Nota
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba mendaftar masuk atau menukar direktori.
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba menukar direktori.
Jika syarikat anda mempunyai pelbagai persekitaran, gunakan kumpulan keselamatan untuk mengawal pengguna berlesen mana yang boleh menjadi ahli persekitaran tertentu.
Nota
Untuk maklumat tentang bagaimana akses pengguna berfungsi untuk Microsoft Dataverse untuk Teams, lihat Akses pengguna ke persekitaran Dataverse untuk Teams.
Pertimbangkan senario contoh yang berikut:
| Persekitaran | Kumpulan keselamatan | Tujuan |
|---|---|---|
| Jualan Coho Winery | Sales_SG | Sediakan akses ke persekitaran yang mencipta peluang jualan, mengendalikan sebut harga dan menutup tawaran. |
| Pemasaran Coho Winery | Marketing_SG | Sediakan akses ke persekitaran yang mendorong usaha pemasaran melalui kempen pemasaran dan pengiklanan. |
| Perkhidmatan Coho Winery | Service_SG | Sediakan akses ke persekitaran yang memproses kes pelanggan. |
| Pem Coho Winery | Developer_SG | Sediakan akses ke persekitaran kotak pasir yang digunakan untuk pembangunan dan ujian. |
Dalam contoh ini, empat kumpulan keselamatan menyediakan akses terkawal kepada persekitaran tertentu.
Perhatikan maklumat berikut tentang kumpulan keselamatan bersarang:
Ahli kumpulan keselamatan yang bersarang dalam kumpulan keselamatan persekitaran tidak disediakan terlebih dahulu atau ditambah secara automatik ke dalam persekitaran. Terdapat beberapa cara untuk menambah ahli ke dalam persekitaran:
- Cipta pasukan kumpulan Dataverse untuk kumpulan keselamatan bersarang dan tetapkan peranan keselamatan kepada pasukan.
- Biarkan ahli kumpulan keselamatan bersarang mengakses persekitaran buat kali pertama. Tindakan ini menambah ahli ke persekitaran semasa masa jalan, tetapi ahli masih tidak boleh menjalankan aplikasi berasaskan model atau mengakses data Dataverse sehingga anda menetapkan peranan keselamatan kepada mereka.
Senario kumpulan keselamatan bersarang: Andaian anda menetapkan kumpulan keselamatan apabila anda mencipta persekitaran. Kemudian, anda ingin menambah pengguna yang diuruskan melalui kumpulan keselamatan lain. Anda mencipta kumpulan keselamatan Microsoft Entra bernama Pengurus dan menambah pengurus anda kepadanya. Anda kemudian menambah kumpulan keselamatan Pengurus sebagai anak kepada kumpulan keselamatan persekitaran, mencipta pasukan kumpulan Dataverse untuk Pengurus, dan menetapkan peranan keselamatan kepada pasukan kumpulan supaya pengurus boleh mengakses Dataverse.
Perhatikan maklumat berikut tentang kumpulan keselamatan:
- Apabila anda menambah pengguna ke kumpulan keselamatan, anda menambah mereka ke dalam persekitaran.
- Apabila anda mengeluarkan pengguna dari kumpulan, anda melumpuhkan mereka dalam persekitaran.
- Apabila anda mengaitkan kumpulan keselamatan dengan persekitaran sedia ada yang mempunyai pengguna, anda akan mematikan semua pengguna dalam persekitaran yang bukan ahli kumpulan tersebut.
- Jika anda mengaitkan kumpulan keselamatan dengan persekitaran, hanya pengguna dengan lesen Power Platform atau Dynamics 365 yang layak atau pelan per-aplikasi yang merupakan ahli kumpulan keselamatan persekitaran akan dicipta sebagai pengguna dalam persekitaran tersebut.
- Anda tidak boleh menetapkan kumpulan keselamatan kepada jenis persekitaran lalai dan pembangun. Jika anda sudah menetapkan kumpulan keselamatan kepada persekitaran lalai atau pembangun anda, keluarkan. Persekitaran lalai bertujuan untuk dikongsi dengan semua pengguna dalam penyewa dan persekitaran pembangun hanya untuk digunakan oleh pemilik persekitaran tersebut.
