Piezīmes
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt pierakstīties vai mainīt direktorijus.
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt mainīt direktorijus.
Jūs izmantojat Microsoft 365 administrēšanas centru, lai izveidotu lietotāju kontus katram lietotājam, kuram nepieciešama piekļuve programmām, plūsmām vai tērzēšanas robotiem. Lietotāja konts reģistrē lietotāju Microsoft Online Services vidē.
Lietotāja konta izveide
Izveidojot lietotāja kontu Microsoft 365 administrēšanas centrā, sistēma ģenerē lietotāja ID un pagaidu paroli. Jūs varat ļaut pakalpojumam nosūtīt lietotājam e-pasta ziņojumu kā skaidru tekstu. Lai arī parole ir pagaidu, varat apsvērt lietotājam nosūtāmās informācijas kopēšanu, izmantojot drošāku kanālu, piemēram, no e-pasta pakalpojuma, kas var digitāli šifrēt saturu.
Detalizēti norādījumi Microsoft Online Services lietotāja konta izveidei Pievienot lietotājus atsevišķi vai masveidā.
Piezīmes
Izveidojot lietotāju un piešķirot licenci Microsoft 365 administrēšanas centrā, lietotājs tiek izveidots arī klientu iesaistes programmās. Sinhronizācijas procesa pabeigšana starp Microsoft 365 administrēšanas centru un klientu iesaistes programmām var aizņemt dažas minūtes.
Ievadot lietotāja ID un paroli, lietotājs var piekļūt Microsoft 365 administrēšanas centram, lai skatītu informāciju par pakalpojumu. Tomēr lietotājam nav piekļuves klientu iesaistes programmām, līdz brīdim, kad lietotājam tieši vai netieši ir piešķirta drošības loma kā dalībniekam grupas darba grupa.
Padoms
Lai piespiestu tūlītēju sinhronizāciju starp Microsoft 365 administrēšanas centru un klientu iesaistes programmām, rīkojieties šādi:
- Izrakstieties no Customer Engagement programmas un Microsoft 365 administrēšanas centra.
- Aizveriet visas atvērtās pārlūkprogrammas, kas tiek izmantotas klientu iesaistes programmai un Microsoft 365 administrēšanas centram.
- Pierakstieties vēlreiz klientu iesaistes programmā un Microsoft 365 administrēšanas centrā.
Lietotāja tipi
Parastie lietotāji
Šie lietotāji ir regulāri sinhronizētie lietotāji no Microsoft Entra ID.
Lietojumprogrammas lietotāji
Identificēts ar atribūta ApplicationId klātbūtni sistēmas lietotāja ierakstā. Lai pārbaudītu Microsoft Entra lietojumprogrammas ID, dodieties uz Skatīt vai rediģēt lietojumprogrammas lietotāja informāciju.
Neinteraktīvie lietotāji
- Licences nodrošināšanas biznesa kārtulas neattiecas uz šiem lietotājiem pēc tam, kad tie ir atzīmēti kā neinteraktīvi. Piezīme: joprojām tiek lietotas noteiktas drošības grupas kārtulas.
- Nevar piekļūt Microsoft Dataverse tīmekļa interfeisam vai administrēšanas portāliem.
- Var piekļūt tikai Dataverse, izmantojot SDK/API izsaukumus.
- Maksimālais ierobežojums ir septiņi neinteraktīvi lietotāji vienā instancē.
Atbalsta lietotājs.
- Nav sinhronizēts ar Microsoft Entra ID, un to izveidojis Dataverse.
- Viettura lietotāja ieraksts visiem iekšējam Microsoft atbalsta lietotājiem.
- Galvenie identifikatori:
- UPN (lietotāja galvenās nosaukuma) vērtība ir crmoln@microsoft.com.
- Piekļuves režīma vērtība ir 3.
- Visi Microsoft atbalsta lietotāji izpildlaikā tiek kartēti uz šo labi zināmo ierakstu.
Uzziniet vairāk sadaļā Sistēmas un lietojumprogrammu lietotāji.
Pilnvarotais administrators
- Nav sinhronizēts ar Microsoft Entra ID, un to izveidojis Dataverse.
- Viettura lietotāja ieraksts visiem klienta deleģētā administratora partneru lietotājiem, lai piekļūtu Dataverse kā deleģētajiem administratoriem.
- Galvenie identifikatori:
- UPN vērtība ir crmoln2@microsoft.com.
- Piekļuves režīma vērtība ir 5.
- Visi deleģētie administratora partneru lietotāji izpildlaikā tiek kartēti uz šo labi zināmo ierakstu.
Uzziniet vairāk sadaļā Partneriem: deleģētais administrators un sistēmas un lietojumprogrammu lietotāji.
