Jagamisviis:


Kasutajate loomine

Kasutate Microsoft 365 halduskeskust, et luua kasutajakonto iga kasutaja jaoks, kellel on vaja rakendustele, voogudele või vestlusrobotitele juurdepääsu. Kasutajakonto registreerib kasutaja teenuse Microsoft Online Services keskkonda.

Kasutajakonto loomine

Kasutajakonto loomisel Microsoft 365 halduskeskuses loob süsteem kasutaja jaoks kasutaja ID ja ajutise parooli. Võite lasta teenusel saata kasutajale e-kirja selge tekstina. Kuigi parool on ajutine, võiksite teabe kopeerida ja saata kasutajale turvalisema kanali kaudu, nt meiliteenuse kaudu, kus saab sisu digitaalselt krüptida.

Põhjalikud juhised Microsofti võrguteenuste kasutajakonto loomiseks leiate teemast Kasutajate lisamine ühekaupa või hulgi.

Märkus.

Kasutaja loomisel ja kasutajale litsentsi määramisel Microsoft 365 halduskeskuses luuakse kasutaja ka klientide kaasamise rakendustes. Microsoft 365 halduskeskuse ja klientide kaasamise rakenduste vaheline sünkroonimisprotsess võib kesta mitu minutit.

Kasutaja ID ja parooli sisestamisega saab kasutaja teenuse teabe kuvamiseks juurdepääsu Microsoft 365 halduskeskusele. Kasutaja ei pääse siiski klientide kaasamise rakendustele juurde enne, kui tal on rühmameeskonna liikme turberoll, mis on määratud kas otse või kaudselt.

Jootraha

Microsoft 365 halduskeskuse ja klientide kaasamise rakenduste vahel kohe sünkroonimise alustamiseks tehke järgmist.

  • Logige klientide kaasamise rakendustest ja Microsoft 365 halduskeskusest välja.
  • Sulgege kõik klientide kaasamise rakenduste ja Microsoft 365 halduskeskuse jaoks kasutatud avatud brauserid.
  • Logige tagasi sisse klientide kaasamise rakendustesse ja Microsoft 365 halduskeskusesse.

Kasutaja tüübid

Regulaarsed kasutajad

Need kasutajad on tavalised sünkroonitud kasutajad ID-lt Microsoft Entra .

Rakenduse kasutajad

Tuvastatud süsteemi kasutajakirje atribuudi ApplicationId olemasolu järgi. Rakenduse ID kontrollimiseks Microsoft Entra vaadake teemat Rakenduse kasutaja üksikasjade vaatamine või redigeerimine.

Mitteinteraktiivsed kasutajad

  • Litsentsipõhised ettevalmistamise ärireeglid ei rakendu nendele kasutajatele pärast seda, kui nad on märgitud mitteinteraktiivseteks. Märkus: turberühmapõhised reeglid kehtivad ikkagi.
  • Ei pääse juurde Microsoft Dataverse veebiliidesele ega haldusportaalidele.
  • Juurdepääs on võimalik ainult Dataverse SDK/API kõne kaudu.
  • Ühe eksemplari maksimaalne piirang on seitse mitteinteraktiivset kasutajat.

Tugikasutaja

Vaata Süsteemi ja rakenduse kasutajad.

  • Pole sünkroonitud ID-ga Microsoft Entra ja loodud Dataverse karbist väljas.
  • Kohatäite kasutajakirje kõigi Microsofti sisemiste tugiteenuste kasutajate jaoks.
  • Põhiidentifikaatorid:
    • UPN (kasutaja põhinimi) väärtus on crmoln@microsoft.com.
    • Juurdepääsumudeli väärtus on 3.
  • Kõik Microsofti tugiteenuste kasutajad vastendatakse käitusajal selle tuntud kirjega.

Delegeeritud administraator

Vaadake järgmisi artikleid:
Partneritele: delegeeritud administraator
Süsteemi ja rakenduse kasutajad

  • Pole sünkroonitud ID-ga Microsoft Entra ja loodud Dataverse karbist väljas.
  • Kohatäite kasutajakirje, mis võimaldab delegaatadministraatoritel kasutada kõiki kliendi volitatud Dataverse administraatorite kasutajaid.
  • Põhiidentifikaatorid:
    • UPN-i väärtus on crmoln2@microsoft.com.
    • Juurdepääsurežiimi väärtus on 5.
  • Kõik delegeeritud halduspartneri kasutajad vastendatakse käitusajal selle tuntud kirjega.

