Dalīties caur


Izveidot lietotājus

Jús izmantojat Microsoft 365 administratora centru, lai izveidotu lietotāju kontus visiem lietotājiem, kam ir nepieciešama piekļuve programmám, plūsmām vai sarúnbotiem. Lietotāja konts reģistrē lietotāju Microsoft Online Services vidē.

Lietotāja konta izveide

Kad jús izveidojat lietotája kontu Microsoft 365 administratora centrá, sistēma ģenerē lietotāja ID un lietotāja pagaidu paroli. Jūs varat ļaut pakalpojumam nosūtīt lietotājam e-pasta ziņojumu kā skaidru tekstu. Lai arī parole ir pagaidu, varat apsvērt lietotājam nosūtāmās informācijas kopēšanu, izmantojot drošāku kanālu, piemēram, no e-pasta pakalpojuma, kas var digitāli šifrēt saturu.

Detalizēti norādījumi Microsoft Online Services lietotāja konta izveidei Pievienot lietotājus atsevišķi vai masveidā.

Piezīmes

Administratora centrá Microsoft 365 izveidojot lietotāju un piešķirot licenci, lietotājs tiek izveidots arī klientu iesaistíśanas programmās. Administratora centra Microsoft 365 un klientu iesaistíśanas programmu savstarpējās sinhronizēšanas process var ilgt dažas minūtes.

Ievadot lietotāja ID un paroli, lietotājs var piekļūt administratora centram Microsoft 365, lai apskatītu informāciju par servisu. Tomēr lietotājam nav piekļuves klientu iesaistes programmām, līdz brīdim, kad lietotājam tieši vai netieši ir piešķirta drošības loma kā dalībniekam grupas darba grupa.

Padoms

Lai tūlītēji veiktu piespiedu sinhronizāciju starp Microsoft 365 administratora centru un klientu iesaistíśanas programmām, veiciet sekojośas darbības:

  • Izrakstieties no klientu iesaistíśanas programmas un Microsoft 365 administratora centra.
  • Aizveriet visus atvērtos pārlūkus, ko izmanto klientu iesaistíśanas programma un Microsoft 365 administratora centrs.
  • Pierakstieties atkal klientu iesaistíśanas programmā un Microsoft 365 administratora centrá.

Lietotāja tipi

Parastie lietotāji

Šie lietotāji ir regulāri sinhronizēti lietotāji no Microsoft Entra ID.

Lietojumprogrammas lietotāji

Identificēts ar atribūta ApplicationId klātbūtni sistēmas lietotāja ierakstā. Lai pārbaudītu Microsoft Entra lietojumprogrammas ID, dodieties uz Skatīt vai rediģēt lietojumprogrammas lietotāja informāciju.

Neinteraktīvie lietotāji

  • Licences nodrošināšanas biznesa kārtulas neattiecas uz šiem lietotājiem pēc tam, kad tie ir atzīmēti kā neinteraktīvi. Piezīme: joprojām tiek lietotas noteiktas drošības grupas kārtulas.
  • Nevar piekļūt Microsoft Dataverse tīmekļa interfeisam vai administrēšanas portāliem.
  • Var piekļūt tikai Dataverse, izmantojot SDK/API izsaukumus.
  • Maksimālais ierobežojums ir septiņi neinteraktīvi lietotāji vienā instancē.

Atbalsta lietotājs.

  • Nav sinhronizēts ar Microsoft Entra ID un izveidots no Dataverse izvēles.
  • Viettura lietotāja ieraksts visiem iekšējam Microsoft atbalsta lietotājiem.
  • Galvenie identifikatori:
    • UPN (lietotāja galvenās nosaukuma) vērtība ir crmoln@microsoft.com.
    • Piekļuves režīma vērtība ir 3.
  • Visi Microsoft atbalsta lietotāji izpildlaikā tiek kartēti uz šo labi zināmo ierakstu.

Uzziniet vairāk sadaļā Sistēmas un lietojumprogrammu lietotāji.

Pilnvarotais administrators

  • Nav sinhronizēts ar Microsoft Entra ID un izveidots no Dataverse izvēles.
  • Viettura lietotāja ieraksts visiem klienta deleģētā administratora partneru lietotājiem, lai piekļūtu Dataverse kā deleģētajiem administratoriem.
  • Galvenie identifikatori:
    • UPN vērtība ir crmoln2@microsoft.com.
    • Piekļuves režīma vērtība ir 5.
  • Visi deleģētie administratora partneru lietotāji izpildlaikā tiek kartēti uz šo labi zināmo ierakstu.

Uzziniet vairāk sadaļā Partneriem: deleģētais administrators un sistēmas un lietojumprogrammu lietotāji.

