Jagamisviis:


Kasutajate juurdepääsu reguleerimine turberühmade ja litsentsidega keskkondadele

Kui teie ettevõttel on mitu keskkonda, saate turberühmade abil määrata, millised litsentsitud kasutajad võivad olla konkreetse keskkonna liikmed.

Märkus.

Lisateabe saamiseks selle kohta, kuidas kasutaja ligipääs töötab Microsoft Dataverse for Teamsis, vaata User access to Dataverse for Teams environments.

Vaadake järgmist näidet.

Keskkond Turberühm Eesmärk
Coho Winery müük Sales_SG Juurdepääs keskkonnale, mis loob müügivõimalusi, tegeleb hinnapakkumistega ja sõlmib tehinguid.
Coho Winery turundus Marketing_SG Juurdepääs keskkonnale, mis juhib turundustegevusi turunduskampaaniate ja reklaamide kaudu.
Coho Winery teenindus Service_SG Juurdepääs keskkonnale, mis töötleb kliendi juhtumeid.
Coho Winery arendus Developer_SG Juurdepääs liivakastikeskkonnale, mida kasutatakse arenduses ja testimises.

Selles näites pakuvad neli turberühma piiratud juurdepääsu kindlale keskkonnale.

Pange tähele järgmist teavet turberühmade kohta.

  • Pesastatud turberühmad

    Keskkonna turberühma pesastatud turberühma liikmeid ei valmistata ette ega lisata keskkonda automaatselt. Neid saab aga keskkonda lisada, kui loote pesastatud turberühma jaoks Dataverse'i rühma meeskonna.

    Näide sellest stsenaariumist: määrasite keskkonna jaoks turberühma, kui keskkond loodi. Keskkonna elutsükli jooksul soovite lisada keskkonda liikmeid, keda haldavad turberühmad. Sa lood Microsoft Entra ID-s turvagrupi – näiteks juhid – ja määrad kõik oma juhid gruppi. Seejärel saate selle turberühma lisada keskkonna turberühma alamrühmana, luua rühma Dataverse'i rühma meeskonna ja määrata turberolli rühma meeskonnale. Teie haldurid pääsevad nüüd Dataverse'ile kohe juurde.

    Pesastatud turberühma liige lisatakse keskkonda ka käitusajal, kui liige keskkonnale esimest korda juurde pääseb. Liige ei saa aga mudelipõhiseid rakendusi käivitada ega andmetele juurde pääseda Dataverse enne, kui turberoll on määratud.

  • Kui kasutajad lisatakse turberühma, lisatakse nad keskkonda.

  • Kui kasutajad rühmast eemaldatakse, keelatakse nad keskkonnas.

  • Kui turberühm on seotud olemasoleva keskkonnaga, kus on kasutajad, keelatakse kõik keskkonna kasutajad, kes pole rühma liikmed.

  • Kui keskkonnal puudub seotud turvagrupp, siis kõik kasutajad, kellel on Dataverse'i litsents – sealhulgas kliendisuhtluse rakendused nagu Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Turundus ja Dynamics 365 Project Service Automation, samuti Power Automate, Power Apps ja teised lisatakse ja lubatakse keskkonnas.

  • Kui turberühm on keskkonnaga seotud, luuakse keskkonna kasutajatena ainult kasutajad, kellel on Dataverse litsentsid või rakendusepõhine plaan, kes on keskkonna turberühma liikmed.

  • Uus: turberühmi ei saa määrata vaike- ja arenduskeskkonna tüüpidele. Kui olete juba määranud turberühma vaike- või arendaja keskkonnale, soovitame selle eemaldada, kuna vaikekeskkonda jagatakse kõikide rentniku kasutajatega ja arendajate keskkond on mõeldud ainult selle omaniku jaoks.

  • Keskkonnad toetavad järgmiste grupitüüpide seostamist: Security ja Microsoft 365. Muude rühmatüüpide seostamist ei toetata.

  • Kui valid turvagrupi, vali kindlasti Microsoft Entra turvagrupp, mitte see, mis on loodud kohapealses Windows Active Directory. Kohapealsed Windows AD turvagrupid ei ole toetatud.

  • Kui kasutaja ei kuulu keskkonnale määratud turberühma, kuid tal on Power Platform administraatori roll, kuvatakse kasutaja aktiivse kasutajana ja saab sisse logida.

  • Kui kasutaja on määratud Dynamics 365 teenuseadministraatori rolli, peab kasutaja olema turvagrupi liige, enne kui ta keskkonnas lubatakse. Nad ei pääse keskkonnale juurde enne, kui nad on turberühma lisatud ja lubatud.

