Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ha a vállalat több környezettel rendelkezik, biztonsági csoportokkal szabályozhatja, hogy mely licencelt felhasználók lehetnek egy adott környezet tagjai.
Megjegyzés:
További információ arról, hogyan működik a felhasználói hozzáférés a Teams Microsoft Dataverse esetén: Felhasználói hozzáférés a Dataverse for Teams-környezetekhez.
Tekintse át a következő esetpéldát:
| Környezet | Biztonsági csoport | Alkalmazás célja |
|---|---|---|
| Coho Borászat Értékesítés | Sales_SG | Biztosítson hozzáférést ahhoz a környezethez, amely értékesítési lehetőségeket teremt, árajánlatokat kezel, és lezárja az ügyleteket. |
| Horváth Pincészet, marketing | Marketing_SG | Biztosítson hozzáférést a környezethez, amely a marketing erőfeszítéseit mozgatja, a marketing kampányok és reklámozás révén. |
| Coho Pincészet, ügyfélszolgálat | Service_SG | Biztosítson hozzáférést az ügyfelek eseteit feldolgozó környezethez. |
| Horváth Pincészet, fejlesztés | Developer_SG | Biztosítson hozzáférést a fejlesztéshez és a teszteléshez használt Sandbox környezethez. |
Ebben a példában négy biztonsági csoport biztosítja az ellenőrzött hozzáférést egy adott környezethez.
Jegyezze fel a beágyazott biztonsági csoportokkal kapcsolatos alábbi információkat:
A környezeti biztonsági csoportba beágyazott biztonsági csoport tagjai nincsenek előre kiépítve vagy automatikusan hozzáadva a környezethez. Többféleképpen is hozzáadhat tagokat egy környezethez:
- Hozzon létre egy Dataverse-csoportcsoportot a beágyazott biztonsági csoporthoz, és rendeljen hozzá egy biztonsági szerepkört a csapathoz.
- A beágyazott biztonsági csoport egyik tagjának első alkalommal kell hozzáférnie a környezethez. Ez a művelet futásidőben hozzáadja a tagot a környezethez, de a tag továbbra sem futtathat modellalapú alkalmazásokat, és nem férhet hozzá a Dataverse-adatokhoz, amíg nem rendel hozzájuk biztonsági szerepkört.
Beágyazott biztonsági csoport forgatókönyve: Tegyük fel, hogy egy környezet létrehozásakor biztonsági csoportot rendel hozzá. Később egy másik biztonsági csoporton keresztül felügyelt felhasználókat szeretne hozzáadni. Hozzon létre egy Microsoft Entra biztonsági csoportot Vezetők néven, és adja hozzá a vezetőket. Ezután hozzáadja a Vezetők biztonsági csoportot a környezeti biztonsági csoport gyermekeként, létrehoz egy Dataverse-csoportcsoportot a vezetők számára, és hozzárendel egy biztonsági szerepkört a csoportcsoporthoz, hogy a vezetők hozzáférhessenek a Dataverse-hez.
Vegye figyelembe a biztonsági csoportokkal kapcsolatos alábbi információkat:
- Amikor felhasználókat ad hozzá a biztonsági csoporthoz, hozzáadja őket a környezethez.
- Amikor eltávolítja a felhasználókat a csoportból, letiltja őket a környezetben.
- Ha egy biztonsági csoportot egy olyan meglévő környezethez társít, amely rendelkezik felhasználókkal, letiltja a környezet összes olyan felhasználóját, aki nem tagja a csoportnak.
- Ha egy biztonsági csoportot környezethez társít, a rendszer csak a környezet felhasználóiként hozza létre azokat a felhasználókat, akik jogosult Power Platformmal vagy Dynamics 365 licenccel vagy alkalmazásonkénti csomaggal rendelkeznek, akik a környezeti biztonsági csoport tagjai.
- Nem rendelhet biztonsági csoportokat alapértelmezett és fejlesztői környezettípusokhoz. Ha már hozzárendelt egy biztonsági csoportot az alapértelmezett vagy fejlesztői környezethez, távolítsa el. Az alapértelmezett környezetet a bérlő összes felhasználójával meg kell osztani, a fejlesztői környezetet pedig csak a környezet tulajdonosa használhatja.
- A környezetek a következő csoporttípusok társítását támogatják: Biztonság és Microsoft 365. Más csoporttípusok társítása nem támogatott.
