Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
Sa kasutad Microsoft 365 halduskeskust, et luua kasutajakontod igale kasutajale, kes vajab ligipääsu rakendustele, voogudele või vestlusrobotitele. Kasutajakonto registreerib kasutaja teenuse Microsoft Online Services keskkonda.
Kasutajakonto loomine
Kui lood kasutajakonto Microsoft 365 halduskeskuses, genereerib süsteem kasutaja ID ja ajutise parooli. Saate lubada teenusel saata kasutajale selge tekstina meilisõnumi. Kuigi parool on ajutine, võiksite teabe kopeerida ja saata kasutajale turvalisema kanali kaudu, nt meiliteenuse kaudu, kus saab sisu digitaalselt krüptida.
Põhjalikud juhised Microsofti võrguteenuste kasutajakonto loomiseks leiate teemast Kasutajate lisamine ühekaupa või hulgi.
Märkus.
Kui lood kasutaja ja määrad litsentsi Microsoft 365 halduskeskuses, luuakse kasutaja ka kliendisuhtluse rakendustes. Microsoft 365 halduskeskuse ja kliendisuhtluse rakenduste sünkroniseerimisprotsessi lõpetamine võib võtta paar minutit.
Sisestades kasutaja ID ja parooli, saab kasutaja pääseda Microsoft 365 halduskeskusesse, et vaadata teenuse kohta käivat teavet. Kasutaja ei pääse siiski klientide kaasamise rakendustele juurde enne, kui tal on rühmameeskonna liikme turberoll, mis on määratud kas otse või kaudselt.
Jootraha
Et sundida kohest sünkroniseerimist Microsoft 365 halduskeskuse ja kliendisuhtluse rakenduste vahel, tee järgmist:
- Logi välja kliendisuhtluse rakendusest ja Microsoft 365 halduskeskusest.
- Sulge kõik avatud brauserid, mida kasutatakse kliendisuhtluse rakenduses ja Microsoft 365 halduskeskuses.
- Logi tagasi kliendisuhtluse rakendusse ja Microsoft 365 halduskeskusesse.
Kasutaja tüübid
Regulaarsed kasutajad
Need kasutajad on Microsoft Entra ID regulaarsed sünkroniseeritud kasutajad.
Rakenduse kasutajad
Tuvastatud süsteemi kasutajakirje atribuudi ApplicationId olemasolu järgi. Microsoft Entra rakenduse ID kontrollimiseks mine Vaata või muuda rakenduse kasutaja andmeid.
Mitteinteraktiivsed kasutajad
- Litsentsipõhised ettevalmistuse ärireeglid ei kehti nendele kasutajatele pärast seda, kui nad on märgitud mitteinteraktiivseteks. Märkus: turberühmapõhised reeglid kehtivad ikkagi.
- Ei pääse ligi Microsoft Dataverse'i veebiliidesele ega administraatori portaalidele.
- Juurdepääs on võimalik ainult Dataverse SDK/API kõne kaudu.
- Ühes eksemplaris on maksimaalselt seitse mitteinteraktiivset kasutajat.
Tugikasutaja
- Pole sünkroniseeritud Microsoft Entra ID-ga ja loodud Dataverse'i poolt kohe karbist.
- Kohatäite kasutajakirje kõigi Microsofti sisemiste tugiteenuste kasutajate jaoks.
- Põhiidentifikaatorid:
- UPN-i (kasutajanimi) väärtus on crmoln@microsoft.com.
- Juurdepääsumudeli väärtus on 3.
- Kõik Microsofti tugiteenuse kasutajad kaardistatakse käitusajal selle tuntud kirjega.
Lisateavet leiate jaotisest Süsteemi ja rakenduste kasutajad.
Delegeeritud administraator
- Pole sünkroniseeritud Microsoft Entra ID-ga ja loodud Dataverse'i poolt kohe karbist.
- Kohatäite kasutajakirje, mis võimaldab delegaatadministraatoritel kasutada kõiki kliendi volitatud Dataverse administraatorite kasutajaid.
- Põhiidentifikaatorid:
- UPN-i väärtus on crmoln2@microsoft.com.
- Juurdepääsurežiimi väärtus on 5.
- Kõik delegeeritud administraatori partnerkasutajad kaardistatakse käitusajal selle tuntud kirjega.
Lisateavet leiate jaotisest Partneritele: delegeeritud administraator ja süsteemi ja rakenduse kasutajad.