- Persekitaran menyokong mengaitkan jenis kumpulan berikut: Keselamatan dan Microsoft 365. Mengaitkan jenis kumpulan lain tidak disokong.
- Apabila anda memilih kumpulan keselamatan, pilih kumpulan keselamatan Microsoft Entra dan bukan yang dicipta dalam Windows Active Directory premis. Kumpulan keselamatan Windows AD di premis tidak disokong.
- Jika pengguna bukan sebahagian daripada kumpulan keselamatan yang diperuntukkan kepada persekitaran, tetapi mempunyai Power Platform peranan Pentadbir, pengguna dipaparkan sebagai pengguna aktif dan boleh log masuk.
- Jika pengguna ditugaskan ke peranan pentadbir Dynamics 365, maka pengguna mesti menjadi sebahagian daripada kumpulan keselamatan sebelum mereka diaktifkan dalam persekitaran. Mereka tidak boleh mengakses persekitaran sehingga mereka ditambahkan pada kumpulan keselamatan dan didayakan.
- Semua pengguna aplikasi anda boleh dijalankan dalam mana-mana persekitaran yang dilindungi dengan kumpulan keselamatan, tanpa menjadi ahli kumpulan keselamatan.
Nota
Semua pengguna berlesen, sama ada mereka ahli kumpulan keselamatan atau tidak, mesti diberikan peranan keselamatan untuk mengakses data dalam persekitaran. Anda memperuntukkan peranan keselamatan dalam aplikasi web. Jika pengguna tidak mempunyai peranan keselamatan, mereka akan menerima ralat penolakan akses data apabila cuba menjalankan aplikasi. Pengguna tidak boleh mengakses persekitaran sehingga mereka diberikan sekurang-kurangnya satu peranan keselamatan untuk persekitaran tersebut. Untuk maklumat lanjut, lihat Konfigurasi keselamatan persekitaran. Penugasan pengguna automatik kepada persekitaran tidak disokong untuk persekitaran percubaan. Untuk persekitaran percubaan, pengguna mesti ditugaskan secara manual.
Semak peranan pentadbir yang anda perlukan untuk menyelesaikan tugasan yang berbeza
Mengurus kumpulan keselamatan sering melibatkan pelbagai peranan. Jadual ini menunjukkan peranan paling kurang istimewa yang diperlukan untuk menyelesaikan setiap tugasan.
| Tugas | Peranan paling kurang beristimewa |
|---|---|
| Cipta atau urus kumpulan keselamatan Microsoft Entra dan keahlian | Pentadbir Kumpulan; Pentadbir Pengguna juga berfungsi |
| Cipta pengguna | Pentadbir Pengguna |
| Tetapkan atau keluarkan lesen | Pentadbir Lesen; Pentadbir Pengguna juga berfungsi |
| Kaitkan kumpulan keselamatan dengan persekitaran | Pentadbir Power Platform atau Pentadbir Dynamics 365 |
| Tetapkan peranan keselamatan Dataverse | Peranan keselamatan Pentadbir Sistem, atau peranan Dataverse tersuai dengan sekurang-kurangnya keistimewaan Baca dan Tetapkan pada jadual Peranan Keselamatan |
Kelayakan penting:
- Pentadbir Dynamics 365 mesti tergolong dalam kumpulan keselamatan persekitaran. Sekatan ini tidak terpakai kepada Pentadbir Global atau Pentadbir Power Platform.
- Power Platform, Dynamics 365, dan Pentadbir Global tidak lagi secara automatik diberikan peranan Pentadbir Sistem Dataverse. Mereka mesti naik taraf sendiri sebelum menetapkan peranan Dataverse.
- Pentadbir Power Platform dan Dynamics 365 tidak boleh mencipta pengguna, mengurus kumpulan Entra, atau menetapkan lesen hanya melalui peranan pentadbir perkhidmatan mereka.
Cipta kumpulan keselamatan dan tambah ahli kepada kumpulan keselamatan
- Log masuk ke Microsoft 365 admin center.
- Pilih Pasukan & kumpulan>Pasukan dan kumpulan aktif.
