Styre brugeradgang til miljøer med sikkerhedsgrupper og licenser

Hvis din virksomhed har flere miljøer, kan du bruge sikkerhedsgrupper til at styre, hvilke licenserede brugere der kan være medlemmer af et bestemt miljø.

Note

Du kan få oplysninger om, hvordan brugeradgang fungerer for Microsoft Dataverse til Teams, under Brugeradgang til Dataverse for Teams-miljøer.

Overvej følgende eksempelscenarie:

Miljø Sikkerhedsgruppe Formål
Coho Winery Salg Sales_SG Giver adgang til det miljø, der opretter salgsmuligheder, håndterer tilbud og lukker aftaler.
Coho Winery Marketing Marketing_SG Giver adgang til det miljø, der drives marketingtiltag via marketingkampagner og reklamer.
Coho Winery Service Service_SG Giver adgang til det miljø, der behandler kundesager.
Coho Winery Dev Developer_SG Giver adgang til sandkassemiljøet, der bruges til udvikling og afprøvning.

I dette eksempel giver fire sikkerhedsgrupper kontrolleret adgang til et bestemt miljø.

Bemærk følgende oplysninger om indlejrede sikkerhedsgrupper:

Medlemmer af en sikkerhedsgruppe, der er indlejret i en miljøsikkerhedsgruppe, er ikke forudinstalleret eller føjes automatisk til miljøet. Der er et par måder at føje medlemmer til et miljø på:

  • Opret et Dataverse-gruppeteam for den indlejrede sikkerhedsgruppe, og tildel teamet en sikkerhedsrolle.
  • Få et medlem af den indlejrede sikkerhedsgruppe til at få adgang til miljøet for første gang. Denne handling føjer medlemmet til miljøet på kørselstidspunktet, men medlemmet kan stadig ikke køre modeldrevne apps eller få adgang til Dataverse-data, før du tildeler dem en sikkerhedsrolle.

Scenario med indlejret sikkerhedsgruppe: Antag, at du tildeler en sikkerhedsgruppe, når du opretter et miljø. Senere skal du tilføje brugere, der administreres via en anden sikkerhedsgruppe. Du opretter en Microsoft Entra sikkerhedsgruppe med navnet Ledere og føjer dine ledere til den. Du tilføjer derefter sikkerhedsgruppen Ledere som underordnet til miljøsikkerhedsgruppen, opretter et dataversegruppeteam for ledere og tildeler gruppeteamet en sikkerhedsrolle, så lederne kan få adgang til Dataverse.

Bemærk følgende oplysninger om sikkerhedsgrupper:

  • Når du føjer brugere til sikkerhedsgruppen, føjer du dem til miljøet.
  • Når du fjerner brugere fra gruppen, deaktiverer du dem i miljøet.
  • Når du knytter en sikkerhedsgruppe til et eksisterende miljø, der har brugere, deaktiverer du alle brugere i miljøet, der ikke er medlemmer af gruppen.
  • Hvis du knytter en sikkerhedsgruppe til et miljø, er det kun brugere med en berettiget Power Platform eller Dynamics 365 licens eller plan pr. app, der er medlem af miljøsikkerhedsgruppen, der oprettes som brugere i miljøet.
  • Du kan ikke tildele sikkerhedsgrupper til standard- og udviklermiljøtyper. Hvis du allerede har tildelt en sikkerhedsgruppe til dit standard- eller udviklermiljø, skal du fjerne den. Standardmiljøet er beregnet til at blive delt med alle brugere i lejeren, og udviklermiljøet er kun beregnet til brug af ejeren af miljøet.
  • Miljøer understøtter tilknytning af følgende gruppetyper: Sikkerhed og Microsoft 365. Tilknytning af andre gruppetyper understøttes ikke.
  • Når du vælger en sikkerhedsgruppe, skal du vælge en Microsoft Entra sikkerhedsgruppe og ikke en, der er oprettet i Windows Active Directory i det lokale miljø. Windows AD-sikkerhedsgrupper i det lokale miljø understøttes ikke.
  • Hvis en bruger ikke er en del af den tildelte sikkerhedsgruppe til miljøet, men har Power Platform Administratorrolle, vises brugeren som en aktiv bruger og kan logge på.
  • Hvis en bruger er tildelt rollen Dynamics 365 administrator, skal brugeren være en del af sikkerhedsgruppen, før vedkommende aktiveres i miljøet. De kan ikke få adgang til miljøet, før de er føjet til sikkerhedsgruppen og aktiveret.
  • Alle dine programbrugere kan køre i alle miljøer, der er sikret med en sikkerhedsgruppe, uden at være medlem af sikkerhedsgruppen.

Note

Alle licensbrugere, uanset om de er medlemmer af sikkerhedsgrupperne eller ej, skal tildeles sikkerhedsroller for at få adgang til data i miljøerne. Du tildeler sikkerhedsroller i webapplikationen. Hvis brugerne ikke har en sikkerhedsrolle, får de vist en fejl om nægtet adgang til data, når de forsøger at køre en app. Brugere kan ikke få adgang til miljøer, før de er blevet tildelt mindst én sikkerhedsrolle til miljøet. Du kan finde flere oplysninger under Konfigurere miljøsikkerhed. Automatisk brugertildeling til et miljø understøttes ikke i prøveversionsmiljøer. I prøveversionsmiljøer skal brugere tildeles manuelt.