Kasutajaprofiili teave
Mõningaid kasutajaprofiili andmeid hallatakse ja hallatakse Microsoft 365 halduskeskuses. Pärast kasutaja loomist või uuendamist uuendatakse ja sünkroniseeritakse need kasutajaprofiili väljad automaatselt sinu Microsoft Power Platform keskkondades.
Järgmine tabel näitab välju, mida hallatakse Users sektsioonis Microsoft 365 halduskeskuses.
Klientide kaasamise rakenduste kasutajavorm | Dataverse SystemUser objekt | Microsoft 365/Microsoft Entra kasutaja |
|---|---|---|
| Kasutajanimi | Domeeninimi | Kasutajanimi |
| Täisnimi* | Täisnimi | Täisnimi |
| Pealkiri | Ametinimetus | Ametinimetus |
| Eesnimi | Eesnimi | Eesnimi |
| Perekonnanimi | Perekonnanimi | Perekonnanimi |
| Peamine e-posti aadress** | Sisemine e-posti aadress*** | Post |
| Peamine telefoninumber | Aadress1_Telefon1 | Kontoritelefon |
| Mobiiltelefoni number | Mobiiltelefon | Mobiiltelefon |
| Tänav | Aadress1_Rida1 | Aadress |
| Linn | Aadress1_Linn | Linn |
| Osariik/provints | Aadress1_OsariikVõiProvints | Osariik või maakond |
| Postiindeks | Aadress1_Postiindeks | Postiindeks |
| Riik | Aadress1_Riik | Riik või regioon |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Täisnime ei värskendata ega sünkroonita klientide kaasamise rakendustega automaatselt. ** Andmete kadumise vältimiseks ei värskendata ega sünkroonita esmase meiliaadressi välja klientide kaasamise rakendustega automaatselt. ***Kliendid saavad sisemist e-posti aadressi (InternalEmailAddress) uuendada; pärast seda sünkroonimine seda välja enam ei uuenda. Kasutaja või teenusepõhilise objekti ID Microsoft Entra ID-s. | ||
Märkus.
Kohandatud väljad on never sünkroniseeritud Microsoft 365, Microsoft Entra ja Power Platform vahel.
Kõik väljad on alati sünkroniseeritud, välja arvatud väljad, mis on selgesõnaliselt märgitud automaatselt mittevärskendatavateks (kohandatud väljad, täisnimi, peamine e-posti aadress ja sisemine e-posti aadress pärast kliendi värskendust).
Süsteem lisab eesnimele märgi "#", kui eesnimi oli algselt tühi.
Kasutaja profiili kuvamine ja redigeerimine
Kasutaja profiili vaatamiseks ja redigeerimiseks Power Platformi halduskeskuses tehke järgmist-
- Logige sisse Power Platformi halduskeskusesse.
- Valige navigeerimispaanil Halda .
- Valige paanil Haldamine Keskkonnad .
- Valige lehel Keskkonnad keskkond.
- Valige käsuribal Sätted .
- Laiendage valikut Kasutajad + õigused ja seejärel valige Kasutajad.
- Valige loendist kasutaja.
Kuvatakse paan kasutaja üksikasjadega. Saate vaadata ja muuta peamisi kasutajaprofiili üksikasju, sh turberolle, meeskonnaliikmelisust, äriüksust, juhti, ametikohta ja muud.
Lisaks saate:
- Juurdepääsuprobleemide tõrkeotsinguks kasutage käsku Käivita diagnostika .
- Kasuta Refresh user, et sünkroniseerida Microsoft Entra ID infot.
Kasutajakontole litsentsi lisamine
Saate kasutajale litsentsi määrata kasutajakonto loomisel või hiljem. Litsents tuleb määrata igale kasutajakontole, millele soovite anda juurdepääsu võrguteenusele. Vaadake Litsentside määramine.
Turberolli määramine
Turberollid juhivad kasutaja juurdepääsu andmetele pääsutasemete ja õiguste kaudu. Kindla turberolli pääsutasemete ja õiguste kombinatsioon piirab kasutajale kuvatavaid andmeid ning võimalusi neid andmeid kasutada. Vaadake Määra kasutajale turberoll.
Kasutajakontode lubamine või keelamine
Kasutajate lubamine ja keelamine kehtivad ainult keskkondades, millel on andmebaas. Dataverse Kasutaja lubamiseks keskkonnas, kus on Dataverse'i andmebaas, veenduge, et tal on lubatud sisse logida, määrata kasutajale litsentsi ja seejärel lisage kasutaja keskkonnaga seostatud turberühma. Need samad kriteeriumid kehtivad kasutajate lisamisel keskkonda.
