แชร์ผ่าน


จัดการทีมของกลุ่ม

เกี่ยวกับทีมในกลุ่ม

Microsoft Entra กลุ่ม ทีมจะคล้ายกับ เจ้าของ ทีม ทีมกลุ่มสามารถเป็นเจ้าของบันทึกและสามารถกำหนดบทบาทด้านความปลอดภัยให้กับทีมได้ Microsoft Entra มีชนิดของทีมใน กลุ่ม สองชนิด ซึ่งสอดคล้องโดยตรงกับชนิดกลุ่ม Microsoft Entra – ความปลอดภัยและ Microsoft 365 บทบาทความปลอดภัยของ กลุ่ม อาจเป็นเพียงสำหรับทีมหรือสำหรับสมาชิกในทีมที่มีสิทธิ์การใช้งานของผู้ใช้ การสืบทอดสิทธิ์การใช้งานของสมาชิก สมาชิกของทีมได้รับมาอย่างทันที (เพิ่มและเอาออก) เมื่อพวกเขาเข้าถึงสภาพแวดล้อมที่ยึดตามการเป็นสมาชิกกลุ่ม Microsoft Entra

การใช้กลุ่ม Microsoft Entra เพื่อจัดการแอปของผู้ใช้และการเข้าถึงข้อมูล

การดูแลระบบแอปและการเข้าถึงข้อมูลสำหรับ Microsoft Dataverse ได้รับการขยายเพื่อให้ผู้ดูแลระบบสามารถใช้กลุ่ม Microsoft Entra ขององค์กรเพื่อจัดการสิทธิ์การเข้าถึงสำหรับผู้ใช้ Dataverse ที่ได้รับอนุญาต

กลุ่ม Microsoft Entra ทั้งสองชนิด ความปลอดภัยและ Microsoft 365 สามารถใช้เพื่อรักษาความปลอดภัยสิทธิ์การเข้าถึงของผู้ใช้ การใช้กลุ่มช่วยให้ผู้ดูแลระบบกำหนดบทบาทความปลอดภัยด้วยสิทธิ์ที่เกี่ยวข้องให้กับสมาชิกทุกคนในกลุ่ม แทนที่จะต้องให้สิทธิ์การเข้าถึงแก่สมาชิกในทีมแต่ละคน

สามารถใช้กลุ่มทั้งสองประเภท ได้แก่ กลุ่มความปลอดภัยและกลุ่มที่มีประเภทสมาชิก Microsoft Entra กลุ่มที่ได้รับมอบหมาย Microsoft 365และ กลุ่มผู้ใช้แบบไดนามิก เพื่อรักษาสิทธิ์การเข้าถึงของผู้ใช้ ไม่รองรับชนิดการเป็นสมาชิก อุปกรณ์แบบไดนามิก การใช้กลุ่มช่วยให้ผู้ดูแลระบบกำหนดบทบาทความปลอดภัยด้วยสิทธิ์ที่เกี่ยวข้องให้กับสมาชิกทุกคนในกลุ่ม แทนที่จะต้องให้สิทธิ์การเข้าถึงแก่สมาชิกในทีมแต่ละคน

ผู้ดูแลระบบสามารถสร้างทีม Microsoft Entra ที่เกี่ยวข้องกับกลุ่ม Microsoft Entra ในแต่ละสภาพแวดล้อมและกำหนดบทบาทความปลอดภัยให้กับทีมเหล่านี้ สำหรับแต่ละกลุ่ม Microsoft Entra ผู้ดูแลระบบสามารถสร้างทีมกลุ่มตามกลุ่ม Microsoft Entra สมาชิก และ/หรือ เจ้าของ หรือ ผู้เยี่ยมชม สำหรับแต่ละกลุ่ม Microsoft Entra ผู้ดูแลระบบสามารถสร้างทีมกลุ่มแยกต่างหากสำหรับเจ้าของ สมาชิก ผู้เยี่ยมชมและสมาชิก และผู้เยี่ยมชม และกำหนดบทบาทความปลอดภัยตามลำดับให้กับแต่ละทีมเหล่านี้