Lietotāja profila informācija

Daži lietotāja profila dati tiek saglabāti un pārvaldīti Microsoft 365 administratora centrá. Pēc lietotāja izveides vai atjaunināšanas, šie lietotāja profila lauki tiek automātiski atjaunināti un sinhronizēti jūsu Microsoft Power Platform vidēs.

Tabulā ir norādīti lauki, kas tiek pārvaldīti Microsoft 365 administratora centra sadaļā Lietotāji.

klientu iesaistíśanas programmu lietotāja veidlapa

Dataverse SystemUser objektsMicrosoft 365/Microsoft Entra lietotājs
LietotājvārdsDomēna nosaukumsLietotājvārds
Pilns vārds*Pilns vārds Pilns vārds
Tituls Amata nosaukumsDarbs/Amats
VārdsVārdsVārds
UzvārdsUzvārdsUzvārds
Primārais e-pasts**Iekšējā e-pasta adrese***Pasts
Galvenais tālrunis Address1_Telephone1Tālrunis birojā
Mobilais tālrunis Mobilais tālrunisMobilais tālrunis
IelaAddress1_Line1Adrese
Pilsēta Address1_CityPilsēta
Valsts/provinceAddress1_StateOrProvinceŠtats vai novads
Pasta indekssAddress1_PostalCodePasta indekss
Valsts/reģions Address1_CountryValsts vai reģions
AzureActiveDirectoryObjectId**** AzureActiveDirectoryObjectIdObjectId
* Pilns vārds netiek automātiski atjaunināts un sinhronizēts ar klientu iesaistes programmām.
** Lai novērstu datu zudumu, lauks PrimaryEmail netiek automātiski atjaunināts un sinhronizēts ar Customer Engagement programmām.
***InternalEmailAddress var atjaunināt klienti; Pēc tam sinhronizācija vairs neatjauninās šo lauku.
**** Lietotāja vai pakalpojuma principa Microsoft Entra objekta ID ID.

Piezīmes

Pielāgotie lauki nekad netiek sinhronizēti starp Microsoft 365, Microsoft Entra, un Power Platform.

Visi lauki vienmēr tiek sinhronizēti, izņemot laukus, kas skaidri minēti kā neautomātiski atjaunināti (pielāgoti lauki, pilns vārds, primārais e-pasta adrese un iekšējā e-pasta adrese pēc klienta atjaunināšanas).

Sistēma pievieno "#" kā vārdu, ja vārds sākotnēji bija tukšs.

Lietotāja profila skatīšana un rediǵéśana

Lai skatītu un rediģētu lietotāja profilu Power Platform administratora centrā:

  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides atlasiet vidi.
  5. Komandjoslā atlasiet Iestatījumi.
  6. Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
  7. Sarakstā atlasiet lietotāju.

Tiek parādīta rūts ar informāciju par lietotāju. Varat skatīt un modificēt galveno lietotāja profila informāciju, tostarp drošības lomas, dalību komandā, struktūrvienību, vadītāju, amatu un daudz ko citu.

Turklāt jūs varat:

  • Izmantojiet diagnostikas palaišanu, lai novērstu piekļuves problēmas.
  • Izmantojiet Atsvaidzināt lietotāju , lai atkārtoti sinhronizētu informāciju no Microsoft Entra ID.

Licences pievienošana lietotāja kontam

Varat licencēt lietotāju, izveidojot lietotāja kontu, vai arī izdarīt to vēlāk. Piešķiriet licenci katram lietotāja kontam, kuram vēlaties atļaut piekļuvi tiešsaistes pakalpojumam. Skatiet rakstu Licenču piešķiršana.

Piešķiriet drošības lomu

Drošības lomas kontrolē lietotāja piekļuvi datiem ar piekļuves līmeņu un atļauju kopu. Piekļuves līmeņu un atļauju kombinācija, kas iekļauta konkrētā drošības lomā, nosaka ierobežojumus lietotājam datu skatījumiem un mijiedarbībai ar datiem. Skatiet Piešķirt drošības lomu lietotājam.

Lietotāja kontu iespējošana vai atspējošana

Lietotāja iespējošana un atspējošana attiecas tikai uz vidi, kurās ir datu bāze Dataverse . Lai lietotājam iespējotu vidi, kurā ir Dataverse datu bāze, nodrošiniet, lai lietotāji varētu pieteikties sistēmā, piešķirt licenci lietotājam un tad pievienot lietotāju drošības grupai, kas saistīta ar vidi. Šie ir tie paši kritēriji, kas izmantoti, lai pievienotu lietotājus videi.

