Notă
Accesul la această pagină necesită autorizare. Puteți încerca să vă conectați sau să modificați directoarele.
Accesul la această pagină necesită autorizare. Puteți încerca să modificați directoarele.
Folosești centrul de administrare Microsoft 365 pentru a crea conturi de utilizator pentru fiecare utilizator care are nevoie de acces la aplicații, fluxuri sau chatboți. Contul de utilizator înregistrează utilizatorul în mediul Microsoft Online Services.
Crearea unui cont de utilizator
Când creezi un cont de utilizator în centrul de administrare Microsoft 365, sistemul generează un ID de utilizator și o parolă temporară pentru utilizator. Puteți permite serviciului să trimită un mesaj de e-mail utilizatorului ca text clar. Deși parola este temporară, ați putea lua în considerare copierea informațiilor de trimis utilizatorului printr-un canal mai sigur, cum ar fi dintr-un serviciu de e-mail care poate cripta digital conținutul.
Pentru instrucțiuni pas cu pas pentru crearea unui cont de utilizator pentru servicii online Microsoft, consultați Adăugați utilizatori individual sau în bloc.
Notă
Când creezi un utilizator și atribui o licență în centrul de administrare Microsoft 365, utilizatorul este creat și în aplicațiile de implicare a clienților. Procesul de sincronizare dintre centrul de administrare Microsoft 365 și aplicațiile de implicare a clienților poate dura câteva minute.
Prin introducerea unui ID de utilizator și a unei parole, utilizatorul poate accesa centrul de administrare Microsoft 365 pentru a vizualiza informații despre serviciu. Cu toate acestea, utilizatorul nu va avea acces la aplicațiile Customer Engagement până când utilizatorul nu are un rol de securitate atribuit fie direct, fie indirect, ca membru al unei echipe de grup.
Bacșiș
Pentru a forța o sincronizare imediată între centrul de administrare Microsoft 365 și aplicațiile de implicare a clienților, fă următoarele:
- Deconectează-te din aplicația de implicare a clienților și din centrul de administrare Microsoft 365.
- Închide toate browserele deschise folosite pentru aplicația de implicare a clienților și centrul de administrare Microsoft 365.
- Conectează-te din nou în aplicația de implicare a clienților și în centrul de administrare Microsoft 365.
Tipuri de utilizator
Utilizatori obișnuiți
Acești utilizatori sunt utilizatorii sincronizați obișnuiți din Microsoft Entra ID.
Utilizatori aplicație
Identificat prin prezența atributului ApplicationId în înregistrarea utilizatorului sistemului. Pentru a verifica ID-ul Microsoft Entra aplicației, accesați View sau editați detaliile unui utilizator de aplicație.
Utilizatori neinteractivi
- Regulile de business pentru furnizarea de informații specifice licenței nu se aplică acestor utilizatori după ce sunt marcați ca neinteractivi. Notă: regulile specifice grupului de securitate se aplică în continuare.
- Nu pot accesa interfața web Microsoft Dataverse sau portalurile de administrare.
- Pot fi accesate numai Dataverse prin apeluri SDK/API.
- Există o limită maximă de șapte utilizatori neinteractivi per instanță.
Asistență utilizator
- Nu este sincronizat cu Microsoft Entra ID și este creat de Dataverse direct din cutie.
- Înregistrare utilizator substituent pentru toți utilizatorii interni de asistență Microsoft.
- Identificatori cheie:
- Valoarea UPN (Nume principal utilizator) este crmoln@microsoft.com.
- Valoarea modului de acces este 3.
- Toți utilizatorii de asistență Microsoft sunt mapați la această înregistrare binecunoscută în timpul execuției.
Aflați mai multe în secțiunea *Utilizatori de sistem și aplicații*. ...
Administrator delegat
- Nu este sincronizat cu Microsoft Entra ID și este creat de Dataverse direct din cutie.
- Înregistrare utilizator substituent pentru accesul tuturor utilizatorilor parteneri administratori delegați ai clientului la Dataverse ca administratori delegați.
- Identificatori cheie:
- Valoarea UPN este crmoln2@microsoft.com.
- Valoarea modului de acces este 5.
- Toți utilizatorii parteneri administratori delegați sunt mapați la această înregistrare binecunoscută în timpul execuției.
Aflați mai multe în Pentru parteneri: Administratorul delegat și Utilizatorii de sistem și aplicații.
