Accorder un accès utilisateur

Pour que les utilisateurs soient opérationnels dans Power Apps et les applications d’engagement client (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing et Dynamics 365 Project Service Automation), vous effectuez certaines tâches administratives dans le centre d’administration Microsoft 365, ce que vous ne faites généralement qu’une seule fois, suivi des tâches administratives.

Power Apps est un abonnement à un service en ligne. Lorsque vous vous êtes inscrit à ce service, vous avez reçu un jeu de licences avec votre abonnement, une licence pour chaque utilisateur. Vous pouvez acheter des licences supplémentaires si vous avez besoin.

Comme l’explique l’étape une ci-dessous, dans le centre d’administration Microsoft 365, enregistrez vos utilisateurs afin qu’ils soient reconnus dans l’environnement Microsoft Online Services, attribuez une licence à chaque utilisateur, puis attribuez des rôles administratifs aux utilisateurs que vous choisissez pour exécuter ces rôles. Plus d’informations : Affectation de rôles d’administrateur

Dans Power Apps, renseignez le service avec les données de votre organisation, notamment les utilisateurs et leurs rôles de sécurité, les divisions, et toutes les données existantes à importer depuis d’autres applications ou services. Si votre organisation utilise des divisions, attribuez les utilisateurs à la division appropriée, puis attribuez un rôle de sécurité à chaque utilisateur. Les applications d’engagement client incluent des rôles de sécurité prédéfinis qui réunissent un ensemble d’autorisations utilisateur afin de simplifier la gestion des utilisateurs. Une organisation peut définir des rôles supplémentaires ou modifier des rôles de sécurité prédéfinis pour répondre à ses besoins de sécurité propres. Pour plus d’informations sur les rôles de sécurité, voir Rôles et privilèges de sécurité.

Important

Lorsque vous avez attribué l’une des licences ou la licence Microsoft Power Automate à un utilisateur, l’utilisateur est automatiquement ajouté à tous vos environnements, mais sachez que les utilisateurs ne peuvent pas accéder aux applications tant qu’il ne leur a pas été attribué au moins un rôle de sécurité. Consultez Deuxième étape : Attribuer des rôles de sécurité dans les applications Dynamics 365.

Différences entre les rôles d’administration de l’environnement Microsoft Online Services et les rôles de sécurité Microsoft Dataverse

Les rôles d’administration peuvent être attribués aux utilisateurs dans le portail d’administration Microsoft 365. Les rôles d’administration couvrent un ensemble de droits et d’autorisations associés à la gestion de l’abonnement au service, tel que l’ajout d’utilisateurs et l’attribution de licences. Le rôle Administrateur général dispose de droits pour contrôler chaque aspect de l’abonnement et pour ajouter des abonnements aux autres services en ligne. Le rôle Administrateur de mots de passe possède le droit de réinitialiser un mot de passe utilisateur, de créer des demandes de service, et de surveiller le service.

Les rôles de sécurité sont attribués dans les applications d’engagement client et couvrent les aspects liés aux droits et autorisations, par exemple, l’autorisation de mettre à jour des enregistrements ou de publier des personnalisations. Les environnements comprennent des rôles de sécurité prédéfinis qui reflètent les tâches d’utilisateurs courantes avec des niveaux d’accès définis en fonction de l’objectif de meilleures pratiques de sécurité pour autoriser l’accès à la quantité minimale de données commerciales nécessaires pour utiliser l’application. Voir Rôles de sécurité prédéfinis.

Les rôles sont similaires dans le sens où les deux types contiennent des ensembles agrégés d’autorisations qui permettent d’accéder à certains éléments et pas aux autres, et de prendre certaines actions mais pas d’autres. Les rôles sont différents car le premier s’applique à la gestion de l’abonnement et non au service lui-même, et le second s’applique uniquement au sein du service.