Lietotāja profila informācija
Daļa lietotāja profila informācijas tiek uzturēta un pārvaldīta Microsoft 365 administrēšanas centrā. Pēc lietotāja izveides vai atjaunināšanas šie lietotāja profila lauki tiek automātiski atjaunināti un sinhronizēti jūsu Microsoft Power Platform vidē.
Tālāk esošajā tabulā ir parādīti lauki, kas tiek pārvaldīti Microsoft 365 administrēšanas centra sadaļā Lietotāji.
klientu iesaistíśanas programmu lietotāja veidlapa | Dataverse SystemUser objekts | Microsoft 365/Microsoft Entra lietotājs |
|---|---|---|
| Lietotājvārds | Domēna nosaukums | Lietotājvārds |
| Pilns vārds* | Pilns vārds | Pilns vārds |
| Tituls | Amata nosaukums | Darbs/Amats |
| Vārds | Vārds | Vārds |
| Uzvārds | Uzvārds | Uzvārds |
| Primārais e-pasts** | Iekšējā e-pasta adrese*** | Pasts |
| Galvenais tālrunis | Address1_Telephone1 | Tālrunis birojā |
| Mobilais tālrunis | Mobilais tālrunis | Mobilais tālrunis |
| Iela | Address1_Line1 | Adrese |
| Pilsēta | Address1_City | Pilsēta |
| Valsts/province | Address1_StateOrProvince | Štats vai novads |
| Pasta indekss | Address1_PostalCode | Pasta indekss |
| Valsts/reģions | Address1_Country | Valsts vai reģions |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Pilns vārds netiek automātiski atjaunināts un sinhronizēts ar klientu iesaistes programmām. ** Lai novērstu datu zudumu, lauks PrimaryEmail netiek automātiski atjaunināts un sinhronizēts ar Customer Engagement programmām. ***InternalEmailAddress var atjaunināt klienti; Pēc tam sinhronizācija vairs neatjauninās šo lauku. Lietotāja vai pakalpojuma galvenā objekta ID programmā Microsoft Entra ID. | ||
Piezīmes
Pielāgotie lauki tiek nekad sinhronizēti starp Microsoft 365, Microsoft Entra un Power Platform.
Visi lauki vienmēr tiek sinhronizēti, izņemot laukus, kas skaidri minēti kā neautomātiski atjaunināti (pielāgoti lauki, pilns vārds, primārais e-pasta adrese un iekšējā e-pasta adrese pēc klienta atjaunināšanas).
Sistēma pievieno "#" kā vārdu, ja vārds sākotnēji bija tukšs.
Lietotāja profila skatīšana un rediǵéśana
Lai skatītu un rediģētu lietotāja profilu Power Platform administratora centrā:
- Pierakstieties Power Platform administrēšanas centrā.
- Navigācijas rūtī atlasiet Pārvaldīt.
- Rūtī Pārvaldīt atlasiet Vide.
- Lapā Vides atlasiet vidi.
- Komandjoslā atlasiet Iestatījumi.
- Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
- Sarakstā atlasiet lietotāju.
Tiek parādīta rūts ar informāciju par lietotāju. Varat skatīt un modificēt galveno lietotāja profila informāciju, tostarp drošības lomas, dalību komandā, struktūrvienību, vadītāju, amatu un daudz ko citu.
Turklāt jūs varat:
- Izmantojiet diagnostikas palaišanu, lai novērstu piekļuves problēmas.
- Izmantojiet Atsvaidzināt lietotāju, lai atkārtoti sinhronizētu informāciju no Microsoft Entra ID.
Licences pievienošana lietotāja kontam
Varat licencēt lietotāju, izveidojot lietotāja kontu, vai arī izdarīt to vēlāk. Piešķiriet licenci katram lietotāja kontam, kuram vēlaties atļaut piekļuvi tiešsaistes pakalpojumam. Skatiet rakstu Licenču piešķiršana.
Piešķiriet drošības lomu
Drošības lomas kontrolē lietotāja piekļuvi datiem ar piekļuves līmeņu un atļauju kopu. Piekļuves līmeņu un atļauju kombinācija, kas iekļauta konkrētā drošības lomā, nosaka ierobežojumus lietotājam datu skatījumiem un mijiedarbībai ar datiem. Skatiet Piešķirt drošības lomu lietotājam.
Lietotāja kontu iespējošana vai atspējošana
Lietotāja iespējošana un atspējošana attiecas tikai uz vidi, kurās ir datu bāze Dataverse . Lai lietotājam iespējotu vidi, kurā ir Dataverse datu bāze, nodrošiniet, lai lietotāji varētu pieteikties sistēmā, piešķirt licenci lietotājam un tad pievienot lietotāju drošības grupai, kas saistīta ar vidi. Šie ir tie paši kritēriji, kas izmantoti, lai pievienotu lietotājus videi.