- Biztonsági csoport kiválasztásakor Microsoft Entra-biztonsági csoportot válasszon, ne pedig a helyszíni Windows Active Directoryban létrehozott csoportot. A helyszíni Windows AD biztonsági csoportok nem támogatottak.
- Ha egy felhasználó nem tagja a környezethez rendelt biztonsági csoportnak, de rendszergazdai szerepkörrel rendelkezik Power Platform , a felhasználó aktív felhasználóként jelenik meg, és bejelentkezhet.
- Ha egy felhasználó hozzá van rendelve a Dynamics 365 rendszergazdai szerepkörhöz, akkor a felhasználónak a biztonsági csoport tagja kell lennie, mielőtt engedélyezve lenne a környezetben. Csak akkor férhetnek hozzá a környezethez, ha hozzáadják őket a biztonsági csoporthoz, és engedélyezik őket.
- Az alkalmazás összes felhasználója bármilyen biztonsági csoporttal védett környezetben futtatható anélkül, hogy a biztonsági csoport tagja lenne.
Megjegyzés:
Minden licencelt felhasználóhoz hozzá kell rendelni biztonsági szerepköröket a környezetekben lévő adatok eléréséhez, függetlenül attól, hogy tagjai-e a biztonsági csoportoknak. Biztonsági szerepköröket rendelhet hozzá a webalkalmazáshoz. Ha a felhasználók nem rendelkeznek biztonsági szerepkörrel, az alkalmazás futtatásakor adathozzáférési megtagadási hibát kapnak. A felhasználók csak akkor férhetnek hozzá a környezetekhez, ha legalább egy biztonsági szerepkört rendelnek hozzájuk az adott környezethez. További információ: A Környezeti biztonság konfigurálása. A környezethez való automatikus felhasználó-hozzárendelés próbakörnyezetekben nem támogatott. Próbakörnyezet esetén a felhasználókat manuálisan kell hozzárendelni.
A különböző feladatok elvégzéséhez szükséges rendszergazdai szerepkörök áttekintése
A biztonsági csoportok kezelése gyakran több szerepkört is magában foglal. Ez a táblázat az egyes tevékenységek elvégzéséhez szükséges legkevésbé kiemelt szerepkört jeleníti meg.
| tevékenység | Legkevésbé kiemelt szerepkör |
|---|---|
| A Microsoft Entra biztonsági csoport és tagság létrehozása vagy kezelése | Csoportok rendszergazdája; A felhasználói rendszergazda is működik |
| Felhasználók létrehozása | Felhasználói adminisztrátor |
| Licencek hozzárendelése vagy eltávolítása | Licencadminisztrátor; A felhasználói rendszergazda is működik |
| A biztonsági csoport társítása a környezettel | Power Platform-rendszergazda vagy Dynamics 365-rendszergazda |
| Dataverse biztonsági szerepkörök hozzárendelése | Rendszergazdai biztonsági szerepkör vagy egyéni Dataverse-szerepkör, amely legalább olvasási és hozzárendelési jogosultságokkal rendelkezik a Biztonsági szerepkör táblában |
Fontos képesítések:
- A Dynamics 365 rendszergazdának a környezet biztonsági csoportjához kell tartoznia. Ez a korlátozás nem vonatkozik a globális rendszergazdákra vagy a Power Platform rendszergazdáira.
- A Power Platform, a Dynamics 365 és a globális rendszergazdák mostantól nem kapják meg automatikusan a Dataverse System Administrator szerepkört. A Dataverse-szerepkörök hozzárendelése előtt önmaguknak emelt szintű jogosultságot kell adniuk.
- A Power Platform és Dynamics 365 rendszergazdái nem hozhatnak létre felhasználókat, nem kezelhetik az Entra-csoportokat, és nem rendelhetnek hozzá licenceket kizárólag a szolgáltatás-rendszergazdai szerepkörükön keresztül.
Biztonsági csoport létrehozása és tagok hozzáadása a biztonsági csoporthoz
- Jelentkezzen be a Microsoft 365 felügyeleti központba.
- Válassza a Csapatok és csoportok lehetőséget>: Aktív csapatok és csoportok.
- Válassza ki a + Csoport hozzáadása lehetőséget.
