Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use el Centro de administración de Microsoft 365 para crear cuentas de usuario para cada usuario que necesite acceso a aplicaciones, flujos o agentes. La cuenta de usuario registra al usuario con el entorno de Microsoft Online Services.
Crear una cuenta de usuario
Cuando crea una cuenta de usuario en el centro de administración de Microsoft 365, el sistema genera un Id. de usuario y una contraseña temporal para el usuario. Puede permitir que el servicio envíe un mensaje de correo electrónico al usuario como texto no cifrado. Aunque la contraseña es temporal, considere la posibilidad de copiar la información para enviar al usuario a través de un canal más seguro, como desde un servicio de correo electrónico que pueda cifrar digitalmente el contenido.
Para ver instrucciones paso a paso para crear una cuenta de usuario de Microsoft Online Services, vea Agregar usuarios individualmente o en masa.
Nota:
Al crear un usuario y asignar una licencia en el centro de administración de Microsoft 365, el usuario también se crea en aplicaciones de involucración de clientes. Puede tardar unos minutos en completar el proceso de sincronización entre el centro de administración de Microsoft 365 y las aplicaciones de interacción con el cliente.
Al introducir un Id. de usuario y contraseña, el usuario puede obtener acceso al centro de administración de Microsoft 365 para ver información sobre el servicio. Sin embargo, el usuario no tiene acceso a las aplicaciones de interacción con el cliente hasta que el usuario tenga asignado un rol de seguridad directa o indirectamente como miembro de un equipo de acceso de grupo.
Sugerencia
Para forzar una sincronización inmediata entre Centro de administración de Microsoft 365 y las aplicaciones de interacción con el cliente, complete los pasos siguientes:
- Cierre la sesión de la aplicación de interacción con el cliente y el centro de administración de Microsoft 365.
- Cierre todos los exploradores abiertos usados para la aplicación de involucración del cliente y el centro de administración de Microsoft 365.
- Vuelva a iniciar sesión en la aplicación de involucración del cliente y en el centro de administración de Microsoft 365.
Tipos de usuario
Usuarios habituales
Estos usuarios son los usuarios sincronizados normales de Microsoft Entra ID.
Usuarios del agente (versión preliminar)
[Esta sección es documentación preliminar y está sujeto a cambios.]
Estos usuarios tienen identidades de agente en Agente de Microsoft Entra ID y se agregan al entorno de Dataverse para obtener acceso a los datos.
Importante
- Se trata de una característica en versión preliminar.
- Las características en vista previa no se han diseñado para un uso de producción y pueden tener una funcionalidad restringida. Estas características están sujetas a condiciones de uso adicionales y están disponibles antes del lanzamiento oficial para que los clientes puedan tener un acceso anticipado y proporcionar comentarios.
Usuarios de la aplicación
Identificado por la presencia del atributo ApplicationId en el registro de usuario del sistema. Para comprobar el identificador de aplicación de Microsoft Entra, vaya a View o edite los detalles de un usuario de la aplicación.
Usuarios no interactivos
- Las reglas de negocio de aprovisionamiento específicas de la licencia no se aplican a estos usuarios después de que se marquen como no interactivos. Nota: se siguen aplicando las normas específicas de los grupos de seguridad.
- No se puede acceder a Microsoft Dataverse interfaz web ni portales de administración.
- Solo se puede acceder a Dataverse mediante llamadas de SDK/API.
- Hay un límite máximo de siete usuarios no interactivos por instancia.
Usuarios sin licencias (versión preliminar)
[Esta sección es documentación preliminar y está sujeto a cambios.]
Importante
- Se trata de una característica en versión preliminar.
- Las características en vista previa no se han diseñado para un uso de producción y pueden tener una funcionalidad restringida. Estas características están sujetas a condiciones de uso adicionales y están disponibles antes del lanzamiento oficial para que los clientes puedan tener un acceso anticipado y proporcionar comentarios.
- Usuarios de Microsoft Entra ID que no tienen asignada una licencia de Dynamics 365 o Power Apps.
- Los administradores pueden habilitar la característica Actividades para usuarios sin licencias para permitir que estos usuarios se agreguen a las actividades de Dataverse.
- Creado en Dataverse cuando se agrega a las actividades de Dataverse en ToLine, ccLine o bccLine.
- Creado con el estado de usuario deshabilitado.
- No se puede acceder a Microsoft Dataverse aplicaciones web, Power Apps ni portales de administración de Power Platform.