Lai iespējotu lietotāju, piešķiriet lietotājam licenci un pievienojiet lietotāju drošības grupai, kas saistīta ar vidi. Ja iespējojat iepriekš atspējotu lietotāja kontu, ir jānosūta jauns lietotājam paredzēts uzaicinājums, lai lietotājs varētu piekļūt sistēmai.
Lai atspējotu lietotāja kontu, noņemiet lietotāja licenci un noņemiet lietotāju no drošības grupas, kas saistīta ar vidi. Lietotāja noņemšana no drošības grupas nenoņem lietotāja licenci. Ja vēlaties padarīt licenci pieejamu citam lietotājam, jums jānoņem licence no atspējotā lietotāja konta.
Piezīmes
Var arī noņemt lietotājam visas drošības lomas, lai lietotājs vairs nevarētu pierakstīties un piekļūt klientu iesaistes programmām. Taču tas nenoņem licenci lietotājam, un lietotājs paliks atspējoto lietotāju sarakstā. Mēs neiesakām izmantot šo metodi, lai noņemtu piekļuvi no lietotāja.
Ja izmantojat drošības grupu, lai pārvaldītu lietotāju iespējošošanu vai atspējošanu vai piekļuves nodrošināšanu organizācijai, ligzdotās drošības grupas atlasītajā drošības grupā netiek atbalstītas un tiek ignorētas.
Varat piešķirt ierakstus atspējotam lietotāja kontam, kā arī kopīgot ar tiem pārskatus un kontus. Tas var noderēt, migrējot no lokālas versijas uz tiešsaisti. Ja drošības lomu vēlaties piešķirt lietotājiem ar atspējotu statusu, to var izdarīt, iespējojot allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Globālajam administratoram, Power Platform administratoram vai Dynamics 365 administratoram nav nepieciešama licence, lai to iespējotu vidē. Uzziniet vairāk sadaļā Globālie administratori un Power Platform administratori var administrēt bez licences. Taču, tā kā tie nav licencēti, tie ir iestatīti administratīvās piekļuves režīmā.
Lai veiktu šos uzdevumus, jums ir jābūt atbilstošas administratora lomas dalībniekam. Papildinformāciju skatiet Administratora lomu piešķiršana.
Lietotāja konta atļaušana vidē
Lai atļautu lietotājam vidē, kurā ir datu bāze Dataverse , atļaujiet lietotājam pierakstīties, piešķirt lietotājam licenci un pēc tam pievienot lietotāju drošības grupai.
Lai atļautu pierakstīšanos
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
- Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
- Pārliecinieties, ka zem lietotāja vārda ir parādīts Atļauts pieteikties. Ja to nedarāt, atlasiet Bloķēt šo lietotāju un pēc tam atbloķējiet pieteikšanos.
Lai piešķirtu licenci
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
- Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
- Atlasiet cilni Licences un programmas un pēc tam izvēlieties licences, kuras vēlaties piešķirt.
- Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.
Pievienot lietotāju drošības grupai
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Darba grupas un grupas un pēc tam izvēlieties Aktīvas komandas un grupas.
- Atlasiet drošības grupu, kas saistīta ar jūsu vidi.
- Atlasiet cilni Dalība .
- Navigācijas rūtī atlasiet Dalībnieki un pēc tam komandjoslā atlasiet Pievienot dalībniekus .
- Sarakstā izvēlieties lietotājus vai meklējiet lietotājus, pēc tam atlasiet Pievienot, lai lietotu izmaiņas.
Lietotāja konta aizliegšana vidē
Lai aizliegtu lietotāja kontu vidē, kurā ir datu bāze Dataverse , varat noņemt lietotāju no drošības grupas vai noņemt licenci no lietotāja.
Lai noņemtu lietotāju no drošības grupas
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Darba grupas un grupas un pēc tam izvēlieties Aktīvas komandas un grupas.
- Atlasiet drošības grupu, kas saistīta ar jūsu vidi.
- Atlasiet cilni Dalība .
- Navigācijas rūtī atlasiet Dalībnieki,
- Atlasiet lietotājus, kurus vēlaties noņemt, un pēc tam atlasiet Noņemt kā dalībnieku , lai lietotu izmaiņas.
Lai noņemtu licenci lietotājam
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
- Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
- Atlasiet cilni Licences un programmas , pēc tam izvēlieties licences, kuras vēlaties noņemt.
- Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.
Licences noņemšana no lietotāja ne vienmēr var izraisīt lietotāja konta atspējošanu, lai gan licence tiek atbrīvota piešķiršanai citam lietotājam. Ieteicamā metode lietotāja konta atspējošanai vidē ir to noņemšana no drošības grupas, kas saistīta ar vidi.
