Делите путем


Креирање корисника

Користите < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центар за креирање корисничких налога за сваког корисника коме је потребан приступ апликацијама, токовима или цхатботовима. Кориснички налог региструје корисника у окружењу Microsoft услуга на мрежи.

Креирање корисничког налога

Када креирате кориснички налог у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру, систем генерише кориснички ИД и привремену лозинку за корисника. Можете дозволити сервису да пошаље поруку е-поште кориснику као чист текст. Иако је лозинка привремена, можете размотрити копирање информација за слање кориснику преко безбеднијег канала, као на пример из услуге е-поште која може дигитално да шифрује садржај.

Детаљна упутства за креирање Microsoft Online Services корисничког налога потражите у чланку Додавање корисника појединачно или групно.

Белешка

Када креирате корисника и доделите лиценцу у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру, корисник се такође креира у апликацијама за ангажовање купаца. Може потрајати неколико минута да се заврши процес синхронизације између < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центра и апликација за ангажовање купаца.

Уношењем корисничког ИД-а и лозинке, корисник може приступити < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру да види информације о услузи. Међутим, корисник неће имати приступ апликацијама за ангажовање клијената док кориснику не буде додељена безбедносна улога, било директно или индиректно, као члана групног тима.

Савет

Да бисте присилили тренутну синхронизацију између < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центра и апликација за ангажовање купаца, урадите следеће:

  • Одјавите се из апликације за ангажовање купаца и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центра.
  • Затворите све отворене претраживаче који се користе за апликацију за ангажовање купаца и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центар.
  • Пријавите се поново у апликацију за ангажовање купаца и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центар.

Типови корисника

Редовни корисници

Ови корисници су редовни синхронизовани корисници из < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД .

Корисници апликације

Идентификовано присуством атрибута ApplicationId у запису корисника система. Да бисте проверили ИД апликације < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра , идите на &лт;c0&гт;Прегледајте или уредите детаље корисника апликације&лт;/c0&гт;.

Неинтерактивни корисници

  • Пословна правила за обезбеђивање специфична за лиценцу не примењују се на ове кориснике након што су означени као неинтерактивни. Белешка: посебна правила за безбедносну групу и даље важе.
  • Не могу приступити < ДИЦТ__Мицрософт ⚐ Датаверсе > Мицрософт Датаверсе веб интерфејсу или администраторским порталима.
  • Могуће је приступити услузи Dataverse само путем SDK/API позива.
  • Постоји максимално ограничење од седам неинтерактивних корисника по инстанци.

Корисник подршке

  • Није синхронизован са < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД , а креирао га је Датаверсе из кутије.
  • Кориснички запис чувара места за све интерне кориснике Microsoft подршке.
  • Кључни идентификатори:
    • УПН (Усер Принципал Наме) вредност је crmoln@microsoft.com.
    • Вредност режима приступа је 3.
  • Сви корисници Мицрософтове подршке су мапирани на овај добро познати запис током извођења.

Сазнајте више у Корисници система и апликација.

Делегирани администратор

  • Није синхронизован са < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД -ом, а креирао га је Датаверсе из кутије.
  • Кориснички запис чувара места за приступ свим корисницима партнера делегираног администратора клијента за приступ услузи Dataverse као делегирани администратори.
  • Кључни идентификатори:
    • UPN вредност је crmoln2@microsoft.com.
    • Вредност режима приступа је 5.
  • Сви делегирани администраторски партнерски корисници су мапирани на овај добро познати запис током извођења.

Сазнајте више у чланку За партнере: Делегирани администратор и корисници система и апликација.

Информације о корисничком профилу

Неке информације о корисничком профилу се одржавају и управљају у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру. Након што креирате или ажурирате корисника, ова поља корисничког профила се аутоматски ажурирају и синхронизују у вашим < ДИЦТ__Мицрософт ⚐ Поwер ⚐ Платформ > Мицрософт Поwер Платформ окружењима.

Следећа табела приказује поља којима се управља у одељку &лт;c0&гт;Усерс&лт;/c0&гт; у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру.

