Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Bruk Microsoft 365-administrasjonssenteret til å opprette brukerkontoer for alle brukere som trenger tilgang til apper, flyter eller agenter. Brukerkontoen registrerer brukeren i Microsoft Online Services-miljøet.
Opprette en brukerkonto
Når du oppretter en brukerkonto i administrasjonssenteret for Microsoft 365, genererer systemet en bruker-ID og midlertidig passord for brukeren. Du kan la tjenesten sende en e-postmelding til brukeren som klartekst. Selv om passordet er midlertidig, kan du vurdere å kopiere informasjonen som skal sendes til brukeren via en sikrere kanal, for eksempel fra en e-posttjeneste som digitalt kan kryptere innholdet.
Hvis du vil ha trinnvise instruksjoner for opprettelse av en Microsoft Online Services-brukerkonto, kan du se Legge til brukere enkeltvis eller samlet.
Bemerkning
Når du oppretter en bruker og tilordner en lisens i administrasjonssenteret for Microsoft 365, opprettes brukeren også i apper for kundeforhandling. Det kan ta noen minutter å fullføre synkroniseringsprosessen mellom Microsoft 365 administrasjonssenter og kundeforhandlingsapper.
Ved å skrive inn en bruker-ID og et passord kan en bruker få tilgang til administrasjonssenteret for Microsoft 365 for å vise informasjon om tjenesten. Brukeren har imidlertid ikke tilgang til apper for kundeengasjement før brukeren har en sikkerhetsrolle tilordnet enten direkte eller indirekte som medlem av et gruppeteam.
Tips
Hvis du vil fremtvinge en umiddelbar synkronisering mellom Administrasjonssenter for Microsoft 365 og Customer Engagement-appene, gjør du følgende:
- Logg av kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Lukk alle åpne nettlesere som brukes for kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Logg deg på customer engagement-appen og administrasjonssenteret for Microsoft 365.
Brukertyper
Vanlige brukere
Disse brukerne er vanlige synkroniserte brukere fra Microsoft Entra ID.
Agentbrukere (forhåndsversjon)
[Denne delen er forhåndsutgavedokumentasjon og kan bli endret.]
Disse brukerne har agentidentiteter i Microsoft Entra Agent ID og legges til i dataversmiljøet for å få datatilgang.
Important
- Dette er en forhåndsvisningsfunksjon.
- Forhåndsvisningsfunksjoner er ikke ment for produksjonsbruk og kan ha begrenset funksjonalitet. Disse funksjonene er underlagt tilleggsvilkår for bruk og er tilgjengelige før en offisielle utgivelse, slik at kunder kan få tidlig tilgang og gi tilbakemeldinger.
Programbrukere
Identifisert av tilstedeværelsen av ApplicationId-attributtet i systembrukeroppføringen. Hvis du vil kontrollere Microsoft Entra program-ID, går du til Vise eller redigere detaljene for en programbruker.
Ikke-interaktive brukere
- Lisens-spesifikke klargjøringsregler gjelder ikke for disse brukerne etter at de er angitt som ikke-interaktive. Merk: Bestemte regler for sikkerhetsgrupper gjelder fremdeles.
- Får ikke tilgang til Microsoft Dataverse nettgrensesnitt eller administrasjonsportaler.
- Har bare tilgang Dataverse via SDK/API-kall.
- Det er en maksimumsgrense på sju ikke-interaktive brukere per forekomst.
Brukere uten lisenser (forhåndsversjon)
[Denne delen er forhåndsutgavedokumentasjon og kan bli endret.]
Important
- Dette er en forhåndsvisningsfunksjon.
- Forhåndsvisningsfunksjoner er ikke ment for produksjonsbruk og kan ha begrenset funksjonalitet. Disse funksjonene er underlagt tilleggsvilkår for bruk og er tilgjengelige før en offisielle utgivelse, slik at kunder kan få tidlig tilgang og gi tilbakemeldinger.
- Microsoft Entra ID brukere som ikke har tilordnet en Dynamics 365 eller Power Apps lisens.
- Administratorer kan aktivere funksjonen Aktiviteter for brukere uten lisenser, slik at disse brukerne kan legges til i Dataverse-aktiviteter.
- Opprettet i Dataverse når de legges til i dataverse aktiviteter i ToLine, ccLine eller bccLine.
- Opprettet med en brukerstatus deaktivert.
