יצירת משתמשים

השתמש במרכז הניהול של Microsoft 365 כדי ליצור חשבונות משתמשים עבור כל משתמש שזקוק לגישה לאפליקציות, זרימות או סוכנים. חשבון המשתמש רושם את המשתמש בסביבת Microsoft Online Services.

יצירת חשבון משתמש

בעת יצירת חשבון משתמש במרכז Microsoft 365, המערכת יוצרת מזהה משתמש וסיסמה זמנית עבור המשתמש. ניתן לאפשר לשירות לשלוח הודעת דואר אלקטרוני למשתמש כטקסט רגיל. למרות שהסיסמה היא זמנית, שקול להעתיק את המידע כדי לשלוח אותו למשתמש דרך ערוץ מאובטח יותר, כגון שירות דואר אלקטרוני שיכול להצפין דיגיטלית את התוכן.

לקבלת הוראות שלב אחר שלב ליצירת חשבון משתמש ב- , ראה הוספת משתמשים בנפרד או בצובר.

הערה

בעת יצירת משתמש והקצאת רשיון במרכז Microsoft 365, המשתמש נוצר גם ביישומי מעורבות לקוח. השלמת תהליך הסינכרון בין מרכז הניהול של Microsoft 365 ואפליקציות מעורבות הלקוחות עשויה להימשך כמה דקות.

על-ידי הזנת מזהה משתמש וסיסמה, משתמש יכול לגשת Microsoft 365 הניהול כדי להציג מידע אודות השירות. עם זאת, למשתמש אין גישה ליישומים של מעורבות לקוח עד שלמשתמש יש תפקיד אבטחה שהוקצה ישירות או בעקיפין כחבר בצוות קבוצה.

עצה

כדי לכפות סנכרון מיידי בין מרכז הניהול של Microsoft 365 לבין יישומי Customer Engagement, בצע את השלבים הבאים:

  • צא מיישום מעורבות הלקוחות וממרכז Microsoft 365 הניהול.
  • סגור את כל הדפדפנים הפתוחים המשמשים עבור אפליקציית מעורבות הלקוחות Microsoft 365 הניהול.
  • היכנס בחזרה לאפליקציה 'מעורבות לקוחות' ולמרכז Microsoft 365 הניהול של הלקוחות.

סוגי משתמשים

משתמשים קבועים

משתמשים אלה הם המשתמשים המסונכרנים הרגילים Microsoft Entra ID.

משתמשי סוכן (תצוגה מקדימה)

[מקטע זה הוא תיעוד קדם-הפצה והוא עשוי להשתנות.]

למשתמשים אלה זהויות קיימות ב- מזהה סוכן Microsoft Entra והן מתווספות לסביבה Dataverse כדי לקבל גישה לנתונים.

חשוב

  • ‏‫‏‫זוהי תכונת Preview.‬‬
  • תכונות Preview אינן מיועדות לשימוש בייצור וייתכן שיש להן פונקציונליות מוגבלת. תכונות אלה כפופות לתנאי השימוש המשלימים והן זמינות לפני הפצה רשמית, כך שהלקוחות יכולים לקבל גישה מוקדמת ולספק משוב.

משתמשים ביישום

מזוהה על-ידי הנוכחות של התכונה ApplicationId ברשומת משתמש המערכת. כדי לבדוק את מזהה היישום של Microsoft Entra, עבור אל הצג או ערוך את הפרטים של משתמש יישום.

משתמשים ללא אינטראקציה

  • כללים עסקיים להקצאת רשיון ספציפי אינם חלים על משתמשים אלה לאחר שסומנו כלא אינטראקטיביים. הערה: עדיין חלים כללים ספציפיים לקבוצת אבטחה.
  • אין אפשרות לגשת לממשק Microsoft Dataverse או לפורטלי ניהול.
  • ניתן לגשת רק אל Dataverse באמצעות קריאות SDK/API.
  • קיימת מגבלה מקסימלית של שבע משתמשים לא אינטראקטיביים לכל מופע.

משתמשים ללא רשיונות (תצוגה מקדימה)

[מקטע זה הוא תיעוד קדם-הפצה והוא עשוי להשתנות.]

חשוב

  • ‏‫‏‫זוהי תכונת Preview.‬‬
  • תכונות Preview אינן מיועדות לשימוש בייצור וייתכן שיש להן פונקציונליות מוגבלת. תכונות אלה כפופות לתנאי השימוש המשלימים והן זמינות לפני הפצה רשמית, כך שהלקוחות יכולים לקבל גישה מוקדמת ולספק משוב.
  • Microsoft Entra ID משתמשים שלא הוקצה להם רשיון Dynamics 365 או Power Apps חדש.
  • מנהלי מערכת יכולים להפוך את התכונה פעילויות עבור משתמשים ללא רישיונות לזמינה כדי לאפשר הוספה של משתמשים אלה לפעילויות Dataverse.
  • נוצר ב- Dataverse כאשר פריטים מתווספים לפעילויות Dataverse ב- ToLine,‏ ccLine או bccLine.
  • נוצר עם מצב משתמש של לא זמין.
  • אין אפשרות לגשת Microsoft Dataverse אינטרנט, פורטלי Power Apps או פורטלי ניהול של Power Platform.
  • ניתן להמיר אותם למשתמשים רגילים כאשר מוקצה רישיון Dynamics 365 או Power Apps.
  • מנהלי מערכת אינם יכולים ליצור משתמשים אלה באופן ידני.

