Microsoft Power Platform परिवेशों में अतिथि पहुँच को नियंत्रित करें

एक व्यवस्थापक के रूप में, आप Microsoft Power Platform वातावरण में Dataverse तक अतिथि पहुंच को नियंत्रित कर सकते हैं। Microsoft Dataverse में अतिथि एक्सेस सेटिंग का उपयोग करके, restrictGuestUserAccess आप Microsoft Entra Business-to-Business (B2B) अतिथि उपयोगकर्ताओं को परिवेश में Dataverse डेटा तक पहुँचने से अनुमति या अवरोधित कर सकते हैं.

जब आप अतिथि पहुंच (सक्षम) को प्रतिबंधित करते हैं, तो आप उस परिवेश में सभी बाहरी अतिथि उपयोगकर्ता Dataverse क्रियाओं को ब्लॉक कर देते हैं. डिफ़ॉल्ट रूप से, सभी नए परिवेशों के लिए Dataverse तक अतिथि पहुंच प्रतिबंधित है. आपको मौजूदा परिवेशों में Dataverse एक्सेस को मैन्युअल रूप से सक्षम करना होगा. जब आप अतिथि पहुंच (अक्षम) की अनुमति देते हैं, तो अतिथि उपयोगकर्ता Dataverse में डेटा एक्सेस कर सकते हैं, बशर्ते वे आवश्यक सुरक्षा भूमिका और लाइसेंसिंग आवश्यकताओं को पूरा करते हों. यह सेटिंग व्यापक टैनेंट-वाइड प्रतिबंध लागू किए बिना चयनात्मक बाहरी सहयोग को सक्षम करती है.

पूर्वावश्यकताएँ

  • अतिथि पहुँच प्रतिबंध सेटिंग केवल किसी परिवेश में Dataverse तक पहुँच को नियंत्रित करती है.
  • Dataverse में व्यवस्थापक की भूमिका, जैसे Power Platform व्यवस्थापक, Dynamics 365 व्यवस्थापक या सिस्टम व्यवस्थापक.
  • सीएलआई कॉन्फ़िगरेशन के लिए:
    • Power Platform कमांड लाइन इंटरफ़ेस (CLI) स्थापित किया गया (Visual Studio Code एक्सटेंशन के माध्यम से या .NET वैश्विक उपकरण के रूप में)।
    • का उपयोग करके pac auth createउपयुक्त क्रेडेंशियल्स के साथ प्रमाणीकरण .

अतिथि पहुंच को नियंत्रित करें

अतिथि पहुँच सेटिंग का उपयोग करें:

  • बाहरी अतिथि उपयोगकर्ताओं को विशिष्ट वातावरणों में संवेदनशील Dataverse डेटा तक पहुंचने से रोकें जबकि दूसरों में पहुंच की अनुमति दें।
  • भागीदारों, ठेकेदारों, या ग्राहकों के साथ एक विकास या परीक्षण वातावरण में अतिथि पहुंच की अनुमति देकर लेकिन इसे उत्पादन में प्रतिबंधित करके नियंत्रित सहयोग सक्षम करें।

प्रतिबंधित होने पर अतिथि पहुंच व्यवहार

जब सेटिंग सक्षम (चालू) होती है:

