Microsoft 365 管理センターを使用して、アプリ、フロー、またはエージェントにアクセスする必要があるすべてのユーザーのユーザー アカウントを作成します。 ユーザー アカウントを作成すると、Microsoft Online Services 環境にユーザーが登録されます。
ユーザー アカウントの作成
Microsoft 365 管理センターでユーザー アカウントを作成すると、そのユーザーのユーザー ID と一時パスワードがシステムによって生成されます。 このサービスでメールのメッセージをクリア テキストで送信するよう設定できます。 パスワードは一時的なものですが、内容をデジタル暗号化できる電子メール サービスなどを使用して、より安全なチャネルを介してユーザーに送信する情報をコピーすることを検討してください。
Microsoft Online Services のユーザー アカウントの作成に関する詳細な手順は、ユーザーを個別で作成する、または一括作成する を参照してください。
Note
ユーザーを作成し、Microsoft 365管理センターでライセンスを割り当てると、顧客エンゲージメント アプリにもユーザーが作成されます。 Microsoft 365管理センターと顧客エンゲージメント アプリの間の同期プロセスが完了するまでに数分かかる場合があります。
ユーザー ID とパスワードを入力すると、ユーザーは Microsoft 365 管理センターにアクセスしてサービスに関する情報を表示することができます。 ただし、ユーザーが グループ チームのメンバーとして直接または間接的に割り当てられたセキュリティ ロールを持つまで、ユーザーは顧客エンゲージメント アプリにアクセスできません。
ヒント
Microsoft 365 管理センター と顧客エンゲージメント アプリの間で即時同期を強制するには、次の手順を実行します。
- 顧客エンゲージメント アプリとMicrosoft 365管理センターからサインアウトします。
- 顧客エンゲージメント アプリとMicrosoft 365管理センターに使用されているすべての開いているブラウザーを閉じます。
- カスタマー エンゲージメント アプリとMicrosoft 365管理センターに再度サインインします。
ユーザーの種類
通常のユーザー
これらのユーザーは、Microsoft Entra IDからの通常の同期ユーザーです。
エージェント ユーザー (プレビュー)
[このセクションはプレリリース ドキュメントであり、変更されることがあります。]
これらのユーザーは Microsoft Entra エージェント ID 内のエージェント アイデンティティ を持ち、データアクセスを得るために Dataverse 環境に追加されます。
Important
- これはプレビュー機能です。
- プレビュー機能は運用環境での使用を想定しておらず、機能が制限されている可能性があります。 これらの機能は追加使用条件の対象であり、公式リリース前にアクセス可能です。これにより、お客様は早期に利用し、フィードバックを提供することができます。
アプリケーション ユーザー
システム ユーザー レコードに ApplicationId 属性が存在することで識別されます。 Microsoft Entraアプリケーション ID を確認するには、View に移動するか、アプリケーション ユーザーの詳細を編集します。
非インタラクティブ ユーザー
- これらのユーザーが非対話型としてマークされた後は、ライセンス固有のプロビジョニング ビジネス ルールはこれらのユーザーには適用されません。 注 : セキュリティ グループ固有のルールは引き続き適用されます。
- Web インターフェイスまたは管理ポータルMicrosoft Dataverseアクセスできません。
- SDK/API 呼び出しを介して Dataverse アクセスのみ可能。
- インスタンスごとに最大 7 人の非対話型ユーザーの制限があります。
ライセンスのないユーザー (プレビュー)
[このセクションはプレリリース ドキュメントであり、変更されることがあります。]
Important
- これはプレビュー機能です。
- プレビュー機能は運用環境での使用を想定しておらず、機能が制限されている可能性があります。 これらの機能は追加使用条件の対象であり、公式リリース前にアクセス可能です。これにより、お客様は早期に利用し、フィードバックを提供することができます。
- Dynamics 365 または Power Apps のライセンスが割り当てられていない Microsoft Entra ID ユーザー
- 管理者は、ライセンスのないユーザー向けアクティビティ機能を有効にして、これらのユーザーを Dataverse アクティビティに追加できるようにします。
- ToLine、ccLine、または bccLine の Dataverse アクティビティに追加されたときに Dataverse で作成されます。
- ユーザーの状態が [無効] の状態で作成されます。
- Web アプリケーション、Power Apps、または Power Platform 管理ポータルMicrosoft Dataverseアクセスできません。
- Dynamics 365またはPower Appsライセンスが割り当てられている場合は、通常のユーザーに変換できます。
