Контролишите приступ корисника окружењима са безбедносним групама и лиценцама

Ако ваша компанија има више окружења, користите безбедносне групе да бисте контролисали који лиценцирани корисници могу бити чланови одређеног окружења.

Белешка

За информације о томе како кориснички приступ функционише за < ДИЦТ__Мицрософт ⚐ Датаверсе > Мицрософт Датаверсе фор Теамс, погледајте Кориснички приступ Датаверсе фор Теамс окружењима .

На пример, размотрите следећи сценарио:

Окружење Безбедносна група Сврха
Coho Winery – продаја Sales_SG Обезбедите приступ окружењу која проналази могућности за пословање у продаји, одређује цене и склапа послове.
Coho Winery – маркетинг Marketing_SG Обезбедите приступ окружењу које ради на маркетингу кроз маркетиншке кампање и оглашавање.
Coho Winery – сервис Service_SG Обезбедите приступ окружењу која обрађује предмете клијената.
Coho Winery – развој Developer_SG Обезбедите приступ sandbox окружењу које служи за развој и тестирање.

У овом примеру, четири безбедносне групе пружају контролисан приступ одређеном окружењу.

Обратите пажњу на следеће информације о угнежђеним безбедносним групама :

Чланови безбедносне групе угнежђени у безбедносној групи окружења нису унапред обезбеђени или аутоматски додани у окружење . Постоји неколико начина за додавање чланова у окружење:

  • Креирајте тим Датаверсе групе за угнежђену безбедносну групу и доделите безбедносну улогу тиму.
  • Нека члан угнежђене безбедносне групе приступи окружењу по први пут. Ова акција додаје члана у окружење у време извођења, али члан и даље не може да покреће апликације засноване на моделу или приступа Датаверсе подацима док им не доделите безбедносну улогу.

Сценарио угнежђене безбедносне групе : Претпоставимо да доделите безбедносну групу када креирате окружење. Касније , желите да додате кориснике којима се управља преко друге безбедносне групе. Креирате < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра безбедносну групу под називом Менаџери и додате своје менаџере у њу. Затим додате безбедносну групу Менаџери као потомак безбедносне групе окружења, креирате групни тим Датаверсе за менаџере и додељујете безбедносну улогу групном тиму тако да менаџери могу да приступе Датаверсе.

Обратите пажњу на следеће информације о безбедносним групама :

  • Када додате кориснике у безбедносну групу, додате их у окружење.
  • Када уклоните кориснике из групе, онемогућите их у окружењу.
  • Када повежете безбедносну групу са постојећим окружењем које има кориснике, онемогућите све кориснике у окружењу који нису чланови групе.
  • Ако повежете безбедносну групу са окружењем, само корисници са квалификованом Повер Платформ или < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 лиценцом или планом по апликацији који су чланови безбедносне групе окружења креирају се као корисници у окружењу.
  • Не можете доделити безбедносне групе подразумеваним типовима окружења и типовима окружења за програмере. Ако сте већ доделили безбедносну групу вашем подразумеваном окружењу или окружењу за програмере, уклоните је. Подразумевано окружење је намењено да се дели са свим корисницима у станару, а окружење за програмере је намењено за употребу само од стране власника окружења.
  • Окружења подржавају повезивање следећих типова група: Безбедност и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 . Повезивање других типова група није подржано.
  • Када изаберете безбедносну групу, изаберите < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра безбедносну групу, а не ону креирану у локалном Wиндоwс < ДИЦТ__Ацтиве ⚐ Дирецторy > Ацтиве Дирецторy . Локалне Wиндоwс АД безбедносне групе нису подржане.
  • Ако корисник није део додељене безбедносне групе у окружењу, али има Power Platform улогу администратора, корисник се приказује као активни корисник и може да се пријави.
  • Ако је корисник додељен улози администратора < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 , онда корисник мора бити део безбедносне групе пре него што је омогућен у окружењу. Они не могу да приступе окружењу док се не додају у безбедносну групу и омогућено.
  • Сви корисници ваших апликација могу да раде у било ком окружењу које је обезбеђено безбедносном групом, а да нису члан безбедносне групе.

Белешка

Свим лиценцираним корисницима, без обзира да ли су чланови безбедносних група или не, морају бити додељене безбедносне улоге за приступ подацима у окружењима. Додељујете безбедносне улоге у веб апликацији. Ако корисници немају безбедносну улогу, добијају грешку одбијеног приступа подацима приликом покушаја покретања апликације. Корисници не могу да приступе окружењима док им се не додели најмање једна безбедносна улога за то окружење. Још информација потражите у чланку Конфигурисање безбедности окружења. Аутоматско додељивање корисника окружењу није подржано за пробна окружења. За пробна окружења, корисници морају бити додељени ручно.

Прегледајте администраторске улоге које су вам потребне да бисте завршили различите задатке

Управљање безбедносним групама често укључује више улога. Ова табела приказује најмање привилеговану улогу неопходну за завршетак сваког задатка.