Кориснички образац апликација за ангажовање клијената

Dataverse Системски корисник објекат< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 /< ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра корисника
Корисничко имеИме доменаКорисничко име
Име и презиме*Име и презиме Име и презиме
Ословљавање Назив послаРадно место
ПрезимеПрезимеПрезиме
ПрезимеПрезимеПрезиме
Примарна адреса е-поште**ИнтернаАдреса е-поште***Пошта
Главни телефон Address1_Telephone1Телефон у канцеларији
Мобилни телефон Мобилни телефонМобилни телефон
УлицаAddress1_Line1Улица и број
Град Address1_ЦитyГрад
Држава / ПокрајинаAddress1_СтатеОрПровинцеДржава или покрајина
ПоштанскиAddress1_ПосталЦодеПоштански
ЗемљаAddress1_ЦоунтрyЗемља или регион
АзуреАцтивеДирецторyОбјецтИд**** АзуреАцтивеДирецторyОбјецтИдObjectId
* Пуно име се не ажурира аутоматски и синхронизује са апликацијама за ангажовање купаца.
** Да бисте спречили губитак података, поље Примарна е-пошта се не ажурира аутоматски и синхронизује са апликацијама за ангажовање купаца.
***ИнтерналЕмаилАддресс могу ажурирати купци; Након тога, синхронизација више неће ажурирати ово поље.
ОбјецтИД корисника или главнице услуге у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД .

Белешка

Прилагођена поља су &лт;c0&гт;невер&лт; / c0&гт; синхронизована између < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 , < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра и Повер Платформ.

Сва поља су увек синхронизована, осим поља која се експлицитно помињу као да се не ажурирају аутоматски (прилагођена поља, пуно име, примарна е-пошта и интерна адреса е-поште након ажурирања купца).

Систем додаје "#" као име ако је име првобитно било празно.

Приказ и уређивање корисничког профила

Да бисте приказали и уредили профил корисника у Power Platform центру администрације:

  1. Пријавите се у Power Platform центар администрације.
  2. У окну за навигацију изаберите Манаге.
  3. У окну Управљање , изаберите Окружења.
  4. На страници Окружења изаберите окружење.
  5. На командној траци изаберите Подешавања.
  6. Проширите Корисници + дозволе , а затим изаберите Корисници.
  7. Изаберите корисника са листе.

Панел је приказан са детаљима корисника. Можете прегледати и модификовати кључне детаље корисничког профила, укључујући сигурносне улоге, чланство у тиму, пословну јединицу, менаџера, позицију и још много тога.

Поред тога, можете:

  • Користите Покрени дијагностику за решавање проблема са приступом.
  • Користите &лт;c0&гт;Рефресх усер&лт;/c0&гт; да бисте поново синхронизовали информације из < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД .

Додавање лиценце корисничком налогу

Можете да доделите лиценцу кориснику када креирате кориснички налог или то можете да урадите касније. Морате да доделите лиценцу сваком корисничком налогу за који желите да има приступ услузи на мрежи. Погледајте Додела лиценци.

Доделите безбедносну улогу

Безбедносне улоге контролишу кориснички приступ подацима користећи скуп нивоа и дозвола приступа. Комбинација нивоа приступа и дозвола који су укључени у одређену безбедносну улогу ограничава приказ података за корисника, као и интеракцију са тим подацима. Погледајте Додела безбедносне улоге кориснику.

Омогућавање или онемогућавање корисничких налога

Омогућавање и онемогућавање корисника примењују се само на окружења која имају базу Dataverse података. Да бисте омогућили корисника у окружењу које има Dataverse базу података, уверите се да му је дозвољено да се пријави, доделите лиценцу кориснику и додајте корисника у безбедносну групу која је повезана са окружењем. То су исти критеријуми који се користе за додавање корисника у окружење.

Да бисте омогућили корисника, доделите лиценцу кориснику и додајте га у безбедносну групу која је повезана са окружењем. Ако омогућите кориснички налог који је био онемогућен, морате да пошаљете кориснику нови позив за приступ систему.