- Se puede convertir a usuarios normales cuando se asigna una licencia de Dynamics 365 o Power Apps.
- Los administradores no pueden crear estos usuarios manualmente.
Usuario de soporte
- Dataverse crea el registro de usuario y no lo sincroniza con Microsoft Entra ID.
- Registro de usuario de marcador de posición para todos los usuarios internos de soporte técnico de Microsoft.
- Identificadores clave:
- El valor de UPN (Nombre principal de usuario) es crmoln@microsoft.com.
- El valor del modo de acceso es 3.
- Todos los usuarios de soporte técnico de Microsoft están mapeados a este registro bien conocido en tiempo de ejecución.
Obtenga más información en Usuarios del sistema y de la aplicación.
Administrador delegado
- Dataverse crea el registro de usuario y no lo sincroniza con Microsoft Entra ID.
- Actúa como registro de usuario de marcador de posición para que todos los usuarios del partner de administración delegada del cliente accedan a Dataverse como administradores delegados.
- Identificadores clave:
- El valor de UPN es crmoln2@microsoft.com.
- El valor del modo de acceso es 5.
- Asocia todos los usuarios del asociado de administrador delegado a este registro conocido en tiempo de ejecución.
Obtenga más información en Para socios: el Administrador Delegado y los usuarios del sistema y de la aplicación.
Información del perfil del usuario
El Centro de administración de Microsoft 365 mantiene y administra información de perfil de usuario. Al crear o actualizar un usuario, el sistema actualiza y sincroniza automáticamente estos campos de perfil de usuario en los entornos de Microsoft Power Platform.
En la tabla siguiente se muestran los campos que administra la sección Users del centro de administración de Microsoft 365.
Formulario de usuario de aplicaciones de involucración del cliente | Objeto SystemUser de Dataverse | usuario de Microsoft 365/Microsoft Entra |
|---|---|---|
| Nombre de usuario | NombreDeDominio | Nombre de usuario |
| Nombre completo* | Nombre completo | Nombre completo |
| Título | Título del Trabajo | Título del puesto de trabajo |
| Nombre | FirstName | Nombre |
| Apellidos | Apellido | Apellidos |
| Correo electrónico principal** | DirecciónDeCorreoInterno*** | Correo |
| Teléfono principal | Address1_Telephone1 | Teléfono de la oficina |
| Teléfono móvil | Teléfono móvil | Teléfono móvil |
| Calle | Address1_Line1 | Dirección |
| Ciudad | Dirección1_Ciudad | Ciudad |
| Estado o provincia | Dirección1_EstadoOProvincia | Estado o provincia |
| Código postal | Dirección1_CódigoPostal | Código postal |
| País o región | Address1_Country | País o región |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * El sistema no actualiza ni sincroniza automáticamente el nombre completo con las aplicaciones de interacción con el cliente. ** Para evitar la pérdida de datos, el sistema no actualiza ni sincroniza automáticamente el campo PrimaryEmail con aplicaciones de interacción con clientes. Los clientes pueden actualizar InternalEmailAddress. Después de esta actualización, la sincronización ya no actualiza este campo. **** ObjectID de un usuario o de una entidad de servicio en Microsoft Entra ID. | ||
Nota:
Microsoft 365, Microsoft Entra y Power Platform nunca sincronizan campos personalizados.
Todos los campos siempre se sincronizan, excepto los campos mencionados explícitamente como no actualizados automáticamente (campos personalizados, Nombre completo, Correo electrónico principal y Dirección de correo electrónico interna después de una actualización del cliente).
Si el Nombre está en blanco originalmente, el sistema agrega un "#" como Nombre.
Ver y editar un perfil de un usuario
Para ver y editar el perfil de un usuario en el centro de administración de Power Platform:
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , seleccione un entorno.
- En la barra de comandos, seleccione Configuración.
- Expanda Usuarios y permisos y, a continuación, seleccione Usuarios.
- Seleccione un usuario de la lista.
Se muestra un panel con detalles del usuario. Puede ver y modificar detalles clave del perfil de usuario, incluidos roles de seguridad, membresía del equipo, unidad de negocio, gerente, puesto y más.
Además, puede:
- Utiliza Ejecutar diagnósticos para solucionar problemas de acceso.
- Use Refresh user para volver a sincronizar la información de Microsoft Entra ID.
