הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
אם לחברה שלך יש כמה בסביבות, השתמש בקבוצות אבטחה כדי לקבוע אילו משתמשים מורשים יכולים להיות חברים בסביבה מסוימת.
הערה
לקבלת מידע אודות אופן הפעולה של גישת Microsoft Dataverse עבור Teams, ראה גישת משתמש ל- Dataverse עבור סביבת Teams.
לפניך תרחיש לדוגמה:
| סביבה | קבוצת אבטחה | מטרה |
|---|---|---|
| מכירות של Coho Winery | מכירות_SG | ספק גישה לסביבה שיוצרת הזדמנויות מכירה, מטפלת בהצעות מחיר וסוגרת עסקאות. |
| שיווק של Coho Winery | Marketing_SG | ספק גישה לסביבה המניעה את מאמצי השיווק באמצעות קמפיינים שיווקיים ופרסום. |
| שירות של Coho Winery | שירות_אס ג' | ספק גישה לסביבה שמעבדת אירועי לקוחות. |
| פיתוח של Coho Winery | Developer_SG | הענק גישה לסביבת ארגז חול (Sandbox) המשמשת עבור פיתוח ובדיקה. |
בדוגמה זו, ארבע קבוצות אבטחה מספקות גישה מבוקרת לסביבה ספציפית.
שים לב למידע הבא אודות קבוצות אבטחה מקוננות:
חברים בקבוצת אבטחה המקוננת בתוך קבוצת אבטחה של סביבה אינם מוקצים מראש או מתווספים באופן אוטומטי לסביבה. קיימות כמה דרכים להוספת חברים לסביבה:
- צור צוות קבוצת Dataverse עבור קבוצת האבטחה המקוננת והקצה תפקיד אבטחה לצוות.
- בקש מה חבר בקבוצת האבטחה המקוננת לגשת לסביבה בפעם הראשונה. פעולה זו מוסיפה את החבר לסביבה בזמן ריצה, אך החבר עדיין אינו יכול להפעיל יישומים מונחי מודלים או לגשת לנתונים Dataverse עד שתקצה לו תפקיד אבטחה.
תרחיש של קבוצת אבטחה מקוננת: נניח שאתה מקצה קבוצת אבטחה בעת יצירת סביבה. בהמשך, תרצה להוסיף משתמשים המנוהליים באמצעות קבוצת אבטחה אחרת. עליך ליצור קבוצת Microsoft Entra בשם מנהלים ולהוסיף אליה את המנהלים שלך. לאחר מכן עליך להוסיף את קבוצת האבטחה 'מנהלים' כצאצא של קבוצת האבטחה של הסביבה, ליצור צוות קבוצת Dataverse עבור מנהלים ולהקצות תפקיד אבטחה לצוות הקבוצה כדי שהמנהלים יוכלו לגשת ל- Dataverse.
שים לב למידע הבא אודות קבוצות אבטחה:
- בעת הוספת משתמשים לקבוצת האבטחה, אתה מוסיף אותם לסביבה.
- בעת הסרת משתמשים מהקבוצה, הם אינם זמינים בסביבה.
- בעת שיוך קבוצת אבטחה לסביבה קיימת הכוללת משתמשים, אתה הופך את כל המשתמשים בסביבה שאינם חברים בקבוצה ללא זמינים.
- אם אתה משייך קבוצת אבטחה לסביבה, רק משתמשים בעלי רשיון מתאים של Power Platform או Dynamics 365 או תוכנית לכל יישום שהם חברים בקבוצת האבטחה של הסביבה נוצרים כמשתמשים בסביבה.
- לא ניתן להקצות קבוצות אבטחה לסוגי סביבת ברירת המחדל והמפתחים. אם כבר הקצית קבוצת אבטחה לסביבת ברירת המחדל או למפתחים שלך, הסר אותה. סביבת ברירת המחדל מיועדת משותפים עם כל המשתמשים בדייר, והסביבה למפתחים מיועדת לשימוש רק על-ידי הבעלים של הסביבה.
