Lietotāju piekļuves kontrole videi, izmantojot drošības grupas un licences

Ja jūsu uzņēmumam ir vairākas vides, izmantojiet drošības grupas, lai kontrolētu, kuri licencētie lietotāji var būt konkrētās vides dalībnieki.

Piezīmes

Informāciju par to, kā darbojas lietotāja piekļuve Microsoft Dataverse for Teams vidēm, skatiet sadaļu Lietotāja piekļuve Dataverse for Teams vidēm.

Apsveriet šo piemēra scenāriju:

Vide Drošības grupa Mērķis
Coho Winery pārdošana Sales_SG Nodrošiniet pieeju videi, kas rada pārdošanas iespējas, apstrādā cenu piedāvājumus un noslēdz darījumus.
Coho Winery mārketings Marketing_SG Nodrošiniet pieeju videi, kas vada mārketinga pasākumus kampaņu un reklāmas veidā.
Coho Winery pakalpojumi Service_SG Nodrošiniet pieeju videi, kas apstrādā klientu lietas.
Coho Winery izstr. Developer_SG Nodrošiniet pieeju smilškastes videi, ko izmanto izstrādei un testēšanai.

Šajā piemērā četras drošības grupas nodrošina kontrolētu piekļuvi konkrētai videi.

Ņemiet vērā sekojošo informāciju par ligzdotajām drošības grupām:

Drošības grupas dalībnieki, kas ir iekļauti vides drošības grupā, netiek iepriekš sagatavoti vai automātiski pievienoti videi. Ir daži veidi, kā pievienot biedrus videi:

  • Izveidojiet Dataverse grupas komandu ligzdotajai drošības grupai un piešķiriet komandai drošības lomu.
  • Lai kāds no ligzdotās drošības grupas pirmo reizi piekļūst videi. Šī darbība pievieno dalībnieku videi izpildes laikā, bet dalībnieks joprojām nevar palaist modeļa vadītas lietotnes vai piekļūt Dataverse datiem, kamēr tam nav piešķirta drošības loma.

Ligzdotas drošības grupas scenārijs: Pieņemsim, ka jūs piešķirat drošības grupu, veidojot vidi. Vēlāk vēlaties pievienot lietotājus, kurus pārvalda cita drošības grupa. Jūs izveidojat Microsoft Entra drošības grupu ar nosaukumu Managers un pievienojat savus pārvaldniekus. Pēc tam jūs pievienojat vadītāju drošības grupu kā vides drošības grupas bērnu, izveidojat Dataverse grupas komandu vadītājiem un piešķirat drošības lomu grupas komandai, lai vadītāji varētu piekļūt Dataverse.

Ņemiet vērā sekojošo informāciju par drošības grupām:

  • Kad pievienojat lietotājus drošības grupai, jūs pievienojat viņus videi.
  • Kad noņemat lietotājus no grupas, jūs atspējojat viņus vidē.
  • Kad drošības grupu saistāt ar esošu vidi, kurā ir lietotāji, jūs atspējojat visus lietotājus, kas nav grupas dalībnieki.
  • Ja drošības grupu saistāt ar vidi, tikai lietotāji ar atbilstošu Power Platform vai Dynamics 365 licenci vai plānu katrai lietotnei, kuri ir vides drošības grupas dalībnieki, tiek izveidoti kā lietotāji šajā vidē.
  • Jūs nevarat piešķirt drošības grupas noklusējuma un izstrādātāja vides tipiem. Ja jau esat piešķīris drošības grupu savai noklusējuma vai izstrādātāja videi, noņemiet to. Noklusējuma vide ir paredzēta kopīgošanai ar visiem lietotājiem nomniekā, bet izstrādātāja vide ir paredzēta tikai vides īpašniekam.
  • Vides atbalsta šādu grupu tipu saistīšanu: drošība un Microsoft 365. Citu grupu tipu saistīšana netiek atbalstīta.
  • Izvēloties drošības grupu, izvēlieties Microsoft Entra drošības grupu, nevis tādu, kas izveidota lokālajā Windows Active Directory. Lokālās Windows AD drošības grupas netiek atbalstītas.
  • Ja lietotājs nav daļa no videi piešķirtās drošības grupas, bet tam Power Platform ir administratora loma, lietotājs tiek rādīts kā aktīvs lietotājs un var pieteikties.
  • Ja lietotājs ir piešķirts Dynamics 365 administratora lomai, tad lietotājam jābūt drošības grupas daļai, pirms viņš tiek aktivizēts vidē. Viņi nevar piekļūt videi, kamēr tie nav pievienoti drošības grupai un iespējoti.
  • Visi jūsu lietojumprogrammas lietotāji var darboties jebkurā vidē, kas ir aizsargāta ar drošības grupu, nebūdami drošības grupas dalībnieki.

