Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez le centre d’administration Microsoft 365 pour créer des comptes d’utilisateur pour chaque utilisateur qui a besoin d’accéder aux applications, aux flux ou aux agents. Le compte utilisateur enregistre l’utilisateur dans l’environnement Microsoft Online Services.
Créer un compte d’utilisateur
Lorsque vous créez un compte utilisateur dans le centre d’administration Microsoft 365, le système génère un identifiant utilisateur et un mot de passe temporaire pour l’utilisateur. Vous pouvez laisser le service envoyer un message électronique à l’utilisateur en texte clair. Bien que le mot de passe soit temporaire, envisagez de copier les informations à envoyer à l’utilisateur via un canal plus sécurisé, par exemple à partir d’un service de messagerie qui peut chiffrer numériquement le contenu.
Pour obtenir des instructions détaillées sur la création d’un compte d’utilisateur Microsoft Online Services, consultez Ajouter des utilisateurs individuellement ou en bloc.
Note
Lorsque vous créez un utilisateur et attribuez une licence dans le centre d’administration Microsoft 365, l’utilisateur est également créé dans les applications d’engagement client. L’exécution du processus de synchronisation peut prendre quelques minutes entre le centre d’administration Microsoft 365 et les applications d’engagement client.
En entrant un identifiant utilisateur et un mot de passe, un utilisateur peut accéder au Centre d’administration Microsoft 365 pour afficher des informations sur le service. Toutefois, l’utilisateur n’a pas accès aux applications d’engagement client tant qu’un rôle de sécurité n’est pas attribué à l’utilisateur, directement ou indirectement, en tant que membre d’un groupe de travail de groupe.
Conseil / Astuce
Pour forcer une synchronisation immédiate entre le Microsoft 365 admin center et les applications d’engagement client, procédez comme suit :
- Déconnectez-vous de l’application d’engagement client et du centre d’administration Microsoft 365.
- Fermez tous les navigateurs ouverts utilisés pour l’application d’engagement client et le centre d’administration Microsoft 365.
- Connectez-vous à l’application d’engagement client et au centre d’administration Microsoft 365.
Types d’utilisateur
Utilisateurs habituels
Ces utilisateurs sont les utilisateurs synchronisés réguliers de Microsoft Entra ID.
Utilisateurs de l’Agent (version préliminaire)
[Cette section est une documentation de type avant-projet susceptible d’être modifié.]
Ces utilisateurs ont des identités agent dans Identifiant d’assistant Microsoft Entra et sont ajoutés dans l’environnement Dataverse pour obtenir l’accès aux données.
Important
- Cette fonctionnalité est une fonctionnalité en version préliminaire.
- Les fonctionnalités d'évaluation ne sont pas destinées à une utilisation en production et peuvent être restreintes. Ces fonctionnalités sont soumises à des conditions d’utilisation supplémentaires, et sont disponibles avant une version officielle de telle sorte que les clients puissent tirer parti d’un accès anticipé et fournir leurs commentaires.
les utilisateurs d’application,
Identifiés par la présence de l’attribut ApplicationId dans l’enregistrement d’utilisateur du système. Pour vérifier l’ID d’application Microsoft Entra, accédez à View ou modifiez les détails d’un utilisateur d’application.
Utilisateurs non interactifs
- Les règles métier de mise en service spécifiques à la licence ne s’appliquent pas à ces utilisateurs une fois qu’ils sont marqués comme non interactifs. Remarque : les règles spécifiques au groupe de sécurité s’appliquent toujours.
- Impossible d'accéder à Microsoft Dataverse interface web ou portails d'administration.
- Ne peuvent accéder à Dataverse que via des appels de SDK/API.
- Il y a une limite maximale de 7 utilisateurs non interactifs par instance.
Utilisateurs sans licences (aperçu)
[Cette section est une documentation de type avant-projet susceptible d’être modifié.]
Important
- Cette fonctionnalité est une fonctionnalité en version préliminaire.
- Les fonctionnalités d'évaluation ne sont pas destinées à une utilisation en production et peuvent être restreintes. Ces fonctionnalités sont soumises à des conditions d’utilisation supplémentaires, et sont disponibles avant une version officielle de telle sorte que les clients puissent tirer parti d’un accès anticipé et fournir leurs commentaires.
- Microsoft Entra ID utilisateurs qui n'ont pas de licence Dynamics 365 ou Power Apps attribuée.
- Les administrateurs peuvent activer la fonctionnalité Activités pour les utilisateurs sans licence pour permettre à ces utilisateurs d’être ajoutés aux activités Dataverse.
- Créé dans Dataverse lorsqu’ils sont ajoutés aux champs ToLine, ccLine ou bccLine des activités Dataverse.
- Créé avec l’état utilisateur Désactivé.
- Impossible d'accéder à Microsoft Dataverse applications web, Power Apps ou portails d'administration Power Platform.
