Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
Kui teie ettevõttel on mitu keskkonda, saate turberühmade abil määrata, millised litsentsitud kasutajad saavad olla kindla keskkonna liikmed.
Märkus.
Teavet selle kohta, kuidas toimib kasutaja juurdepääs Teamsi Microsoft Dataverse jaoks, leiate teemast Kasutaja juurdepääs Teamsi keskkondade dataverse'ile.
Vaadake järgmist näidet.
| Keskkond | Turberühm | Eesmärk |
|---|---|---|
| Coho Winery müük | Sales_SG | Juurdepääs keskkonnale, mis loob müügivõimalusi, tegeleb hinnapakkumistega ja sõlmib tehinguid. |
| Coho Winery turundus | Marketing_SG | Juurdepääs keskkonnale, mis juhib turundustegevusi turunduskampaaniate ja reklaamide kaudu. |
| Coho Winery teenindus | Service_SG | Juurdepääs keskkonnale, mis töötleb kliendi juhtumeid. |
| Coho Winery arendus | Developer_SG | Juurdepääs liivakastikeskkonnale, mida kasutatakse arenduses ja testimises. |
Selles näites pakuvad neli turberühma piiratud juurdepääsu kindlale keskkonnale.
Pange tähele järgmist teavet pesastatud turberühmade kohta.
Keskkonna turberühma pesastatud turberühma liikmeid ei eeleraldata ega lisata automaatselt keskkonda. Liikmete lisamiseks keskkonda on mitu võimalust.
- Looge pesastatud turberühma jaoks Dataverse'i rühma töörühm ja määrake meeskonnale turberoll.
- Luba pesastatud turberühma liikmel keskkonda esimest korda kasutada. See toiming lisab liikme käitusajal keskkonda, kuid liige ei saa siiski käitada mudelipõhiseid rakendusi ega pääseda andmesideandmetele juurde enne, kui määrate neile turberolli.
Pesastatud turberühma stsenaarium: oletagem, et määrate keskkonna loomisel turberühma. Hiljem soovite lisada kasutajaid, keda hallatakse mõne muu turberühma kaudu. Loote Microsoft Entra turberühma nimega Haldurid ja lisate sinna oma haldurid. Seejärel lisate haldurite turberühma keskkonna turberühma tütarrühmana, loote haldurite jaoks Dataverse'i rühma töörühma ja määrate rühmale turberolli, et haldurid pääseksid dataverse'ile juurde.
Pange tähele järgmist teavet turberühmade kohta.
- Kui lisate kasutajaid turberühma, lisate nad keskkonda.
- Kui eemaldate kasutajaid rühmast, keelate nad keskkonnas.
- Kui seostate turberühma olemasoleva keskkonnaga, kus on kasutajaid, keelate kõik keskkonna kasutajad, kes pole selle rühma liikmed.
- Kui seostate turberühma keskkonnaga, luuakse keskkonna kasutajatena ainult nõuetele vastava Power Platformi või Dynamics 365 litsentsi või rakendusekohase lepinguga kasutajad, kes kuuluvad keskkonna turberühma.
- Turberühmi ei saa määrata vaike- ja arenduskeskkonnatüüpidele. Kui olete turberühma juba määranud oma vaike- või arenduskeskkonda, eemaldage see. Vaikekeskkond on mõeldud kõigi rentniku kasutajatega jagamiseks ning arenduskeskkond on mõeldud kasutamiseks ainult keskkonna omanikule.
- Keskkonnad toetavad järgmiste grupitüüpide seostamist: Security ja Microsoft 365. Muude rühmatüüpide seostamist ei toetata.
- Turberühma valimisel valige Microsoft Entra turberühm, mitte kohapealses Windows Active Directory loodud turberühm. Kohapealsed Windows AD turvagrupid ei ole toetatud.
- Kui kasutaja ei kuulu keskkonnale määratud turberühma, kuid tal on Power Platform administraatori roll, kuvatakse kasutaja aktiivse kasutajana ja saab sisse logida.
- Kui kasutajale on määratud Dynamics 365 administraatori roll, peab kasutaja olema turberühma liige, enne kui ta on keskkonnas lubatud. Nad ei pääse keskkonnale juurde enne, kui nad on turberühma lisatud ja lubatud.
- Kõik teie rakenduse kasutajad saavad töötada mis tahes turberühmaga kaitstud keskkonnas, ilma et nad oleksid turberühma liikmed.
Märkus.
Kõigile litsentsitud kasutajatele, olenemata sellest, kas nad on turberühmade liikmed või mitte, tuleb keskkondades andmetele juurdepääsuks määrata turberollid. Määrate turberollid veebirakenduses. Kui kasutajatel pole turberolli, kuvatakse rakenduse käivitamisel andmetele juurdepääsu keelamise tõrge. Kasutajad ei pääse keskkondadele juurde enne, kui neile on selle keskkonna jaoks määratud vähemalt üks turberoll. Lisateavet vaadake juhendist Keskkonna turbe konfigureerimine. Proovikeskkondades ei toetata kasutaja automaatset määramist keskkonda. Proovikeskkonnas tuleb kasutajad määrata käsitsi.
