Ympäristön käyttöoikeuksien hallinta käyttöoikeusroolien ja käyttöoikeuksien avulla

Jos yrityksessäsi on useita ympäristöjä, voit käyttöoikeusryhmien avulla hallita sitä, ketkä lisensoidut käyttäjät voivat olla tietyn ympäristön jäseniä.

Muistio

Lisätietoja siitä, miten käyttöoikeuksien käyttö toimii Microsoft Dataverse Teamsissa, on kohdassa Käyttäjien pääsy Dataverse for Teams -ympäristöihin.

Esimerkkiskenaario:

Ympäristö Turvaryhmä Tarkoitus
Coho Winery -myynti Sales_SG Myönnä käyttöoikeus ympäristölle, joka luo myyntimahdollisuuksia, käsittelee tarjoukset ja neuvottelee sopimukset.
Coho Winery -markkinointi Marketing_SG Myönnä käyttöoikeus ympäristölle, joka edistää markkinointia markkinointikampanjoilla ja mainonnalla.
Coho Winery -palvelu Service_SG Myönnä käyttöoikeus ympäristölle, joka käsittelee asiakaspyyntöjä.
Coho-viinitila, kehitys Developer_SG Myönnä käyttöoikeus kehitystyössä ja testauksessa käytettävään eristysympäristöön.

Tässä esimerkissä neljällä käyttöoikeusroolilla hallitaan tietyn ympäristön käyttöä.

Huomaa seuraavat sisäkkäisiä käyttöoikeusryhmiä koskevat tiedot:

Ympäristön käyttöoikeusryhmään kuuluvan käyttöoikeusryhmän jäseniä ei valmistella valmiiksi tai lisätä automaattisesti ympäristöön. Jäseniä voi lisätä ympäristöön parilla tavalla:

  • Luo Dataverse-ryhmäryhmä sisäkkäiselle käyttöoikeusryhmälle ja määritä ryhmälle käyttöoikeusrooli.
  • Sisäkkäisen käyttöoikeusryhmän jäsenen on päästävä ympäristöön ensimmäistä kertaa. Tämä toiminto lisää jäsenen ympäristöön suorituksen aikana, mutta jäsen ei edelleenkään voi suorittaa mallipohjaisia sovelluksia tai käyttää Dataverse-tietoja ennen kuin määrität heille käyttöoikeusroolin.

Sisäkkäinen käyttöoikeusryhmän skenaario: Oletetaan, että määrität käyttöoikeusryhmän, kun luot ympäristön. Myöhemmin haluat lisätä käyttäjiä, joita hallitaan toisen käyttöoikeusryhmän kautta. Luot Microsoft Entra käyttöoikeusryhmän nimeltä Esimiehet ja lisäät siihen esimiehiä. Sen jälkeen lisäät Esimiesten käyttöoikeusryhmän ympäristön käyttöoikeusryhmän aliryhmäksi, luot Dataverse-ryhmätiimin esimiehille ja määrität ryhmäryhmälle käyttöoikeusroolin, jotta esimiehet voivat käyttää Dataverseä.

Huomaa seuraavat käyttöoikeusryhmiä koskevat tiedot:

  • Kun lisäät käyttäjiä käyttöoikeusryhmään, lisäät heidät ympäristöön.
  • Kun poistat käyttäjiä ryhmästä, poistat heidät käytöstä ympäristössä.
  • Kun liität käyttöoikeusryhmän olemassa olevaan ympäristöön, jossa on käyttäjiä, poistat käytöstä kaikki ympäristön käyttäjät, jotka eivät ole ryhmän jäseniä.
  • Jos liität käyttöoikeusryhmän ympäristöön, ympäristössä käyttäjinä luodaan vain käyttäjiä, joilla on kelvollinen Power Platform- tai Dynamics 365 -käyttöoikeus tai sovelluskohtainen sopimus.
  • Et voi määrittää käyttöoikeusryhmiä oletus- ja kehittäjäympäristötyypeille. Jos olet jo määrittänyt käyttöoikeusryhmän oletus- tai kehittäjäympäristöösi, poista se. Oletusympäristö on tarkoitettu jaettavaksi kaikkien vuokraajan käyttäjien kanssa, ja kehittäjäympäristö on tarkoitettu vain ympäristön omistajan käytettäväksi.
  • Ympäristöt tukevat seuraavia ryhmätyyppejä: suojaus ja Microsoft 365. Muiden ryhmätyyppien liittämistä ei tueta.
  • Kun valitset käyttöoikeusryhmän, valitse Microsoft Entra käyttöoikeusryhmä, ei paikallisessa Windows Active Directory luotua. Paikallisia Windows AD-käyttöoikeusryhmiä ei tueta.
  • Jos käyttäjä ei kuulu ympäristöön määritettyyn käyttöoikeusryhmään, mutta hänellä on Power Platform -järjestelmänvalvojan rooli, käyttäjä näkyy aktiivisena käyttäjänä ja voi kirjautua sisään.
  • Jos käyttäjälle on määritetty Dynamics 365 järjestelmänvalvojan rooli, käyttäjän on oltava käyttöoikeusryhmän osa, ennen kuin hänet otetaan käyttöön ympäristössä. Hän ei voi käyttää ympäristöä, ennen kuin hänet on lisätty käyttöoikeusryhmään ja otettu käyttöön.
  • Kaikki sovelluksen käyttäjät voivat suorittaa missä tahansa ympäristössä, joka on suojattu käyttöoikeusryhmällä, ilman että käyttäjä kuuluu käyttöoikeusryhmään.