Да бисте онемогућили кориснички налог, уклоните лиценцу кориснику или уклоните корисника из безбедносне групе која је повезана са окружењем. Уклањање корисника из безбедносне групе не уклања лиценцу корисника. Ако желите да лиценца постане доступна другом кориснику, морате да уклоните лиценцу са корисничког налога након што га онемогућите.

Белешка

Такође можете да уклоните све безбедносне улоге за корисника да бисте га спречили да се поново пријави и приступи апликацијама за ангажовање клијената. Међутим, то не уклања лиценцу од корисника и корисник ће остати на листи омогућених корисника. Не препоручујемо употребу ове методе за уклањање приступа од корисника.

Када користите безбедносну групу за управљање омогућавањем или онемогућавањем корисника или обезбеђивањем приступа организацији, угнежђене безбедносне групе унутар изабране безбедносне групе нису подржане и игноришу се.

Можете доделити записе онемогућеном корисничком налогу, а такође и делити извештаје и пословне контакте са њима. То може бити корисно приликом миграције локалних верзија на мрежу. Ако треба да доделите безбедносну улогу корисницима који имају статус „Онемогућено“, то можете урадити омогућавањем опције allowRoleAssignmentOnDisabledUsers у OrgDBOrgSettings.

Глобалном администратору, администратору Повер Платформ-а или администратору < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 -а није потребна лиценца да би била омогућена у окружењу. Сазнајте више у Глобални администратори и администратори Power Platform могу администрирати без лиценце. Али пошто су нелиценцирани, они су постављени у режиму административног приступа.

Морате бити члан одговарајуће улоге администратора да бисте извршили ове задатке. Још информација: Додељивање улога администратора

Дозволите кориснички налог у окружењу

Да бисте дозволили кориснику у окружењу које има базу Dataverse података, дозволите пријављивање за корисника, доделите лиценцу кориснику, а затим додајте корисника у безбедносну групу.

Да бисте омогућили пријављивање

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Корисници , а затим изаберите Активни корисници.
  3. На страници Активни корисници изаберите корисника кога желите да ажурирате.
  4. Уверите са да испод имена за приказ корисника видите Пријављивање је дозвољено. Ако то не учините, изаберите Блокирај овог корисника , а затим деблокирајте пријаву.

Додељивање лиценце

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Корисници , а затим изаберите Активни корисници.
  3. На страници Активни корисници изаберите корисника кога желите да ажурирате.
  4. Изаберите картицу Лиценце и апликације , а затим изаберите лиценце које желите да доделите.
  5. Кликните на дугме Сачувај измене да бисте применили промене.

Да бисте додали корисника у безбедносну групу

  1. Пријавите се у &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Тимови и групе , а затим изаберите Активни тимови и групе.
  3. Изаберите безбедносну групу повезану са вашим окружењем.
  4. Изаберите картицу Чланство .
  5. У окну за навигацију изаберите Чланови , а затим изаберите Додај чланове из командне траке.
  6. Изаберите кориснике са листе или потражите кориснике, а затим изаберите Додај да бисте применили промене.

Забрани кориснички налог у окружењу

Да бисте забранили кориснички налог у окружењу које има базу Dataverse података, можете или уклонити корисника из безбедносне групе или уклонити лиценцу од корисника.

Да бисте уклонили корисника из безбедносне групе

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Тимови и групе , а затим изаберите Активни тимови и групе.
  3. Изаберите безбедносну групу повезану са вашим окружењем.
  4. Изаберите картицу Чланство .
  5. У окну за навигацију изаберите Чланови ,
  6. Изаберите кориснике које желите да уклоните, затим изаберите Уклони као члан да примените измене.

Да бисте уклонили лиценцу додељену кориснику

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Корисници , а затим изаберите Активни корисници.
  3. На страници Активни корисници изаберите корисника кога желите да ажурирате.
  4. Изаберите картицу Лиценце и апликације , а затим изаберите лиценце које желите уклонити.
  5. Кликните на дугме Сачувај измене да бисте применили промене.