Piezīmes
Varat arī dzēst lietotājus Microsoft 365 administrēšanas centrā. Kad savam abonementam noņemat kādu lietotāju, tam piešķirtā licence automātiski kļūst pieejama piešķiršanai citam lietotājam. Ja vēlaties, lai lietotājam joprojām būtu piekļuve citām lietojumprogrammām, ko pārvaldāt, izmantojot Microsoft 365, piemēram, Microsoft Exchange Online vai SharePoint, neizdzēsiet viņu kā lietotāju. Tā vietā noņemiet viņiem piešķirto licenci.
Izrakstoties no Microsoft 365 administrēšanas centra, jūs neizrakstāties no klientu iesaistes programmām. Izrakstieties no pakalpojuma un programmas atsevišķi.
Padoms
Lai piespiestu tūlītēju sinhronizāciju starp Microsoft 365 administrēšanas centru un klientu iesaistes programmām, rīkojieties šādi:
- Izrakstieties no Customer Engagement programmas un Microsoft 365 administrēšanas centra.
- Aizveriet visas atvērtās pārlūkprogrammas, kas tiek izmantotas klientu iesaistes programmai un Microsoft 365 administrēšanas centram.
- Pierakstieties vēlreiz klientu iesaistes programmā un Microsoft 365 administrēšanas centrā.
Lietotāju pievienošana Dataverse
Lai lietotāji varētu piekļūt lietojumprogrammām un datiem vidē, vismaz SystemUser tabulā Dataverse jābūt ierakstam, kas atbilst attiecīgai lietotāja identifikācijai. Ir dažādi mehānismi lietotāju pievienošanai programmā Dataverse, automātiski vai pēc pieprasījuma:
Padoms
Noskatieties šo videoklipu: Lietotāju Dataverse pievienošana.
Periodiski tiek izpildīts sistēmas fona process, lai sinhronizētu izmaiņas no Microsoft Entra un atjauninātu SystemUser ierakstus Dataverse, pamatojoties uz iepriekš noteiktu requirements kopu. Laiks, kas nepieciešams, lai sinhronizētu visas izmaiņas pakalpojumā Dataverse, ir atkarīgs no lietotāju skaita, kas jāpievieno vai jāatjaunina. Lielām organizācijām ar tūkstošiem lietotāju Microsoft Entra ID ieteicams izveidot drošības grupas, kas saistītas ar katru vidi, lai Dataverse tiktu pievienota tikai nepieciešamā lietotāju apakškopa.
Piezīmes
Ne visi lietotāji, kas pievienoti Microsoft Entra ID, tiek uzņemti automātiskās sinhronizācijas procesā. Šajā sadaļā ir detalizēti aprakstīti atbilstības kritēriji, ko sistēmas fona process piemēro, lai pievienotu lietotāju no Microsoft Entra ID Dataverse.
Ja lietotāji jau ir Microsoft Entra ID, tie tiek automātiski pievienoti SystemUsers tabulai, pirmajā mēģinājumā piekļūt videi. Ja lietotājs jau pastāv Dataverse, bet ir atspējots, mēģinot piekļūt videi, lietotāja stāvoklis tiks atjaunināts uz "iespējots", pieņemot, ka piekļuves brīdī viņam ir tiesības.
Lietotāji, kuriem ir nepieciešamās atļaujas, var izmantot API , lai pievienotu vai atjauninātu lietotājus Dataverse pēc pieprasījuma.
Administratori var izmantot administrēšanas centra Power Platform lietotāju pārvaldības pieredzi, lai pievienotu lietotājus Dataverse pēc pieprasījuma.
Lietotāju kategorijas netiek automātiski pievienotas programmā Dataverse
Noteiktos apstākļos iepriekš minētais sistēmas fona process nepievieno lietotājus automātiski Dataverse. Šādos gadījumos lietotāji tiek pievienoti pēc pieprasījuma, kad viņi pirmo reizi mēģina piekļūt videi, vai administrators, izmantojot API vai administrēšanas centru Power Platform . Ir šādi nosacījumi:
- Lietotāji ir daļa no Dataverse for Teams vides tipa.
- Lietotāji ir daļa no vides ar Dataverse datu bāzi, un viņiem ir bezmaksas Dataverse pakalpojumu plāns no Microsoft 365 licencēm.
- Lietotāji ir daļa no vides ar Dataverse datu bāzes un vides līmeņa programmas piekļuves licences tipu.
Piezīmes
Lietotājus nevar pievienot tabulai SystemUser ne automātiski, ne pēc pieprasījuma vidēs bez Dataverse datu bāzes.