Muistio

Kaikille käyttäjille, joilla on käyttöoikeus, on delegoitava käyttöoikeusroolit ympäristön tietojen käyttöä varten riippumatta siitä, ovatko he käyttöoikeusroolin jäseniä vai eivät. Käyttöoikeusrooleja määritetään verkkosovelluksessa. Jos käyttäjillä ei ole käyttöoikeusroolia, he saavat tietojen käytön evätyn virheen yrittäessään suorittaa sovellusta. Käyttäjät eivät voi käyttää ympäristöä, ennen kuin heille on delegoitu vähintään yksi kyseisen ympäristön käyttöoikeusrooli. Lisätietoja on kohdassa Ympäristön suojauksen määrittäminen. Käyttäjän automaattista määrittämistä ympäristöön ei tueta kokeiluympäristöissä. Käyttäjät täytyy kohdistaa manuaalisesti kokeiluympäristöissä.

Tarkista järjestelmänvalvojan roolit, joita tarvitset eri tehtävien suorittamiseen

Käyttöoikeusryhmien hallintaan liittyy usein useita rooleja. Tässä taulukossa on pienin etuoikeutettu rooli, joka tarvitaan kunkin tehtävän suorittamiseen.

Tehtävä Vähiten etuoikeutettu rooli
Microsoft Entra käyttöoikeusryhmän ja jäsenyyden luominen tai hallinta Ryhmien järjestelmänvalvoja; Myös käyttäjien järjestelmänvalvoja toimii
Käyttäjien luominen Käyttäjän järjestelmänvalvoja
Käyttöoikeuksien määrittäminen tai poistaminen Käyttöoikeuksien järjestelmänvalvoja; Myös käyttäjien järjestelmänvalvoja toimii
Liitä suojausryhmä ympäristöön Power Platform -järjestelmänvalvoja tai Dynamics 365 järjestelmänvalvoja
Määritä Dataverse-käyttöoikeusroolit Järjestelmänvalvojan käyttöoikeusrooli tai mukautettu Dataverse-rooli, jolla on vähintään luku- ja määritysoikeudet Käyttöoikeusrooli-taulukossa

Tärkeät pätevyydet:

  • Dynamics 365 järjestelmänvalvojan on kuuluttava ympäristön käyttöoikeusryhmään. Tämä rajoitus ei koske yleisiä järjestelmänvalvojia tai Power Platform -järjestelmänvalvojia.
  • Power Platformille, Dynamics 365 ja yleisille järjestelmänvalvojille ei enää automaattisesti määritetä Dataverse-järjestelmänvalvojan roolia. Heidän on nostettava itsensä ennen Dataverse-roolien määrittämistä.
  • Power Platform ja Dynamics 365 järjestelmänvalvojat eivät voi luoda käyttäjiä, hallita Entra-ryhmiä tai määrittää käyttöoikeuksia pelkästään palvelun järjestelmänvalvojan roolinsa kautta.

