Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Microsoft 365 -hallintakeskuksen avulla voit luoda käyttäjätilit jokaiselle käyttäjälle, joka tarvitsee sovellusten, työnkulkujen tai agenttien käyttöoikeuksia. Käyttäjätili rekisteröi käyttäjän Microsoft Online Services -palveluiden ympäristöön.
Käyttäjätilin luominen
Kun luot käyttäjätilin Microsoft 365 hallintakeskuksessa, järjestelmä luo käyttäjätunnuksen ja tilapäisen salasanan käyttäjälle. Voit antaa palvelun lähettää sähköpostiviestin käyttäjälle tekstimuodossa. Vaikka salasana on tilapäinen, harkitse käyttäjälle lähetettävien tietojen kopioimista lähetettäväksi suojatumman kanavan kautta, kuten sähköpostipalvelusta, joka voi salata sisällön digitaalisesti.
Microsoft Online Services -käyttäjätilin tarkat vaiheittaiset luontiohjeet ovat kohdassa Käyttäjien lisääminen yksitellen tai joukkona.
Huomautus
Kun luot käyttäjän ja määrität käyttöoikeuden Microsoft 365 hallintakeskuksessa, käyttäjä luodaan myös Customer Engagement -sovelluksissa. voi kestää muutaman minuutin, ennen kuin Microsoft 365 hallintakeskuksen ja asiakkaiden osallistumisen sovellusten välinen synkronointiprosessi on valmis.
Antamalla käyttäjätunnuksen ja salasanan käyttäjä voi käyttää Microsoft 365 hallintakeskusta tarkastellakseen palvelun tietoja. Käyttäjällä ei kuitenkaan ole käyttöoikeutta Customer Engagement -sovelluksiin, ennen kuin käyttäjälle on määritetty suojausrooli joko suoraan tai epäsuorasti ryhmätiimin jäsenenä.
Vinkki
Jos haluat pakottaa välittömän synkronoinnin Microsoft 365 -hallintakeskus- ja Customer Engagement -sovellusten välillä, suorita seuraavat vaiheet:
- Kirjaudu ulos Customer Engagement -sovelluksesta ja Microsoft 365 -hallintakeskuksesta.
- Sulje kaikki customer engagement -sovelluksessa ja Microsoft 365 hallintakeskuksessa käytetyt avoimet selaimet.
- Kirjaudu takaisin Customer Engagement -sovellukseen ja Microsoft 365 hallintakeskukseen.
Käyttäjätyypit
Tavalliset käyttäjät
Nämä käyttäjät ovat Microsoft Entra ID säännöllisesti synkronoituja käyttäjiä.
Agentin käyttäjät (esikatselu)
[Tämä osa on esijulkaisuasiakirja, ja se voi muuttua.]
Näillä käyttäjillä on agent-tunnistetiedot Microsoft Entra -agenttitunnus ja ne lisätään Dataverse-ympäristöön tietojen käyttöä varten.
Important
- Tämä on esiversiotoiminto.
- Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Näihin toimintoihin sovelletaan lisäkäyttöehtoja ja ne ovat käytettävissä ennen virallista julkaisua, jotta asiakkaat voivat käyttää niitä aikaisessa vaiheessa ja antaa palautetta.
Sovelluksen käyttäjät
Tunnistetaan ApplicationId-määritteen läsnäololla järjestelmän käyttäjätietueessa. Jos haluat tarkistaa Microsoft Entra sovellustunnuksen, siirry kohtaan Näytä tai muokkaa sovelluksen käyttäjän tietoja.
Ei-vuorovaikutteiset käyttäjät
- Käyttöoikeuskohtaisia valmisteluliiketoimintasääntöjä ei sovelleta näihin käyttäjiin sen jälkeen, kun ne on merkitty ei-vuorovaikutteisiksi. Huomautus: Suojausryhmäkohtaiset säännöt ovat edelleen voimassa.
- ei voi käyttää Microsoft Dataverse verkkoliittymässä tai hallintaportaaleissa.
- Voi käyttää vain Dataversea SDK/API-kutsujen kautta.
- Esiintymää kohden voi olla enintään seitsemän ei-vuorovaikutteista käyttäjää.
Käyttäjät, joilla ei ole käyttöoikeuksia (esikatselu)
[Tämä osa on esijulkaisuasiakirja, ja se voi muuttua.]
Important
- Tämä on esiversiotoiminto.
- Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Näihin toimintoihin sovelletaan lisäkäyttöehtoja ja ne ovat käytettävissä ennen virallista julkaisua, jotta asiakkaat voivat käyttää niitä aikaisessa vaiheessa ja antaa palautetta.
- Microsoft Entra ID käyttäjille, joille ei ole määritetty Dynamics 365 tai Power Apps -käyttöoikeutta.
- Järjestelmänvalvojat voivat ottaa Aktiviteetit käyttäjille ilman käyttöoikeuksia -ominaisuuden käyttöön, jotta nämä käyttäjät voidaan lisätä Dataverse-aktiviteetteihin.
- Luodaan Dataversessa, kun ne lisätään Dataverse-aktiviteetteihin ToLinessa, ccLinessa tai bccLinessa.
- Luotu, jonka käyttäjätila on Ei käytössä.
- Microsoft Dataverse verkkosovelluksia, Power Apps tai Power Platform -hallintaportaaleja ei voi käyttää.
- Voidaan muuntaa tavallisiksi käyttäjiksi, kun Dynamics 365- tai Power Apps -käyttöoikeus myönnetään.
- Järjestelmänvalvojat eivät voi luoda näitä käyttäjiä manuaalisesti.