- 管理者は、これらのユーザーを手動で作成できません。
ユーザーサポート
- Dataverse はユーザー レコードを作成し、Microsoft Entra IDと同期しません。
- すべての内部 Microsoft サポートユーザーのプレースホルダーユーザーレコード。
- キー識別子:
- UPN (ユーザー プリンシパル名称) 値は crmoln@microsoft.com です。
- アクセス モードの値は 3 です。
- すべての Microsoft サポート ユーザーは、実行時にこの既知のレコードにマップされます。
詳細情報については、システムおよびアプリケーションのユーザーを参照してください。
代理管理者
- Dataverse はユーザー レコードを作成しますが、そのレコードは Microsoft Entra ID と同期されません。
- 委任された管理者として Dataverse にアクセスするための、顧客のすべての代理管理者パートナー ユーザーのプレースホルダー ユーザー レコードとして機能します。
- キー識別子:
- UPN の値は crmoln2@microsoft.com です。
- アクセス モードの値は 5 です。
- すべての委任された管理者パートナー ユーザーを、実行時にこの既知のレコードにマップします。
詳細については、パートナー向け: 代理管理者 および システムおよびアプリケーションのユーザーを参照してください。
ユーザー プロファイル情報
Microsoft 365 管理センターは、一部のユーザー プロファイル情報を保持および管理します。 ユーザーを作成または更新すると、Microsoft Power Platform環境でこれらのユーザー プロファイル フィールドが自動的に更新され、同期されます。
次の表は、Microsoft 365 管理センターの Users セクションが管理するフィールドを示しています。
顧客エンゲージメント アプリのユーザー フォーム | Dataverse SystemUser オブジェクト | Microsoft 365/Microsoft Entra ユーザー |
|---|---|---|
| ユーザー名 | ドメインネーム | ユーザー名 |
| 氏名* | 氏名 | 氏名 |
| タイトル | 職名 | 役職 |
| 名前 | FirstName | 名前 |
| 姓 | LastName | 姓 |
| プライマリ メール** | InternalEmailAddress*** | メール |
| 代表電話 | 住所1_電話1 | オフィスの電話 |
| 携帯電話番号 | 携帯電話 | 携帯電話 |
| 番地 | Address1_Line1 | 住所 |
| 市区町村 | Address1_City | 市区町村 |
| 都道府県 | 住所1_州または県 | 都道府県 |
| 郵便番号 | Address1_PostalCode | 郵便番号 |
| 国 | Address1_Country | 国または地域 |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * システムでは、顧客エンゲージメント アプリでフル ネームが自動的に更新または同期されることはありません。 ** データ損失を防ぐために、システムは PrimaryEmail フィールドを顧客エンゲージメント アプリと自動的に更新または同期しません。 お客様は InternalEmailAddress を更新できます。 この更新後、同期によってこのフィールドは更新されなくなります。 Microsoft Entra IDにおけるユーザーまたはサービスプリンシパルのObjectID。 | ||
Note
Microsoft 365、Microsoft Entra、Power Platform では、カスタム フィールドは同期されません。
すべてのフィールドは 常に 同期されます。ただし、自動的に更新されないと明示的に指定されたフィールド (カスタムフィールド、フル ネーム、プライマリ 電子メール、および顧客の更新後の内部電子メール アドレス) を除きます。
名がもともと空欄の場合、システムは名として "#" を追加します。
ユーザー プロファイルの表示と編集
Power Platform 管理センターでユーザーのプロファイルを表示および編集する方法:
- Power Platform 管理センターにサインインします。
- ナビゲーション ウィンドウで、[管理] を選択 します。
- 管理ウィンドウで環境を選択します。
- 環境ページで、環境を選択します。
- コマンド バーで、設定を選択します。
- [ ユーザー + アクセス許可] を展開し、[ ユーザー] を選択します。
- 一覧からユーザーを選択します。
ペインが表示され、ユーザーの詳細が表示されます。 セキュリティ ロール、チームのメンバーシップ、部署、マネージャー、職位など、主要なユーザー プロファイルの詳細を表示および変更できます。
また、次のことができます。
- アクセスの問題をトラブルシューティングするには、診断の実行を使用します。
- Refresh user を使用して、Microsoft Entra IDから情報を再同期します。
ユーザー アカウントにライセンスを追加する