- Peut être converti en utilisateurs réguliers lorsqu’une licence Dynamics 365 ou Power Apps est affectée.
- Les administrateurs ne peuvent pas créer ces utilisateurs manuellement.
Utilisateur de support
- Dataverse crée l'enregistrement utilisateur et ne le synchronise pas avec Microsoft Entra ID.
- Fiche utilisateur temporaire pour tous les utilisateurs internes du support Microsoft.
- Identificateurs clés :
- La valeur UPN (nom d’utilisateur principal) est crmoln@microsoft.com.
- La valeur du mode d’accès est 3.
- Tous les utilisateurs du support Microsoft sont mappés à cet enregistrement bien connu au moment de l’exécution.
Pour en savoir plus, consultez Utilisateurs d’application et système.
Administrateur délégué
- Dataverse crée l'enregistrement utilisateur et ne le synchronise pas avec Microsoft Entra ID.
- Agit comme enregistrement utilisateur de substitution pour tous les utilisateurs partenaires d’administration déléguée du client, afin qu’ils puissent accéder à Dataverse en tant qu’administrateurs délégués.
- Identificateurs clés :
- La valeur UPN est crmoln2@microsoft.com.
- La valeur du mode d’accès est 5.
- Associe tous les utilisateurs du partenaire administrateur délégué à cet enregistrement connu lors de l’exécution.
Pour en savoir plus, consultez Pour les partenaires : l’administrateur délégué et Utilisateurs d’application et système.
Informations sur le profil utilisateur
Microsoft 365 admin center assure la maintenance et gère certaines informations de profil utilisateur. Lorsque vous créez ou mettez à jour un utilisateur, le système met automatiquement à jour et synchronise ces champs de profil utilisateur dans vos environnements Microsoft Power Platform.
Le tableau suivant présente les champs que la section Utilisateurs du Centre d’administration Microsoft 365 gère.
Formulaire utilisateur des applications d’engagement client | Objet Utilisateur Système Dataverse | utilisateur Microsoft 365/Microsoft Entra |
|---|---|---|
| Nom de l'utilisateur | Nom de domaine | Nom d’utilisateur |
| Nom complet* | Nom complet | Nom complet |
| Titre | Intitulé du poste | Poste |
| Prénom | Prénom | Prénom |
| Nom de famille | Nom de famille | Nom de famille |
| Adresse e-mail principale** | InternalEmailAddress*** | Courrier |
| Téléphone principal | Address1_Telephone1 | Numéro de téléphone professionnel |
| Téléphone mobile | Téléphone mobile | Téléphone portable |
| Rue | Address1_Line1 | Adresse postale |
| Ville | Address1_City | Ville |
| Département/province | Adresse1_ÉtatOuProvince | Département ou province |
| Code postal | Address1_PostalCode | Code postal |
| Pays/région | Address1_Country | Pays ou région |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Le système ne met pas à jour ou synchronise automatiquement le nom complet avec les applications d’engagement client. ** Pour éviter la perte de données, le système ne met pas automatiquement à jour ou synchronise le champ PrimaryEmail avec les applications d’engagement client. Les clients peuvent mettre à jour InternalEmailAddress. Après cette mise à jour, la synchronisation ne met plus à jour ce champ. **** ObjectID d’un utilisateur ou d’un principal de service dans Microsoft Entra ID. | ||
Note
Microsoft 365, Microsoft Entra et Power Platform ne synchronisent jamais les champs personnalisés.
Tous les champs sont toujours synchronisés, sauf les champs explicitement mentionnés comme non mis à jour automatiquement (champs personnalisés, Nom complet, Adresse e-mail principale et adresse e-mail interne après la mise à jour d’un client).
Si le prénom est à l’origine vide, le système ajoute un « # » comme prénom.
Affichage et modification d’un profil utilisateur
Pour afficher et modifier le profil d’un utilisateur dans le centre d’administration Power Platform :
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Développez Utilisateurs + autorisations, puis sélectionnez Utilisateurs.
- Sélectionnez un utilisateur dans la liste.
Un volet s’affiche avec les détails de l’utilisateur. Vous pouvez afficher et modifier les détails clés du profil utilisateur, y compris les rôles de sécurité, l’appartenance à l’équipe, la division, le responsable, le poste, etc.
De plus, vous pouvez :
- Utilisez Exécuter un diagnostic pour diagnostiquer les problèmes d’accès.
- Utilisez Actualiser l'utilisateur pour resynchroniser les informations de Microsoft Entra ID.
Ajout d’une licence à un compte d’utilisateur
Vous pouvez attribuer une licence à l’utilisateur au moment de la création du compte, ou ultérieurement. Vous devez attribuer une licence à chaque compte d’utilisateur à qui vous voulez permettre d’accéder au service en ligne. Consultez Attribuer des licences.