Tukikäyttäjä
- Dataverse luo käyttäjätietueen eikä synkronoi sitä Microsoft Entra ID:hen.
- Kaikkien Microsoftin sisäisten tukikäyttäjien paikkamerkkikäyttäjätietue.
- Avaintunnisteet:
- Täydellisen käyttäjätunnuksen arvo on crmoln@microsoft.com.
- Käyttötilan arvo on 3.
- Kaikki Microsoftin tukikäyttäjät yhdistetään tähän tunnettuun tietueeseen suorituksen aikana.
Lue lisää kohdasta Järjestelmän ja sovelluksen käyttäjät.
Delegoitu järjestelmänvalvoja
- Dataverse luo käyttäjätietueen eikä synkronoi sitä Microsoft Entra ID:n kanssa.
- Toimii kaikkien asiakkaan valtuutettujen järjestelmänvalvojakumppanien käyttäjien paikkamerkkikäyttäjätietueena Dataversen käyttämiseksi delegoituina järjestelmänvalvojina.
- Avaintunnisteet:
- UPN-arvo on crmoln2@microsoft.com.
- Käyttötilan arvo on 5.
- Yhdistää kaikki valtuutetut järjestelmänvalvojakumppanin käyttäjät tähän tunnettuun tietueeseen suorituksen aikana.
Lisätietoja on kohdassa Kumppaneille: valtuutettu järjestelmänvalvoja sekä järjestelmän ja sovelluksen käyttäjät.
Käyttäjäprofiilin tiedot
Microsoft 365 -hallintakeskus ylläpitää ja hallitsee joitakin käyttäjäprofiilin tietoja. Kun luot tai päivität käyttäjän, järjestelmä päivittää ja synkronoi nämä käyttäjäprofiilikentät automaattisesti Microsoft Power Platform -ympäristöissäsi.
Seuraavassa taulukossa näkyvät kentät, joita Microsoft 365 -hallintakeskusin Käyttäjät-osio hallitsee.
Asiakkaan aktivointisovellusten käyttäjälomake | Dataverse SystemUser -objekti | Microsoft 365/Microsoft Entra käyttäjä |
|---|---|---|
| Käyttäjän nimi | DomainName | Käyttäjänimi |
| Koko nimi* | Koko nimi | Koko nimi |
| Nimike | Työnimike | Työnimike |
| Etunimi | Etunimi | Etunimi |
| Sukunimi | Sukunimi | Sukunimi |
| Ensisijainen sähköposti** | SisäinenSähköpostiosoite*** | Posti |
| Ensisijainen puhelin | Address1_Telephone1 | Työpuhelin |
| Matkapuhelin | Matkapuhelin | Matkapuhelin |
| Katu | Address1_Line1 | Katuosoite |
| Kaupunki | Osoite1_Kaupunki | Kaupunki |
| Osavaltio/provinssi | Osoite1_OsavaltioTaiMaakunta | Osavaltio tai provinssi |
| Postinumero | Osoite1_Postinumero | Postinumero |
| Maa/alue | Osoite1_Maa | Maa tai alue |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Järjestelmä ei automaattisesti päivitä tai synkronoi koko nimeä asiakasvuorovaikutussovellusten kanssa. ** Tietojen menetyksen estämiseksi järjestelmä ei automaattisesti päivitä tai synkronoi PrimaryEmail-kenttää asiakkuudenhallintasovellusten kanssa. Asiakkaat voivat päivittää InternalEmailAddress-osoitteen. Tämän päivityksen jälkeen synkronointi ei enää päivitä tätä kenttää. Käyttäjän tai palveluperiaatteen ObjectID Microsoft Entra ID:ssa. | ||
Huomautus
Microsoft 365, Microsoft Entra ja Power Platform eivät koskaan synkronoi mukautettuja kenttiä.
Kaikki kentät synkronoidaan aina, paitsi kentät, joiden nimenomaisesti mainitaan, ettei niitä päivitetä automaattisesti (mukautetut kentät, Koko nimi, Ensisijainen sähköposti ja sisäinen sähköpostiosoite asiakaspäivityksen jälkeen).
Jos etunimi on alun perin tyhjä, järjestelmä lisää etunimeksi #-merkin.
Käyttäjäprofiilin tarkasteleminen ja muokkaaminen
Voit tarkastella ja muokata käyttäjän profiilia Power Platform -hallintakeskuksessa:
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Hallitse.
- Valitse Hallitse-ruudussa Ympäristöt.
- Valitse Ympäristöt-sivulla ympäristö.
- Valitse komentopalkissa Asetukset.
- Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Käyttäjät.
- Valitse käyttäjä luettelosta.
Näkyviin tulee ruutu, jossa on käyttäjän tiedot. Voit tarkastella ja muokata tärkeimpiä käyttäjäprofiilin tietoja, kuten käyttöoikeusrooleja, tiimin jäsenyyttä, liiketoimintayksikköä, esihenkilöä, asemaa ja paljon muuta.
Lisäksi seuraavat ovat mahdollisia:
- Voit tehdä käyttöoikeusongelmien vianmäärityksen Suorita diagnostiikka -toiminnolla.
- Refresh-käyttäjän käyttäminen Microsoft Entra ID tietojen uudelleensynkronointiin.
Käyttöoikeuden lisääminen käyttäjätiliin
Voit antaa käyttäjälle käyttöoikeuden käyttäjätilin luonnin yhteydessä tai voit tehdä sen myöhemmin. Käyttöoikeus on delegoitava jokaiselle käyttäjätilille, jonka haluat käyttävän verkkopalvelua. Katso Käyttöoikeuksien määrittäminen.