ユーザー アカウントの作成時にユーザーにライセンスを付与、またはあとからユーザーにライセンスを付与できます。 オンライン サービスへアクセスするすべてのユーザー アカウントに、ライセンスを割当てる必要があります。 ライセンスの割り当てをご覧ください。
セキュリティ ロールを割り当てる
セキュリティ ロールは、一連のアクセス レベルとアクセス許可により、データへのユーザーのアクセスを制御します。 特定のセキュリティ ロールに含まれるアクセス許可とアクセス レベルの組み合わせにより、ユーザーが表示できるデータとユーザーのデータ使用方法を制限します。 ユーザーにセキュリティロールを割り当てるをご覧ください。
ユーザー アカウントの有効化または無効化
ユーザーの有効化と無効化は、Dataverse データベースがある環境にのみ適用されます。 Dataverse データベースのある環境でユーザーを有効化するには、サインイン、ユーザーへのライセンスの割り当て、および環境に関連付けられているセキュリティ グループに対するユーザーの追加が許可されていることを確認してください。 これらの基準は、ユーザーを環境に追加するために使用するものと同じ基準です。
ユーザーを有効化するには、ライセンスをユーザーに割り当て、環境に関連付けられているセキュリティ グループにユーザーを追加します。 無効になっていたユーザー アカウントを有効にする場合、そのユーザーに対してシステムにアクセスするための新しい招待状を送信する必要があります。
ユーザー アカウントを無効にするには、ライセンスをユーザーから削除するか、 インスタンスに関連付けられているセキュリティ グループからユーザーを削除します。 セキュリティ グループからユーザーを削除しても、ユーザーのライセンスは削除されません。 ライセンスを別のユーザーが使用できるようにする場合は、無効にしたユーザー アカウントからライセンスを削除する必要があります。
Note
ユーザーからすべてのセキュリティ ロールを削除して、ユーザーが顧客エンゲージメント アプリにサインインしてアクセスすることを防ぐこともできます。 ただし、このアクションではユーザーからライセンスが削除されるわけではなく、ユーザーは有効なユーザーの一覧に残ります。 このメソッドを使用してユーザーからアクセス権を削除しないでください。
セキュリティ グループを使用して、ユーザーの有効化や無効化、または組織へのアクセスのプロビジョニングを管理する場合、選択したセキュリティグループ内のネストされたセキュリティ グループはサポートされず、無視されます。
無効なユーザー アカウントに対しては、 レコードの割り当て や、アカウントや レポートの共有 をすることができます。 このアクションは、オンプレミスのバージョンをオンラインに移行するときに役立ちます。 ステータスが無効となっているユーザーにセキュリティ ロールを割り当てる必要がある場合は、OrgDBOrgSettings にある allowRoleAssignmentOnDisabledUsers を有効にします。
グローバル管理者、Power Platform 管理者、またはDynamics 365管理者は、環境内でライセンスを有効にする必要はありません。 グローバル管理者と Power Platform 管理者はライセンスなしで管理業務を行うことができます を参照してください。 ただし、ライセンスがないため、管理アクセス モード に設定されます。
これらのタスクを完了するには、適切な管理者ロールのメンバーである必要があります。 詳細: 管理者の役割について
環境でのユーザー アカウントの許可
Dataverse データベースを持つ環境でユーザーが利用できるようにするには、ユーザーのサインインを許可し、ユーザーにライセンスを割り当ててから、そのユーザーをセキュリティ グループに追加する必要があります。
サインインを許可する
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、[ ユーザー] を選択し、[ アクティブ なユーザー] を選択します。
- アクティブ ユーザーで、更新するユーザーを選択します。
- ユーザーの表示名の下に、サインインが許可されていますと表示されていることを確認します。 そうでない場合は、[このユーザーをブロックする] を選択し、その後、サインインのブロックを解除します。
ライセンスを割り当てる
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、[ ユーザー] を選択し、[ アクティブ なユーザー] を選択します。
- アクティブ ユーザーで、更新するユーザーを選択します。
- [ ライセンスとアプリ ] タブを選択し、割り当てるライセンスを選択します。
- [変更の保存] を選択して変更を適用します。
ユーザーをセキュリティ グループに追加する
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、Teams とグループ を選択し、アクティブなチームとグループ を選択します。
- 環境に関連付けられているセキュリティ グループを選択します。
- メンバーシップ タブを選択します。
- ナビゲーション ウィンドウ枠で [メンバー] を選択し、コマンド バーから [メンバーの追加] を選択します。
- 一覧からユーザーを選択するか、ユーザーを検索し、[追加] を選択して変更を適用します。