Attribuer un rôle de sécurité
Les rôles de sécurité contrôlent l’accès d’un utilisateur aux données au moyen d’un ensemble de niveaux d’accès et d’autorisations. La combinaison des niveaux d’accès et des autorisations inclus dans un rôle de sécurité spécifique définit des limites sur les données qu’un utilisateur peut afficher et sur les interactions de l’utilisateur avec ces données. Consultez Attribuer un rôle de sécurité à un utilisateur.
Activer ou désactiver des comptes d’utilisateurs
L’activation et la désactivation de l’utilisateur s’appliquent uniquement aux environnements qui ont une base de données Dataverse. Pour activer un utilisateur dans un environnement qui a une base de données Dataverse, assurez-vous qu’ils sont autorisés à se connecter, attribuez une licence à l’utilisateur, puis ajoutez l’utilisateur au groupe de sécurité associé à l’environnement. Ces critères sont les mêmes que ceux que vous utilisez pour ajouter des utilisateurs à un environnement.
Pour activer un utilisateur, attribuer une licence à l’utilisateur et ajouter un utilisateur au groupe de sécurité associé à un environnement. Si vous activez un compte d’utilisateur désactivé, vous devez envoyer une nouvelle invitation pour que l’utilisateur puisse accéder au système.
Pour désactiver un compte d’utilisateur, supprimer une licence d’un utilisateur ou supprimer un utilisateur du groupe de sécurité associé à un environnement. La suppression d’un utilisateur du groupe de sécurité ne supprime pas la licence de l’utilisateur. Si vous souhaitez mettre la licence à la disposition d’un autre utilisateur, vous devez supprimer la licence du compte d’utilisateur désactivé.
Note
Vous pouvez également supprimer tous les rôles de sécurité d’un utilisateur pour empêcher l’utilisateur de se connecter et d’accéder aux applications d’engagement client. Toutefois, cette action ne supprime pas la licence de l’utilisateur et l’utilisateur reste dans la liste des utilisateurs activés. N’utilisez pas cette méthode pour supprimer l’accès d’un utilisateur.
Lorsque vous utilisez un groupe de sécurité pour gérer l’activation ou la désactivation des utilisateurs ou l’accès à une organisation, les groupes de sécurité imbriqués dans un groupe de sécurité sélectionné ne sont pas pris en charge et ignorés.
Vous pouvez attribuer des enregistrements à un compte d’utilisateur désactivé et partager des rapports et des comptes avec eux. Cette action peut être utile lors de la migration de versions sur site vers des versions en ligne. Si vous devez attribuer un rôle de sécurité aux utilisateurs ayant le statut Désactivé, vous pouvez le faire en activant allowRoleAssignmentOnDisabledUsers dans OrgDBOrgSettings.
Un administrateur général, un administrateur Power Platform ou un administrateur Dynamics 365 n'a pas besoin d'une licence pour être activé dans un environnement. En savoir plus dans Les administrateurs généraux et Power Platform peuvent administrer sans licence. Mais comme ils n’ont pas de licence, ils seront placés dans le Mode d’accès administratif.
Vous devez être membre d’un rôle d’administrateur approprié pour effectuer ces tâches. Pour plus d’informations : Attribuer des rôles d’administrateur
Autoriser un compte d’utilisateur dans un environnement
Pour autoriser un utilisateur dans un environnement disposant d’une base de données Dataverse, vous devez autoriser la connexion de l’utilisateur, attribuer une licence à l’utilisateur, puis ajouter l’utilisateur à un groupe de sécurité.
Pour autoriser la connexion
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Utilisateurs, puis sélectionnez Utilisateurs actifs.
- Sur les utilisateurs actifs, sélectionnez l’utilisateur que vous souhaitez mettre à jour.
- Sous le nom d’affichage de l’utilisateur, vérifiez que vous voyez Connexion autorisée. Si ce n’est pas le cas, sélectionnez Bloquer cet utilisateur, puis débloquez la connexion.
Pour attribuer une licence
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Utilisateurs, puis sélectionnez Utilisateurs actifs.
- Dans Utilisateurs actifs, sélectionnez l’utilisateur que vous souhaitez mettre à jour.
- Sélectionnez l’onglet Licences et applications , puis choisissez les licences que vous souhaitez attribuer.
- Sélectionnez Enregistrer les modifications pour appliquer les modifications.
Pour ajouter un utilisateur à un groupe de sécurité
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Équipes et groupes, puis choisissez Équipes et groupes actifs.
- Sélectionnez le groupe de sécurité associé à votre environnement.
- Cliquez sur l’onglet Appartenance.
- Dans le volet de navigation, sélectionnez Membres, puis Ajouter des membres dans la barre de commandes.
- Choisissez des utilisateurs dans la liste ou recherchez des utilisateurs, puis sélectionnez Ajouter pour appliquer les modifications.
