Utilizzare i ruoli di amministratore del servizio per gestire il tenant
Per aiutarti ad amministrare gli ambienti e le impostazioni per Microsoft Power Platform, puoi assegnare utenti per gestire il servizio a livello di tenant senza dover assegnare un ruolo che fornisca l'accesso ad altri servizi all'interno del tenant.
Esistono due ruoli di amministratore relativi al servizio Power Platform che puoi assegnare per fornire un livello elevato di gestione dell'amministratore.
Nota
Questi (e altri) ruoli di amministratore si applicano solo alle operazioni si possono eseguire nell'interfaccia di amministrazione di Power Platform. Ad esempio, Dynamics 365 Finance e Dynamics 365 Supply Chain Management attualmente non sono gestiti nell'interfaccia di amministrazinoe di Power Platform.
Amministratore di Dynamics 365
L'amministratore Dynamics 365 può:
- Accedere e gestire più ambienti. Se un ambiente utilizza un gruppo di sicurezza, un amministratore del servizio deve essere aggiunto al gruppo di sicurezza per poter gestire tale ambiente. La mancata assegnazione a un gruppo di sicurezza attivo blocca essenzialmente questi amministratori da qualsiasi gestione dell'amministratore.
- Eseguire le funzioni di amministratore in Microsoft Power Platform perché dispongono del ruolo di amministratore di sistema.
Amministratore Power Platform
Gli utenti con il ruolo di amministratore Power Platform possono:
- Accedere e gestire più ambienti. Gli amministratori di Power Platform non sono interessati dall'appartenenza al gruppo di sicurezza e possono gestire gli ambienti anche se non sono aggiunti al gruppo di sicurezza di un ambiente.
- Eseguire le funzioni di amministratore in Microsoft Power Platform perché dispongono del ruolo di amministratore di sistema.
Entrambi i ruoli di amministratore del servizio non possono svolgere funzioni quali la gestione degli account utente, la gestione degli abbonamenti, l'accesso alle impostazioni per Microsoft 365 app come Microsoft Exchange or Microsoft SharePoint.
Assegnare un ruolo di amministratore del servizio a un utente
Segui questi passaggi per assegnare un ruolo di amministratore del servizio.
Nota
Quando il ruolo di amministratore di Dynamics 365, amministratore di Power Platform o amministratore globale è assegnato a un utente in Microsoft Entra ID, l'utente non è più automaticamente assegnato al ruolo di amministratore di sistema negli ambienti. Per ulteriori informazioni su come ottenere l'accesso al ruolo di sistema amministratore e rimuovere tale accesso, vedi Gestire i ruoli di amministratore con Privileged Identity Management di Microsoft Entra.
Per rifiutare esplicitamente i ruoli utente basati sulla licenza automatica, vedi Rifiutare esplicitamente la gestione automatica dei ruoli utente basati su licenza.
Accedi al Microsoft 365 interfaccia di amministrazione come un ruolo privilegiato amministratore
Vai a Utenti>Utenti attivi e seleziona un utente.
In Account>Ruoli seleziona Gestisci ruoli.
Seleziona per espandere Mostra tutto per categoria.
Sotto Collaborazione selezionare Amministratore di Dynamics 365 o Amministratore di Power Platform.
Seleziona Salva modifiche.
Nota
Se utilizzi l'attivazione del ruolo in base al tempo Privileged Identity Management (PIM) di Microsoft Entra per gestire i ruoli di amministratore del servizio, vedi Gestire i ruoli di amministratore con Privileged Identity Management di Microsoft Entra.
I ruoli di amministratore del servizio devono essere assegnati direttamente agli utenti, poiché l'ereditarietà dai gruppi di sicurezza non è completamente supportata.
Matrice di autorizzazione dell'amministratore del servizio
La matrice seguente mostra quale gestione è possibile con i vari ruoli di amministratore del servizio rispetto al ruolo di amministratore globale di Microsoft 365.
Nota
I ruoli Amministratore globale, Amministratore di Power Platform e Amministratore di Dynamics 365 devono essere assegnati direttamente per un utente. L'associazione di ruoli tramite gruppi di sicurezza non è supportata.
Microsoft 365 Amministratore globale |
Power Platform amministratore |
Dynamics 365 amministratore |
Power BI amministratore |
|
---|---|---|---|---|
PIATTAFORMA DI POTERE | ||||
Ambienti | ||||
Accesso completo1 | Sì | Sì | Sì2 | No |
Creare | Sì | Sì | Sì2 | No |
Elimina | Sì | Sì | Sì2 | No |
Backup e ripristino | Sì | Sì | Sì2 | No |
Copia | Sì | Sì | Sì2 | No |
Possibilità di escludere l'accesso da ambienti selezionati (utilizzando gruppi di sicurezza) | No | No | Sì | Sì |
Analisi | ||||
Capacità | Sì | Sì | Sì2 | No |
Allocazione della capacità (piani Power Apps per app, Power Automate, AI Builder e Portale) | Sì | Sì | Sì2 | No |
Microsoft Dataverse | Sì | Sì | Sì2 | No |
Power Automate | Sì | Sì | Sì2 | No |
Power Apps | Sì | Sì | Sì2 | No |
Aiuto + supporto | ||||
Creare e accedere a richieste di supporto | Sì | Sì | Sì2 | No |
Integrazione dei dati | ||||
Creare un nuovo progetto e set di connessioni | Sì | Sì | Sì2 | No |
Gateway dati | ||||
Visualizzare gateway | Sì | Sì | Sì2 | No |
Politiche sui dati | ||||
Visualizzare e gestire i criteri tenant | Sì | Sì | Sì | No |
Visualizzare e gestire i criteri dell'ambiente | Sì | Sì | Sì | No |
Copilot | ||||
Visualizza la pagina Copilot in Power Platform interfaccia di amministrazione | Sì | Sì | Sì | No |
POTERE BI | ||||
Gestire il tenant Power BI | Sì | Sì | No | Sì |
Acquistare e assegnare licenze Power BI | Sì | No | No | No |
SOFTWARE 365 | ||||
Creare utenti | Sì | No | No | No |
Aggiungere ruoli di sicurezza | Sì | No | No | No |
Aggiungere licenze | Sì | No | No | No |
1Livello di autorizzazione equivalente a un sistema amministratore dopo l'autoelevazione. Ha autorizzazioni complete per personalizzare o amministrare l'ambiente, incluse quelle per creare, modificare e assegnare i ruoli di sicurezza. Può visualizzare tutti i dati nell'ambiente - se l'utente ha una licenza appropriata.
2Se non è assegnato alcun gruppo di sicurezza a ambiente, oppure se è assegnato un gruppo di sicurezza e l'utente con questo ruolo vi è aggiunto.
Vedi anche
Panoramica degli ambienti
Che cosa è l' Power BI amministrazione?