環境内のユーザー アカウントを禁止する
Dataverse データベースを持つ環境内のユーザー アカウントを無効にするには、セキュリティ グループからユーザーを削除するか、ユーザーからライセンスを削除します。
ユーザーをセキュリティ グループから削除する
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、[チームとグループ] を選択し、[アクティブなチームとグループ] を選択します。
- 環境に関連付けられているセキュリティ グループを選択します。
- メンバーシップ タブを選択します。
- ナビゲーション ペインで、[メンバー] を選択します。
- 削除するユーザーを選択し、[ メンバーから削除 ] を選択して変更を適用します。
ユーザーからライセンスを削除する
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、[ ユーザー] を選択し、[ アクティブ なユーザー] を選択します。
- アクティブ ユーザーで、更新するユーザーを選択します。
- [ ライセンスとアプリ ] タブを選択し、削除するライセンスを選択します。
- 変更を保存 を選択して変更を適用します。
ユーザーからライセンスを削除すると、必ずしもユーザー アカウントが無効になるわけではありませんが、ライセンスは別のユーザーに割り当てるために解放されます。 環境でユーザー アカウントを無効にするにあたって推奨されるアプローチは、環境に関連付けられているセキュリティ グループからユーザーを削除することです。
Note
Microsoft 365管理センターでユーザーを削除することもできます。 ユーザーをサブスクリプションから削除すると、そのユーザーに割り当てられていたライセンスは自動的に別のユーザーへの割り当てが可能になります。 Microsoft 365を使用して管理する他のアプリケーション (Microsoft Exchange OnlineやSharePointなど) にユーザーが引き続きアクセスできるようにする場合は、ユーザーとして削除しないでください。 代わりに、そのユーザーに割り当てたライセンスを削除してください。
Microsoft 365管理センターからサインアウトしても、顧客エンゲージメント アプリからサインアウトすることはありません。 別にそれを行う必要があります。
ヒント
Microsoft 365 管理センター と顧客エンゲージメント アプリの間で即時同期を強制するには、次の手順を実行します。
- 顧客エンゲージメント アプリとMicrosoft 365管理センターからサインアウトします。
- 顧客エンゲージメント アプリとMicrosoft 365管理センターに使用されているすべての開いているブラウザーを閉じます。
- カスタマー エンゲージメント アプリとMicrosoft 365管理センターに再度サインインします。
Dataverse へのユーザーの追加
ユーザーが環境内のアプリケーションとデータにアクセスするには、Dataverse の SystemUser テーブルに各ユーザー ID のレコードが必要です。 Dataverse には、自動またはオンデマンドのさまざまなメカニズムを使用してユーザーを追加できます。
ヒント
次のビデオもご覧ください: ユーザーを Dataverse に追加する。
システム バックグラウンド プロセスは、Microsoft Entraからの変更を同期するために定期的に実行され、事前に定義された一連の要件に基づいて Dataverse の SystemUser レコードを更新します。 すべての変更を Dataverse に同期するのにかかる時間は、追加または更新する必要があるユーザーの合計数によって異なります。 Microsoft Entra IDに数千人のユーザーを持つ大規模な組織の場合は、各環境に関連付けられているセキュリティ グループを作成して、必要なユーザーのみを Dataverse に追加します。
Note
自動同期プロセスでは、Microsoft Entra IDに追加されたすべてのユーザーが取り込まれるわけではありません。 このセクションでは、Microsoft Entra IDから Dataverse にユーザーを追加するためにシステムバックグラウンド プロセスが適用する適格性基準について詳しく説明します。
ユーザーが既にMicrosoft Entra IDに存在する場合、最初に環境にアクセスしようとすると、プロセスによって自動的に SystemUsers テーブルに追加されます。 ユーザーが既に Dataverse に存在していても、無効な状態にある場合、環境にアクセスしようとすると、アクセス時点で利用資格がある場合に限り、ユーザーの状態が "有効" に更新されます。
必要なアクセス許可を持つユーザーは、 API を使用して、必要に応じて Dataverse でユーザーを追加または更新できます。
管理者は、Power Platform 管理センターのユーザー管理エクスペリエンスを使用して、オンデマンドで Dataverse にユーザーを追加できます。
Dataverse に自動的に追加されないユーザーのカテゴリ