- בסביבות יכולות לתמוך בשיוך סוגי הקבוצות הבאים: אבטחה, Microsoft 365. שיוך סוגים אחרים בקבוצה לא נתמך.
- כאשר אתה בוחר קבוצת אבטחה, בחר קבוצת אבטחה של Microsoft Entra ולא קבוצה שנוצרה ב-Windows Active Directory המקומי. קבוצות אבטחה Windows AD מקומיות אינן נתמכות.
- אם משתמש אינו חלק מקבוצת האבטחה שהוקצתה לסביבה, אך בעל תפקיד מנהל מערכת, המשתמש מוצג כמשתמש פעיל ויכול להתחבר. Power Platform
- אם משתמש מוקצה לתפקיד מנהל Dynamics 365, המשתמש חייב להיות חלק מקבוצת האבטחה לפני הפיכתו לזמין בסביבה. הם אינם יכולים לגשת לסביבה עד שהם מתווספים לקבוצת האבטחה והופכים אותם לזמינים.
- כל משתמשי האפליקציות שלך יכולים לפעול בכל סביבות המאובטחות באמצעות קבוצת אבטחה מבלי להיות חברים בקבוצת האבטחה.
הערה
כל המשתמשים המורשים, בין אם הם חברים בקבוצות האבטחה או לא, צריכים להיות משויכים לתפקידי אבטחה כדי לגשת לנתונים בסביבות. אתה ממנה תפקידי אבטחה ביישום האינטרנט. אם למשתמשים אין תפקיד אבטחה, הם מקבלים שגיאת גישה נדחתה לנתונים בעת ניסיון להפעיל יישום. למשתמשים אין גישה לסביבות עד שמוקצה להם תפקיד אבטחה אחד לפחות עבור אותה סביבה. לקבלת מידע נוסף, ראה קביעת התצורה של אבטחת סביבה. הקצאה אוטומטית של משתמשים לסביבה אינה נתמכת עבור סביבות ניסיון. עבור סביבות ניסיון, יש להקצות משתמשים באופן ידני.
סקור תפקידי מנהל מערכת הדרושים לך כדי להשלים משימות שונות
ניהול קבוצות אבטחה כרוך לעתים קרובות בתפקידים מרובים. טבלה זו מציגה את התפקיד בעל ההרשאה הפחותה ביותר הדרוש להשלמת כל משימה.
| משימה | תפקיד בעל הרשאה פחותה |
|---|---|
| צור או נהל את קבוצת האבטחה של Microsoft Entra ואת החברות בה | מנהל מערכת של קבוצות; מנהל משתמש פועל גם |
| יצירת משתמשים | מנהל משתמש |
| הקצאה או הסרה של רשיונות | מנהל רישיונות; מנהל משתמש פועל גם |
| שיוך קבוצת האבטחה לסביבה | מנהל מערכת של Power Platform או Dynamics 365 מערכת |
| הקצאת תפקידי אבטחה של Dataverse | תפקיד אבטחה של מנהל מערכת, או תפקיד Dataverse מותאם אישית עם הרשאות קריאה והקצאה לפחות בטבלה 'תפקיד אבטחה' |
כישורים חשובים:
- מנהל Dynamics 365 חייב להשתייך לקבוצת האבטחה של הסביבה. הגבלה זו אינה חלה על מנהלי מערכת כלליים או על מנהלי מערכת של Power Platform.
- Power Platform, Dynamics 365 ומנהלי מערכת כלליים אינם מוקצים עוד באופן אוטומטי לתפקיד מנהל מערכת Dataverse. עליהם להעלות את רמת ההרשאה של עצמם לפני הקצאת תפקידי Dataverse.
- מנהלי מערכת של Power Platform Dynamics 365 יכולים ליצור משתמשים, לנהל קבוצות Entra או להקצות רשיונות אך ורק באמצעות תפקיד מנהל השירות שלהם.