Kasutajaprofiili teave

Teatud kasutajaprofiili teavet säilitatakse ja hallatakse Microsoft 365 halduskeskuses. Pärast kasutaja loomist või värskendamist värskendatakse ja sünkroonitakse need kasutajaprofiili väljad automaatselt teie rakenduse Microsoft Power Platform keskkondades.

Järgmises tabelis on toodud väljad, mida hallatakse Microsoft 365 halduskeskuse jaotises Kasutajad.

Klientide kaasamise rakenduste kasutajavorm

Dataverse Objekt SystemUserMicrosoft 365/Microsoft Entra kasutaja
KasutajanimiDomeeninimiKasutajanimi
Täisnimi*Täisnimi Täisnimi
Pealkiri JobTitleAmetinimetus
eesnimiEesnimieesnimi
perekonnanimiPerekonnanimiperekonnanimi
Esmane meiliaadress**InternalEmailAddress***Mail
Peamine telefoninumber Address1_Telephone1Kontoritelefon
Mobiiltelefoni number MobiiltelefonMobiiltelefon
TänavAddress1_Line1Aadress
Linn Address1_CityLinn
Osariik/provintsAddress1_StateOrProvinceOsariik või maakond
SihtnumberAddress1_PostalCodeSihtnumber
Riik Address1_CountryRiik või regioon
AzureActiveDirectoryObjectId**** AzureActiveDirectoryObjectIdObjectId
* Täisnime ei värskendata ega sünkroonita automaatselt klientide kaasamise rakendustega.
** Andmete kaotsimineku vältimiseks ei värskendata ega sünkroonita välja Esmane meiliteenus automaatselt klientide kaasamise rakendustega.
***InternalEmailAddressi saavad kliendid värskendada; Pärast seda ei värskenda sünkroonimine seda välja enam.
**** Kasutaja või teenuse printsipaali objekti ID ID-s Microsoft Entra .

Märkus.

Kohandatud välju ei sünkroonita kunagi ja Microsoft 365 Microsoft Entra. Power Platform

Kõik väljad sünkroonitakse alati , välja arvatud väljad, mida selgesõnaliselt ei värskendata automaatselt (kohandatud väljad, Täisnimi, Esmane meiliaadress ja Sisemine meiliaadress pärast kliendi värskendamist).

Süsteem lisab eesnimi "#", kui eesnimi oli algselt tühi.

Järgmisel pildil kuvatakse Microsoft 365 kasutaja kontakti välju.

Ametinimetus, osakond, kontor, kontoritelefon, mobiiltelefon, faksinumber, aadress, linn, osariik või provints, sihtnumber või sihtnumber, riik või regioon.

Kasutaja profiili kuvamine ja redigeerimine

Kasutaja profiili vaatamiseks ja redigeerimiseks Power Platformi halduskeskuses tehke järgmist-

  1. Valige keskkond ja minge jaotisse Sätted>Kasutajad + õigused>Kasutajad.
  2. Valige loendist kasutaja.

Kasutajaprofiili lehel saate vaadata ja muuta olulist kasutajaprofiili teavet, nagu turberollid, meeskonna liikmelisus, äriüksus, haldur, ametikoht ja palju muud. Samuti saate käivitada diagnostika juurdepääsuprobleemide tõrkeotsinguks või Värskendada kasutajat ID-lt Microsoft Entra uuesti sünkroonimiseks.

Kasutajakontole litsentsi lisamine

Saate kasutajale litsentsi määrata kasutajakonto loomisel või hiljem. Litsents tuleb määrata igale kasutajakontole, millele soovite anda juurdepääsu võrguteenusele. Vaadake Litsentside määramine.

Turberolli määramine

Turberollid juhivad kasutaja juurdepääsu andmetele pääsutasemete ja õiguste kaudu. Kindla turberolli pääsutasemete ja õiguste kombinatsioon piirab kasutajale kuvatavaid andmeid ning võimalusi neid andmeid kasutada. Vaadake Määra kasutajale turberoll.