תמיכה במשתמש

  • Dataverse יוצר את רשומת המשתמש ואינו מסנכרן את רשומת המשתמש עם Microsoft Entra ID.
  • רשומת משתמש של מציין מיקום עבור כל משתמשי התמיכה הפנימיים של Microsoft.
  • מזהים עיקריים:
    • ערך ה- UPN (שם ראשי של משתמש) הוא crmoln@microsoft.com.
    • ערך מצב גישה הוא 3.
  • כל משתמשי התמיכה של Microsoft ימופו לרשומה מוכרת זו בזמן ריצה.

למידע נוסף ב משתמשי מערכת ואפליקציה.

מנהל מוסמך

  • Dataverse יוצר את רשומת המשתמש ולא מסנכרן אותה עם Microsoft Entra ID.
  • משמש כרשומת משתמש זמנית עבור כל משתמשי שותף הניהול המואצל של הלקוח, כדי לגשת אל Dataverse כמנהלי מערכת מואצלים.
  • מזהים עיקריים:
    • ערך UPN הוא crmoln2@microsoft.com.
    • ערך מצב גישה הוא 5.
  • ממפה את כל משתמשי שותף מנהל מערכת מואצל אל רשומה ידועה זו בזמן ריצה.

למידע נוסף ב עבור שותפים: מנהל המערכת המורשה ו משתמשי המערכת והאפליקציה.

מידע בפרופיל משתמש

מרכז הניהול של Microsoft 365 מתחזק ומנהל חלק מפרטי פרופיל המשתמש. בעת יצירה או עדכון של משתמש, המערכת מעדכנת ומסנכרנת באופן אוטומטי שדות פרופיל משתמש אלה בסביבות Microsoft Power Platform שלך.

הטבלה הבאה מציגה את השדות שהמקטע Users במרכז הניהול של Microsoft 365 מנהל.

טופס משתמש ליישומי מעורבות לקוחות

אובייקט SystemUser ב- DataverseMicrosoft 365/Microsoft Entra משתמש
שם משתמשDomainNameשם משתמש
שם מלא* שם מלא שם מלא
תפקיד תפקיד תיאור תפקיד
שם פרטי שם פרטי שם פרטי
שם משפחה שם משפחה שם משפחה
כתובת דואר אלקטרוני ראשית**כתובת דואר אלקטרוני פנימית***דואר
טלפון ראשי Address1_Telephone1 טלפון בעבודה
טלפון נייד טלפון נייד טלפון נייד
רחוב Address1_Line1 כתובת רחוב
עיר כתובת1_עיר עיר
מדינה/מחוז כתובת1_מדינהאוחרף מחוז
מיקוד Address1_PostalCode מיקוד
מדינה כתובת1_מדינה מדינה או אזור
AzureActiveDirectoryObjectId**** AzureActiveDirectoryObjectId ObjectId
* המערכת אינה מעדכנת או מסנכרנת באופן אוטומטי את השם המלא עם יישומי מעורבות הלקוחות.
** כדי למנוע אובדן נתונים, המערכת אינה מעדכנת או מסנכרנת באופן אוטומטי את השדה PrimaryEmail עם יישומי מעורבות לקוחות.
לקוחות יכולים לעדכן InternalEmailAddress. לאחר עדכון זה, הסינכרון לא יעדכן עוד את השדה הזה.
ObjectID של משתמש או מנהל שירות ב- Microsoft Entra ID.

הערה

Microsoft 365, Microsoft Entra ו- Power Platform לעולם אינם מסנכרנים שדות מותאמים אישית.

כל השדות מסונכרנים תמיד, למעט שדות שהוזכרו באופן מפורש כשדות שלא מתעדכנים אוטומטית (שדות מותאמים אישית, שם מלא, דואר אלקטרוני ראשי וכתובת דואר אלקטרוני פנימית לאחר עדכון לקוח).

אם השם הפרטי ריק במקור, המערכת מוסיפה "#" כשם פרטי.

הצגה ועריכה של פרופיל משתמש

כדי להציג ולערוך פרופיל של משתמש במרכז הניהול של Power Platform:

  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בדף סביבות , בחר סביבה.
  5. בסרגל הפקודות, בחר הגדרות.
  6. הרחב את משתמשים + הרשאות ולאחר מכן בחר משתמשים.
  7. ‏‏בחר משתמש מתוך הרשימה.

מוצגת חלונית עם פרטי המשתמש. באפשרותך להציג ולשנות פרטי פרופיל משתמש מרכזיים, כולל תפקידי אבטחה, חברות בצוות, יחידה עסקית, מנהל, תפקיד ועוד.

בנוסף, אתה יכול:

  • השתמש ב-הפעלת אבחון כדי לפתור בעיות גישה.
  • השתמש Refresh user כדי לסנכרן מחדש מידע Microsoft Entra ID.

הוספת רשיון לחשבון משתמש

באפשרותך לתת רשיון למשתמש בעת יצירת חשבון משתמש, או במועד מאוחר יותר. עליך להקצות רשיון לכל חשבון משתמש שברצונך שיוכל לגשת לשירות המקוון. ראה הקצאת רשיונות.

