Concesión de permisos granulares a grupos de seguridad
Roles adecuados: Agente de administración
Puede asignar roles de Microsoft Entra aprobados por el cliente a grupos de seguridad.
Después, puede conceder a esos grupos de seguridad privilegios granulares de administrador delegado (GDAP).
Prerrequisitos
Los partners deben configurar primero el grupo de seguridad.
- Inicie sesión en Azure Portal.
- Cree un nuevo grupo de seguridad.
- Agregue un usuario al grupo de seguridad.
Representación de cero o ninguna asignación de acceso
Se muestra un icono de advertencia amarillo junto a una relación de administrador si no hay asignaciones de acceso asociadas.
Concesión de permisos a grupos de seguridad
Para conceder permiso a los grupos de seguridad, siga estos pasos:
Inicie sesión en el Centro de partners y seleccione Clientes.
Seleccione el cliente que desea administrar y, a continuación, seleccione Relaciones de administrador y, a continuación, seleccione la relación de administrador específica que desee.
En Grupos de seguridad, seleccione Agregar grupos de seguridad.
En el panel Grupos de seguridad, seleccione los grupos de seguridad a los que desea conceder permisos.
Seleccione Siguiente, que muestra el panel lateral Seleccionar roles entra de Microsoft.
Elija los roles de Microsoft Entra que desee asignar al grupo de seguridad para esa relación de administrador.
Los roles de Microsoft Entra que asigna permiten a los usuarios del grupo de seguridad administrar servicios.
Seleccione Guardar en el panel lateral.
El estado mostraría "Pendiente" en los grupos de seguridad agregados. Actualice la página después de 30 segundos o más.
El estado mostraría "Activo".
Puede quitar o agregar más grupos de seguridad y roles de Microsoft Entra.
Ahora, todos los usuarios asignados al grupo de seguridad pueden administrar servicios desde su página de Administración de servicios.
Administradores delegados de Dynamics 365
Administradores delegados:
- No están visibles en la lista de usuarios de Microsoft Entra de un cliente
- No se puede administrar mediante el administrador interno de un cliente
Sin embargo, cuando un administrador delegado inicia sesión en un entorno de Dynamics 365 en nombre de un cliente, se crean automáticamente como un usuario dentro del entorno de Dynamics 365. Esto significa que las acciones realizadas por un administrador delegado, como la publicación de documentos, se registran Dynamics 365 y se asocian a su identificador en Microsoft Entra del asociado.
El administrador interno puede ver los cambios realizados por el administrador delegado y para qué asociado trabaja un usuario específico, pero no pueden ver el nombre del usuario u otro contenido del cliente.