Предоставление детализированных разрешений группам безопасности
Соответствующие роли: агент по администрированию
Вы можете назначить утвержденные клиентом роли Microsoft Entra группам безопасности.
Затем вы можете предоставить этим группам безопасности детализированные делегированные права администратора (GDAP).
Предварительные требования
Партнеры должны сначала настроить группу безопасности.
- Войдите на портал Azure.
- Создайте новую группу безопасности.
- Добавьте пользователя в группу безопасности.
Изображение нулевых или нет назначений доступа
Желтый значок предупреждения отображается рядом с отношением администратора, если с ним нет назначений доступа.
Предоставление разрешений группам безопасности
Чтобы предоставить разрешение группам безопасности, выполните следующие действия.
Войдите в Центр партнеров и выберите пункт Клиенты.
Выберите клиента, который вы хотите управлять, а затем выберите отношения администратора, а затем выберите нужные отношения администратора.
В разделе "Группы безопасности" выберите "Добавить группы безопасности".
На панели "Группы безопасности" выберите группы безопасности, которые требуется предоставить разрешения.
Выберите "Далее", где отображается боковая панель "Выбор ролей Microsoft Entra".
Выберите роли Microsoft Entra, которые вы хотите назначить группе безопасности для этого отношения с администратором.
Роли Microsoft Entra, назначаемые пользователям в группе безопасности, позволяют администрировать службы.
Выберите " Сохранить " на боковой панели.
Состояние будет отображаться "Ожидание" для добавленных групп безопасности. Обновите страницу через 30 секунд.
Состояние будет отображаться "Активный".
Вы можете удалить или добавить дополнительные группы безопасности и роли Microsoft Entra.
Все пользователи, назначенные группе безопасности, теперь могут администрировать службы со страницы управления службами .
делегированные администраторы Dynamics 365
Делегированные администраторы:
- Не отображаются в списке пользователей Microsoft Entra клиента
- Не удается управлять внутренним администратором клиента
Однако при входе делегированного администратора в среду Dynamics 365 от имени клиента они автоматически создаются как пользователь в среде Dynamics 365. Это означает, что действия, выполняемые делегированным администратором, например публикацией документов, вошли в Dynamics 365 и связаны с их идентификатором в Microsoft Entra партнера.
Внутренний администратор может видеть, какие изменения вносятся делегированным администратором, и для какого партнера работает конкретный пользователь, но он не может видеть имя пользователя или другое содержимое клиента.