Lai iespējotu lietotāju, piešķiriet lietotājam licenci un pievienojiet lietotāju drošības grupai, kas saistīta ar vidi. Ja iespējojat iepriekš atspējotu lietotāja kontu, ir jānosūta jauns lietotājam paredzēts uzaicinājums, lai lietotājs varētu piekļūt sistēmai.

Lai atspējotu lietotāja kontu, noņemiet lietotāja licenci un noņemiet lietotāju no drošības grupas, kas saistīta ar vidi. Lietotāja noņemšana no drošības grupas nenoņem lietotāja licenci. Ja vēlaties padarīt licenci pieejamu citam lietotājam, jums jānoņem licence no atspējotā lietotāja konta.

Piezīmes

Var arī noņemt lietotājam visas drošības lomas, lai lietotājs vairs nevarētu pierakstīties un piekļūt klientu iesaistes programmām. Taču tas nenoņem licenci lietotājam, un lietotājs paliks atspējoto lietotāju sarakstā. Mēs neiesakām izmantot šo metodi, lai noņemtu piekļuvi no lietotāja.

Ja izmantojat drošības grupu, lai pārvaldītu lietotāju iespējošošanu vai atspējošanu vai piekļuves nodrošināšanu organizācijai, ligzdotās drošības grupas atlasītajā drošības grupā netiek atbalstītas un tiek ignorētas.

Varat piešķirt ierakstus atspējotam lietotāja kontam, kā arī kopīgot ar tiem pārskatus un kontus. Tas var noderēt, migrējot no lokālas versijas uz tiešsaisti. Ja drošības lomu vēlaties piešķirt lietotājiem ar atspējotu statusu, to var izdarīt, iespējojot allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Globālajam administratoram, Power Platform administratoram vai Dynamics 365 administratoram nav nepieciešama licence, lai to iespējotu vidē. Uzziniet vairāk sadaļā Globālie administratori un Power Platform administratori var administrēt bez licences. Taču, tā kā tie nav licencēti, tie ir iestatīti administratīvās piekļuves režīmā.

Lai veiktu šos uzdevumus, jums ir jābūt atbilstošas administratora lomas dalībniekam. Papildinformāciju skatiet Administratora lomu piešķiršana.

Lietotāja konta atļaušana vidē

Lai atļautu lietotājam vidē, kurā ir datu bāze Dataverse , atļaujiet lietotājam pierakstīties, piešķirt lietotājam licenci un pēc tam pievienot lietotāju drošības grupai.

Lai atļautu pierakstīšanos

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
  3. Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
  4. Pārliecinieties, ka zem lietotāja vārda ir parādīts Atļauts pieteikties. Ja to nedarāt, atlasiet Bloķēt šo lietotāju un pēc tam atbloķējiet pieteikšanos.

Lai piešķirtu licenci

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
  3. Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
  4. Atlasiet cilni Licences un programmas un pēc tam izvēlieties licences, kuras vēlaties piešķirt.
  5. Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.

Pievienot lietotāju drošības grupai

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Darba grupas un grupas un pēc tam izvēlieties Aktīvas komandas un grupas.
  3. Atlasiet drošības grupu, kas saistīta ar jūsu vidi.
  4. Atlasiet cilni Dalība .
  5. Navigācijas rūtī atlasiet Dalībnieki un pēc tam komandjoslā atlasiet Pievienot dalībniekus .
  6. Sarakstā izvēlieties lietotājus vai meklējiet lietotājus, pēc tam atlasiet Pievienot, lai lietotu izmaiņas.

Lietotāja konta aizliegšana vidē

Lai aizliegtu lietotāja kontu vidē, kurā ir datu bāze Dataverse , varat noņemt lietotāju no drošības grupas vai noņemt licenci no lietotāja.

Lai noņemtu lietotāju no drošības grupas

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Darba grupas un grupas un pēc tam izvēlieties Aktīvas komandas un grupas.
  3. Atlasiet drošības grupu, kas saistīta ar jūsu vidi.
  4. Atlasiet cilni Dalība .
  5. Navigācijas rūtī atlasiet Dalībnieki,
  6. Atlasiet lietotājus, kurus vēlaties noņemt, un pēc tam atlasiet Noņemt kā dalībnieku , lai lietotu izmaiņas.

Lai noņemtu licenci lietotājam

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
  3. Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
  4. Atlasiet cilni Licences un programmas , pēc tam izvēlieties licences, kuras vēlaties noņemt.
  5. Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.

Licences noņemšana no lietotāja ne vienmēr var izraisīt lietotāja konta atspējošanu, lai gan licence tiek atbrīvota piešķiršanai citam lietotājam. Ieteicamā metode lietotāja konta atspējošanai vidē ir to noņemšana no drošības grupas, kas saistīta ar vidi.

