Utilizați roluri de administrator de serviciu pentru a gestiona entitatea găzduită
Articol
Pentru a vă ajuta să administrați mediile și setările pentru Microsoft Power Platform, puteți desemna utilizatori să gestioneze serviciul la nivel de chiriaș fără a fi nevoie să atribuiți un rol care să ofere acces la alte servicii din cadrul locatarului.
Sunt două roluri de administrator Power Platform legate de servicii pe care le puteți atribui pentru a oferi un nivel ridicat de gestionare al administratorului.
Se conectează și administrează mai multe medii. Dacă un mediu utilizează un grup de securitate, un administrator al serviciului ar trebui să fie adăugat la grupul de securitate pentru a gestiona acel mediu. Neatribuirea unui grup de securitate al unui loc îi blochează în esență pe acești administratori din orice administrare.
Îndeplinesc funcții de administrator în Microsoft Power Platform pentru că ei au rolul de administrator al sistemului.
Administrator Power Platform
Utilizatorii cu rolul de administrator Power Platform au posibilitatea să:
Se conecteze și administreze mai multe medii. Administratorii Power Platform nu sunt afectați prin apartenența la un grup de securitate și pot gestiona medii chiar dacă nu sunt adăugate la grupul de securitate al mediului.
Îndeplinesc funcții de administrator în Microsoft Power Platform pentru că ei au rolul de administrator al sistemului.
Ambele roluri de administrator al serviciului nu pot face funcții precum gestionarea conturilor de utilizator, gestionarea abonamentelor, accesarea setărilor pentru Microsoft 365 aplicații precum Microsoft Exchange sau Microsoft SharePoint.
Atribuiți un rol de administrator de serviciu unui utilizator
Urmați acești pași pentru a atribui un rol de administrator de serviciu.
Notă
Când rolul de administrator Dynamics 365, Power Platform administrator sau administrator global este atribuit unui utilizator în Microsoft Entra ID, utilizatorul nu mai este atribuit automat rolului de administrator de sistem în medii. Pentru mai multe informații despre cum să obțineți acces la rolul de administrator de sistem și să eliminați un astfel de acces, consultați Gestionați rolurile de administrator cu Microsoft Entra Privilegied Identity Management.
Rolurile de administrator de serviciu trebuie să fie atribuite direct utilizatorilor, deoarece moștenirea de la grupurile de securitate nu este pe deplin acceptată.
Matricea permisiunii administratorului de serviciu
Următoarea matrice arată ce gestionare este posibilă cu diversele roluri de administrator de serviciu în comparație cu rolul de administrator global Microsoft 365.
Notă
Administratorul global, Power Platform administratorul și rolurile de administrator Dynamics 365 trebuie să fie atribuite direct unui utilizator. Asocierea de roluri prin grupuri de securitate nu este acceptată.
Microsoft 365 Administrator global
Power Platform admin
Dynamics 365 admin
Power BI admin
PLATFORMĂ DE PUTERE
Medii
Acces complet1
Da
Da
Da2
Nu
Creați
Da
Da
Da2
No
Ștergeți
Da
Da
Da2
Nu
Backup și recuperare
Da
Da
Da2
Nu
Copiați
Da
Da
Da2
Nu
Posibilitatea de a exclude accesul din mediile selectate (folosind grupuri de securitate)
Nu
Nu
Da
Da
Analytics
Capacitate
Da
Da
Da2
Nu
Alocarea capacității (Power Apps pentru planurile de aplicație, Power Automate, AI Builder și Portal)
Da
Da
Da2
Nu
Microsoft Dataverse
Da
Da
Da2
Nu
Power Automate
Da
Da
Da2
Nu
Power Apps
Da
Da
Da2
Nu
Ajutor + suport
Creați și accesați solicitările de asistență
Da
Da
Da2
Nu
Integrarea datelor
Creați un nou proiect și set de conexiuni
Da
Da
Da2
Nu
Gateway-uri de date
Vizualizați gateway-uri
Da
Da
Da2
No
Politicile de date
Vizualizați și gestionați politicile pentru entități găzduite
Da
Da
Da
No
Vizualizați și gestionați politicile pentru medii
Da
Da
Da
No
Copilotul
Vedeți pagina Copilot în Power Platform centrul de administrare
Da
Da
Da
No
POWER BI
Gestionați entitatea găzduită Power BI
Da
Da
No
Da
Cumpărați și atribuiți licențe Power BI
Da
Nu
Nu
Nu
MICROSOFT 365
Creați utilizatori
Da
Nu
Nu
Nu
Adăugați roluri de securitate
Da
Nu
Nu
Nu
Adăugați licențe
Da
Nu
Nu
No
1Nivel de permisiune echivalent cu un administrator de sistem după autoelevare. Are permisiunea completă pentru a particulariza sau administra mediul, inclusiv crearea, modificarea și atribuirea de roluri de securitate. Poate vizualiza toate datele din mediu - dacă utilizatorul are o licență adecvată.
2Dacă niciun grup de securitate nu este atribuit mediului sau dacă este atribuit un grup de securitate și utilizatorul cu acest rol este adăugat la acesta.
Demonstrează caracteristicile Microsoft Entra ID pentru a moderniza soluțiile de identitate, a implementa soluții hibride și a implementa guvernanța identității.
Aflați despre nivelurile de permisiune din Aplicațiile Customer Engagement disponibile pentru administratorii globali și administratori Microsoft Power Platform care nu au licență.
Aflați mai multe despre cum să editați proprietățile unui mediu în centrul de administrare Power Platform, inclusiv adresa URL, numele prietenos, tipul și grupul de securitate.