特定の状況では、システムのバックグラウンド プロセスでは、Dataverse にユーザーが自動的に追加されることはありません。 このような場合は、必要に応じて、ユーザーが初めて環境にアクセスしようとしたときに、または管理者が API または Power Platform 管理センターを使用して、ユーザーを追加します。 これらの条件は次のとおりです :
- ユーザーは、Dataverse for Teams 環境タイプの一部です。
- ユーザーは、Dataverse データベースを持つ環境の一部であり、Microsoft 365 ライセンスから無料の Dataverse サービス プランを持っています。
- ユーザーは、Dataverse データベースと環境レベルのアプリ パス ライセンス タイプを備えた環境の一部です。
Note
Dataverse データベースがない環境では、ユーザーを SystemUser テーブルに自動的またはオンデマンドで追加することはできません。
Dataverse にユーザーを正常に追加するための要件
Dataverse テーブルにユーザーを正常に追加するには、次の条件が満たされていることを確認します。
ユーザーは有効になっており、Microsoft Entra ID で削除も論理削除もされていません。 Dataverse データベースで有効にするには、Microsoft Entraでユーザーを有効にする必要があります。 Dataverse にユーザーを追加し、Microsoft Entra IDでユーザーを削除すると、Dataverse テーブルの状態が "無効" に更新されます。
ユーザーには有効なライセンスがあり、次の例外があります。
- 管理者ユーザーはライセンスを必要としません。 ライセンスのない Microsoft Entra 管理者は、システムで "セットアップ ユーザー" として有効になり、管理専用アクセス モードになります。
- 環境にApp Pass 容量がある場合、個々のユーザーはライセンスを必要としません。 この例外は、必要に応じてユーザーを追加する場合にのみ適用されます(最初に環境へのアクセスを試みる際、または API または Power Platform 管理センター経由で)。
- 参加しているテナントにテナント レベルのマーケティング ライセンスがある場合、個々のユーザーはライセンスを必要としません。 この例外は、必要に応じてユーザーを追加する場合にのみ適用されます(最初に環境へのアクセスを試みる際、または API または Power Platform 管理センター経由で)。
- 非対話型ユーザーはライセンスを必要としません。
- Microsoft 365 ライセンスからの無料の Dataverse プランは、ユーザーがオンデマンドで追加されたときに受け入れられます (最初に環境にアクセスしようとした場合、または API/Power Platform 管理センターを介して)。
Note
ゲスト ユーザーには、環境のテナントからのライセンスも必要です。 ゲスト ユーザーのテナントからのライセンスは、有効なライセンスとは見なされません。
環境にセキュリティ グループが定義されている場合、ユーザーがテナント管理者または Power Platform 管理者でない限り、ユーザーはそれぞれのセキュリティ グループの一部である必要があります。 システムにアクセスするには、管理者以外のユーザーまたはDynamics 365サービス管理者がセキュリティ グループに含まれている必要があります。 オンデマンド アクションを使用してセキュリティ グループの所有者を Dataverse に追加すると、ユーザーはセキュリティ グループの有効なメンバーと見なされ、Dataverse に正常に追加されます。
Dataverse にユーザーを追加すると、環境の種類に応じてさまざまな影響があります :
ユーザーが試用版環境の一部である場合、Dataverse に追加されるための電子メール承認は必要ありません。 Dataverse にユーザーを追加するのは必要に応じてのみです。 バックグラウンド同期プロセスは引き続き実行され、環境内のユーザーを最新の状態に保ちますが、ユーザーは自動的に追加されません。
開発者環境タイプを作成した最初のユーザーのみが Dataverse に追加されます。
Dataverse for Teams 環境の一部であるユーザーは、ユーザーが最初に環境にアクセスしようとした結果として、Dataverse の SystemUser テーブルに追加されます。
読み取り/書き込みユーザー アカウントを作成する
既定では、ライセンスを持つすべてのユーザーは 読み取り/書き込みのアクセス モードを持っています。 このアクセス モードでは、割り当てられたセキュリティ特権に基づいてユーザーにフル アクセス権が付与されます。
ユーザーのアクセスモードを更新するには:
- Power Platform 管理センターにサインインします。
- ナビゲーション ウィンドウで、[管理] を選択 します。
- 管理ウィンドウで環境を選択します。
- 環境ページで、環境を選択します。
- コマンド バーで、設定を選択します。
- [ ユーザー + アクセス許可] を展開し、[ ユーザー] を選択します。
- ユーザーを選択します。 ペインが表示され、ユーザーに関する詳細が表示されます。
- コマンド バーで ... を選択し、次に Dynamics 365 でユーザーの管理 を選択します。
