Управление рабочими группами Microsoft Dataverse
Использование групп Microsoft Dataverse является необязательным. Однако группы — это простой способ предоставить общий доступ к бизнес-объектам и наладить взаимодействие с другими сотрудниками подразделения. Хотя рабочая группа относится к одному подразделению, в нее могут входить пользователи из других подразделений. Можно связать пользователя с несколькими командами. В этой теме обсуждаются различные типы рабочих групп и их различные операции.
Совет
Посмотрите видео: Администрирование пользователей приложений, ролей безопасности, групп и пользователей в центре администрирования Power Platform.
Типы рабочих групп
Команда владельцев: Команда владельцев владеет записями и имеет назначенные ей роли безопасности. Права пользователя могут исходить от их индивидуальных ролей безопасности, от ролей групп, частью которых они являются, или от тех, которые они наследуют. Рабочая группа имеет полные права доступа на записи, принадлежащие группе. Участники рабочей группы добавляются вручную ответственным за рабочую группу.
Группа доступа: Группа доступа не владеет записями и не имеет назначенных ей ролей безопасности. Привилегии членов группы определяются их личными ролями безопасности и ролями из других групп, в которых они участвуют. Участники обмениваются записями с группой доступа, и группе предоставляются права доступа к записям. Права доступа включают чтение, запись и добавление.
Microsoft Entra групповая команда: Подобно командам владельцев, Microsoft Entra групповая команда может владеть записями и может иметь назначенные команде роли безопасности. Безопасность и Office являются двумя типами рабочих групп групп, и они соответствуют непосредственно типами группы Microsoft Entra. Роли безопасности группы могут быть только для определенной рабочей группы или для участника рабочей группы с правами пользователя, которые включают наследование привилегий участников. Участники рабочей группы динамически извлекаются (добавляются и удаляются), когда они обращаются к среде на основе своей принадлежности к группе Microsoft Entra. Подробнее: Управление рабочими группами групп
Заметка
Вы можете назначить роли безопасности для рабочих групп владельца и рабочих групп группы и пользователей Microsoft Entra напрямую. Средство выбора среды распознает только пользователей, которые являются участниками рабочих групп группы Microsoft Entra и пользователями, которым напрямую назначены роли безопасности.
Операции рабочей группы
Доступ к странице вашей рабочей группы
Войдите в в центр администрирования Power Platform.
Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Рабочие группы.
Отображается список всех рабочих групп в среде.
Создайте новую рабочую группу
Войдите в в центр администрирования Power Platform.
Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Рабочие группы.
Выберите + Создать рабочую группу.
Укажите следующие поля:
- Название команды: Убедитесь, что это название уникально в пределах подразделения.
- Описание: Введите описание команды.
- Подразделение: Выберите подразделение из раскрывающегося списка.
- Администратор: Поиск пользователей в организации. Начните вводить символы.
Заметка
Поле Администратор предназначено только для справки и не требует какой-либо специальной обработки. Вы можете использовать это поле, чтобы ограничить круг лиц, которые могут добавлять и удалять членов команды, зарегистрировав плагин в AddMembersTeam API для отношения teammembership_association . Эти действия могут быть применены, если пользователь является администратор рабочей группы. Для получения дополнительной информации см. пример кода сообщества.
Тип команды: Выберите тип команды из раскрывающегося списка.
Заметка
Рабочая группа может быть одного из следующих типов: Владелец, Доступ, Группа безопасности Microsoft Entra, или группа Microsoft Entra Office.
Если тип рабочей группы — Группа безопасности Microsoft Entra или Группа Microsoft Entra Office, вы также должны заполнить эти поля:
- Имя группы: Начните вводить текст, чтобы выбрать существующее Microsoft Entra имя группы. Эти группы предварительно созданы в Microsoft Entra ID.
- Тип членства: Выберите тип членства из раскрывающегося списка.
После создания рабочей группы вы можете добавлять участников и выбирать соответствующие роли безопасности. Этот шаг не обязателен, но рекомендуется.
Изменить рабочую группу
Войдите в в центр администрирования Power Platform.
Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Рабочие группы.
Установите флажок для названия рабочей группы.
Выберите Изменить рабочую группу. Название команды, Описание и Администратор доступны для редактирования. Чтобы изменить бизнес-подразделение, см. Изменение подразделения для рабочей группы.