เมื่อสมาชิกทีมของกลุ่มเหล่านี้เข้าถึงสภาพแวดล้อมเหล่านี้ สิทธิ์การเข้าถึงของพวกเขาจะได้รับโดยอัตโนมัติตามบทบาทความปลอดภัยของทีมของกลุ่ม

เคล็ดลับ

สัญลักษณ์ของวิดีโอ ดูวิดีโอต่อไปนี้: กลุ่ม Dynamic Microsoft Entra

จัดเตรียมและยกเลิกการจัดเตรียมผู้ใช้

เมื่อทีมในกลุ่มและบทบาทความปลอดภัยได้รับการสร้างขึ้นในสภาพแวดล้อม การเข้าถึงของผู้ใช้ไปยังสภาพแวดล้อมจะขึ้นอยู่กับการเป็นสมาชิกของผู้ใช้ของกลุ่ม Microsoft Entra เมื่อผู้ใช้ใหม่ถูกสร้างขึ้นในผู้เช่า สิ่งที่ผู้ดูแลระบบต้องทำคือกำหนดผู้ใช้ไปยังกลุ่ม Microsoft Entra ที่เหมาะสม และมอบหมายใบอนุญาต Dataverse ผู้ใช้สามารถเข้าถึงสภาพแวดล้อมได้ทันทีโดยไม่ต้องรอให้ผู้ดูแลระบบเพิ่มผู้ใช้ลงในสภาพแวดล้อมหรือกำหนดบทบาทความปลอดภัย ผู้ใช้ถูกสร้างขึ้นในสภาพแวดล้อมภายใต้หน่วยธุรกิจระดับราก

เมื่อผู้ใช้ถูกลบหรือปิดใช้งานใน Microsoft Entra ID หรือลบออกจาก Microsoft Entra กลุ่ม พวกเขาจะสูญเสียการเป็นสมาชิกกลุ่มและไม่สามารถเข้าถึงสภาพแวดล้อมได้เมื่อพยายามเข้าสู่ระบบ

หมายเหตุ

ผู้ใช้ในกลุ่มที่ถูกลบหรือปิดใช้งานจะยังคงอยู่ในสภาพแวดล้อม Power Platform Dataverse หากผู้ใช้ไม่สามารถเข้าถึงสภาพแวดล้อม

หากต้องการลบผู้ใช้ออกจากกลุ่ม ให้ดำเนินการตามขั้นตอนต่อไปนี้: Dataverse

  1. ลงชื่อเข้าใช้ใน ศูนย์จัดการ Power Platform
  2. เลือก จัดการ ในบานหน้าต่างนำทาง
  3. ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
  4. เลือกสภาพแวดล้อม แล้วจากนั้น เลือก การตั้งค่า>ผู้ใช้ + สิทธิ์>ผู้ใช้
  5. ค้นหาและเลือกผู้ใช้
  6. ในแบบฟอร์มผู้ใช้ เลือกเมนู ...
  7. เลือกตัวเลือก จัดการผู้ใช้ใน Dynamics 365
  8. บนหน้า ผู้ใช้ ให้เลือกทีมในกลุ่ม Dataverse ที่คุณต้องการลบผู้ใช้ออก
  9. เลือกปุ่ม ลบ

หากคุณลบผู้ใช้กลุ่มที่ใช้งานอยู่โดยไม่ได้ตั้งใจ ผู้ใช้กลุ่มนั้นจะถูกเพิ่มกลับเข้าไปในทีมกลุ่ม Dataverse ในครั้งถัดไปที่ผู้ใช้เข้าถึงสภาพแวดล้อม

ลบการเข้าถึงของผู้ใช้ในเวลาที่เรียกใช้

เมื่อผู้ใช้ถูกลบออกจากกลุ่ม Microsoft Entra โดยผู้ดูแลระบบ ผู้ใช้จะถูกลบออกจากทีม และพวกเขาสูญเสียสิทธิ์การเข้าถึงในครั้งต่อไปที่พวกเขาเข้าถึงสภาพแวดล้อม ความเป็นสมาชิกของกลุ่ม Microsoft Entra ของผู้ใช้และทีมในกลุ่ม Dataverse มีการทำข้อมูลให้ตรงกัน และสิทธิ์การเข้าถึงของผู้ใช้จะได้รับแบบไดนามิกในเวลาที่เรียกใช้