Prasības sekmīgai lietotāju pievienošanai programmā Dataverse
Lai veiksmīgi pievienotu lietotāju Dataverse tabulā, ir jāizpilda tālāk norādīti kritēriji.
Lietotājam ir jābūt iespējotam, nevis izdzēstam vai dzēstam Microsoft Entra ID. Lietotājam ir jābūt iespējotam Microsoft Entra, lai to iespējotu Dataverse datu bāzē. Ja lietotājs tiek pievienots Dataverse un pēc tam izdzēsts Microsoft Entra ID, stāvoklis Dataverse tabulā tiek atjaunināts uz "atspējots".
Lietotājam ir jābūt derīgai licencei ar šādiem izņēmumiem:
- Administratora lietotājiem licence nav nepieciešama. Nelicencēti Microsoft Entra administratori sistēmās ir iespējoti kā "Uzstādīšanas lietotājs", un tiem ir tikai administratīvais piekļuves režīms.
- Atsevišķiem lietotājiem nav nepieciešama licence, ja vidē ir programmas caurlaides noslodze. Tas attiecas tikai uz lietotāju pievienošanu pēc pieprasījuma (pirmajā mēģinājumā piekļūt videi vai ar API/Power Platform administrēšanas centra palīdzību).
- Atsevišķiem lietotājiem nav nepieciešama licence, ja nomniekam, kurā viņi piedalās, ir nomnieka līmeņa mārketinga licence. Tas attiecas tikai uz lietotāju pievienošanu pēc pieprasījuma (pirmajā mēģinājumā piekļūt videi vai ar API/Power Platform administrēšanas centra palīdzību).
- Neinteraktīviem lietotājiem licence nav nepieciešama.
- Bezmaksas Dataverse plāni no Microsoft 365 licences tiek ievēroti, kad lietotāji pievienojas pēc pieprasījuma (vai nu pirmajā mēģinājumā piekļūt videi, vai izmantojot API/Power Platform administrēšanas centru).
Piezīmes
Šī produkta lietotājiem ir arī jābūt licencei no vides nomnieka. Vieslietotāja nomnieka licence netiek uzskatīta par derīgu licenci.
Ja vidē ir definēta drošības grupa, lietotājam ir jābūt attiecīgās drošības grupas daļai, ja vien lietotājs nav nomnieks vai Power Platform administrators. Lai piekļūtu sistēmai, drošības grupā ir jābūt lietotājiem, kas nav administratori, vai Dynamics 365 pakalpojuma administratoram. Ja drošības grupas īpašnieks tiek pievienots Dataverse , veicot darbību pēc pieprasījuma, lietotājs tiek uzskatīts par derīgu drošības grupas dalībnieku un veiksmīgi pievienots Dataverse .
Lietotāju pievienošana Dataverse atšķiras atkarībā no vides tipa:
Ja lietotāji ir daļa no izmēģinājuma vides, viņiem nav nepieciešams e-pasta apstiprinājums, lai tos pievienotu Dataverse. Lietotāji tiks pievienoti Dataverse tikai pēc pieprasījuma. Sinhronizācijas process fonā joprojām tiks izpildīts, lai lietotāji būtu atjaunināti vidē, bet lietotāji netiks pievienoti automātiski.
Tiek pievienots Dataverse tikai sākotnējais lietotājs, kurš izveidojis izstrādātāja vides tipu.
Lietotāji, kas ir daļa no Dataverse for Teams vides, tiks pievienoti Dataverse SystemUser tabulai tikai pēc lietotāja pirmā mēģinājuma piekļūt videi.
Lasīt, rakstīt lietotāja konta izveide
Pēc noklusējuma visi licencētie lietotāji tiek izveidoti ar piekļuves režīmu Lasīt, rakstīt. Šis piekļuves režīms lietotājam nodrošina pilnas piekļuves tiesības, pamatojoties uz piešķirtajām drošības atļaujām.
Lai atjauninātu lietotāja piekļuves režīmu, veiciet tālāk norādītās darbības.
- Pierakstieties Power Platform administrēšanas centrā.
- Navigācijas rūtī atlasiet Pārvaldīt.
- Rūtī Pārvaldīt atlasiet Vide.
- Lapā Vides atlasiet vidi.
- Komandjoslā atlasiet Iestatījumi.
- Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
- Atlasiet lietotāju. Tiek parādīta rūts, kurā redzama detalizēta informācija par lietotāju.
- Komandjoslā atlasiet ... , pēc tam izvēlieties Manage user in Dynamics 365.
- Lietotāja veidlapā atlasiet cilni Administrēšana .
- Klienta piekļuves licences (CAL) informācijas rūts sarakstā Piekļuves režīms atlasiet Lasīšana un rakstīšana.
- Komandjoslā atlasiet Saglabāt , lai lietotu izmaiņas.