Informații profil utilizator
Unele informații despre profilul utilizatorilor sunt păstrate și gestionate în centrul de administrare Microsoft 365. După ce creezi sau actualizezi un utilizator, aceste câmpuri de profil sunt actualizate și sincronizate automat în mediile tale Microsoft Power Platform.
Tabelul următor arată câmpurile gestionate în secțiunea Users a centrului de administrare Microsoft 365.
Formular utilizator aplicații Customer Engagement | Dataverse Obiect SystemUser | Microsoft 365/Microsoft Entra utilizator |
|---|---|---|
| Nume de utilizator | NumeDomeniu | Utilizator |
| Numele complet* | Nume complet | Nume complet |
| Funcția | Denumirea funcției | Denumire funcție |
| Prenume | Prenume | Prenume |
| Nume | Nume | Nume |
| Adresă de e-mail principală** | Adresă de e-mail internă*** | Poștă |
| Telefon principal | Adresă1_Telefon1 | Telefon de la locul de muncă |
| Telefon mobil | Telefon Mobil | Telefon mobil |
| Stradă | Adresă1_Linia1 | Adresa stradală |
| Oraș | Adresă1_Oraș | Oraș |
| Stat/Provincie | Adresă1_StatSauProvincie | Stat sau provincie |
| Cod poștal | Adresă1_CodPoștal | Cod poștal |
| Țară | Adresă1_Țară | Țară sau regiune |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| Numele complet nu este actualizat și sincronizat automat cu aplicațiile de implicare a clienților. ** Pentru a preveni pierderea datelor, câmpul PrimaryEmail nu este actualizat și sincronizat automat cu aplicațiile Customer Engagement. ***Adresa de e-mail internă poate fi actualizată de clienți; după aceea, sincronizarea nu va mai actualiza acest câmp. ObjectID-ul unui utilizator sau al unui principal de serviciu în Microsoft Entra ID. | ||
Notă
Câmpurile personalizate sunt never sincronizate între Microsoft 365, Microsoft Entra și Power Platform.
Toate câmpurile sunt mereu sincronizate, cu excepția câmpurilor menționate explicit ca neactualizate automat (câmpuri personalizate, Nume complet, Adresă de e-mail principală și Adresă de e-mail internă după o actualizare de la client).
Sistemul adaugă un „#” ca prenume dacă prenumele a fost inițial necompletat.
Vizualizați și editați profilul unui utilizator
Pentru a vedea și edita profilul unui utilizator în centrul de administrare Power Platform:
- Conectați-vă la Centrul de administrare Power Platform.
- În panoul de navigare, selectați Gestionare.
- În panoul Gestionare , selectați Medii.
- Pe pagina Medii , selectați un mediu.
- În bara de comenzi, selectați Setări.
- Extindeți Utilizatori + permisiuni, apoi selectați Utilizatori.
- Selectați un utilizator din listă.
Se afișează un panou cu detaliile utilizatorului. Puteți vizualiza și modifica detaliile cheie ale profilului utilizatorului, inclusiv rolurile de securitate, apartenența la echipă, unitatea de business, managerul, poziția și multe altele.
În plus, puteți:
- Folosiți Executarea diagnosticelor pentru a depana problemele de acces.
- Folosește Refresh user pentru a resincroniza informațiile din Microsoft Entra ID.
Adăugarea unei licențe la un cont de utilizator
Puteți licenția utilizatorul la crearea contului de utilizator sau îl puteți licenția mai târziu. Trebuie să atribuiți o licență fiecărui cont de utilizator pentru a permite accesul acestuia la serviciul online. Consultați Atribuiți licențe.
Atribuiți un rol de securitate
Rolurile de securitate controlează accesul utilizatorului la date printr-un set de niveluri de acces și permisiuni. Combinația de niveluri de acces și permisiuni care sunt incluse într-un rol de securitate specific stabilește limitele utilizatorului pentru vizualizarea de date și interacțiunile utilizatorului cu aceste date. Selectați Atribuirea unui rol de securitate unui utilizator.
Activarea sau dezactivarea conturilor de utilizator
Activarea și dezactivarea utilizatorilor se aplică numai mediilor care au o bază de date. Dataverse Pentru a activa un utilizator într-un mediu care are o bază de date Dataverse, asigurați-vă că i se permite conectarea, atribuiți o licență utilizatorului și apoi adăugați utilizatorul la grupul de securitate care este asociat cu mediul. Acestea sunt aceleași criterii ca cele folosite pentru adăugarea utilizatorilor într-un mediu.