- Får ikke tilgang til Microsoft Dataverse nettprogrammer, Power Apps eller administrasjonsportaler for Power Platform.
- Kan konverteres til vanlige brukere når en Dynamics 365- eller Power Apps lisens er tilordnet.
- Administratorer kan ikke opprette disse brukerne manuelt.
Støttebruker
- Datavers oppretter brukerposten og synkroniserer den ikke med Microsoft Entra ID.
- Plassholderbrukeroppføring for alle interne Microsoft-kundestøttebrukere.
- Nøkkelidentifikatorer:
- UPN-verdien (brukerhovednavn) er crmoln@microsoft.com.
- Tilgangsmodulverdi er 3.
- Alle Microsoft-kundestøttebrukere tilordnes til denne kjente oppføringen ved kjøretid.
Finn ut mer i System- og programbrukere.
Delegert administrator
- Datavers oppretter brukerposten og synkroniserer den ikke med Microsoft Entra ID.
- Fungerer som en plassholderoppføring for bruker for alle kundens brukere hos partner for delegert administrasjon for å få tilgang til Dataverse som delegerte administratorer.
- Nøkkelidentifikatorer:
- UPN-verdi er crmoln2@microsoft.com.
- Tilgangsmodulverdi er 5.
- Tilordner alle delegerte administratorpartnerbrukerne til denne velkjente posten under kjøring.
Finn ut mer i For partnere: den delegerte administratoren og system- og programbrukere.
Brukerprofilinformasjon
Administrasjonssenter for Microsoft 365 vedlikeholder og administrerer informasjon om brukerprofiler. Når du oppretter eller oppdaterer en bruker, oppdateres og synkroniserer systemet automatisk disse brukerprofilfeltene i de Microsoft Power Platform miljøene.
Tabellen nedenfor viser feltene som delen Users i Administrasjonssenter for Microsoft 365 administrerer.
Brukerskjema for kundenengasjement-apper | Dataverse SystemUser-objekt | Microsoft 365/Microsoft Entra bruker |
|---|---|---|
| Brukernavn | DomainName | Brukernavn |
| Fullt navn* | Fullt navn | Fullt navn |
| Tittel | Stillingsbetegnelse | Stilling |
| Fornavn | Fornavn | Fornavn |
| Etternavn | Etternavn | Etternavn |
| Primær e-postadresse** | InternalEmailAddress*** | Post |
| Hovedtelefon | Address1_Telephone1 | Jobbtelefon |
| Mobiltelefon | Mobiltelefon | Mobiltelefon |
| Gate | Adresse1_Linje1 | Gateadresse |
| Poststed | Address1_City | Poststed |
| Delstat/område | Adresse1_FylkeEllerProvins | Delstat eller område |
| Postnummer | Adresse1_Postnummer | Postnummer |
| Land | Address1_Country | Land eller område |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Systemet oppdaterer ikke automatisk eller synkroniserer fullt navn med apper for kundeengasjement. ** Systemet oppdaterer eller synkroniserer ikke PrimaryEmail-feltet automatisk med apper for kundeengasjement for å forhindre tap av data. Kunder kan oppdatere InternalEmailAddress. Etter denne oppdateringen oppdaterer ikke lenger synkroniseringen dette feltet. ObjectID for en bruker eller en tjenestekontohaver i Microsoft Entra ID. | ||
Bemerkning
Microsoft 365, Microsoft Entra og Power Platform synkroniserer aldri egendefinerte felt.
Alle felt synkroniseres alltid , bortsett fra felt som eksplisitt omtales som ikke automatisk oppdaterte (egendefinerte felt, Fullt navn, Primær e-postadresse og Intern e-postadresse etter en kundeoppdatering).
Hvis fornavnet opprinnelig er tomt, legger systemet til en «#» som fornavn.
Vise og redigere en brukerprofil
Slik viser og redigerer du en brukerprofil i Power Platform-administrasjonssenteret:
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid brukere + tillatelser, og velg deretter Brukere.
- Velg en bruker fra listen.
Det vises et panel med detaljer om brukeren. Du kan vise og endre viktige brukerprofildetaljer, inkludert sikkerhetsroller, teammedlemskap, forretningsenhet, leder, stilling og mer.
I tillegg kan du gjøre følgende:
- Bruk Kjør diagnostikk for å feilsøke tilgangsproblemer.