Piezīmes

Lietotājus var dzēst arī portālā Microsoft 365 administratora centrá. Kad savam abonementam noņemat kādu lietotāju, tam piešķirtā licence automātiski kļūst pieejama piešķiršanai citam lietotājam. Ja vēlaties, lai lietotājam joprojām būtu piekļuve citām programmām, kuras pārvaldāt, izmantojot Microsoft 365, piemēram, Microsoft Exchange Online vai SharePoint, nedzēsiet tos ká lietotājs. Tā vietā noņemiet viņiem piešķirto licenci.

Izrakstoties no Microsoft 365 administratora centra, jūs neizrakstāties no klientu iesaistíśanas programmām. Izrakstieties no pakalpojuma un programmas atsevišķi.

Padoms

Lai tūlītēji veiktu piespiedu sinhronizāciju starp Microsoft 365 administratora centru un klientu iesaistíśanas programmām, veiciet sekojośas darbības:

  • Izrakstieties no klientu iesaistíśanas programmas un Microsoft 365 administratora centra.
  • Aizveriet visus atvērtos pārlūkus, ko izmanto klientu iesaistíśanas programma un Microsoft 365 administratora centrs.
  • Pierakstieties atkal klientu iesaistíśanas programmā un Microsoft 365 administratora centrá.

Lietotāju pievienošana Dataverse

Lai lietotāji varētu piekļūt lietojumprogrammām un datiem vidē, vismaz SystemUser tabulā Dataverse jābūt ierakstam, kas atbilst attiecīgai lietotāja identifikācijai. Ir dažādi mehānismi lietotāju pievienošanai programmā Dataverse, automātiski vai pēc pieprasījuma:

Padoms

Noskatieties šo videoklipu: Lietotāju Dataverse pievienošana.

  1. Sistēmas fona process tiek periodiski izpildīts, lai sinhronizētu izmaiņas Microsoft Entra no SystemUser ierakstiem Dataverse un atjauninātu tos, pamatojoties uz iepriekš noteiktu prasību kopumu. Laiks, kas nepieciešams, lai sinhronizētu visas izmaiņas pakalpojumā Dataverse, ir atkarīgs no lietotāju skaita, kas jāpievieno vai jāatjaunina. Lielām organizācijām ar tūkstošiem lietotāju Microsoft Entra ID ieteicams izveidot drošības grupas, kas saistītas ar katru vidi, lai tiktu pievienota Dataverse tikai nepieciešamā lietotāju apakškopa.

    Piezīmes

    Ne visi lietotāji, kas pievienoti ID, Microsoft Entra tiek uzņemti automātiskajā sinhronizācijas procesā. Šajā sadaļā ir detalizēti aprakstīti atbilstības kritēriji, kurus sistēmas fona process piemēro, lai pievienotu lietotāju no Microsoft Entra ID Dataverse.

  2. Ja lietotāji jau ir ID Microsoft Entra , viņi tiek automātiski pievienoti tabulai SystemUsers pirmajā mēģinājumā piekļūt videi. Ja lietotājs jau pastāv Dataverse, bet ir atspējots, mēģinot piekļūt videi, lietotāja stāvoklis tiks atjaunināts uz "iespējots", pieņemot, ka piekļuves brīdī viņam ir tiesības.

  3. Lietotāji, kuriem ir nepieciešamās atļaujas, var izmantot API , lai pievienotu vai atjauninātu lietotājus Dataverse pēc pieprasījuma.

  4. Administratori var izmantot administrēšanas centra Power Platform lietotāju pārvaldības pieredzi, lai pievienotu lietotājus Dataverse pēc pieprasījuma.

Lietotāju kategorijas netiek automātiski pievienotas programmā Dataverse

Noteiktos apstākļos iepriekš minētais sistēmas fona process nepievieno lietotājus automātiski Dataverse. Šādos gadījumos lietotāji tiek pievienoti pēc pieprasījuma, kad viņi pirmo reizi mēģina piekļūt videi, vai administrators, izmantojot API vai administrēšanas centru Power Platform . Ir šādi nosacījumi:

  1. Lietotāji ir daļa no Dataverse for Teams vides tipa.
  2. Lietotāji ir daļa no vides ar Dataverse datu bāzi, un viņiem ir bezmaksas Dataverse servisa plāns no Microsoft 365 licencēm.
  3. Lietotāji ir daļa no vides ar Dataverse datu bāzes un vides līmeņa programmas piekļuves licences tipu.

Piezīmes

Lietotājus nevar pievienot tabulai SystemUser ne automātiski, ne pēc pieprasījuma vidēs bez Dataverse datu bāzes.

Prasības sekmīgai lietotāju pievienošanai programmā Dataverse

Lai veiksmīgi pievienotu lietotāju Dataverse tabulā, ir jāizpilda tālāk norādīti kritēriji.

