Roles necesarios para a administración do sitio web

Diferentes tarefas administrativas en Power Pages poden ser realizadas por membros de distintos roles. Os roles de administrador e seguranza necesarios para realizar estas tarefas varían segundo a área afectada.

Por exemplo, algunhas tarefas poden requirir que o usuario sexa membro de roles de administrador en Microsoft 365, e outras poden requirir pertenza a roles de seguridade no entorno Microsoft Power Platform.

Neste artigo, aprendes sobre os roles e permisos necesarios para realizar diferentes tarefas administrativas de Power Pages.

Importante

Para realizar unha tarefa, que require un rol de administrador, un usuario debe ser asignado directamente ao rol requirido. Estes roles non se herdan da pertenza a grupos de seguridade nin a través da xestión de identidade privilexiada (PIM).

Roles e permisos necesarios

A seguinte táboa lista diferentes tarefas administrativas para Power Pages e os roles necesarios para realizar esa tarefa. Os usuarios que sexan membros destas funcións poderán realizar a tarefa correspondente.

Tarefa Funcións necesarias
Engadir un nome de dominio personalizado Calquera dos seguintes roles:
Actualizar a instancia Dynamics 365 dun sitio web adicional Calquera dos seguintes roles:
Xestionar a clave de autenticación Propietario da aplicación web e calquera dos seguintes papeis:
Converter un sitio web existente nun modelo baseado na capacidade Propietario da aplicación web e calquera dos seguintes papeis:
Converter un sitio web de proba a produción Propietario da aplicación web e calquera dos seguintes papeis:
Crear un sitio web Os roles e permisos requiridos en Microsoft Power Platform (todos son necesarios):
Editar un sitio web Por defecto, Power Pages estudio de deseño só permite que sistema editen sitios web.

O rol de personalizador do sistema pódese asignar e actualizar para permitir que outros creadores e desenvolvedores editen sitios no teu entorno usando Design Studio. Debes omitir a lóxica empresarial personalizada e axustar os privilexios. Os personalizadores do sistema precisan acceso de organización (Lectura, Escritura, Anexar, Crear, Eliminar e Anexar a) para a táboa de notas. Mesmo con estes permisos mellorados, os personalizadores do sistema poden atopar algunhas limitacións. Por exemplo, certas funcións como previsualizar o sitio directamente dentro do estudio de deseño poden non estar totalmente dispoñibles para eles.
Descargar a clave pública dun sitio web Calquera dos seguintes roles:
Importar tradución de metadatos Calquera dos seguintes roles:
Eliminar un sitio web Propietario da aplicación web e calquera dos seguintes papeis:
Actualizar solucións Conta de usuario con Modo de acceso de lectura e escritura e Administrador do sistema
Ver rexistros de erros do sitio web Calquera dos seguintes roles:
Reiniciar un sitio web Calquera dos seguintes roles:
Instala Project Service Automation extensión Calquera dos seguintes roles:
Instalar a extensión de Field Service Calquera dos seguintes roles:
Desactivar erros personalizados Calquera dos seguintes roles:
Activar o rexistro de diagnóstico Calquera dos seguintes roles:
Cambiar URL base Propietario da aplicación web e calquera dos seguintes papeis:
Activar o modo de mantemento Calquera dos seguintes roles:
Configurar SSL Calquera dos seguintes roles:
Xestionar certificados SSL Calquera dos seguintes roles:
Configurar SharePoint integración
Configurar Power BI integración
Executar o comprobador de sitios Calquera dos seguintes roles:
Configurar a restrición de enderezos IP Calquera dos seguintes roles:
Configurar a rede de entrega de contidos Calquera dos seguintes roles:

Nota

Os creadores de ambientes non poden realizar operacións a nivel de entorno para Power Pages, como activar ou desactivar Web Application Firewall (WAF), iniciar ou deter escaneos, ou realizar accións similares a nivel de entorno.

Xestionar a pertenza aos roles requiridos

Esta sección describe como xestionar a membresía dos roles requiridos na táboa anterior para diferentes tipos de tarefas administrativas en Power Pages.

Administrador de Dynamics 365

Dynamics 365 administrador é un rol de administrador de servizos Microsoft Power Platform. Este rol pode facer funcións administrativas en Microsoft Power Platform porque teñen o rol de administrador do sistema.

Para asignar a un usuario o rol de administrador Dynamics 365, vai a Asignar un rol de administrador de servizo a un usuario.

Administrador global

Global administrator é un rol administrativo Microsoft 365. Unha persoa que compra a subscrición empresarial de Microsoft é un administrador global. Un administrador global ten un control ilimitado sobre os produtos da subscrición e o acceso á maioría dos datos.

Para asignar a un usuario o rol de administrador global, vai a Asignar roles de administrador en Microsoft 365.

Máis información: Sobre os roles administrativos en Microsoft 365

Propietario da aplicación do sitio web

Un propietario aplicación web é un usuario que posúe o sitio web rexistro de aplicación no portal Azure.

Para engadir un propietario de aplicación para a aplicación do sitio web no portal de Azure

  1. Inicie sesión no portal de Azure.

  2. Busca e selecciona Microsoft Entra ID.

  3. En Xestionar, seleccione Rexistros de aplicacións.

  4. Seleccione a aplicación de sitio web da lista de aplicacións dispoñibles. Esta aplicación chámase Portals-<<website name>>.

  5. En Xestionar, seleccione Propietarios.

  6. Seleccione Engadir propietarios.

  7. Seleccione un usuario.

  8. Seleccione Seleccionar.

O usuario engádese como propietario da aplicación do sitio web.

Propietario do sitio web

O propietario sitio web é o usuario que creou o sitio web Power Pages. Aínda que podes actualizar os roles de xestión do sitio web, a propiedade segue sendo do creador e non se pode transferir nin modificar.

Modo de acceso de lectura e escritura

Esta é unha conta de usuario en Microsoft Power Platform con Modo de acceso configurado en Lectura-Escritura. Máis información: Crear unha conta de usuario de lectura e escritura

Administrador do sistema

administrador de sistemas é un rol Microsoft Power Platform de seguridade. Este posto ten permisos completos para personalizar e administrar un entorno Microsoft Power Platform.

Para asignar a un usuario o rol de administrador do sistema de Power Platform, vaia a Configurar a seguridade do usuario para os recursos dun ambiente.

Personalizador do sistema

Personalizador do sistema é un rol de seguridade Microsoft Power Platform. Este rol ten permisos completos para personalizar un entorno Microsoft Power Platform.

Para asignar a un usuario o rol de personalizador do sistema de Power Platform, vaia a Configurar a seguridade do usuario para os recursos dun ambiente.

Administrador de Power Platform

administrador de Power Platform é un rol de administrador de servizos Microsoft Power Platform. Este rol pode desempeñar funcións administrativas en Microsoft Power Platform porque teñen o rol de administrador de sistemas.

Para asignar a un usuario a función de administrador de Power Platform, vaia a Asignar un rol de administrador de servizo a un usuario.

Limitacións

A plataforma utiliza o servizo Microsoft Graph para recuperar información de roles. Actualmente, Microsoft Graph non devolve estes roles cando se asignan a través dun grupo de seguridade. Ata que se resolva este problema, asegúrese de que os roles se asignen directamente aos usuarios en lugar de a través dun grupo de seguranza.

Usar o centro de administración
Aplicación de xestión de portais
Configuración do sitio