Interdire un compte d’utilisateur dans un environnement
Pour bloquer un compte d’utilisateur dans un environnement disposant d’une base de données Dataverse, supprimez l’utilisateur du groupe de sécurité ou supprimez la licence de l’utilisateur.
Pour supprimer un utilisateur d’un groupe de sécurité
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Équipes et groupes, puis choisissez Équipes et groupes actifs.
- Sélectionnez le groupe de sécurité associé à votre environnement.
- Cliquez sur l’onglet Appartenance.
- Dans le volet de navigation, sélectionnez Membres.
- Sélectionnez les utilisateurs que vous souhaitez supprimer, puis sélectionnez Retirer comme membre pour appliquer les modifications.
Pour supprimer une licence pour un utilisateur
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Utilisateurs, puis sélectionnez Utilisateurs actifs.
- Dans Utilisateurs actifs, sélectionnez l’utilisateur que vous souhaitez mettre à jour.
- Sélectionnez l’onglet Licences et applications , puis choisissez les licences que vous souhaitez supprimer.
- Sélectionnez Enregistrer les modifications pour appliquer les modifications.
La suppression d’une licence d’un utilisateur peut ne pas toujours désactiver le compte d’utilisateur, bien que la licence soit libérée pour l’affectation à un autre utilisateur. Nous vous recommandons de désactiver un compte d’utilisateur dans un environnement pour le supprimer du groupe de sécurité associé à l’environnement.
Note
Vous pouvez également supprimer des utilisateurs dans le centre d’administration Microsoft 365. Lorsque vous supprimez un utilisateur de votre abonnement, la licence qui lui est attribuée devient disponible pour une attribution à un autre utilisateur. Si vous souhaitez que l'utilisateur ait toujours accès à d'autres applications que vous gérez via Microsoft 365( par exemple, Microsoft Exchange Online ou SharePoint) ne les supprimez pas en tant qu'utilisateur. Au lieu de cela, supprimez la licence que vous leur avez affectée.
Lorsque vous vous déconnectez du centre d'administration Microsoft 365, vous ne vous déconnectez pas des applications d'engagement client. Vous devez mener ces deux opérations séparément.
Conseil / Astuce
Pour forcer une synchronisation immédiate entre le centre d’administration Microsoft 365 et les applications d’engagement client, procédez comme suit :
- Déconnectez-vous de l’application d’engagement client et du centre d’administration Microsoft 365.
- Fermez tous les navigateurs ouverts utilisés pour l’application d’engagement client et le centre d’administration Microsoft 365.
- Connectez-vous à l’application d’engagement client et au centre d’administration Microsoft 365.
Ajouter des utilisateurs à Dataverse
Pour que les utilisateurs accèdent aux applications et aux données d’un environnement, la table SystemUser dans Dataverse doit avoir un enregistrement pour chaque identité utilisateur. Vous pouvez ajouter des utilisateurs à Dataverse via différents mécanismes, automatique ou à la demande :
Conseil / Astuce
Regardez la vidéo suivante : Ajouter des utilisateurs à Dataverse.
Un processus en arrière-plan système s’exécute régulièrement pour synchroniser les modifications de Microsoft Entra et mettre à jour les enregistrements SystemUser dans Dataverse en fonction d’un ensemble prédéterminé d’exigences. Le temps nécessaire pour synchroniser toutes les modifications dans Dataverse dépend du nombre total d’utilisateurs qui doivent être ajoutés ou mis à jour. Pour les grandes organisations avec des milliers d’utilisateurs dans Microsoft Entra ID, créez des groupes de sécurité associés à chaque environnement. Vous n’ajoutez donc que le sous-ensemble requis d’utilisateurs dans Dataverse.
Note
Le processus de synchronisation automatique ne récupère pas tous les utilisateurs ajoutés dans Microsoft Entra ID. Cette section détaille les critères d’éligibilité que le processus d’arrière-plan système s’applique pour ajouter un utilisateur de Microsoft Entra ID dans Dataverse.
Si les utilisateurs existent déjà dans Microsoft Entra ID, le processus les ajoute automatiquement à la table SystemUsers lorsqu’ils tentent pour la première fois d’accéder à l’environnement. Si un utilisateur existe déjà dans Dataverse, mais qu’il est dans un état désactivé, la tentative d’accès à l’environnement met à jour l’état de l’utilisateur sur « activé », en supposant qu’il dispose des droits requis au moment de l’accès.
Les utilisateurs disposant des autorisations nécessaires peuvent utiliser l’API pour ajouter ou mettre à jour des utilisateurs dans Dataverse à la demande.
Les administrateurs peuvent utiliser l’expérience de gestion des utilisateurs du centre d’administration Power Platform pour ajouter des utilisateurs dans Dataverse à la demande.
