Napomena
Za pristup ovoj stranici potrebna je autorizacija. Možete se pokušati prijaviti ili promijeniti direktorije.
Za pristup ovoj stranici potrebna je autorizacija. Možete pokušati promijeniti direktorije.
Ako vaša tvrtka ima više okruženja, pomoću sigurnosnih grupa kontrolirajte koji licencirani korisnici mogu biti članovi određenog okruženja.
Napomena
Informacije o načinu na koji korisnički pristup Microsoft Dataverse aplikaciji Teams potražite u članku Korisnički pristup Dataverse za okruženja aplikacije Teams.
Razmotrite sljedeći scenarij:
| Okruženje | Sigurnosna grupa | Svrha |
|---|---|---|
| Prodaja za Coho Winery | Sales_SG | Omogućuje pristup okruženju koje stvara prilike za prodaju, prima ponude i sklapa poslove. |
| Marketing za Coho Winery | Marketing_SG | Omogućuje pristup okruženju koje se bavi marketinškim aktivnostima putem kampanja i oglašavanja. |
| Usluge za Coho Winery | Usluga_SG | Omogućuje pristup okruženju koje radi s korisnicima. |
| Okruženje za razvojne inženjere Coho Winery | Developer_SG | Omogućuje pristup testnom okruženju koje se koristi za razvoj i testiranje. |
U ovom primjeru četiri sigurnosne grupe upravljaju pristupom određenom okruženju.
Imajte na umu sljedeće informacije o ugniježđenim sigurnosnim grupama:
Članovima sigurnosne grupe ugniježđene unutar sigurnosne grupe okruženja nisu unaprijed dodijeljeni resursi niti se automatski dodaju u okruženje. Članove u okruženje možete dodati na nekoliko načina:
- Stvorite tim grupe Dataverse za ugniježđenu sigurnosnu grupu i dodijelite sigurnosnu ulogu timu.
- Neka član ugniježđene sigurnosne grupe pristupi okruženju po prvi put. Ova akcija dodaje člana u okruženje u vrijeme izvođenja, ali član i dalje ne može pokretati aplikacije utemeljene na modelu niti pristupati podacima sa servisa Dataverse dok mu ne dodijelite sigurnosnu ulogu.
Scenarij ugniježđene sigurnosne grupe: pretpostavimo da pri stvaranju okruženja dodjeljujete sigurnosnu grupu. Kasnije želite dodati korisnike kojima se upravlja putem druge sigurnosne grupe. Stvorite sigurnosnu grupu Microsoft Entra naziva Upravitelji i dodajte u njega upravitelje. Zatim dodajte sigurnosnu grupu upravitelja kao podređenu sigurnosnu grupu okruženja, stvorite tim grupe Dataverse za upravitelje i dodijelite sigurnosnu ulogu timu grupe da bi upravitelji mogli pristupati servisu Dataverse.
Imajte na umu sljedeće informacije o sigurnosnim grupama:
- Kada dodate korisnike u sigurnosnu grupu, dodajete ih u okruženje.
- Kada uklonite korisnike iz grupe, onemogućujete ih u okruženju.
- Kada sigurnosnu grupu povezujete s postojećim okruženjem koje sadrži korisnike, onemogućujete sve korisnike u okruženju koji nisu članovi grupe.
- Ako sigurnosnu grupu povezujete s okruženjem, kao korisnici u okruženju stvaraju se samo korisnici s kvalificiranom licencom za Power Platform ili Dynamics 365 ili tarifu po aplikaciji koji su članovi sigurnosne grupe okruženja.
- Sigurnosne grupe ne možete dodijeliti zadanim vrstama okruženja i okruženjima za razvojne inženjere. Ako ste sigurnosnu grupu već dodijelili zadanom okruženju ili okruženju za razvojne inženjere, uklonite je. Zadano okruženje namijenjeno je zajedničkom korištenju sa svim korisnicima u klijentu, a okruženje za razvojne inženjere namijenjeno je samo vlasniku okruženja.
- Okruženja podržavaju povezivanje sljedećih tipova grupa: sigurnost i Microsoft 365. Povezivanje drugih vrsta grupa nije podržano.
- Kada odaberete sigurnosnu grupu, odaberite sigurnosnu Microsoft Entra, a ne sigurnosnu grupu stvorenu u lokalnoj Windows Active Directory. On-premises Windows AD sigurnosne grupe nisu podržane.
- Ako korisnik nije dio sigurnosne grupe dodijeljene okruženju, ali ima administratorsku Power Platform ulogu, korisnik se prikazuje kao aktivni korisnik i može se prijaviti.
- Ako je korisniku dodijeljena administratorska Dynamics 365, korisnik mora biti dio sigurnosne grupe prije nego što se omogući u okruženju. Ne mogu pristupiti okruženju dok se ne dodaju u sigurnosnu grupu i ne omoguće.
- Svi korisnici vaše aplikacije mogu se pokretati u bilo kojem okruženju koje je zaštićeno sigurnosnom grupom, a da nisu članovi sigurnosne grupe.
Napomena
Svim licenciranim korisnicima, bez obzira jesu li članovi sigurnosnih grupa ili ne, moraju se dodijeliti sigurnosne uloge za pristup podacima u okruženjima. Sigurnosne uloge dodjeljujete u web-aplikaciji. Ako korisnici nemaju sigurnosnu ulogu, prilikom pokušaja pokretanja aplikacije dobit će pogrešku o pristupu podacima. Korisnici ne mogu pristupiti okruženjima dok im se ne dodijeli barem jedna sigurnosna uloga za to okruženje. Dodatne informacije potražite u odjeljku Konfiguriranje sigurnosti okruženja. Automatsko dodjeljivanje korisnika okruženju nije podržano za probna okruženja. Za probna okruženja korisnici se moraju dodijeliti ručno.