Kasutaja lubamiseks määrake kasutajale litsents ja lisage kasutaja keskkonnaga seotud turberühma. Keelatud kasutajakonto lubamisel peate kasutajale süsteemile juurdepääsuks uue kutse saatma.
Kasutajakonto keelamiseks eemaldage kasutajalt litsents või eemaldage kasutaja keskkonnaga seotud turberühmast. Kasutaja eemaldamine turberühmast ei eemalda kasutaja litsentsi. Kui soovite litsentsi teisele kasutajale kättesaadavaks teha, peate keelatud kasutajakontolt litsentsi eemaldama.
Märkus.
Saate eemaldada kõik kasutaja turberollid, et keelata kasutajal sisse logida klientide kaasamise rakendustesse ja keelata neile juurdepääs. See ei eemalda siiski kasutajalt litsentsi ja kasutaja jääb lubatud kasutajate loendisse. Me ei soovita selle meetodi kasutamist kasutajalt juurdepääsu eemaldamiseks.
Kui kasutate turberühma kasutajate lubamise või keelamise haldamiseks või organisatsioonile juurdepääsu pakkumiseks, siis valitud turberühma pesastatud turberühmi ei toetata ja neid ignoreeritakse.
Saate määrata kirjeid keelatud kasutajakontole ning jagada aruandeid ja kontosid. See võib olla kasulik asutusesiseste versioonide migreerimisel ühendusega režiimi. Kui teil tuleb määrata turberoll kasutajatele, kellel on keelatud olek, saate seda teha, lubades allowRoleAssignmentOnDisabledUsers üksuses OrgDBOrgSettings.
Globaalne administraator, Power Platform administraator või Dynamics 365 administraator ei vaja litsentsi, et olla keskkonnas lubatud. Lisateavet leiate jaotisest Globaalsed administraatorid ja Power Platform administraatorid saavad hallata ilma litsentsita. Kuna need on aga litsentseerimata, on need seatud administraatori juurdepääsurežiimi. ...
Nende toimingute sooritamiseks peate olema vastava administraatorirolli liige. Lisateave: Administraatorirollide määramine
Kasutajakonto lubamine keskkonnas
Kasutaja lubamiseks keskkonnas, kus on andmebaas, lubate kasutajal sisselogimise, määrate kasutajale litsentsi ja seejärel lisate kasutaja turberühma. Dataverse
Sisselogimise lubamiseks
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Kasutajad ja seejärel Aktiivsed kasutajad.
- Lehel Aktiivsed kasutajad valige kasutaja, kelle andmeid soovite värskendada.
- Veenduge, et kasutaja kuvatava nime all on kuvatud Sisselogimine lubatud. Kui te seda ei tee, valige Blokeeri see kasutaja ja seejärel tühistage sisselogimise blokeerimine.
Litsentsi määramiseks tehke järgmist
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Kasutajad ja seejärel Aktiivsed kasutajad.
- Lehel Aktiivsed kasutajad valige kasutaja, kelle andmeid soovite värskendada.
- Valige vahekaart Litsentsid ja rakendused ja seejärel valige litsentsid, mille soovite määrata.
- Muudatuste rakendamiseks klõpsake nuppu Salvesta muudatused .
Kasutaja lisamiseks turberühma tehke järgmist
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Meeskonnad ja rühmad ja seejärel Aktiivsed meeskonnad ja rühmad.
- Valige oma keskkonnaga seotud turberühm.
- Valige vahekaart Liikmelisus .
- Valige navigeerimispaanil Liikmed ja seejärel valige käsuribalt Lisa liikmeid .
- Valige loendist kasutajad või otsige kasutajaid ja seejärel valige muudatuste rakendamiseks käsk Lisa .
Kasutajakonto keelamine keskkonnas
Kasutajakonto keelamiseks keskkonnas, kus on andmebaas, saate kasutaja turberühmast eemaldada või kasutajalt litsentsi eemaldada. Dataverse
Kasutaja eemaldamiseks turberühmast tehke järgmist
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Meeskonnad ja rühmad ja seejärel Aktiivsed meeskonnad ja rühmad.
- Valige oma keskkonnaga seotud turberühm.
- Valige vahekaart Liikmelisus .
- Valige navigeerimispaanil Liikmed,
- Valige kasutajad, kelle soovite eemaldada, ja seejärel valige muudatuste rakendamiseks käsk Eemalda liikmena .
Litsentsi eemaldamiseks kasutajalt tehke järgmist
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Kasutajad ja seejärel Aktiivsed kasutajad.
- Lehel Aktiivsed kasutajad valige kasutaja, kelle andmeid soovite värskendada.