הקצה תפקיד אבטחה

תפקידי אבטחה מפקחים על הגישה של משתמשים לנתונים דרך קבוצה של רמות גישה והרשאות. השילוב של רמות גישה והרשאות הכלולים בתפקיד אבטחה ספציפי קובע מגבלות על התצוגה של המשתמש של נתונים ומידע ועל האינטראקציה של המשתמש עם נתונים אלה. ראה הקצאת תפקיד אבטחה למשתמש.

הפיכת חשבון משתמש לזמין או ללא זמין

הפיכת משתמשים לזמינים וללא זמינים חלה רק סביבות הכוללות מסד נתונים של Dataverse בלבד. כדי להפעיל משתמש בסביבה שיש בה מסד נתונים של Dataverse, ודא שהמשתמש מורשה להיכנס, הקצה רשיון למשתמש והוסף את המשתמש לקבוצת האבטחה המשויכת לסביבה. קריטריונים אלה זהים לקריטריונים שבהם אתה משתמש כדי להוסיף משתמשים לסביבה.

כדי להפעיל למשתמש, הקצה רשיון למשתמש ולאחר מכן הוסף משתמש לקבוצת האבטחה המשויכת לסביבה. אם אתה הופך חשבון משתמש לא זמין לזמין, עליך לשלוח למשתמש הזמנה חדשה לגישה למערכת.

כדי להשבית חשבון משתמש, הסר רשיון מהמשתמש או הסר את המשתמש מקבוצת האבטחה המשויכת לסביבה. הסרת משתמש מרשימת קבוצת האבטחה לא תסיר את הרשיון של המשתמש. אם ברצונך להפוך את הרשיון לזמין עבור משתמש אחר, עליך להסיר את הרשיון מחשבון המשתמש שהשבתת.

הערה

תוכל גם להסיר את כל תפקידי האבטחה ממשתמש כדי למנוע ממנו להיכנס ולגשת ליישומי Customer Engagement. עם זאת, פעולה זו אינה מסירה את הרשיון מהמשתמש, והמשתמש נשאר ברשימת המשתמשים הפעילים. אל תשתמש בשיטה זו כדי להסיר גישה ממשתמש.

בעת שימוש בקבוצת אבטחה לניהול של הפעלה או ביטול משתמשים או הקצאת גישה למשאבים לארגון, קבוצות אבטחה שמקוננות בתוך קבוצת אבטחה נבחרת לא נתמכות, והמערכת מתעלמת מהן.

אפשר להקצות רשומות לחשבון משתמש מושבת וגם לשתף דוחות וחשבונות איתו. פעולה זו יכולה להיות שימושית בעת העברת גרסאות מקומיות לסביבה מקוונת. אם עליך להקצות תפקיד אבטחה למשתמשים בסטטוס 'לא זמין', תוכל לעשות זאת על-ידי הפעלת allowRoleAssignmentOnDisabledUsers ב- OrgDBOrgSettings.

מנהל מערכת כללי, מנהל מערכת של Power Platform, או מנהל מערכת של Dynamics 365 אינם זקוקים לרישיון כדי שיהיו פעילים בסביבה. מידע נוסף: מנהלי מערכת כלליים ומנהלי מערכת של Power Platform יכולים לנהל ללא רשיון. אבל משום שאין להם רשיון, הם מוגדרים במצב הגישה הניהולית.

עליך להיות בעל תפקיד מנהל מערכת מתאים כדי להשלים משימות אלה. מידע נוסף: הקצאת תפקידי מנהל מערכת

אפשר חשבון משתמש בסביבה

כדי לאפשר למשתמש בסביבה הכוללת מסד נתונים Dataverse, עליך לאפשר כניסה עבור המשתמש, להקצות רשיון למשתמש ולאחר מכן להוסיף את המשתמש לקבוצת אבטחה.

כדי לאפשר כניסה

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר משתמשים, ולאחר מכן בחר משתמשים פעילים.
  3. בדף משתמשים פעילים, בחר את המשתמש שברצונך לעדכן.
  4. תחת שם התצוגה של המשתמש, ודא שאתה רואה הכניסה מותרת. אם לא תעשה זאת, בחר חסום משתמש זה, ולאחר מכן אפשר שוב את הכניסה.

כדי להקצות רשיון

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר משתמשים, ולאחר מכן בחר משתמשים פעילים.
  3. במשתמשים פעילים, בחר את המשתמש שברצונך לעדכן.
  4. בחר את הכרטיסיה רשיונות ויישומים ולאחר מכן בחר את הרשיונות שברצונך להקצות.
  5. בחר שמור שינויים כדי להחיל את השינויים.

כדי להוסיף משתמש לקבוצת אבטחה

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר צוותים וקבוצות ולאחר מכן בחר צוותים וקבוצות פעילים.
  3. בחר את קבוצת האבטחה המשויכת לסביבה שלך.
  4. בחר את הכרטיסייה חברות .
  5. בחלונית הניווט, בחר חברים ולאחר מכן בחר הוסף חברים מסרגל הפקודות.
  6. בחר משתמשים מהרשימה או חפש משתמשים ולאחר מכן בחר הוסף כדי להחיל את השינויים.

