Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Ak má vaša spoločnosť viacero prostredí, pomocou skupín zabezpečenia môžete kontrolovať, ktorí licencovaní používatelia môžu byť členmi konkrétneho prostredia.
Poznámka
Informácie o tom, ako funguje prístup používateľov k službe Microsoft Dataverse pre Teams, nájdete v téme Používateľský prístup k prostrediam Dataverse pre teams.
Zvážte nasledujúci ilustratívny scenár:
| Environment | Skupina zabezpečenia | Purpose |
|---|---|---|
| Coho Winery (predaje) | Predaje SG | Poskytuje prístup k prostrediu, ktoré vytvára príležitosti predaja, spracúva ponuky a uzatvára obchody. |
| Marketing Coho Winery | Marketing_SG | Poskytuje prístup k prostrediu, ktoré riadi marketingové úsilie prostredníctvom marketingových kampaní a reklamy. |
| Služba Coho Winery | Service_SG | Poskytuje prístup k prostrediu, ktoré spracúva zákaznícke prípady. |
| Vývojár vinárstva Coho | Developer_SG | Poskytuje prístup k prostrediu izolovaného priestoru, ktorý sa používa na vývoj a testovanie. |
V tomto príklade poskytujú štyri skupiny zabezpečenia regulovaný prístup k určitému prostrediu.
Všimnite si nasledujúce informácie o vnorených skupinách zabezpečenia:
Členovia skupiny zabezpečenia vnorenej v skupine zabezpečenia prostredia nie sú predbežne zriadení alebo automaticky pridávaní do prostredia. Členov do prostredia môžete pridať niekoľkými spôsobmi:
- Vytvorte tím skupiny Dataverse pre vnorenú skupinu zabezpečenia a priraďte tímu rolu zabezpečenia.
- Po prvýkrát získajte prístup k prostrediu členom vnorenej skupiny zabezpečenia. Táto akcia pridá člena do prostredia v čase spustenia, ale člen stále nemôže spustiť modelom riadené aplikácie ani získať prístup k údajom Dataverse, kým mu nepriradíte rolu zabezpečenia.
Scenár vnorenej skupiny zabezpečenia: Predpokladajme, že priradíte skupinu zabezpečenia pri vytváraní prostredia. Neskôr budete chcieť pridať používateľov, ktorí sa spravujú prostredníctvom inej skupiny zabezpečenia. Môžete vytvoriť skupinu zabezpečenia Microsoft Entra s názvom Managers (Manažéri) a pridať do nej svojich manažérov. Potom pridáte skupinu zabezpečenia Manažéri ako podradenú skupinu zabezpečenia prostredia, vytvoríte tím skupiny Dataverse pre Manažérov a priradíte rolu zabezpečenia tímu skupiny, aby manažéri mohli získať prístup k funkcii Dataverse.
Všimnite si nasledujúce informácie o skupinách zabezpečenia:
- Keď pridáte používateľov do skupiny zabezpečenia, pridáte ich do prostredia.
- Keď odstránite používateľov zo skupiny, zakážete ich v prostredí.
- Keď priradíte skupinu zabezpečenia k existujúcemu prostrediu, ktoré obsahuje používateľov, zakážete všetkých používateľov v prostredí, ktorí nie sú členmi skupiny.
- Ak priradíte skupinu zabezpečenia k prostrediu, ako používatelia v prostredí sa vytvoria len používatelia, ktorí majú nárok na Power Platform alebo Dynamics 365 licenciu alebo plán na aplikáciu, ktorí sú členmi skupiny zabezpečenia prostredia.
- Skupiny zabezpečenia nemôžete priradiť k predvoleným typom prostredí a typom prostredia pre vývojárov. Ak ste už skupine zabezpečenia priradili predvolené alebo vývojárske prostredie, odstráňte ju. Predvolené prostredie je určené na zdieľanie so všetkými používateľmi v nájomníkovi a vývojárske prostredie je určené na použitie iba vlastníkom prostredia.
