Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şirketinizin birden çok ortamı varsa, hangi lisanslı kullanıcıların belirli bir ortamın üyesi olabileceğini denetlemek için güvenlik gruplarını kullanın.
Uyarı
Teams için Microsoft Dataverse kullanıcı erişiminin nasıl çalıştığı hakkında bilgi için bkz. Teams ortamları için Dataverse'e kullanıcı erişimi.
Aşağıdaki örnek senaryoyu düşünün:
| Ortam | Güvenlik grubu | Amaç |
|---|---|---|
| Coho Winery Satış | Sales_SG | Satış fırsatları oluşturan, teklifleri işleyen ve fırsatları kapatan ortama erişim sağlayın. |
| Coho Winery Pazarlama | Marketing_SG | Pazarlama kampanyaları ve reklam yoluyla pazarlama çalışmalarını yürüten ortama erişim sağlayın. |
| Coho Winery Servis | Service_SG | Müşteri servis taleplerini işleyen ortama erişim sağlayın. |
| Coho Winery Geliştirme | Developer_SG | Geliştirme ve sınama için kullanılan korumalı alan ortamına erişim sağlayın. |
Bu örnekte, dört güvenlik grubu, belirli bir ortama denetlenen erişim sağlar.
İç içe güvenlik grupları hakkında aşağıdaki bilgilere dikkat edin:
Ortam güvenlik grubu içinde iç içe yerleştirilmiş bir güvenlik grubunun üyeleri önceden sağlanmamış veya ortama otomatik olarak eklenmemiştir. Bir ortama üye eklemenin birkaç yolu vardır:
- İç içe güvenlik grubu için bir Dataverse grup ekibi oluşturun ve ekibe bir güvenlik rolü atayın.
- İç içe güvenlik grubunun bir üyesinin ortama ilk kez erişmesini sağlayın. Bu eylem, üyeyi çalışma zamanında ortama ekler, ancak siz onlara bir güvenlik rolü atayana kadar üye yine de model temelli uygulamaları çalıştıramaz veya Dataverse verilerine erişemez.
İç içe güvenlik grubu senaryosu: Ortam oluştururken bir güvenlik grubu atadığınız varsayılır. Daha sonra, başka bir güvenlik grubu aracılığıyla yönetilen kullanıcıları eklemek istiyorsunuz. Yöneticiler adlı bir Microsoft Entra güvenlik grubu oluşturur ve yöneticilerinizi buna eklersiniz. Ardından Yöneticiler güvenlik grubunu ortam güvenlik grubunun alt öğesi olarak ekler, Yöneticiler için bir Dataverse grup ekibi oluşturur ve yöneticilerin Dataverse'e erişebilmesi için grup ekibine bir güvenlik rolü atarsınız.
Güvenlik grupları hakkında aşağıdaki bilgileri not edin:
- Güvenlik grubuna kullanıcı eklediğinizde, bunları ortama eklersiniz.
- Gruptan kullanıcı kaldırdığınızda, bu kullanıcıları ortamda devre dışı bırakırsınız.
- Bir güvenlik grubunu kullanıcıları olan mevcut bir ortamla ilişkilendirdiğinizde, ortamda grubun üyesi olmayan tüm kullanıcıları devre dışı bırakırsınız.
- Bir güvenlik grubunu bir ortamla ilişkilendirirseniz, yalnızca uygun Power Platform veya Dynamics 365 lisansına ya da uygulama başına plana sahip olan ve ortam güvenlik grubunun üyesi olan kullanıcılar ortamda kullanıcı olarak oluşturulur.
- Güvenlik gruplarını varsayılan ve geliştirici ortamı türlerine atayamazsınız. Varsayılan veya geliştirici ortamınıza zaten bir güvenlik grubu atadıysanız, bu grubu kaldırın. Varsayılan ortamın kiracıdaki tüm kullanıcılarla paylaşılması ve geliştirici ortamının yalnızca ortamın sahibi tarafından kullanılması amaçlanmıştır.