חסום חשבון משתמש בסביבה

כדי לחסום חשבון משתמש בסביבה הכוללת מסד נתונים Dataverse, הסר את המשתמש מקבוצת האבטחה או הסר את הרשיון מהמשתמש.

כדי להסיר משתמש מקבוצת אבטחה

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר צוותים וקבוצות ולאחר מכן בחר צוותים וקבוצות פעילים.
  3. בחר את קבוצת האבטחה המשויכת לסביבה שלך.
  4. בחר את הכרטיסייה חברות .
  5. בחלונית הניווט, בחר חברים.
  6. בחר את המשתמשים שברצונך להסיר, ולאחר מכן בחר הסר כחבר כדי להחיל את השינויים.

כדי להסיר רשיון ממשתמש

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר משתמשים ולאחר מכן בחר משתמשים פעילים.
  3. במשתמשים פעילים, בחר את המשתמש שברצונך לעדכן.
  4. בחר את הכרטיסיה רשיונות ויישומים ולאחר מכן בחר את הרשיונות שברצונך להסיר.
  5. בחר שמור שינויים כדי להחיל את השינויים.

הסרת רישיון ממשתמש עשויה לא תמיד להשבית את חשבון המשתמש, אם כי הרישיון מתפנה להקצאה למשתמש אחר. הגישה המומלצת להפיכת משתמש ללא זמין בסביבה היא להסיר אותו מקבוצת האבטחה המשויכת לסביבה.

הערה

באפשרותך גם למחוק משתמשים במרכז Microsoft 365 הניהול. בעת הסרת משתמש מהמנוי שלך, הרשיון המוקצה למשתמש זה הופך באופן אוטומטי לזמין להקצאה למשתמש אחר. אם ברצונך שלמשתמש תהיה עדיין גישה ליישומים אחרים שאתה מנהל באמצעות Microsoft 365 - לדוגמה, Microsoft Exchange Online או SharePoint - אל תמחק אותם כמשתמש. במקום זאת, הסר את הרשיון שהקצית להם.

כאשר אתה יוצא ממרכז Microsoft 365, אינך מתנתק מאפליקציות מעורבות הלקוחות. יש לעשות זאת בנפרד.

עצה

כדי לכפות סינכרון מיידי בין מרכז הניהול של Microsoft 365 לבין יישומי Customer Engagement, בצע את השלבים הבאים:

  • צא מיישום מעורבות הלקוחות וממרכז Microsoft 365 הניהול.
  • סגור את כל הדפדפנים הפתוחים המשמשים עבור אפליקציית מעורבות הלקוחות Microsoft 365 הניהול.
  • היכנס בחזרה לאפליקציה 'מעורבות לקוחות' ולמרכז Microsoft 365 הניהול של הלקוחות.

הוסף משתמשים ל- Dataverse

כדי שמשתמשים יוכלו לגשת ליישומים ולנתונים בסביבה, הטבלה SystemUser ב- Dataverse חייבת לכלול רשומה עבור כל זהות משתמש. באפשרותך להוסיף משתמשים ל- Dataverse באמצעות מנגנונים שונים, באופן אוטומטי או לפי דרישה:

עצה

צפה בסרטון הבא: הוספת משתמשים ל- Dataverse.

  1. תהליך רקע מערכת פועל מעת לעת כדי לסנכרן שינויים מ- Microsoft Entra ולעדכן את רשומות SystemUser ב- Dataverse בהתבסס על קבוצת דרישות מוגדרת מראש. הזמן שנדרש כדי לסנכרן את כל השינויים אל Dataverse תלוי במספר הכולל של משתמשים שיש להוסיף או לעדכן. עבור ארגונים גדולים עם אלפי משתמשים ב- Microsoft Entra ID, צור קבוצות אבטחה המשויכות לכל סביבה, כך שתוסיף ל-Dataverse רק את תת-הקבוצה הנדרשת של המשתמשים.

    הערה

    תהליך הסינכרון האוטומטי אינו מזהה את כל המשתמשים שנוספו ל‑Microsoft Entra ID. סעיף זה מפרט את קריטריוני הזכאות שתהליך רקע המערכת חל על הוספת משתמש מ- Microsoft Entra ID ל- Dataverse.

  2. אם משתמשים כבר קיימים ב- Microsoft Entra ID, התהליך מוסיף אותם באופן אוטומטי לטבלה SystemUsers כאשר הם מנסים לראשונה לגשת לסביבה. אם משתמש כבר קיים ב- Dataverse אך נמצא במצב מושבת, ניסיון לגשת לסביבה מעדכן את מצב המשתמש ל"זמין", בהנחה שיש לו הרשאה במועד הגישה.

  3. משתמשים בעלי ההרשאות הדרושות יכולים להשתמש ב- API כדי להוסיף או לעדכן משתמשים ב- Dataverse לפי דרישה.

  4. מנהלי מערכת יכולים להשתמש בחוויית ניהול המשתמשים של מרכז הניהול של Power Platform כדי להוסיף משתמשים ב- Dataverse לפי דרישה.