Kasutajakontode lubamine või keelamine

Kasutaja lubamine ja keelamine rakendub ainult keskkondadele, kus on andmebaas. Dataverse Kasutaja lubamiseks keskkonnas, kus on Dataverse'i andmebaas, veenduge, et tal on lubatud sisse logida, määrata kasutajale litsentsi ja seejärel lisage kasutaja keskkonnaga seostatud turberühma. Need samad kriteeriumid kehtivad kasutajate lisamisel keskkonda.

Kasutaja lubamiseks määrake kasutajale litsents ja lisage kasutaja keskkonnaga seotud turberühma. Keelatud kasutajakonto lubamisel peate kasutajale süsteemile juurdepääsuks uue kutse saatma.

Kasutajakonto keelamiseks eemaldage kasutajalt litsents või eemaldage kasutaja keskkonnaga seotud turberühmast. Kasutaja eemaldamine turberühmast ei eemalda kasutaja litsentsi. Kui soovite litsentsi teisele kasutajale kättesaadavaks teha, peate keelatud kasutajakontolt litsentsi eemaldama.

Märkus.

Saate eemaldada kõik kasutaja turberollid, et keelata kasutajal sisse logida klientide kaasamise rakendustesse ja keelata neile juurdepääs. See ei eemalda siiski kasutajalt litsentsi ja kasutaja jääb lubatud kasutajate loendisse. Me ei soovita selle meetodi kasutamist kasutajalt juurdepääsu eemaldamiseks.

Kui kasutate turberühma kasutajate lubamise või keelamise haldamiseks või organisatsioonile juurdepääsu ettevalmistamiseks, ei toetata valitud turberühma pesastatud turberühmi ja neid ignoreeritakse.

Saate määrata kirjeid keelatud kasutajakontole ning jagada aruandeid ja kontosid. See võib olla kasulik asutusesiseste versioonide migreerimisel ühendusega režiimi. Kui teil tuleb määrata turberoll kasutajatele, kellel on keelatud olek, saate seda teha, lubades allowRoleAssignmentOnDisabledUsers üksuses OrgDBOrgSettings.

Üldadministraator, Power Platform administraator või Dynamics 365 administraator ei vaja keskkonnas lubamiseks litsentsi. Lisateavet leiate teemast Üldadministraatorid ja Power Platform administraatorid saavad hallata ilma litsentsita. Kuid kuna need on litsentsimata, on need seatud administraatorijuurdepääsu režiimis.

Nende toimingute sooritamiseks peate olema vastava administraatorirolli liige. Lisateave: Administraatorirollide määramine

Kasutajakonto lubamine keskkonnas

Kasutaja lubamiseks keskkonnas, kus on Dataverse'i andmebaas, lubate kasutaja sisselogimise, määrate kasutajale litsents ja seejärel lisate kasutaja turberühma.

Sisselogimise lubamiseks tehke järgmist

  1. Logige sisse Microsoft 365i halduskeskusesse.
  2. Valige Kasutajad>Aktiivsed kasutajad ja seejärel valige kasutaja.
  3. Veenduge, et kasutaja kuvatava nime all on kuvatud Sisselogimine lubatud. Kui seda pole, valige Blokeeri see kasutaja ja seejärel tühistage sisselogimise blokeerimine.

Litsentsi määramiseks tehke järgmist

  1. Logige sisse Microsoft 365i halduskeskusesse.
  2. Valige Kasutajad>Aktiivsed kasutajad ja seejärel valige kasutaja.
  3. Valige vahekaart Litsentsid ja rakendused ja seejärel valige litsentsid, mida soovite määrata.
  4. Valige käsk Salvesta muudatused.

Kasutaja lisamiseks turberühma tehke järgmist

  1. Logige sisse Microsoft 365i halduskeskusesse.
  2. Valige Meeskonnad ja rühmad>Aktiivsed meeskonnad ja rühmad.
  3. Valige teie keskkonnaga seostatud turberühm.
  4. Valige vahekaart Liikmed.
  5. Jaotises Liikmed valige Kuva kõik ja halda liikmeid>Liikmete lisamine.
  6. Valige loendist kasutajad või otsige kasutajaid ja seejärel valige Salvesta.

Kasutajakonto keelamine keskkonnas

Kasutajakonto keelamiseks keskkonnas, kus on Dataverse'i andmebaas, eemaldage kasutaja turberühmast või eemaldage kasutajalt litsents.