- ユーザー フォームで、管理タブを選択します。
- クライアント アクセス ライセンス (CAL) 情報 ペインのアクセス モード リストから、読み取り/書き込みを選択します。
- コマンド バーの保存を選択して、変更を保存します。
管理ユーザー アカウントの作成
管理ユーザーとは、設定と管理機能に対するアクセス権を持ちますが、 機能にはアクセス権をまったく持たないユーザーです。 このアカウントを使用して管理ユーザーの割り当てを行い、日常のメンテナンス業務 (ユーザーアカウントの作成、セキュリティロールの管理など) を実行します。 管理ユーザーは顧客データ、アプリや機能にアクセスできないため、ユーザーには (セットアップ後に) ライセンスが必要ありません。
管理ユーザーを作成するには、システム管理者セキュリティ ロール、または同等のアクセス許可を持つ必要があります。 まず、Microsoft 365でユーザー アカウントを作成し、次に顧客エンゲージメント アプリで、アカウントのアクセス モードとして Administrative を選択します。
Note
グローバル管理者、Power Platform 管理者、または Dynamics 365 サービス管理者ロールを持つ管理者ユーザーは、ユーザー ライセンスが割り当てられていない限り、Administrative アクセス モードを受け取ります。 これは、テナント レベルでアプリパスまたは従量課金制の使用を有効にするかどうかに関係なく当てはまります。
管理ユーザー アカウントの使用可能例については、管理ユーザーの作成およびセキュリティ ロールの特権の昇格の防止を参照してください。
Microsoft 365管理センターでユーザー アカウントを作成します。 必ずアカウントにライセンスを割り当ててください。 管理者 のアクセス モードを割り当てた後で、ライセンスを削除します。
オプション設定 フォームで、ロールを展開します。
フォームを下にスクロールし、 すべてをカテゴリ別に表示する リンクを選択します。
Power Platform Administrator または Dynamics 365 Administrator チェック ボックスをオンにします。
ユーザーが環境に同期するのを待機します。
Power Platform 管理センターにサインインします。
ナビゲーション ウィンドウで、[管理] を選択 します。
管理ウィンドウで環境を選択します。
環境ページで、環境を選択します。
コマンド バーで、設定を選択します。
[ ユーザー + アクセス許可] を展開し、[ ユーザー] を選択します。
ユーザーを選択します。 ペインが表示され、ユーザーに関する詳細が表示されます。
コマンド バーで ... を選択し、Dynamics 365 でユーザーを管理 を選択します。
ユーザー フォームで、管理タブを選択します。
クライアント アクセス ライセンス (CAL) 情報 ペインのアクセス モード リストから、管理を選択します。
コマンド バーの保存を選択して、変更を保存します。
ここでは、アカウントからライセンスを削除する必要があります。
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、[ ユーザー] を選択し、[ アクティブ なユーザー] を選択します。
- アクティブ ユーザーで、更新するユーザーを選択します。
- [ ライセンスとアプリ ] タブを選択し、ライセンス ボックスをオフにします。
- 変更を保存 を選択して変更を適用します。
非対話型ユーザー アカウントを作成する
非対話型ユーザー アカウントは、人を表すものではありません。 これは、ユーザー アカウントで作成するアクセス モードです。 アプリケーション間でカスタマー エンゲージメント アプリとの間でプログラムによってアクセスするために使用します。 非対話型のユーザー アカウントにより、これらのアプリケーションまたはツール顧客エンゲージメント アプリから ERP へのコネクタなどを認証し、ライセンスを必要とせずに、顧客エンゲージメント アプリにアクセスできます。 各環境について、最大 7 個の非対話型ユーザー アカウントを作成できます。
非対話型ユーザーを作成するには、システム管理者のセキュリティ ロールまたは同等のアクセス許可が必要です。
まず、Microsoft 365 管理センターでユーザー アカウントを作成します。 必ずアカウントにライセンスを割り当ててください。 次に、顧客エンゲージメント アプリで、アカウントの非対話型アクセス モードを選択します。
- Power Platform 管理センターにサインインします。
- ナビゲーション ウィンドウで、[管理] を選択 します。
- 管理ウィンドウで環境を選択します。
- 環境ページで、環境を選択します。
- コマンド バーで、設定を選択します。
- [ ユーザー + アクセス許可] を展開し、[ ユーザー] を選択します。
- ユーザーを選択します。 ペインが表示され、ユーザーに関する詳細が表示されます。
- コマンド バーで ... を選択し、Dynamics 365 でユーザーを管理 を選択します。
- ユーザー フォームで、管理タブを選択します。
- クライアント アクセス ライセンス (CAL) 情報 ペインのアクセス モード リストから、非対話型を選択します。