Käyttöoikeusryhmän luominen ja jäsenten lisääminen käyttöoikeusryhmään

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Tiimit ja ryhmät>Aktiiviset tiimit ja ryhmät.
  3. Valitse + Lisää ryhmä.
  4. Muuta tyypiksi Käyttöoikeusryhmä, lisää ryhmän Nimi ja Kuvaus ja valitse sitten Lisää>Sulje.
  5. Valitse luomasi ryhmä ja valitse sitten Jäsenet-kohdan vieressä Muokkaa.
  6. Valitse + Lisää jäseniä. Valitse käyttäjät, jotka haluat lisätä käyttöoikeusryhmään, ja valitse sitten Tallenna>Sulje useita kertoja palataksesi Ryhmät-luetteloon.

Jos haluat poistaa käyttäjän käyttöoikeusryhmästä, valitse käyttöoikeusryhmä Jäsenet-kohdan vieressä ja valitse sitten Muokkaa. Valitse - Poista jäseniä ja valitse sitten X jokaiselle jäsenelle, jonka haluat poistaa.

Muistio

Jos käyttöoikeusryhmään haluamiasi käyttäjiä ei ole luotu, luo käyttäjät ja määritä heille kelvollinen Power Platform- tai Dynamics 365 -käyttöoikeus.

Jos haluat lisätä useita käyttäjiä, katso lisätietoja kohdasta Lisää käyttäjäjoukko Office365-ryhmiin.

Käyttäjän luominen ja käyttöoikeuden delegointi

  1. Valitse Microsoft 365 hallintakeskuksessa Käyttäjät>Active users>+ Lisää käyttäjä.

  2. Anna käyttäjätiedot, valitse käyttöoikeudet ja valitse sitten Lisää.

    Lisätietoja: Käyttäjien lisääminen ja käyttöoikeuksien määrittäminen samalla kertaa

Voit myös ostaa ja määrittää sovelluskohtaisia passeja: About Power Apps sovellussuunnitelmia kohti

Muistio

Jos ympäristölle varataan sovelluskohtainen Power Apps, kaikkia käyttäjiä pidetään lisensoituina heidän yrittäessään käyttää ympäristöä, mukaan lukien käyttäjät, joille ei ole määritetty yksittäisiä käyttöoikeuksia. Ympäristön sovelluskohtaisen suunnitelman kohdistus täyttää vaatimuksen, että käyttäjillä pitää olla käyttöoikeus ympäristön käyttämiseen. On myös tärkeää huomata, että Power Apps sovelluspalvelupakettia kohden sallii yksittäisten käyttäjien suorittaa vain yhden sovelluksen tai yhden portaalin tiettyä liiketoimintaskenaariota varten ympäristössä, joka on kohdistettu Power Apps sovelluskohtaiselle sopimukselle.

Turvaryhmän liittäminen ympäristöön

  1. Kirjaudu sisään Power Platform -hallintakeskukseen järjestelmänvalvojana (Dynamics 365 järjestelmänvalvojana tai Power Platform -järjestelmänvalvojana).

  2. Valitse siirtymisruudussa Hallitse.

  3. Valitse Hallinta-ruudussaYmpäristöt ja valitse sitten ympäristö, johon haluat liittää käyttöoikeusryhmän.

  4. Valitse Muokkaa.

  5. Valitse Muokkaa tietoja -ruudussa Käyttöoikeusryhmä-alueellaMuokkaa-kuvake.

    Valitse käyttöoikeusryhmä valitsemalla Muokkaa-kuvake.

    Ensimmäiset 200 suojausryhmää palautetaan. Käytä Haku-funktiota tietyn käyttöoikeusryhmän etsimiseen.

  6. Valitse käyttöoikeusryhmä, valitse Valmis ja valitse sitten Tallenna.

    Turvaryhmä liittyy ympäristöön.

Muistio

Piirtoalusta-sovelluksia voidaan jakaa ympäristöön liittyvän käyttöoikeusryhmän ulkopuolisten käyttäjien kanssa, mutta käyttäjien on oltava käyttöoikeusryhmän jäseniä sovellusten suorittamiseksi. Jos olet käyttäjä, joka ei ole käyttöoikeusryhmässä ja yrität suorittaa jaettuja sovelluksia, näet tämän virhesanoman: "Et voi avata sovelluksia tässä ympäristössä. Et ole ympäristön käyttöoikeusryhmän jäsen." Jos Power Platform -järjestelmänvalvojasi määrittää organisaatiosi hallintotiedot , näet hallinto yhteyshenkilön, johon voit ottaa yhteyttä käyttöoikeusryhmän jäsenyyden yhteydessä.

Käyttäjien luominenMicrosoft Entra ryhmien ja ryhmän jäsenyyden hallinta