- Ortamlar şu grup türlerini ilişkilendirmeyi destekler: Güvenlik ve Microsoft 365. Diğer Grup türlerini ilişkilendirme desteklenmez.
- Bir güvenlik grubu seçtiğinizde, şirket içi Windows Active Directory'de oluşturulmuş bir grup değil, Microsoft Entra güvenlik grubu seçin. Şirket içi Windows AD güvenlik grupları desteklenmez.
- Bir kullanıcı ortama atanan güvenlik grubunun bir parçası değilse, ancak Yönetici rolüne Power Platform sahipse, kullanıcı etkin bir kullanıcı olarak gösterilir ve oturum açabilir.
- Bir kullanıcı Dynamics 365 yönetici rolüne atanmışsa, kullanıcının ortamda etkinleştirilmeden önce güvenlik grubunun bir parçası olması gerekir. Güvenlik grubuna eklenip etkinleştirilene kadar ortama erişemezler.
- Tüm uygulama kullanıcılarınız, güvenlik grubunun üyesi olmadan bir güvenlik grubuyla güvenliği sağlanmış herhangi bir ortamda çalışabilir.
Uyarı
Ortamlardaki verilere erişebilmeleri için güvenlik gruplarının üyesi olup olmadıklarına bakılmaksızın tüm lisanslı kullanıcılara güvenlik rolleri atanmalıdır. Güvenlik rollerini web uygulamasında atarsınız. Kullanıcılar bir güvenlik rolüne sahip değilse, bir uygulamayı çalıştırmaya çalışırken veri erişimi reddedildi hatası alır. Kullanıcılar, söz konusu ortam için en az bir güvenlik rolü kendilerine atanana kadar ortamlara erişemez. Daha fazla bilgi edinmek için bkz. Ortam güvenliği yapılandırma. Deneme ortamları için bir ortama otomatik kullanıcı ataması desteklenmez. Deneme ortamları için, kullanıcıların manuel atanması gerekir.
Farklı görevleri tamamlamak için ihtiyacınız olan yönetici rollerini gözden geçirin
Güvenlik gruplarını yönetmek genellikle birden çok rol içerir. Bu tablo, her görevi tamamlamak için gereken en düşük ayrıcalıklı rolü gösterir.
| Görev | En az ayrıcalıklı rol |
|---|---|
| Microsoft Entra güvenlik grubu ve üyeliği oluşturma veya yönetme | Grup Yöneticisi; Kullanıcı Yöneticisi de çalışır |
| Kullanıcıları oluşturma | Kullanıcı Yöneticisi |
| Lisans atama veya kaldırma | Lisans Yöneticisi; Kullanıcı Yöneticisi de çalışır |
| Güvenlik grubunu bir ortamla ilişkilendirme | Power Platform Yöneticisi veya Dynamics 365 Yöneticisi |
| Dataverse güvenlik rolleri atama | Sistem Yöneticisi güvenlik rolü veya Güvenlik Rolü tablosunda en az Okuma ve Atama ayrıcalıklarına sahip özel bir Dataverse rolü |
Önemli nitelikler:
- Dynamics 365 Yöneticisi ortamın güvenlik grubuna ait olmalıdır. Bu kısıtlama Genel Yöneticiler veya Power Platform Yöneticileri için geçerli değildir.
- Power Platform, Dynamics 365 ve Genel Yöneticilere artık Dataverse Sistem Yöneticisi rolü otomatik olarak atanmadı. Dataverse rollerini atamadan önce kendi kendini yükseltmeleri gerekir.
- Power Platform ve Dynamics 365 yöneticileri yalnızca hizmet yöneticisi rolleri aracılığıyla kullanıcı oluşturamaz, Entra gruplarını yönetemez veya lisans atayamaz.
Bir güvenlik grubu oluşturun ve güvenlik grubuna üye ekleyin
- Microsoft 365 yönetim merkezinde oturum açın.
- Takımlar ve gruplar>Etkin takımlar ve gruplar'ı seçin.
- + Grup ekle'yi seçin.