  • Kõik teie rakenduse kasutajad saavad töötada mis tahes turberühmaga kaitstud keskkonnas, ilma et nad oleksid turberühma liikmed.

Märkus.

Kõigile litsentsitud kasutajatele, olenemata sellest, kas nad on turberühmade liikmed või mitte, tuleb keskkondades andmetele juurdepääsuks määrata turberollid. Määrate turberollid veebirakenduses. Kui kasutajatel pole turberolli, kuvatakse rakenduse käivitamisel tõrge andmetele juurdepääs keelatud. Kasutajad ei pääse keskkondadele juurde enne, kui neile on selle keskkonna jaoks määratud vähemalt üks turberoll. Lisateavet vaadake juhendist Keskkonna turbe konfigureerimine. Proovikeskkondades ei toetata kasutaja automaatset määramist keskkonda. Proovikeskkonnas tuleb kasutajad määrata käsitsi.

Turberühma loomine ja sellesse liikmete lisamine

  1. Logi sisse Microsoft 365 halduskeskusesse.

  2. Valige Meeskonnad ja rühmad>Aktiivsed meeskonnad ja rühmad.

  3. Valige + Lisa rühm.

  4. Muutke tüübiks Turberühm , lisage rühma nimi ja kirjeldus ning seejärel valige Lisa>sule.

  5. Valige loodud rühma ja valige seejärel suvandi Liikmed kõrval käsk Redigeeri.

  6. Valige + Liikmete lisamine. Valige turberühma lisatavad kasutajad ja valige seejärel mitu korda Salvesta>Sule, et naasta loendisse Rühmad.

Kasutaja turberühmast eemaldamiseks valige turberühm ja seejärel valige välja Liikmed kõrval Redigeeri . Valige – Eemalda liikmed ja valige seejärel iga eemaldatava liikme puhul X.

Märkus.

Kui kasutajaid, keda soovite turberühma lisada, pole loodud, looge kasutajad ja määrake Dataverse neile litsentsid.

Mitme kasutaja lisamise kohta vt teavet jaotisest: kasutajate hulgilisamine Office 365 rühmadesse.

Kasutaja loomine ja litsentsi määramine

  1. Microsoft 365 halduskeskuses valige Users>Active users>+ Lisa kasutaja.

  2. Sisestage kasutaja andmed, valige litsentsid ja seejärel valige Lisa.

    Lisateave: Kasutajate lisamine ja litsentside määramine samal ajal

Või osta ja määra iga rakenduse pääsme: Umbes Power Apps iga rakenduse plaani

Märkus.

Kui keskkonnale on määratud Power Apps'i rakenduse plaan, loetakse kõik kasutajad litsentseerituks, kui nad püüavad keskkonda pääseda, sealhulgas need, kellel pole individuaalseid litsentse. Rakendusepõhine plaani eraldamine keskkonnas vastab nõuetele, et kasutajatel peab olema keskkonnale juurdepääsuks litsents.

Turberühma seostamine keskkonnaga

  1. Logi sisse Power Platform halduskeskusesse administraatorina (Dynamics 365 administraatorina või Microsoft Power Platform administraatorina).

  2. Valige navigeerimispaanil Halda .

  3. Valige paanil Haldamine Keskkonnad ja seejärel valige keskkond, millega soovite turberühma seostada.

  4. Valige Redigeeri.

  5. Valige paanil Üksikasjade redigeerimine ikoon Redigeeri alal Turberühm.

    Valige turberühma valimiseks ikoon Redigeeri.

    Tagastatakse ainult esimesed 200 turberühma. Kasutage otsingut kindla turberühma otsimiseks.

  6. Valige turberühm, valige Valmis ja valige seejärel Salvesta.

    Turberühm on seostatud keskkonnaga.

Märkus.

Kasutajad, kes käitavad lõuendirakendusi, kui turberühm on seotud rakenduse keskkonnaga, peavad lõuendirakenduse käitamiseks olema turberühma liikmed, olenemata sellest, kas rakendus on nendega ühiskasutusse antud. Vastasel juhul näevad kasutajad seda tõrketeadet: "Selles keskkonnas ei saa rakendusi avada. Te ei ole keskkonna turvarühma liige." Kui teie Power Platform administraator on määranud teie asutuse juhtimise üksikasjad , näete juhtkonna kontakti, kellega võite turberühma liikmeks saamiseks ühendust võtta.

Kasutajate loomine