จัดการบทบาทความปลอดภัยของผู้ใช้

ผู้ดูแลระบบไม่ต้องรอให้ผู้ใช้ซิงค์กับสภาพแวดล้อมอีกต่อไป จากนั้นจึงกำหนดบทบาทความปลอดภัยให้กับผู้ใช้แต่ละคนโดยใช้ทีมในกลุ่ม Microsoft Entra เมื่อจัดตั้งทีมและสร้างขึ้นในสภาพแวดล้อมที่มีบทบาทความปลอดภัยผู้ใช้ Dataverse ที่ได้รับอนุญาตที่ถูกเพิ่มกลุ่มใน Microsoft Entra สามารถเข้าถึงสภาพแวดล้อมได้ทันที

ล็อคการเข้าถึงของผู้ใช้ในสภาพแวดล้อม

ผู้ดูแลระบบสามารถใช้งานกลุ่มความปลอดภัย Microsoft Entra ต่อไปได้ เพื่อล็อครายการผู้ใช้ที่ซิงค์กับสภาพแวดล้อม นี้สามารถเสริมเพิ่มเติมโดยใช้ทีมในกลุ่ม Microsoft Entra ในการล็อคสภาพแวดล้อมหรือการเข้าถึงแอปในสภาพแวดล้อมที่ไม่อนุญาต ผู้ดูแลระบบสามารถสร้างกลุ่ม Microsoft Entra แยกต่างหาก สำหรับแต่ละสภาพแวดล้อมและกำหนดบทบาทความปลอดภัยที่เหมาะสมสำหรับกลุ่มเหล่านี้ เฉพาะสมาชิกในกลุ่มของกลุ่ม Microsoft Entra เหล่านี้มีสิทธิ์การเข้าถึงสภาพแวดล้อม

แบ่งปัน Power Apps ให้กับสมาชิกในทีมของกลุ่ม Microsoft Entra

เมื่อแอปพื้นที่ทำงานและที่เป็นแบบโมเดเลมีการแชร์ให้กับทีมในกลุ่ม Microsoft Entra สมาชิกในทีมสามารถเรียกใช้แอปได้ทันที

เรกคอร์ดที่ผู้ใช้เป็นเจ้าของและทีมเป็นเจ้าของ

คุณสมบัติใหม่จะถูกเพิ่มลงในคำจำกัดความบทบาทความปลอดภัยเพื่อให้สิทธิพิเศษแก่ทีมเมื่อมีการกำหนดบทบาทให้กับทีมกลุ่ม บทบาทความปลอดภัยประเภทนี้อนุญาตให้สมาชิกในทีมได้รับสิทธิ์ผู้ใช้ / สิทธิ์ระดับพื้นฐานราวกับว่าบทบาทความปลอดภัยได้รับการมอบหมายกับพวกเขาโดยตรง สมาชิกในทีมสามารถสร้างและเป็นเจ้าของเรกคอร์ดได้โดยไม่จำเป็นต้องกำหนดบทบาทความปลอดภัยเพิ่มเติม

ทีมในกลุ่มสามารถเป็นเจ้าของเรกคอร์ดหนึ่งหรือมากกว่า เพื่อให้ทีมเป็นเจ้าของเรกคอร์ด คุณต้องมอบหมายเรกคอร์ดให้ทีม

ในขณะที่ทีมให้การเข้าถึงกลุ่มผู้ใช้ คุณยังคงต้องเชื่อมโยงผู้ใช้แต่ละคนกับบทบาทความปลอดภัยซึ่งให้สิทธิ์พิเศษที่เขาจำเป็นต้องสร้าง ปรับปรุง หรือลบเรกคอร์ดที่ผู้ใช้เป็นเจ้าของ สิทธิ์การใช้งานเหล่านี้ไม่สามารถใช้งานได้โดยการกำหนดบทบาทความปลอดภัยของผู้ที่ไม่ใช่สมาชิกที่สืบทอดบทบาทความปลอดภัยไปยังทีม และจากนั้น เพิ่มผู้ใช้ให้กับทีมนั้น ถ้าคุณจำเป็นต้องให้สิทธิ์การใช้งานของทีมแก่สมาชิกในทีมของคุณโดยตรง โดยไม่มีบทบาทความปลอดภัยของพวกเขาเอง คุณสามารถกำหนดบทบาทความปลอดภัยให้กับทีมที่มี การสืบทอดสิทธิ์การใช้งานของสมาชิก ได้