Pentru a activa un utilizator, atribuiți o licență utilizatorului respectiv și adăugați utilizatorul la grupul de securitate care este asociat unui mediu. Dacă activați un cont de utilizator care a fost dezactivat, trebuie să trimiteți utilizatorului o invitație nouă pentru ca acesta să poată accesa sistemul.
Pentru a dezactiva un cont de utilizator, retrageți o licență a utilizatorului respectiv sau eliminați utilizatorul din grupul de securitate care este asociat cu un mediu. Eliminarea unui utilizator din grupul de securitate nu elimină licența utilizatorului. Dacă doriți să faceți licența disponibilă pentru un alt utilizator, trebuie să retrageți licența contului de utilizator care a fost dezactivat.
Notă
Puteți și să eliminați toate rolurile de securitate ale unui utilizator pentru a preveni utilizatorul să se conecteze la și să acceseze aplicații Customer Engagement. Totuși, acest lucru nu retrage licența utilizatorului, și acesta va rămâne în lista de utilizatori activați. Nu vă recomandăm să utilizați această metodă pentru a elimina accesul unui utilizator.
Când utilizați un grup de securitate pentru a gestiona activarea sau dezactivarea utilizatorilor sau furnizarea accesului la o organizație, grupurile de securitate imbricate din cadrul grupului de securitate selectat nu sunt acceptate și sunt ignorate.
Puteți atribui înregistrări unui cont de utilizator dezactivat și partaja rapoarte și conturi cu aceștia. Acest lucru poate fi util atunci când migrați versiunile locale către online. Dacă trebuie să atribuiți un rol de securitate utilizatorilor care au starea Dezactivat, puteți face acest lucru activând allowRoleAssignmentOnDisabledUsers în OrgDBOrgSettings.
Un administrator global, un administrator Power Platform sau un administrator Dynamics 365 nu are nevoie de licență pentru a fi activat într-un mediu. Aflați mai multe în Administratorii globali și Power Platform administratorii pot administra fără licență. Dar, din moment ce nu au licență, sunt setate în *modul de acces administrativ*. ...
Trebuie să fiţi membru al unui rol de administrator adecvat pentru a efectua aceste sarcini. Mai multe informații: Atribuirea de roluri de administrator
Permiterea unui cont de utilizator într-un mediu
Pentru a permite unui utilizator accesul într-un mediu care are o bază de date, permiteți conectarea utilizatorului, atribuiți o licență utilizatorului, apoi adăugați utilizatorul la un grup de securitate. Dataverse
Pentru a permite conectarea
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Utilizatori, apoi alegeți Utilizatori activi.
- Pe pagina Utilizatori activi , selectați utilizatorul pe care doriți să îl actualizați.
- Asigurați-vă că sub numele afișat al utilizatorului, vedeți Autentificare permisă. Dacă nu, selectați Blocați acest utilizator, apoi deblocați autentificarea.
Pentru a atribui o licență
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Utilizatori, apoi alegeți Utilizatori activi.
- Pe pagina Utilizatori activi , selectați utilizatorul pe care doriți să îl actualizați.
- Selectați fila *Licențe și aplicații*, apoi alegeți licențele pe care doriți să le atribuiți.
- Faceți clic pe Salvați modificările pentru a aplica modificările.
Pentru a adăuga un utilizator la un grup de securitate
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Echipe și grupuri, apoi alegeți Echipe și grupuri active.
- Selectați grupul de securitate asociat cu mediul dumneavoastră.
- Selectați fila Abonament .
- În panoul de navigare, selectați Membri, apoi selectați Adăugare membri din bara de comenzi.
- Alegeți utilizatori din listă sau căutați utilizatori, apoi selectați Adăugați pentru a aplica modificările.
Interzicerea unui cont de utilizator într-un mediu
Pentru a interzice un cont de utilizator într-un mediu care are o bază de date, puteți fie să eliminați utilizatorul din grupul de securitate, fie să eliminați licența pentru utilizator. Dataverse
Pentru a elimina un utilizator de la un grup de securitate
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Echipe și grupuri, apoi alegeți Echipe și grupuri active.
- Selectați grupul de securitate asociat cu mediul dumneavoastră.
- Selectați fila Abonament .
- În panoul de navigare, selectați Membri,
- Selectați utilizatorii pe care doriți să îi eliminați, apoi selectați Eliminare ca membru pentru a aplica modificările.
Pentru a elimina o licență de la un utilizator
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Utilizatori, apoi alegeți Utilizatori activi.
- Pe pagina Utilizatori activi , selectați utilizatorul pe care doriți să îl actualizați.