- Módosítsa a típust Biztonsági csoportra , adja hozzá a csoport nevét és leírását , majd válassza a Bezárás hozzáadása>lehetőséget.
- Válassza ki a létrehozott csoportot, majd a Tagok mellett válassza ki a Szerkesztés lehetőséget.
- Válassza a + Tagok hozzáadása lehetőséget. Válassza ki a biztonsági csoportba felvenni kívánt felhasználókat, majd válassza a Mentés>Bezárás többször a Csoportok listájához való visszatéréshez.
Ha el szeretne távolítani egy felhasználót a biztonsági csoportból, válassza ki a biztonsági csoportot, majd a Tagok mellettválassza a Szerkesztés lehetőséget. Válassza ki a – Tagok eltávolítása, majd válassza ki az X jelet minden eltávolítandó tag számára.
Megjegyzés:
Ha a biztonsági csoporthoz hozzáadni kívánt felhasználók nincsenek létrehozva, hozza létre a felhasználókat, és rendeljen hozzájuk egy jogosult Power Platformot vagy Dynamics 365 licencet.
Több felhasználó hozzáadásához lásd: felhasználók tömeges hozzáadása Office365 csoportokhoz.
Felhasználó létrehozása és licenc hozzárendelése
A Microsoft 365 Felügyeleti központban válassza a Felhasználók>Felhasználók aktiválása>+ Felhasználó hozzáadása lehetőséget.
Írja be a felhasználói adatokat, válassza ki a licenceket, majd válassza ki a Hozzáadás lehetőséget.
További információ: Felhasználók hozzáadása és licencek egyidejű hozzárendelése
Vagy vásároljon és rendeljen hozzá alkalmazásonkénti előfizetéseket: Power Apps alkalmazásonkénti tervek
Megjegyzés:
Ha egy környezethez alkalmazásonkénti Power Apps terv van hozzárendelve, minden felhasználó licenceltnek tekintendő, amikor megpróbálnak hozzáférni a környezethez, beleértve azokat a felhasználókat is, akiknek nincs egyéni licencük. Az alkalmazásonkénti terv kiosztása egy környezetben megfelel annak a követelménynek, hogy a felhasználóknak licenccel kell rendelkezniük a környezet eléréséhez. Fontos azt is megjegyezni, hogy a Power Apps alkalmazásonkénti csomagja csak azt teszi lehetővé, hogy az egyes felhasználók egy, a Power Apps alkalmazásonkénti csomagjához hozzárendelt környezetben egy adott üzleti forgatókönyv esetén csak egy alkalmazást vagy egy portált futtassanak.
Biztonsági csoport társítása környezethez
Jelentkezzen be rendszergazdaként a Power Platform felügyeleti központjába (Dynamics 365 rendszergazda vagy Power Platform-rendszergazda).
Válassza a navigációs ablakban található Kezelés elemet.
A Kezelés panelen válassza a Környezetek lehetőséget, majd válassza ki azt a környezetet, amelyhez társítani szeretné a biztonsági csoportot.
Válassza a Szerkesztés lehetőséget.
A Részletek szerkesztése ablaktáblán válassza a Szerkesztés ikont a Biztonsági csoport területen.
A rendszer az első 200 biztonsági csoportot adja vissza. A Keresés használatával keressen egy adott biztonsági csoportot.
Válasszon ki egy biztonsági csoportot, válassza a Kész lehetőséget, majd válassza a Mentés lehetőséget.
A biztonsági csoport a környezettel van társítva.
Megjegyzés:
A vászonalapú alkalmazások megoszthatók a környezethez társított biztonsági csoporton kívüli felhasználókkal, de a felhasználóknak a biztonsági csoport tagjainak kell lenniük az alkalmazások futtatásához. Ha Ön nem tagja a biztonsági csoportnak, és megpróbálja futtatni a megosztott alkalmazásokat, a következő hibaüzenet jelenik meg: "Ebben a környezetben nem nyithat meg alkalmazásokat. Ön nem tagja a környezet biztonsági csoportjának." Ha a Power Platform rendszergazdája beállítja a szervezet irányítási adatait , megjelenik egy szabályozási kapcsolattartó, akihez kapcsolatba léphet a biztonsági csoporttagság érdekében.
Kapcsolódó tartalom
Felhasználók létrehozásaMicrosoft Entra csoportok és csoporttagság kezelése