Administratīvā lietotāja konta izveide
Administratīvais lietotājs ir lietotājs, kuram ir piekļuve iestatījumiem un administrēšanas līdzekļiem, bet kuram nav piekļuves nevienai no funkcijām. Izmantojiet šo kontu, lai piešķirtu administratīvos lietotājus veikt ikdienas uzturēšanas funkcijas, piemēram, lietotāju kontu izveidi, drošības lomu pārvaldību utt. Tā kā administratīvajam lietotājam nav piekļuves klienta datiem, programmām vai kādai funkcionalitātei, lietotājam pēc iestatīšanas nav nepieciešama licence.
Lai varētu izveidot administratīvu lietotāju, jums ir nepieciešama sistēmas administratora drošības loma vai līdzvērtīgas atļaujas. Vispirms izveidojiet lietotāja kontu programmā Microsoft 365 un pēc tam programmā Customer Engagement atlasiet konta piekļuves režīmu Administratīvais.
Piezīmes
Jebkurš administratora lietotājs ar globālā administratora, Power Platform administratora vai Dynamics 365 pakalpojuma administratora lomu saņems piekļuves režīmu Administratīvais kamēr nav piešķirtas lietotāju licences. Tā ir attiecināma neatkarīgi no tā, vai nomnieka līmenī ir jāaktivizé programmas caurlaižu vai maksas pakalpojumu izmantošanas iespējamība.
Dodieties uz Administratīvā lietotāja izveide un drošības lomu atļauju paaugstināšanas novēršana, lai iegūtu piemēru, kā var izmantot administratīvā lietotāja kontu.
Izveidojiet lietotāja kontu Microsoft 365 administrēšanas centrā. Noteikti piešķiriet kontam licenci. Licenci noņemsiet vēlāk pēc tam, kad būsiet piešķiris administratīvās piekļuves režīmu.
Veidlapā Papildu iestatījumi izvērsiet Lomas.
Ritiniet veidlapu uz leju un pēc tam atlasiet Rādīt visu pēc kategorijas.
Atzīmējiet izvēles rūtiņu Power Platform Administrator vai Dynamics 365 Administrators.
Pagaidiet, kamēr lietotājs sinhronizējas vidēs.
Pierakstieties Power Platform administrēšanas centrā.
Navigācijas rūtī atlasiet Pārvaldīt.
Rūtī Pārvaldīt atlasiet Vide.
Lapā Vides izvēlieties vidi.
Komandjoslā atlasiet Iestatījumi.
Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
Atlasiet lietotāju. Tiek parādīta rūts, kurā redzama detalizēta informācija par lietotāju.
Komandjoslā atlasiet ... , pēc tam izvēlieties Manage user in Dynamics 365.
Lietotāja veidlapā atlasiet cilni Administrēšana .
Klienta piekļuves licences (CAL) informācijas rūts sarakstā Piekļuves režīms atlasiet Administratīvs.
Coammand joslā atlasiet Saglabāt , lai lietotu izmaiņas.
Tagad noņemiet no konta licenci.
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
- Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
- Atlasiet cilni Licences un programmas un pēc tam notīriet licences lodziņus.
- Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.
Neinteraktīva lietotāja konta izveide
Neinteraktīvs lietotājs nav "lietotājs" tipiskā nozīmē — tas nepārstāv personu, tas ir piekļuves režīms, kas izveidots ar lietotāja kontu. To izmanto, lai programmatiski piekļūtu klientu iesaistes programmām lietojumprogrammu vidē. Neinteraktīvá lietotāja konts ļauj šīm programmām vai rīkiem, piemēram, savienotājam no klientu iesaistíśanas programmām uz ERP, autentificēt un piekļūt klientu iesaistíśanas programmām, neprasot licenci. Katrai videi var izveidot līdz pat septiņiem neinteraktīvu lietotāju kontiem.
Lai izveidotu neinteraktīvu lietotāju, nepieciešama sistēmas administratora drošības loma vai līdzvērtīgas atļaujas.
Vispirms izveidojiet lietotāja kontu Microsoft 365 administrēšanas centrā. Noteikti piešķiriet kontam licenci. Pēc tam klientu iesaistes programmās atlasiet konta neinteraktīvās piekļuves režīmu.
- Pierakstieties Power Platform administrēšanas centrā.
- Navigācijas rūtī atlasiet Pārvaldīt.
- Rūtī Pārvaldīt atlasiet Vide.
- Lapā Vides izvēlieties vidi.
- Komandjoslā atlasiet Iestatījumi.
- Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
- Atlasiet lietotāju. Tiek parādīta rūts, kurā redzama detalizēta informācija par lietotāju.
- Komandjoslā atlasiet ... , pēc tam atlasiet Manage user in Dynamics 365.