- Bruk Refresh-bruker til å synkronisere informasjon fra Microsoft Entra ID på nytt.
Legge til en lisens i en brukerkonto
Du kan lisensiere brukeren når du oppretter brukerkontoen, eller du kan lisensiere brukeren senere. Du må tilordne en lisens til alle brukerkontoer som skal ha tilgang til nettjenesten. Se Tilordne lisenser.
Tildel en sikkerhetsrolle
Sikkerhetsroller kontrollere en brukers tilgang til data via et sett med tilgangsnivåer og tillatelser. Kombinasjonen av tilgangsnivåer og tillatelser som er inkludert i en bestemt sikkerhetsrolle, angir begrensninger for brukerens visning av data og samhandling med disse dataene. Se Tilordne en sikkerhetsrolle til en bruker.
Aktivere eller deaktivere brukerkontoer
Aktivering og deaktivering av brukere gjelder bare for miljøer som har en Dataverse-database. Hvis du vil aktivere en bruker i et miljø med en Dataverse-database, må du kontrollere at de har tillatelse til å logge på, tilordne en lisens til brukeren og deretter legge til brukeren i sikkerhetsgruppen som er knyttet til miljøet. Disse kriteriene er de samme som du bruker til å legge til brukere i et miljø.
Hvis du vil aktivere en bruker, tilordner du en lisens til brukeren og legger til brukeren i sikkerhetsgruppen som er knyttet til et miljø. Hvis du aktiverer en deaktivert brukerkonto, må du sende en ny invitasjon for at brukeren skal få tilgang til systemet.
Hvis du vil deaktivere en brukerkonto, fjerner du en lisens fra brukeren eller fjerner brukeren fra sikkerhetsgruppen som er knyttet til et miljø. Hvis du fjerner en bruker fra sikkerhetsgruppen, fjernes ikke brukerens lisens. Hvis du vil gjøre lisensen tilgjengelig for en annen bruker, må du fjerne lisensen fra brukerkontoen du deaktiverte.
Bemerkning
Du kan fjerne alle sikkerhetsroller fra en bruker for å hindre brukeren fra å logge på og få tilgang til Customer Engagement-apper. Denne handlingen fjerner imidlertid ikke lisensen fra brukeren, og brukeren forblir i listen over aktiverte brukere. Ikke bruk denne metoden til å fjerne tilgang fra en bruker.
Når du bruker en sikkerhetsgruppe til å administrere aktivering eller deaktivering av brukere eller klargjøre tilgang til en organisasjon, støttes ikke nestede sikkerhetsgrupper i den valgte sikkerhetsgruppe, og ignoreres.
Du kan tilordne oppføringer til en deaktivert brukerkonto og også dele rapporter og forretningsforbindelser med dem. Denne handlingen kan være nyttig når du migrerer lokale installasjoner til en nettbasert versjon. Hvis du trenger å tilordne en sikkerhetsrolle til brukere som har Deaktivert-statusen, kan du gjøre det ved å aktivere allowRoleAssignmentOnDisabledUsers i OrgDBOrgSettings.
En global administrator, Power Platform-administrator eller en Dynamics 365 administrator trenger ikke en lisens for å aktiveres i et miljø. Finn ut mer i Globale administratorer og Power Platform-administratorer kan administrere uten lisens. Men siden de ikke har lisens, blir de angitt i Modus for administrativ tilgang.
Du må være medlem av en passende administratorrolle for å fullføre disse oppgavene. Mer informasjon: Tilordne administratorroller
Tillate en brukerkonto i et miljø
Hvis du vil tillate en bruker i et miljø som har en Dataverse-database, må du tillate pålogging for brukeren, tilordne en lisens til brukeren og deretter legge til brukeren i en sikkerhetsgruppe.
Slik tillater du pålogging
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- Velg brukeren du vil oppdatere, på aktive brukere.
- Kontroller at du ser Pålogging tillatt under brukerens visningsnavn. Hvis du ikke gjør det, velger du Blokker denne brukeren og opphev deretter blokkeringen av pålogging.
Slik tilordner du en lisens
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På Aktive brukere velger du brukeren du vil oppdatere.
- Velg Lisenser og apper-fanen, og velg deretter lisensene du vil tilordne.
- Velg Lagre endringer for å ta i bruk endringene.
Slik legger du til en bruker i en sikkerhetsgruppe
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Teams &grupper i navigasjonsruten, og velg deretter Aktive team og grupper.