  1. Lietotājam ir jābūt iespējotam, nevis jāizdzēš vai jāizdzēš Microsoft Entra ID. Lietotājam ir jābūt iespējotam Microsoft Entra , lai to iespējotu datu bāzē Dataverse . Ja lietotājs tiek pievienots Dataverse un pēc tam izdzēsts ID Microsoft Entra , tabulā Dataverse esošais stāvoklis tiek atjaunināts uz "atspējots".

  2. Lietotājam ir jābūt derīgai licencei ar šādiem izņēmumiem:

    1. Administratora lietotājiem licence nav nepieciešama. Nelicencēti Microsoft Entra administratori sistēmās ir iespējoti kā "Iestatīt lietotāju", un tiem ir tikai administratīvais piekļuves režīms.
    2. Atsevišķiem lietotājiem nav nepieciešama licence, ja vidē ir programmas caurlaides noslodze. Tas attiecas tikai uz lietotāju pievienošanu pēc pieprasījuma (pirmajā mēģinājumā piekļūt videi vai ar API/Power Platform administrēšanas centra palīdzību).
    3. Atsevišķiem lietotājiem nav nepieciešama licence, ja nomniekam, kurā viņi piedalās, ir nomnieka līmeņa mārketinga licence. Tas attiecas tikai uz lietotāju pievienošanu pēc pieprasījuma (pirmajā mēģinājumā piekļūt videi vai ar API/Power Platform administrēšanas centra palīdzību).
    4. Neinteraktīviem lietotājiem licence nav nepieciešama.
    5. Bezmaksas Dataverse plāni no Microsoft 365 licences tiek ievēroti, ja lietotāji tiek pievienoti pēc pieprasījuma (vai nu pirmajā mēģinājumā piekļūt videi, vai izmantojot API/Power Platform administrēšanas centru).

    Piezīmes

    Šī produkta lietotājiem ir arī jābūt licencei no vides nomnieka. Vieslietotāja nomnieka licence netiek uzskatīta par derīgu licenci.

  3. Ja vidē ir definēta drošības grupa, lietotājam ir jābūt attiecīgās drošības grupas daļai, ja vien lietotājs nav nomnieks vai Power Platform administrators. Lai piekļūtu sistēmai, lietotājiem, kas nav administratori, vai Dynamics 365 pakalpojuma administratoram ir jābūt drošības grupā. Ja drošības grupas īpašnieks tiek pievienots Dataverse , veicot darbību pēc pieprasījuma, lietotājs tiek uzskatīts par derīgu drošības grupas dalībnieku un veiksmīgi pievienots Dataverse .

Lietotāju pievienošana Dataverse atšķiras atkarībā no vides tipa:

  1. Ja lietotāji ir daļa no izmēģinājuma vides, viņiem nav nepieciešams e-pasta apstiprinājums, lai tos pievienotu Dataverse. Lietotāji tiks pievienoti Dataverse tikai pēc pieprasījuma. Sinhronizācijas process fonā joprojām tiks izpildīts, lai lietotāji būtu atjaunināti vidē, bet lietotāji netiks pievienoti automātiski.

  2. Tiek pievienots Dataverse tikai sākotnējais lietotājs, kurš izveidojis izstrādātāja vides tipu.

  3. Lietotāji, kas ir daļa no Dataverse for Teams vides, tiks pievienoti Dataverse SystemUser tabulai tikai pēc lietotāja pirmā mēģinājuma piekļūt videi.

Lasīt, rakstīt lietotāja konta izveide

Pēc noklusējuma visi licencētie lietotāji tiek izveidoti ar piekļuves režīmu Lasīt, rakstīt. Šis piekļuves režīms lietotājam nodrošina pilnas piekļuves tiesības, pamatojoties uz piešķirtajām drošības atļaujām.

Lai atjauninātu lietotāja piekļuves režīmu, veiciet tālāk norādītās darbības.

  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides atlasiet vidi.
  5. Komandjoslā atlasiet Iestatījumi.
  6. Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
  7. Atlasiet lietotāju. Tiek parādīta rūts, kurā redzama detalizēta informācija par lietotāju.
  8. Komandjoslā atlasiet ... un pēc tam izvēlieties Pārvaldīt lietotāju programmā Dynamics 365.
  9. Lietotāja veidlapā atlasiet cilni Administrēšana .
  10. Klienta piekļuves licences (CAL) informācijas rūts sarakstā Piekļuves režīms atlasiet Lasīšana un rakstīšana.
  11. Komandjoslā atlasiet Saglabāt , lai lietotu izmaiņas.