Piezīmes

Visiem licencētajiem lietotājiem neatkarīgi no tā, vai viņi ir drošības grupu dalībnieki, ir jāpiešķir drošības lomas, lai piekļūtu datiem vidē. Tīmekļa lietojumprogrammā tiek piešķirtas drošības lomas . Ja lietotājiem nav drošības lomas, viņi saņem kļūdu par datu piekļuves liegšanu, mēģinot palaist lietotni. Lietotāji nevar piekļūt videi, kamēr viņiem nav piešķirta vismaz viena drošības loma šai videi. Papildinformāciju skatiet sadaļā Vides drošības konfigurēšana. Automātiska lietotāju piešķiršana videi netiek atbalstīta izmēģinājuma vidēs. Izmēģinājuma vidē lietotāji jāpiešķir manuāli.

Pārskatiet administratora lomas, kas nepieciešamas dažādu uzdevumu veikšanai

Drošības grupu vadība bieži ietver vairākas lomas. Šī tabula parāda vismazāk privileģēto lomu, kas nepieciešama katra uzdevuma izpildei.

Uzdevums Mazāk privileģētā loma
Izveidojiet vai pārvaldiet Microsoft Entra drošības grupu un dalību Grupu administrators; Lietotāju administrators arī strādā
Lietotāju izveide Lietotāja administrators
Piešķirt vai noņemt licences Licences administrators; Lietotāja administrators arī darbojas
Sasaistiet drošības grupu ar vidi Power Platform Administrator vai Dynamics 365 Administrator
Piešķirt Dataverse drošības lomas Sistēmas administratora drošības loma vai pielāgota Dataverse loma ar vismaz Read and Assign privilēģijām Security Role tabulā

Svarīgas kvalifikācijas:

  • Dynamics 365 administratoram jābūt vides drošības grupas loceklim. Šis ierobežojums neattiecas uz globālajiem administratoriem vai Power Platform administratoriem.
  • Power Platform, Dynamics 365 un Globālie administratori vairs automātiski netiek piešķirti Dataverse sistēmas administratora lomai. Viņiem pašiem jāpaaugstinās pirms Dataverse lomas piešķiršanas.
  • Power Platform un Dynamics 365 administratori nevar izveidot lietotājus, pārvaldīt Entra grupas vai piešķirt licences tikai caur savu pakalpojumu administratora lomu.

Izveidojiet drošības grupu un pievienojiet biedrus drošības grupai

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Atlasiet Komandas un grupas>Aktīvās komandas un grupas.
  3. Atlasiet + Pievienot grupu.
  4. Mainiet tipu uz Drošības grupa, pievienojiet grupas nosaukumu un aprakstu un pēc tam atlasiet Pievienot>aizvērt.
  5. Atlasiet izveidoto grupu un pēc tam blakus vienumam Dalībnieki atlasiet vienumu Rediģēt.
  6. Atlasiet + Pievienot dalībniekus. Atlasiet lietotājus, kuri jāpievieno drošības grupai, un pēc tam vairākas reizes atlasiet vienumu Saglabāt>Aizvērt, lai atgrieztos sarakstā Grupas.