- Velg sikkerhetsgruppen som er knyttet til miljøet.
- Velg fanen Medlemskap .
- Velg Medlemmer i navigasjonsruten, og velg deretter Legg til medlemmer fra kommandolinjen.
- Velg brukere fra listen eller søk etter brukere, og velg deretter Legg til for å bruke endringene.
Forby en brukerkonto i et miljø
Hvis du vil deaktivere en brukerkonto i et miljø som har en Dataverse-database, fjerner du brukeren fra sikkerhetsgruppen eller fjerner lisensen fra brukeren.
Slik fjerner du en bruker fra en sikkerhetsgruppe
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Teams & grupper i navigasjonsruten, og velg deretter Aktive Teams & grupper.
- Velg sikkerhetsgruppen som er knyttet til miljøet.
- Velg fanen Medlemskap .
- Velg Medlemmer i navigasjonsruten.
- Velg brukerne du vil fjerne, og velg deretter Fjern medlem for å bruke endringene.
Slik fjerner du en lisens fra en bruker
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På Active users velger du brukeren du vil oppdatere.
- Velg Licenses and Apps-fanen, og velg deretter lisensene du vil fjerne.
- Velg Lagre endringer for å bruke endringene.
Hvis du fjerner en lisens fra en bruker, blir brukerkontoen kanskje ikke alltid deaktivert, selv om lisensen frigjøres for å tilordnes til en annen bruker. Den anbefalte fremgangsmåten for å deaktivere en brukerkonto i et miljø er å fjerne brukeren fra sikkerhetsgruppen som er knyttet til miljøet.
Bemerkning
Du kan også slette brukere i administrasjonssenteret for Microsoft 365. Når du fjerner en bruker fra abonnementet, blir den tilordnede lisensen automatisk tilgjengelig for tilordning til andre brukere. Hvis du vil at brukeren fortsatt skal ha tilgang til andre programmer du administrerer gjennom Microsoft 365, for eksempel Microsoft Exchange Online eller SharePoint, sletter du dem ikke som en bruker. Fjern i stedet lisensen du tilordnet til dem.
Når du logger av administrasjonssenteret for Microsoft 365, logger du deg ikke av kundeforhandlingsapper. Det må du gjøre separat.
Tips
Hvis du vil fremtvinge en umiddelbar synkronisering mellom Administrasjonssenter for Microsoft 365- og kundeengasjementsappene, gjør du følgende:
- Logg av kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Lukk alle åpne nettlesere som brukes for kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Logg deg på customer engagement-appen og administrasjonssenteret for Microsoft 365.
Legge til brukere i Dataverse
For at brukere skal kunne få tilgang til programmer og data i et miljø, må SystemUser-tabellen i Dataverse ha en post for hver brukeridentitet. Du kan legge til brukere i Dataverse gjennom ulike mekanismer, enten automatisk eller ved behov:
Tips
Se følgende video: Legge til brukere i Dataverse.
En systembakgrunnsprosess kjøres regelmessig for å synkronisere endringer fra Microsoft Entra og oppdatere SystemUser-postene i Dataverse basert på et forhåndsbestemt sett med krav. Tiden det tar å synkronisere alle endringer i Dataverse, avhenger av det totale antallet brukere som må legges til eller oppdateres. For store virksomheter med tusenvis av brukere i Microsoft Entra ID kan du opprette sikkerhetsgrupper som er knyttet til hvert miljø, slik at du bare legger til det nødvendige delsettet av brukere i Dataverse.
Bemerkning
Den automatiske synkroniseringsprosessen henter ikke alle brukere som er lagt til i Microsoft Entra ID. Denne inndelingen beskriver kvalifikasjonskriteriene systembakgrunnsprosessen gjelder for å legge til en bruker fra Microsoft Entra ID i Datavers.
Hvis brukere allerede finnes i Microsoft Entra ID, legger prosessen dem automatisk til i SystemUsers-tabellen når de først prøver å få tilgang til miljøet. Hvis en bruker allerede finnes i Dataverse, men er i deaktivert tilstand, oppdaterer forsøk på å få tilgang til miljøet brukerens tilstand til "aktivert", forutsatt at de har rett på tilgangstidspunktet.
Brukere med de nødvendige tillatelsene kan bruke API-en til å legge til eller oppdatere brukere i Dataverse ved behov.