- Valige vahekaart Litsentsid ja rakendused ja seejärel valige litsentsid, mille soovite eemaldada.
- Muudatuste rakendamiseks klõpsake nuppu Salvesta muudatused .
Litsentsi eemaldamine kasutajalt ei pruugi alati kaasa tuua kasutajakonto keelamist, kuigi litsents vabastatakse teisele kasutajale määramiseks. Soovitatav lähenemine kasutajakonto keelamiseks keskkonnas on tema eemaldamine keskkonnaga seostatud turberühmast.
Märkus.
Kasutajaid saab kustutada ka Microsoft 365 halduskeskuses. Kui eemaldate kasutaja oma kordustellimusest, muutub sellele kasutajale määratud litsents automaatselt mõnele teisele kasutajale määramiseks kättesaadavaks. Kui soovid, et kasutajal oleks endiselt ligipääs teistele rakendustele, mida haldad Microsoft 365 kaudu—näiteks Microsoft Exchange Online või SharePoint—ära kustuta neid kasutajana. Selle asemel eemaldage neile määratud litsents.
Kui sa logid välja Microsoft 365 halduskeskusest, siis sa ei logi välja kliendisuhtluse rakendustest. Peate seda tegema eraldi.
Jootraha
Et sundida kohest sünkroniseerimist Microsoft 365 halduskeskuse ja kliendisuhtluse rakenduste vahel, tee järgmist:
- Logi välja kliendisuhtluse rakendusest ja Microsoft 365 halduskeskusest.
- Sulge kõik avatud brauserid, mida kasutatakse kliendisuhtluse rakenduses ja Microsoft 365 halduskeskuses.
- Logi tagasi kliendisuhtluse rakendusse ja Microsoft 365 halduskeskusesse.
Lisa kasutajaid Dataverse’i
Et kasutajatel oleks rakendustele ja andmetele keskkonnas juurdepääs, peab süsteemikasutajate tabelis Dataverse’is olema vähemalt kasutajaidentiteedile vastav kirje. Kasutajate lisamiseks Dataverse’i on erinevaid viise: automaatne või nõudlusel:
Jootraha
Vaadake järgmist videot:Kasutajate lisamine. Dataverse
Süsteemi taustaprotsess töötab perioodiliselt, et sünkroniseerida Microsoft Entra muudatusi ning uuendab Dataverse'i SystemUser kirjeid eelnevalt määratud requirements komplekti alusel. Aeg, mis võetakse kõigi muudatuste Dataverse sünkroonimiseks, sõltub kasutajate koguarvust, mis tuleb lisada või värskendada. Suurtele organisatsioonidele, kellel on tuhandeid kasutajaid Microsoft Entra ID-s, soovitame luua iga keskkonnaga seotud turvagruppe, et Dataverse'i lisataks ainult vajalik kasutajate alamhulk.
Märkus.
Kõik Microsoft Entra ID-sse lisatud kasutajad ei ole automaatse sünkroniseerimisprotsessi poolt üles võetud. See jaotis kirjeldab sobivuskriteeriume, mida süsteemi taustaprotsess rakendab, et lisada kasutaja Microsoft Entra ID-st Dataverse'i.
Kui kasutajad on Microsoft Entra ID-s juba olemas, lisatakse nad automaatselt SystemUsers tabelisse esimesel katsel keskkonda pääseda. Kui kasutaja on keskkonnas Dataverse juba olemas, kuid keelatud olekus, siis keskkonnale juurdepääsu katsel värskendatakse kasutaja olek olekuks „lubatud“, eeldades, et tal on juurdepääsu ajal selleks õigus.
Vajalike õigustega kasutajad saavad kasutada API-t kasutajate lisamiseks või värskendamiseks Dataverse’is nõudmisel.
Administraatorid saavad administraatorikeskuse kasutajahalduse kogemust kasutada kasutajate Power Platform lisamiseks nõudmisel Dataverse .
Kasutajate kategooriad, mida ei lisata automaatselt Dataverse -i
Teatud tingimustel ei lisa ülalmainitud süsteemi taustaprotsess kasutajaid automaatselt Dataverse-i. Sellistel juhtudel lisatakse kasutajad nõudmisel kas siis, kui nad esimest korda keskkonnale juurde pääsevad, või administraatori poolt API või administreerimiskeskuse kaudu. Power Platform Need tingimused on järgmised:
- Kasutajad kuuluvad Dataverse for Teams keskkonnatüüpi.
- Kasutajad kuuluvad keskkonda, kus on Dataverse'i andmebaas, ning neil on tasuta Dataverse'i teenuseplaan Microsoft 365 litsentsidest.