Määritä turvarooli
Käyttöoikeusroolit hallitsevat käyttäjän käyttöön tulevia tietoja käyttöoikeustaso- ja oikeusjoukkojen perusteella. Tiettyyn käyttöoikeusrooliin sisältyvä käyttöoikeustasojen ja oikeuksien yhdistelmä rajaa, mitä tietoja käyttäjä näkee ja mitä hän voi niille tehdä. Katso Käyttöoikeusroolin määrittäminen käyttäjälle.
Käyttäjätilien ottaminen käyttöön tai poistaminen käytöstä
Käyttäjän käyttöönotto ja käytöstä poistaminen koskee vain ympäristöjä, joissa on Dataverse -tietokanta. Jos haluat ottaa käyttäjän käyttöön ympäristössä, jossa on Dataverse -tietokanta, varmista, että hän voi kirjautua sisään, määritä hänelle lisenssi ja lisää hänet sitten ympäristölle määritettyyn käyttöoikeusryhmään. Nämä ovat samoja ehtoja, joita käytät käyttäjien lisäämiseksi ympäristöön.
Käyttäjä voi käyttää järjestelmää, kun delegoit käyttäjälle käyttöoikeuden ja lisäät käyttäjän ympäristöön liitettyyn käyttöoikeusrooliin. Jos otat käytöstä poistetun käyttäjätilin käyttöön, sinun on lähetettävä käyttäjälle uusi kutsu, jotta hän voi käyttää järjestelmää.
Käyttäjätilin deaktivointi tapahtuu poistamalla käyttäjältä käyttöoikeus tai poistamalla käyttäjä ympäristöön liittyvästä suojausryhmästä. Käyttäjän poistaminen käyttöoikeusroolista ei poista käyttäjän käyttöoikeutta. Jos haluat antaa käyttöoikeuden toisen käyttäjän käytettäväksi, sinun on poistettava käyttöoikeus käyttäjätililtä, jonka poistit käytöstä.
Huomautus
Voit myös poistaa käyttäjältä kaikki käyttöoikeusroolit estääksesi häntä kirjautumasta asiakkaan aktivointisovelluksiin ja käyttämästä niitä. Tämä toiminto ei kuitenkaan poista käyttöoikeutta käyttäjältä, ja käyttäjä pysyy käytössä olevien käyttäjien luettelossa. Älä käytä tätä menetelmää käyttöoikeuden poistamiseen käyttäjältä.
Kun käyttäjien käyttöönoton ja käytöstäpoiston hallinnassa tai organisaation valmistelussa käytetään käyttöoikeusrooleja, sisäkkäisiä käyttöoikeusrooleja ei tueta valitussa käyttöoikeusroolissa, vaan ne ohitetaan.
Voit delegoida tietueita käytöstä poistetulle käyttäjätilille sekä jakaa raportteja ja asiakkaita heidän kanssaan. Tästä toiminnosta voi olla hyötyä, kun on-premises-versioita siirretään online-versioon. Jos käyttöoikeusrooli on määritettävä käyttäjille, joiden tila on poistettu käytöstä, voit tehdä sen ottamalla käyttöön allowRoleAssignmentOnDisabledUsers -roolin kohdassa OrgDBOrgSettings.
Yleinen järjestelmänvalvoja, Power Platform -järjestelmänvalvoja tai Dynamics 365 järjestelmänvalvoja ei tarvitse käyttöoikeutta ympäristössä. Lisätietoja: Yleiset järjestelmänvalvojat ja Power Platform -järjestelmänvalvojat voivat hallita ilman käyttöoikeutta. Koska ne ovat kuitenkin luvattomia, ne määritetään järjestelmänvalvojan käyttötilassa.
Sinun on oltava asianmukaisen järjestelmänvalvojaroolin jäsen, jotta voit suorittaa nämä tehtävät. Lisätietoja: Järjestelmänvalvojan roolien määrittäminen
Käyttäjätilin salliminen ympäristössä
Jotta voit sallia käyttäjän ympäristössä, jossa on Dataverse-tietokanta, sinun on sallittava käyttäjän sisäänkirjautuminen, määritettävä käyttäjälle käyttöoikeus ja lisättävä käyttäjä sitten suojausryhmään.
Sisäänkirjautumisen salliminen
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Käyttäjät ja sitten Aktiiviset käyttäjät.
- Valitse Aktiiviset käyttäjät -kohdassa käyttäjä, jonka haluat päivittää.
- Varmista, että käyttäjän näyttönimen alla näkyy Kirjautuminen sallittu. Jos et tee näin, valitse Estä tämä käyttäjä ja salli sitten kirjautuminen uudelleen.
Käyttöoikeuden määrittäminen
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Käyttäjät ja sitten Aktiiviset käyttäjät.
- Valitse Aktiiviset käyttäjät -kohdassa käyttäjä, jonka haluat päivittää.
- Valitse Käyttöoikeudet ja sovellukset -välilehti ja valitse sitten käyttöoikeudet, jotka haluat määrittää.
- Ota muutokset käyttöön valitsemalla Tallenna muutokset .
Käyttäjän lisääminen käyttöoikeusryhmään
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Tiimit ja ryhmät ja valitse sitten Aktiiviset tiimit ja ryhmät.
- Valitse ympäristöösi liittyvä käyttöoikeusryhmä.
- Valitse Jäsenyys-välilehti .
- Valitse siirtymisruudussa Jäsenet ja valitse sitten komentopalkista Lisää jäseniä.
- Valitse käyttäjät luettelosta tai etsi käyttäjiä, ja ota muutokset käyttöön valitsemalla Lisää .