Agregar una licencia a una cuenta de usuario
Puede asignar la licencia al usuario al crear la cuenta, o bien puede asignársela más adelante. Debe asignar una licencia a cada cuenta de usuario a la que desee conceder acceso al servicio online. Consulte Asignar licencias.
Asignar un rol de seguridad
Los roles de seguridad controlan el acceso de un usuario a los datos a través de un conjunto de niveles de acceso y permisos. La combinación de niveles de acceso y permisos que se incluyen en un determinado rol de seguridad define los límites de visualización de datos para el usuario, así como las interacciones del usuario con estos. Consulte Asignar un rol de seguridad a un usuario.
Habilitar o deshabilitar cuentas de usuario
La habilitación y deshabilitación del usuario solo se aplica a entornos que tienen una base de datos Dataverse. Para habilitar a un usuario en un entorno que tiene una base de datos Dataverse, asegúrese de que se les permita iniciar sesión, asignar una licencia al usuario y agregar al usuario al grupo de seguridad asociado con el entorno. Estos criterios son los mismos que se usan para agregar usuarios a un entorno.
Para habilitar un usuario, asigne una licencia al usuario y agregue el usuario al grupo de seguridad que está asociado con un entorno. Si habilita una cuenta usuario que estaba deshabilitada, debe enviar una nueva invitación para que el usuario tenga acceso al sistema.
Para deshabilitar una cuenta de usuario, quite una licencia al usuario y quite el usuario del grupo de seguridad que está asociado con un entorno. Eliminar a un usuario del grupo de seguridad no elimina la licencia del usuario. Si desea que la licencia esté disponible para otro usuario, debe quitar la licencia de la cuenta de usuario que deshabilitó.
Nota:
También puede quitar todos los roles de seguridad de un usuario para evitar que el usuario inicie sesión y obtenga acceso a las aplicaciones de involucración del cliente. Sin embargo, esta acción no quita la licencia del usuario y el usuario permanece en la lista de usuarios habilitados. No use este método para quitarle el acceso a un usuario.
Cuando usa un grupo de seguridad para administrar el habilitar o deshabilitar usuarios o aprovisionar el acceso a una organización, los grupos de seguridad anidados en un grupo de seguridad seleccionado no se admiten y se ignoran.
Puede asignar registros a cuentas de usuarios deshabilitadas y también compartir informes y cuentas con ellas. Esta acción puede ser útil al migrar versiones locales a la versión en línea. Si necesita asignar roles de seguridad a los usuarios que tienen el estado deshabilitado, puede hacerlo habilitando los allowRoleAssignmentOnDisabledUsers en OrgDBOrgSettings.
Un administrador global, un administrador de Power Platform o un administrador de Dynamics 365 no necesita una licencia para habilitarse en un entorno. Más información en Los administradores globales y de Power Platform pueden administrar sin licencia. Pero como no tienen licencia, están establecidos en el Modo de acceso administrativo.
Debe ser miembro de un rol de administrador adecuado para completar estas tareas. Más información: Asignar roles de administrador
Permitir una cuenta de usuario en un entorno
Para permitir que un usuario acceda a un entorno que tiene una base de datos de Dataverse, es necesario habilitar el inicio de sesión para el usuario, asignarle una licencia y, a continuación, agregarlo a un grupo de seguridad.
Para permitir el inicio de sesión
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Usuarios y, a continuación, elija Usuarios activos.
- En Usuarios activos, seleccione el usuario que desea actualizar.
- Debajo del nombre para mostrar del usuario, asegúrese de que ve Inicio de sesión permitido. Si no lo hace, seleccione Bloquear este usuario y, a continuación, vuelva a habilitar el inicio de sesión.
Para asignar una licencia
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Usuarios y, a continuación, elija Usuarios activos.
- En Usuarios activos, seleccione el usuario que quiere modificar.
- Seleccione la pestaña Licencias y aplicaciones y, a continuación, elija las licencias que desea asignar.
- Seleccione Guardar cambios para aplicar los cambios.
Para agregar un usuario a un grupo de seguridad
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Teams & groups y, a continuación, elija Equipos y grupos activos.
- Seleccione el grupo de seguridad asociado a su entorno.
- Seleccione la pestaña Membresía .
- En el panel de navegación, seleccione Miembros y, a continuación, seleccione Añadir miembros en la barra de comandos.
- Elija usuarios de la lista o busque usuarios y, a continuación, seleccione Agregar para aplicar los cambios.