- Selectați fila *Licențe și aplicații*, apoi alegeți licențele pe care doriți să le eliminați.
- Faceți clic pe Salvați modificările pentru a aplica modificările.
Eliminarea unei licențe de la un utilizator s-ar putea să nu ducă întotdeauna la dezactivarea contului de utilizator, deși licența este eliberată pentru a fi atribuită unui alt utilizator. Abordarea recomandată pentru dezactivarea unui cont de utilizator dintr-un mediu este eliminarea acestuia din grupul de securitate care este asociat cu mediul.
Notă
Poți, de asemenea, să ștergi utilizatorii din centrul de administrare Microsoft 365. Atunci când eliminați un utilizator din abonamentul dvs, licența atribuită utilizatorului respectiv devine automat disponibilă pentru a fi atribuită unui alt utilizator. Dacă vrei ca utilizatorul să aibă în continuare acces la alte aplicații pe care le gestionezi prin Microsoft 365 — de exemplu, Microsoft Exchange Online sau SharePoint — nu le șterge ca utilizator. În schimb, eliminați licența pe care le-ați atribuit-o.
Când te deconectezi din centrul de administrare Microsoft 365, nu te deconectezi din aplicațiile de implicare a clienților. Trebuie să faceţi acest lucru separat.
Bacșiș
Pentru a forța o sincronizare imediată între centrul de administrare Microsoft 365 și aplicațiile de implicare a clienților, fă următoarele:
- Deconectează-te din aplicația de implicare a clienților și din centrul de administrare Microsoft 365.
- Închide toate browserele deschise folosite pentru aplicația de implicare a clienților și centrul de administrare Microsoft 365.
- Conectează-te din nou în aplicația de implicare a clienților și în centrul de administrare Microsoft 365.
Adăugați utilizatori la Dataverse
Pentru ca utilizatorii să aibă acces la aplicații și date într-un mediu, cel puțin tabelul SystemUser din Dataverse trebuie să aibă o înregistrare corespunzătoare identității utilizatorului respectiv. Există diferite mecanisme pentru a adăuga utilizatori Dataverse, fie automat, fie la cerere:
Bacșiș
Urmăriți următorul videoclip: Adăugarea utilizatorilor la Dataverse.
Un proces de fundal al sistemului rulează periodic pentru a sincroniza modificările din Microsoft Entra și actualizează înregistrările SystemUser în Dataverse pe baza unui set prestabilit de cerințe. Timpul necesar sincronizării tuturor modificărilor în Dataverse depinde de numărul total de utilizatori care trebuie adăugați sau actualizați. Pentru organizațiile mari cu mii de utilizatori în Microsoft Entra ID, recomandăm crearea unor grupuri de securitate asociate fiecărui mediu, astfel încât doar subsetul necesar de utilizatori să fie adăugat în Dataverse.
Notă
Nu toți utilizatorii adăugați în Microsoft Entra ID sunt preluați prin procesul automat de sincronizare. Această secțiune detaliază criteriile de eligibilitate pe care procesul de fundal al sistemului le aplică pentru a adăuga un utilizator din Microsoft Entra ID în Dataverse.
Dacă utilizatorii există deja în Microsoft Entra ID, aceștia sunt adăugați automat în tabelul SystemUsers la prima încercare de accesare a mediului. Dacă un utilizator există deja în Dataverse, dar se află într-o stare dezactivată, încercarea de a accesa mediul va duce la actualizarea stării utilizatorului la „activat”, presupunând că are drepturi de acces în momentul accesării.
Utilizatorii care au permisiunile necesare pot folosi API-ul pentru a adăuga sau actualiza utilizatori în Dataverse la cerere.
Administratorii pot utiliza experiența de gestionare a utilizatorilor din centrul de administrare pentru a adăuga utilizatori la cerere. Power Platform Dataverse
Categorii de utilizatori care nu sunt adăugate automat în Dataverse
În anumite condiții, procesul de fundal al sistemului menționat mai sus nu adaugă automat utilizatori în Dataverse. În aceste cazuri, utilizatorii sunt adăugați la cerere fie atunci când încearcă pentru prima dată să acceseze mediul, fie de către un administrator utilizând API-ul sau centrul de administrare. Power Platform Aceste condiții sunt:
- Utilizatorii fac parte dintr-un tip de mediu Dataverse for Teams.
- Utilizatorii fac parte dintr-un mediu cu o bază de date Dataverse și beneficiază de un plan gratuit de servicii Dataverse de la licențele Microsoft 365.