- Lietotāja veidlapā atlasiet cilni Administrēšana .
- Rūts Klienta piekļuves licences (CAL) informācijas sarakstā Piekļuves režīms atlasiet Neinteraktīvs.
- Komandjoslā atlasiet Saglabāt , lai lietotu izmaiņas.
Pēc tam noņemiet no konta licenci.
- Pierakstieties Microsoft 365 administrēšanas centrā.
- Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
- Lapā Aktīvie lietotāji atlasiet neinteraktīvo lietotāja kontu.
- Atlasiet cilni Licences un programmas un pēc tam notīriet licences lodziņus.
- Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.
Atkal atveriet klientu iesaistes programmu un apstipriniet, ka neinteraktīvā lietotāja konta joprojām ir iestatīta vienuma Piekļuves režīms opcija Neinteraktīvs.
Lietojumprogrammas lietotāja izveide
Jūs varat izmantot starpserveru (S2S) autentifikāciju, lai droši un netraucēti komunicētu starp Dataverse un jūsu tīmekļa programmām un pakalpojumiem. S2S autentifikācija ir izplatītākais veids, kā Microsoft Marketplace reģistrētās programmas izmanto, lai piekļūtu abonentu Dataverse datiem. Visas darbības, ko jūsu lietojumprogramma vai pakalpojums veic, izmantojot S2S, tiek veiktas kā jūsu sniegtais lietojumprogrammas lietotājs, nevis lietotājs, kurš piekļūst jūsu lietojumprogrammai.
Visi programmas lietotāji tiek izveidoti ar neinteraktīvu lietotāja kontu, taču to skaits netiek ņemts vērā, rēķinot septiņu neinteraktīvo lietotāju kontu ierobežojumu. Turklāt nav ierobežojuma attiecībā uz to, cik programmas lietotājus varat izveidot vienā vidē.
Uzmanību
Sistēma pievieno "#" kā izveidotā lietojumprogrammas lietotāja vārdu. Tā ir paredzēts.
Detalizētu informāciju par lietojumprogrammas lietotāja izveidi skatiet rakstā Lietojumprogrammas lietotāja izveide.
Iespējot vai atspējot lietojumprogrammas lietotājus
Kad tiek izveidoti programmu lietotāji, tie tiek automātiski iespējoti. Noklusējuma Programmas lietotāja veidlapā statuss tiek rādīts veidlapas kājenē; lauku Statuss nevar atjaunināt.
Varat pielāgot noklusējuma lietojumprogrammas lietotāja veidlapu, lai atļautu lauka Statuss atjauninājumus, lai vajadzības gadījumā varētu iespējot vai atspējot lietojumprogrammas lietotājus. Detalizētu informāciju par noklusējuma Programmas lietotāja veidlapas pielāgošanu skatiet sadaļā Programmu lietotāju iespējošana vai atspējošana.
Uzmanību
Atspējojot lietojumprogrammas lietotāju, tiek pārtraukti visi integrācijas scenāriji, kas izmanto lietojumprogrammas lietotāju.
Lietojumprogrammas lietotāju pārvaldība Power Platform administrēšanas centrā
Mēs pašlaik pārvietojam lietojumprogrammu lietotāju pārvaldību no mantotā tīmekļa klienta kā dokumentēts rakstā Iespējot vai atspējot lietojumprogrammas lietotājus. Skatiet šo tēmu par lietojumprogrammu lietotāju pārvaldību Power Platform administrēšanas centrā: Lietojumprogrammas lietotāju pārvaldība Power Platform administrēšanas centrā.
Nepilnīgu lietotāju izveide
Nepilnīgs lietotājs ir lietotāja ieraksts, kas ir izveidots kā vietturis. Piemēram, ir importēti ar šo lietotāju saistīti ieraksti, taču šis lietotājs nepastāv klientu iesaistes programmās. Šis lietotājs nevar pierakstīties, to nevar iespējot un nevar sinhronizēt ar Microsoft 365. Šāda veida lietotāju var izveidot tikai datu importēšanas laikā.
Uzmanību
Lai novērstu lietotāju ierakstu dublikātu izveidi ar vienu un to pašu UPN vai kļūdu izveidi datu importēšanas darbplūsmās, pārliecinieties, ka lietotāji ir Entra ID un ir pietiekami licencēti iepriekšējai nodrošināšanai. Office licences netiek atbalstītas iepriekšējai nodrošināšanai, bet visas Power Apps Premium vai Dynamics 365 licences tiek atbalstītas iepriekšējai nodrošināšanai. Kad lietotāji atbilst šīm prasībām, viņi tiek sinhronizēti ar Dataverse vidi.