- Türü Güvenlik grubu olarak değiştirin, gruba Ad ve Açıklama ekleyin ve ardından Ekle>Kapat'ı seçin.
- Oluşturduğunuz grubu seçin ve sonra Üyeler'in yanında, Düzenle'yi seçin.
- + Üye ekle'yi seçin. Güvenlik grubuna eklenecek kullanıcıları seçin ve sonra Kaydet>Kapat'ı birkaç kez seçerek Gruplar listesine geri dönün.
Kullanıcıyı güvenlik grubundan kaldırmak için güvenlik grubunu seçin ve ardından Üyeler yanındaki Düzenle seçeneğini belirleyin. - Üyeleri kaldır'ı seçin ve sonra kaldırmak istediğiniz her bir üye için X'i seçin.
Uyarı
Güvenlik grubuna eklemek istediğiniz kullanıcılar oluşturulmazsa, kullanıcıları oluşturun ve onlara uygun bir Power Platform veya Dynamics 365 lisansı atayın.
Birden çok kullanıcı eklemek için bkz. Office365 gruplarına kullanıcıları toplu ekleme.
Kullanıcı oluşturma ve lisans atama
Microsoft 365 yönetim merkezinde Users>Active users>+ Kullanıcı ekle seçeneğini belirleyin.
Kullanıcı bilgilerini girin, lisansları seçin ve sonra Ekle'yi seçin.
Daha fazla bilgi: Aynı anda kullanıcı ekleme ve lisans atama
Ya da uygulama başına geçiş kartları satın alıp atayın: Uygulama başına Power Apps planları hakkında
Uyarı
Bir ortamda Power Apps uygulama başına plan ayrılmışsa, tek tek lisansları atanmamış kullanıcılar da dahil olmak üzere, ortama erişmeye çalışan tüm kullanıcılar lisanslı olarak kabul edilir. Ortamda uygulama başına plan tahsisi, kullanıcıların ortama erişmek için lisanslanma gereksinimini karşılar. Uygulama başına Power Apps planının, tek tek kullanıcıların uygulama başına Power Apps planıyla ayrılmış bir ortamda belirli bir iş senaryosu için yalnızca bir uygulama veya bir portal çalıştırmasına izin verdiği de unutmamak önemlidir.
Güvenlik grubunu bir ortamla ilişkilendirin
Power Platform yönetim merkezinde yönetici (Dynamics 365 yöneticisi veya Power Platform yöneticisi) olarak oturum açın.
Gezinti bölmesinde, Yönet öğesini seçin.
Yönet bölmesinde Ortamlar'ı seçin ve ardından güvenlik grubunu ilişkilendirmek istediğiniz ortamı seçin.
Düzenle öğesini seçin.
Ayrıntıları düzenle bölmesinde Güvenlik grubu alanındaki Düzenle simgesini seçin.
İlk 200 güvenlik grubu döndürülür. Belirli bir güvenlik grubunu aramak için Ara'yı kullanın.
Bir güvenlik grubu seçin, Bitti'yi ve ardından Kaydet'i seçin.
Güvenlik grubu ortamla ilişkilendirilir.
Uyarı
Tuval uygulamaları, ortamla ilişkilendirilmiş güvenlik grubunun dışındaki kullanıcılarla paylaşılabilir, ancak kullanıcıların uygulamaları çalıştırmak için güvenlik grubunun üyesi olması gerekir. Güvenlik grubunda olmayan bir kullanıcıysanız ve paylaşılan uygulamaları çalıştırmayı denerseniz şu hata iletisini görürsünüz: "Bu ortamda uygulamaları alamazsınız. Ortamın güvenlik grubunun üyesi değilsiniz." Power Platform yöneticiniz kuruluşunuz için idare ayrıntılarını ayarlarsa , güvenlik grubu üyeliği için ulaşabileceğiniz bir idare kişisi görürsünüz.
İlgili içerik
Kullanıcı oluşturmaMicrosoft Entra gruplarını ve grup üyeliğini yönetme