Kasutaja eemaldamiseks turberühmast tehke järgmist

  1. Logige sisse Microsoft 365i halduskeskusesse.
  2. Valige Meeskonnad ja rühmad>Aktiivsed meeskonnad ja rühmad.
  3. Valige teie keskkonnaga seostatud turberühm.
  4. Valige vahekaart Liikmed.
  5. Valige jaotises Liikmed käsk Kuva kõik ja halda liikmeid.
  6. Kasutajate eemaldamiseks valige nad loendist ja valige Salvesta.

Litsentsi eemaldamiseks kasutajalt tehke järgmist

  1. Logige sisse Microsoft 365i halduskeskusesse.
  2. Valige Kasutajad>Aktiivsed kasutajad ja seejärel valige kasutaja.
  3. Valige vahekaart Litsentsid ja rakendused ja seejärel valige litsentsid, mida soovite eemaldada.
  4. Valige käsk Salvesta muudatused.

Kasutajalt litsentsi eemaldamine ei pruugi alati kaasa tuua kasutajakonto keelamist, kuigi litsents vabastatakse teisele kasutajale määramiseks. Soovitatav lähenemine kasutajakonto keelamiseks keskkonnas on tema eemaldamine keskkonnaga seostatud turberühmast.

Märkus.

Saate kasutajaid kustutada ka Microsoft 365 halduskeskuses. Kui eemaldate kasutaja oma kordustellimusest, muutub sellele kasutajale määratud litsents automaatselt mõnele teisele kasutajale määramiseks kättesaadavaks. Kui soovite, et kasutaja pääseks siiski juurde teistele rakendustele, mida te Microsoft 365 kaudu haldate (nt Microsoft Exchange Online või SharePoint), ärge kustutage teda kasutajana. Selle asemel eemaldage lihtsalt talle varem määratud litsents.

Microsoft 365 halduskeskusest välja logides ei logita teid välja klientide kaasamise rakendustest. Peate seda tegema eraldi.

Jootraha

Microsoft 365 halduskeskuse ja klientide kaasamise rakenduste vahel kohe sünkroonimise alustamiseks tehke järgmist.

  • Logige klientide kaasamise rakendustest ja Microsoft 365 halduskeskusest välja.
  • Sulgege kõik klientide kaasamise rakenduste ja Microsoft 365 halduskeskuse jaoks kasutatud avatud brauserid.
  • Logige tagasi sisse klientide kaasamise rakendustesse ja Microsoft 365 halduskeskusesse.

Lisa kasutajaid Dataverse’i

Et kasutajatel oleks rakendustele ja andmetele keskkonnas juurdepääs, peab süsteemikasutajate tabelis Dataverse’is olema vähemalt kasutajaidentiteedile vastav kirje. Kasutajate lisamiseks Dataverse’i on erinevaid viise: automaatne või nõudlusel:

Jootraha

Vaadake järgmist videot: kasutajate lisamine arvutisse Dataverse.

  1. Süsteemi taustprotsess töötab perioodiliselt, et sünkroonida muudatusi ja Microsoft Entra värskendada SystemUseri kirjeid Dataverse vastavalt etteantud nõuete kogumile. Aeg, mis võetakse kõigi muudatuste Dataverse sünkroonimiseks, sõltub kasutajate koguarvust, mis tuleb lisada või värskendada. Suurte organisatsioonide puhul, kus ID-l Microsoft Entra on tuhandeid kasutajaid, soovitame luua iga keskkonnaga seotud turberühmad, nii et sinna lisatakse ainult nõutav kasutajate alamhulk Dataverse.

    Märkus.

    Kõiki ID-sse Microsoft Entra lisatud kasutajaid ei võta automaatne sünkroonimisprotsess peale. Selles jaotises kirjeldatakse üksikasjalikult sobivuskriteeriume, mida süsteemi taustprotsess rakendab kasutaja ID-lt Microsoft Entra Dataverse lisamiseks.

  2. Kui kasutajad on ID-s Microsoft Entra juba olemas, lisatakse nad esimesel katsel keskkonda pääseda automaatselt tabelisse SystemUsers. Kui kasutaja on juba olemas Dataverse, kuid keelatud olekus, siis keskkonnale juurdepääsu katse tulemuseks on kasutaja oleku värskendamine "lubatud", eeldades, et tal on juurdepääsu ajal õigus.

  3. Kasutajad, kellel on vajalikud õigused, saavad API-d kasutada kasutajate Dataverse lisamiseks või värskendamiseks nõudmisel.