Prohibir una cuenta de usuario en un entorno
Para bloquear una cuenta de usuario en un entorno que tenga una base de datos de Dataverse, quite el usuario del grupo de seguridad o quite la licencia del usuario.
Para eliminar un usuario de un grupo de seguridad
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Equipos y grupos y, a continuación, elija Equipos y grupos activos.
- Seleccione el grupo de seguridad asociado a su entorno.
- Seleccione la pestaña Membresía .
- En el panel de navegación, seleccione Miembros.
- Seleccione los usuarios que desea quitar y, a continuación, seleccione Quitar como miembro para aplicar los cambios.
Para quitar una licencia a un usuario
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Usuarios y, a continuación, elija Usuarios activos.
- En Usuarios activos, seleccione el usuario que desea actualizar.
- Seleccione la pestaña Licencias y aplicaciones y, a continuación, elija las licencias que desea quitar.
- Seleccione Guardar cambios para aplicar los cambios.
Quitar una licencia de un usuario podría no deshabilitar siempre la cuenta de usuario, aunque la licencia se libera para asignar a otro usuario. El enfoque recomendado para deshabilitar una cuenta de usuario en un entorno es eliminarlo del grupo de seguridad asociado con el entorno.
Nota:
También puede eliminar usuarios en el Centro de administración de Microsoft 365. Cuando quita un usuario de la suscripción, la licencia asignada al usuario vuelve a estar disponible automáticamente para asignarse a otro usuario. Si desea que el usuario siga teniendo acceso a otras aplicaciones que administra a través de Microsoft 365(por ejemplo, Microsoft Exchange Online o SharePoint), no las elimine como usuario. En su lugar, quite la licencia que les asignó.
Al cerrar sesión en el centro de administración de Microsoft 365, no cierra sesión en aplicaciones de interacción con clientes. Esto se debe realizar de manera separada.
Sugerencia
Para forzar una sincronización inmediata entre Centro de administración de Microsoft 365 y las aplicaciones de interacción con clientes, complete los pasos siguientes:
- Cierre la sesión de la aplicación de interacción con el cliente y el centro de administración de Microsoft 365.
- Cierre todos los exploradores abiertos usados para la aplicación de involucración del cliente y el centro de administración de Microsoft 365.
- Vuelva a iniciar sesión en la aplicación de involucración del cliente y en el centro de administración de Microsoft 365.
Agregar usuarios a Dataverse
Para que los usuarios puedan acceder a aplicaciones y datos en un entorno, la tabla SystemUser de Dataverse debe tener un registro para cada identidad de usuario. Puede agregar usuarios a Dataverse a través de diferentes mecanismos, ya sean automáticos o a petición:
Sugerencia
Eche un vistazo al siguiente vídeo: Agregar usuarios a Dataverse.
Un proceso en segundo plano del sistema se ejecuta periódicamente para sincronizar los cambios de Microsoft Entra y actualiza los registros SystemUser en Dataverse en función de un conjunto predeterminado de requisitos. El tiempo necesario para sincronizar todos los cambios en Dataverse depende del número total de usuarios que se deben agregar o actualizar. Para organizaciones grandes con miles de usuarios en Microsoft Entra ID, cree grupos de seguridad asociados a cada entorno, de modo que solo agregue el subconjunto necesario de usuarios a Dataverse.
Nota:
El proceso de sincronización automática no recoge todos los usuarios agregados en Microsoft Entra ID. Este sección detalla los criterios de idoneidad que aplica el proceso en segundo plano del sistema para agregar un usuario de Microsoft Entra ID a Dataverse.
Si los usuarios ya existen en Microsoft Entra ID, el proceso los agrega automáticamente a la tabla SystemUsers cuando intentan acceder al entorno por primera vez. Si un usuario ya existe en Dataverse pero está en un estado deshabilitado, al intentar acceder al entorno se actualiza el estado del usuario a "habilitado", suponiendo que tenga derecho en el momento del acceso.
Los usuarios con los permisos necesarios pueden usar la API para agregar o actualizar usuarios en Dataverse a petición.
Los administradores pueden usar la experiencia de administración del centro de administración de Power Platform para agregar usuarios a Dataverse bajo demanda.
Categorías de usuarios que no se agregan automáticamente a Dataverse
En determinadas condiciones, el proceso en segundo plano del sistema no agrega usuarios automáticamente a Dataverse. En estos casos, agregue usuarios a petición cuando intenten acceder por primera vez al entorno o bien un administrador los agregue mediante la API o el Centro de administración de Power Platform. Estas condiciones son:
- Los usuarios forman parte de un entorno tipo Dataverse for Teams.
