नोट
इस पेज तक पहुँच के लिए प्रमाणन की आवश्यकता होती है. आप साइन इन करने या निर्देशिकाओं को बदलने का प्रयास कर सकते हैं.
इस पेज तक पहुँच के लिए प्रमाणन की आवश्यकता होती है. आप निर्देशिकाओं को बदलने का प्रयास कर सकते हैं.
यदि आपकी कंपनी के पास एकाधिक परिवेश हैं, तो यह नियंत्रित करने के लिए सुरक्षा समूहों का उपयोग करें कि कौन से लाइसेंस प्राप्त उपयोगकर्ता किसी विशेष परिवेश के सदस्य हो सकते हैं.
नोट
Teams के लिए Microsoft Dataverse के लिए उपयोगकर्ता पहुँच कैसे कार्य करती है, इस बारे में जानकारी के लिए, Dataverse for Teams परिवेशों तक उपयोगकर्ता पहुँच देखें.
निम्न उदाहरण परिदृश्य पर विचार करें:
| पर्यावरण | सुरक्षा समूह | उद्देश्य |
|---|---|---|
| Coho Winery विक्रय | Sales_SG | ऐसे परिवेश के लिए पहुँच प्रदान करता है जो विक्रय अवसर बनाता है, कोट संभालता है और डील को बंद करता है. |
| Coho Winery मार्केटिंग | Marketing_SG | उस परिवेश तक पहुँच प्रदान करें जो मार्केटिंग अभियानों और विज्ञापनों के माध्यम से मार्केटिंग प्रयासों को आगे बढ़ाता है. |
| Coho Winery सेवा | Service_SG | उस परिवेश तक पहुँच प्रदान करें जो ग्राहक संबंधी मामलों को संसाधित करता है. |
| Coho Winery डेव | Developer_SG | विकास और जाँच के लिए उपयोग किए गए सैंडबॉक्स परिवेश तक पहुँच प्रदान करें. |
इस उदाहरण में, चार सुरक्षा समूह किसी विशेष परिवेश के लिए नियंत्रित पहुँच प्रदान करते हैं.
नेस्टेड सुरक्षा समूहों के बारे में निम्न जानकारी नोट करें:
किसी परिवेश सुरक्षा समूह में नेस्टेड सुरक्षा समूह के सदस्यों को पूर्व-प्रोविज़न नहीं किया जाता है या स्वचालित रूप से परिवेश में जोड़ा जाता है. सदस्यों को किसी परिवेश में जोड़ने के कुछ तरीके हैं:
- नेस्टेड सुरक्षा समूह के लिए एक Dataverse समूह टीम बनाएं और टीम को एक सुरक्षा भूमिका असाइन करें.
- नेस्टेड सुरक्षा समूह के किसी सदस्य को पहली बार परिवेश तक पहुँचने के लिए कहें. यह क्रिया सदस्य को रन टाइम पर परिवेश में जोड़ती है, लेकिन सदस्य अभी भी मॉडल-चालित ऐप्स नहीं चला सकता है या Dataverse डेटा तक तब तक नहीं पहुंच सकता है जब तक कि आप उन्हें सुरक्षा भूमिका असाइन नहीं करते.
नेस्टेड सुरक्षा समूह परिदृश्य: मान लें कि आप एक सुरक्षा समूह असाइन करते हैं जब आप कोई परिवेश बनाते हैं। बाद में, आप उन उपयोगकर्ताओं को जोड़ना चाहते हैं जिन्हें किसी अन्य सुरक्षा समूह के माध्यम से प्रबंधित किया जाता है. आप प्रबंधक नाम का एक Microsoft Entra सुरक्षा समूह बनाएँ और इसमें अपने प्रबंधकों को जोड़ें। फिर आप प्रबंधक सुरक्षा समूह को पर्यावरण सुरक्षा समूह के बच्चे के रूप में जोड़ते हैं, प्रबंधकों के लिए एक Dataverse समूह टीम बनाते हैं, और समूह टीम को एक सुरक्षा भूमिका असाइन करते हैं ताकि प्रबंधक Dataverse तक पहुँच सकें.