Administratīvā lietotāja konta izveide

Administratīvais lietotājs ir lietotājs, kuram ir piekļuve iestatījumiem un administrēšanas līdzekļiem, bet kuram nav piekļuves nevienai no funkcijām. Izmantojiet šo kontu, lai piešķirtu administratīvos lietotājus veikt ikdienas uzturēšanas funkcijas, piemēram, lietotāju kontu izveidi, drošības lomu pārvaldību utt. Tā kā administratīvajam lietotājam nav piekļuves klienta datiem, programmām vai kādai funkcionalitātei, lietotājam pēc iestatīšanas nav nepieciešama licence.

Lai varētu izveidot administratīvu lietotāju, jums ir nepieciešama sistēmas administratora drošības loma vai līdzvērtīgas atļaujas. Vispirms izveidojat lietotāja kontu Microsoft 365 un pēc tam klientu iesaistes programmā atlasiet konta administratīvās piekļuves režīmu.

Piezīmes

Jebkurš administrators-lietotájs, kam ir globālā administratora, Power Platform administratora vai Dynamics 365 servisa administratora loma, saņems Administratīvo piekļuves režīmu, kamēr nav piešķirtas lietotāja licences. Tā ir attiecināma neatkarīgi no tā, vai nomnieka līmenī ir jāaktivizé programmas caurlaižu vai maksas pakalpojumu izmantošanas iespējamība.

Dodieties uz Administratīvā lietotāja izveide un drošības lomu atļauju paaugstināšanas novēršana, lai iegūtu piemēru, kā var izmantot administratīvā lietotāja kontu.

Lietotāja konta izveide Microsoft 365 administratora centrá. Noteikti piešķiriet kontam licenci. Licenci noņemsiet vēlāk pēc tam, kad būsiet piešķiris administratīvās piekļuves režīmu.

  1. Veidlapā Papildu iestatījumi izvērsiet Lomas.
  2. Ritiniet veidlapu uz leju un pēc tam atlasiet Rādīt visu pēc kategorijas.
  3. Atzīmējiet izvēles rūtiņu Power Platform Administrators vai Dynamics 365 administrators .
  4. Pagaidiet, kamēr lietotājs sinhronizējas vidēs.
  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides izvēlieties vidi.
  5. Komandjoslā atlasiet Iestatījumi.
  6. Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
  7. Atlasiet lietotāju. Tiek parādīta rūts, kurā redzama detalizēta informācija par lietotāju.
  8. Komandjoslā atlasiet ... un pēc tam izvēlieties Pārvaldīt lietotāju programmā Dynamics 365.
  9. Lietotāja veidlapā atlasiet cilni Administrēšana .
  10. Klienta piekļuves licences (CAL) informācijas rūts sarakstā Piekļuves režīms atlasiet Administratīvs.
  11. Coammand joslā atlasiet Saglabāt , lai lietotu izmaiņas.

Tagad noņemiet no konta licenci.

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
  3. Lapā Aktīvie lietotāji atlasiet lietotāju, kuru vēlaties atjaunināt.
  4. Atlasiet cilni Licences un programmas un pēc tam notīriet licences lodziņus.
  5. Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.

Neinteraktīva lietotāja konta izveide

Neinteraktīvs lietotājs nav "lietotājs" tipiskā nozīmē — tas nepārstāv personu, tas ir piekļuves režīms, kas izveidots ar lietotāja kontu. To izmanto, lai programmatiski piekļūtu klientu iesaistes programmām lietojumprogrammu vidē. Neinteraktīvá lietotāja konts ļauj šīm programmām vai rīkiem, piemēram, savienotājam no klientu iesaistíśanas programmām uz ERP, autentificēt un piekļūt klientu iesaistíśanas programmām, neprasot licenci. Katrai videi var izveidot līdz pat septiņiem neinteraktīvu lietotāju kontiem.

Lai izveidotu neinteraktīvu lietotāju, nepieciešama sistēmas administratora drošības loma vai līdzvērtīgas atļaujas.

Vispirms administrēšanas centrā izveidojiet lietotāja kontu Microsoft 365 . Noteikti piešķiriet kontam licenci. Pēc tam klientu iesaistes programmās atlasiet konta neinteraktīvās piekļuves režīmu.

  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides izvēlieties vidi.
  5. Komandjoslā atlasiet Iestatījumi.
  6. Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
  7. Atlasiet lietotāju. Tiek parādīta rūts, kurā redzama detalizēta informācija par lietotāju.
  8. Komandjoslā atlasiet ... un pēc tam atlasiet Pārvaldīt lietotāju programmā Dynamics 365.
  9. Lietotāja veidlapā atlasiet cilni Administrēšana .
  10. Rūts Klienta piekļuves licences (CAL) informācijas sarakstā Piekļuves režīms atlasiet Neinteraktīvs.
  11. Komandjoslā atlasiet Saglabāt , lai lietotu izmaiņas.