  4. Administraatorid saavad kasutada Power Platform halduskeskuse kasutajahalduskogemust, et soovi Dataverse korral kasutajaidlisada.

Kasutajate kategooriad, mida ei lisata automaatselt Dataverse -i

Teatud tingimustel ei lisa ülalnimetatud süsteemi taustprotsess kasutajaid automaatselt Dataverse. Sellistel juhtudel lisatakse kasutajad nõudmisel kas siis, kui nad esimest korda üritavad keskkonda pääseda, või administraator, kes kasutab API-d või Power Platform halduskeskust. Need tingimused on järgmised:

  1. Kasutajad kuuluvad Dataverse for Teams keskkonnatüüpi.
  2. Kasutajad kuuluvad Dataverse’i andmebaasiga keskkonda ja neil on tasuta Dataverse’i teenindusplaan Microsoft 365 litsentsidest.
  3. Kasutajad on osa keskkonnast koos Dataverse andmebaasi ja keskkonnataseme rakendusepääsu litsentsitüübiga.

Märkus.

Kasutajaid ei saa lisada SystemUser tabelisse automaatselt ega nõudmisel, kui keskkond puudub Dataverse andmebaasist.

Nõuded kasutajate edukaks lisamiseks rakendusse Dataverse

Kasutaja edukaks lisamiseks tabelisse peavad olema täidetud järgmised Dataverse kriteeriumid:

  1. Kasutaja peab olema ID-s Microsoft Entra lubatud, mitte kustutatud ega pehmelt kustutatud. Andmebaasis Microsoft Entra lubamiseks peab kasutaja olema lubatud Dataverse . Kui kasutaja lisatakse ID-le Dataverse ja seejärel kustutatakse ID-s Microsoft Entra , värskendatakse tabeli olekuks Dataverse "keelatud".

  2. Kasutajal peab olema kehtiv litsents koos nende eranditega:

    1. Administraatori kasutajad ei vaja litsentsi. Litsentsimata Microsoft Entra administraatorid on süsteemides lubatud kui "Häälestuskasutaja" ja neil on ainult administratiivne juurdepääsurežiim.
    2. Üksikkasutajatel ei pea olema litsentsi, kui keskkonnal on rakenduse läbimise võimsus. See kehtib ainult nõudmisel kasutajate lisamise kohta (kas esimese katse korral keskkonda pääseda või API/Power Platform administreerimiskeskuse kaudu).
    3. Üksikkasutajatel ei pea olema litsentsi, kui rentnikul, kuhu nad kuuluvad, on rentnikutaseme turunduslitsents. See kehtib ainult nõudmisel kasutajate lisamise kohta (kas esimese katse korral keskkonda pääseda või API/Power Platform administreerimiskeskuse kaudu).
    4. Mitteinteraktiivsed kasutajad ei vaja litsentsi.
    5. Litsentsist Dataverse tasuta Microsoft 365 plaanid on au sees, kui kasutajad lisavad nõudmisel (kas esimesel katsel keskkonda pääseda või API/Power Platform halduskeskuse kaudu).

Märkus.

Külaliskasutajatel peaks olema ka keskkonna rentnikust saadav litsents. Külaliskasutaja rentniku litsentsi ei loeta kehtivaks litsentsiks.

  1. Kui keskkonnas on määratletud turberühm, peab kasutaja kuuluma vastavasse turberühma, välja arvatud juhul, kui kasutaja on rentnik või Power Platform -i administraator. Mitteadministraatori kasutajad või Dynamics 365 teenuse administraator peavad süsteemile juurdepääsemiseks olema turberühmas. Kui turberühma omanik lisatakse Dataverse nõudmisel toimingu kaudu, loetakse kasutaja turberühma kehtivaks liikmeks ja ta lisatakse edukalt Dataverse .

Kasutajate lisamisel Dataverse -i on olenevalt keskkonna tüübist eri implikatsioonid.

  1. Kui kasutajad on osa proovikeskkonnast, ei vaja nad Dataverse -i lisamisel meili kinnitust. Kasutajad lisatakse Dataverse -i ainult nõudmisel. Taustsünkroonimisprotsessi käitatakse ikkagi, et kasutajad oleks keskkonnas ajakohased, kuid ei lisa kasutajaid automaatselt.