สำหรับข้อมูลเพิ่มเติม ดู มอบหมายเรกคอร์ดให้ผู้ใช้หรือทีม

สร้างทีมในกลุ่ม

ข้อกำหนดเบื้องต้นในการสร้างทีมกลุ่ม

  • ตรวจสอบให้แน่ใจว่าคุณมีบทบาทความปลอดภัยของ ผู้ดูแลระบบ ผู้จัดการฝ่ายขาย รองประธานฝ่ายขาย รองประธานฝ่ายการตลาด หรือ ซีอีโอ-ผู้จัดการธุรกิจ หรือสิทธิ์การใช้งานที่เทียบเท่า

    ตรวจสอบบทบาทความปลอดภัยของคุณ:

  • กลุ่ม Microsoft Entra เป็นสิ่งจำเป็นสำหรับแต่ละทีมในกลุ่ม

  • รับ ObjectID ของกลุ่ม Microsoft Entra จากไซต์ https://portal.azure.com ของคุณ

  • สร้างบทบาทความปลอดภัยแบบกำหนดเองที่ประกอบด้วยสิทธิ์การใช้งานสำหรับความต้องการในการทำงานร่วมกันของทีมของคุณแต่ละรายการ ดูการสนทนาของ สิทธิ์ที่สืบทอดมาของสมาชิก ถ้าคุณจำเป็นต้องขยายสิทธิ์การใช้งานของสมาชิกในทีมไปยังผู้ใช้โดยตรง

สร้างทีมกลุ่มใน Power Platform ศูนย์ผู้ดูแลระบบ

ในการสร้างทีมกลุ่มในศูนย์การดูแลระบบ ให้ดำเนินการตามขั้นตอนต่อไปนี้: Power Platform

  1. ลงชื่อเข้าใช้ใน ศูนย์จัดการ Power Platform
  2. เลือก จัดการ ในบานหน้าต่างนำทาง
  3. ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
  4. เลือกสภาพแวดล้อม แล้วจากนั้น เลือก การตั้งค่า>ผู้ใช้ + สิทธิ์>ทีม
  5. เลือก + สร้างทีม

คุณจะต้องระบุฟิลด์ต่อไปนี้:

  • ชื่อกลุ่มคน: ตรวจสอบให้แน่ใจว่าชื่อนี้ไม่ซ้ำกันภายในหน่วยธุรกิจ
  • คำอธิบาย: ป้อนคำอธิบายของกลุ่มคน
  • หน่วยธุรกิจ: เลือกหน่วยธุรกิจจากรายการดรอปดาวน์
  • ผู้ดูแลระบบ: ค้นหาผู้ใช้ในองค์กร เริ่มป้อนอักขระ
  • ชนิดกลุ่มคน: เลือกชนิดของกลุ่มคนจากรายการดรอปดาวน์ ทีมสามารถเป็นได้ทั้งกลุ่มเจ้าของ กลุ่มการเข้าถึง กลุ่มความปลอดภัย หรือกลุ่มสำนักงาน Microsoft Entra Microsoft Entra

ภาพหน้าจอของการตั้งค่าทีม Dataverse ใหม่

ถ้าชนิดทีมคือกลุ่ม Microsoft Entra Security หรือกลุ่ม Microsoft Entra Office คุณต้องป้อนฟิลด์เหล่านี้ด้วย:

ภาพหน้าจอของการตั้งค่าทีม Microsoft Entra ใหม่

หลังจากที่คุณสร้างทีม คุณสามารถเพิ่มสมาชิกในทีม และเลือกบทบาทความปลอดภัยที่เกี่ยวข้อง ขั้นตอนนี้เป็นทางเลือก แต่แนะนำ

