Delen via


Gebruikers- en teamtabellen

Gebruikers- en teambeheer is het gebied van Microsoft Dataverse waar u gebruikersaccounts en -profielen kunt maken en onderhouden.

Een gebruiker is een persoon die werkt voor een bedrijfseenheid die Dataverse gebruikt. Elke gebruiker heeft een gebruikersaccount. Alle gebruikers moeten aan slechts één bedrijfseenheid zijn gekoppeld. Deze koppeling bepaalt tot welke klantgegevens de gebruiker toegang heeft. Opgenomen in het account van de gebruiker is informatie zoals de telefoonnummers, het e-mailadres en een koppeling naar de manager van de gebruiker. Elke gebruiker heeft bevoegdheden en rechten voor het beheren van hun eigen persoonlijke instellingen. Elke gebruiker komt overeen met een gebruiker in de Microsoft Entra-id voor die organisatie. Wanneer u een gebruiker maakt, moet u de gebruiker toewijzen aan ten minste één beveiligingsrol. Zelfs als de gebruiker deel uitmaakt van een team waaraan rollen zijn toegewezen, moet de gebruiker worden toegewezen aan een rol. Zie Beveiligingsconcepten voor ontwikkelaars voor meer informatie over toegangsniveaus en rollen.

Een team is een groep gebruikers. Met Teams kunnen gebruikers in een organisatie samenwerken en informatie delen. Zie Teams gebruiken om samen te werken en informatie te delen voor meer informatie over teams.

Gebruikers of teams kunnen eigenaar zijn van records. Stel de OwnershipType in op OwnershipTypes. UserOwned of OwnershipTypes. TeamOwned om eigendomsrechten in te schakelen. U kunt het ReassignObjectsOwnerRequest bericht of het ReassignObjectsSystemUserRequest bericht gebruiken om alle records van een eigenaar in bulk opnieuw toe te wijzen.

In de volgende afbeelding ziet u de relaties voor gebruikers en teams.

Relatiediagram voor gebruikers- en teamtabellen.

Users

De volgende tabel bevat informatie over de belangrijke kenmerken voor de systeemgebruikerstabel.

Kolomnaam Description
Toegangsmodus Hiermee geeft u het type toegang op dat deze gebruiker heeft voor Dataverse. Dit wordt soms het type gebruiker genoemd.

- Beheer : de gebruiker heeft toegang tot het gebied Instellingen, maar heeft geen toegang tot de gebieden Verkoop, Marketing en Service.
- Niet-interactief : de gebruiker heeft toegang tot het systeem, maar alleen via de webservice.
- Lezen: de gebruiker heeft alleen-lezentoegang.
- Read-Write : de gebruiker heeft zowel lees- als schrijftoegang.
- Ondersteuningsgebruiker – Het dataverse-ondersteuningsteam heeft de gebruiker gemaakt.
CalType Hiermee geeft u het licentietype van de gebruiker.

- Beheer : de gebruiker heeft beheerdersrechten.
- Device Full: De gebruiker die Dataverse op het apparaat uitvoert, heeft zowel lees- als schrijftoegang.
- Apparaat beperkt: de gebruiker die het apparaat gebruikt waarop Dataverse wordt uitgevoerd, heeft alleen leestoegang.
- Volledig : de gebruiker heeft zowel lees- als schrijftoegang.
- Beperkt: de gebruiker heeft alleen leestoegang.
IsDisabled Hiermee geeft u op of de gebruiker is uitgeschakeld. Alleen gelicentieerde gebruikers of gebruikers met een toegangsmodus voor ondersteuning of niet-interactief kunnen worden ingeschakeld. Ondersteuningsgebruikers kunnen niet worden uitgeschakeld.
IsLicensed Hiermee geeft u op of de gebruiker een licentie heeft. Dit geldt voor klanten die toegang hebben tot Dataverse via de Microsoft Online Services Environment. Dit kenmerk is alleen-lezer en wordt bijgewerkt door het systeem.
IsGesynchroniseerdMetDirectory Hiermee geeft u op of de gebruiker wordt gesynchroniseerd met de Microsoft 365-directory. Dit geldt voor klanten die toegang hebben tot Dataverse via de Microsoft Online Services Environment. Dit kenmerk kan alleen worden ingesteld bij het maken en is verder alleen-lezen.
QueueId Hiermee geeft u de standaardwachtrij voor de gebruiker.