  2. Lisatakse Dataverse ainult algne kasutaja, kes lõi arenduskeskkond tüübi.

  3. Kasutajad, kes on osa keskkonnast Dataverse for Teams , lisatakse tabelisse Dataverse SystemUser ainult pärast seda, kui kasutaja on esimest korda üritanud keskkonnale juurde pääseda.

Looge lugemis- ja kirjutamisõigustega kasutajakonto

Vaikimisi luuakse kõik litsentsitud kasutajad juurdepääsurežiimiga Täisõigused. See juurdepääsurežiim annab kasutajale määratud turbeõiguste põhjal täieliku kasutusõiguse.

Kasutaja juurdepääsurežiimi värskendamine

  1. Valige Power Platform'i halduskeskuses keskkond ja minge Sätted>Kasutajad + õigused>Kasutajad.
  2. Valige Lubatud kasutajad ja seejärel avage loendist kasutaja.
  3. Valige kasutajapaani käsuribal ...>Kasutaja haldamine rakenduses Dynamics 365.
  4. Kasutajavormil kerige jaotise Haldus all jaotisesse Kliendipääsulitsentsi (CAL) teave. Valige loendis Juurdepääsurežiim väärtus Lugemine-kirjutamine.
  5. Valige ikoon Salvesta.

Administratiivse kasutajakonto loomine

Administratiivkasutaja on kasutaja, kellel on juurdepääs sätetele ja haldusfunktsioonidele, kuid kellel puudub juurdepääs ühelegi funktsioonile. Kasutage seda kontot, et määrata administratiivkasutajad täitma igapäevaseid hooldus funktsioone, nagu kasutajakontode loomine, turberollide haldamine jne. Kuna administratiivkasutajal pole juurdepääsu kliendiandmetele, rakendustele ega funktsioonidele, ei nõua kasutaja pärast häälestamist litsentsi.

Administratiivkasutaja loomiseks peab teil olema süsteemiadministraatori turberoll või samaväärsed õigused. Kõigepealt loote kasutajakonto Microsoft 365 ja seejärel valite klientide kaasamise rakenduses konto jaoks administraatorijuurdepääsu režiimi.

Märkus.

Administraatoritele, kellel on üldadministraatori, Power Platformi administraatori või Dynamics 365 teenuse administraatori roll, pääseb haldusjuurdepääsu režiimi, kui kasutajalitsentse pole määratud. See kehtib olenemata rakenduse läbipääsu lubamisest või rentniku tasemel tasustatult kasutamisest.

Administratiivkasutaja konto kasutusvõimaluste kohta vt näidet teemast Administratiivkasutaja konto loomine ja turberolli õiguse laiendamise vältimine.

  1. Kasutajakonto loomine Microsoft 365 halduskeskuses.

    Määrake kontole kindlasti litsents. Eemaldate litsentsi hiljem samm pärast administraatoriõiguste režiimi määramist .

    1. Laiendage vormil Valikulised sätted jaotist Rollid.

    2. Kerige vormil allapoole ja valige käsk Kuva kõik kategooria järgi.

    3. Power Platform Märkige ruut Administraator või Dynamics 365 Administraator .

      Oodake, kuni kasutaja on keskkondadega sünkroonitud.

  2. Valige Power Platform'i halduskeskuses keskkond ja minge Sätted>Kasutajad + õigused>Kasutajad.

  3. Valige loendist kasutaja.

  4. Valige kasutajapaani käsuribal ...>Kasutaja haldamine rakenduses Dynamics 365.

  5. Kasutajavormil kerige jaotise Haldus all jaotisesse Kliendipääsulitsentsi (CAL) teave. Valige loendis Juurdepääsurežiim väärtus Administraator.

    Seejärel tuleb litsents kontolt eemaldada.

  6. Avage Microsoft 365 halduskeskus.

  7. Valige Kasutajad>Aktiivsed kasutajad.

  8. Valige administratiivkasutaja konto ja seejärel valige vahekaart Litsentsid ja rakendused .

  9. Tühjendage litsentsikastid ja seejärel valige Salvesta muudatused.

Mitteinteraktiivse kasutajakonto loomine

Mitteinteraktiivne kasutaja ei ole "kasutaja" tüüpilises tähenduses – see ei esinda isikut, see on juurdepääsurežiim, mis on loodud kasutajakontoga. Seda kasutatakse rakenduste vahel programmiliseks juurdepääsuks klientide kaasamise rakendustele ja sellest välja. Mitteinteraktiivne kasutajakonto võimaldab nendel rakendustel või tööriistadel, nagu klientide kaasamise rakenduste ja ERP konnektor, klientide kaasamise rakendusi autentida ja neile juurde pääseda ilma litsentsita. Iga keskkonna kohta saab luua kuni seitse mitteinteraktiivset kasutajakontot.

