Condividi tramite


Utilizzare i ruoli di amministratore del servizio per gestire il tenant

Per aiutarti ad amministrare gli ambienti e le impostazioni per Microsoft Power Platform, puoi assegnare utenti per gestire il servizio a livello di tenant senza dover assegnare un ruolo che fornisca l'accesso ad altri servizi all'interno del tenant.

Esistono due ruoli di amministratore relativi al servizio Power Platform che puoi assegnare per fornire un livello elevato di gestione dell'amministratore.

Nota

Questi (e altri) ruoli di amministratore si applicano solo alle operazioni si possono eseguire nell'interfaccia di amministrazione di Power Platform. Ad esempio, Dynamics 365 Finance e Dynamics 365 Supply Chain Management attualmente non sono gestiti nell'interfaccia di amministrazinoe di Power Platform.

Amministratore di Dynamics 365

L'amministratore Dynamics 365 può:

  • Accedere e gestire più ambienti. Se un ambiente utilizza un gruppo di sicurezza, un amministratore del servizio deve essere aggiunto al gruppo di sicurezza per poter gestire tale ambiente. La mancata assegnazione a un gruppo di sicurezza attivo blocca essenzialmente questi amministratori da qualsiasi gestione dell'amministratore.
  • Eseguire le funzioni di amministratore in Microsoft Power Platform perché dispongono del ruolo di amministratore di sistema.

Amministratore Power Platform

Gli utenti con il ruolo di amministratore Power Platform possono:

  • Accedere e gestire più ambienti. Gli amministratori di Power Platform non sono interessati dall'appartenenza al gruppo di sicurezza e possono gestire gli ambienti anche se non sono aggiunti al gruppo di sicurezza di un ambiente.
  • Eseguire le funzioni di amministratore in Microsoft Power Platform perché dispongono del ruolo di amministratore di sistema.

Entrambi i ruoli di amministratore del servizio non possono svolgere funzioni quali la gestione degli account utente, la gestione degli abbonamenti, l'accesso alle impostazioni per Microsoft 365 app come Microsoft Exchange or Microsoft SharePoint.

Assegnare un ruolo di amministratore del servizio a un utente

Segui questi passaggi per assegnare un ruolo di amministratore del servizio.

Nota

Quando il ruolo di amministratore di Dynamics 365, amministratore di Power Platform o amministratore globale è assegnato a un utente in Microsoft Entra ID, l'utente non è più automaticamente assegnato al ruolo di amministratore di sistema negli ambienti. Per ulteriori informazioni su come ottenere l'accesso al ruolo di sistema amministratore e rimuovere tale accesso, vedi Gestire i ruoli di amministratore con Privileged Identity Management di Microsoft Entra.

Per rifiutare esplicitamente i ruoli utente basati sulla licenza automatica, vedi Rifiutare esplicitamente la gestione automatica dei ruoli utente basati su licenza.

  1. Accedi al Microsoft 365 interfaccia di amministrazione come un ruolo privilegiato amministratore

  2. Vai a Utenti>Utenti attivi e seleziona un utente.

  3. In Account>Ruoli seleziona Gestisci ruoli.

  4. Seleziona per espandere Mostra tutto per categoria.

  5. Sotto Collaborazione selezionare Amministratore di Dynamics 365 o Amministratore di Power Platform.

  6. Seleziona Salva modifiche.

Nota

Se utilizzi l'attivazione del ruolo in base al tempo Privileged Identity Management (PIM) di Microsoft Entra per gestire i ruoli di amministratore del servizio, vedi Gestire i ruoli di amministratore con Privileged Identity Management di Microsoft Entra.

I ruoli di amministratore del servizio devono essere assegnati direttamente agli utenti, poiché l'ereditarietà dai gruppi di sicurezza non è completamente supportata.

Matrice di autorizzazione dell'amministratore del servizio

La matrice seguente mostra quale gestione è possibile con i vari ruoli di amministratore del servizio rispetto al ruolo di amministratore globale di Microsoft 365.

Nota

I ruoli Amministratore globale, Amministratore di Power Platform e Amministratore di Dynamics 365 devono essere assegnati direttamente per un utente. L'associazione di ruoli tramite gruppi di sicurezza non è supportata.

  Microsoft 365
Amministratore globale
Power Platform
amministratore
Dynamics 365
amministratore
Power BI
amministratore
PIATTAFORMA DI POTERE
Ambienti
Accesso completo1 2 No
Creare 2 No
Elimina 2 No
Backup e ripristino 2 No
Copia 2 No
Possibilità di escludere l'accesso da ambienti selezionati (utilizzando gruppi di sicurezza) No No
Analisi
Capacità 2 No
Allocazione della capacità (piani Power Apps per app, Power Automate, AI Builder e Portale) 2 No
Microsoft Dataverse 2 No
Power Automate 2 No
Power Apps 2 No
Aiuto + supporto
Creare e accedere a richieste di supporto 2 No
Integrazione dei dati
Creare un nuovo progetto e set di connessioni 2 No
Gateway dati
Visualizzare gateway 2 No
Politiche sui dati
Visualizzare e gestire i criteri tenant No
Visualizzare e gestire i criteri dell'ambiente No
Copilot
Visualizza la pagina Copilot in Power Platform interfaccia di amministrazione No
POTERE BI
Gestire il tenant Power BI No
Acquistare e assegnare licenze Power BI No No No
SOFTWARE 365
Creare utenti No No No
Aggiungere ruoli di sicurezza No No No
Aggiungere licenze No No No

1Livello di autorizzazione equivalente a un sistema amministratore dopo l'autoelevazione. Ha autorizzazioni complete per personalizzare o amministrare l'ambiente, incluse quelle per creare, modificare e assegnare i ruoli di sicurezza. Può visualizzare tutti i dati nell'ambiente - se l'utente ha una licenza appropriata.

2Se non è assegnato alcun gruppo di sicurezza a ambiente, oppure se è assegnato un gruppo di sicurezza e l'utente con questo ruolo vi è aggiunto.

Vedi anche

Panoramica degli ambienti
Che cosa è l' Power BI amministrazione?