- Los usuarios forman parte de un entorno con una base de datos de Dataverse y tienen un plan de servicio gratuito vinculado a Dataverse de las licencias de Microsoft 365.
- Los usuarios forman parte de un entorno con una base de datos de Dataverse y un tipo de licencia de pase de aplicación a nivel de entorno.
Nota:
No puede agregar usuarios a la tabla SystemUser automáticamente o a petición en entornos sin base de datos de Dataverse.
Requisitos para agregar usuarios con éxito a Dataverse
Para agregar correctamente un usuario a la tabla de Dataverse, asegúrese de que se cumplen los siguientes criterios:
El usuario está habilitado y no está eliminado ni eliminado temporalmente en Microsoft Entra ID. El usuario debe estar habilitado en Microsoft Entra para estar habilitado en una base de datos de Dataverse. Si agrega un usuario a Dataverse y, a continuación, elimina el usuario en Microsoft Entra ID, el estado de la tabla de Dataverse se actualiza a "deshabilitado".
El usuario tiene una licencia válida, con estas excepciones:
- Los usuarios administradores no necesitan una licencia. Los administradores de Microsoft Entra sin licencia están habilitados en los sistemas como "Setup user" y tienen un modo de acceso exclusivamente administrativo.
- Los usuarios individuales no necesitan una licencia cuando el entorno tiene capacidad App Pass. Esta excepción solo se aplica a agregar usuarios bajo demanda (ya sea en el primer intento de acceder al entorno o a través del centro de administración de API/Power Platform).
- Los usuarios individuales no necesitan una licencia cuando el tenant del que forman parte tiene una licencia de marketing de nivel de tenant. Esta excepción solo se aplica a la adición de usuarios bajo demanda (ya sea al primer intento de acceder al entorno o a través del Centro de administración de API/Power Platform).
- Los usuarios no interactivos no necesitan una licencia.
- Los planes de Dataverse gratuitos de la licencia de Microsoft 365 se cumplen cuando los usuarios agregan bajo demanda (ya sea en el primer intento de tener acceso al entorno o mediante API/centro de administración de Power Platform)
Nota:
Los usuarios invitados también deben tener una licencia del tenant del entorno. La licencia del inquilino del usuario invitado no se considera una licencia válida.
Si el entorno tiene definido un grupo de seguridad, el usuario debe formar parte del grupo de seguridad correspondiente, a menos que el usuario sea Administrador del inquilino o administrador de Power Platform. Los usuarios que no son administradores o Dynamics 365 administrador de servicios deben estar en el grupo de seguridad para acceder al sistema. Al agregar el propietario del grupo de seguridad a Dataverse a través de una acción a petición, el usuario se considera un miembro válido del grupo de seguridad y se agrega correctamente a Dataverse.
Agregar usuarios a Dataverse tiene diferentes implicaciones según el tipo de entorno:
Si los usuarios forman parte de un entorno de prueba, no necesitan aprobación por correo electrónico para ser agregados a Dataverse. Solo se agregan usuarios a Dataverse a petición. El proceso de sincronización en segundo plano todavía se ejecuta para mantener a los usuarios en el entorno actualizados, pero no agrega usuarios automáticamente.
Solo el usuario inicial que creó el tipo de entorno de desarrollador se agregará a Dataverse.
Los usuarios que forman parte de un entorno de Dataverse para Teams se agregan a la tabla SystemUser de Dataverse como resultado del primer intento del usuario de acceder al entorno.
Cree una cuenta de usuario de lectura y escritura
De forma predeterminada, todos los usuarios con licencia tienen un modo de acceso de lectura y escritura. Este modo de acceso proporciona a los usuarios derechos de acceso total en función de los privilegios de seguridad asignados.
Para actualizar el modo de acceso de un usuario:
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , seleccione un entorno.
- En la barra de comandos, seleccione Configuración.
- Expanda Usuarios y permisos y, a continuación, seleccione Usuarios.
- Seleccione un usuario. Se muestra un panel que muestra detalles sobre el usuario.
- En la barra de comandos, seleccione ...y elija Administrar usuario en Dynamics 365.
- En el formulario de usuario, seleccione la pestaña Administración .
- En el panel Información de licencia de acceso de cliente (CAL) , en la lista Modo de acceso , seleccione Lectura-escritura.
- En la barra de comandos, seleccione Guardar para aplicar los cambios.