วิธีการที่สมาชิกกลุ่มรักษาความปลอดภัย Microsoft Entra จับคู่กับสมาชิกทีมของกลุ่ม Dataverse

วิธีการที่สมาชิก Microsoft Entra จับคู่กับมาชิกทีมของกลุ่ม Dataverse

ตรวจสอบตารางต่อไปนี้สำหรับวิธีการที่สมาชิกในกลุ่ม Microsoft Entra จับคู่กับสมาชิกทีมของกลุ่ม Dataverse

เลือกชนิดการเป็นสมาชิกทีมของกลุ่ม Dataverse (4) การเป็นสมาชิกที่เป็นผลลัพธ์
สมาชิกและผู้เยี่ยมชม เลือกชนิดนี้เพื่อรวมทั้งชนิดสมาชิกและผู้ใช้ทั่วไป (3) จากประเภทสมาชิกของกลุ่ม Microsoft Entra (1)
สมาชิก เลือกชนิดนี้เพื่อรวมเฉพาะผู้ใช้ชนิดสมาชิก (3) จากประเภทสมาชิกของกลุ่ม Microsoft Entra (1)
เจ้าของ เลือกชนิดนี้เพื่อรวมเฉพาะผู้ใช้ชนิดสมาชิก (3) จากประเภทเจ้าของของกลุ่ม Microsoft Entra (2)
ผู้เยี่ยมชม เลือกชนิดนี้เพื่อรวมเฉพาะผู้ใช้ชนิดผู้เยี่ยมชม (3) จากประเภทสมาชิกของกลุ่ม Microsoft Entra (1)

แก้ไขทีมของกลุ่ม

ข้อกำหนดเบื้องต้นในการแก้ไขทีมกลุ่ม

  • ตรวจสอบให้แน่ใจว่าคุณมีบทบาทความปลอดภัยของ ผู้ดูแลระบบ ผู้จัดการฝ่ายขาย รองประธานฝ่ายขาย รองประธานฝ่ายการตลาด หรือ ซีอีโอ-ผู้จัดการธุรกิจ หรือสิทธิ์การใช้งานที่เทียบเท่า

    ตรวจสอบบทบาทความปลอดภัยของคุณ:

แก้ไขทีมกลุ่มใน Power Platform ศูนย์ผู้ดูแลระบบ

หากต้องการแก้ไขทีมกลุ่มในศูนย์การดูแลระบบ ให้ดำเนินการตามขั้นตอนต่อไปนี้: Power Platform

  1. ลงชื่อเข้าใช้ใน ศูนย์จัดการ Power Platform
  2. เลือก จัดการ ในบานหน้าต่างนำทาง
  3. ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
  4. เลือกสภาพแวดล้อม แล้วจากนั้น เลือก การตั้งค่า>ผู้ใช้ + สิทธิ์>ทีม

เลือกกล่องกาเครื่องหมายสำหรับชื่อกลุ่มคน เลือก แก้ไขกลุ่มคน เฉพาะ ชื่อทีมคำอธิบาย และ ผู้ดูแลระบบ เท่านั้น ที่สามารถแก้ไขได้ อัปเดตฟิลด์ตามต้องการ และจากนั้น เลือก อัปเดต