- Kasutajad on osa keskkonnast koos Dataverse andmebaasi ja keskkonnataseme rakendusepääsu litsentsitüübiga.
Märkus.
Kasutajaid ei saa SystemUser tabelisse automaatselt ega nõudmisel lisada keskkondades, kus puudub andmebaas. Dataverse
Nõuded kasutajate edukaks lisamiseks rakendusse Dataverse
Kasutaja edukaks lisamiseks tabelisse peavad olema täidetud järgmised Dataverse kriteeriumid:
Kasutaja peab olema lubatud, mitte kustutatud või pehmelt kustutatud Microsoft Entra ID-s. Kasutaja peab olema lubatud Microsoft Entra-s, et olla lubatud Dataverse'i andmebaasis. Kui kasutaja lisatakse Dataverse'i ja seejärel kustutatakse Microsoft Entra ID-s, uuendatakse Dataverse'i tabeli olek "keelatud".
Kasutajal peab olema kehtiv litsents koos nende eranditega:
- Administraatorikasutajad ei vaja litsentsi. Litsentseerimata Microsoft Entra administraatorid on süsteemis lubatud kui "Seadistatud kasutaja" ja neil on ainult administraatori ligipääsu režiim.
- Üksikkasutajatel ei pea olema litsentsi, kui keskkonnal on rakenduse pääsme maht. See kehtib ainult nõudmisel kasutajate lisamise kohta (kas esimese katse korral keskkonda pääseda või API/Power Platform administreerimiskeskuse kaudu).
- Üksikkasutajatel ei pea olema litsentsi, kui rentnikul, kuhu nad kuuluvad, on rentnikutaseme turunduslitsents. See kehtib ainult nõudmisel kasutajate lisamise kohta (kas esimese katse korral keskkonda pääseda või API/Power Platform administreerimiskeskuse kaudu).
- Mitteinteraktiivsed kasutajad ei vaja litsentsi.
- Microsoft 365 litsentsiga tasuta Dataverse'i pakette austatakse, kui kasutajad lisavad nõudmisel (kas esimesel katsel keskkonnale ligi pääseda või API/Power Platformi halduskeskuse kaudu).
Märkus.
Külaliskasutajatel peaks olema ka keskkonna rentnikust saadav litsents. Külaliskasutaja rentniku litsentsi ei peeta kehtivaks litsentsiks.
Kui keskkonnas on määratletud turberühm, peab kasutaja kuuluma vastavasse turberühma, välja arvatud juhul, kui kasutaja on rentnik või Power Platform -i administraator. Süsteemile pääsemiseks peavad turvagrupis olema mitteadministraatori kasutajad või Dynamics 365 teenuse administraator. Kui turberühma omanik lisatakse Dataverse nõudmisel toimingu kaudu, loetakse kasutaja turberühma kehtivaks liikmeks ja see lisatakse Dataverse edukalt.
Kasutajate lisamisel Dataverse -i on olenevalt keskkonna tüübist eri implikatsioonid.
Kui kasutajad on osa proovikeskkonnast, ei vaja nad lisamiseks Dataverse meilikinnitust. Kasutajad lisatakse Dataverse -i ainult nõudmisel. Taustal sünkroonimisprotsess käivitub endiselt, et hoida keskkonnas olevad kasutajad ajakohasena, kuid ei lisa kasutajaid automaatselt.
Lisatakse Dataverse ainult algne kasutaja, kes lõi arendaja keskkonnatüübi.
Keskkonda kuuluvad Dataverse for Teams kasutajad lisatakse Dataverse SystemUseri tabelisse ainult kasutaja esimese katse tulemusel keskkonda juurde pääseda.
Looge lugemis- ja kirjutamisõigustega kasutajakonto
Vaikimisi luuakse kõik litsentsitud kasutajad juurdepääsurežiimiga Täisõigused. See juurdepääsurežiim annab kasutajale määratud turbeõiguste põhjal täieliku kasutusõiguse.
Kasutaja juurdepääsurežiimi värskendamiseks toimige järgmiselt.
- Logige sisse Power Platformi halduskeskusesse.
- Valige navigeerimispaanil Halda .
- Valige paanil Haldamine Keskkonnad .
- Valige lehel Keskkonnad keskkond.
- Valige käsuribal Sätted .
- Laiendage valikut Kasutajad + õigused ja seejärel valige Kasutajad.
- Valige kasutaja. Kuvatakse paan, mis näitab kasutaja üksikasju.
- Käsuribal vali ... , seejärel vali Halda kasutajat Dynamics 365.