Käyttäjätilin estäminen ympäristössä
Voit estää käyttäjätilin ympäristössä, jossa on Dataverse-tietokanta, poistamalla käyttäjän suojausryhmästä tai poistamalla käyttöoikeuden käyttäjältä.
Käyttäjän poistaminen käyttöoikeusryhmästä
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Tiimit ja ryhmät ja valitse sitten Aktiiviset tiimit ja ryhmät.
- Valitse ympäristöösi liittyvä käyttöoikeusryhmä.
- Valitse Jäsenyys-välilehti .
- Valitse navigointiruudussa Jäsenet.
- Valitse käyttäjät, jotka haluat poistaa, ja valitse sitten Poista jäsenyys, ottaaksesi muutokset käyttöön.
Käyttöoikeuden poistaminen käyttäjältä
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Käyttäjät ja sitten Aktiiviset käyttäjät.
- Valitse Aktiiviset käyttäjät -kohdassa käyttäjä, jonka haluat päivittää.
- Valitse Käyttöoikeudet ja sovellukset -välilehti ja valitse sitten käyttöoikeudet, jotka haluat poistaa.
- Ota muutokset käyttöön valitsemalla Tallenna muutokset .
Käyttöoikeuden poistaminen käyttäjältä ei ehkä aina poista käyttäjätilin käytöstä, vaikka käyttöoikeus on vapautettu toiselle käyttäjälle määritettäväksi. Suositeltava tapa käyttäjätilin käytöstä poistamiseen ympäristössä on poistaa hänet ympäristöön liitetystä käyttöoikeusryhmästä.
Huomautus
Voit myös poistaa käyttäjiä Microsoft 365 hallintakeskuksessa. Kun poistat käyttäjän tilauksesta, hänelle määritetty käyttöoikeus palautuu automaattisesti, ja voit määrittää sen toiselle käyttäjälle. Jos haluat, että käyttäjällä on edelleen käyttöoikeus muihin sovelluksiin, joita hallitset Microsoft 365, kuten Microsoft Exchange Online tai SharePoint, ei poista niitä käyttäjänä. Poista sen sijaan heille määrittämäsi käyttöoikeus.
Kun kirjaudut ulos Microsoft 365 hallintakeskuksesta, et kirjaudu ulos asiakkaiden osallistamissovelluksista. Se on tehtävä erikseen.
Vinkki
Jos haluat pakottaa välittömän synkronoinnin Microsoft 365 -hallintakeskus- ja Customer Engagement -sovellusten välillä, suorita seuraavat vaiheet:
- Kirjaudu ulos Customer Engagement -sovelluksesta ja Microsoft 365 -hallintakeskuksesta.
- Sulje kaikki customer engagement -sovelluksessa ja Microsoft 365 hallintakeskuksessa käytetyt avoimet selaimet.
- Kirjaudu takaisin Customer Engagement -sovellukseen ja Microsoft 365 hallintakeskukseen.
Lisää käyttäjiä Dataverseen
Jotta käyttäjät voivat käyttää sovelluksia ja tietoja ympäristössä, Dataversen SystemUser-taulukossa on oltava tietue jokaiselle käyttäjätunnisteelle. Voit lisätä käyttäjiä Dataverseen eri mekanismien kautta joko automaattisesti tai pyydettäessä:
Vinkki
Katso seuraava video: Käyttäjien lisääminen Dataverseen.
Järjestelmän taustaprosessi suoritetaan säännöllisesti, jotta synkronoidaan Microsoft Entran muutokset ja päivitetään Dataversen SystemUser-tietueet ennalta määritetyn vaatimusjoukon perusteella. Aika, joka kaikkien muutosten synkronoimiseen Dataverseen kuluu, riippuu lisättävien tai päivitettävien käyttäjien kokonaismäärästä. Suurille organisaatioille, joissa on tuhansia käyttäjiä Microsoft Entra ID, voit luoda kuhunkin ympäristöön liittyviä käyttöoikeusryhmiä, jolloin lisäät vain tarvittavan käyttäjien alijoukon Dataverseen.
Huomautus
Automaattinen synkronointiprosessi ei poimi kaikkia Microsoft Entra ID:hen lisättyjä käyttäjiä. Tämä osio täten kelpoisuusehdot, joita järjestelmän taustaprosessi soveltaa käyttäjän lisäämiseen Microsoft Entra ID:stä Dataverseen.
Jos käyttäjät ovat jo olemassa Microsoft Entra ID:ssä, prosessi lisää heidät automaattisesti SystemUsers-taulukkoon, kun he yrittävät ensimmäistä kertaa käyttää ympäristöä. Jos käyttäjä on jo Dataversessa, mutta on poissa käytöstä, ympäristön käyttöyritys päivittää käyttäjän tilan "käytössä"-tilaan olettaen, että hänellä on oikeus käyttöhetkellä.
Käyttäjät, joilla on tarvittavat oikeudet, voivat lisätä tai päivittää Dataverse-käyttäjiä tarvittaessa API:n avulla.
Järjestelmänvalvojat voivat käyttää Power Platform -hallintakeskuksen käyttäjähallintakokemusta lisätäkseen käyttäjiä Dataverseen tarpeen mukaan.
Käyttäjäryhmät, joita ei lisätä automaattisesti Dataverseen
Tietyissä olosuhteissa järjestelmän taustaprosessi ei lisää käyttäjiä automaattisesti Dataverseen. Lisää tällaisissa tapauksissa käyttäjiä pyydettäessä joko silloin, kun he yrittävät ensimmäistä kertaa käyttää ympäristöä, tai järjestelmänvalvojan toimesta ohjelmointirajapinnan tai Power Platform -hallintakeskuksen avulla. Nämä ehdot ovat seuraavat:
- Käyttäjät ovat osa Dataverse for Teams -ympäristötyyppiä.