ภาพหน้าจอของการแก้ไขทีม

หมายเหตุ

  • หากต้องการแก้ไขหน่วยธุรกิจ โปรดดูที่ เปลี่ยนหน่วยธุรกิจให้ทีม
  • คุณสามารถสร้างทีมในกลุ่มของ Dataverse - สมาชิก, เจ้าของ, ผู้เยี่ยมชม และ สมาชิกและผู้เยี่ยมชม ต่อสภาพแวดล้อม ตามชนิดการเป็นสมาชิกกลุ่มของ Microsoft Entra สำหรับกลุ่ม Microsoft Entra แต่ละกลุ่ม ไม่สามารถแก้ไข ID ObjectId ของกลุ่มทีมได้ เมื่อสร้างกลุ่มทีมแล้ว Microsoft Entra
  • ประเภทสมาชิกไม่สามารถเปลี่ยนแปลงได้หลังจากสร้างทีมกลุ่มแล้ว Dataverse หากคุณต้องการอัปเดตฟิลด์นี้ คุณจะต้องลบทีมกลุ่มและสร้างทีมใหม่
  • ทีมกลุ่มที่มีอยู่ทั้งหมดที่สร้างขึ้นก่อนหน้าฟิลด์ ประเภทสมาชิก ใหม่ที่เพิ่มจะถูกอัปเดตโดยอัตโนมัติเป็น สมาชิกและผู้เยี่ยมชม ไม่มีการสูญเสียฟังก์ชันการทำงานกับทีมกลุ่มเหล่านี้ เนื่องจากทีมกลุ่มเริ่มต้นถูกแมปกับประเภทสมาชิก Microsoft Entra กลุ่ม และแขก
  • หากสภาพแวดล้อมของคุณมีกลุ่มความปลอดภัย คุณจะต้องเพิ่มกลุ่ม Microsoft Entra ของทีมกลุ่มเป็นสมาชิกของกลุ่มความปลอดภัยนั้นเพื่อให้ผู้ใช้ในทีมกลุ่มสามารถเข้าถึงสภาพแวดล้อมได้
  • รายชื่อสมาชิกของทีมที่แสดงรายการอยู่ในทีมในกลุ่มแต่ละกลุ่มจะแสดงเฉพาะสมาชิกของผู้ใช้ที่เข้าถึงสภาพแวดล้อมได้เท่านั้น รายการนี้จะไม่แสดงสมาชิกกลุ่มทั้งหมดของกลุ่ม Microsoft Entra เมื่อสมาชิกกลุ่ม Microsoft Entra เข้าถึงสภาพแวดล้อม สมาชิกกลุ่มจะถูกเพิ่มในทีมของกลุ่ม สิทธิ์การใช้งานของสมาชิกในทีมได้รับมาแบบไดนามิกในเวลาที่เรียกใช้ โดยการสืบทอดบทบาทความปลอดภัยของทีมของกลุ่ม เนื่องจากบทบาทความปลอดภัยได้รับการกำหนดให้กับทีมกลุ่มและสมาชิกทีมกลุ่มสืบทอดสิทธิพิเศษ ดังนั้นบทบาทความปลอดภัยจึงไม่ได้รับการกำหนดให้กับสมาชิกทีมกลุ่มโดยตรง เนื่องจากสิทธิพิเศษของสมาชิกในทีมได้รับการสืบทอดมาแบบไดนามิกในระหว่างการรันไทม์ การเป็นสมาชิกกลุ่ม Microsoft Entra ของสมาชิกในทีมจึงถูกแคชไว้เมื่อสมาชิกในทีมเข้าสู่ระบบ ซึ่งหมายความว่าการบำรุงรักษาสมาชิกกลุ่มใดๆ ที่ทำกับสมาชิกทีมใน ID Microsoft Entra จะไม่ปรากฏจนกว่าสมาชิกทีมจะเข้าสู่ระบบในครั้งถัดไปหรือเมื่อระบบรีเฟรชแคช (หลังจากเข้าสู่ระบบต่อเนื่องกันเป็นเวลา 8 ชั่วโมง) Microsoft Entra
  • สมาชิกกลุ่ม Microsoft Entra จะถูกเพิ่มลงในกลุ่มคนด้วย การโทรการเลียนแบบ คุณสามารถใช้สร้างสมาชิกกลุ่มในทีมในนามของผู้ใช้รายอื่นโดยใช้การเลียนแบบ
  • สมาชิกในทีมจะถูกเพิ่มหรือลบออกจากทีมกลุ่มในขณะรันไทม์เมื่อสมาชิกกลุ่มลงชื่อเข้าใช้สภาพแวดล้อม เหตุการณ์การเพิ่มและการลบสมาชิกกลุ่มเหล่านี้สามารถใช้เพื่อทริกเกอร์การทำงานของปลั๊กอินได้
  • คุณไม่จำเป็นต้องกำหนดบทบาทความปลอดภัยส่วนบุคคลให้กับสมาชิกในทีมหากบทบาทความปลอดภัยของทีมกลุ่มของคุณมี การสืบทอดสิทธิ์ของสมาชิก และบทบาทความปลอดภัยมีอย่างน้อยหนึ่งสิทธิ์ที่มีสิทธิ์ระดับผู้ใช้
  • ชื่อทีมของกลุ่มจะไม่อัปเดตโดยอัตโนมัติเมื่อชื่อกลุ่ม Microsoft Entra มีการเปลี่ยนแปลง ไม่มีผลกระทบต่อการทำงานของระบบหากเปลี่ยนชื่อกลุ่ม แต่เราขอแนะนำให้คุณอัปเดตในการตั้งค่าทีมของศูนย์จัดการ Power Platform
  • สมาชิกกลุ่ม AD ถูกสร้างขึ้นโดยอัตโนมัติในสภาพแวดล้อมเมื่อเข้าถึงสภาพแวดล้อมเป็นครั้งแรก ผู้ใช้จะถูกเพิ่มในหน่วยธุรกิจระดับราก คุณไม่จำเป็นต้องย้ายผู้ใช้ไปยังหน่วยธุรกิจอื่น หากคุณเปิดใช้งาน หน่วยธุรกิจที่ทันสมัย เพื่อจัดการการเข้าถึงข้อมูลของผู้ใช้ของคุณ