קטגוריות של משתמשים שלא נוספו באופן אוטומטי ב- Dataverse

בתנאים מסוימים, תהליך רקע המערכת אינו מוסיף משתמשים באופן אוטומטי ל- Dataverse. במקרים אלה, הוסף משתמשים לפי דרישה כאשר הם מנסים לראשונה לגשת לסביבה או על-ידי מנהל מערכת באמצעות ה- API או מרכז הניהול של Power Platform. תנאים אלה הם:

  1. משתמשים הם חלק מסוג סביבת Dataverse for Teams.
  2. המשתמשים הם חלק מסביבה עם מסד נתונים Dataverse ויש להם תוכנית שירות Dataverse ללא תשלום Microsoft 365 רשיון.
  3. משתמשים הם חלק מסביבה עם מסד נתונים של Dataverse וסוג רישיון ברמת הסביבה עבור אישור יישום.

הערה

לא ניתן להוסיף משתמשים לטבלה SystemUser באופן אוטומטי או לפי דרישה בסביבות ללא מסד נתונים Dataverse.

דרישות להוספת משתמשים בהצלחה ב- Dataverse

כדי להוסיף משתמש בהצלחה לטבלה Dataverse, ודא שהקריטריונים הבאים מתקיימים:

  1. המשתמש מופעל ולא נמחק או נמחק באופן זמני ב- Microsoft Entra ID. יש לאפשר את המשתמש ב- Microsoft Entra כדי לאפשר אותו במסד נתונים מסוג Dataverse. אם תוסיף משתמש ל- Dataverse ולאחר מכן תמחק את המשתמש ב- Microsoft Entra ID, המצב בטבלה Dataverse יתעדכן ל"מנוטרל".

  2. למשתמש יש רשיון חוקי, עם חריגות אלה:

    1. משתמשים מנהלים אינם זקוקים לרשיון. מנהלי מערכת Microsoft Entra ללא רישיון מוגדרים במערכות כ"משתמש הגדרה" ויש להם מצב גישת ניהול בלבד.
    2. משתמשים בודדים אינם זקוקים לרשיון כאשר לסביבה יש קיבולת App Pass. החריג הזה חל רק על הוספת משתמשים לפי דרישה (בניסיון הראשון לגשת לסביבה או באמצעות API/מרכז הניהול של Power Platform).
    3. משתמשים בודדים אינם זקוקים לרישיון כאשר ל-tenant שהם חלק ממנו יש רישיון שיווק ברמת ה-tenant. חריג זה חל רק על הוספת משתמשים לפי דרישה (בניסיון ראשון לגשת לסביבה או באמצעות API/מרכז הניהול של Power Platform).
    4. משתמשים שאינם אינטראקטיביים אינם זקוקים לרשיון.
    5. תוכניות Dataverse ללא תשלום מרשיון Microsoft 365 מתכבדות כאשר משתמשים נוספים לפי דרישה (בניסיון ראשון לגשת לסביבה או באמצעות API/מרכז הניהול של Power Platform).

    הערה

    משתמשים אורחים צריכים גם להיות בעלי רישיון מה-tenant של הסביבה. רשיון מהדייר של המשתמש האורח אינו נחשב לרשיון תקף.

  3. אם הסביבה כוללת קבוצת אבטחה מוגדרת, המשתמש חייב להיות חלק מקבוצת האבטחה המתאימה, אלא אם המשתמש הוא Tenant או מנהל Power Platform. משתמשים שאינם מנהלי Dynamics 365 מנהל שירות חייבים להיות בקבוצת האבטחה כדי לגשת למערכת. בעת הוספת הבעלים של קבוצת האבטחה ל- Dataverse באמצעות פעולה לפי דרישה, המשתמש נחשב לחבר חוקי בקבוצת האבטחה והוא נוסף ל- Dataverse בהצלחה.

להוספת משתמשים אל Dataverse יש השלכות שונות בהתאם לסוג הסביבה:

  1. אם המשתמשים הם חלק מסביבת ניסיון, הם אינם זקוקים לאישור דואר אלקטרוני לצורך הוספה ל- Dataverse. אתה מוסיף משתמשים ל- Dataverse לפי דרישה בלבד. תהליך הסינכרון ברקע עדיין פועל כדי להשאיר את המשתמשים בסביבה מעודכנים, אך אינו מוסיף משתמשים באופן אוטומטי.

  2. רק המשתמש הראשוני שיצר את סוג סביבת המפתחים מתווסף אל Dataverse.

  3. משתמשים שהם חלק מסביבת Dataverse עבור Teams מתווספים לטבלת SystemUser של Dataverse כתוצאה מהניסיון הראשון של המשתמש לגשת לסביבה.

צור חשבון משתמש עם הרשאות קריאה וכתיבה

כברירת מחדל, לכל המשתמשים המורשים יש מצב גישה של קריאה-כתיבה. מצב גישה זה מעניק למשתמש הרשאות גישה מלאות בהתבסס על הרשאות האבטחה שהוקצו.

כדי לעדכן את מצב הגישה של משתמש:

  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בדף סביבות , בחר סביבה.
  5. בסרגל הפקודות, בחר הגדרות.
  6. הרחב את משתמשים + הרשאות ולאחר מכן בחר משתמשים.
  7. בחר משתמש. מוצגת חלונית המציגה פרטים על המשתמש.
  8. בסרגל הפקודות, בחר ..., ולאחר מכן בחר נהל משתמש ב- Dynamics 365.
  9. בטופס המשתמש, בחר את הכרטיסייה ניהול .
  10. בחלונית מידע על רישיון גישת לקוח (CAL), מהרשימה מצב גישה , בחר קריאה-כתיבה .
  11. בסרגל הפקודות, בחר שמור כדי להחיל את השינויים.