- Käyttäjät ovat osa ympäristöä, jossa on Dataverse-tietokanta, ja heillä on ilmainen Dataverse-palvelusuunnitelma Microsoft 365 käyttöoikeuksista.
- Käyttäjät ovat osa ympäristöä, jossa on Dataverse-tietokanta ja ympäristötason sovellusluvan käyttöoikeustyyppi.
Huomautus
Et voi lisätä käyttäjiä SystemUser-taulukkoon automaattisesti tai pyydettäessä ympäristöissä, joissa ei ole Dataverse-tietokantaa.
Vaatimukset käyttäjien lisäämiseksi onnistuneesti Dataverseen
Jotta käyttäjä voidaan lisätä Dataverse-taulukkoon, varmista, että seuraavat ehdot täyttyvät:
Käyttäjä on käytössä, eikä sitä ole poistettu tai pehmeästi poistettu Microsoft Entra ID:ssä. Käyttäjän on oltava käytössä Microsoft Entra:ssa, jotta käyttäjä voidaan ottaa käyttöön Dataverse-tietokannassa. Jos lisäät käyttäjän Dataverseen ja poistat sitten käyttäjän Microsoft Entra ID:stä, Dataverse-taulukon tilaksi päivitetään "disabled".
Käyttäjällä on kelvollinen käyttöoikeus seuraavin poikkeuksin:
- Järjestelmänvalvojakäyttäjät eivät tarvitse käyttöoikeutta. Lisensoimattomat Microsoft Entra -järjestelmänvalvojat on määritetty järjestelmissä Setup user -käyttäjiksi, ja heillä on vain järjestelmänvalvojan käyttötila.
- Yksittäiset käyttäjät eivät tarvitse käyttöoikeutta, kun ympäristössä on sovelluspassikapasiteettia. Tämä poikkeus koskee vain käyttäjien lisäämiseen pyynnöstä (joko ensimmäisellä yrityksellä käyttää ympäristöä tai ohjelmointirajapinnan tai Power Platform -hallintakeskuksen kautta).
- Yksittäiset käyttäjät eivät tarvitse käyttöoikeutta, kun vuokraajaorganisaatiolla, johon he kuuluvat, on vuokraajaorganisaatiotason Marketing-käyttöoikeus. Tämä poikkeus koskee vain käyttäjien lisäämistä tarpeen mukaan (joko ensimmäisellä yrityksellä käyttää ympäristöä tai ohjelmointirajapinnan tai Power Platform -hallintakeskuksen kautta).
- Ei-vuorovaikutteiset käyttäjät eivät tarvitse käyttöoikeutta.
- Microsoft 365 -käyttöoikeuden maksuttomia Dataverse-palvelupaketteja noudatetaan, kun käyttäjät lisätään tarvittaessa (joko ensimmäisen ympäristön käyttöyrityksen aikana tai ohjelmointirajapinnan tai Power Platform -hallintakeskuksen kautta)
Huomautus
Vieraskäyttäjillä tulee myös olla käyttöoikeus ympäristön vuokraajalta. Vieraskäyttäjän vuokraajan käyttöoikeutta ei pidetä voimassa olevana käyttöoikeutena.
Jos ympäristölle on määritetty käyttöoikeusryhmä, käyttäjän on oltava osa vastaavaa käyttöoikeusryhmää, ellei käyttäjä ole vuokraajan järjestelmänvalvoja tai Power Platform -järjestelmänvalvoja. Nonadmin-käyttäjien tai Dynamics 365-palvelun järjestelmänvalvojan on oltava käyttöoikeusryhmässä, jotta he voivat käyttää järjestelmää. Kun lisäät käyttöoikeusryhmän omistajan Dataverseen tarpeen mukaan suoritettavan toiminnon kautta, käyttäjää pidetään kelvollisena käyttöoikeusryhmän jäsenenä ja hänet lisätään Dataverseen onnistuneesti.
Käyttäjien lisäämisellä Dataverseen on erilaisia vaikutuksia ympäristötyypin mukaan:
Jos käyttäjät ovat osa kokeiluympäristöä, he eivät tarvitse sähköpostivahvistusta Dataverseen lisäämiseen. Käyttäjiä lisätään Dataverseen vain pyydettäessä. Taustan synkronointiprosessia suoritetaan edelleen, jotta ympäristön käyttäjät pysyvät ajan tasalla, mutta käyttäjiä ei lisätä automaattisesti.
Vain alkuperäinen käyttäjä, joka loi kehittäjäympäristötyypin, lisätään Dataverseen.
Käyttäjät, jotka ovat osa Dataverse for Teams -ympäristöä, lisätään Dataversen SystemUser-taulukkoon käyttäjän ensimmäisen ympäristön käyttöyrityksen seurauksena.
Luo luku- ja kirjoituskäyttäjätili
Oletusarvoisesti kaikilla käyttöoikeuden saaneilla käyttäjillä on Luku ja kirjoitus -käyttötila. Tämä käyttöoikeustila antaa käyttäjälle täydet käyttöoikeudet määritettyjen käyttöoikeuksien perusteella.
Käyttäjän käyttötilan päivittäminen:
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Hallitse.
- Valitse Hallitse-ruudussa Ympäristöt.
- Valitse Ympäristöt-sivulla ympäristö.
- Valitse komentopalkissa Asetukset.
- Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Käyttäjät.