Mitteinteraktiivse kasutaja loomiseks peab teil olema süsteemiadministraatori turberoll või samaväärsed õigused. Esiteks loote kasutajakonto Microsoft 365. Seejärel valige klientide kaasamise rakendustes konto jaoks mitteinteraktiivne juurdepääsurežiim.

  1. Kasutajakonto loomine Microsoft 365 halduskeskuses.

    Määrake kontole kindlasti litsents.

  2. Valige Power Platform'i halduskeskuses keskkond ja minge Sätted>Kasutajad + õigused>Kasutajad.

  3. Valige Lubatud kasutajad ja seejärel avage loendist kasutaja.

  4. Valige kasutajapaani käsuribal ...>Kasutaja haldamine rakenduses Dynamics 365.

  5. Kasutajavormil kerige jaotise Haldus all jaotisesse Kliendipääsulitsentsi (CAL) teave. Valige loendis Juurdepääsurežiim väärtus Mitteinteraktiivne.

    Seejärel tuleb litsents kontolt eemaldada.

  6. Avage Microsoft 365 halduskeskus.

  7. Valige Kasutajad>Aktiivsed kasutajad.

  8. Valige mitteinteraktiivne kasutajakonto vahekaardil Litsentsid ja rakendused.

  9. Tühjendage litsentsikastid ja seejärel valige Salvesta muudatused.

  10. Minge tagasi klientide kaasamise rakendustesse ja kontrollige, et mitteinteraktiivse kasutajakonto Juurdepääsurežiim on jätkuvalt Mitteinteraktiivne.

Loo rakenduse kasutaja

Saate kasutada serverist serverisse (S2S) autentimist, et lisada Dataverse turvaliselt ja sujuvalt teie veebirakendustesse ja teenustesse. S2S autentimine on üldkasutatav viis, mida kasutavad Microsoft AppSource-is registreeritud rakendused korduvtellijate Dataverse-i andmetele juurdepääsuks. Kõik toimingud, mida teie rakendus või teenus S2S-i kasutades teeb, tehakse teie pakutava rakenduse kasutajana, mitte kasutajana, kes teie rakendusele juurde pääseb.

Kõigile rakenduse kasutajatele luuakse mitteinteraktiivne kasutajakonto, kuid neid ei arvestata seitsme mitteinteraktiivse kasutajakonto piiratud arvu hulka. Lisaks võite ühe keskkonna kohta luua piiramata koguses rakenduse kasutajaid.

Hoiatus

Süsteem lisab teie loodud rakenduse kasutaja eesnimi "#". See on taotluslik.

Üksikasjaliku teabe saamiseks rakenduse kasutaja loomise kohta vaadake teemat Rakenduse kasutaja loomine.

Rakenduse kasutajate lubamine või keelamine

Rakenduse kasutajate loomisel lubatakse need automaatselt. Vaikevormil Rakenduse kasutaja kuvatakse olek vormi jaluses, välja Olek ei saa värskendada.

Saate kohandada vaikevormi Rakenduse kasutaja , et lubada väljale Olek värskendusi, et saaksite vajaduse korral rakenduse kasutajad lubada või keelata. Üksikasjalikku teavet vaikevormi Rakenduse kasutaja kohandamise kohta leiate teemast Rakenduse kasutajate lubamine või keelamine.

Hoiatus

Rakenduse kasutaja keelamine katkestab kõik rakenduse kasutajat kasutavad integreerimise stsenaariumid.

Rakenduse kasutajate haldamine Power Platform halduskeskuses

Liigume rakenduse kasutajahalduse pärand-veebikliendist üle, nagu need on dokumenteeritud funktsioonis Rakenduse kasutajate lubamine või keelamine. Rakenduse kasutajate haldus halduskeskuses leiate Power Platform järgmisest teemast: Rakenduse kasutajate haldamine Power Platform halduskeskuses.