Crear una cuenta de usuario administrativo
Un usuario administrativo es un usuario con acceso a las características de Configuración y Administración, pero no tiene acceso a ninguna de las funcionalidades. Use esta cuenta para asignar usuarios administrativos para realizar funciones diarias de mantenimiento, como crear cuentas de usuario, administrar roles de seguridad, etc. Debido a que un usuario administrativo no tiene acceso a los datos del cliente, aplicaciones ni a ninguna funcionalidad, el usuario no requiere una licencia después de la configuración.
Debe contar con el rol de seguridad de administrador del sistema o permisos equivalentes para crear un usuario administrativo. En primer lugar, creará una cuenta de usuario en Microsoft 365 y, a continuación, en la aplicación de interacción con el cliente, seleccione el modo de acceso administrativo para la cuenta.
Nota:
Cualquier usuario administrador con el rol de administrador global, administrador de Power Platform o administrador del servicio de Dynamics 365 recibirá el Administrative modo de acceso siempre que no haya ninguna licencia de usuario asignada. Esto es cierto independientemente de habilitar los pases de aplicación o el uso de pago por uso en el nivel de arrendatario.
Vaya a Crear un usuario administrativo y evitar la elevación de privilegios de rol de seguridad para ver un ejemplo de cómo se puede usar una cuenta de usuario administrativo.
Cree una cuenta de usuario en el centro de administración de Microsoft 365. Asegúrese de asignar una licencia a la cuenta. Quitarás la licencia en un paso posterior una vez asignado el modo de acceso Administrativo.
En el formulario Configuración opcional, expanda los Roles.
Desplácese hacia abajo en el formulario y después seleccione el vínculo Mostrar todo por categoría.
Active la casilla Power Platform Administrator o Dynamics 365 Administrator.
Espere a que el usuario sincronice con los entornos.
Inicie sesión en el Centro de administración de Power Platform.
En el panel de navegación, seleccione Administrar.
En el panel Administrar, seleccione Entornos.
En la página Entornos , elija un entorno.
En la barra de comandos, seleccione Configuración.
Expanda Usuarios y permisos y, a continuación, seleccione Usuarios.
Seleccione un usuario. Se muestra un panel que muestra detalles sobre el usuario.
En la barra de comandos, seleccione ...y elija Administrar usuario en Dynamics 365.
En el formulario de usuario, seleccione la pestaña Administración .
En el panel Información de licencia de acceso de cliente (CAL) , en la lista Modo de acceso , seleccione Administrativo.
En la barra de comandos, seleccione Guardar para aplicar los cambios.
Ahora debe eliminar la licencia de la cuenta.
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Usuarios y, a continuación, elija Usuarios activos.
- En Usuarios activos, seleccione el usuario que desea actualizar.
- Seleccione la pestaña Licencias y aplicaciones y, a continuación, desactive los cuadros de licencia.
- Seleccione Guardar cambios para aplicar los cambios.
Crear una cuenta de usuario no interactivo
Una cuenta de usuario no interactiva no representa a una persona. Es un modo de acceso que creas con una cuenta de usuario. Úselo para el acceso programático entre aplicaciones hacia y desde las aplicaciones de interacción con clientes. Una cuenta de usuario no interactiva permite que estas aplicaciones o herramientas, como un conector de aplicaciones de involucración del cliente a ERP, autentiquen y obtengan acceso a aplicaciones de involucración del cliente sin necesidad de una licencia. Para cada entorno, puede crear hasta siete cuentas de usuario no interactivas.
Necesita el rol de seguridad Administrador del sistema o permisos equivalentes para crear un usuario no interactivo.
En primer lugar, cree una cuenta de usuario en el centro de administración de Microsoft 365. Asegúrese de asignar una licencia a la cuenta. Luego, en las aplicaciones de interacción con el cliente, seleccione el modo de acceso no interactivo para la cuenta.
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , elija un entorno.
- En la barra de comandos, seleccione Configuración.
- Expanda Usuarios y permisos y, a continuación, seleccione Usuarios.
- Seleccione un usuario. Se muestra un panel que muestra detalles sobre el usuario.
- En la barra de comandos, seleccione ...y, a continuación, seleccione Administrar usuario en Dynamics 365.
- En el formulario de usuario, seleccione la pestaña Administración .
- En el panel Información de licencia de acceso de cliente (CAL) , en la lista Modo de acceso , seleccione No interactivo.