Уклањање лиценце од корисника можда неће увек резултирати онемогућавањем корисничког налога, иако је лиценца ослобођена за додељивање другом кориснику. Препоручени приступ за онемогућавање корисничког налога у окружењу јесте да га уклоните из безбедносне групе која је повезана са окружењем.

Белешка

Такође можете да избришете кориснике у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру. Када уклоните корисника из претплате, лиценца додељена том кориснику аутоматски постаје доступна за додељивање другом кориснику. Ако желите да корисник и даље има приступ другим апликацијама којима управљате путем < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 – на пример, < ДИЦТ__Мицрософт ⚐ Еxцханге ⚐ Онлине > Мицрософт Еxцханге Онлине или СхареПоинт – немојте их брисати као корисника. Уместо тога, уклоните лиценцу коју сте им доделили.

Када се одјавите из < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центра, не одјављујете се из апликација за ангажовање купаца. То морате урадити засебно.

Савет

Да бисте присилили тренутну синхронизацију између < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центра и апликација за ангажовање купаца, урадите следеће:

  • Одјавите се из апликације за ангажовање купаца и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центра.
  • Затворите све отворене претраживаче који се користе за апликацију за ангажовање купаца и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центар.
  • Пријавите се поново у апликацију за ангажовање купаца и < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центар.

Додавање корисника у Dataverse

Да би корисници имали приступ апликацијама и подацима у окружењу, најмање SystemUser табела у услузи Dataverse мора имати запис који одговара одговарајућем идентитету корисника. Постоје различити механизми за додавање корисника у услугу Dataverse, аутоматски или на захтев:

Савет

Погледајте следећи видео: Додавање корисника у Dataverse.

  1. Процес позадине система се периодично покреће за синхронизацију промена из < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра и ажурира записе СистемУсер у Датаверсе на основу унапред одређеног скупа &лт;c0&гт;реqуирементс&лт;/c0&гт;. Време потребно за синхронизацију свих промена у услузи Dataverse зависи од укупног броја корисника које је потребно додати или ажурирати. За велике организације са хиљадама корисника у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД , препоручујемо креирање безбедносних група повезаних са сваким окружењем, тако да се у Датаверсе додаје само потребан подскуп корисника.

    Белешка

    Нису сви корисници додани у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД су покупљени процесом аутоматске синхронизације. &лт;c0&гт;Овај одељак&лт;/c0&гт; детаљно описује критеријуме подобности - процес позадинске позадине система се примењује за додавање корисника из < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД у Датаверсе.

  2. Ако корисници већ постоје у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД , они се аутоматски додају у табелу СистемУсерс при првом покушају приступа окружењу. Ако корисник већ постоји у Dataverse, али у онемогућеном стању, покушај приступа окружењу ће резултирати у корисниковом стању да се ажурира на "омогућено", под претпоставком да имају право у време приступа.

  3. Корисници који имају потребне дозволе, могу користити АПИ за додавање или ажурирање корисника на Dataverse захтев.

  4. Администратори могу да користе Power Platform искуство управљања корисницима админ центра да додају кориснике на Dataverse захтев.

Категорије корисника које се не додају аутоматски у Dataverse

У одређеним условима, горе поменути процес позадине система не додаје кориснике аутоматски Dataverse. У овим случајевима, корисници се додају на захтев или када први пут покушају да приступе окружењу или од стране администратора користећи АПИ или Power Platform админ центар. Ови услови су:

  1. Корисници су део Dataverse for Teams типа окружења.
  2. Корисници су део окружења са Датаверсе базом података и имају бесплатан Датаверсе план услуга од < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 лиценци.
  3. Корисници су део окружења са типом лиценце Dataverse базе података и пропусницом апликације на нивоу окружења.

Белешка

Корисници не могу бити додани у табелу СyстемУсер ни аутоматски ни на захтев у окружењима без Dataverse базе података.

Захтеви за успешно додавање корисника у Dataverse

За успешно додавање корисника у Dataverse табелу морају бити испуњени критеријуми испод:

  1. Корисник мора бити омогућен, а не избрисан или меко избрисан у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД . Корисник мора бити омогућен < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра да би био омогућен у Датаверсе бази података. Ако је корисник додан у Датаверсе, а затим избрисан у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД , стање у Датаверсе табели се ажурира на "онемогућено".