- Valitse käyttäjä. Näkyviin tulee ruutu, jossa on tietoja käyttäjästä.
- Valitse komentopalkissa ... ja valitse sitten Hallitse käyttäjää Dynamics 365:ssä.
- Valitse käyttäjälomakkeessa Hallinta-välilehti .
- Valitse Asiakaskäyttöoikeuden (CAL) tiedot -ruudun Käyttöoikeustila-luettelosta Luku-kirjoitus .
- Ota muutokset käyttöön valitsemalla komentopalkissa Tallenna .
Järjestelmänvalvojatason käyttäjätilin luominen
järjestelmänvalvojatason käyttäjä käyttäjä on käyttäjä, joka saa käyttää asetuksia ja hallintatoimintoja, mutta joka ei voi käyttää mitään toimintoja. Käytä tätä tiliä päivittäisten ylläpitotoimintojen, kuten käyttäjätilien luonnin ja käyttöoikeusroolien hallinnan, delegointiin järjestelmänvalvojatason käyttäjille. Koska järjestelmänvalvojatason käyttäjällä ei ole käyttöoikeutta asiakastietoihin, sovelluksiin tai mihinkään toimintoon, käyttäjä ei tarvitse käyttöoikeutta (määrittämisen jälkeen).
Järjestelmänvalvojatason käyttäjän luomiseen tarvitaan järjestelmänvalvojan käyttäjärooli tai vastaavat oikeudet. Luo ensin käyttäjätili Microsoft 365 ja valitse sitten Customer Engagement -sovelluksessa Administrative tilin käyttöoikeustila.
Huomautus
Kaikki järjestelmänvalvojakäyttäjät, joilla on yleinen järjestelmänvalvoja, Power Platform -järjestelmänvalvojan tai Dynamics 365 palvelun järjestelmänvalvojan rooli, saavat Järjestelmänvalvoja käyttöoikeustilan, kunhan käyttöoikeuksia ei ole määritetty. Tämä patee riippumatta sovelluspassien tai käytön mukaan laskutettavan käytön käytöstä vuokraajan tasolla.
Siirry kohtaan Järjestelmänvalvojan käyttäjän luominen ja käyttöoikeusroolin oikeuksien korottamisen estäminen, jos haluat esimerkin siitä, miten järjestelmänvalvojan käyttäjätiliä voidaan käyttää.
Luo käyttäjätili Microsoft 365 hallintakeskuksessa. Muista delegoida tilille käyttöoikeus. Käyttöoikeus poistetaan myöhemmässä vaiheessa, kun olet delegoinut Hallinta-käyttötilan.
Laajenna RoolitValinnaiset asetukset -lomakkeessa.
Vieritä lomaketta alaspäin ja valitse Näytä kaikki luokittain -linkki.
Valitse Power Platform Administrator tai Dynamics 365 Administrator -valintaruutu.
Odota, että käyttäjä synkronoi ympäristöt.
Kirjaudu Power Platform -hallintakeskukseen.
Valitse siirtymisruudussa Hallitse.
Valitse Hallitse-ruudussa Ympäristöt.
Valitse Ympäristöt-sivulla ympäristö.
Valitse komentopalkissa Asetukset.
Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Käyttäjät.
Valitse käyttäjä. Näkyviin tulee ruutu, jossa on tietoja käyttäjästä.
Valitse komentopalkissa ... ja valitse sitten Hallitse käyttäjää Dynamics 365:ssä.
Valitse käyttäjälomakkeessa Hallinta-välilehti .
Valitse Asiakaskäyttöoikeuden (CAL) tiedot -ruudun Käyttöoikeustila-luettelosta Järjestelmänvalvoja .
Ota muutokset käyttöön valitsemalla komentopalkissa Tallenna .
Nyt tililtä on poistettava käyttöoikeus.
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Käyttäjät ja sitten Aktiiviset käyttäjät.
- Valitse Aktiiviset käyttäjät -sivulla käyttäjä, jonka haluat päivittää.
- Valitse Käyttöoikeudet ja sovellukset -välilehti ja tyhjennä sitten käyttöoikeusruudut.
- Ota muutokset käyttöön valitsemalla Tallenna muutokset .
Ei-vuorovaikutteinen käyttäjätilin luominen
Ei-vuorovaikutteinen käyttäjätili ei edusta henkilöä. Se on käyttöoikeustila, jonka luot käyttäjätilin avulla. Käytä sitä asiakasvuorovaikutussovellusten ohjelmalliseen käyttöön sovellusten välillä. Muu kuin vuorovaikutteinen käyttäjätili antaa sovellusten tai työkalujen, kuten asiakkaan aktivointisovellusten ja ERP:n välisen yhdistimen, todentaa asiakkaan aktivointisovellukset ja käyttää niitä ilman käyttöoikeuden vaatimista. Voit luoda kullekin ympäristölle enintään seitsemän ei-vuorovaikutteista käyttäjätiliä.
Jos haluat luoda ei-vuorovaikutteisen käyttäjän, tarvitset System Administrator -suojausroolin tai vastaavat oikeudet.
Luo ensin käyttäjätili Microsoft 365 -hallintakeskuksessa. Muista delegoida tilille käyttöoikeus. Valitse sitten asiakkaan osallistamissovelluksissa tilin ei-vuorovaikutteinen käyttötila.
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Hallitse.
- Valitse Hallitse-ruudussa Ympäristöt.
- Valitse Ympäristöt-sivulla ympäristö.
- Valitse komentopalkissa Asetukset.
- Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Käyttäjät.
- Valitse käyttäjä. Näkyviin tulee ruutu, jossa on tietoja käyttäjästä.