Pregled administratorskih uloga potrebnih za dovršavanje različitih zadataka
Upravljanje sigurnosnim grupama često obuhvaća više uloga. U ovoj se tablici prikazuje uloga s najmanjim privilegijama potrebna za dovršavanje svakog zadatka.
| Zadatak | Uloga s najmanje privilegija |
|---|---|
| Stvaranje sigurnosne grupe i Microsoft Entra upravljanje njima | Administrator grupe; Funkcionira i administrator korisnika |
| Izrada korisnika | Administrator korisnika |
| Dodjela ili uklanjanje licenci | Administrator licence; Funkcionira i administrator korisnika |
| Povezivanje sigurnosne grupe s okruženjem | Administrator ili administrator Dynamics 365 Power Platform |
| Dodjela sigurnosnih uloga za Dataverse | Sigurnosna uloga administratora sustava ili prilagođena uloga Dataverse s najmanje ovlastima za čitanje i dodjelu ovlasti u tablici Sigurnosne uloge |
Važne kvalifikacije:
- Administrator Dynamics 365 mora pripadati sigurnosnoj grupi okruženja. To se ograničenje ne odnosi na globalne administratore ni administratore servisa Power Platform.
- Značajci Power Platform, Dynamics 365 i globalni administratori više se ne dodjeljuje automatski uloga administratora sustava Dataverse. Prije dodjele uloga Dataverse moraju se unaprijediti.
- Power Platform i Dynamics 365 administratori ne mogu stvarati korisnike, upravljati grupama sudionika ili dodjeljivati licence samo putem uloge administratora servisa.
Stvaranje sigurnosne grupe i dodavanje korisnika u sigurnosnu grupu
- Prijavite se na Centar za administratore okruženja Microsoft 365.
- Odaberite Timovi i grupe>Aktivni timovi i grupe.
- Odaberite + Dodaj grupu.
- Promijenite vrstu u Sigurnosna grupa, dodajte naziv i opis grupe, a zatim odaberite Dodaj>zatvori.
- Odaberite grupu koju ste stvorili, a zatim pored stavke Članovi kliknite Uredi.
- Odaberite + Dodaj članove. Odaberite korisnike koje želite dodati sigurnosnoj grupi, a zatim nekoliko puta odaberite Spremi>Zatvori da biste se vratili na popis Grupe.
Da biste uklonili korisnika iz sigurnosne grupe, odaberite sigurnosnu grupu, a zatim pored stavke Članovi odaberite Uredi. Odaberite – Ukloni članove, a zatim X za svakog člana kojeg želite ukloniti.
Napomena
Ako se korisnici koje želite dodati u sigurnosnu grupu ne stvaraju, stvorite korisnike i dodijelite im kvalificiranu licencu za Power Platform Dynamics 365 licencu.
Da biste dodali više korisnika, pogledajte: masovno dodavanje korisnika grupama Office365.
Stvaranje korisnika i dodjela licence
U Microsoft 365 administratorskom centru odaberite Users>Active users>+ Dodaj user.
Unesite korisničke informacije, odaberite licence, a zatim odaberite Dodaj.
Dodatne informacije: Istodobno dodajte korisnike i dodijelite licence
Ili, kupite i dodijelite propusnice po aplikaciji: Otprilike Power Apps po planovima po aplikaciji
Napomena
Ako okruženje ima dodijeljen Power Apps plan po aplikaciji, svi korisnici smatraju se licenciranima kada pokušaju pristupiti okruženju, uključujući i one kojima nisu dodijeljene pojedinačne licence. Dodjela plana po aplikaciji u okruženju zadovoljava zahtjev da korisnici imaju licencu za pristup okruženju. Važno je imati na umu i da Power Apps po tarifi aplikacije dopušta samo pojedinačnim korisnicima pokretanje jedne aplikacije ili jednog portala za određeni poslovni scenarij u okruženju dodijeljenom Power Apps za pojedinačne aplikacije.
Povezivanje sigurnosne grupe s okruženjem
Prijavite se u centar za administratore platforme Power Platform kao administrator (administrator Dynamics 365 ili administrator za Power Platform).
U navigacijskom oknu odaberite Upravljanje.
U oknu Upravljanje odaberite Okruženja, a zatim odaberite okruženje s kojim želite povezati sigurnosnu grupu.
Odaberite Uredi.
U oknu Uređivanje pojedinosti odaberite ikonu Uređivanje u području Sigurnosna grupa .
Vraćeno je prvih 200 sigurnosnih grupa. Pomoću pretraživanja potražite određenu sigurnosnu grupu.
Odaberite sigurnosnu grupu, odaberite Gotovo, a zatim Spremi.
Sigurnosna grupa povezana je s okruženjem.
Napomena
Aplikacije platna mogu se zajednički koristiti s korisnicima izvan sigurnosne grupe povezane s okruženjem, ali korisnici moraju biti članovi sigurnosne grupe da bi pokrenuli aplikacije. Ako ste korisnik koji nije u sigurnosnoj grupi i pokušate pokrenuti zajedničke aplikacije, prikazat će vam se sljedeća poruka o pogrešci: "Ne možete otvarati aplikacije u tom okruženju. Niste član sigurnosne grupe okruženja." Ako administrator servisa Power Platform postavlja pojedinosti o upravljanju za vašu tvrtku ili ustanovu, vidjet ćete kontakt s upravljanjem kojem se možete obratiti radi članstva u sigurnosnim grupama.
Povezani sadržaj
Stvaranje korisnika UpravljanjeMicrosoft Entra grupama i članstvom u grupi