  2. Корисник мора имати важећу лиценцу са овим изузецима:

    1. Администраторима није потребна лиценца. Нелиценцирани < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра администратори су омогућени у системима као "Подешавање корисника" и имају само административни режим приступа.
    2. Појединачни корисници не морају да имају лиценцу када окружење има капацитет пролаза апликација. Ово се односи само на додавање корисника на захтев (било при првом покушају приступа окружењу или путем API-ја/Power Platform центра администрације).
    3. Појединачни корисници не морају да имају лиценцу када станар чији су део има лиценцу за маркетинг на нивоу станара. Ово се односи само на додавање корисника на захтев (било при првом покушају приступа окружењу или путем API-ја/Power Platform центра администрације).
    4. Неинтерактивним корисницима није потребна лиценца.
    5. Бесплатни Датаверсе планови из < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 лиценце се поштују када корисници додају на захтев (било при првом покушају приступа окружењу или путем АПИ / Повер Платформ админ центра).

    Белешка

    Корисници гости такође треба да имају лиценцу од закупца окружења. Лиценца од станара госта корисника се не сматра важећом лиценцом.

  3. Ако окружење има дефинисану безбедносну групу, корисник мора бити део одговарајуће безбедносне групе, осим ако је корисник закупац или Power Platform администратор. Корисници који нису администратори или < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 администратор услуга морају бити у сигурносној групи за приступ систему. Када се власник безбедносне групе дода Dataverse путем акције на захтев, корисник се сматра важећим чланом безбедносне групе и успешно се додаје Dataverse .

Додавање корисника у Dataverse има различите импликације у зависности од типа окружења:

  1. Ако су корисници део пробног окружења, онда им неће требати одобрење е-поште за додавање Dataverse. Корисници ће бити додати само у Dataverse на захтев. Процес синхронизације позадине ће и даље радити како би корисници у окружењу били ажурни, али неће аутоматски додавати кориснике.

  2. Додаје Dataverse се само почетни корисник који је креирао тип окружења за програмере.

  3. Корисници који су део окружења Dataverse for Teams ће бити додани у Dataverse табелу СyстемУсер само као резултат првог покушаја корисника да приступи окружењу.

Направите кориснички налог за читање и писање

Сви лиценцирани корисници се подразумевано креирају у режиму приступа Читање и писање. Овај режим приступа омогућава кориснику пуна права приступа на основу безбедносних привилегија које су му додељене.

Да бисте ажурирали режим приступа корисника:

  1. Пријавите се у Power Platform центар администрације.
  2. У окну за навигацију изаберите Манаге.
  3. У окну Управљање , изаберите Окружења.
  4. На страници Окружења изаберите окружење.
  5. На командној траци изаберите Подешавања.
  6. Проширите Корисници + дозволе , а затим изаберите Корисници.
  7. Изаберите корисника. Панел је приказан који приказује детаље о кориснику.
  8. У командној траци изаберите &лт;c0&гт;... &лт; / c0&гт;, а затим изаберите &лт;c1&гт;Управљање корисником у < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 &лт; / c1&гт;.
  9. У корисничком обрасцу изаберите картицу Администрација .
  10. У окну Информације о лиценци за клијентски приступ (ЦАЛ), са листе Режим приступа, изаберите Реад-Врите.
  11. У командној траци, изаберите Саве да примените промене.

Креирајте административни кориснички налог

Административни корисник је корисник који има приступ подешавањима и функцијама администрације, али нема приступ било којој функционалности. Користите овај налог да доделите административне кориснике за обављање свакодневних функција одржавања, као што су креирање корисничких налога, управљање безбедносним улогама и тако даље. Будући да административни корисник нема приступ корисничким подацима, апликацијама или било којој функционалности, кориснику није потребна лиценца након подешавања.

Морате да имате безбедносну улогу администратора система или еквивалентне дозволе да бисте могли да креирате административног корисника. Прво креирате кориснички налог у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 -у, а затим у апликацији Цустомер Енгагемент изаберите режим приступа &лт;c0&гт;Административе&лт;/c0&гт; за налог.