- Utilizatorii fac parte dintr-un mediu cu o bază de date Dataverse și tip de licență permis de aplicație la nivel de mediu.
Notă
Utilizatorii nu pot fi adăugați în tabelul SystemUser nici automat, nici la cerere în medii fără bază de date. Dataverse
Cerințe pentru adăugarea cu succes a utilizatorilor Dataverse
Mai jos trebuie îndeplinite criteriile pentru a adăuga cu succes utilizatorul în tabelul Dataverse:
Utilizatorul trebuie să fie activat și să nu fie șters sau șters în mod soft în Microsoft Entra ID. Utilizatorul trebuie să fie activat în Microsoft Entra pentru a fi activat într-o bază de date Dataverse. Dacă utilizatorul este adăugat în Dataverse și apoi șters în Microsoft Entra ID, starea din tabelul Dataverse este actualizată la "dezactivat".
Utilizatorul trebuie să dețină o licență valabilă cu aceste excepții:
- Utilizatorii administratori nu necesită licență. Administratorii Microsoft Entra neautorizați sunt activați în sisteme ca "Configurează utilizatorul" și au modul de acces doar administrativ.
- Utilizatorii individuali nu trebuie să aibă o licență atunci când mediul are capacitate de acces pentru aplicații. Acest lucru se aplică numai adăugării de utilizatori la cerere (fie la prima încercare de accesare a mediului, fie prin API/centrul de administrare Power Platform).
- Utilizatorii individuali nu trebuie să aibă o licență atunci când entitatea găzduită din care fac parte are o licență Marketing la nivel de entitate găzduită. Acest lucru se aplică numai adăugării de utilizatori la cerere (fie la prima încercare de accesare a mediului, fie prin API/centrul de administrare Power Platform).
- Utilizatorii non-interactivi nu au nevoie de licență.
- Planurile gratuite Dataverse de la licența Microsoft 365 sunt respectate atunci când utilizatorii sunt adăugați la cerere (fie la prima încercare de a accesa mediul, fie prin centrul de administrare API/Power Platform).
Notă
Utilizatorii oaspeți ar trebui să aibă, de asemenea, o licență de la entitatea găzduită a mediului. Licența de la chiriașul utilizatorului invitat nu este considerată licență validă.
Dacă mediul are un grup de securitate definit, utilizatorul trebuie să facă parte din grupul de securitate respectiv, cu excepția cazului în care utilizatorul este entitate găzduită sau administrator Power Platform. Utilizatorii non-admin sau administratorii serviciului Dynamics 365 trebuie să fie în grupul de securitate pentru a accesa sistemul. Când proprietarul grupului de securitate este adăugat printr-o acțiune la cerere, utilizatorul este considerat un membru valid al grupului de securitate și este adăugat cu succes. Dataverse Dataverse
Adăugarea de utilizatori la Dataverse are implicații diferite în funcție de tipul de mediu:
Dacă utilizatorii fac parte dintr-un mediu de probă, nu vor avea nevoie de aprobare prin e-mail pentru a fi adăugați la Dataverse. Utilizatorii vor fi adăugați la Dataverse numai la cerere. Procesul de sincronizare în fundal va continua să ruleze pentru a menține utilizatorii din mediu la zi, dar nu va adăuga utilizatori automat.
Doar utilizatorul inițial care a creat tipul de mediu de dezvoltare este adăugat la Dataverse.
Utilizatorii care fac parte dintr-un mediu Dataverse for Teams vor fi adăugați în tabelul SystemUser al Dataversedoar ca urmare a primei încercări a utilizatorului de a accesa mediul.
Creați un cont de utilizator citire-scriere
În mod implicit, toți utilizatorii licențiați sunt creați cu un mod de acces de Citire-scriere. Acest mod de acces oferă drepturi complete de acces pentru utilizator pe baza privilegiilor de securitate care sunt atribuite.
Pentru a actualiza modul de acces al unui utilizator:
- Conectați-vă la Centrul de administrare Power Platform.
- În panoul de navigare, selectați Gestionare.
- În panoul Gestionare , selectați Medii.
- Pe pagina Medii , selectați un mediu.
- În bara de comenzi, selectați Setări.
- Extindeți Utilizatori + permisiuni, apoi selectați Utilizatori.
- Selectați un utilizator. Se afișează un panou care prezintă detalii despre utilizator.
- În bara de comandă, selectează ... , apoi alege Gestionează utilizatorul în Dynamics 365.
- În formularul de utilizator, selectați fila Administrare .