จัดการบทบาทความปลอดภัยของทีม

  1. เลือกกล่องกาเครื่องหมายสำหรับชื่อกลุ่มคน

    ภาพหน้าจอของการเลือกทีม

  2. เลือก จัดการบทบาทความปลอดภัย

  3. เลือกบทบาท หรือหลายบทบาทที่คุณต้องการ แล้วเลือก บันทึก

    ภาพหน้าจอของการจัดการบทบาทความปลอดภัย

เปลี่ยนหน่วยธุรกิจสำหรับทีม

ดูที่ เปลี่ยนหน่วยธุรกิจสำหรับทีม

เพิ่มชนิดทีมของกลุ่มเป็นมุมมองการค้นหาเริ่มต้น

เมื่อคุณกำหนดระเบียนด้วยตนเองหรือแชร์ระเบียนโดยใช้แบบฟอร์มในตัว รายการตัวเลือกเริ่มต้นจะไม่เลือกประเภททีมกลุ่มบางประเภท เช่น Microsoft Entra ID คุณสามารถแก้ไขตัวกรองในมุมมองการค้นหาเริ่มต้นของตารางทีมเพื่อให้รวมกลุ่มเหล่านี้ได้

  1. เข้าสู่ระบบ Power Apps

  2. เลือก Dataverse>ตาราง>ทีม>มุมมอง>มุมมองการค้นหาทีม>แก้ไขตัวกรอง

  3. ตั้งค่า ชนิดทีม, เท่ากับ เป็น: กลุ่ม AAD Office, กลุ่มความปลอดภัย AAD, เจ้าของ

เพิ่มกลุ่ม Microsoft Entra Office และกลุ่มความปลอดภัย Microsoft Entra ให้กับชนิดทีม

  1. เลือก ตกลง>บันทึก>เผยแพร่

ลบสมาชิกในทีมและทีมกลุ่ม

คุณสามารถ ลบทีมกลุ่ม ได้โดยขั้นแรกให้ลบสมาชิกในทีมทั้งหมดออกจากทีมกลุ่ม Dataverse

ลบกลุ่ม Microsoft Entra

เมื่อกลุ่ม Microsoft Entra ถูกลบออกจาก Azure.portal สมาชิกทั้งหมดจะถูกลบออกจากทีมกลุ่ม Dataverse ในสภาพแวดล้อมภายใน 24 ชั่วโมงโดยอัตโนมัติ ทีมกลุ่ม Dataverse ก็สามารถลบออกได้ หลังจากที่สมาชิกทั้งหมดถูกลบออกไปแล้ว

การดำเนินงานอื่นๆ ของทีม

จัดการทีม
วิดีโอ: การเป็นสมาชิกกลุ่ม Microsoft Entra
สร้างกลุ่มพื้นฐานและเพิ่มสมาชิกโดยใช้ Microsoft Entra ID
เริ่มต้นใช้งานด่วน: ดูกลุ่มและสมาชิกขององค์กรของคุณใน Microsoft Entra ID