Pēc tam noņemiet no konta licenci.

  1. Pierakstieties Microsoft 365 administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Lietotāji un pēc tam izvēlieties Aktīvie lietotāji.
  3. Lapā Aktīvie lietotāji atlasiet neinteraktīvo lietotāja kontu.
  4. Atlasiet cilni Licences un programmas un pēc tam notīriet licences lodziņus.
  5. Noklikšķiniet uz Saglabāt izmaiņas , lai lietotu izmaiņas.

Atkal atveriet klientu iesaistes programmu un apstipriniet, ka neinteraktīvā lietotāja konta joprojām ir iestatīta vienuma Piekļuves režīms opcija Neinteraktīvs.

Lietojumprogrammas lietotāja izveide

Jūs varat izmantot starpserveru (S2S) autentifikāciju, lai droši un netraucēti komunicētu starp Dataverse un jūsu tīmekļa programmām un pakalpojumiem. S2S autentifikācija ir vispārīgs veids, ko programmā Microsoft AppSource reģistrētas lietotnes izmanto, lai piekļūtu Dataverse datiem par saviem abonentiem. Visas darbības, ko jūsu lietojumprogramma vai pakalpojums veic, izmantojot S2S, tiek veiktas kā jūsu sniegtais lietojumprogrammas lietotājs, nevis lietotājs, kurš piekļūst jūsu lietojumprogrammai.

Visi programmas lietotāji tiek izveidoti ar neinteraktīvu lietotāja kontu, taču to skaits netiek ņemts vērā, rēķinot septiņu neinteraktīvo lietotāju kontu ierobežojumu. Turklāt nav ierobežojuma attiecībā uz to, cik programmas lietotājus varat izveidot vienā vidē.

Uzmanību

Sistēma pievieno "#" kā izveidotā lietojumprogrammas lietotāja vārdu. Tā ir paredzēts.

Detalizētu informāciju par lietojumprogrammas lietotāja izveidi skatiet rakstā Lietojumprogrammas lietotāja izveide.

Iespējot vai atspējot lietojumprogrammas lietotājus

Kad tiek izveidoti programmu lietotāji, tie tiek automātiski iespējoti. Noklusējuma Programmas lietotāja veidlapā statuss tiek rādīts veidlapas kājenē; lauku Statuss nevar atjaunināt.

Varat pielāgot noklusējuma lietojumprogrammas lietotāja veidlapu, lai atļautu lauka Statuss atjauninājumus, lai vajadzības gadījumā varētu iespējot vai atspējot lietojumprogrammas lietotājus. Detalizētu informāciju par noklusējuma Programmas lietotāja veidlapas pielāgošanu skatiet sadaļā Programmu lietotāju iespējošana vai atspējošana.

Uzmanību

Atspējojot lietojumprogrammas lietotāju, tiek pārtraukti visi integrācijas scenāriji, kas izmanto lietojumprogrammas lietotāju.

Lietojumprogrammas lietotāju pārvaldība Power Platform administrēšanas centrā

Mēs pašlaik pārvietojam lietojumprogrammu lietotāju pārvaldību no mantotā tīmekļa klienta kā dokumentēts rakstā Iespējot vai atspējot lietojumprogrammas lietotājus. Skatiet šo tēmu par lietojumprogrammu lietotāju pārvaldību Power Platform administrēšanas centrā: Lietojumprogrammas lietotāju pārvaldība Power Platform administrēšanas centrā.

Nepilnīgu lietotāju izveide

Nepilnīgs lietotājs ir lietotāja ieraksts, kas ir izveidots kā vietturis. Piemēram, ir importēti ar šo lietotāju saistīti ieraksti, taču šis lietotājs nepastāv klientu iesaistes programmās. Šis lietotājs nevar pieteikties, viņu nevar aktivizét, un viņu nevar sinhronizēt uz pakalpojumu Microsoft 365. Šāda veida lietotāju var izveidot tikai datu importēšanas laikā.

Uzmanību

Lai novērstu lietotāju ierakstu dublikātu izveidi ar vienu un to pašu UPN vai kļūdu izveidi datu importēšanas darbplūsmās, pārliecinieties, ka lietotāji ir Entra ID un ir pietiekami licencēti iepriekšējai nodrošināšanai. Office licences netiek atbalstītas iepriekšējai nodrošināšanai, bet jebkuras Power Apps Premium vai Dynamics 365 licences tiek atbalstītas iepriekšējai nodrošināšanai. Kad lietotāji atbilst šīm prasībām, viņi tiek sinhronizēti ar Dataverse vidi.
Ja ieraksti no stub lietotāja ir jāpiešķir atkārtoti citam lietotājam, izmantojiet Add-BulkRecordsToUsers.