- Valige kasutajavormil vahekaart Administreerimine .
- Valige paani Kliendilitsentsi (CAL) teave loendist Juurdepääsurežiim väärtus Kirjutus-kirjutamine.
- Muudatuste rakendamiseks valige käsuribal Salvesta .
Administraatori kasutajakonto loomine
Administraatorikasutaja on kasutaja, kellel on juurdepääs sätetele ja haldusfunktsioonidele, kuid kellel pole juurdepääsu ühelegi funktsioonile. Selle konto abil saate määrata administraatorikasutajatele igapäevaseid hooldusfunktsioone (nt kasutajakontode loomine, turberollide haldamine jne). Kuna administraatori kasutajal pole juurdepääsu kliendiandmetele, rakendustele ega mis tahes funktsioonidele, ei vaja kasutaja pärast seadistamist litsentsi.
Administratiivkasutaja loomiseks peab teil olema süsteemiadministraatori turberoll või samaväärsed õigused. Esmalt lood kasutajakonto Microsoft 365-s ja seejärel valid kliendisuhtluse rakenduses kontole Administrative ligipääsurežiimi.
Märkus.
Iga administraatori kasutaja, kellel on Globaalne administraatori, Power Platformi administraatori või Dynamics 365 teenuse administraatori roll, saab Administrative ligipääsurežiimi, kui kasutajalitsentsi ei määrata. See kehtib olenemata rakenduse läbipääsu lubamisest või rentniku tasemel tasustatult kasutamisest.
Vaadake teemat Administraatorikasutaja loomine ja turberolli õiguste suurendamise vältimine, et saada näide selle kohta, kuidas administraatori kasutajakontot kasutada.
Loo kasutajakonto Microsoft 365 halduskeskuses. Määrake kontole kindlasti litsents. Litsentsi eemaldate hilisemas etapis pärast administraatori juurdepääsurežiimi määramist .
Laiendage vormil Valikulised sätted jaotist Rollid.
Kerige vormil allapoole ja seejärel valige Kuva kõik kategooria järgi.
Vali Power Platform Administrator või Dynamics 365 Administrator linnukekast.
Oodake, kuni kasutaja on keskkondadega sünkroonitud.
Logige sisse Power Platformi halduskeskusesse.
Valige navigeerimispaanil Halda .
Valige paanil Haldamine Keskkonnad .
Valige lehel Keskkonnad keskkond.
Valige käsuribal Sätted .
Laiendage valikut Kasutajad + õigused ja seejärel valige Kasutajad.
Valige kasutaja. Kuvatakse paan, mis näitab kasutaja üksikasju.
Käsuribal vali ... , seejärel vali Halda kasutajat Dynamics 365.
Valige kasutajavormil vahekaart Administreerimine .
Valige paani Kliendilitsentsi (CAL) teave loendist Juurdepääsurežiim väärtus Administratiivne.
Valige muudatuste rakendamiseks koodiribal Salvesta .
Seejärel tuleb litsents kontolt eemaldada.
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Kasutajad ja seejärel Aktiivsed kasutajad.
- Lehel Aktiivsed kasutajad valige kasutaja, kelle andmeid soovite värskendada.
- Valige vahekaart Litsentsid ja rakendused , seejärel tühjendage litsentsikastid.
- Muudatuste rakendamiseks klõpsake nuppu Salvesta muudatused .
Mitteinteraktiivse kasutajakonto loomine
Mitteinteraktiivne kasutaja ei ole "kasutaja" tavapärases mõttes – see ei esinda inimest, see on juurdepääsurežiim, mis on loodud kasutajakontoga. Seda kasutatakse rakenduste vahel programmiliseks juurdepääsuks klientide kaasamise rakendustele ja sellest välja. Mitteinteraktiivne kasutajakonto võimaldab nendel rakendustel või tööriistadel, nagu klientide kaasamise rakenduste ja ERP konnektor, klientide kaasamise rakendusi autentida ja neile juurde pääseda ilma litsentsita. Iga keskkonna kohta saab luua kuni seitse mitteinteraktiivset kasutajakontot.
Mitteinteraktiivse kasutaja loomiseks peab teil olema süsteemiadministraatori turberoll või samaväärsed õigused.
Esiteks lood kasutajakonto Microsoft 365 halduskeskuses. Määrake kontole kindlasti litsents. Seejärel valige klientide kaasamise rakendustes konto mitteinteraktiivne juurdepääsurežiim.
- Logige sisse Power Platformi halduskeskusesse.
- Valige navigeerimispaanil Halda .