- Valitse komentopalkissa ... ja valitse sitten Hallitse käyttäjää Dynamics 365:ssä.
- Valitse käyttäjälomakkeessa Hallinta-välilehti .
- Valitse Asiakaslisenssin (CAL) tiedot -ruudun Käyttötila-luettelosta Ei-vuorovaikutteinen.
- Ota muutokset käyttöön valitsemalla komentopalkissa Tallenna .
Poista sitten käyttöoikeus tililtä.
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse siirtymisruudussa Käyttäjät ja sitten Aktiiviset käyttäjät.
- Valitse Aktiiviset käyttäjät -sivulla ei-vuorovaikutteinen käyttäjätili.
- Valitse Käyttöoikeudet ja sovellukset -välilehti ja tyhjennä sitten käyttöoikeusruudut.
- Ota muutokset käyttöön valitsemalla Tallenna muutokset .
Palaa Customer Engagement -sovellukseen ja varmista, että ei-vuorovaikutteisen käyttäjätilin käyttötila on edelleen Ei-vuorovaikutteinen.
Agentin käyttäjän luominen (esikatselu)
[Tämä osa on esijulkaisuasiakirja, ja se voi muuttua.]
Important
- Tämä on esiversiotoiminto.
- Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Näihin toimintoihin sovelletaan lisäkäyttöehtoja ja ne ovat käytettävissä ennen virallista julkaisua, jotta asiakkaat voivat käyttää niitä aikaisessa vaiheessa ja antaa palautetta.
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Hallitse.
- Valitse Hallitse-ruudussa Ympäristöt.
- Valitse Ympäristöt-sivulla ympäristö.
- Valitse komentopalkissa Asetukset.
- Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Agentit.
- Valitse + Lisää agentti komentopalkista. Lisää agentti -ruutu avautuu.
- Valitse agenttikäyttäjä hakuluettelosta ja lisää sitten agentti valitsemalla Lisää .
- Valitse Hallitse käyttöoikeusrooleja -sivulla agenttisi käyttöoikeusrooli.
- Ota muutokset käyttöön valitsemalla Tallenna.
Jos haluat vaiheittaisia tietoja Microsoft Entra -agentti-identiteetin luomisesta, lue Agentti-identiteettien luominen agentti-identiteettialustassa.
Sovelluskäyttäjän luominen
Käytä S2S-palvelimelta palvelimelle -todennusta turvalliseen ja saumattomaan kommunikointiin Dataversen ja verkkosovellustesi ja -palveluidesi välillä. S2S-todentaminen on yleinen tapa, jolla Microsoft Marketplaceen rekisteröidyt sovellukset käyttävät tilaajiensa Dataverse-tietoja. Kaikki toiminnot, jotka sovelluksesi tai palvelusi suorittaa S2S:n avulla, suoritetaan antamanasi sovelluskäyttäjänä sen käyttäjän sijaan, joka käyttää sovellustasi.
Luot kaikki sovelluksen käyttäjät ei-vuorovaikutteisiksi käyttäjätileiksi, mutta niitä ei lasketa mukaan seitsemän ei-vuorovaikutteisen käyttäjätilin rajaan. Myöskään ympäristössä luotavien sovelluksen käyttäjien määrää ei ole rajoitettu.
Varoitus
Järjestelmä lisää luomasi sovelluskäyttäjän etunimeksi aihetunnisteen (#). Tämä lisäys on tarkoituksellinen.
Vaiheittaiset tiedot sovelluksen käyttäjän luomisesta ovat kohdassa Sovelluskäyttäjän luominen.
Sovelluksen käyttäjien ottaminen käyttöön tai poistaminen käytöstä
Kun luot sovelluksen käyttäjiä, ne aktivoidaan automaattisesti. Sovelluksen käyttäjä -oletuslomake näyttää tilan lomakkeen alatunnisteessa, mutta Tila-kenttää ei voi päivittää.
Voit mukauttaa oletusmuotoista Sovelluksen käyttäjä -lomaketta sallimaan Tila-kentän päivittäminen, jotta voit tarpeen mukaan ottaa käyttöön sovelluksen käyttäjiä ja poistaa heitä käytöstä. Yksityiskohtaiset ohjeet oletusmuotoisen Sovelluksen käyttäjä -lomakkeen mukauttamiseen: Sovelluksen käyttäjien käyttöönotto ja käytöstä poistaminen.
Varoitus
Sovelluksen käyttäjän poistaminen käytöstä katkaisee kaikki sovelluksen käyttäjää käyttävät integrointiskenaariot.
Sovelluksen käyttäjien hallinta Power Platform -hallintakeskuksessa
Microsoft on siirtämässä sovelluksen käyttäjien hallintaa vanhasta verkkoasiakkaasta artikkelissa Sovellusten käyttäjien ottaminen käyttöön tai poistaminen käytöstä kuvatulla tavalla. Jos haluat hallita sovelluksen käyttäjiä Power Platform -hallintakeskuksesta käsin, katso Sovelluksen käyttäjien hallinta Power Platform -hallintakeskuksessa.
Paikkamerkkikäyttäjien luominen
Stub-käyttäjä on käyttäjätietue, jonka luot paikkamerkkinä. Voit esimerkiksi tuoda tietueita, jotka viittaavat tähän käyttäjään, mutta käyttäjää ei ole Customer Engagement -sovelluksissa. Tämä käyttäjä ei voi kirjautua sisään, eikä sitä voi ottaa käyttöön eikä synkronoida Microsoft 365. Voit luoda tämän tyyppisen käyttäjän vain tietojen tuonnin kautta.