יצירת קבוצת אבטחה והוספת חברים לקבוצת האבטחה
- היכנס ל- מרכז הניהול של Microsoft 365.
- בחר צוותים וקבוצות>צוותים וקבוצות פעילים.
- בחר + הוסף קבוצה.
- שנה את הסוג לקבוצת אבטחה, הוסף את שם הקבוצה ואת התיאור, ולאחר מכן בחר הוסף>סגור.
- בחר את הקבוצה שיצרת ולאחר מכן, לצד חברים, בחר ערוך.
- בחר + הוסף חברים. בחר את המשתמשים להוספה לקבוצת האבטחה, ולאחר מכן בחר שמור>סגור כמה פעמים כדי לחזור לרשימה קבוצות.
כדי להסיר משתמש מקבוצת האבטחה, בחר את קבוצת האבטחה ואז לצד חברים, בחר ערוך. בחר - הסר חברים, ולאחר מכן בחר X עבור כל חבר שברצונך להסיר.
הערה
אם המשתמשים שברצונך להוסיף לקבוצת האבטחה אינם נוצרים, צור את המשתמשים והקצה להם רשיון מתאים של Power Platform או Dynamics 365 עבורם.
כדי להוסיף משתמשים מרובים, ראה: הוסף משתמשים בצובר לקבוצות Office365.
יצירת משתמש והקצאת רשיון
במרכז הניהול של Microsoft 365, בחר משתמשים>משתמשים פעילים>+ הוסף משתמש.
הזן את פרטי המשתמש, בחר רשיונות ולאחר מכן בחר הוסף.
מידע נוסף: הוסף משתמשים והקצה רישיונות במקביל
לחלופין, רכוש והקצה רישיונות לכל אפליקציה: אודות תוכניות Power Apps לכל אפליקציה
הערה
אם לסביבה מוקצית Power Apps לכל יישום, כל המשתמשים נחשבים לרשיון כאשר הם מנסים לגשת לסביבה, כולל משתמשים שלא הוקצו להם רשיונות בודדים. הקצאת תוכנית לכל יישום בסביבה עונה על הדרישה לתת רשיון למשתמשים כדי שיוכלו לגשת לסביבה. כמו כן, חשוב לציין שהתוכנית Power Apps לכל יישום מאפשרת למשתמשים בודדים להפעיל יישום אחד או פורטל אחד עבור תרחיש עסקי ספציפי בסביבה שהוקצתה לתוכנית Power Apps לכל יישום.
שיוך קבוצת אבטחה לסביבה
היכנס למרכז הניהול של Power Platform כמנהל מערכת (מנהל מערכת Dynamics 365 Power Platform).
בחלונית הניווט, יש לבחור ניהול.
בחלונית ניהול , בחר בסביבות ולאחר מכן בחר את הסביבה שאליה ברצונך לשייך את קבוצת האבטחה.
בחר Edit.
בחלונית ערוך פרטים, בחר בסמל ערוך באזור קבוצת אבטחה.
200 קבוצות האבטחה הראשונות מוחזרות. השתמש בחיפוש כדי לחפש קבוצת אבטחה ספציפית.
בחר קבוצת אבטחה, בחר סיום ולאחר מכן בחר שמור.
קבוצת האבטחה משויכת לסביבה.
הערה
ניתן לשתף יישומי Canvas עם משתמשים מחוץ לקבוצת האבטחה המשויכת לסביבה, אך המשתמשים צריכים להיות חברים בקבוצת האבטחה כדי להפעיל את היישומים. אם אתה משתמש שאינו בקבוצת האבטחה ואתה מנסה להפעיל את היישומים המשותפים, אתה רואה הודעת שגיאה זו: "לא ניתן לפתוח יישומים בסביבה זו. אינך חבר בקבוצת האבטחה של הסביבה." אם מנהל המערכת של Power Platform מגדיר פרטי פיקוח עבור הארגון שלך, תראה איש קשר לפיקוח שניתן ליצור איתו קשר עבור חברות בקבוצת אבטחה.