Nadzorujte dostop uporabnikov do okolij z varnostnimi skupinami in licencami

Če ima vaše podjetje več okolij, lahko z varnostnimi skupinami nadzorujete, kateri licencirani uporabniki so lahko člani določenega okolja.

opomba,

Če želite informacije o tem, kako deluje dostop Microsoft Dataverse za teams, glejte Dostop uporabnikov do storitve Dataverse za okolja teams.

Oglejte si ta primer:

Okolje Varnostna skupina Namen
Coho Winery – prodaja Prodaja_SG Zagotavlja dostop do okolja, v katerem se ustvarjajo prodajne priložnosti, obravnavajo ponudbe in sklepajo posli.
Coho Winery – trženje Trženje_SG Zagotavlja dostop do okolja za trženjska prizadevanja prek trženjskih akcij in oglaševanja.
Coho Winery – storitve Service_SG Zagotavlja dostop do okolja, v katerem se obdelujejo primeri strank.
Coho Winery – razvoj Razvijalec_SG Zagotavlja dostop do okolja v peskovniku, ki se uporablja za razvoj in preizkušanje.

V tem primeru štiri varnostne skupine omogočajo nadzorovan dostop do posameznega okolja.

Upoštevajte te informacije o ugnezdenih varnostnih skupinah:

Člani varnostne skupine, ugnezdeni znotraj varnostne skupine okolja, niso vnaprej omogočeni ali samodejno dodani v okolje. Člane lahko v okolje dodate na več načinov:

  • Ustvarite skupino Dataverse za ugnezdeno varnostno skupino in dodelite varnostno vlogo skupini.
  • Član ugnezdene varnostne skupine naj prvič dostopa do okolja. S tem dejanjem dodate člana v okolje med izvajanjem, vendar član še vedno ne more zagnati aplikacij, ki temeljijo na modelu, ali dostopati do podatkov Dataverse, dokler jim ne dodelite varnostne vloge.

Primer ugnezdene varnostne skupine: Recimo, da pri ustvarjanju okolja dodelite varnostno skupino. Pozneje želite dodati uporabnike, ki jih upravlja druga varnostna skupina. Ustvarite varnostno skupino Microsoft Entra z imenom Upravitelji in dodate upravitelje v skupino. Nato dodate varnostno skupino Upravitelji kot otroka varnostne skupine okolja, ustvarite skupino Dataverse za upravitelje in dodelite varnostno vlogo skupini, tako da lahko upravitelji dostopajo do storitve Dataverse.

Upoštevajte te informacije o varnostnih skupinah:

  • Ko dodate uporabnike v varnostno skupino, jih dodate v okolje.
  • Ko odstranite uporabnike iz skupine, jih onemogočite v okolju.
  • Ko varnostno skupino povežete z obstoječim okoljem, v katerem so uporabniki, onemogočite vse uporabnike v okolju, ki niso člani skupine.
  • Če varnostno skupino povežete z okoljem, so kot uporabniki v okolju ustvarjeni le uporabniki, ki imajo upravičeno licenco za Power Platform ali Dynamics 365 ali paket na aplikacijo, ki so člani varnostne skupine okolja.
  • Varnostnih skupin ne morete dodeliti privzetim vrstam okolja in okoljem za razvijalce. Če ste varnostno skupino že dodelili privzetemu okolju ali okolju za razvijalce, jo odstranite. Privzeto okolje je namenjeno skupni rabi z vsemi uporabniki v najemniku, okolje za razvijalce pa je namenjeno le uporabi lastnika okolja.
  • Okolja podpirajo združevanje naslednjih vrst skupin: varnost in Microsoft 365. Povezovanje drugih vrst skupin ni podprto.
  • Ko izberete varnostno skupino, izberite varnostno Microsoft Entra in ne skupine, ustvarjene na mestu uporabe Windows Active Directory. Lokalne varnostne skupine za Windows AD niso podprte.
  • Če uporabnik ni del varnostne skupine, dodeljene okolju, vendar ima vlogo skrbnika, se uporabnik prikaže kot aktiven uporabnik in se lahko prijavi. Power Platform
  • Če je uporabnik dodeljen skrbniški Dynamics 365, mora biti uporabnik del varnostne skupine, preden je omogočen v okolju. Do okolja ne morejo dostopati, dokler niso dodani v varnostno skupino in omogočeni.
  • Vsi vaši uporabniki aplikacije lahko delujejo v katerem koli okolju, ki je zavarovano z varnostno skupino, ne da bi bili člani te skupine. ...

opomba,

Vsem licenciranim uporabnikom, ne glede na to, ali so člani varnostnih skupin ali ne, morajo biti dodeljene varnostne vloge za dostop do podatkov v okoljih. Varnostne vloge dodelite v spletni aplikaciji. ... Če uporabniki nimajo varnostne vloge, se pri poskusu zagona aplikacije prikaže napaka o zavrnjenem dostopu do podatkov. Uporabniki ne morejo dostopati do okolij, dokler jim ni dodeljena vsaj ena varnostna vloga za to okolje. Če želite več informacij, glejte Konfiguriranje varnosti okolja. Samodejna dodelitev uporabnika okolju ni podprta za preizkusna okolja. Za preskusna okolja je treba uporabnike dodeliti ročno.

Pregled skrbniških vlog, ki jih potrebujete za dokončanje različnih opravil

Upravljanje varnostnih skupin pogosto vključuje več vlog. V tej tabeli je prikazana vloga z najmanjšimi prednostmi, ki je potrebna za dokončanje posameznega opravila.