- În panoul *Informații despre licența de acces client (CAL)*, din lista *Mod de acces*, selectați *Citire-Scriere*.
- În bara de comenzi, selectați Salvare pentru a aplica modificările.
Creați un cont de utilizator administrativ
Un utilizator administrativ este un utilizator care are acces la setări și funcții de administrare, dar nu are acces la niciuna dintre funcționalități. Folosiți acest cont pentru a atribui utilizatorilor administrativi funcții de întreținere zilnică, cum ar fi crearea de conturi de utilizator, gestionarea rolurilor de securitate și așa mai departe. Deoarece un utilizator administrativ nu are acces la datele clienților, aplicații sau alte funcționalități, utilizatorul nu necesită o licență după configurare.
Trebuie să aveți rolul de securitate administrator de sistem sau permisiuni echivalente pentru a crea un utilizator administrativ. Mai întâi, creezi un cont de utilizator în Microsoft 365, apoi în aplicația de implicare a clienților, selectezi modul de acces Administrativ pentru cont.
Notă
Orice utilizator administrator cu rolurile de administrator Global, administrator Power Platform sau administrator Dynamics 365 Service va primi modul de acces Administrativ atâta timp cât nu sunt atribuite licențe de utilizator. Acest lucru este valabil indiferent de activarea permiselor de aplicație sau a utilizării cu plata pe parcurs la nivelul entității găzduite.
Accesați Creați un utilizator administrativ și împiedicați ridicarea privilegiilor rolului de securitate pentru un exemplu despre cum poate fi utilizat un cont de utilizator administrativ.
Creează un cont de utilizator în centrul de administrare Microsoft 365. Asigurați-vă că atribuiți o licență contului. Veți elimina licența într-un pas ulterior, după ce ați atribuit modul de acces *Administrativ*.
În formularul Setări opționale, extindeți Rolurile.
Derulați în josul formularului, apoi selectați Afișați toate după categorie.
Selectează căsuța de bifat Power Platform Administrator sau Dynamics 365 Administrator.
Așteptați sincronizarea utilizatorului cu mediile.
Conectați-vă la Centrul de administrare Power Platform.
În panoul de navigare, selectați Gestionare.
În panoul Gestionare , selectați Medii.
Pe pagina Medii , alegeți un mediu.
În bara de comenzi, selectați Setări.
Extindeți Utilizatori + permisiuni, apoi selectați Utilizatori.
Selectați un utilizator. Se afișează un panou care prezintă detalii despre utilizator.
În bara de comandă, selectează ... , apoi alege Gestionează utilizatorul în Dynamics 365.
În formularul de utilizator, selectați fila Administrare .
În panoul Informații despre licența de acces client (CAL) , din lista Mod de acces , selectați Administrativ.
În bara de comenzi, selectați Salvare pentru a aplica modificările.
Acum trebuie să eliminați licența din cont.
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Utilizatori, apoi alegeți Utilizatori activi.
- Pe pagina Utilizatori activi , selectați utilizatorul pe care doriți să îl actualizați.
- Selectați fila *Licențe și aplicații*, apoi debifați casetele de selectare a licenței.
- Faceți clic pe Salvați modificările pentru a aplica modificările.
Crearea unui cont de utilizator non-interactiv
Utilizatorul non-interactiv nu este un „utilizator” în sensul tipic - nu reprezintă o persoană, ci un mod de acces creat cu un cont de utilizator. Acesta este folosit pentru accesul programatic la și de la aplicații Customer Engagement între aplicații. Un cont de utilizator neinteractiv permite acestor aplicații sau instrumente - cum ar fi un conector de la aplicațiile Customer Engagement la ERP - să autentifice și acceseze aplicațiile Customer Engagement fără a necesita o licență. Pentru fiecare mediu, aveți posibilitatea să creați până la șapte conturi de utilizator non-interactive.
Trebuie să aveți rolul de securitate Administrator de sistem sau permisiuni echivalente pentru a crea un utilizator non-interactiv.
În primul rând, creezi un cont de utilizator în centrul de administrare Microsoft 365. Asigurați-vă că atribuiți o licență contului. Apoi, în aplicațiile Customer Engagement, selectați modul de acces neinteractiv pentru cont.
- Conectați-vă la Centrul de administrare Power Platform.
- În panoul de navigare, selectați Gestionare.
- În panoul Gestionare , selectați Medii.
- Pe pagina Medii , alegeți un mediu.
- În bara de comenzi, selectați Setări.