Catégories d’utilisateurs qui ne sont pas ajoutés automatiquement dans Dataverse
Dans certaines conditions, le processus en arrière-plan système n’ajoute pas automatiquement des utilisateurs à Dataverse. Dans ce cas, ajoutez des utilisateurs à la demande lorsqu’ils tentent pour la première fois d’accéder à l’environnement ou par un administrateur à l’aide de l’API ou du Centre d’administration Power Platform. Ces conditions sont :
- Les utilisateurs font partie d’un type d’environnement Dataverse for Teams.
- Les utilisateurs font partie d’un environnement avec une base de données Dataverse et disposent d’un plan de service Dataverse gratuit à partir de licences Microsoft 365.
- Les utilisateurs font partie d'un environnement Dataverse avec une base de données et un type de licence de passe d'application au niveau de l'environnement.
Note
Vous ne pouvez pas ajouter d’utilisateurs à la table SystemUser automatiquement ou à la demande dans des environnements sans base de données Dataverse.
Conditions requises pour ajouter correctement des utilisateurs dans Dataverse
Pour ajouter un utilisateur à la table Dataverse, vérifiez que les critères suivants sont remplis :
L’utilisateur est activé et n’est ni supprimé ni supprimé de manière réversible dans Microsoft Entra ID. L’utilisateur doit être activé dans Microsoft Entra pour être activé dans une base de données Dataverse. Si vous ajoutez un utilisateur à Dataverse, puis supprimez l’utilisateur dans Microsoft Entra ID, l’état dans la table Dataverse passe à « désactivé ».
L’utilisateur dispose d’une licence valide, aux exceptions suivantes :
- Une licence n’est pas nécessaire pour les utilisateurs administrateurs. Les administrateurs Microsoft Entra sans licence sont activés dans les systèmes en tant que « Setup user » et disposent d’un mode d’accès administratif uniquement.
- Les utilisateurs individuels n’ont pas besoin d’une licence lorsque l’environnement bénéficie de la capacité App Pass. Cette exception s’applique uniquement à l’ajout d’utilisateurs lors de la demande d’accès (soit lors de la première tentative d’accès à l’environnement, soit via l’API ou le centre d’administration Power Platform).
- Les utilisateurs individuels n’ont pas besoin d’une licence lorsque le tenant dont ils font partie dispose d’une licence marketing au niveau du tenant. Cette exception s’applique uniquement à l’ajout dynamique d’utilisateurs (soit lors de la première tentative d’accès à l’environnement, soit via l’API ou le centre d’administration Power Platform).
- Une licence n’est pas nécessaire pour les utilisateurs non interactifs.
- Les plans Dataverse gratuits de la licence Microsoft 365 sont honorés lorsque les utilisateurs sont ajoutés à la demande (soit à la première tentative d’accès à l’environnement, soit via l’API ou le centre d’administration de Power Platform).
Note
Les utilisateurs invités doivent également disposer d’une licence du locataire de l’environnement. La licence du client de l’utilisateur invité n’est pas considérée comme une licence valide.
Si l’environnement a un groupe de sécurité défini, l’utilisateur doit faire partie du groupe de sécurité respectif, sauf si l’utilisateur est un administrateur de locataire ou un administrateur Power Platform. Les utilisateurs non administrateurs ou Dynamics 365 administrateur de service doivent se trouver dans le groupe de sécurité pour accéder au système. Lorsque vous ajoutez le propriétaire du groupe de sécurité à Dataverse via une action à la demande, l’utilisateur est considéré comme un membre valide du groupe de sécurité et est ajouté à Dataverse avec succès.
L’ajout d’utilisateurs à Dataverse a des implications différentes selon le type d’environnement :
Si les utilisateurs font partie d’un environnement d’essai, ils n’ont pas besoin d’approbation par e-mail pour être ajoutés à Dataverse. Vous ajoutez des utilisateurs à Dataverse uniquement à la demande. Le processus de synchronisation en arrière-plan s’exécute toujours pour conserver les utilisateurs dans l’environnement à jour, mais il n’ajoute pas automatiquement des utilisateurs.
Seul l’utilisateur initial qui a créé le type d’environnement de développeur est ajouté à Dataverse.
Les utilisateurs qui font partie d’un environnement Dataverse pour Teams sont ajoutés à la table SystemUser de Dataverse suite à la première tentative de l’utilisateur d’accéder à l’environnement.
Créer un compte d’utilisateur en lecture-écriture
Par défaut, tous les utilisateurs sous licence ont un mode d’accès en lecture-écriture. Ce mode d’accès donne à l’utilisateur des droits d’accès complets en fonction des privilèges de sécurité attribués.
Pour mettre à jour le mode d'accès d'un utilisateur :
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Développez Utilisateurs + autorisations, puis sélectionnez Utilisateurs.
- Sélectionner un utilisateur. Un volet s’affiche, affichant des détails sur l’utilisateur.
- Dans la barre de commandes, sélectionnez ..., puis choisissez Gérer l’utilisateur dans Dynamics 365.