- コマンド バーの保存を選択して、変更を保存します。
次に、アカウントからライセンスを削除します。
- Microsoft 365管理センターにサインインします。
- ナビゲーション ウィンドウで、[ ユーザー] を選択し、[ アクティブ なユーザー] を選択します。
- アクティブ ユーザー ページで、非対話型ユーザーのアカウントを選択します。
- [ ライセンスとアプリ ] タブを選択し、ライセンスのチェック ボックスをオフにします。
- 変更の保存 を選択して変更を適用します。
顧客エンゲージメント アプリに戻り、非対話型ユーザー アカウント のアクセス モード がまだ 非対話型 に設定されていることを確認してください。
エージェント ユーザーの作成 (プレビュー)
[このセクションはプレリリース ドキュメントであり、変更されることがあります。]
Important
- これはプレビュー機能です。
- プレビュー機能は運用環境での使用を想定しておらず、機能が制限されている可能性があります。 これらの機能は追加使用条件の対象であり、公式リリース前にアクセス可能です。これにより、お客様は早期に利用し、フィードバックを提供することができます。
- Power Platform 管理センターにサインインします。
- ナビゲーション ウィンドウで、[管理] を選択 します。
- 管理ウィンドウで環境を選択します。
- 環境ページで、環境を選択します。
- コマンド バーで、設定を選択します。
- [ Users + permissions] を展開し、[エージェント] を選択します。
- コマンド バーから [ + エージェントの追加] を選択します。 [ エージェントの追加] ウィンドウが表示されます。
- 検索リストからエージェント ユーザーを選択し、[ 追加 ] を選択してエージェントを追加します。
- [ セキュリティ ロールの管理 ] ページで、エージェントのセキュリティ ロールを選択します。
- [保存] をクリックして変更を適用します。
Microsoft Entra エージェント ID の作成に関する詳細な手順については、エージェント ID プラットフォームでエージェント ID を作成するを参照してください。
アプリケーション ユーザーの作成
サーバー間 (S2S) 認証を使用して、Dataverse とお使いの Web アプリケーションとサービスの間で安全かつシームレスに通信します。 S2S 認証は、Microsoft Marketplace に登録されたアプリがサブスクライバーの Dataverse データにアクセスする一般的な方法です。 アプリケーションまたはサービスが S2S を使用して実行するすべての操作は、アプリケーションにアクセスするユーザーではなく、指定したアプリケーション ユーザーとして実行されます。
すべてのアプリケーション ユーザーは非対話型ユーザー アカウントで作成できますが、それらは非対話型ユーザー アカウントの上限 7 つにはカウントされません。 加えて、環境で作成できるアプリケーション ユーザーの数に制限はありません。
Caution
システムは、作成するアプリケーション ユーザーの名前の先頭にハッシュタグ (#) を追加します。 この追加は意図された仕様です。
アプリケーション ユーザーの作成に関するステップバイステップの手順については、アプリケーション ユーザーの作成を参照してください。
アプリケーション ユーザーの有効化または無効化
アプリケーション ユーザーを作成すると、自動的に有効になります。 既定の アプリケーション ユーザー フォームはフォーム フッターに状態を表示しますが、状態 フィールドを更新することはできません。
既定の アプリケーションユーザー フォームをカスタマイズすることで、状態フィールドを更新することができます。これにより、必要に応じてアプリケーション ユーザーを有効化または無効化できます。 既定のアプリケーションユーザーフォームのカスタマイズに関する詳細な情報については、アプリケーション ユーザーを有効化または無効化するを参照してください。
Caution
アプリケーション ユーザーを無効にすると、そのアプリケーション ユーザー を使用するすべての統合シナリオが中断されます。
Power Platform 管理センターでアプリケーション ユーザーを管理する
Microsoftは、アプリケーション ユーザーを有効化または無効化に記載されているように、従来の Web クライアントからアプリケーション ユーザー管理を移行中です。 Power Platform 管理センターからアプリケーション ユーザーを管理するには、Power Platform 管理センターでアプリケーション ユーザーを管理する を参照してください。
スタブユーザーの生成方法
スタブ ユーザーは、プレースホルダーとして作成するユーザー レコードです。 たとえば、このユーザーを参照するレコードをインポートしますが、ユーザーは顧客エンゲージメント アプリに存在しません。 このユーザーはサインインできない、有効にできない、Microsoft 365に同期できない。 この種類のユーザーは、データのインポートによってのみ作成できます。
Caution