L’utilisation de rôles est un moyen pratique de regrouper un ensemble de droits communs à un poste ou une division. De cette façon, l’administrateur peut accorder toute une série d’autorisations aux utilisateurs en attribuant simplement un utilisateur ou un groupe d’utilisateurs à un rôle donné.

Étape 1 : Ajout d’utilisateurs et attribution des licences et des rôles administratifs dans le centre d’administration de Microsoft 365

L’abonnement de votre organisation à Power Apps permet d’accéder au centre d’administration Microsoft 365 via un compte Administrateur général. L’administrateur général gère chaque aspect de l’abonnement et peut ajouter des abonnements à d’autres services Microsoft Online Services.

En tant qu’administrateur général pour votre organisation, une des premières tâches consiste à créer des utilisateurs dans le centre d’administration Microsoft 365. Cette opération enregistre les utilisateurs dans le système et permet d’attribuer une licence aux utilisateurs pour qu’ils puissent utiliser les services disponibles dans l’environnement de services en ligne. Vous décidez des services à attribuer aux utilisateurs en leur attribuant une licence pour ce service. Pour obtenir des instructions sur la création d’utilisateurs dans l’environnement Microsoft Online Services, voir Ajouter des utilisateurs et attribuer des licences en même temps. Pour savoir comment attribuer une licence à un utilisateur, voir Attribuer ou supprimer des licences.

Pendant la phase de planification, vous pouvez avoir identifié un ensemble de rôles d’administration principaux que vous souhaitez attribuer. Plus d’informations : Plan de déploiement et d’administration en ligne. Étant donné que les rôles d’administration fournissent une couverture des tâches administratives lorsque l’administrateur général n’est pas disponible, il est recommandé d’affecter ces rôles aux utilisateurs, en attribuant également le rôle d’Administrateur général à un deuxième utilisateur. Plus d’informations : Affectation de rôles d’administrateur et Autorisations dans Microsoft 365.

Le service en ligne envoie une invitation à chaque utilisateur

Après avoir configuré un utilisateur dans le centre d’administration Microsoft 365, cet utilisateur reçoit une invitation par courrier électronique contenant un lien et un mot de passe pour l’environnement Microsoft Online Services. Les informations d’identification contenues dans l’invitation permettent d’accéder au portail et à la documentation. Toutefois, les utilisateurs qui reçoivent cette invitation ne peuvent pas accéder aux applications d’engagement client tant que vous n’avez pas terminé l’étape 2 de ce processus.

Étape 2 : Attribution de rôles de sécurité dans les applications Dynamics 365

Connectez-vous aux applications d’engagement client et ajoutez des divisions (si votre organisation nécessite plusieurs divisions), et attribuez les rôles de sécurité et les divisions aux utilisateurs. Les utilisateurs que vous avez enregistrés pour le service en ligne à l’étape 1 sont automatiquement ajoutés aux applications d’engagement client. Dès que vous avez attribué au moins un rôle de sécurité à un utilisateur, cet utilisateur peut cliquer sur le lien de l’invitation envoyée par courrier électronique, entrer ses informations d’accès, et commencer à utiliser les applications d’engagement client. Plus d’informations : Attribuer un rôle de sécurité à un utilisateur.

Important

Avant de commencer à ajouter des informations aux applications d’engagement client, nous vous conseillons de désactiver le bloqueur de fenêtres publicitaires de votre navigateur. Les bloqueurs de fenêtres publicitaires peuvent bloquer des boîtes de dialogue de saisie de données.

Vous pouvez importer des données situées dans d’autres systèmes. Lors de la phase de planification, vous avez soigneusement étudié comment vous importerez ces données. Avant d’inviter les utilisateurs dans les applications d’engagement client, vérifiez que vous avez terminé le processus de migration de données. Plus d’informations : Importer des données (tous les types d’enregistrements).

Voir aussi

Planifier le déploiement et l’administration
Importer des données (tous les types d’enregistrements)
Vidéo : Administrer les utilisateurs d’applications, les rôles de sécurité, les équipes et les utilisateurs dans le centre d’administration Power Platform