- Dans le formulaire utilisateur, sélectionnez l’onglet Administration.
- Dans le volet Informations sur les licences d’accès client, dans la liste Mode d’accès, sélectionnez Lecture-écriture.
- Dans la barre de commandes, sélectionnez Enregistrer pour appliquer les modifications.
Créer un compte d’utilisateur administrateur
Un utilisateur administrateur est un utilisateur ayant accès aux fonctionnalités de paramètres et d’administration mais qui n’a pas accès aux fonctionnalités. Utilisez ce compte pour assigner des utilisateurs administrateurs afin qu'ils effectuent des fonctions de maintenance quotidiennes telles que la création de comptes d'utilisateur, la gestion des rôles de sécurité, etc. Du fait que l’utilisateur administrateur n’a pas accès aux données des clients ni aux applications ou aux fonctionnalités, l’utilisateur ne nécessite pas de licence (après installation).
Cette tâche requiert le rôle de sécurité administrateur système ou des autorisations équivalentes pour pouvoir créer un utilisateur administrateur. Tout d’abord, vous créez un compte d’utilisateur dans Microsoft 365, puis dans l’application d’engagement client, sélectionnez le mode d’accès Administrative pour le compte.
Note
Tout utilisateur administrateur avec le rôle d’administrateur général, le rôle d’administrateur Power Platform ou le rôle d’administrateur de service Dynamics 365 recevra le mode d’accès administratif tant qu’aucune licence utilisateur n’est attribuée. Cela est vrai indépendamment de l’activation des pass d’application ou de l’utilisation du paiement à l’utilisation au niveau du locataire.
Accédez à Créer un utilisateur administrateur et empêcher l’élévation du privilège de rôle de sécurité pour obtenir un exemple d’utilisation d’un compte d’utilisateur administrateur.
Créez un compte d’utilisateur dans le centre d’administration Microsoft 365. Veillez à affecter une licence au compte. Vous supprimerez la licence (à une étape ultérieure) après avoir attribué le mode d’accès Administrateur.
Dans le formulaire Paramètres facultatifs, développez Rôles.
Faites défiler le formulaire, puis cliquez sur le lien Afficher tout par catégorie.
Cochez la case Power Platform Administrator ou Dynamics 365 Administrator.
Attendez que l’utilisateur se synchronise avec les environnements.
Connectez-vous au Centre d’administration Power Platform.
Dans le volet de navigation, sélectionnez Gérer.
Dans le volet Gérer, sélectionnez Environnements.
Sur la page Environnements, sélectionnez un environnement.
Dans la barre de commandes, sélectionnez Paramètres.
Développez Utilisateurs + autorisations, puis sélectionnez Utilisateurs.
Sélectionner un utilisateur. Un volet s’affiche, affichant des détails sur l’utilisateur.
Dans la barre de commandes, sélectionnez ..., puis choisissez Gérer l’utilisateur dans Dynamics 365.
Dans le formulaire utilisateur, sélectionnez l’onglet Administration.
Dans le volet Informations sur les licences d’accès client, dans la liste Mode d’accès, sélectionnez Administratif.
Dans la barre de commandes, sélectionnez Enregistrer pour appliquer les modifications.
Vous devez maintenant supprimer la licence du compte.
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Utilisateurs, puis sélectionnez Utilisateurs actifs.
- Sur les utilisateurs actifs, sélectionnez l’utilisateur que vous souhaitez mettre à jour.
- Sélectionnez l’onglet Licences et applications, puis décochez les cases de licence.
- Sélectionnez Enregistrer les modifications pour appliquer les modifications.
Créer un compte d’utilisateur non interactif
Un compte d’utilisateur non interactif ne représente pas une personne. Il s’agit d’un mode d’accès que vous créez avec un compte d’utilisateur. Utilisez-le pour l’accès par programmation vers et depuis les applications d’engagement client entre les applications. Un compte utilisateur non interactif permet à ces applications ou outils, comme un connecteur entre les applications d’engagement client et l’ERP, d’authentifier et d’accéder aux applications d’engagement client sans avoir besoin d’une licence. Pour chaque environnement, vous pouvez créer jusqu’à sept comptes d’utilisateurs non interactifs.
Vous avez besoin du rôle de sécurité Administrateur système ou des autorisations équivalentes pour créer un utilisateur non interactif.
Tout d’abord, créez un compte d’utilisateur dans le Microsoft 365 admin center. Veillez à affecter une licence au compte. Ensuite, dans les applications d’engagement client, sélectionnez le mode d’accès non interactif pour le compte.
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Développez Utilisateurs + autorisations, puis sélectionnez Utilisateurs.
- Sélectionner un utilisateur. Un volet s’affiche, affichant des détails sur l’utilisateur.
- Dans la barre de commandes, sélectionnez ..., puis sélectionnez Manage user in Dynamics 365.
