Споделяне чрез


Използване на ролите на администратор на услуга за управление на клиента

Бележка

Новият и подобрен Power Platform център за администриране вече е общодостъпен. В момента актуализираме документацията, за да отразим тези промени, така че проверете отново, за да се уверите, че получавате най-новите актуализации.

За да ви помогнем да администрирате среди и настройки за клиент Microsoft Power Platform, можете да присвоите потребители да управляват услугата на ниво клиент, без да се налага да присвоявате роля, която предоставя достъп до други услуги в рамките на клиента.

Има две свързани администраторски роли на услуги на Power Platform, които можете да зададете, за да осигурите високо ниво на управление на администратора.

Бележка

Тези (и други) администраторски роли се отнасят само за това, което можете да правите в центъра за администриране Power Platform . Например, Dynamics 365 Finance и Dynamics 365 Supply Chain Management понастоящем не се управляват в центъра за администрация на Power Platform.

Администратор на Dynamics 365

Администраторът на Dynamics 365 може да:

  • Влизат в и управляват много среди. Ако среда използва група за защита, ще трябва да бъде добавен администратор на услуга към групата за защита, за да се управлява тази среда. Ако не се причислява към група за сигурност на място, блокира тези администратори от всяко администраторско управление.
  • Изпълняват функции на администратор в Microsoft Power Platform, защото имат ролята на системен администратор.

Администратор на Power Platform

Потребителите с роля на администратор на Power Platform могат да:

  • Влизат в и управляват много среди. Администраторите на Power Platform не са засегнати от членството в групата за сигурност и може да управлява среди, дори ако не е добавен към групата за сигурност на среда.
  • Изпълняват функции на администратор в Microsoft Power Platform, защото имат ролята на системен администратор.

И двете роли на администратор на услуги не могат да изпълняват функции като управление на потребителски акаунти, управление на абонаменти, настройки за достъп за Microsoft 365 приложения като Microsoft Exchange или Microsoft SharePoint.

Присвояване на роля на администратор на услуга на потребител

Следвайте тези стъпки, за да зададете роля на администратор на услуга.

Бележка

Когато ролята на администратор, Power Platform администратор или глобален администратор на Dynamics 365 е присвоена на потребител в Microsoft Entra ИД, потребителят вече не се присвоява автоматично на ролята на системен администратор в среди. За повече информация как да получите достъп до ролята на системен администратор и да премахнете такъв достъп, вижте Управление на администраторски роли с Microsoft Entra управление на привилегировани самоличности.

За да се откажете от автоматични лицензионни потребителски роли, вижте Отказ от автоматично управление на потребителски роли, базирани на лиценз.

  1. Влезте в центъра Microsoft 365 за администриране като роля на администратор с привилегирована роля

  2. Отидете на Потребители>Активни потребители и изберете потребителя.

  3. Под Акаунт>Роли изберете Управляване на роли.

  4. Изберете за разширяване Показване на всички по категория.

  5. Под Сътрудничество изберете Администратор на Dynamics 365 или Администратор на Power Platform.

  6. Изберете Записване на промените.

Бележка

Ако използвате Microsoft Entra активирането на роли, базирани на време за управление на привилегировани самоличности (PIM), за да управлявате ролите си на администратор на услугата, вижте Управление на администраторски роли с Microsoft Entra управление на привилегировани самоличности.

Ролите на администратор на услуги трябва да се присвояват директно на потребителите, тъй като наследяването от групи за сигурност не се поддържа напълно.

Матрица за разрешение на администратор на услуги

Следващата матрица показва какво управление е възможно с различните роли на администратор на услуги в сравнение с глобалната администраторска роля на Microsoft 365.

Бележка

Ролите на глобален администратор, Power Platform администратор и администратор на Dynamics 365 трябва да бъдат директно присвоени за потребител. Асоциирането на роли чрез групи за сигурност не се поддържа.

  Microsoft 365
Глобален администратор на
Power Platform
администратор
Dynamics 365
администратор
Power BI
администратор
СИЛОВА ПЛАТФОРМА
Среди
Пълен достъп1 Да Да Да2 No
Create Да Да Да2 No
Delete Да Да Да2 No
Архивиране и възстановяване Да Да Да2 No
Копирай Да Да Да2 Не
Възможност за изключване на достъп от избрани среди (използване на групи за защита) Не Не Да Да
Анализ
Производителност Да Да Да2 No
Разпределение на капацитет (Power Apps за планове за приложение, Power Automate, AI Builder и портал) Да Да Да2 No
Microsoft Dataverse Да Да Да2 No
Power Automate Да Да Да2 No
Power Apps Да Да Да2 No
Поддръжка
Създаване и достъп до заявки за поддръжка Да Да Да2 No
Интегриране на данни
Създайте нов проект и набор от връзки Да Да Да2 Не
Шлюзове за данни
Преглед на шлюзове Да Да Да2 No
Правила за данните
Преглеждайте и управлявайте правила за клиенти Да Да Да No
Преглеждайте и управлявайте правила за среда Да Да Да No
Втори пилот
Преглед на страницата на Copilot в Power Platform центъра за администриране Да Да Да No
POWER BI
Управление на клиент на Power BI Да Да No Да
Сдобиване със и присвояване на лицензи на Power BI Да Не Не Не
MICROSOFT 365
Създаване на потребители Да Не Не Не
Добавяне на роли на защита Да Не Не Не
Добавяне на лицензи Да Не Не No

1Еквивалентно ниво на разрешение за системен администратор след самоиздигане. Има пълно разрешение да персонализира или администрира средата, включително създаване, промяна и присвояване на роли на защита. Може да преглежда всички данни в средата – ако потребителят има подходящ лиценз.

2Ако към средата не е присвоена група за защита или ако е присвоена група за защита и потребителят с тази роля е добавен към нея.

Вижте също

Преглед на средите
Какво е Power BI администрация?