Роли, необходими за администриране на уеб сайт

Различни административни задачи в Power Pages могат да се изпълняват от членове с различни роли. Ролите на администратор и защита, необходими за изпълнение на тези задачи, варират в зависимост от засегнатата област.

Например, някои задачи може да изискват потребителят да е член на администраторски роли в Microsoft 365, а други може да изискват членство в роли за сигурност в средата Microsoft Power Platform.

В тази статия ще научите за ролите и разрешенията, необходими за изпълнение на различни административни задачи в Power Pages.

Важно

За да изпълни задача, която изисква администраторска роля, потребителят трябва да бъде директно назначен на необходимата роля. Тези роли не се наследяват от членство в група за защита или чрез управление на привилегирована самоличност (PIM).

Необходими роли и разрешения

Следващата таблица изброява различни административни задачи за Power Pages и ролите, необходими за изпълнение на тази задача. Потребителите, които са членове на тези роли, могат да изпълняват съответната задача.

Задача Необходими роли
Добавяне на персонализирано име на домейн Всяка една от следните роли:
Актуализирайте Dynamics 365 инстанция на допълнителен уебсайт Всяка една от следните роли:
Управление на ключа за удостоверяване Собственик на приложението на уебсайта и някоя от следните роли:
Преобразуване на съществуващ уебсайт в модел, базиран на капацитета Собственик на приложението на уебсайта и някоя от следните роли:
Преобразуване на уебсайт от пробен в производствен Собственик на приложението на уебсайта и някоя от следните роли:
Създайте уебсайт Задължителни роли и разрешения в Microsoft Power Platform (всички са задължителни):
Редактиране на уебсайт По подразбиране Power Pages design studio позволява само системни администратори да редактират уебсайтове.

Ролята на персонализатор на системата може да бъде присвоена и актуализирана, за да позволи на други създатели и разработчици да редактират сайтове във вашата среда с помощта на дизайнерско студио. Трябва да заобиколите персонализираната бизнес логика и да коригирате привилегиите. Системните персонализатори се нуждаят от организационен достъп (четене, писане, добавяне, създаване, изтриване и добавяне към) за таблицата "Бележка". Дори с тези разширени разрешения, персонализаторите на системата може да срещнат някои ограничения. Например, определени функции като директен преглед на сайта в дизайнерското студио може да не са напълно достъпни за тях.
Изтегляне на публичния ключ на уебсайт Всяка една от следните роли:
Импортиране на превод на метаданни Всяка една от следните роли:
Изтриване на уебсайт Собственик на приложението на уебсайта и някоя от следните роли:
Актуализиране на решенията Потребителски акаунт с Режим на достъп за четене и запис и Системен администратор
Преглед на регистрационните файлове за грешки в уебсайта Всяка една от следните роли:
Рестартиране на уеб сайт Всяка една от следните роли:
Инсталирай разширението Project Service Automation Всяка една от следните роли:
Инсталиране на разширение за Field Service Всяка една от следните роли:
Деактивиране на персонализирани грешки Всяка една от следните роли:
Разрешаване на диагностично регистриране Всяка една от следните роли:
Промяна на основния URL адрес Собственик на приложението на уебсайта и някоя от следните роли:
Активиране на режим на поддръжка Всяка една от следните роли:
Настройване на SSL Всяка една от следните роли:
Управление на SSL сертификати Всяка една от следните роли:
Настрой SharePoint интеграция
Настрой Power BI интеграция
Стартиране на проверка на сайта Всяка една от следните роли:
Настройване на ограничение на IP адрес Всяка една от следните роли:
Конфигуриране на мрежа за доставка на съдържание Всяка една от следните роли:

Бележка

Създателите на околната среда не могат да извършват операции на ниво среда за Power Pages, като активиране или изключване на Web Application Firewall (WAF), стартиране или спиране на сканирания или извършване на подобни действия в цялата среда.

Управлявайте членството в необходимите роли

Този раздел описва как да се управлява членството на необходимите роли в предходната таблица за различни видове административни задачи в Power Pages.

Dynamics 365 администратор

Dynamics 365 администратор е роля администратор на Microsoft Power Platform услуги. Тази роля може да изпълнява административни функции в Microsoft Power Platform, тъй като те имат ролята на системен администратор.

За да присвоите на потребител ролята администратор Dynamics 365, отидете на Присвояване на роля администратор на услуга на потребител.

Глобален администратор

Global administrator е Microsoft 365 администраторска роля. Човек, който закупи бизнес абонамент на Microsoft, е глобален администратор. Глобалният администратор има неограничен контрол върху продуктите в абонамента и достъпа до повечето данни.

За да присвоите на потребител глобалната администраторска роля, отидете на Assign администраторски роли в Microsoft 365.

Повече информация: За администраторски роли в Microsoft 365

Собственик на приложението на уеб сайта

Собственик на приложение уебсайт е потребител, който притежава уебсайта регистрация на приложения в портала Azure.

За добавяне на собственик на приложение за уебсайта в портала Azure

  1. Влезте в портала на Azure.

  2. Потърсете и изберете Microsoft Entra ID.

  3. Под Управление изберете Регистрации на приложения.

  4. Изберете приложението на уеб сайта от списъка с налични приложения. Това приложение се нарича. Portals-<<website name>>

  5. Под Управление изберете Собственици.

  6. Изберете Добавете собственици.

  7. Изберете потребител.

  8. Изберете Избор.

Потребителят е добавен като собственик на приложението на уеб сайта.

Собственик на уебсайта

Собственикът website owner е потребителят, който е създал уебсайта Power Pages. Въпреки че можете да актуализирате ролите за управление на уебсайта, собствеността остава на създателя и не може да бъде прехвърляна или променяна.

Режим на достъп за четене и писане

Това е потребителски акаунт в Microsoft Power Platform с Access Mode настроен на Read-Write. Повече информация: Създайте потребителски акаунт за четене и писане

Системен администратор

Системен администратор е роля в Microsoft Power Platform сигурност. Тази роля има пълни права за персонализиране и администриране на среда Microsoft Power Platform.

За да зададете на потребител ролята на системния администратор на Power Platform, отидете на Конфигурирайте защитата на потребителя на ресурси в среда.

Персонализатор на системата

Системен персонализатор е роля в Microsoft Power Platform сигурност. Тази роля има пълни права за персонализиране на Microsoft Power Platform среда.

За да зададете на потребител ролята на системен персонализатор на Power Platform, отидете на Конфигурирайте защитата на потребителя на ресурси в среда.

Администратор на Power Platform

Power Platform administrator е роля администратор на Microsoft Power Platform услуги. Тази роля може да изпълнява административни функции в Microsoft Power Platform, тъй като има ролята на системен администратор.

За да зададете на потребителя ролята на администратор на Power Platform, отидете на Задайте роля на администратор на услуга на потребител.

Ограничения

Платформата използва услугата Microsoft Graph за извличане на информация за ролите. В момента Microsoft Graph не връща тези роли, когато са разпределени чрез група за сигурност. Докато този проблем не бъде разрешен, уверете се, че ролите се присвояват директно на потребителите, а не чрез група за защита.

Използване на центъра за администриране
Осигуряване на управлявана самоличност и сайт в приложението Power PagesPortal Management
Настройки на сайта