- Dans le formulaire utilisateur, sélectionnez l’onglet Administration.
- Dans le volet Informations sur les licences d’accès client, dans la liste Mode d’accès, sélectionnez Non interactif.
- Dans la barre de commandes, sélectionnez Enregistrer pour appliquer les modifications.
Ensuite, supprimez la licence du compte.
- Connectez-vous au Centre d’administration Microsoft 365.
- Dans le volet de navigation, sélectionnez Utilisateurs, puis sélectionnez Utilisateurs actifs.
- Sur la page Utilisateurs actifs, sélectionnez le compte d’utilisateur non interactif.
- Sélectionnez l’onglet Licences et applis, puis désactivez les cases de licence.
- Sélectionnez Enregistrer les modifications pour appliquer les modifications.
Revenez à l’application d’engagement client et vérifiez que le compte d’utilisateur non interactif Mode d’accès est toujours défini sur Non interactif.
Créer un utilisateur d’agent (aperçu)
[Cette section est une documentation de type avant-projet susceptible d’être modifié.]
Important
- Cette fonctionnalité est une fonctionnalité en version préliminaire.
- Les fonctionnalités d'évaluation ne sont pas destinées à une utilisation en production et peuvent être restreintes. Ces fonctionnalités sont soumises à des conditions d’utilisation supplémentaires, et sont disponibles avant une version officielle de telle sorte que les clients puissent tirer parti d’un accès anticipé et fournir leurs commentaires.
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Ouvrez la section Utilisateurs + autorisations, puis sélectionnez Agents.
- Sélectionnez + Ajouter un agent dans la barre de commandes. Le volet Ajouter un agent s’affiche.
- Choisissez l’utilisateur de l’agent dans la liste de recherche, puis sélectionnez Ajouter pour ajouter l’agent.
- Dans la page Gérer les rôles de sécurité , sélectionnez un rôle de sécurité pour votre agent.
- Sélectionnez Enregistrer pour appliquer les modifications.
Pour plus d’informations détaillées sur la création d’une identité d’agent Microsoft Entra, consultez Créer des identités d’agent dans la plateforme d’identités d’agent.
Créer un utilisateur de l’application
Utilisez l’authentification serveur à serveur (S2S) pour communiquer en toute sécurité et en toute transparence entre Dataverse et vos applications et services web. L’authentification S2S est la façon courante dont les applications inscrites sur Microsoft Marketplace accèdent aux données Dataverse de leurs abonnés. Toutes les opérations effectuées par votre application ou service à l’aide de S2S sont effectuées en tant qu’utilisateur de l’application que vous indiquez, plutôt que l’utilisateur qui accède à votre application.
Vous créez tous les utilisateurs d’application avec un compte d’utilisateur non interactif, mais ils ne comptent pas vers la limite de sept comptes d’utilisateur non interactifs. En outre, il n’y a pas de limite au nombre d’utilisateurs d’application que vous pouvez créer dans un environnement.
Avertissement
Le système ajoute un hashtag (#) comme prénom de l’utilisateur d’application que vous créez. Cet ajout est intentionnel.
Pour obtenir des informations détaillées sur la création d’un utilisateur d’application, consultez Créer un utilisateur d’application.
Activation ou désactivation d’utilisateurs d’application
Lorsque vous créez des utilisateurs d’application, ils sont automatiquement activés. Le formulaire Utilisateur de l’application par défaut affiche l’état dans le pied de page du formulaire, mais vous ne pouvez pas mettre à jour le champ État .
Vous pouvez personnaliser le formulaire Utilisateur d’application par défaut pour autoriser les mises à jour du champ Statut afin de pouvoir activer ou désactiver les utilisateurs de l’application, si nécessaire. Pour obtenir des informations détaillées sur la personnalisation du formulaire Utilisateur d’application par défaut, voir Activation ou désactivation d’utilisateurs d’application.
Avertissement
La désactivation d’un utilisateur d’application interrompt tous les scénarios d’intégration qui utilisent l’utilisateur en question.
Gérer les utilisateurs de l’application dans le centre d’administration Power Platform
Microsoft est en train de déplacer la gestion des utilisateurs d’applications à partir du client web hérité tel que documenté dans Activer ou désactiver les utilisateurs d’application. Pour gérer les utilisateurs d’applications à partir du Centre d’administration Power Platform, consultez Gérer les utilisateurs d’applications dans le Centre d’administration Power Platform.
Création des utilisateurs de stub
Un utilisateur stub est un enregistrement utilisateur servant d’espace réservé. Par exemple, vous importez des enregistrements qui font référence à cet utilisateur, mais l’utilisateur n’existe pas dans les applications d’engagement client. Cet utilisateur ne peut pas se connecter, ne peut pas être activé et ne peut pas être synchronisé avec Microsoft 365. Vous ne pouvez créer ce type d’utilisateur qu’à l’aide de l’importation de données.