Белешка

Сваки администратор са улогом Глобални администратор, Повер Платформ админ или < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 Сервице админ ће добити режим приступа &лт;c0&гт;Административе&лт;/c0&гт; све док нема додељених корисничких лиценци. Ово важи без обзира на омогућавање пропусница за апликације или коришћење плаћања по утрошку на нивоу закупца.

Идите на Креирајте административног корисника и спречите подизање привилегије безбедносне улоге за пример како се може користити административни кориснички налог.

Креирајте кориснички налог у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру. Обавезно налогу доделите лиценцу. Уклонићете лиценцу у каснијем кораку након што сте доделили режим административног приступа.

  1. У обрасцу Опционалне поставке, проширите Улоге.

  2. Померите се надоле по обрасцу, а затим изаберите Прикажи све по категорији.

  3. Изаберите поље за потврду &лт;c0&гт;Повер Платформ Администратор&лт;/c0&гт; или &лт;c1&гт;< ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 Администратор&лт;/c1&гт;.

  4. Сачекајте да се корисник синхронизује са окружењима.

  5. Пријавите се у Power Platform центар администрације.

  6. У окну за навигацију изаберите Манаге.

  7. У окну Управљање , изаберите Окружења.

  8. На страници Окружења изаберите окружење.

  9. На командној траци изаберите Подешавања.

  10. Проширите Корисници + дозволе , а затим изаберите Корисници.

  11. Изаберите корисника. Панел је приказан који приказује детаље о кориснику.

  12. У командној траци изаберите &лт;c0&гт;... &лт;/c0 &гт;, а затим изаберите &лт;c1&гт;Управљање корисником у < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 &лт;/c1&гт;.

  13. У корисничком обрасцу изаберите картицу Администрација .

  14. У окну Информације о лиценци за клијентски приступ (ЦАЛ), са листе Режим приступа, изаберите Административно.

  15. У цоамманд бару, изаберите Сачувај да примените промене.

Сада треба да уклоните лиценцу са налога.

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Корисници , а затим изаберите Активни корисници.
  3. На страници Активни корисници изаберите корисника кога желите да ажурирате.
  4. Изаберите картицу Лиценце и апликације , а затим обришите поља за лиценцу.
  5. Кликните на дугме Сачувај измене да бисте применили промене.

Креирање неинтерактивног корисничког налога

Неинтерактивни корисник није "корисник" у типичном смислу - он не представља особу, то је режим приступа који је креиран са корисничким налогом. Користи се за програмски приступ за апликације за ангажовање клијената између апликација. Неинтерактивни кориснички налог омогућава да ове апликације или алатке – као што је конектор од апликација за ангажовање клијената до ERP-а – потврде идентитет и приступе апликацијама за ангажовање клијената без потребе за лиценцом. За свако окружење можете да креирате до седам неинтерактивних корисничких налога.

Морате да имате безбедносну улогу администратора система или еквивалентне дозволе да бисте могли да креирате неинтерактивног корисника.

Прво , креирате кориснички налог у < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центру. Обавезно налогу доделите лиценцу. Затим у апликацијама за ангажовање купаца изаберите неинтерактивни режим приступа за налог.

  1. Пријавите се у Power Platform центар администрације.
  2. У окну за навигацију изаберите Манаге.
  3. У окну Управљање , изаберите Окружења.
  4. На страници Окружења изаберите окружење.
  5. На командној траци изаберите Подешавања.
  6. Проширите Корисници + дозволе , а затим изаберите Корисници.
  7. Изаберите корисника. Панел је приказан који приказује детаље о кориснику.
  8. У командној траци изаберите &лт;c0&гт;... &лт; / c0&гт;, а затим изаберите &лт;c1&гт;Управљање корисником у < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 &лт; / c1&гт;.
  9. У корисничком обрасцу изаберите картицу Администрација .
  10. У окну Информације о лиценци за клијентски приступ (ЦАЛ), са листе Режим приступа, изаберите Неинтерактивно.
  11. У командној траци, изаберите Саве да примените промене.