יצירת חשבון משתמש ניהולי

משתמש ניהולי הוא משתמש בעל גישה להגדרות ולתכונות ניהול אך אין לו גישה לפונקציונליות כלשהי. השתמש בחשבון זה כדי להקצות משתמשים ניהוליים שיבצעו פעולות תחזוקה יומיומיות, כגון יצירת חשבונות משתמשים, ניהול תפקידי אבטחה וכדומה. מכיוון שלמשתמש ניהולי אין גישה לנתוני לקוחות או שום פונקציונליות, המשתמש אינו זקוק לרישיון לאחר ההתקנה.

כדי ליצור משתמש ניהולי, דרוש לך תפקיד האבטחה 'מנהל מערכת' או הרשאות מקבילות. תחילה, צור חשבון משתמש ב- Microsoft 365 ולאחר מכן היכנס לאפליקציה customer engagement, בחר את מצב גישה מנהל עבור החשבון.

הערה

כל משתמש מנהל מערכת בעל תפקיד מנהל מערכת כללי, מנהל מערכת של Power Platform או מנהל מערכת של שירות Dynamics 365 יקבל את מצב גישה מנהלי כל עוד לא הוקצו רשיונות משתמשים. זה נכון ללא קשר להפעלת אישורי יישום או תשלום לפי שימוש ברמת הדייר.

עבור אל יצירת משתמש ניהולי ומניעת העלאת רמת הרשאות תפקיד אבטחה לקבלת דוגמה כיצד ניתן להשתמש בחשבון משתמש ניהולי.

צור חשבון משתמש במרכז Microsoft 365 הניהול. הקפד להקצות רישיון לחשבון. הסר את הרישיון בשלב מאוחר יותר לאחר הקצאת מצב גישה ניהולי.

  1. בטופס הגדרות אופציונליות, הרחב את תפקידים.

  2. גלול מטה בטופס ובחר את הקישור הצג הכל לפי קטגוריה.

  3. בחר בתיבת הסימון Power Platform או Dynamics 365 Administrator.

  4. המתן עד שהמשתמש יסנכרן לסביבות.

  5. היכנס אל מרכז הניהול של Power Platform.

  6. בחלונית הניווט, יש לבחור ניהול.

  7. בחלונית ניהול, יש לבחור סביבות.

  8. בדף סביבות , בחר סביבה.

  9. בסרגל הפקודות, בחר הגדרות.

  10. הרחב את משתמשים + הרשאות ולאחר מכן בחר משתמשים.

  11. בחר משתמש. מוצגת חלונית המציגה פרטים על המשתמש.

  12. בסרגל הפקודות, בחר ..., ולאחר מכן בחר נהל משתמש ב- Dynamics 365.

  13. בטופס המשתמש, בחר את הכרטיסייה ניהול .

  14. בחלונית מידע על רישיון גישת לקוח (CAL) , מהרשימה מצב גישה , בחר מנהלי.

  15. בסרגל הפקודות, בחר שמור כדי להחיל את השינויים.

עכשיו תוכל להסיר את הרשיון מהחשבון.

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר משתמשים, ולאחר מכן בחר משתמשים פעילים.
  3. ב-משתמשים פעילים, בחר את המשתמש שברצונך לעדכן.
  4. בחר את הכרטיסיה רישיונות ויישומים ולאחר מכן נקה את תיבות הרשיון.
  5. בחר שמור שינויים כדי להחיל את השינויים.

יצירת חשבון משתמש שאינו אינטראקטיבי

חשבון משתמש לא אינטראקטיבי אינו מייצג אדם. זהו מצב גישה שאתה יוצר עבור חשבון משתמש. השתמש בו לגישה תוכניתית אל ומאת יישומי מעורבות לקוחות בין יישומים. חשבון משתמש שאינו אינטראקטיבי מאפשר ליישום או לכלים, כגון מחבר מיישומי Customer Engagement ל- ERP, לאמת ולגשת אל יישומי Customer Engagement בלי לדרוש רישיון. עבור כל מופע של סביבה, באפשרותך ליצור עד שבעה חשבונות משתמש שאינם אינטראקטיביים.

דרוש לך תפקיד האבטחה 'מנהל מערכת' או הרשאות שוות ערך כדי ליצור משתמש לא אינטראקטיבי.

תחילה, צור חשבון משתמש ב-מרכז הניהול של Microsoft 365. הקפד להקצות רישיון לחשבון. לאחר מכן, ביישומי מעורבות לקוחות, בחר את מצב הגישה הלא אינטראקטיבית עבור החשבון.