同じ UPN を持つ重複したユーザー レコードが作成されたり、データ インポート ワークフロー中にエラーが発生したりしないようにするには、ユーザーが Entra ID に存在し、事前プロビジョニングに十分なライセンスが付与されていることを確認します。 Office ライセンスは事前プロビジョニングではサポートされていませんが、Power Apps Premium または Dynamics 365 ライセンスは事前プロビジョニングでサポートされます。 ユーザーがこれらの要件を満たすと、Dataverse 環境と同期されます。
スタブ ユーザーから別のユーザーにレコードを再割り当てする必要がある場合は、Add-BulkRecordsToUsers を使用します。
既定のセキュリティ ロールは、これらのインポートされたユーザーに自動的に割り当てられます。 Salesperson セキュリティ ロールはDynamics 365 Sales環境で割り当てられ、他の環境では Basic User セキュリティ ロールが割り当てられます。
Note
既定では、有効な状態のユーザーにのみセキュリティ ロールを割り当てることができます。 [無効] 状態のユーザーにセキュリティ ロールを割り当てる必要がある場合は、allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings を有効にして割り当てることができます。
スタブユーザーを表示
Power Platform 管理センターでスタブ ユーザーのプロファイルを表示するには、次の手順を実行します。
- Power Platform 管理センターにサインインします。
- ナビゲーション ウィンドウで、[管理] を選択 します。
- 管理ウィンドウで環境を選択します。
- 環境ページで、環境を選択します。
- コマンド バーで、設定を選択します。
- [ ユーザー + アクセス許可] を展開し、[ ユーザー] を選択します。
- 検索バーで、スタブ ユーザーを検索します。
- スタブ ユーザーを選択して、ユーザーの詳細を表示します。
Note
スタブ ユーザーには、[ ユーザーの更新 ] と [ ユーザー診断 ] オプションを利用できません。
Microsoft Entra IDの変更を反映するようにユーザー レコードを更新する
Model-driven apps (オンプレミス) で新しいユーザーを作成したり、既存のユーザーを更新したりすると、名前や電話番号などのユーザー レコードの一部のフィールドに、Active Directory Domain Services (AD DS) からの情報が入力されます。 ユーザー レコードを作成した後、システムは Microsoft Entra のユーザー アカウントと顧客エンゲージメント アプリのユーザー レコードを同期しません。 Microsoft Entraユーザー アカウントに変更を加えた場合は、変更を反映するようにユーザー レコードを手動で編集する必要があります。
- Power Platform 管理センターにサインインします。
- ナビゲーション ウィンドウで、[管理] を選択 します。
- 管理ウィンドウで環境を選択します。
- 環境ページで、環境を選択します。
- コマンド バーで、設定を選択します。
- [ ユーザー + アクセス許可] を展開し、[ ユーザー] を選択します。
- 更新するユーザーを選択します。
次の表に、ユーザー フォーム (ユーザー レコード) が Microsoft Entra ユーザー アカウントから入力するフィールドを示します。
ユーザー フォーム |
Active Directory ユーザー |
Active Directory オブジェクト タブ |
|---|---|---|
ユーザー名 |
ユーザー ログオン名 |
アカウント |
名 |
名 |
一般 |
姓 |
姓 |
一般 |
メインの電話 |
電話番号 |
一般 |
既定メール |
一般 |
|
番地* |
都市 |
アドレス |
番地* |
都道府県 |
アドレス |
自宅電話 |
ホーム |
電話番号 |
| * [住所] フィールドは、Microsoft Entra IDの [市区町村] フィールドと [都道府県] フィールドの値で構成されます。 | ||
FAQ
Microsoft Entra IDでユーザーのライセンスを無効または削除した場合、その変更はどのように Dataverse に表示されますか?
ユーザー レコードは Dataverse にとどまりますが、その状態は 無効に変わります。
Microsoft Entraのすべてのユーザーは Dataverse に追加されますか?
特定の条件を満たすユーザーのみが Dataverse に追加されます。 既存のユーザーがこれらの条件を満たさなくなった場合、その状態は無効に変わります。
Dataverse でユーザーを追加するパフォーマンスを向上させるにはどうすればよいですか?
Microsoft Entraセキュリティ グループを環境に割り当てます。 この方法はベスト プラクティスに従うだけでなく、そのセキュリティ グループから Dataverse にユーザーを追加するときにパフォーマンスを向上させることもできます。
関連するコンテンツ
ユーザー設定
Dataverse でセキュリティロールを開始する
ユーザーへのセキュリティ ロールの割り当て
自動ライセンスベースでのユーザーロール管理からオプトアウトする