Затим морате да уклоните лиценцу са налога.

  1. Пријавите се на &лт;c0&гт;< ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 админ центер&лт;/c0&гт;.
  2. У окну за навигацију изаберите Корисници , а затим изаберите Активни корисници.
  3. На страници Активни корисници изаберите неинтерактивни кориснички налог.
  4. Изаберите картицу Лиценце и апликације , а затим обришите поља за лиценцу.
  5. Кликните на дугме Сачувај измене да бисте применили промене.

Вратите се у апликацију за ангажовање клијената и потврдите да је Режим приступа за неинтерактивни кориснички налог и даље постављен на вредност Неинтерактивни.

Креирање корисника апликације

Можете да користите потврду идентитета сервер-на-сервер (S2S) да бисте безбедно и лако комуницирали између услуге Dataverse и веб-апликација и услуга. S2S аутентификација је уобичајени начин на који апликације регистроване на Мицрософт Маркетплаце-у користе за приступ Датаверсе подацима својих претплатника. Све операције које обавља ваша апликација или услуга помоћу S2S се изводе као корисник апликације коју пружате, а не као корисник који приступа вашој апликацији.

Сви корисници апликације се креирају помоћу неинтерактивног корисничког налога, међутим они се не урачунавају у ограничење од седам неинтерактивних корисничких налога. Поред тога, не постоји ограничење колико корисника апликације можете да креирате у окружењу.

Пажња

Систем додаје "#" као име за корисника апликације коју креирате. Тако је предвиђено.

За детаљне информације о креирању корисника апликације погледајте Креирање корисника апликације.

Омогућавање или онемогућавање корисника апликације

Када се креирају корисници апликација, аутоматски се омогућују. Подразумевани образац Корисник апликације приказује статус у подножју обрасца; поље Статус се не може ажурирати.

Можете да прилагодите подразумевани апликативни кориснички формулар да дозволите освежавање поља Статус , тако да можете да омогућите или онемогућите кориснике апликације, ако је потребно. За детаљне информације о прилагођавању подразумеваног обрасца Корисник апликације, погледајте Омогућавање или онемогућавање корисника апликација.

Пажња

Онемогућавање корисника апликације прекида све сценарије интеграције који користе корисника апликације.

Управљање корисницима апликације у Power Platform центру администрације

У процесу смо премештања управљања корисницима апликацијама из застарелог веб-клијента као што је документовано у одељку Омогућавање или онемогућавање корисника апликација. Погледајте следећу тему за управљање корисницима апликација из Power Platform центра администрације: Управљање корисницима апликација у Power Platform центру администрације.

Како се креирају корисници одсечака

Одсечак корисника је запис о кориснику који је креиран као чувар места. На пример, увезени су записи који се односе на овог корисника, али корисник не постоји у апликацијама за ангажовање клијената. Овај корисник не може да се пријави, не може бити омогућен и не може се синхронизовати са < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 . Овај тип корисника може да се креира само преко увоза података.

Пажња

Да бисте спречили стварање дуплих корисничких записа са истим УПН-ом или грешке у бацању током токова рада за увоз података, уверите се да корисници постоје у Ентра ИД-у и да су довољно лиценцирани за пре-провисионинг. Оффице лиценце нису подржане за претходно обезбеђивање, али све < ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс Премиум или < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 лиценце су подржане за претходно обезбеђивање. Када корисници испуне ове захтеве, они су синхронизовани са Dataverse окружењима.
Ако морате поново доделити записе од стуб корисника другом кориснику, користите Адд-БулкРецордсТоУсерс.

Подразумевана безбедносна улога се аутоматски додељује овим увезеним корисницима. Безбедносна улога &лт;c0&гт;Салесперсон&лт;/c0&гт; додељује се у < ДИЦТ__Дyнамицс ⚐ 365 ⚐ Салес > Дyнамицс 365 Салес окружењу, а безбедносна улога &лт;c1&гт;Басиц Усер&лт;/c1&гт; додељује се у другим окружењима.