- En la barra de comandos, seleccione Guardar para aplicar los cambios.
A continuación, quite la licencia de la cuenta.
- Inicie sesión en el Centro de administración de Microsoft 365.
- En el panel de navegación, seleccione Usuarios y, a continuación, elija Usuarios activos.
- En la página Usuarios activos , seleccione la cuenta de usuario no interactiva.
- Seleccione la pestaña Licencias y aplicaciones y, a continuación, desactive los cuadros de licencia.
- Seleccione Guardar cambios para aplicar los cambios.
Vuelva a la aplicación de interacción con clientes y confirme que la cuenta de usuario no interactiva Access Mode sigue estando establecido en No interactivo.
Creación de un usuario del agente (versión preliminar)
[Esta sección es documentación preliminar y está sujeto a cambios.]
Importante
- Se trata de una característica en versión preliminar.
- Las características en vista previa no se han diseñado para un uso de producción y pueden tener una funcionalidad restringida. Estas características están sujetas a condiciones de uso adicionales y están disponibles antes del lanzamiento oficial para que los clientes puedan tener un acceso anticipado y proporcionar comentarios.
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , elija un entorno.
- En la barra de comandos, seleccione Configuración.
- Expande Usuarios y permisos y, a continuación, selecciona Agentes.
- Seleccione + Agregar agente en la barra de comandos. Aparece el panel Agregar agente .
- Elija el usuario del agente en la lista de búsqueda y, a continuación, seleccione Agregar para agregar el agente.
- En la página Administrar roles de seguridad , seleccione un rol de seguridad para el agente.
- Seleccione Guardar para aplicar los cambios.
Para obtener información paso a paso sobre cómo crear una identidad de agente de Microsoft Entra, consulte Creación de identidades de agente en la plataforma de identidad del agente.
Crear un usuario de la aplicación
Use la autenticación de servidor a servidor (S2S) para comunicarse de forma segura y sin problemas entre Dataverse y sus aplicaciones y servicios web. La autenticación S2S es la forma habitual de que las aplicaciones registradas en Microsoft Marketplace accedan a los datos de Dataverse de sus suscriptores. Todas las operaciones que realiza la aplicación o el servicio mediante S2S se realizan como el usuario de la aplicación que usted proporcione, en lugar del usuario que accede a la aplicación.
Crea todos los usuarios de la aplicación con una cuenta de usuario no interactiva, pero no cuentan para el límite de siete cuentas de usuario no interactivas. Además, no hay ningún límite respecto al número de usuarios de la aplicación que puede crear en un entorno.
Cuidado
El sistema agrega un hashtag (#) como nombre para el usuario de la aplicación que crea. Esta adición es por diseño.
Para obtener información paso a paso sobre la creación de un usuario de la aplicación, consulte Crear un usuario de la aplicación.
Habilitar o deshabilitar usuarios de la aplicación
Al crear usuarios de aplicaciones, se habilitan automáticamente. El formulario de usuario de aplicación predeterminado muestra el estado en el pie de página del formulario, pero no se puede actualizar el campo Estado .
Puede personalizar el valor predeterminado del formulario Usuario de la aplicación para permitir actualizaciones del campo Estado para que pueda habilitar o deshabilitar usuarios de la aplicación, si es necesario. Para obtener información paso a paso sobre cómo personalizar el valor predeterminado del formulario Usuario de la aplicación, vea Habilitar o deshabilitar usuarios de la aplicación.
Cuidado
Deshabilitar un usuario de la aplicación interrumpe todos los escenarios de integración que utilizan el usuario de la aplicación.
Administrar usuarios de aplicaciones en el centro de administración de Power Platform
Microsoft está en proceso de mover la administración de usuarios de la aplicación desde el cliente web heredado, como se documenta en Habilitar o deshabilitar usuarios de la aplicación. Para administrar usuarios de aplicaciones desde el Centro de administración de Power Platform, consulte Administración de usuarios de aplicaciones en el Centro de administración de Power Platform.
Cómo se crean usuarios provisionales
Un usuario provisional es un registro de usuario que se crea como marcador de posición. Por ejemplo, se importan registros que hacen referencia a este usuario, pero el usuario no existe en las aplicaciones de interacción con el cliente. Este usuario no puede iniciar sesión, no se puede habilitar y no se puede sincronizar con Microsoft 365. Solo se puede crear este tipo de usuario mediante la importación de datos.