Jupatskasutajate loomine

Jupatskasutaja on kasutajakirje, mis on loodud kohahoidjana. Näiteks on imporditud kirjed, mis viitavad sellele kasutajale, kuid kasutajat pole klientide kaasamise rakendustes olemas. See kasutaja ei saa sisse logida, teda ei saa lubada ega sünkroonida Microsoft 365-ga. Sellist tüüpi kasutajat saab luua ainult andmeimpordiga.

Hoiatus

Selleks et vältida sama UPN-iga dubleerivate kasutajakirjete loomist või visamisvigu andmete importimise töövoogude ajal, veenduge, et kasutajad on Entra ID-s olemas ja et neil on eelettevalmistuseks piisav litsents. Office’i litsentse ei toetata ettevalmistamisel, kuid eelettevalmistamisel toetatakse kõiki Power Apps Premiumi või Dynamics 365 litsentse. Kui kasutajad vastavad nendele nõuetele, sünkroonitakse nad keskkondadega Dataverse .
Kui peate kirjed tüvekasutajalt teisele ümber määrama, kasutage funktsiooni Add-BulkRecordsToUsers.

Vaikimisi turberoll määratakse nendele imporditud kasutajatele automaatselt. Turberoll Müügiesindaja on määratud keskkonnas ja turberoll Põhikasutaja on määratud Power Appsi keskkonnas.

Märkus.

Vaikimisi saab turberolli määrata ainult lubatud olekuga kasutajatele. Kui teil tuleb määrata turberoll kasutajatele, kellel on keelatud olek, saate seda teha, lubades allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Kasutajakirje värskendamine ID muudatuste Microsoft Entra kajastamiseks

Kui loote uue kasutaja või värskendate olemasolevat kasutajat rakenduses Dynamics 365 Customer Engagement (on-premises), siis mõned kasutajakirjete väljad, näiteks nimi ja telefoninumber, asustatakse teenusest Active Directory Domain Services (AD DS) saadud andmetega. Pärast kasutajakirje loomist ei sünkroonita Microsoft Entra enam kasutajakontosid ja klientide kaasamise rakenduste kasutajakirjeid. Kui muudate kasutajakontot Microsoft Entra , peate muudatuste kajastamiseks kasutajakirjet käsitsi redigeerima.

  1. Valige Power Platform'i halduskeskuses keskkond ja minge Sätted>Kasutajad + õigused>Kasutajad.

  2. Valige loendist kasutajakirje, mida soovite värskendada, ja valige seejärel Redigeeri.

Järgmises tabelis on väljad, mis asustatakse kasutajakontolt kasutajavormil Microsoft Entra (kasutajakirjel).

Kasutaja vorm

Active Directory kasutaja

Active Directory objekti vahekaart

Kasutajanimi

Kasutaja sisselogimisnimi

Ettevõte

Eesnimi

Eesnimi

Üldine

Perekonnanimi

Perekonnanimi

Üldine

Põhitelefon

Telefoninumber

Üldist

Esmane meiliaadress

Meiliaadress

Üldist

Aadress*

Linn

Aadress

Aadress*

Osariik/maakond

Aadress

Kodutelefon

Koduklahv (Home)

Telefonid

* Aadressiväli koosneb ID väljade City ja State/province väärtustest Microsoft Entra .

KKK

Kui tabelisse Dataverse SystemUser lisatud kasutaja on ID-s Microsoft Entra keelatud või litsentsimata, siis kuidas see kajastub Dataverse?

Kasutajakirjet ei kustutata, kuid selle olekuks Dataverse on värskendatud "keelatud".

Kas kõik kasutajad Microsoft Entra lisatakse Dataverse?

Asukohast Microsoft Entra pärit kasutajad lisatakse ainult siis, Dataverse kui nad vastavad kriteeriumidele. Kui juba olemasolevad kasutajad ei vasta kriteeriumidele, värskendatakse nende olekuks "keelatud".

Kuidas saab administraator kasutajate lisamise jõudlust suurendada Dataverse?

Turberühma määramine Microsoft Entra keskkonda on üldiselt hea tava. See võib kaasa tuua ka jõudluse suurenemise, kui lisate turberühma kuuluvaid kasutajaid Dataverse.

Vaata ka

Kasutaja seaded
Turberollidega alustamine Dataverse
Kasutajale turberoll määramine
Litsentsipõhiste kasutajarollide automaatsest haldamisest loobumine