- Pilih + Tambah kumpulan.
- Tukar jenis kepada Kumpulan Keselamatan, tambah Nama danPerihalan kumpulan , dan kemudian pilihTambah Tutup>.
- Pilih kumpulan yang anda cipta dan kemudian di sebelah Ahli, pilih Edit.
- Pilih + Tambah ahli. Pilih pengguna untuk ditambah kepada kumpulan keselamatan dan kemudian pilih Simpan>Tutup beberapa kali untuk kembali kepada senarai Kumpulan.
Untuk mengalih keluar pengguna daripada kumpulan keselamatan, pilih kumpulan keselamatan dan kemudian, di sebelah Ahli, pilih Edit. Pilih - Alih keluar ahli dan kemudian pilih X untuk setiap ahli yang anda mahu alih keluar.
Nota
Jika pengguna yang anda ingin tambah ke kumpulan keselamatan belum dicipta, cipta pengguna tersebut dan tetapkan lesen Power Platform atau Dynamics 365 yang layak kepada mereka.
Untuk menambah berbilang pengguna, lihat: penambahan pukal pengguna pada kumpulan Office365.
Cipta pengguna dan peruntukkan lesen
Dalam pusat pentadbiran Microsoft 365, pilih Pengguna>Pengguna aktif>+ Tambah pengguna.
Masukkan maklumat pengguna, pilih lesen dan kemudian pilih Tambah.
Maklumat lanjut: Tambahkan pengguna dan berikan lesen pada masa yang sama
Atau, beli dan tetapkan pas setiap apl: Kira-kira Power Apps setiap pelan apl
Nota
Jika persekitaran mempunyai pelan Power Apps setiap aplikasi yang diperuntukkan, semua pengguna dianggap dilesenkan apabila mereka cuba mengakses persekitaran, termasuk pengguna yang tidak mempunyai lesen individu yang diperuntukkan. Peruntukan pelan setiap aplikasi pada persekitaran memenuhi keperluan untuk pengguna dilesenkan untuk mengakses persekitaran. Penting juga untuk diperhatikan bahawa pelan Power Apps setiap aplikasi hanya membenarkan pengguna individu menjalankan satu aplikasi atau satu portal untuk senario perniagaan tertentu dalam persekitaran yang diperuntukkan dengan pelan Power Apps setiap aplikasi.
Kaitkan kumpulan keselamatan dengan persekitaran
Log masuk ke pusat pentadbir Power Platform sebagai pentadbir (pentadbir Dynamics 365 atau pentadbir Power Platform).
Dalam anak tetingkap navigasi, pilih Urus.
Dalam anak tetingkap Urus , pilih Persekitaran, dan kemudian pilih persekitaran yang anda mahu mengaitkan kumpulan keselamatan.
Pilih Edit.
Dalam anak tetingkap Edit butiran , pilih ikon Edit dalam kawasan kumpulan Keselamatan .
200 kumpulan keselamatan pertama dikembalikan. Gunakan Carian untuk mencari kumpulan keselamatan tertentu.
Pilih kumpulan keselamatan, pilih Selesai dan kemudian pilih Simpan.
Kumpulan keselamatan dikaitkan dengan persekitaran.
Nota
Aplikasi canvas boleh dikongsi dengan pengguna di luar kumpulan keselamatan yang berkaitan dengan persekitaran, tetapi pengguna perlu menjadi ahli kumpulan keselamatan untuk menjalankan aplikasi. Jika anda seorang pengguna yang tidak berada dalam kumpulan keselamatan dan anda cuba menjalankan aplikasi yang dikongsi, anda akan melihat mesej ralat ini: "Anda tidak boleh membuka aplikasi dalam persekitaran ini. Anda bukan ahli kumpulan keselamatan alam sekitar." Jika pentadbir Power Platform anda menetapkan butiran tadbir urus untuk organisasi anda, anda akan melihat kenalan tadbir urus yang boleh anda hubungi untuk keahlian kumpulan keselamatan.
Kandungan berkaitan
Cipta penggunaUrus kumpulan Microsoft Entra dan keahlian kumpulan