- Extindeți Utilizatori + permisiuni, apoi selectați Utilizatori.
- Selectați un utilizator. Se afișează un panou care prezintă detalii despre utilizator.
- În bara de comandă, selectează ... , apoi selectează Gestionează utilizatorul în Dynamics 365.
- În formularul de utilizator, selectați fila Administrare .
- În panoul *Informații despre licența de acces client (CAL)*, din lista *Mod de acces*, selectați *Neinteractiv* .
- În bara de comenzi, selectați Salvare pentru a aplica modificările.
Apoi trebuie să eliminați licența din cont.
- Conectează-te la centrul de administrare Microsoft 365.
- În panoul de navigare, selectați Utilizatori, apoi alegeți Utilizatori activi.
- Pe pagina Utilizatori activi , selectați contul de utilizator neinteractiv.
- Selectați fila *Licențe și aplicații*, apoi debifați casetele de selectare a licenței.
- Faceți clic pe Salvați modificările pentru a aplica modificările.
Reveniți la aplicația Customer Engagement și confirmați faptul că acest cont de utilizator non-interactiv Mod de acces este încă setat pentru Non-interactiv.
Crearea unui utilizator de aplicație
Puteți utiliza autentificarea server-la-server (S2S) pentru a comunica în siguranță și perfect între Dataverse și aplicațiile și serviciile dvs. web. Autentificarea S2S este modalitatea comună pe care aplicațiile înregistrate pe Microsoft Marketplace o folosesc pentru a accesa datele Dataverse ale abonaților lor. Toate operațiunile efectuate de aplicația sau serviciul dvs. utilizând S2S sunt efectuate de utilizatorul aplicației pe care îl furnizați, nu de utilizatorul care accesează aplicația.
Toți utilizatorii aplicației sunt creați cu un cont de utilizator non-interactiv, cu toate acestea, nu sunt contorizați pentru limita de șapte conturi de utilizator non-interactivi. În plus, nu există nicio limită cu privire la numărul de utilizatori ai aplicației pe care îi puteți crea într-un mediu.
Atenție
Sistemul adaugă un „#” ca prenume pentru utilizatorul aplicației pe care îl creați. Acest lucru este din proiectare.
Pentru informații pas cu pas despre crearea unui utilizator de aplicație, consultați Crearea unui utilizator de aplicație.
Activați sau dezactivați utilizatori de aplicații
La crearea utilizatorilor de aplicații, aceștia sunt activați automat. Formularul implicit Utilizator de aplicație arată starea în subsolul formularului; câmpul Stare nu poate fi actualizat.
Puteți personaliza formularul implicit Utilizator aplicație pentru a permite actualizări ale câmpului Stare , astfel încât să puteți activa sau dezactiva utilizatorii aplicației, dacă este necesar. Pentru informații pas cu pas despre particularizarea formularului implicit Utilizator aplicație, consultați Activare sau dezactivare utilizatori aplicații.
Atenție
Dezactivarea unui utilizator al aplicației întrerupe toate scenariile de integrare care utilizează utilizatorul aplicației.
Gestionați utilizatorii aplicației în centrul de administrare Power Platform
Suntem în curs de a muta gestionarea utilizatorilor aplicațiilor de la clientul web moștenit, conform documentației din Activați sau dezactivați utilizatorii aplicației. Consultați următorul subiect pentru gestionarea utilizatorilor aplicației din centrul de administrare Power Platform: Gestionați utilizatorii aplicației în centrul de administrare Power Platform.
Cum se creează utilizatorii stub
Un utilizator stub este o înregistrare de utilizator care a fost creat ca substituent. De exemplu, înregistrările importate fac referire la acest utilizator, dar utilizatorul nu există în aplicațiile Customer Engagement. Acest utilizator nu se poate autentifica, nu poate fi activat și nu poate fi sincronizat cu Microsoft 365. Acest tip de utilizator poate fi creat doar prin importul de date.
Atenție
Pentru a preveni crearea de înregistrări de utilizatori duplicate cu același UPN sau generarea de erori în timpul fluxurilor de lucru de import a datelor, asigurați-vă că utilizatorii există în Entra ID și au licențe suficiente pentru pre-aprovizionare. Licențele Office nu sunt suportate pentru pre-provisioning, dar orice licență Power Apps Premium sau Dynamics 365 este suportată pentru pre-provisioning. Odată ce utilizatorii îndeplinesc aceste cerințe, aceștia sunt sincronizați cu mediile. Dataverse
Dacă trebuie să reatribuiți înregistrări de la un utilizator stub la un alt utilizator, utilizați Add-BulkRecordsToUsers.