Administraatorirollide ülevaatamine erinevate toimingute tegemiseks
Turberühmade haldamisel on sageli mitu rolli. Selles tabelis kuvatakse iga tööülesande lõpuleviimiseks vajalik vähima õigustega roll.
| Toiming | Vähima õigustega roll |
|---|---|
| Microsoft Entra turberühma ja liikmestaatuse loomine või haldamine | rühmade administraator; Töötab ka kasutajaadministraator |
| Kasutajate loomine | Kasutajaadministraator |
| Litsentside määramine või eemaldamine | Litsentsiadministraator; Töötab ka kasutajaadministraator |
| Turberühma seostamine keskkonnaga | Power Platformi administraator või Dynamics 365 administraator |
| Dataverse'i turberollide määramine | Süsteemiadministraatori turberoll või kohandatud andmehalduri roll, millel on tabelis Turberoll vähemalt lugemis- ja määramisõigused |
Olulised kvalifikatsioonid:
- Dynamics 365 administraator peab kuuluma keskkonna turberühma. See piirang ei kehti üldadministraatoritele ega Power Platformi administraatoritele.
- Power Platformi, Dynamics 365 ja üldadministraatoritele ei määrata enam automaatselt andmehalduri süsteemiadministraatori rolli. Enne Dataverse'i rollide määramist peavad nad end ise suurendama.
- Power Platform ja Dynamics 365 administraatorid ei saa kasutajaid luua, Entra rühmi hallata ega litsentse määrata ainult oma teenuseadministraatori rolli kaudu.
Turberühma loomine ja sellesse liikmete lisamine
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige Meeskonnad ja rühmad>Aktiivsed meeskonnad ja rühmad.
- Valige + Lisa rühm.
- Muutke tüübiks Turberühm , lisage rühma nimi ja kirjeldus ning seejärel valige Lisa>sule.
- Valige loodud rühma ja valige seejärel suvandi Liikmed kõrval käsk Redigeeri.
- Valige + Liikmete lisamine. Valige turberühma lisatavad kasutajad ja valige seejärel mitu korda Salvesta>Sule, et naasta loendisse Rühmad.
Kasutaja turberühmast eemaldamiseks valige turberühm ja seejärel valige välja Liikmed kõrval Redigeeri . Valige – Eemalda liikmed ja valige seejärel iga eemaldatava liikme puhul X.
Märkus.
Kui turberühma lisatavaid kasutajaid ei looda, looge kasutajad ja määrake neile sobiv Power Platform või Dynamics 365 litsents.
Mitme kasutaja lisamise kohta vt teavet jaotisest: kasutajate hulgilisamine Office 365 rühmadesse.
Kasutaja loomine ja litsentsi määramine
Microsoft 365 halduskeskuses valige Users>Active users>+ Lisa kasutaja.
Sisestage kasutaja andmed, valige litsentsid ja seejärel valige Lisa.
Lisateave: Kasutajate lisamine ja litsentside määramine samal ajal
Või osta ja määra iga rakenduse pääsme: Umbes Power Apps iga rakenduse plaani
Märkus.
Kui keskkonnale on määratud Power Apps'i rakenduse plaan, loetakse kõik kasutajad litsentseerituks, kui nad püüavad keskkonda pääseda, sealhulgas need, kellel pole individuaalseid litsentse. Rakendusepõhine plaani eraldamine keskkonnas vastab nõuetele, et kasutajatel peab olema keskkonnale juurdepääsuks litsents. Samuti on oluline märkida, et Power Apps rakendusepõhise lepinguga võimaldab üksikkasutajal käitada konkreetse äristsenaariumi jaoks ühte rakendust või ühte portaali keskkonnas, mis on eraldatud Power Apps rakendusekohase lepinguga.
Turberühma seostamine keskkonnaga
Logige Power Platformi halduskeskusse sisse administraatorina (Dynamics 365 administraator või Power Platformi administraator).
Valige navigeerimispaanil Halda .
Valige paanil Haldamine Keskkonnad ja seejärel valige keskkond, millega soovite turberühma seostada.
Valige suvand Redigeeri.
Valige paanil Üksikasjade redigeerimine ikoon Redigeeri alal Turberühm.
Tagastatakse esimesed 200 turberühma. Kasutage otsingut kindla turberühma otsimiseks.
Valige turberühm, valige Valmis ja valige seejärel Salvesta.
Turberühm on seostatud keskkonnaga.
Märkus.
Lõuendirakendusi saab jagada kasutajatele väljaspool keskkonnaga seotud turberühma, kuid rakenduste käitamiseks peavad kasutajad olema turberühma liikmed. Kui olete kasutaja, kes pole turberühmas ja proovite ühisrakendusi käitada, kuvatakse järgmine tõrketeade: "Selles keskkonnas ei saa rakendusi avada. Te pole keskkonna turberühma liige." Kui teie Power Platformi administraator määrab teie ettevõtte juhtimisandmed , kuvatakse juhtimiskontakt, kellega saate turberühma liikmeks saamiseks ühendust võtta.
Seotud sisu
Kasutajate loomineMicrosoft Entra rühmade ja rühmakuulsuse haldamine