- Prostredia podporujú priradenie nasledujúcich typov skupín: bezpečnosť a Microsoft 365. Priradenie iných typov skupín nie je podporované. ...
- Keď vyberiete skupinu zabezpečenia, vyberte Microsoft Entra skupinu zabezpečenia a nie skupinu vytvorenú v lokálnom Windows Active Directory. Lokálne bezpečnostné skupiny Windows AD nie sú podporované.
- Ak používateľ nie je súčasťou bezpečnostnej skupiny priradenej k prostrediu, ale má rolu správcu, zobrazí sa ako aktívny používateľ a môže sa prihlásiť. Power Platform
- Ak je používateľ priradený k role správcu Dynamics 365, pred povolením daného prostredia musí byť používateľ súčasťou skupiny zabezpečenia. Nemôžu získať prístup k prostrediu, kým nebudú pridaní do bezpečnostnej skupiny a povolení.
- Všetci vaši používatelia aplikácie môžu bežať v akomkoľvek prostredí zabezpečenom bezpečnostnou skupinou bez toho, aby boli členmi tejto bezpečnostnej skupiny. ...
Poznámka
Všetkým licencovaným používateľom, bez ohľadu na to, či sú členmi bezpečnostných skupín alebo nie, musia byť priradené bezpečnostné roly na prístup k údajom v prostrediach. Bezpečnostné roly priraďujete vo webovej aplikácii. ... Ak používatelia nemajú rolu zabezpečenia, pri pokuse o spustenie aplikácie získajú odmietnutý prístup k údajom. Používatelia nemôžu pristupovať k prostrediam, kým im nie je priradená aspoň jedna bezpečnostná rola pre dané prostredie. Ďalšie informácie nájdete v téme Konfigurácia zabezpečenia prostredia. Automatické priradenie používateľov k prostrediu nie je podporované pre skúšobné prostredia. V skúšobných prostrediach musia byť používatelia pridelení manuálne.
Skontrolujte roly správcu, ktoré je potrebné na dokončenie rôznych úloh
Spravovanie skupín zabezpečenia často zahŕňa viacero rolí. Táto tabuľka zobrazuje najmenej privilegovanú rolu potrebnú na dokončenie každej úlohy.
| Úloha | Najmenej privilegovaná rola |
|---|---|
| Vytvorenie alebo správa skupiny zabezpečenia Microsoft Entra a členstva | Správca skupín; Správca používateľov funguje aj |
| Vytvorenie používateľov | Administrátor používateľa |
| Priradenie alebo odstránenie licencií | Správca licencií, Správca používateľov funguje aj |
| Priradenie skupiny zabezpečenia k prostrediu | Správca platformy Power alebo správca Dynamics 365 |
| Priradenie rolí zabezpečenia Dataverse | Rola zabezpečenia Správca systému alebo vlastná rola Dataverse s aspoň oprávneniami na čítanie a priraďovanie v tabuľke rolí zabezpečenia |
Dôležitá kvalifikácia:
- Správca Dynamics 365 musí patriť do skupiny zabezpečenia prostredia. Toto obmedzenie sa nevzťahuje na globálnych správcov ani správcov Power Platformy.
- Službám Power Platform, Dynamics 365 a Globálnym správcom už nebude automaticky priradená rola správcu systému Dataverse System. Pred priradením rolí Dataverse sa musia sami zvýšiť.
- Power Platform a správcovia Dynamics 365 nemôžu vytvárať používateľov, spravovať skupiny Entra ani priraďovať licencie len prostredníctvom svojej roly správcu služieb.
Vytvorenie skupiny zabezpečenia a pridanie členov do danej skupiny zabezpečenia
- Prihláste sa do centra spravovania Microsoft 365.
- Vyberte Tímy a skupiny>Aktívne tímy a skupiny.
- Vyberte +Pridať skupinu.