Un rol de securitate implicit este atribuit automat acestor utilizatori importați. Rolul de securitate Salesperson este atribuit într-un mediu Dynamics 365 Sales, iar rolul de securitate Basic User este atribuit în alte medii.
Notă
În mod implicit, un rol de securitate poate fi atribuit numai utilizatorilor cu statut de Activat. Dacă trebuie să atribuiți un rol de securitate utilizatorilor care au starea Dezactivat, puteți face acest lucru activând allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Vizualizați utilizatorii stub
Pentru a vizualiza profilul unui utilizator temporar în centrul de administrare, urmați pașii următori. Power Platform
- Conectați-vă la Centrul de administrare Power Platform.
- În panoul de navigare, selectați Gestionare.
- În panoul Gestionare , selectați Medii.
- Pe pagina Medii , alegeți un mediu.
- În bara de comenzi, selectați Setări.
- Extindeți Utilizatori + permisiuni, apoi selectați Utilizatori.
- Din bara de Căutare , căutați utilizatori stub.
- Selectați un utilizator temporar pentru a vizualiza detaliile utilizatorului.
Notă
Opțiunile de reîmprospătare a utilizatorului și de diagnosticare a utilizatorului nu sunt disponibile pentru un utilizator stub.
Actualizează un registru de utilizator pentru a reflecta modificările din Microsoft Entra ID
Când creezi un utilizator nou sau actualizezi un utilizator existent în Dynamics 365 Customer Engagement (on-premises), unele câmpuri din înregistrările utilizatorului, cum ar fi numele și numărul de telefon, sunt completate cu informațiile obținute de la Active Directory Domain Services (AD DS). După crearea înregistrării utilizatorului, nu mai are loc nicio sincronizare între conturile de utilizator Microsoft Entra și înregistrările utilizatorilor aplicațiilor de implicare a clienților. Dacă faci modificări la contul de utilizator Microsoft Entra, trebuie să editezi manual înregistrarea utilizatorului pentru a reflecta modificările.
- Conectați-vă la Centrul de administrare Power Platform.
- În panoul de navigare, selectați Gestionare.
- În panoul Gestionare , selectați Medii.
- Pe pagina Medii , alegeți un mediu.
- În bara de comenzi, selectați Setări.
- Extindeți Utilizatori + permisiuni, apoi selectați Utilizatori.
- Selectați utilizatorul pe care doriți să îl actualizați.
Tabelul următor arată câmpurile care sunt completate pe formularul utilizatorului (înregistrarea utilizatorului) din contul de utilizator Microsoft Entra.
Formular utilizator |
Utilizator Active Directory |
Fila obiect Active Directory |
|---|---|---|
Nume utilizator |
Nume de conectare utilizator |
Cont |
Prenume |
Prenume |
General |
Nume de familie |
Nume de familie |
General |
Telefon principal |
Număr de telefon |
General |
E-mail principal |
General |
|
Adresă* |
Oraș |
Adresă |
Adresă* |
Județ/provincie |
Adresă |
Telefon de acasă |
Home |
Telefoane |
| * Câmpul Adresă cuprinde valorile din câmpurile Oraș și Stat/provincie din Microsoft Entra ID. | ||
Întrebări frecvente
Dacă un utilizator adăugat în tabelul SystemUser Dataverse devine dezactivat sau neautorizat în Microsoft Entra ID, cum se reflectă acest lucru în Dataverse?
Înregistrarea utilizatorului nu este ștearsă, dar starea sa în Dataverse este actualizată la „dezactivat”.
Toți utilizatorii din Microsoft Entra sunt adăugați în Dataverse?
Utilizatorii de la Microsoft Entra sunt adăugați în Dataverse doar dacă îndeplinesc criteriile. Dacă utilizatorii existenți nu îndeplinesc criteriile, starea lor este actualizată la „dezactivat”.
Cum poate crește administratorul performanța adăugării de utilizatori în Dataverse?
Atribuirea unui grup de securitate Microsoft Entra mediului este, în general, o bună practică. De asemenea, poate duce la o creștere a performanței atunci când se adaugă utilizatori care fac parte din grupul de securitate la Dataverse.
Conținut asociat
Setări utilizator
Începeți cu rolurile de securitate în Dataverse
Atribuiți un rol de securitate unui utilizator
Renunțarea la gestionarea automată a rolurilor utilizatorilor bazate pe licențe