Servisa administratora lomu izmantošana, lai pārvaldītu nomnieku

Lai palīdzētu administrēt vidi un iestatījumus Microsoft Power Platform, varat piešķirt lietotājiem pārvaldīt pakalpojumu nomnieka līmenī, nepiešķirot lomu, kas nodrošina piekļuvi citiem pakalpojumiem nomniekā.

Pastāv divas Power Platform saistītā servisa administratora lomas, ko varat piešķirt, lai nodrošinātu augsta līmeņa administratora pārvaldību.

Piezīmes

Šīs (un citas) administratora lomas attiecas tikai uz to, ko varat darīt Power Platform administrēšanas centrā. Piemēram, Dynamics 365 Finance un Dynamics 365 Supply Chain Management pašlaik nav pārvaldīti Power Platform administrēšanas centrā.

Dynamics 365 administrators

Dynamics 365 administrators var veikt tālāk minētās darbības.

  • Pierakstītes vairākās vidēs un tās pārvaldīt. Ja vidē tiek izmantota drošības grupa, šīs vides pārvaldīšanas nolūkos servisa administrators būtu jāpievieno šai drošības grupai. Nepievienošana pastāvošai drošības grupai būtībā liedz administratoram veikt jebkādu administratora pārvaldību.
  • Veikt administratora funkcijas programmā Microsoft Power Platform, jo tiem ir sistēmas administratora loma.

Power Platform administrators

Lietotāji ar Power Platform administratora lomu var veikt tālāk minēto.

  • Pierakstītes vairākās vidēs un tās pārvaldīt. Power Platform administratorus neietekmē dalība drošības grupā, un tie var pārvaldīt vides pat tad, ja nav pievienoti vides drošības grupai.
  • Veikt administratora funkcijas programmā Microsoft Power Platform, jo tiem ir sistēmas administratora loma.

Abas pakalpojuma administratora lomas nevar veikt tādas funkcijas kā lietotāju kontu pārvaldīšana, abonementu pārvaldīšana, piekļuves iestatījumi Microsoft 365 tādām programmām kā Microsoft Exchange Microsoft vai Microsoft SharePoint.

Piešķirt lietotājam servisa administratora lomu

Lai piešķirtu servisa administratora lomu, veiciet tālāk minētās darbības.

Piezīmes

Ja Dynamics 365 administratora, Power Platform administratora vai globālā administratora loma ir piešķirta lietotājam ID Microsoft Entra lietotājam, lietotājs vairs netiek automātiski piešķirts sistēmas administratora lomai vidē. Papildinformāciju par to, kā piekļūt sistēmas administratora lomai un noņemt šādu piekļuvi, skatiet sadaļā Administratora lomu pārvaldība, izmantojot Microsoft Entra priviliģēto identitātes pārvaldību.

Lai nepiedalīsties automātisko licenču lietotāju lomās, skatiet sadaļu Automātiskas licenču lietotāju lomu pārvaldības nepieejiet.

  1. piesakieties Microsoft 365 administrēšanas centrā kā priviliģētās lomas administratora loma

  2. Dodieties uz Lietotāji>Aktīvie lietotāji un atlasiet lietotāju.

  3. Sadaļā Konts>Lomas atlasiet Pārvaldīt lomas.

  4. Atlasiet, lai izvērstu Rādīt visu pēc kategorijas.

  5. Sadaļā Sadarbība atlasiet vai nu Dynamics 365 administrators, vai nu Power Platform administrators.

  6. Atlasiet Saglabāt izmaiņas.

Piezīmes

Ja izmantojat Microsoft Entra priviliģētās identitātes pārvaldības (PIM) laika atkarīgo lomu aktivizāciju, lai pārvaldītu savas pakalpojumu administratora lomas, skatiet rakstu Administratora lomu pārvaldība, izmantojot Microsoft Entra priviliģēto identitāti pārvaldību.

Servisa administratora lomas ir jāpiešķir tieši lietotājiem, jo mantošana no drošības grupām netiek pilnībā atbalstīta.

Servisa administratora atļauju matrica

Tālāk minētā matrica parāda, kāda pārvaldība ir iespējama, izmantojot dažādas servisa administratora lomas salīdzinājumā ar Microsoft 365 globālā administratora lomu.

Piezīmes

Globālais administrators, Power Platform administrators un Dynamics 365 administratora lomas ir tieši jāpiešķir lietotājam. Lomu saistīšana ar drošības grupu starpniecību netiek atbalstīta.

  Microsoft 365
globālais administrators
Power Platform
administrators
Dynamics 365
administrators
Power BI
administrators
JAUDAS PLATFORMA
Vidē
Pilna piekļuve1 2 Nē.
Veidošana 2 Nē.
Delete 2 Nē.
Dublēšana un atjaunošana 2 Nē.
Kopija 2 Nē.
Iespēja neiekļaut piekļuvi no atlasītajām vidēm (izmantojot drošības grupas) Nē. Nē.
Analytics
Noslodze 2 Nē.
Noslodzes iedalīšana (Power Apps plāns par atsevišķu programmu, Power Automate, AI Builder un portāls) 2 Nē.
Microsoft Dataverse 2 Nē.
Power Automate 2 Nē.
Power Apps 2 Nē.
Atbalsta
Izveidot atbalsta pieprasījumus un piekļūt tiem 2 Nē.
Datu integrācija
Izveidot jaunu projektu un savienojumu kopu 2 Nē.
Datu vārtejas
Skatīt vārtejas 2 Nē.
Datu politikas
Skatīt un pārvaldīt nomnieka politikas Nē.
Skatīt un pārvaldīt vides politikas Nē.
Copilot
Copilot lapas skatīšana Power Platform administrēšanas centrā Nē.
POWER BI
Pārvaldīt Power BI nomnieku Nē.
Iegūt un piešķirt Power BI licences Nē. Nē. Nē.
MICROSOFT 365
Izveidot lietotājus Nē. Nē. Nē.
Pievienot drošības lomas Nē. Nē. Nē.
Pievienot licences. Nē. Nē. Nē.

1Līdzvērtīgs atļauju līmenis sistēmas administratoram pēc pašpaaugstināšanas. Ir pilnīga atļauja pielāgot vai administrēt vidi, tostarp izveidot, modificēt un piešķirt drošības lomas. Var skatīt visus datus vidē — ja lietotājam ir piemērota licence.

2Ja videi nav piešķirta neviena drošības grupa vai ja ir piešķirta drošības grupa un tai tiek pievienots lietotājs ar šo lomu.

Skatiet arī:

Vides pārskats
Kas ir Power BI ievadīšana?