Opravilo Vloga z najmanjšimi pravicami
Ustvarjanje ali upravljanje Microsoft Entra in članstva Skrbnik skupine; Skrbnik uporabnika deluje tudi
Ustvarjanje uporabnikov Uporabniški skrbnik
Dodeljevanje ali odstranjevanje licenc Skrbnik licence; Skrbnik uporabnika deluje tudi
Povezovanje varnostne skupine z okoljem Skrbnik platforme Power ali Dynamics 365 skrbnik
Dodelitev varnostnih vlog Dataverse Varnostna vloga skrbnika sistema ali vloga »Dataverse« po meri z vsaj pravicami za branje in dodeljevanje v tabeli »Varnostna vloga«

Pomembne kvalifikacije:

  • Skrbnik Dynamics 365 mora pripadati varnostni skupini okolja. Ta omejitev ne velja za globalne skrbnike ali skrbnike platforme Power.
  • Power Platform, Dynamics 365 in globalni skrbniki nimajo več samodejno dodeljene vloge Dataverse System Administrator. Preden dodelijo vloge Dataverse, se morajo sami povzdignjeti.
  • Skrbniki platforme Power Platform Dynamics 365 skrbniki ne omogočajo ustvarjanja uporabnikov, upravljanja skupin Entra ali dodeljevanja licenc izključno prek njihove vloge skrbnika storitve.

Ustvarjanje varnostne skupine in dodajanje članov v varnostno skupino

  1. Prijavite se v Skrbniško središče za Microsoft 365.
  2. Izberite Ekipe in skupine>Aktivne ekipe in skupine.
  3. Izberite + Dodaj skupino.
  4. Spremenite vrsto v Varnostna skupina, dodajte skupino Ime in Opis in nato izberite Dodaj>Zapri.
  5. Izberite skupino, ki ste jo ustvarili, in nato poleg možnosti Člani izberite Uredi.
  6. Izberite + Dodaj člane. Izberite uporabnike, ki jih želite dodati v varnostno skupino, in nato večkrat izberite Shrani>Zapri, da se vrnete na seznam Skupine.

Če želite uporabnika odstraniti iz varnostne skupine, izberite varnostno skupino in nato poleg možnosti Člani izberite Uredi. Izberite Odstrani člane in nato izberite X za vsakega člana, ki ga želite odstraniti.

opomba,

Če uporabniki, ki jih želite dodati v varnostno skupino, niso ustvarjeni, ustvarite uporabnike in jim dodelite upravičeno licenco za Power Platform Dynamics 365 licenco.

Če želite dodati več uporabnikov, glejte: Množično dodajanje uporabnikov skupinam v storitvi Office 365.

Ustvarjanje uporabnika in dodeljevanje licence

  1. V Microsoft 365 administratorskem centru izberite Users>Active users>+ Add a user.

  2. Vnesite podatke o uporabniku, izberite licence in nato izberite Dodaj.

    Več informacij: Istočasno dodajanje uporabnikov in dodeljevanje licenc

Ali pa kupite in dodelite vstopnice za posamezne aplikacije: Približno Power Apps na pakete na aplikacijo

opomba,

Če ima okolje dodeljen Power Apps načrt za vsako aplikacijo, se vsi uporabniki štejejo za licencirane, ko poskušajo dostopati do okolja, vključno z uporabniki, ki nimajo dodeljenih posameznih licenc. Dodelitev paketa na aplikacijo v okolju izpolnjuje zahtevo, da morajo imeti uporabniki licenco za dostop do okolja. Pomembno je tudi upoštevati, da Power Apps na paket aplikacije omogoča le posameznim uporabnikom, da zaženejo eno aplikacijo ali en portal za določen poslovni scenarij v okolju, ki je dodeljeno paketu Power Apps aplikacijo.

Povezovanje varnostne skupine z okoljem

  1. V skrbniško središče za Power Platform se vpišite kot skrbnik (Dynamics 365 skrbnik ali skrbnik platforme Power Platform).

  2. V navigacijski plošči izberite Upravljanje.

  3. V podoknu Upravljanje izberite Okolja in nato izberite okolje, s katerim želite povezati varnostno skupino.

  4. Izberite Uredi.

  5. V podoknu Uredi podrobnosti izberite ikono Uredi v območju Varnostna skupina .

    Izberite ikono Uredi, da izberete varnostno skupino.

    Vrnjenih je prvih 200 varnostnih skupin. Za iskanje določene varnostne skupine uporabite Iskanje .

  6. Izberite varnostno skupino, izberite Končano in nato izberite Shrani.

    Varnostna skupina je povezana z okoljem.

opomba,

Aplikacije na platnu lahko daste v skupno rabo z uporabniki zunaj varnostne skupine, povezane z okoljem, vendar morajo biti uporabniki člani varnostne skupine, če jih želite zagnati. Če ste uporabnik, ki ni v varnostni skupini, in poskušate zagnati aplikacije v skupni rabi, se prikaže to sporočilo o napaki: »V tem okolju ne morete odpreti aplikacij. Niste član varnostne skupine okolja.« Če skrbnik platforme Power Platform nastavi podrobnosti upravljanja za vašo organizacijo, se prikaže stik za upravljanje, s katerim se lahko obrnete za članstvo v varnostni skupini.

Ustvarjanje uporabnikovUpravljanje Microsoft Entra skupin in članstva v skupini