة الأمان.

ملاحظة

يجب تعيين أدوار أمان لجميع المستخدمين المرخصين، سواء كانوا أعضاء في مجموعات الأمان أو لا، للوصول إلى البيانات في البيئات. تقوم بتعيين أدوار الأمانفي تطبيق الويب. إذا لم يكن لدى المستخدمين دور أمان، فسيحصلون على خطأ رفض الوصول إلى البيانات عند محاولة تشغيل تطبيق. لا يمكن للمستخدمين الوصول إلى بيئات حتى يقوموا بتعيين دور أمان واحد على الأقل لتلك البيئة. لمزيد من المعلومات، راجع تكوين أمان البيئة. تعيين المستخدم التلقائي لبيئة غير مدعوم للبيئات التجريبية. بالنسبة للبيئات التجريبية، يجب تعيين المستخدمين يدويًا.

مراجعة أدوار المسؤول التي تحتاجها لإكمال مهام مختلفة

غالبا ما تتضمن إدارة مجموعات الأمان أدوارا متعددة. يعرض هذا الجدول الدور الأقل امتيازا الضروري لإكمال كل مهمة.

مهمة الدور الأقل امتيازا
إنشاء مجموعة الأمان Microsoft Entra والعضوية أو إدارتها مسؤول المجموعات؛ يعمل مسؤول المستخدم أيضا
إنشاء مستخدمين مسؤول المستخدم
تعيين التراخيص أو إزالتها مسؤول الترخيص؛ يعمل مسؤول المستخدم أيضا
إقران مجموعة الأمان ببيئة مسؤول Power Platform أو مسؤول Dynamics 365
تعيين أدوار أمان Dataverse دور أمان مسؤول النظام، أو دور Dataverse مخصص مع امتيازات القراءة والتعيين على الأقل في جدول دور الأمان

المؤهلات المهمة:

  • يجب أن ينتمي مسؤول Dynamics 365 إلى مجموعة أمان البيئة. لا ينطبق هذا التقييد على المسؤولين العموميين أو مسؤولي Power Platform.
  • لم يعد يتم تعيين دور مسؤول نظام Dataverse تلقائيا ل Power Platform Dynamics 365 والمسؤولين العموميين. يجب أن يرفعوا أنفسهم قبل تعيين أدوار Dataverse.
  • لا يمكن لمسؤولي Power Platform و Dynamics 365 إنشاء مستخدمين أو إدارة مجموعات Entra أو تعيين التراخيص فقط من خلال دور مسؤول الخدمة الخاص بهم.

إنشاء مجموعة أمان وإضافة أعضاء إلى مجموعة الأمان

  1. سجل الدخول إلى مركز إدارة Microsoft 365.
  2. حدد الفرق والمجموعات>الفرق والمجموعات النشطة.
  3. حدد + إضافة مجموعة.
  4. غيّر النوع إلى مجموعة أمان، وأضف اسم ووصف المجموعة، ثم حدد ‎إضافة>‎إغلاق.
  5. حدد المجموعة الذي قمت بإنشائها، ثم بجوار الأعضاء، حدد تحرير.
  6. تحديد + إضافة أعضاء. حدد المستخدمين لإضافتهم إلى مجموعة الأمان، حدد حفظ>إغلاق عدة مرات للعودة إلى قائمة المجموعات.

لإزالة مستخدم من مجموعة الأمان، حدد مجموعة الأمان، ثم بجوار الأعضاء، حدد تحرير. تحديد - إزالة الأعضاء، ثم حدد X لكل عضو تريد إزالته.

ملاحظة

إذا لم يتم إنشاء المستخدمين الذين تريد إضافتهم إلى مجموعة الأمان، فبادر بإنشاء المستخدمين وتعيين ترخيص Power Platform أو Dynamics 365 مؤهل لهم.

لإضافة عدة مستخدمين، انظر: إضافة المستخدمين بشكل مجمع إلى مجموعات Office365.

إنشاء مستخدم وتعيين ترخيص

  1. في مركز إدارة Microsoft 365، حدد المستخدمين>المستخدمين النشطين>+ إضافة مستخدم.

  2. أدخل معلومات المستخدم، وحدد التراخيص، حدد إضافة.

    مزيد من المعلومات: إضافة مستخدمين وتعيين التراخيص في الوقت نفسه

أو قم بالشراء والتعيين لكل تصاريح تطبيق: حول خطط Power Apps لكل تطبيق

ملاحظة

إذا كانت البيئة تحتوي على خطة Power Apps لكل تطبيق مخصصة، يتم اعتبار جميع المستخدمين مرخصين عند محاولتهم الوصول إلى البيئة، بما في ذلك المستخدمين الذين لم يتم تعيين تراخيص فردية لهم. يلبي تخصيص الخطة لكل تطبيق في البيئة متطلبات حصول المستخدمين على التراخيص من أجل الوصول إلى البيئة. من المهم أيضا ملاحظة أن Power Apps لكل خطة تطبيق تسمح فقط للمستخدمين الفرديين بتشغيل تطبيق واحد أو مدخل واحد لسيناريو عمل معين في بيئة مخصصة مع خطة Power Apps لكل تطبيق.

ربط مجموعة أمان ببيئة

  1. سجل الدخول إلى مركز إدارة Power Platform كمسؤول (مسؤول Dynamics 365 أو مسؤول Power Platform).

  2. في جزء التنقل، حدد الإدارة.

  3. في جزء الإدارة ، حدد البيئات، ثم اختر البيئة التي تريد إقران مجموعة الأمان بها.

  4. حدد تحرير.

  5. في جزء تحرير التفاصيل ، حدد أيقونة تحرير في منطقة مجموعة الأمان .

    حدد رمز التعديل لاختيار مجموعة أمان.

    يتم إرجاع أول 200 مجموعة أمان. استخدم البحث للبحث عن مجموعة أمان معينة.

  6. حدد مجموعة أمان، وحدد تم، ثم حدد حفظ.

    ترتبط مجموعة الأمان بالبيئة.

ملاحظة

يمكن مشاركة تطبيقات اللوحة مع مستخدمين خارج مجموعة الأمان المقترنة بالبيئة، ولكن يجب أن يكون المستخدمون أعضاء في مجموعة الأمان لتشغيل التطبيقات. إذا كنت مستخدما غير موجود في مجموعة الأمان وحاولت تشغيل التطبيقات المشتركة، فسترى رسالة الخطأ هذه: "لا يمكنك فتح التطبيقات في هذه البيئة. أنت لست عضوا في مجموعة أمان البيئة." إذا قام مسؤول Power Platform بتعيين تفاصيل الحوكمة لمؤسستك، فسترى جهة اتصال حوكمة يمكنك الوصول إليها للحصول على عضوية مجموعة الأمان.

إنشاء مستخدمينإدارة مجموعات Microsoft Entra وعضوية المجموعة