सुरक्षा समूहों के बारे में निम्न जानकारी नोट करें:
- जब आप उपयोगकर्ताओं को सुरक्षा समूह में जोड़ते हैं, तो आप उन्हें परिवेश में जोड़ते हैं.
- जब आप उपयोगकर्ताओं को समूह से निकालते हैं, तो आप उन्हें परिवेश में अक्षम कर देते हैं।
- जब आप किसी सुरक्षा समूह को किसी मौजूदा परिवेश के साथ संबद्ध करते हैं जिसमें उपयोगकर्ता होते हैं, तो आप परिवेश के उन सभी उपयोगकर्ताओं को अक्षम कर देते हैं जो समूह के सदस्य नहीं हैं.
- यदि आप किसी सुरक्षा समूह को किसी परिवेश से संबद्ध करते हैं, तो केवल योग्य Power Platform या Dynamics 365 लाइसेंस या प्रति-ऐप योजना वाले उपयोगकर्ता जो परिवेश सुरक्षा समूह के सदस्य हैं, उन्हें परिवेश में उपयोगकर्ताओं के रूप में बनाया जाता है.
- आप सुरक्षा समूहों को डिफ़ॉल्ट और डेवलपर परिवेश प्रकारों के लिए असाइन नहीं कर सकते. यदि आपने पहले से ही अपने डिफ़ॉल्ट या डेवलपर परिवेश को कोई सुरक्षा समूह असाइन किया है, तो उसे हटा दें. डिफ़ॉल्ट परिवेश को टैनेंट में सभी उपयोगकर्ताओं के साथ साझा करने का इरादा है और डेवलपर वातावरण केवल परिवेश के स्वामी द्वारा उपयोग के लिए अभिप्रेत है।
- परिवेश निम्न समूह प्रकारों को संबद्ध करने का समर्थन करता है: सुरक्षा और Microsoft 365. अन्य समूह प्रकारों को संबद्ध करना समर्थित नहीं है.
- जब आप किसी सुरक्षा समूह का चयन करते हैं, तो किसी Microsoft Entra सुरक्षा समूह का चयन करें, न कि ऑन-प्रिमाइसेस Windows Active Directory में बनाए गए समूह का चयन करें. ऑन-प्रिमाइसेस Windows AD सुरक्षा समूह समर्थित नहीं हैं.
- यदि कोई उपयोगकर्ता परिवेश को सौंपे गए सुरक्षा समूह का हिस्सा नहीं है, लेकिन उसके पास व्यवस्थापक भूमिका है, तो उपयोगकर्ता एक सक्रिय उपयोगकर्ता के रूप में दिखाई देता है और लॉग इन कर सकता है। Power Platform
- यदि किसी उपयोगकर्ता को Dynamics 365 व्यवस्थापक भूमिका को असाइन किया गया है, तो उपयोगकर्ता को परिवेश में सक्षम होने से पहले सुरक्षा समूह का हिस्सा होना चाहिए. जब तक उन्हें सुरक्षा समूह में नहीं जोड़ा जाता और सक्षम नहीं किया जाता, तब तक वे परिवेश तक नहीं पहुंच सकते.
- आपके सभी अनुप्रयोग उपयोगकर्ता, सुरक्षा समूह के सदस्य बने बिना, सुरक्षा समूह द्वारा सुरक्षित किसी भी वातावरण में चल सकते हैं।
नोट
सभी लाइसेंस प्राप्त उपयोगकर्ताओं को, चाहे वे सुरक्षा समूहों के सदस्य हों या नहीं, परिवेशों में डेटा तक पहुँचने के लिए सुरक्षा भूमिकाएँ सौंपी जानी चाहिए। आप वेब अनुप्रयोग में सुरक्षा भूमिकाएँ असाइन करते हैं. ... यदि उपयोगकर्ताओं के पास सुरक्षा भूमिका नहीं है, तो उन्हें ऐप चलाने का प्रयास करते समय डेटा एक्सेस अस्वीकृत त्रुटि मिलती है। उपयोगकर्ता तब तक परिवेश तक नहीं पहुंच सकते जब तक उन्हें उस परिवेश के लिए कम से कम एक सुरक्षा भूमिका असाइन न की जाए. अधिक जानकारी के लिए, परिवेश सुरक्षा कॉन्फ़िगर करें देखें. परीक्षण परिवेशों के लिए किसी परिवेश में स्वचालित उपयोगकर्ता असाइनमेंट समर्थित नहीं है. परीक्षण परिवेशों के लिए, उपयोगकर्ताओं को मैन्युअल रूप से असाइन किया जाना चाहिए.