Cuidado
Para evitar la creación de registros de usuario duplicados con el mismo UPN o generar errores durante los flujos de trabajo de importación de datos, asegúrese de que los usuarios existan en Entra ID y tengan licencia suficiente para el aprovisionamiento previo. Las licencias de Office no se admiten para el aprovisionamiento previo, pero se admiten licencias de Power Apps Premium o Dynamics 365 para el aprovisionamiento previo. Una vez que los usuarios cumplen estos requisitos, se sincronizan con los entornos de Dataverse.
Si debe reasignar registros de un usuario auxiliar a otro usuario, utilice Add-BulkRecordsToUsers.
Un rol de seguridad predeterminado se asigna automáticamente a estos usuarios importados. El rol de seguridad Salesperson se asigna en un entorno de Dynamics 365 Sales y el rol de seguridad Basic User se asigna en otros entornos.
Nota:
De forma predeterminada, solo puede asignar un rol de seguridad a los usuarios con un estado Habilitado. Si necesita asignar roles de seguridad a los usuarios que tienen el estado deshabilitado, puede hacerlo habilitando los allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Ver usuarios temporales
Para ver el perfil de un usuario temporal en el Centro de Administración de Power Platform, siga estos pasos.
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , elija un entorno.
- En la barra de comandos, seleccione Configuración.
- Expanda Usuarios y permisos y, a continuación, seleccione Usuarios.
- En la barra de búsqueda, busque usuarios stub.
- Seleccione un usuario ficticio para ver los detalles del usuario.
Nota:
Las opciones Actualizar usuario y Diagnósticos de usuario no están disponibles para un usuario provisional.
Actualizar un registro de usuario para reflejar los cambios en Microsoft Entra ID
Al crear un nuevo usuario o actualizar un usuario existente en Dynamics 365 Customer Engagement (local), el sistema rellena algunos campos en los registros de usuario, como el nombre y el número de teléfono, con información de Active Directory Domain Services (AD DS). Después de crear el registro de usuario, el sistema no sincroniza las cuentas de usuario de Microsoft Entra y los registros de usuario de las aplicaciones de interacción con el cliente. Si realiza cambios en la cuenta de usuario de Microsoft Entra, debe editar manualmente el registro de usuario para reflejar los cambios.
- Inicie sesión en el Centro de administración de Power Platform.
- En el panel de navegación, seleccione Administrar.
- En el panel Administrar, seleccione Entornos.
- En la página Entornos , elija un entorno.
- En la barra de comandos, seleccione Configuración.
- Expanda Usuarios y permisos y, a continuación, seleccione Usuarios.
- Seleccione el usuario que desea actualizar.
En la tabla siguiente se muestran los campos que rellena el formulario de usuario (registro de usuario) a partir de la cuenta de usuario de Microsoft Entra.
Formulario de usuario |
usuario de Active Directory |
pestaña de objeto de Active Directory |
|---|---|---|
Nombre de usuario |
Nombre de inicio de sesión del usuario |
Cuenta |
Nombre |
Nombre |
General |
Apellidos |
Apellidos |
General |
Teléfono principal |
Número de teléfono |
General |
Correo electrónico principal |
Correo electrónico |
General |
Dirección* |
Población |
Dirección |
Dirección* |
Estado o provincia |
Dirección |
Teléfono de casa |
Domicilio |
Teléfonos |
| * El campo Dirección consta de los valores de los campos Ciudad y Estado o provincia en Microsoft Entra ID. | ||
Preguntas frecuentes
Si deshabilito o quito una licencia para un usuario en Microsoft Entra ID, ¿cómo se muestra ese cambio en Dataverse?
El registro de usuario permanece en Dataverse, pero su estado cambia a deshabilitado.
¿Todos los usuarios de Microsoft Entra se agregan a Dataverse?
Solo se agregan usuarios que cumplan criterios específicos a Dataverse. Si los usuarios existentes ya no cumplen estos criterios, su estado cambia a deshabilitado.
¿Cómo puedo mejorar el rendimiento de agregar usuarios en Dataverse?
Asigne un grupo de seguridad Microsoft Entra al entorno. Esta práctica no solo sigue los procedimientos recomendados, sino que también puede aumentar el rendimiento al agregar usuarios de ese grupo de seguridad a Dataverse.
Contenido relacionado
Configuración de usuario
Comenzar a usar roles de seguridad en Dataverse
Asignar un rol de seguridad a un usuario
Optar por no participar en la administración automática de roles de usuario basados en licencias