Administratorer kan bruke brukeradministrasjon i administrasjonssenteret for Power Platform til å legge til brukere i Dataverse etter behov.
Kategorier av brukere legges ikke til automatisk i Dataverse
I visse tilfeller legger ikke systembakgrunnsprosessen automatisk til brukere i Dataverse. I slike tilfeller kan du legge til brukere ved behov, enten når de først prøver å få tilgang til miljøet, eller når en administrator legger dem til ved hjelp av API-en eller administrasjonssenteret for Power Platform. Disse betingelsene er:
- Brukere er en del av en Dataverse for Teams-miljøtype.
- Brukere er en del av et miljø med en datavers database og har en gratis datavers tjenesteplan fra Microsoft 365 lisenser.
- Brukere er en del av et miljø med lisenstypen app-pass på Dataverse-database- og miljønivå.
Bemerkning
Du kan ikke legge til brukere i SystemUser-tabellen automatisk eller ved behov i miljøer uten Dataverse-database.
Krav for å legge til brukere i Dataverse
Hvis du vil legge til en bruker i Dataverse-tabellen, må du sørge for at følgende vilkår oppfylles:
Brukeren er aktivert og ikke slettet eller mykt slettet i Microsoft Entra ID. Brukeren må være aktivert i Microsoft Entra for å kunne aktiveres i en Dataverse-database. Hvis du legger til en bruker i Dataverse og deretter sletter brukeren i Microsoft Entra ID, oppdateres tilstanden i Dataverse-tabellen til «deaktivert».
Brukeren har en gyldig lisens, med disse unntakene:
- Administratorbrukere krever ikke en lisens. Ulisensierte Microsoft Entra-administratorer er aktivert i systemene som "Setup user" og har modus for kun administrativ tilgang.
- Individuelle brukere trenger ikke en lisens når miljøet har app pass-kapasitet. Dette unntaket gjelder bare for å legge til brukere ved behov (enten ved første forsøk på å få tilgang til miljøet eller via administrasjonssenteret for API/Power Platform).
- Individuelle brukere trenger ikke en lisens når tenanten de er en del av har en markedsføringslisens på tenantnivå. Dette unntaket gjelder bare for å legge til brukere ved behov (enten ved første forsøk på å få tilgang til miljøet eller via administrasjonssenteret for API/Power Platform).
- Ikke-interaktive brukere trenger ikke en lisens.
- Gratis dataverseplaner fra Microsoft 365 lisens overholdes når brukere legger til ved behov (enten ved første forsøk på å få tilgang til miljøet eller gjennom administrasjonssenteret for API/Power Platform).
Bemerkning
Gjestebrukere bør også ha en lisens fra miljøets tenant. Lisens fra gjestebrukerens leier anses ikke som gyldig lisens.
Hvis miljøet har definert en sikkerhetsgruppe, må brukeren være en del av den respektive sikkerhetsgruppen, med mindre brukeren er leieradministrator eller administrator for Power Platform. Ikke-adminbrukere eller Dynamics 365 tjenesteadministrator må være i sikkerhetsgruppen for å få tilgang til systemet. Når du legger til eieren av sikkerhetsgruppen i Dataverse gjennom en ved behov-handling, regnes brukeren som et gyldig medlem av sikkerhetsgruppen og legges til i Dataverse.
Tillegging av brukere i Dataverse har ulike implikasjoner avhengig av miljøtypen:
Hvis brukere er en del av et prøveversjonsmiljø, trenger de ikke e-postgodkjenning for å bli lagt til i Dataverse. Du legger til brukere i Dataverse bare ved behov. Bakgrunnssynkroniseringsprosessen kjører fortsatt for å holde brukerne i miljøet oppdatert, men det legger ikke til brukere automatisk.
Bare den første brukeren som opprettet utviklingsmiljøtypen, blir lagt til i Dataverse.
Brukere som er en del av et Dataverse for Teams-miljø, legges til i Dataverses SystemUser-tabell som et resultat av brukerens første forsøk på å få tilgang til miljøet.
Opprette en brukerkonto med lese- og skrivetilgang
Som standard har alle lisensierte brukere en tilgangsmodus med Lese-skrive. Denne tilgangsmodusen gir brukeren full tilgangsrettigheter basert på de tilordnede sikkerhetsrettighetene.