  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בדף סביבות , בחר סביבה.
  5. בסרגל הפקודות, בחר הגדרות.
  6. הרחב את משתמשים + הרשאות ולאחר מכן בחר משתמשים.
  7. בחר משתמש. מוצגת חלונית המציגה פרטים על המשתמש.
  8. בסרגל הפקודות, בחר ..., ולאחר מכן בחר נהל משתמש ב- Dynamics 365.
  9. בטופס המשתמש, בחר את הכרטיסייה ניהול .
  10. בחלונית מידע על רישיון גישת לקוח (CAL), מהרשימה מצב גישה , בחר לא אינטראקטיבי .
  11. בסרגל הפקודות, בחר שמור כדי להחיל את השינויים.

לאחר מכן, הסר את הרשיון מהחשבון.

  1. היכנס ל- מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, בחר משתמשים, ולאחר מכן בחר משתמשים פעילים.
  3. בדף משתמשים פעילים , בחר את חשבון המשתמש שאינו אינטראקטיבי.
  4. בחר את הכרטיסיה רישיונות ויישומים ולאחר מכן בטל את הסימון בתיבות הרישיון.
  5. בחר שמור שינויים כדי להחיל את השינויים.

חזור לאפליקציית 'מעורבות לקוחות' ואשר ש-מצב גישה של חשבון המשתמש הלא אינטראקטיבי עדיין מוגדר כ-לא אינטראקטיבי.

יצירת משתמש סוכן (תצוגה מקדימה)

[מקטע זה הוא תיעוד קדם-הפצה והוא עשוי להשתנות.]

חשוב

  • ‏‫‏‫זוהי תכונת Preview.‬‬
  • תכונות Preview אינן מיועדות לשימוש בייצור וייתכן שיש להן פונקציונליות מוגבלת. תכונות אלה כפופות לתנאי השימוש המשלימים והן זמינות לפני הפצה רשמית, כך שהלקוחות יכולים לקבל גישה מוקדמת ולספק משוב.
  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בדף סביבות , בחר סביבה.
  5. בסרגל הפקודות, בחר הגדרות.
  6. הרחב משתמשים + הרשאות, ולאחר מכן בחר סוכנים.
  7. בחר + הוסף סוכן מסרגל הפקודות. החלונית הוספת סוכן מופיעה.
  8. בחר את המשתמש הסוכן מרשימת החיפוש ולאחר מכן בחר הוסף כדי להוסיף את הסוכן.
  9. בדף ניהול תפקידי אבטחה , בחר תפקיד אבטחה עבור הסוכן שלך.
  10. בחר שמור כדי להחיל את השינויים.

לקבלת מידע מפורט אודות יצירת זהות סוכן Microsoft Entra, ראה יצירת זהויות סוכן בפלטפורמת זהות הסוכן.

יצירת משתמש יישום

השתמש באימות שרת-לשרת (S2S) כדי לתקשר בצורה מאובטחת וחלקה בין Dataverse לבין יישומי האינטרנט והשירותים שלך. אימות S2S הוא הדרך הנפוצה שבה יישומים הרשומים ב- Microsoft Marketplace ניגשים לנתונים Dataverse של המנויים שלהם. כל הפעולות שהיישום או השירות שלך מבצע באמצעות S2S מבוצעות כמשתמש היישום שאתה מספק, במקום המשתמש שניגש ליישום שלך.

אתה יוצר את כל משתמשי היישום עם חשבון משתמש לא אינטראקטיבי, אך הם אינם נספרים במסגרת המגבלה של שבעה חשבונות משתמשים לא אינטראקטיביים. בנוסף, אין הגבלה על מספר המשתמשים ביישום שעבורם ניתן ליצור סביבה.

זהירות

המערכת מוסיפה האשטאג (#) בתור השם הפרטי של משתמש היישום שאתה יוצר. תוספת זו מכוונת.

לקבלת הוראות מפורטות ליצירת משתמש יישום, עיין כאן יצירת משתמש יישום.

הפוך משתמשים ביישום לזמינים או לבלתי זמינים

בעת יצירת משתמשי יישום, הם מופעלים באופן אוטומטי. הטופס משתמש יישום המוגדר כברירת מחדל מציג את המצב בחלק התחתון של הטופס, אך לא ניתן לעדכן את השדה מצב.

אתה יכול להתאים אישית את ברירת המחדל של טופס משתמש ביישום כדי לאפשר עדכונים בשדה מצב כך שתוכל להפעיל או להשבית משתמשי יישומים, במידת הצורך. לקבלת מידע מפורט על התאמה אישית של ברירת המחדל בטופס משתמש ביישום, ראה הפעל או השבת משתמשי יישום.

זהירות

השבתת משתמש יישום שוברת את כל תרחישי האינטגרציה המשתמשים במשתמש היישום.

ניהול משתמשי יישום במרכז הניהול Power Platform

Microsoft נמצא בתהליך של העברת ניהול משתמשי יישום מלקוח האינטרנט מדור קודם, כפי שמתועד ב-הפוך משתמשי יישום לזמינים או ללא זמינים. כדי לנהל משתמשי יישומים ממרכז הניהול של Power Platform, ראה ניהול משתמשי יישומים במרכז הניהול של Power Platform.

כיצד נוצרים משתמשי Stub

משתמש stub הוא רשומת משתמש שאתה יוצר כמציין מיקום. לדוגמה, אתה מייבא רשומות המפנות למשתמש זה, אך המשתמש אינו קיים באפליקציות Customer Engagement. למשתמש זה אין אפשרות להיכנס, אין אפשרות להפוך אותו לזמין ולא ניתן לסנכרן אותו עם Microsoft 365. באפשרותך ליצור משתמש מסוג זה רק באמצעות ייבוא נתונים.