Обновите поля по мере необходимости, а затем выберите Обновить.
Управление участниками рабочей группы
Вы можете добавлять и удалять участников из рабочей группы.
Заметка
Управление участниками рабочей группы разрешено только для типов рабочей группы Владелец и Доступ . Для Microsoft Entra групповых команд управление членами команды должно осуществляться Microsoft Entra администратором.
Войдите в в центр администрирования Power Platform.
Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Рабочие группы.
Установите флажок для названия рабочей группы.
Выберите Управление участниками рабочей группы.
Выполните одно из следующих действий:
- Чтобы добавить новых участников рабочей группы, выберите + Добавить участников рабочей группы а затем укажите пользователей.
- Чтобы удалить участника рабочей группы, выберите пользователя, а затем выберите Удалить.
Заметка
Требование привилегий: чтобы добавить или удалить участника команды из группы владельцев, пользователь должен иметь больше или равные привилегии, которыми обладает команда. Например, если команде назначена роль безопасности "настройщик системы", пользователю потребуется роль безопасности "настройщик системы" или "системный администратор".
Добавление пользователей с отключенным статусом: по умолчанию вы не можете добавлять отключенных пользователей в группы владельцев. Если вам нужно добавить отключенных пользователей, вы можете включить настройку базы данных организации AllowDisabledUsersAddedToOwnerTeams с помощью инструмента OrgDBOrgSettings для Microsoft Dynamics CRM.
Вы можете использовать подключаемые модули для управления членством в команде, например, для добавления и удаления членов команды в зависимости от определенных бизнес-условий. Поскольку в этом бизнес-процессе должна выполняться последовательность событий, процесс членства в группе может выполняться только в асинхронных подключаемых модулях.
Управление ролями безопасности рабочей группы
Установите флажок для названия рабочей группы.
Выберите Управление ролями безопасности.
Выберите нужную роль или роли, а затем выберите Сохранить.
Удаление рабочей группы
Войдите в центр администрирования Power Platform.
Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Рабочие группы.
Установите флажок для названия рабочей группы.
Выберите Удалить дважды для подтверждения. Обратите внимание, что это действие невозможно отменить.
Преобразовать команды владельцев в команды доступа (предварительная версия)
Вы можете преобразовать команды владельца в команды доступа .
Заметка
У каждого бизнес-подразделения есть своя собственная команда владельцев. Эти команды владельцев управляются системой, и если вы преобразуете эти команды в команды доступа, они больше не смогут владеть записями. После преобразования этих команд владельцев бизнес-подразделений в команды доступа их нельзя будет сделать обратно командами владельцев. Вы не можете преобразовать Microsoft Entra групповые команды или команды доступа в другую команду доступа. Все записи, принадлежащие группе владельцев, должны быть сначала переназначены другому пользователю или группе, прежде чем вы сможете преобразовать ее в группу доступа. Назначения роль безопасности команды-владельца удаляются при ее преобразовании в команду доступа.
Войдите в в центр администрирования Power Platform.
В области переходов выберите Среды.
Выберите среду.
Выберите Параметры>Пользователи и разрешения>Рабочие группы.
Установите флажок для названия рабочей группы.
Выберите Преобразовать команду владельца в команду доступа на панели команд.
Нажмите ОК , чтобы завершить действие.
Переназначить записи команды (предварительная версия)
Вы можете переназначить записи команды-владельца другому пользователю или команде.
Заметка
Только владельцы и Microsoft Entra группы могут владеть записями, поскольку им можно назначить роль безопасности.
Войдите в в центр администрирования Power Platform.
В области переходов выберите Среды.
Выберите среду.
Выберите Параметры>Пользователи и разрешения>Рабочие группы.
Установите флажок для названия рабочей группы.
Выберите Переназначить записи на панели команд.
Выберите Назначить мне , чтобы переназначить все записи команды себе или другой команде владельцев.
Выберите Назначить другому пользователю или команде.
Нажмите ОК , чтобы сохранить.
Изменение подразделения для рабочей группы
См. Изменение подразделения для рабочей группы.
См. также
Изменение бизнес-подразделения для командыСоздание шаблона команды и добавление в форму сущности
Управление групповыми командами
О шаблонах команды
Добавьте команды или пользователей в профиль безопасности поля
О шаблонах команды
Поведение отношений сущностей