उन व्यवस्थापक भूमिकाओं की समीक्षा करें जिनकी आपको विभिन्न कार्यों को पूरा करने के लिए आवश्यकता है
सुरक्षा समूहों के प्रबंधन में अक्सर कई भूमिकाएँ शामिल होती हैं। यह तालिका प्रत्येक कार्य को पूरा करने के लिए आवश्यक कम से कम विशेषाधिकार प्राप्त भूमिका दिखाती है।
| कार्य | कम से कम विशेषाधिकार प्राप्त भूमिका |
|---|---|
| Microsoft Entra सुरक्षा समूह और सदस्यता बनाएँ या प्रबंधित करें | समूह व्यवस्थापक; उपयोगकर्ता व्यवस्थापक भी काम करता है |
| उपयोगकर्ता बनाएँ | उपयोगकर्ता व्यवस्थापक |
| लायसेंस असाइन करना या निकालना | लाइसेंस प्रशासक; उपयोगकर्ता व्यवस्थापक भी काम करता है |
| सुरक्षा समूह को किसी परिवेश से संबद्ध करना | Power Platform व्यवस्थापक या Dynamics 365 व्यवस्थापक |
| Dataverse सुरक्षा भूमिकाएँ असाइन करें | सिस्टम व्यवस्थापक सुरक्षा भूमिका, या सुरक्षा भूमिका तालिका पर कम से कम पढ़ने और असाइन करने वाले विशेषाधिकारों के साथ एक कस्टम Dataverse भूमिका |
महत्वपूर्ण योग्यता:
- Dynamics 365 व्यवस्थापक को परिवेश के सुरक्षा समूह से संबंधित होना चाहिए. यह प्रतिबंध वैश्विक व्यवस्थापकों या Power Platform व्यवस्थापकों पर लागू नहीं होता है.
- Power Platform, Dynamics 365 और ग्लोबल एडमिनिस्ट्रेटर्स को अब स्वचालित रूप से Dataverse सिस्टम व्यवस्थापक की भूमिका असाइन नहीं की जाती है. Dataverse भूमिकाएँ असाइन करने से पहले उन्हें स्वयं को उन्नत करना होगा.
- Power Platform और Dynamics 365 व्यवस्थापक केवल अपनी सेवा-व्यवस्थापक भूमिका के माध्यम से उपयोगकर्ता नहीं बना सकते हैं, Entra समूहों का प्रबंधन नहीं कर सकते हैं या लाइसेंस असाइन नहीं कर सकते हैं.
एक सुरक्षा समूह बनाएँ और उस सुरक्षा समूह पर सदस्यों को जोड़ें.
- Microsoft 365 admin center में साइन इन करें.
- टीमें और समूह>सक्रिय टीमें और समूह चुनें.
- + एक समूह जोड़ें का चयन करें.
- प्रकार को सुरक्षा समूह में बदलें, समूह नाम और विवरण जोड़ें, और फिर जोड़ें>बंद करें का चयन करें.
- आपके द्वारा बनाए गए समूह का चयन करें, और फिर सदस्यों के बगल में, संपादित करें का चयन करें.
- + सदस्य जोड़ें का चयन करें. सुरक्षा समूह में जोड़ने के लिए उपयोगकर्ताओं का चयन करें, और फिर समूह सूची में लौटने के लिए >बंद करें कई बार चयन करें.
किसी उपयोगकर्ता को सुरक्षा समूह से निकालने के लिए, सुरक्षा समूह का चयन करें और फिर, सदस्य के आगे, संपादित करें का चयन करें. - सदस्यों को हटाएं चुनें, और फिर आप जिस सदस्य को हटाना चाहते हैं, उसके लिए X चुनें.
नोट
यदि वे उपयोगकर्ता जिन्हें आप सुरक्षा समूह में जोड़ना चाहते हैं, नहीं बनाए गए हैं, तो उपयोगकर्ता बनाएं और उन्हें एक योग्य Power Platform या Dynamics 365 लाइसेंस असाइन करें.