Avertissement
Pour éviter de créer des enregistrements utilisateur en double avec le même UPN ou de générer des erreurs lors des flux de travail d’importation de données, assurez-vous que les utilisateurs existent dans Entra ID et disposent de suffisamment de licences pour le pré-approvisionnement. Les licences Office ne sont pas prises en charge pour la préprovisionnement, mais toutes les licences Power Apps Premium ou Dynamics 365 sont prises en charge pour la préprovisionnement. Une fois que les utilisateurs ont répondu à ces exigences, ils sont sychronisés avec les environnements Dataverse.
Si vous devez réattribuer des enregistrements d’un utilisateur de stub à un autre utilisateur, utilisez Add-BulkRecordsToUsers.
Un rôle de sécurité par défaut est attribué automatiquement à ces utilisateurs importés. Le rôle de sécurité Salesperson est affecté dans un environnement Dynamics 365 Sales et le rôle de sécurité Basic User est affecté dans d’autres environnements.
Note
Par défaut, vous ne pouvez attribuer qu’un rôle de sécurité aux utilisateurs avec un état Activé. Si vous devez attribuer un rôle de sécurité aux utilisateurs ayant le statut Désactivé, vous pouvez le faire en activant allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Afficher les utilisateurs stub
Pour afficher le profil d’un utilisateur stub dans le centre d’administration Power Platform, procédez comme suit.
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Développez Utilisateurs + autorisations, puis sélectionnez Utilisateurs.
- Dans la barre de recherche , recherchez les utilisateurs stub.
- Sélectionnez un utilisateur stub pour afficher les détails de l’utilisateur.
Note
Les options Actualiser l’utilisateur et les diagnostics utilisateur ne sont pas disponibles pour un utilisateur stub.
Mettez à jour un enregistrement utilisateur pour refléter les modifications apportées à Microsoft Entra ID
Lorsque vous créez un utilisateur ou mettez à jour un utilisateur existant dans Dynamics 365 Customer Engagement (local), le système remplit certains champs dans les enregistrements utilisateur, tels que le nom et le numéro de téléphone, avec des informations de services de domaine Active Directory (AD DS). Après avoir créé l'enregistrement utilisateur, le système ne synchronise pas les comptes d’utilisateur Microsoft Entra et les enregistrements utilisateur des applications d’engagement client. Si vous apportez des modifications au compte d’utilisateur Microsoft Entra, vous devez modifier manuellement l’enregistrement utilisateur pour refléter les modifications.
- Connectez-vous au Centre d’administration Power Platform.
- Dans le volet de navigation, sélectionnez Gérer.
- Dans le volet Gérer, sélectionnez Environnements.
- Sur la page Environnements, sélectionnez un environnement.
- Dans la barre de commandes, sélectionnez Paramètres.
- Développez Utilisateurs + autorisations, puis sélectionnez Utilisateurs.
- Sélectionnez l’utilisateur que vous souhaitez mettre à jour.
Le tableau suivant montre les champs renseignés par le formulaire utilisateur (enregistrement utilisateur) à partir du compte d’utilisateur Microsoft Entra.
Formulaire utilisateur |
utilisateur Active Directory |
onglet objet Active Directory |
|---|---|---|
Nom d’utilisateur |
Nom de connexion de l’utilisateur |
Compte |
Prénom |
Prénom |
Général |
Nom |
Nom |
Général |
Téléphone principal |
Numéro de téléphone |
Général |
Adresse e-mail principale |
Courriel |
Général |
Adresse* |
Ville |
Adresse |
Adresse* |
Région/Province |
Adresse |
Téléphone personnel (domicile) |
Domicile |
Téléphones |
| * Le champ Adresse comprend les valeurs des champs Ville et État/province dans Microsoft Entra ID. | ||
FAQ
Si je désactive ou supprime une licence pour un utilisateur dans Microsoft Entra ID, comment cette modification s’affiche-t-elle dans Dataverse ?
L’enregistrement utilisateur reste dans Dataverse, mais son état passe à désactivé.
Tous les utilisateurs de Microsoft Entra sont-ils ajoutés à Dataverse ?
Seuls les utilisateurs qui répondent à des critères spécifiques sont ajoutés à Dataverse. Si les utilisateurs existants ne répondent plus à ces critères, leur état devient désactivé.
Comment améliorer les performances de l’ajout d’utilisateurs dans Dataverse ?
Affectez un groupe de sécurité Microsoft Entra à l’environnement. Cette pratique suit non seulement les meilleures pratiques, mais peut également améliorer les performances lorsque vous ajoutez des utilisateurs de ce groupe de sécurité à Dataverse.
Contenu connexe
Paramètres utilisateur
Mise en route des rôles de sécurité dans Dataverse
Attribuer un rôle de sécurité à un utilisateur
Désactiver la gestion automatique des rôles d’utilisateur basée sur les licences