זהירות

כדי למנוע יצירת רשומות משתמש כפולות עם אותו UPN או זריקת שגיאות במהלך זרימות עבודה של ייבוא נתונים, ודא שמשתמשים קיימים ב-Entra ID והם בעלי רישיון מספיק להקצאה מוקדמת. רשיונות Office אינם נתמכים להקצאה מראש, אך רשיונות Power Apps premium או Dynamics 365 של Premium Dynamics 365 נתמכים להקצאה מראש. ברגע שהמשתמשים עומדים בדרישות אלו, הם מסונכרנים עם סביבות Dataverse.
אם צריך להקצות מחדש רשומות ממשתמש Stub למשתמש אחר, יש להשתמש ב- Add-BulkRecordsToUsers.

תפקיד אבטחה המהווה ברירת מחדל מוקצה באופן אוטומטי למשתמשים מיובאים אלה. תפקיד האבטחה Salesperson מוקצה בסביבה של Dynamics 365 Sales ותפקיד האבטחה משתמשBasic מוקצה בסביבות אחרות.

הערה

כברירת מחדל, באפשרותך להקצות תפקיד אבטחה רק למשתמשים בעלי מצב פעיל. אם עליך להקצות תפקיד אבטחה למשתמשים בעלי סטטוס 'מנוטרל', באפשרותך לעשות זאת על-ידי הפעלת allowRoleAssignmentOnDisabledUsers הגדרות .

תצוגת משתמשי Stub‬

כדי להציג פרופיל של משתמש Stub במרכז הניהול של Power Platform, יש לבצע את השלבים הבאים.

  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בדף סביבות , בחר סביבה.
  5. בסרגל הפקודות, בחר הגדרות.
  6. הרחב את משתמשים + הרשאות ולאחר מכן בחר משתמשים.
  7. בסרגל חיפוש, חפש משתמשי Stub.
  8. בחר משתמש סטוב כדי לצפות בפרטי המשתמש.

הערה

האפשרויות רענן משתמש ו-אבחון משתמש אינן זמינות עבור משתמש stub.

עדכון רשומת משתמש כדי לשקף שינויים Microsoft Entra ID

בעת יצירת משתמש חדש או עדכון משתמש קיים ב- Dynamics 365 Customer Engagement (באופן מקומי), המערכת מאכלסת שדות מסוימים ברשומות המשתמש, כגון שם ומספר טלפון, עם מידע מ- Active Directory Domain Services (AD DS). לאחר יצירת רשומת המשתמש, המערכת אינה מסנכרנת חשבונות משתמש של Microsoft Entra ורשומות משתמש של אפליקציות מעורבות לקוחות. אם אתה מבצע שינויים בחשבון Microsoft Entra, עליך לערוך באופן ידני את רשומת המשתמש כדי לשקף את השינויים.

  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בדף סביבות , בחר סביבה.
  5. בסרגל הפקודות, בחר הגדרות.
  6. הרחב את משתמשים + הרשאות ולאחר מכן בחר משתמשים.
  7. בחר את המשתמש שברצונך לעדכן.

הטבלה הבאה מציגה את השדות שאותם טופס המשתמש (רשומת המשתמש) ממלא מחשבון המשתמש של Microsoft Entra.

הטופס 'משתמש'

משתמש Active Directory

כרטיסיית אובייקט Active Directory

שם משתמש

שם כניסה של משתמש

חשבון

שם פרטי

שם פרטי

כללי

שם משפחה

שם משפחה

כללי

טלפון ראשי

מספר טלפון

כללי

כתובת דואר אלקטרוני ראשית

דואר אלקטרוני

כללי

כתובת*

עיר

כתובת

כתובת*

מחוז

כתובת

טלפון בבית

בית

טלפונים

* השדה 'כתובת' מורכב מהערכים מהשדות 'עיר' ו'מחוז' Microsoft Entra ID.

שאלות ותשובות

אם אני מבטל או מסיר רשיון עבור משתמש ב- Microsoft Entra ID, כיצד שינוי זה מופיע ב- Dataverse?

רשומת המשתמש נשארת ב-Dataverse, אך המצב שלה משתנה ל-מושבת.

האם כל המשתמשים ב-Microsoft Entra נוספו ל-Dataverse?

רק משתמשים שעומדים בקריטריונים ספציפיים מתווספים ל- Dataverse. אם משתמשים קיימים אינם עומדים עוד בקריטריונים אלה, המצב שלהם משתנה ל-מושבת.

כיצד ניתן לשפר את הביצועים של הוספת משתמשים ב- Dataverse?

הקצה קבוצת אבטחה של Microsoft Entra לסביבה. נוהג זה לא רק פועל בהתאם לשיטות העבודה המומלצות, אלא גם יכול לשפר את הביצועים בעת הוספת משתמשים מקבוצת אבטחה זו ל-Dataverse.

הגדרות משתמש
תחילת העבודה עם תפקידי אבטחה ב- Dataverse
הקצאת תפקיד אבטחה למשתמש
ביטול הצטרפות לניהול אוטומטי של תפקידי משתמש המבוססים על רשיונות