Utilizzare i ruoli di amministratore del servizio per gestire il tenant

Per semplificare l'amministrazione di ambienti e impostazioni per Microsoft Power Platform, puoi assegnare gli utenti alla gestione a livello di tenant senza dover assegnare il privilegio di amministratore globale di Microsoft 365 più potente.

Esistono due ruoli di amministratore relativi al servizio Power Platform che puoi assegnare per fornire un livello elevato di gestione dell'amministratore.

Nota

Questi (e altri) ruoli di amministratore si applicano solo alle operazioni si possono eseguire nell'interfaccia di amministrazione di Power Platform. Ad esempio, Dynamics 365 Finance e Dynamics 365 Supply Chain Management attualmente non sono gestiti nell'interfaccia di amministrazinoe di Power Platform.

Amministratore di Dynamics 365

L'amministratore Dynamics 365 può:

  • Accedere e gestire più ambienti. Se un ambiente utilizza un gruppo di sicurezza, un amministratore del servizio deve essere aggiunto al gruppo di sicurezza per poter gestire tale ambiente. La mancata assegnazione a un gruppo di sicurezza attivo blocca essenzialmente questi amministratori da qualsiasi gestione dell'amministratore.
  • Eseguire le funzioni di amministratore in Microsoft Power Platform perché dispongono del ruolo di amministratore di sistema.

Amministratore Power Platform

Gli utenti con il ruolo di amministratore Power Platform possono:

  • Accedere e gestire più ambienti. Gli amministratori di Power Platform non sono interessati dall'appartenenza al gruppo di sicurezza e possono gestire gli ambienti anche se non sono aggiunti al gruppo di sicurezza di un ambiente.
  • Eseguire le funzioni di amministratore in Microsoft Power Platform perché dispongono del ruolo di amministratore di sistema.

I ruoli di amministratore di servizio non possono eseguire funzioni limitate all'amministratore globale di Microsoft 365 come gestire gli account utente, le sottoscrizione, le impostazioni di accesso per le app Microsoft 365 come Microsoft Exchange o Microsoft SharePoint.

Assegnare un ruolo di amministratore del servizio a un utente

Segui questi passaggi per assegnare un ruolo di amministratore del servizio.

Nota

Quando il ruolo amministratore di Dynamics 365, amministratore di Power Platform o amministratore globale viene assegnato a un utente in Microsoft Entra ID, allo stesso utente verrà assegnato anche il ruolo amministratore di sistema negli ambienti. Quando il ruolo di amministratore di Dynamics 365, amministratore di Power Platform o amministratore globale viene rimosso in Microsoft Entra ID, la sincronizzazione dell'utente non rimuove il ruolo amministratore di sistema. Quindi, anche se questo utente non è più un amministratore di Dynamics 365, amministratore di Power Platform o amministratore globale in Microsoft Entra ID, l'utente rimane amministratore di sistema nel tenant e sarà in grado di vedere tutti gli ambienti. È consigliabile rimuovere il ruolo amministratore di sistema manualmente in tutti gli ambienti non appena il ruolo viene rimosso da Microsoft Entra ID.

Per rifiutare esplicitamente i ruoli utente basati sulla licenza automatica, vedi Rifiutare esplicitamente la gestione automatica dei ruoli utente basati su licenza.

  1. Accedi all'interfaccia di amministrazione di Microsoft 365 come amministratore globale.

  2. Vai a Utenti>Utenti attivi e seleziona un utente.

  3. In Account>Ruoli seleziona Gestisci ruoli.

  4. Seleziona per espandere Mostra tutto per categoria.

  5. Sotto Collaborazione selezionare Amministratore di Dynamics 365 o Amministratore di Power Platform.

  6. Seleziona Salva modifiche.

Nota

Se stai usando l'attivazione del ruolo basata sul tempo di Microsoft Entra Privileged Identity Management (PIM) per gestire i ruoli di amministratore del servizio, l'autorizzazione dell'amministratore del servizio NON viene rimossa dall'ambiente quando l'attivazione del ruolo basata sul tempo scade.

I ruoli di amministratore del servizio devono essere assegnati direttamente agli utenti, poiché l'ereditarietà dai gruppi di sicurezza non è completamente supportata.

Matrice di autorizzazione dell'amministratore del servizio

La matrice seguente mostra quale gestione è possibile con i vari ruoli di amministratore del servizio rispetto al ruolo di amministratore globale di Microsoft 365.

Nota

I ruoli Amministratore globale, Amministratore di Power Platform e Amministratore di Dynamics 365 devono essere assegnati direttamente per un utente. L'associazione di ruoli tramite gruppi di sicurezza non è supportata.

  Microsoft 365
Amministratore globale
Power Platform
amministratore
Dynamics 365
amministratore
Power BI
amministratore
POWER PLATFORM
Ambienti
Accesso completo1 2 No
Creare 2 No
Elimina 2 No
Backup e ripristino 2 No
Copia 2 No
Possibilità di escludere l'accesso da ambienti selezionati (utilizzando gruppi di sicurezza) No No
Analisi
Capacità 2 No
Allocazione della capacità (piani Power Apps per app, Power Automate, AI Builder e Portale) 2 No
Microsoft Dataverse 2 No
Power Automate 2 No
Power Apps 2 No
Guida + supporto
Creare e accedere a richieste di supporto 2 No
Integrazione dei dati
Creare un nuovo progetto e set di connessioni 2 No
Gateway dati
Visualizzare gateway 2 No
Criteri dati
Visualizzare e gestire i criteri tenant No
Visualizzare e gestire i criteri dell'ambiente No
POWER BI
Gestire il tenant Power BI No
Acquistare e assegnare licenze Power BI No No No
MICROSOFT 365
Creare utenti No No No
Aggiungere ruoli di sicurezza No No No
Aggiungere licenze No No No

1Livello di autorizzazione equivalente a un sistema amministratore. Dispone delle autorizzazioni complete per personalizzare o amministrare l'ambiente, incluso creare, modificare e assegnare ruoli di sicurezza. Può visualizzare tutti i dati nell'ambiente - se l'utente ha una licenza appropriata.

2Se nessun gruppo di sicurezza viene assegnato all'ambiente o se un gruppo di sicurezza è assegnato e l'utente con questo ruolo viene aggiunto ad esso.

Vedi anche

Panoramica degli ambienti
Cos'è l'amministrazione di Power BI?