Lai noņemtu lietotāju no drošības grupas, atlasiet drošības grupu un pēc tam blakus Dalībnieki atlasiet Rediģēt. Atlasiet - Noņemt dalībniekus un pēc tam atlasiet X blakus katram dalībniekam, kuru vēlaties noņemt.

Piezīmes

Ja lietotāji, kurus vēlaties pievienot drošības grupai, nav izveidoti, izveidojiet lietotājus un piešķiriet viņiem atbilstošu Power Platform vai Dynamics 365 licenci.

Papildinformāciju par vairāku lietotāju pievienošanu skatiet šeit: Lielapjoma lietotāju pievienošana Office365 grupām.

Lietotāja izveide un licences piešķiršana

  1. Microsoft 365 administrēšanas centrā atlasiet Lietotāji>Aktīvie lietotāji>+ Pievienot lietotāju.

  2. Ievadiet lietotāja informāciju, atlasiet licences un pēc tam atlasiet vienumu Pievienot.

    Vairāk informācijas: Uzņēmēju pievienošana un licenču piešķiršana vienlaicīgi

Vai arī iegādājieties un piešķiriet caurlaides katrai programmai: Aptuveni Power Apps par lietotnes plāniem

Piezīmes

Ja videi ir piešķirts Power Apps plāns katrai programmai, visi lietotāji tiek uzskatīti par licencētiem, kad viņi mēģina piekļūt videi, tostarp lietotāji, kuriem nav piešķirtas atsevišķas licences. Lietotnes plāna piešķiršana vidē atbilst prasībām, ka lietotājiem ir jābūt licencētiem, lai piekļūtu videi. Svarīgi arī atzīmēt, ka Power Apps uz katru lietotni plāns ļauj individuāliem lietotājiem izmantot tikai vienu lietotni vai portālu konkrētam biznesa scenārijam vidē, kas piešķirta ar Power Apps plānu katrai lietotnei.

Drošības grupas saistīšana ar vidi

  1. Piesakieties Power Platform administrācijas centrā kā administrators (Dynamics 365 administrators vai Power Platform administrators).

  2. Navigācijas rūtī atlasiet Pārvaldīt.

  3. Rūtī Pārvaldīt atlasiet Vides un pēc tam izvēlieties vidi, ar kuru vēlaties saistīt drošības grupu.

  4. Atlasiet Rediģēt.

  5. Rūtī Rediģēt detalizētu informāciju apgabalā Drošības grupa atlasiet ikonuRediģēt .

    Atlasiet ikonu Rediģēt, lai atlasītu drošības grupu.

    Pirmās 200 drošības grupas tiek atgrieztas. Izmantojiet meklēšanu , lai meklētu konkrētu drošības grupu.

  6. Atlasiet drošības grupu, atlasiet vienumu Pabeigtun pēc tam atlasiet Saglabāt.

    Drošības grupa ir saistīta ar vidi.

Piezīmes

Canvas lietotnes var koplietot ar lietotājiem ārpus drošības grupas, kas saistīta ar vidi, taču lietotājiem jābūt drošības grupas dalībniekiem, lai darbinātu lietotnes. Ja esat lietotājs, kurš nav drošības grupā un mēģināt palaist koplietotās lietotnes, jūs redzat šo kļūdas ziņojumu: "Jūs nevarat atvērt lietotnes šajā vidē. Tu neesi vides drošības grupas biedrs." Ja tavs Power Platform administrators nosaka pārvaldības detaļas tavā organizācijā, tu redzi pārvaldības kontaktpersonu, pie kuras vari vērsties drošības grupas biedru statusā.

Izveidot lietotājusPārvaldīt Microsoft Entra grupas un grupas dalību