Varoitus
Voit estää käyttäjätietueiden kaksoiskappaleiden luomisen samalla UPN-tunnuksella tai aiheuttaa virheitä tietojen tuonnin työnkulkujen aikana varmistamalla, että käyttäjät ovat Entra ID -tunnus:ssä ja että käyttäjillä on riittävät käyttöoikeudet esivalmistelua varten. Office-käyttöoikeuksia ei tueta esivalmisteluissa, mutta esivalmisteluja tuetaan kaikissa Power Apps Premium- tai Dynamics 365-käyttöoikeuksissa. Kun käyttäjät täyttävät nämä vaatimukset, heidät synkronoidaan Dataverse-ympäristöjen kanssa.
Jos tietueita on jaettava käyttäjästä toiseen käyttäjälle, käytä Add-BulkRecordsToUsers-komentoa.
Näille tuoduille käyttäjille määritetään automaattisesti oletuskäyttöoikeusrooli. Salesperson -käyttöoikeusrooli on määritetty Dynamics 365 Sales ympäristössä, ja Basic User -käyttöoikeusrooli on määritetty muissa ympäristöissä.
Huomautus
Oletusarvoisesti voit määrittää käyttöoikeusroolin vain käyttäjille, joiden tila on Käytössä. Jos käyttöoikeusrooli on määritettävä käyttäjille, joiden tila on poistettu käytöstä, voit tehdä sen ottamalla käyttöön allowRoleAssignmentOnDisabledUsers -roolinOrgDBOrgSettings.
Paikkamerkkikäyttäjien tarkasteleminen
Jos haluat tarkastella paikkamerkkikäyttäjän profiilia Power Platform -hallintakeskuksessa, tee alla mainitut vaiheet.
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Hallitse.
- Valitse Hallitse-ruudussa Ympäristöt.
- Valitse Ympäristöt-sivulla ympäristö.
- Valitse komentopalkissa Asetukset.
- Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Käyttäjät.
- Etsi stub-käyttäjiähakupalkista.
- Valitse tynkäkäyttäjä, jos haluat tarkastella käyttäjän tietoja.
Huomautus
Päivitä käyttäjä- ja Käyttäjädiagnostiikka-asetukset eivät ole käytettävissä stub-käyttäjälle.
Päivitä käyttäjätietue vastaamaan Microsoft Entra ID muutoksia
Kun luot uuden käyttäjän tai päivität olemassa olevaa käyttäjää Dynamics 365 Customer Engagementissa (paikallinen asennus), järjestelmä täyttää joitakin käyttäjätietueiden kenttiä, kuten nimen ja puhelinnumeron, Active Directory -toimialueen palvelutin (AD DS) tiedoilla. Kun olet luonut käyttäjätietueen, järjestelmä ei synkronoi Microsoft Entra -käyttäjätilejä ja Customer Engagement -sovellusten käyttäjätietueita. Jos teet muutoksia Microsoft Entra käyttäjätiliin, sinun on muokattava käyttäjätietuetta manuaalisesti, jotta muutokset näkyvät.
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Hallitse.
- Valitse Hallitse-ruudussa Ympäristöt.
- Valitse Ympäristöt-sivulla ympäristö.
- Valitse komentopalkissa Asetukset.
- Laajenna Käyttäjät ja käyttöoikeudet ja valitse sitten Käyttäjät.
- Valitse käyttäjä, jonka haluat päivittää.
Seuraavassa taulukossa näkyvät kentät, jotka käyttäjälomake (käyttäjätietue) täyttää Microsoft Entra -käyttäjätilistä.
Käyttäjälomake |
Active Directory käyttäjä |
Active Directoryn objektivälilehti |
|---|---|---|
Käyttäjänimi |
Käyttäjän kirjautumisnimi |
Tili |
Etunimi |
Etunimi |
Yleiset |
Sukunimi |
Sukunimi |
Yleiset |
Ensisijainen puhelin |
Puhelinnumero |
Yleiset |
Ensisijainen sähköposti |
Sähköpostiosoite |
Yleiset |
Osoite* |
Paikkakunta |
Osoite |
Osoite* |
Osavaltio tai provinssi |
Osoite |
Kotipuhelin |
Aloitus |
Puhelimet |
| * Osoite-kenttä sisältää arvot Microsoft Entra ID City- ja State/province-kentistä. | ||
usein kysytyt kysymykset
Jos poistan käytöstä tai poistan käyttäjän käyttöoikeuden Microsoft Entra ID:ssä, miten muutos näkyy Dataversessa?
Käyttäjätietue säilyy Dataversessa, mutta sen tilaksi muuttuu poistettu käytöstä.
Onko kaikki Microsoft Entran käyttäjät lisätty Dataverseen?
Dataverseen lisätään vain ne käyttäjät, jotka täyttävät tietyt ehdot. Jos olemassa olevat käyttäjät eivät enää täytä näitä ehtoja, heidän tilansa muuttuu käytöstä poistetuksi.
Miten voin parantaa käyttäjien lisäämisen suorituskykyä Dataversessa?
Määritä Microsoft Entra suojausryhmä ympäristöön. Tämä käytäntö paitsi noudattaa parhaita käytäntöjä, mutta se voi myös parantaa suorituskykyä, kun lisäät käyttäjiä kyseisestä käyttöoikeusryhmästä Dataverseen.
Liittyvä sisältö
Käyttäjän asetukset
Dataversen käyttöoikeusroolien käytön aloittaminen
Käyttöoikeusroolin määrittäminen käyttäjälle
Automaattisen käyttöoikeuspohjaisen käyttäjäroolien hallinnan poistaminen käytöstä