Slik oppdaterer du tilgangsmodusen til en bruker:
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid brukere + tillatelser, og velg deretter Brukere.
- Velg en bruker. Det vises et panel som viser detaljer om brukeren.
- Velg ... på kommandolinjen, og velg deretter Administrer bruker i Dynamics 365.
- I brukerskjemaet velger du kategorien Administrasjon .
- I informasjonsruten for klienttilgangslisens (CAL) velger du Lese-skriving fra Tilgangsmodus-listen.
- Velg Lagre på kommandolinjen for å ta i bruk endringene.
Opprett en administrativ brukerkonto
En administrativ bruker er en bruker som har tilgang til innstillings- og administrasjonsfunksjonene, men ingen tilgang til funksjonalitetene. Bruk denne kontoen til å tilordne administrative brukere til å utføre daglige vedlikeholdsfunksjoner, for eksempel opprette brukerkontoer, administrere sikkerhetsroller og så videre. Siden en administrativ bruker ikke har tilgang til kundedata, apper eller noen funksjonalitet, trenger ikke brukeren en lisens etter konfigurasjon.
Du må ha Systemadministrator-sikkerhetsrollen eller tilsvarende tillatelser for å kunne opprette en administrativ bruker. Først oppretter du en brukerkonto i Microsoft 365, og deretter velger du Administrative tilgangsmodus for kontoen.
Bemerkning
Alle administratorer med rollen global administrator, Power Platform-administrator eller Dynamics 365 tjenesteadministrator vil motta Administrative tilgangsmodus så lenge det ikke er tilordnet brukerlisenser. Dette gjelder uavhengig av om du aktiverer bruk av app-pass eller betaling for forbruk på leiernivå.
Gå til Opprette en administrativ bruker og forhindre heving av sikkerhetsrollerettigheter for å se et eksempel på hvordan en administrativ brukerkonto kan brukes.
Opprett en brukerkonto i administrasjonssenteret for Microsoft 365. Sørg for å tilordne en lisens til kontoen. Du skal fjerne lisensen i et senere trinn etter at du har tilordnet tilgangsmodusen Administrativ.
I skjemaet Valgfrie innstillinger utvider du Roller.
Rull ned i skjemaet, og velg deretter Vis alle etter kategori.
Merk av for Power Platform Administrator eller Dynamics 365 Administrator .
Vent til brukeren synkroniserer til miljøene.
Velg Administrer i navigasjonsruten.
I Administrer-ruten, velg Miljøer.
Velg et miljø på Miljøer-siden .
Velg Innstillinger på kommandolinjen.
Utvid brukere + tillatelser, og velg deretter Brukere.
Velg en bruker. Det vises et panel som viser detaljer om brukeren.
Velg ...på kommandolinjen, og velg deretter Administrer bruker i Dynamics 365.
I brukerskjemaet velger du kategorien Administrasjon .
I informasjonsruten for klienttilgangslisens (CAL), fra Tilgangsmodus-listen , velger du Administrativ.
Velg Lagre på kommandolinjen for å ta i bruk endringene.
Nå må du fjerne lisensen fra kontoen.
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- Velg brukeren du vil oppdatere, på aktive brukere.
- Velg fanen Licenses and Apps, og fjern deretter lisensavmerkingsboksene.
- Velg Lagre endringer for å bruke endringene.
Opprette en ikke-interaktiv brukerkonto
En ikke-interaktiv brukerkonto representerer ikke en person. Det er en tilgangsmodus du oppretter med en brukerkonto. Bruk den for programmatisk tilgang til og fra apper for kundeengasjement mellom programmer. En brukerkonto som ikke er interaktiv, gjør det mulig for disse programmene eller verktøyenefor eksempel en kobling fra Customer Engagement-apper til ERP – godkjenne og få tilgang til Customer Engagement-apper uten å kreve lisens. For hvert miljø kan du opprette opptil sju ikke-interaktive brukerkontoer.
Du trenger sikkerhetsrollen systemansvarlig eller tilsvarende tillatelser for å opprette en ikke-interaktiv bruker.
Først oppretter du en brukerkonto i Administrasjonssenter for Microsoft 365. Sørg for å tilordne en lisens til kontoen. Velg deretter den ikke-interaktive tilgangsmodusen for kontoen i kundeengasjementsapper.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid brukere + tillatelser, og velg deretter Brukere.
- Velg en bruker. Det vises et panel som viser detaljer om brukeren.