  • कोई डेटा एक्सेस नहीं: अतिथि उपयोगकर्ता परिवेश में Dataverse से कनेक्ट नहीं कर सकते हैं, Dataverse डेटा को क्वेरी या संशोधित नहीं कर सकते हैं, या Dataverse से नए कनेक्शन नहीं बना सकते हैं.
  • कोई ऐप उपयोग नहीं: मेहमान ऐसे Power Apps नहीं चला सकते हैं जो परिवेश के भीतर Dataverse पर निर्भर हैं. Dataverse का उपयोग करके साझा किए गए ऐप्स खोलने या प्रवाह निष्पादित करने के प्रयास अवरुद्ध हैं।
  • कोई निर्माता कार्रवाई नहीं: मेहमान परिवेश में Dataverse का उपयोग करके ऐप्स नहीं बना सकते हैं या संपादित नहीं कर सकते हैं।
  • नए कनेक्शन और एपीआई कॉल अवरुद्ध: मेहमान Dataverse डेटा के लिए नए कनेक्शन नहीं बना सकते हैं या परिवेश में Dataverse पर API कॉल नहीं कर सकते हैं।
  • मौजूदा अतिथि कनेक्शन अक्षम: Dataverse के लिए पहले बनाए गए अतिथि-स्वामित्व वाले कनेक्शन अक्षम हैं लेकिन हटाए नहीं गए हैं।

सीमाएँ

  • Dataverse के बिना वातावरण के लिए उपलब्ध नहीं है.
  • Microsoft Entra ID या सशर्त पहुँच के माध्यम से सेट टेनेंट-स्तरीय अतिथि पहुँच नीतियों को ओवरराइड नहीं करता है।
  • प्रति परिवेश अतिथि पहुँच सेटिंग्स लागू करें और उन्हें व्यक्तिगत रूप से कॉन्फ़िगर करें।
  • अतिथि पहुंच को अवरुद्ध करके, आप किसी भी अतिथि को Dataverse में सहेजने और Dataverse संसाधनों का उपयोग करने से रोकते हैं।
  • मेहमानों को उन वातावरण में उन ऐप्स तक पहुंचने से प्रतिबंधित नहीं किया गया है जो Dataverse का उपयोग नहीं कर रहे हैं।
  • Copilot Studio में आपके द्वारा बनाए गए आइटम Microsoft Power Platform के बाहर के ज्ञान स्रोतों के रूप में Microsoft Graph कनेक्टर का उपयोग कर सकते हैं। वर्तमान में, मेहमान इन वस्तुओं में जानकारी तक पहुंच सकते हैं, भले ही आप अतिथि पहुंच को अवरुद्ध कर दें।

Power Platform व्यवस्थापन केंद्र में अतिथि पहुँच कॉन्फ़िगर करें

किसी परिवेश के लिए अतिथि पहुँच प्रबंधित करने के लिए:

  1. Power Platform व्यवस्थापन केंद्र में साइन इन करें और सुरक्षा हब का चयन करें.
  2. पहचान और पहुँच का चयन करें.
  3. अतिथि पहुँच सेटिंग का पता लगाएँ।
  4. पर्यावरण का चयन करें।
  5. सेटिंग चालू (प्रतिबंधित) या बंद (अनुमति) टॉगल करें, और फिर सहेजें का चयन करें.
  • चालू (प्रतिबंधित): वातावरण में अतिथि पहुंच को अवरुद्ध करें।
  • बंद (अनुमति): अतिथि पहुंच की अनुमति दें।

यह टॉगल बैकएंड restrictGuestUserAccess ध्वज को अद्यतन करता है:

  • true जब अतिथि पहुंच प्रतिबंधित है।
  • false जब अतिथि प्रवेश की अनुमति है।

Power Platform CLI का उपयोग करके अतिथि पहुँच कॉन्फ़िगर करें

आप Power Platform CLI का उपयोग करके अतिथि पहुँच को भी कॉन्फ़िगर कर सकते हैं, जो कई परिवेशों में सेटिंग्स को स्क्रिप्टिंग और स्वचालित करने के लिए उपयोगी है।

उदाहरण

मेहमानों का ऐक्सेस प्रतिबंधित करें (मेहमानों को ब्लॉक करें):pac env update-settings --environment "" --name "restrictGuestUserAccess" --value true

अतिथि पहुंच की अनुमति दें:pac env update-settings --environment "" --name "restrictGuestUserAccess" --value false

सूची सेटिंग्स उदाहरण:pac env list-settings --environment "your-environment-url" --filter "guest"