Задатак Најмање привилегована улога
Креирање или управљање < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра безбедносном групом и чланством Администратор група; Корисник Администратор такође ради
Креирање корисника Администратор корисника
Доделите или уклоните лиценце Администратор лиценце; Корисник Администратор такође ради
Повежите безбедносну групу са окружењем Администратор Повер Платформ-а или администратор < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365
Доделите Датаверсе безбедносне улоге Безбедносна улога администратора система или прилагођена улога Датаверсе са најмање привилегијама за читање и додељивање у табели безбедносне улоге

Важне квалификације:

  • Администратор < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 мора припадати сигурносној групи окружења. Ово ограничење се не односи на глобалне администраторе или администраторе Повер Платформ-а.
  • Повер Платформ, < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 и Глобал Администраторс више се аутоматски не додељује улога администратора система Датаверсе. Морају се сами подићи пре него што доделе Датаверсе улоге.
  • Повер Платформ и < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 администратори не могу креирати кориснике, управљати Ентра групама или додељивати лиценце искључиво путем своје улоге администратора услуга.

Креирање безбедносне групе и додавање корисника у безбедносну групу

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 ⚐ админ ⚐ центер > Мицрософт 365 админ центер &лт;/c0&гт;.
  2. Изаберите Тимови и групе > Активни тимови и групе.
  3. Изаберите + Додај групу.
  4. Промените тип у Безбедносна група , додајте име и опис групе , а затим изаберите Додај > затвори.
  5. Изаберите групу коју сте креирали, а затим поред опције Чланови изаберите Уреди.
  6. Изаберите +Додај чланове. Изаберите кориснике које ћете додати у безбедносну групу, а затим изаберите Сачувај>Затвори неколико пута да бисте се вратили на листу Групе.

Да бисте уклонили корисника из безбедносне групе, изаберите безбедносну групу, а затим, поред Чланови , изаберите Уреди. Изаберите - Уклони чланове, а затим кликните на X за сваког члана којег желите да уклоните.

Белешка

Ако корисници које желите да додате у безбедносну групу нису креирани, креирајте кориснике и доделите им одговарајућу Повер Платформ или < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 лиценцу .

Да бисте додали више корисника, погледајте: масовно додавање корисника у Office365 групе.

Креирање корисника и додељивање лиценце кориснику

  1. У < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру изаберите &лт;c0&гт;Усерс&лт;/c0&гт;&лт;c1 /&гт;&лт;c2&гт;Ацтиве усерс&лт;/c2&гт;&лт;c3 /&гт;&лт;c4&гт;+ Адд а усер&лт;/c4&гт;.

  2. Унесите корисничке информације, изаберите лиценце, а затим изаберите Додај.

    Још информација: Додајте кориснике и истовремено доделите лиценце

Или , купите и доделите пропуснице по апликацији: &лт;c0&гт;О < ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс по плановима апликације&лт; / c0&гт;

Белешка

Ако окружење има додељен план < ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс по апликацији, сви корисници се сматрају лиценцираним када покушају да приступе окружењу, укључујући и кориснике који немају додељене појединачне лиценце. Расподела плана по апликацији у окружењу задовољава услов да корисници буду лиценцирани како би приступили окружењу. Такође је важно напоменути да план < ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс по апликацији дозвољава појединачним корисницима само да покрену једну апликацију или један портал за одређени пословни сценарио у окружењу које је додељено плану < ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс по апликацији.

Повезивање безбедносне групе са окружењем

  1. Пријавите се у Повер Платформ админ центар као администратор (< ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 администратор или Повер Платформ администратор).

  2. У окну за навигацију изаберите Манаге.

  3. У окну Управљање изаберите Окружења , а затим изаберите окружење са којим желите да повежете безбедносну групу.

  4. Изаберите Уреди.

  5. У окну Измени детаље , изаберите икону Уреди у области Безбедност групе .

    Изаберите икону Едит да бисте изабрали безбедносну групу.

    Првих 200 безбедносних група је враћено. Користите Претрагу да бисте потражили одређену безбедносну групу.

  6. Изаберите безбедносну групу, изаберите Готово, а затим изаберите Сачувај.

    Безбедносна група је повезана са окружењем.

Белешка

Цанвас апликације се могу делити са корисницима изван безбедносне групе повезане са окружењем, али корисници морају бити чланови безбедносне групе да би покренули апликације. Ако сте корисник који није у сигурносној групи и покушате да покренете заједничке апликације, видећете ову поруку о грешци: "Не можете отворити апликације у овом окружењу. Ви нисте члан безбедносне групе за животну средину. " Ако администратор Повер Платформ-а постави детаље управљања за вашу организацију, видите контакт за управљање којем се можете обратити за чланство у сигурносној групи.

Креирајте кориснике Управљајте < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра групама и чланством у групи