- Velg ... i kommandolinjen, og velg deretter Administrer bruker i Dynamics 365.
- I brukerskjemaet velger du kategorien Administrasjon .
- I informasjonsruten for klienttilgangslisens (CAL) velger du Ikke-interaktiv fra Tilgangsmodus-listen.
- Velg Lagre på kommandolinjen for å ta i bruk endringene.
Deretter fjerner du lisensen fra kontoen.
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På siden Aktive brukere velger du den ikke-interaktive brukerkontoen.
- Velg Licenses and Apps-fanen, og fjern deretter lisensboksene.
- Velg Lagre endringer for å bruke endringene.
Gå tilbake til kundeengasjementsappen og bekreft at den ikke-interaktive brukerkontoen Access Mode fortsatt er satt til Ikke-interaktiv.
Opprette en agentbruker (forhåndsversjon)
[Denne delen er forhåndsutgavedokumentasjon og kan bli endret.]
Important
- Dette er en forhåndsvisningsfunksjon.
- Forhåndsvisningsfunksjoner er ikke ment for produksjonsbruk og kan ha begrenset funksjonalitet. Disse funksjonene er underlagt tilleggsvilkår for bruk og er tilgjengelige før en offisielle utgivelse, slik at kunder kan få tidlig tilgang og gi tilbakemeldinger.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid Brukere + tillatelser, og velg deretter Agenter.
- Velg + Legg til agent fra kommandolinjen. Legg til agent-ruten vises.
- Velg agentbrukeren fra søkelisten, og velg deretter Legg til for å legge til agenten.
- Velg en sikkerhetsrolle for agenten på siden Behandle sikkerhetsroller .
- Velg Lagre for å ta i bruk endringene.
Hvis du vil ha trinnvis informasjon om hvordan du oppretter en Microsoft Entra agentidentitet, kan du se Opprette agentidentiteter i agentidentitetsplattformen.
Opprett en appbruker
Bruk server-til-server-autentisering (S2S) til å kommunisere sikkert og sømløst mellom Dataverse og nettprogrammene og tjenestene dine. S2S-godkjenning er den vanlige måten apper som er registrert på Microsoft Marketplace, får tilgang til Dataverse-dataene til abonnentene sine. Alle operasjoner som programmet eller tjenesten utfører ved hjelp av S2S, utføres som programbrukeren du oppgir, i stedet for brukeren som bruker programmet.
Du oppretter alle programbrukere med en ikke-interaktiv brukerkonto, men de teller ikke mot grensen på sju ikke-interaktive brukerkontoer. Det er i tillegg ingen grenser for hvor mange appbrukere du kan opprette i et miljø.
Forsiktig!
Systemet legger til en emneknagg (#) som fornavn for programbrukeren du oppretter. Dette tillegget er med hensikt.
Hvis du vil ha trinnvis informasjon om hvordan du oppretter en programbruker, kan du se Opprette en programbruker.
Aktivere eller deaktivere programbrukere
Når du oppretter programbrukere, aktiveres de automatisk. Standardskjemaet for applikasjonsbruker viser statusen i bunnteksten i skjemaet, men du kan ikke oppdatere Status-feltet.
Du kan tilpasse standard Programbruker-skjema for å tillate oppdateringer i Status-feltet, slik at du om nødvendig kan aktivere eller deaktivere programbrukere. Hvis du vil ha trinnvis informasjon om hvordan du tilpasser standard Programbruker-skjema, kan du se Aktivere eller deaktivere programbrukere.
Forsiktig!
Deaktivering av en programbruker bryter alle integreringsscenarioene som bruker programbrukeren.
Administrere programbrukere i Power Platform-administrasjonssenteret
Microsoft er i ferd med å flytte administrasjon av programbrukere fra den eldre webklienten som dokumentert i Aktiver eller deaktiver programbrukere. Hvis du vil administrere programbrukere fra administrasjonssenteret for Power Platform, kan du se Administrere programbrukere i administrasjonssenteret for Power Platform.
Hvordan stubbrukere opprettes
En stub-bruker er en brukeroppføring som du oppretter som en plassholder. Du importerer for eksempel poster som refererer til denne brukeren, men brukeren finnes ikke i apper for kundeengasjement. Denne brukeren kan ikke logge på, kan ikke aktiveres og kan ikke synkroniseres til Microsoft 365. Du kan bare opprette denne typen bruker via dataimport.