Белешка

Подразумевано, безбедносна улога може бити додељена само корисницима са статусом „Омогућено“. Ако морате да доделите безбедносну улогу корисницима који имају статус „Онемогућено“, то можете урадити омогућавањем опције allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Погледај кориснике стуба

Да бисте видели профил корисника стуба у Power Platform центру за администраторе, довршите следеће кораке.

  1. Пријавите се у Power Platform центар администрације.
  2. У окну за навигацију изаберите Манаге.
  3. У окну Управљање , изаберите Окружења.
  4. На страници Окружења изаберите окружење.
  5. На командној траци изаберите Подешавања.
  6. Проширите Корисници + дозволе , а затим изаберите Корисници.
  7. На траци за претрагу потражите кориснике стуба.
  8. Изаберите корисника стуба да бисте видели детаље о кориснику.

Белешка

Опције освежавања корисника и дијагностике корисника нису доступне за корисника стуба.

Ажурирајте кориснички запис да одражава промене у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД

Када креирате новог корисника или ажурирате постојећег корисника у < ДИЦТ__Дyнамицс ⚐ 365 ⚐ Цустомер ⚐ Енгагемент > Дyнамицс 365 Цустомер Енгагемент (локално), нека поља у корисничким записима, као што су име и број телефона, попуњавају се информацијама добијеним од < ДИЦТ__Ацтиве ⚐ Дирецторy ⚐ Домаин ⚐ Сервицес > Ацтиве Дирецторy Домаин Сервицес (АД ДС). Након креирања корисничког записа, не долази до даљње синхронизације између < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра корисничких налога и корисничких записа апликација за ангажовање купаца. Ако направите измене на < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра корисничком налогу, морате ручно изменити кориснички запис да одражава промене.

  1. Пријавите се у Power Platform центар администрације.
  2. У окну за навигацију изаберите Манаге.
  3. У окну Управљање , изаберите Окружења.
  4. На страници Окружења изаберите окружење.
  5. На командној траци изаберите Подешавања.
  6. Проширите Корисници + дозволе , а затим изаберите Корисници.
  7. Изаберите корисника који желите да ажурирате.

Следећа табела приказује поља која су попуњена на корисничком обрасцу (кориснички запис) са < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра корисничког налога.

Кориснички образац

< ДИЦТ__Ацтиве ⚐ Дирецторy > Ацтиве Дирецторy корисника

< ДИЦТ__Ацтиве ⚐ Дирецторy > Ацтиве Дирецторy картица објекта

Корисничко име

Корисничко име за пријаву

Налог

Име

Име

Општи подаци

Презиме

Презиме

Општи подаци

Главни телефон

Број телефона

Општи подаци

Примарна е-адреса

Е-пошта

Општи подаци

Адреса*

Град

Адреса

Адреса*

Држава/покрајина

Адреса

Телефон код куће

Home

Телефони

* Поље Адреса садржи вредности из поља града и државе / покрајине у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД .

Најчешћа питања

Ако корисник који је додан у Датаверсе СистемУсер табелу постане онемогућен или нелиценциран у < ДИЦТ__Мицрософт ⚐ Ентра ⚐ ИД > Мицрософт Ентра ИД , како се то одражава у Датаверсе?

Кориснички запис се не брише, али његово стање у Dataverse се ажурира на "онемогућено".

Да ли се сви корисници у < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра додају у Датаверсе?

Корисници из < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра се додају у Датаверсе само ако испуњавају критеријуме. Ако већ постојећи корисници не испуњавају критеријуме, њихово стање се ажурира на "онемогућено".

Како администратор може повећати перформансе додавања корисника у Dataverse?

Додељивање < ДИЦТ__Мицрософт ⚐ Ентра > Мицрософт Ентра безбедносне групе окружењу је најбоља пракса уопште. То такође може довести до повећања перформанси приликом додавања корисника који су део безбедносне групе Dataverse.

Корисничка подешавања
Почните са безбедносним улогама у Dataverse
Доделите безбедносну улогу кориснику
Искључивање аутоматског управљања корисничким улогама заснованим на лиценцама