Toegangscontroles zijn additief. U hebt toegang tot tabellen op basis van de rollen die zijn toegewezen aan de gebruiker plus de rollen die zijn toegewezen aan het team waarvan een gebruiker lid is. Hierdoor kan een gebruiker bevoegdheden hebben buiten de bedrijfseenheid.

Opmerking

De set bevoegdheden van een gebruiker is een samenvoeging van de bevoegdheden uit de rollen van de gebruiker en de rollen van alle teams waarin de gebruiker lid is.

Niet-interactieve gebruikers worden vaak gebruikt bij het schrijven van service-naar-servicecode omdat ze geen licentie gebruiken. Dataverse biedt zeven gratis niet-interactieve gebruikers. Als u een niet-interactieve gebruiker wilt uitschakelen, werkt u de gebruikersrecord bij die de accessmode waarde wijzigt in een andere waarde. De gebruiker wordt automatisch uitgeschakeld.

Als u de gebruiker wilt vinden die momenteel is aangemeld of wordt geïmiteerd, roept u het bericht WhoAmIRequest aan.

Een gebruiker verwijderen

In Dataverse kunnen gebruikers worden uitgeschakeld en verwijderd. U kunt een gebruiker verwijderen uit Power Platform (Dataverse), ervan uitgaande dat u over de vereiste toegangsmachtigingen beschikt voor de tabelrij SystemUser . Er is een reeks taken die moeten worden gevolgd. U kunt de rij niet in één aanroep verwijderen. U moet eerst de gebruiker verwijderen die is geregistreerd in Microsoft Entra ID en vervolgens de gebruiker in Dataverse verwijderen. De procedure die u moet volgen, wordt hieronder beschreven.

Meld u aan bij Microsoft Azure Portal en volg deze stappen:

  1. Selecteer Microsoft Entra ID en selecteer vervolgens onder BeherenGebruikers
  2. De gebruiker verwijderen- dit wordt een 'voorlopig verwijderen' genoemd, omdat de gebruikersrecord blijft bestaan totdat deze definitief is verwijderd
  3. De gebruiker handmatig definitief verwijderen of 30 dagen wachten totdat azure de gebruiker definitief verwijdert via automatisering

Nadat de systeemgebruiker voorlopig of permanent is verwijderd in Azure, wordt de gebruikersstatus weergegeven als uitgeschakeld in Dataverse. U vindt deze gebruikersrij in de tabel SystemUser.

In Dataverse:

  1. Wijs bestaande tabelrijen waaraan de gebruiker is toegewezen opnieuw toe. Er mogen geen tabelrijen zijn toegewezen aan de gebruiker voordat de gebruiker wordt verwijderd
  2. De gebruiker verwijderen met behulp van een SDK- of Web-API-aanroep: dit is een voorlopig verwijderen
  3. De systeemgebruiker permanent verwijderen door een API-aanroep een tweede keer

Aanbeveling

Er is een overschrijving waarbij de gebruikersrij in Dataverse kan worden verwijderd zonder de Microsoft Entra ID-record van de gebruiker permanent te verwijderen. U kunt dit doen door orgDbOrgSetting in teAuthorizationSkipAadUserStateValidation=true stellen. Hierdoor hoeft u stap 2 niet meer uit te voeren in de bovenstaande Azure-procedure. Zie de omgevingsdatabase-instellingen om deze waarde bij te werken.

Meer informatie: Gebruikers uit de omgeving verwijderen, tabelrijen bijwerken en verwijderen met behulp van de web-API, tabelrijen bijwerken en verwijderen met behulp van de SDK voor .NET

Community-hulpmiddelen

Hulpprogramma voor gebruikersinstellingen is een hulpprogramma dat door de XrmToolbox-community is ontwikkeld voor Dataverse. Zie het artikel Ontwikkelhulpprogramma's voor door de community ontwikkelde hulpprogramma's.

Opmerking

De communityhulpprogramma's zijn geen product van Dataverse en bieden geen ondersteuning voor de communityhulpprogramma's. Als u vragen hebt over het hulpprogramma, raadpleegt u de uitgever hiervan. Meer informatie: XrmToolBox.

Zie ook

Teams gebruiken om samen te werken en informatie te delen

Tabelverwijzing voor team

Tijdzone-instellingen voor een gebruiker opgeven

Voorbeeld: Records delen met behulp van GrantAccess-, ModifyAccess- en RevokeAccess-berichten

Voorbeeld: Een record delen met behulp van een toegangsteam