- Valige paanil Haldamine Keskkonnad .
- Valige lehel Keskkonnad keskkond.
- Valige käsuribal Sätted .
- Laiendage valikut Kasutajad + õigused ja seejärel valige Kasutajad.
- Valige kasutaja. Kuvatakse paan, mis näitab kasutaja üksikasju.
- Käsuribal vali ... , seejärel vali Halda kasutajat Dynamics 365.
- Valige kasutajavormil vahekaart Administreerimine .
- Valige paani Kliendilitsentsi (CAL) teave loendist Juurdepääsurežiim suvand Mitteinteraktiivne.
- Muudatuste rakendamiseks valige käsuribal Salvesta .
Seejärel tuleb litsents kontolt eemaldada.
- Logi sisse Microsoft 365 halduskeskusesse.
- Valige navigeerimispaanil Kasutajad ja seejärel Aktiivsed kasutajad.
- Valige lehel Aktiivsed kasutajad mitteinteraktiivne kasutajakonto.
- Valige vahekaart Litsentsid ja rakendused , seejärel tühjendage litsentsikastid.
- Muudatuste rakendamiseks klõpsake nuppu Salvesta muudatused .
Minge tagasi klientide kaasamise rakendustesse ja kontrollige, et mitteinteraktiivse kasutajakonto Juurdepääsurežiim on jätkuvalt Mitteinteraktiivne.
Loo rakenduse kasutaja
Saate kasutada serverist serverisse (S2S) autentimist, et lisada Dataverse turvaliselt ja sujuvalt teie veebirakendustesse ja teenustesse. S2S autentimine on tavaline viis, kuidas Microsoft Marketplace'is registreeritud rakendused kasutavad oma tellijate Dataverse'i andmetele ligipääsemiseks. Kõik toimingud, mida teie rakendus või teenus S2S-i abil teeb, tehakse teie esitatud rakenduse kasutajana, mitte kasutajana, kes teie rakendusele juurde pääseb.
Kõigile rakenduse kasutajatele luuakse mitteinteraktiivne kasutajakonto, kuid neid ei arvestata seitsme mitteinteraktiivse kasutajakonto piiratud arvu hulka. Lisaks võite ühe keskkonna kohta luua piiramata koguses rakenduse kasutajaid.
Hoiatus
Süsteem lisab loodava rakenduse kasutaja eesnimeks "#". See on taotluslik.
Üksikasjaliku teabe saamiseks rakenduse kasutaja loomise kohta vaadake teemat Rakenduse kasutaja loomine.
Rakenduse kasutajate lubamine või keelamine
Rakenduse kasutajate loomisel lubatakse need automaatselt. Vaikevormil Rakenduse kasutaja kuvatakse olek vormi jaluses, välja Olek ei saa värskendada.
Saate kohandada rakenduse kasutaja vaikevormi , et lubada välja Olek värskendusi , et saaksite vajaduse korral rakenduse kasutajaid lubada või keelata. Üksikasjalikku teavet vaikevormi Rakenduse kasutaja kohandamise kohta leiate teemast Rakenduse kasutajate lubamine või keelamine.
Hoiatus
Rakenduse kasutaja keelamine katkestab kõik rakenduse kasutajat kasutavad integratsioonistsenaariumid.
Rakenduse kasutajate haldamine Power Platform halduskeskuses
Liigume rakenduse kasutajahalduse pärand-veebikliendist üle, nagu need on dokumenteeritud funktsioonis Rakenduse kasutajate lubamine või keelamine. Rakenduse kasutajate haldus halduskeskuses leiate Power Platform järgmisest teemast: Rakenduse kasutajate haldamine Power Platform halduskeskuses.
Jupatskasutajate loomine
Jupatskasutaja on kasutajakirje, mis on loodud kohahoidjana. Näiteks on imporditud kirjed, mis viitavad sellele kasutajale, kuid kasutajat pole klientide kaasamise rakendustes olemas. See kasutaja ei saa sisse logida, teda ei saa lubada ega sünkroniseerida Microsoft 365-ga. Sellist tüüpi kasutajat saab luua ainult andmeimpordiga.
Hoiatus
Sama UPN-iga duplikaatkirjete loomise või andmete importimise töövoogude ajal tõrgete tekitamise vältimiseks veenduge, et kasutajad on Entra ID-s olemas ja neil on eelettevalmistamiseks piisav litsents. Office'i litsentsid ei ole eelproviseerimiseks toetatud, kuid kõik Power Apps Premium või Dynamics 365 litsentsid on eelprognoosimiseks toetatud. Kui kasutajad vastavad nendele nõuetele, sünkroonitakse Dataverse nad keskkondadega.