Gennemse administratorroller, du skal bruge for at udføre forskellige opgaver

Administration af sikkerhedsgrupper omfatter ofte flere roller. I denne tabel vises den mindst privilegerede rolle, der er nødvendig for at fuldføre hver opgave.

Opgave Rolle med mindst privilegerede rettigheder
Opret eller administrer den Microsoft Entra sikkerhedsgruppe og medlemskab Gruppeadministrator; Brugeradministrator fungerer også
Oprette brugere Brugeradministrator
Tildel eller fjern licenser Licensadministrator; Brugeradministrator fungerer også
Knyt sikkerhedsgruppen til et miljø Power Platform-administrator eller Dynamics 365-administrator
Tildel dataverse-sikkerhedsroller Sikkerhedsrollen Systemadministrator eller en brugerdefineret dataverserolle med mindst læse- og tildel-rettigheder i tabellen Sikkerhedsrolle

Vigtige kvalifikationer:

  • En Dynamics 365 administrator skal tilhøre miljøets sikkerhedsgruppe. Denne begrænsning gælder ikke for globale administratorer eller Administratorer af Power Platform.
  • Power Platform, Dynamics 365 og globale administratorer tildeles ikke længere automatisk rollen Dataverse SystemAdministrator. De skal hæve sig selv, før de tildeler Dataverse-roller.
  • Power Platform og Dynamics 365 administratorer kan ikke oprette brugere, administrere Entra-grupper eller tildele licenser udelukkende via deres tjenesteadministratorrolle.

Opret en sikkerhedsgruppe, og føj medlemmer til sikkerhedsgruppen

  1. Log på Microsoft 365 Administration.
  2. Vælg Teams & grupper>Aktive teams & grupper.
  3. Vælg + Tilføj en sikkerhedsgruppe.
  4. Skift til typen Sikkerhedsgruppe, tilføj gruppens Navn og Beskrivelse, og vælg Tilføj>Luk.
  5. Vælg den gruppe, du oprettede, og klik derefter på Rediger ud for Medlemmer.
  6. Vælg + Tilføj medlemmer. Vælg de brugere, der skal føjes til sikkerhedsgruppen, og vælg derefter Gem>Luk flere gange for at vende tilbage til listen Grupper.

Hvis du vil fjerne en bruger fra sikkerhedsgruppen, skal du vælge sikkerhedsgruppen og ud for Medlemmer vælge Rediger. Vælg - Fjern medlemmer, og vælg derefter X for hvert medlem, du vil fjerne.

Note

Hvis de brugere, du vil føje til sikkerhedsgruppen, ikke oprettes, skal du oprette brugerne og tildele en kvalificeret Power Platform eller Dynamics 365 licens til dem.

Hvis du vil tilføje flere brugere, skal du se: Tilføj flere brugere til grupper af Office 365.

Oprette en bruger og tildele licens

  1. I Microsoft 365 Administration skal du vælge Brugere>Active-brugere>+ Tilføj en bruger.

  2. Angiv brugeroplysningerne, vælg licenser, og vælg derefter Tilføj.

    Flere oplysninger: Tilføje brugere og tildele licenser på én gang

Du kan også købe og tildele adgangskort pr. app: Om Power Apps pr. app-plan

Note

Hvis et miljø har fået tildelt en Power Apps plan pr. app, anses alle brugere for at være licenseret, når de forsøger at få adgang til miljøet, herunder brugere, der ikke har fået tildelt individuelle licenser. Allokering af en plan pr. app i et miljø opfylder kravet om, at brugere skal have licens for at få adgang til miljøet. Det er også vigtigt at bemærke, at Power Apps pr. app-plan kun tillader individuelle brugere at køre ét program eller én portal for et bestemt forretningsscenarie i et miljø, der er allokeret med Power Apps pr. app-plan.

Tilknyt en sikkerhedsgruppe i et miljø

  1. Log på Power Platform Administration som administrator (Dynamics 365 administrator eller Power Platform-administrator).

  2. Vælg Administrer i navigationsruden.

  3. Vælg Miljøer i ruden Administrer, og vælg derefter det miljø, du vil knytte sikkerhedsgruppen til.

  4. Vælg Rediger.

  5. I ruden Rediger detaljer skal du vælge ikonet Rediger i området Sikkerhedsgruppe .

    Vælg ikonet Rediger for at vælge en sikkerhedsgruppe.

    De første 200 sikkerhedsgrupper returneres. Brug Søg til at søge efter en bestemt sikkerhedsgruppe.

  6. Vælg en sikkerhedsgruppe, vælg Udført, og vælg derefter Gem.

    Sikkerhedsgruppen er knyttet til miljøet.

Note

Lærredsapps kan deles med brugere uden for den sikkerhedsgruppe, der er knyttet til miljøet, men brugerne skal være medlemmer af sikkerhedsgruppen for at køre appsene. Hvis du er en bruger, der ikke er i sikkerhedsgruppen, og du forsøger at køre de delte apps, får du vist denne fejlmeddelelse: "Du kan ikke åbne apps i dette miljø. Du er ikke medlem af miljøets sikkerhedsgruppe." Hvis din Power Platform-administrator angiver styringsoplysninger for din organisation, kan du se en kontakt for styring, som du kan kontakte for at få medlemskab af sikkerhedsgrupper.

Opret brugereAdministrer Microsoft Entra grupper og gruppemedlemskab