Споделяне чрез


Използване на ролите на администратор на услуга за управление на клиента

За да ви помогне да администрирате среди и настройки за Microsoft Power Platform, можете да присвоите потребители за управление на ниво клиент, без да се налага присвояване на по-големите привилегии на глобален администратор на Microsoft 365.

Има две свързани администраторски роли на услуги на Power Platform, които можете да зададете, за да осигурите високо ниво на управление на администратора.

Бележка

Тези (и други) администраторски роли се отнасят само за това, което можете да правите в центъра за Power Platform администриране. Например, Dynamics 365 Finance и Dynamics 365 Supply Chain Management понастоящем не се управляват в центъра за администрация на Power Platform.

Администратор на Dynamics 365

Администраторът на Dynamics 365 може да:

  • Влизат в и управляват много среди. Ако среда използва група за защита, ще трябва да бъде добавен администратор на услуга към групата за защита, за да се управлява тази среда. Ако не се причислява към група за сигурност на място, блокира тези администратори от всяко администраторско управление.
  • Изпълняват функции на администратор в Microsoft Power Platform, защото имат ролята на системен администратор.

Администратор на Power Platform

Потребителите с роля на администратор на Power Platform могат да:

  • Влизат в и управляват много среди. Администраторите на Power Platform не са засегнати от членството в групата за сигурност и може да управлява среди, дори ако не е добавен към групата за сигурност на среда.
  • Изпълняват функции на администратор в Microsoft Power Platform, защото имат ролята на системен администратор.

И двете роли на администратор не могат да изпълняват функции, ограничени до глобален администратор на Microsoft 365, като например управление на потребителски акаунти, управление на абонаменти, достъп до настройки за приложения на Microsoft 365 като Microsoft Exchange или Microsoft SharePoint.

Присвояване на роля на администратор на услуга на потребител

Следвайте тези стъпки, за да зададете роля на администратор на услуга.

Бележка

Когато ролята на администратор, Power Platform администратор или глобален администратор на Dynamics 365 е присвоена на потребител в Microsoft Entra ИД, потребителят вече не се присвоява автоматично на ролята на системен администратор в среди. За повече информация как да получите достъп до ролята на системен администратор и да премахнете такъв достъп, вижте Управление Microsoft Entra на администраторски роли суправление на привилегирована самоличност.

За да се откажете от автоматични лицензионни потребителски роли, вижте Отказ от автоматично управление на потребителски роли, базирани на лиценз.

  1. Влезте в Центъра за администрация на Microsoft 365 като глобален администратор.

  2. Отидете на Потребители>Активни потребители и изберете потребителя.

  3. Под Акаунт>Роли изберете Управляване на роли.

  4. Изберете за разширяване Показване на всички по категория.

  5. Под Сътрудничество изберете Администратор на Dynamics 365 или Администратор на Power Platform.

  6. Изберете Записване на промените.

Бележка

Ако използвате активиране на базирана на време роля за управление на привилегирована самоличност (PIM), Microsoft Entra за да управлявате ролите си на администратор на услуги, вижте Управление на администраторски роли с Microsoft Entra управление напривилегирована самоличност.

Ролите на администратор на услуги трябва да се присвояват директно на потребителите, тъй като наследяването от групи за сигурност не се поддържа напълно.

Матрица за разрешение на администратор на услуги

Следващата матрица показва какво управление е възможно с различните роли на администратор на услуги в сравнение с глобалната администраторска роля на Microsoft 365.

Бележка

Глобалните роли на администратор, Power Platform администратор и администратор на Dynamics 365 трябва да бъдат директно присвоени на потребител. Не се поддържа ролеви асоциации чрез групи за защита.

  Microsoft 365
Глобален администратор на
Power Platform
администратор
Dynamics 365
администратор
Power BI
администратор
POWER PLATFORM
Среди
Пълен достъп1 Да Да Да2 No
Create Да Да Да2 No
Delete Да Да Да2 No
Архивиране и възстановяване Да Да Да2 No
Копирай Да Да Да2 Не
Възможност за изключване на достъп от избрани среди (използване на групи за защита) Не Не Да Да
Анализ
Производителност Да Да Да2 No
Разпределение на капацитет (Power Apps за планове за приложение, Power Automate, AI Builder и портал) Да Да Да2 No
Microsoft Dataverse Да Да Да2 No
Power Automate Да Да Да2 No
Power Apps Да Да Да2 Не
Помощ + поддръжка
Създаване и достъп до заявки за поддръжка Да Да Да2 Не
Интегриране на данни
Създайте нов проект и набор от връзки Да Да Да2 Не
Шлюзове за данни
Преглед на шлюзове Да Да Да2 No
Правила за данни
Преглеждайте и управлявайте правила за клиенти Да Да Да Не
Преглеждайте и управлявайте правила за среда Да Да Да Не
POWER BI
Управление на клиент на Power BI Да Да Не Да
Сдобиване със и присвояване на лицензи на Power BI Да Не Не Не
MICROSOFT 365
Създаване на потребители Да Не Не Не
Добавяне на роли на защита Да Не Не Не
Добавяне на лицензи Да Не Не No

1 Еквивалентно ниво на разрешение на системен администратор след самоиздигане. Има пълно разрешение да персонализира или администрира средата, включително създаване, промяна и присвояване на роли на защита. Може да преглежда всички данни в средата – ако потребителят има подходящ лиценз.

2 Ако към средата не е присвоена група за защита или ако е присвоена група за защита и потребителят с тази роля е добавен към нея.

Вижте също

Общ преглед на среди
Какво представлява администрирането на Power BI?