Šiem importētajiem lietotājiem tiek automātiski piešķirta noklusējuma drošības loma. Pārdevēja drošības loma tiek piešķirta Dynamics 365 Sales vidē, un pamata lietotāja drošības loma tiek piešķirta citās vidēs.

Piezīmes

Pēc noklusējuma drošības lomu var piešķirt tikai lietotājiem ar iespējotu statusu. Ja drošības lomu vēlaties piešķirt lietotājiem ar atspējotu statusu, to var izdarīt, iespējojot allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Skatīt stub lietotājus

Lai administrēšanas centrā skatītu lietotāja profilu Power Platform , veiciet tālāk norādītās darbības.

  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides izvēlieties vidi.
  5. Komandjoslā atlasiet Iestatījumi.
  6. Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
  7. Meklēšanas joslā meklējiet stub lietotājus.
  8. Atlasiet stub lietotāju, lai skatītu lietotāja informāciju.

Piezīmes

Atsvaidzināšanas lietotāja un lietotāja diagnostikas opcijas nav pieejamas stub lietotājam.

Lietotāja ieraksta atjaunināšana, lai atspoguļotu izmaiņas Microsoft Entra ID

Izveidojot jaunu lietotāju vai atjauninot esošu lietotāju risinājumā Dynamics 365 Customer Engagement (on-premises), daži lauki lietotāju ierakstos, piemēram, nosaukums un tālruņa numurs, tiek aizpildīti ar informāciju, kas iegūta domēna pakalpojumā Active Directory (AD DS). Pēc lietotāja ieraksta izveides nenotiek turpmāka sinhronizācija starp Microsoft Entra lietotāju kontiem un klientu iesaistes programmu lietotāju ierakstiem. Ja veicat izmaiņas Microsoft Entra lietotāja kontā, lietotāja ieraksts ir manuāli jārediģē, lai atspoguļotu izmaiņas.

  1. Pierakstieties Power Platform administrēšanas centrā.
  2. Navigācijas rūtī atlasiet Pārvaldīt.
  3. Rūtī Pārvaldīt atlasiet Vide.
  4. Lapā Vides izvēlieties vidi.
  5. Komandjoslā atlasiet Iestatījumi.
  6. Izvērsiet Lietotāji + atļaujas un pēc tam atlasiet Lietotāji.
  7. Atlasiet lietotāju, kuru vēlaties atjaunināt.

Nākamajā tabulā ir parādīti lauki, kas tiek aizpildīti lietotāja veidlapā (lietotāja ierakstā) no Microsoft Entra lietotāja konta.

Lietotāja veidlapa

Active Directory lietotājs

Active Directory objekta cilne

Lietotājvārds

Lietotāja pieteikšanās vārds

Uzņēmums

Vārds

Vārds

Vispārīgi

Uzvārds

Uzvārds

Vispārīgi

Galvenais tālrunis

Tālruņa numurs

Vispārīgi

Primārais e-pasts

E-pasta adrese

Vispārīgi

Adrese*

Pilsēta

Adrese

Adrese*

Novads

Adrese

Tālrunis mājās

Sākums

Tālruņi

* Lauks Adrese ietver vērtības no ID laukiem Microsoft Entra Pilsēta un Valsts/province.

bieži uzdotie jautājumi

Ja lietotājs, kas pievienots tabulai Dataverse SystemUser, ID kļūst atspējots vai nelicencēts Microsoft Entra , kā tas tiek atspoguļots Dataverse?

Lietotāja ieraksts netiek izdzēsts, bet tā stāvoklis Dataverse tiek atjaunināts uz "atspējots".

Vai visi lietotāji Microsoft Entra tiek pievienoti Dataverse?

Lietotāji no Microsoft Entra tiek pievienoti Dataverse tikai tad, ja viņi atbilst kritērijiem. Ja jau esošie lietotāji neatbilst kritērijiem, viņu stāvoklis tiek atjaunināts uz "atspējots".

Kā administrators var palielināt lietotāju pievienošanas veiktspēju programmā Dataverse?

Drošības grupas Microsoft Entra piešķiršana videi kopumā ir labākā prakse. Tas var arī izraisīt veiktspējas palielināšanos, pievienojot lietotājus, kas ir daļa no drošības grupas Dataverse.

Lietotāja iestatījumi
Darba sākšana ar drošības lomām sadaļā Dataverse
Drošības lomas piešķiršana lietotājam
Atteikšanās no automātiskās uz licencēm balstītas lietotāju lomu pārvaldības