एक से अधिक उपयोगकर्ताओं को जोड़ने के लिए, यह देखें: Office365 समूहों में उपयोगकर्ताओं को सामूहिक रूप से जोड़ें.
उपयोगकर्ता को बनाएँ और उसे लाइसेंस असाइन करें
Microsoft 365 व्यवस्थापन केंद्र में, Users>Active users>+ एक उपयोगकर्ता जोड़ें का चयन करें.
उपयोगकर्ता जानकारी दर्ज करें, लाइसेंसों का चयन करें, और फिर जोड़ें का चयन करें.
अधिक जानकारी: उपयोगकर्ताओं को जोड़ें और उसी समय लाइसेंस असाइन करें
या, प्रति-ऐप पास खरीदें और असाइन करें: लगभग Power Apps प्रति ऐप योजना
नोट
यदि किसी परिवेश में Power Apps प्रति-ऐप योजना आवंटित की गई है, तो सभी उपयोगकर्ताओं को तब लाइसेंस प्राप्त माना जाता है, जब वे परिवेश तक पहुँचने का प्रयास करते हैं, जिसमें वे उपयोगकर्ता भी शामिल होते हैं जिनके पास व्यक्तिगत लाइसेंस असाइन नहीं किए गए होते हैं. किसी परिवेश पर प्रति-ऐप योजना आबंटन, परिवेश तक पहुंचने के लिए उपयोगकर्ताओं के लिए लाइसेंस प्राप्त करने की आवश्यकता को पूरा करता है। यह भी ध्यान रखना महत्वपूर्ण है कि प्रति ऐप योजना Power Apps केवल व्यक्तिगत उपयोगकर्ताओं को Power Apps प्रति-ऐप योजना के साथ आवंटित वातावरण में एक विशिष्ट व्यावसायिक परिदृश्य के लिए एक एप्लिकेशन या एक पोर्टल चलाने की अनुमति देता है।
एक परिवेश के साथ एक सुरक्षा समूह संबद्ध करें
Power Platform व्यवस्थापन केंद्र में व्यवस्थापक (Dynamics 365 व्यवस्थापक या Power Platform व्यवस्थापक) के रूप में साइन इन करें.
नेविगेशन फलक में, प्रबंधित करें का चयन करें.
प्रबंधित करें फलक में, वातावरण का चयन करें, और फिर वह परिवेश चुनें जिसके साथ आप सुरक्षा समूह को संबद्ध करना चाहते हैं.
संपादित करें चुनें।
विवरण संपादित करें फलक में, सुरक्षा समूह क्षेत्र में संपादित करें आइकन का चयन करें.
पहले 200 सुरक्षा समूहों को वापस कर दिया जाता है। किसी विशिष्ट सुरक्षा समूह को खोजने के लिए खोज का उपयोग करें।
एक सुरक्षा समूह चुनें, सम्पन्न का चयन करें, और फिर सहेजें का चयन करें.
सुरक्षा समूह परिवेश से जुड़ा हुआ है.
नोट
कैनवास ऐप्स को पर्यावरण से जुड़े सुरक्षा समूह के बाहर के उपयोगकर्ताओं के साथ साझा किया जा सकता है, लेकिन ऐप्स चलाने के लिए उपयोगकर्ताओं को सुरक्षा समूह का सदस्य होना आवश्यक है। यदि आप एक ऐसे उपयोगकर्ता हैं जो सुरक्षा समूह में नहीं हैं और आप साझा किए गए ऐप्स को चलाने का प्रयास करते हैं, तो आपको यह त्रुटि संदेश दिखाई देता है: "आप इस परिवेश में अनुप्रयोग नहीं खोल सकते. आप परिवेश के सुरक्षा समूह के सदस्य नहीं हैं." यदि आपका Power Platform व्यवस्थापक आपके संगठन के लिए शासन विवरण सेट करता है, तो आपको एक शासन संपर्क दिखाई देता है जिससे आप सुरक्षा समूह सदस्यता के लिए संपर्क कर सकते हैं.
संबंधित सामग्री
उपयोगकर्ता बनाएँ Microsoft Entra समूह और समूह सदस्यता प्रबंधित करें