Ja ieraksti no stub lietotāja ir jāpiešķir atkārtoti citam lietotājam, izmantojiet Add-BulkRecordsToUsers.
Šiem importētajiem lietotājiem tiek automātiski piešķirta noklusējuma drošības loma. Drošības loma Pārdevējs tiek piešķirta Dynamics 365 Sales vidē, bet drošības loma Basic User ir piešķirta citās vidēs.
Piezīmes
Pēc noklusējuma drošības lomu var piešķirt tikai lietotājiem ar iespējotu statusu. Ja drošības lomu vēlaties piešķirt lietotājiem ar atspējotu statusu, to var izdarīt, iespējojot allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Skatīt stub lietotājus
Lai administrēšanas centrā skatītu lietotāja profilu Power Platform , veiciet tālāk norādītās darbības.
- Pierakstieties Power Platform administrēšanas centrā.
- Navigācijas rūtī atlasiet Pārvaldīt.
- Rūtī Pārvaldīt atlasiet Vide.
- Lapā Vides izvēlieties vidi.
- Komandjoslā atlasiet Iestatījumi.
- Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
- Meklēšanas joslā meklējiet stub lietotājus.
- Atlasiet stub lietotāju, lai skatītu lietotāja informāciju.
Piezīmes
Atsvaidzināšanas lietotāja un lietotāja diagnostikas opcijas nav pieejamas stub lietotājam.
Lietotāja ieraksta atjaunināšana, lai atspoguļotu izmaiņas Microsoft Entra ID
Izveidojot jaunu lietotāju vai atjauninot esošu lietotāju programmā Dynamics 365 Customer Engagement (on-premises), daži lietotāju ierakstu lauki, piemēram, vārds un tālruņa numurs, tiek aizpildīti ar informāciju, kas iegūta no Active Directory Domain Services (AD DS). Pēc lietotāja ieraksta izveides vairs netiek veikta sinhronizācija starp Microsoft Entra lietotāju kontiem un klientu iesaistes programmu lietotāju ierakstiem. Ja veicat izmaiņas Microsoft Entra lietotāja kontā, lietotāja ieraksts ir manuāli jārediģē, lai atspoguļotu izmaiņas.
- Pierakstieties Power Platform administrēšanas centrā.
- Navigācijas rūtī atlasiet Pārvaldīt.
- Rūtī Pārvaldīt atlasiet Vide.
- Lapā Vides izvēlieties vidi.
- Komandjoslā atlasiet Iestatījumi.
- Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
- Atlasiet lietotāju, kuru vēlaties atjaunināt.
Tālāk esošajā tabulā ir parādīti lauki, kas tiek aizpildīti lietotāja veidlapā (lietotāja ierakstā) no Microsoft Entra lietotāja konta.
Lietotāja veidlapa |
Active Directory lietotājs |
Active Directory objekta cilne |
|---|---|---|
Lietotājvārds |
Lietotāja pieteikšanās vārds |
Uzņēmums |
Vārds |
Vārds |
Vispārīgi |
Uzvārds |
Uzvārds |
Vispārīgi |
Galvenais tālrunis |
Tālruņa numurs |
Vispārīgi |
Primārais e-pasts |
E-pasta adrese |
Vispārīgi |
Adrese* |
Pilsēta |
Adrese |
Adrese* |
Novads |
Adrese |
Tālrunis mājās |
Sākums |
Tālruņi |
| * Laukā Adrese ir vērtības no Microsoft Entra ID laukiem Pilsēta un Valsts/province. | ||
bieži uzdotie jautājumi
Ja lietotājs, kas ir pievienots Dataverse SystemUser tabulai, kļūst atspējots vai nelicencēts Microsoft Entra ID, kā tas tiek atspoguļots Dataverse?
Lietotāja ieraksts netiek izdzēsts, bet tā stāvoklis Dataverse tiek atjaunināts uz "atspējots".
Vai visi Microsoft Entra lietotāji tiek pievienoti Dataverse?
Lietotāji no Microsoft Entra tiek pievienoti Dataverse tikai tad, ja tie atbilst kritērijiem. Ja jau esošie lietotāji neatbilst kritērijiem, viņu stāvoklis tiek atjaunināts uz "atspējots".
Kā administrators var palielināt lietotāju pievienošanas veiktspēju programmā Dataverse?
Microsoft Entra drošības grupas piešķiršana videi kopumā ir labākā prakse. Tas var arī izraisīt veiktspējas palielināšanos, pievienojot lietotājus, kas ir daļa no drošības grupas Dataverse.
Saistītais saturs
Lietotāja iestatījumi
Darba sākšana ar drošības lomām sadaļā Dataverse
Drošības lomas piešķiršana lietotājam
Atteikšanās no automātiskās uz licencēm balstītas lietotāju lomu pārvaldības