- Zmeňte typ na Bezpečnostná skupina, pridajte skupinu Názov a Popis a potom vyberte Pridať>Zavrieť.
- Vyberte vytvorenú skupinu a potom vedľa položky Členovia vyberte možnosť Upraviť.
- Vyberte + Pridať členov. Vyberte používateľov, ktorí sa majú pridať do skupiny zabezpečenia, a potom sa opakovaným výberom možností Uložiť>Zavrieť vráťte do zoznamu Skupiny.
Ak chcete odstrániť používateľa zo skupiny zabezpečenia, vyberte skupinu zabezpečenia a potom vedľa položky Členovia vyberte možnosť Upraviť. Vyberte - Odstránenie členov a potom vyberte tlačidlo X pre každého člena, ktorého chcete odstrániť.
Poznámka
Ak nie sú vytvorené používatelia, ktoré chcete pridať do skupiny zabezpečenia, vytvorte používateľov a priraďte im oprávnenú platformu Power Platform alebo im Dynamics 365 licenciu.
Ak chcete pridať viacero používateľov, pozrite si: hromadné pridanie používateľov do skupiny so službami Office365.
Vytvorenie používateľa a priradenie licencie
V Microsoft 365 administrátorskom centre vyberte Users>Active users>+ Add a user.
Zadajte informácie o používateľovi, vyberte licencie a vyberte možnosť Pridať.
Ďalšie informácie: Pridávanie používateľov a súčasné prideľovanie licencií
Alebo si môžete kúpiť a priradiť vstupenky podľa aplikácie: Približne Power Apps na aplikačné plány
Poznámka
Ak má prostredie pridelený plán Power Apps na aplikáciu, všetci používatelia sú považovaní za licencovaných pri pokuse o prístup do prostredia, vrátane tých, ktorí nemajú pridelené individuálne licencie. Alokácia plánu pre jednotlivé aplikácie v prostredí spĺňa požiadavku, aby používatelia mali licenciu na prístup k prostrediu. Je tiež dôležité poznamenať, že Power Apps na plán aplikácie umožňuje iba jednotlivým používateľom spustiť jednu aplikáciu alebo jeden portál pre konkrétny obchodný scenár v prostredí vyhradenom pre plán Power Apps na aplikáciu.
Priradenie skupiny zabezpečenia k prostrediu
Prihláste sa do Centra spravovania Power Platformy ako správca (Dynamics 365 správca alebo správca Power Platformy).
V navigačnej table vyberte položku Spravovať.
V table Spravovať vyberte možnosť Prostredia a potom vyberte prostredie, ku ktorému chcete priradiť bezpečnostnú skupinu.
Vyberte Upraviť.
V table Upraviť podrobnosti vyberte ikonu Upraviť v oblasti Bezpečnostná skupina .
Vráti sa prvých 200 skupín zabezpečenia. Na vyhľadanie konkrétnej bezpečnostnej skupiny použite Hľadať .
Vyberte skupinu zabezpečenia, vyberte položku Dokončený a potom vyberte Uložiť.
Skupina zabezpečenia je priradená k prostrediu.
Poznámka
Aplikácie plátna je možné zdieľať s používateľmi mimo skupiny zabezpečenia, ktorá je priradená k prostrediu, ale aby mohli aplikácie spúšťať, musia byť členmi skupiny zabezpečenia. Ak ste používateľ, ktorý nie je členom skupiny zabezpečenia a pokúsite sa o spustenie zdieľaných aplikácií, zobrazí sa toto chybové hlásenie: "Aplikácie v tomto prostredí nemôžete otvoriť. Nie ste členom skupiny zabezpečenia prostredia." Ak váš správca power platformy nastavuje podrobnosti o riadení pre vašu organizáciu, zobrazí sa kontakt na riadenie, na ktorý sa môžete obrátiť v prípade členstva v skupine zabezpečenia.
Súvisiaci obsah
Vytváranie používateľovSpravovanie skupín Microsoft Entra a členstva v skupine