Forsiktig!
For å hindre at duplikate brukeroppføringer opprettes med samme UPN, eller at det oppstår feil under arbeidsflyter for dataimport, må du kontrollere at brukere finnes i Entra ID og er tilstrekkelig lisensiert til forhåndsklargjøring. Office-lisenser støttes ikke for forhånds klargjøring, men eventuelle Power Apps Premium- eller Dynamics 365-lisenser støttes for forhånds klargjøring. Når brukere oppfyller disse kravene, blir de synkronisert med Dataverse-miljøer.
Hvis du må tilordne oppføringer på nytt fra en stubbruker til en annen bruker, må du bruke Add-BulkRecordsToUsers.
En standard sikkerhetsrolle tilordnes automatisk til disse importerte brukerne. Sikkerhetsrollen Salgsperson tilordnes i et Dynamics 365 Sales miljø, og sikkerhetsrollen Basic User tilordnes i andre miljøer.
Bemerkning
Som standard kan du bare tilordne en sikkerhetsrolle til brukere med statusen Aktivert. Hvis du trenger å tilordne en sikkerhetsrolle til brukere som har Deaktivert-statusen, kan du gjøre det ved å aktivere allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Vis stubbrukere
Gjør følgende for å vise profilen til en stubbruker i Power Platform-administrasjonssenteret.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid brukere + tillatelser, og velg deretter Brukere.
- I Søk-feltet søker du etter stub-brukere.
- Velg en stubbbruker for å vise brukerdetaljene.
Bemerkning
Oppdater bruker- og Brukerdiagnostikk-alternativene er ikke tilgjengelige for en stub-bruker.
Oppdatere en brukerpost for å gjenspeile endringer i Microsoft Entra ID
Når du oppretter en ny bruker eller oppdaterer en eksisterende bruker i Dynamics 365 Customer Engagement (lokalt), fyller systemet ut noen felt i brukeroppføringene, for eksempel navn og telefonnummer, med informasjon fra Active Directory Domain Services (AD DS). Når du har opprettet brukeroppføringen, synkroniserer ikke systemet Microsoft Entra brukerkontoer og brukeroppføringer for kundeengasjementsapper. Hvis du gjør endringer i Microsoft Entra brukerkonto, må du redigere brukeroppføringen manuelt for å gjenspeile endringene.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid brukere + tillatelser, og velg deretter Brukere.
- Velg brukeren du vil oppdatere.
Tabellen nedenfor viser feltene som brukerskjemaet (brukerposten) utfyller fra Microsoft Entra-brukerkontoen.
Brukerskjema |
Active Directory bruker |
Active Directory objektfane |
|---|---|---|
Brukernavn |
Påloggingsnavn for bruker |
Konto |
Fornavn |
Fornavn |
Generelt |
Etternavn |
Etternavn |
Generelt |
Hovedtelefon |
Telefonnummer |
Generelt |
Primær e-postadresse |
E-post |
Generelt |
Adresse* |
Sted |
Adresse |
Adresse* |
Delstat/område |
Adresse |
Telefon, privat |
Hjem |
Telefoner |
| * Adresse-feltet består av verdiene fra feltene By og Delstat/område i Microsoft Entra ID. | ||
vanlige spørsmål
Hvis jeg deaktiverer eller fjerner en lisens for en bruker i Microsoft Entra ID, hvordan vises denne endringen i Dataverse?
Brukeroppføringen forblir i Dataverse, men tilstanden endres til deaktivert.
Er alle brukere i Microsoft Entra lagt til i Dataverse?
Bare brukere som oppfyller bestemte kriterier, legges til i Dataverse. Hvis eksisterende brukere ikke lenger oppfyller disse kriteriene, endres deres tilstand til deaktivert.
Hvordan kan jeg forbedre ytelsen ved å legge til brukere i Dataverse?
Tilordne en Microsoft Entra sikkerhetsgruppe til miljøet. Denne praksisen følger ikke bare anbefalte fremgangsmåter, men kan også øke ytelsen når du legger til brukere fra denne sikkerhetsgruppen i Dataverse.
Relatert innhold
Bruker-innstillinger
Komme i gang med sikkerhetsroller i Dataverse
Tilordne en sikkerhetsrolle til en bruker
Velg bort automatisk lisensbasert administrasjon av brukerroller