Kui peate kirjeid tünnikasutajalt teisele kasutajale ümber määrama, kasutage funktsiooni Add-BulkRecordsToUsers.
Vaikimisi turberoll määratakse nendele imporditud kasutajatele automaatselt. Salesperson turvaroll määratakse Dynamics 365 Sales keskkonnas ning Basic User turvaroll määratakse teistes keskkondades.
Märkus.
Vaikimisi saab turberolli määrata ainult lubatud olekuga kasutajatele. Kui teil tuleb määrata turberoll kasutajatele, kellel on keelatud olek, saate seda teha, lubades allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Vaata tünni kasutajaid
Tünni kasutaja profiili Power Platform vaatamiseks halduskeskuses toimige järgmiselt.
- Logige sisse Power Platformi halduskeskusesse.
- Valige navigeerimispaanil Halda .
- Valige paanil Haldamine Keskkonnad .
- Valige lehel Keskkonnad keskkond.
- Valige käsuribal Sätted .
- Laiendage valikut Kasutajad + õigused ja seejärel valige Kasutajad.
- Otsige otsinguribalt tünnikasutajaid.
- Valige tünni kasutaja, et vaadata kasutaja üksikasju.
Märkus.
Kasutaja värskendamise ja kasutaja diagnostika valikud pole tünni kasutaja jaoks saadaval.
Uuenda kasutajakirjet, et kajastada Microsoft Entra ID muudatusi
Kui loote uue kasutaja või uuendate olemasolevat kasutajat Dynamics 365 Customer Engagement'is (kohapeal), täituvad mõned kasutajakirjete väljad, nagu nimi ja telefoninumber, Active Directory Domain Services'ist (AD DS) saadud teabega. Pärast kasutajakirje loomist ei toimu enam sünkroniseerimist Microsoft Entra kasutajakontode ja kliendisuhtlusrakenduste kasutajakirjete vahel. Kui teed muudatusi Microsoft Entra kasutajakontol, pead käsitsi kasutajakirjet muutma, et need muudatused kajastaksid.
- Logige sisse Power Platformi halduskeskusesse.
- Valige navigeerimispaanil Halda .
- Valige paanil Haldamine Keskkonnad .
- Valige lehel Keskkonnad keskkond.
- Valige käsuribal Sätted .
- Laiendage valikut Kasutajad + õigused ja seejärel valige Kasutajad.
- Valige kasutaja, keda soovite värskendada.
Järgmine tabel näitab välju, mis on täidetud kasutajavormil (kasutajakirjel) Microsoft Entra kasutajakontolt.
Kasutaja vorm |
Active Directory kasutaja |
Active Directory objekti vahekaart |
|---|---|---|
Kasutajanimi |
Kasutaja sisselogimisnimi |
Ettevõte |
Eesnimi |
Eesnimi |
Üldine |
Perekonnanimi |
Perekonnanimi |
Üldine |
Põhitelefon |
Telefoninumber |
Üldine |
Esmane meiliaadress |
Meiliaadress |
Üldine |
Aadress* |
Linn |
Aadress |
Aadress* |
Osariik/maakond |
Aadress |
Kodutelefon |
Avaleht |
Telefonid |
| * Aadressiväli koosneb väärtustest linna ja osariigi/provintsi väljadest Microsoft Entra ID-s. | ||
KKK
Kui kasutaja, kes on lisatud Dataverse'i SystemUser tabelisse, muutub Microsoft Entra ID-s keelatud või litsentseerimata, kuidas see Dataverse'is kajastub?
Kasutajakirjet ei kustutata, kuid selle olekuks Dataverse värskendatakse "keelatud".
Kas kõik Microsoft Entra kasutajad lisatakse Dataverse'i?
Microsoft Entra kasutajad lisatakse Dataverse'i ainult siis, kui nad vastavad kriteeriumidele. Kui juba olemasolevad kasutajad ei vasta kriteeriumidele, värskendatakse nende olekuks "keelatud".
Kuidas saab administraator kasutajate lisamise jõudlust suurendada Dataverse?
Microsoft Entra turvagrupi määramine keskkonda on üldiselt parim praktika. See võib kaasa tuua ka jõudluse suurenemise, kui lisate turberühma Dataverse kuuluvaid kasutajaid.
Seotud sisu
Kasutaja seaded
Turberollidega alustamine Dataverse
Kasutajale turberolli määramine
Loobumine automaatsest litsentsipõhisest kasutajarollide haldamisest