Нотатка
Доступ до цієї сторінки потребує авторизації. Можна спробувати ввійти або змінити каталоги.
Доступ до цієї сторінки потребує авторизації. Можна спробувати змінити каталоги.
Різні адміністративні завдання в Power Pages можуть виконувати члени різних ролей. Ролі адміністратора та безпеки, необхідні для виконання цих завдань, різняться залежно від ураженої області.
Наприклад, деякі завдання можуть вимагати від користувача бути членом адміністративних ролей у Microsoft 365, а інші — членство в ролях безпеки в середовищі Microsoft Power Platform.
У цій статті ви дізнаєтеся про ролі та дозволи, необхідні для виконання різних адміністративних завдань у Power Pages.
Important
Щоб виконати завдання, яке вимагає ролі адміністратора, користувачеві потрібно безпосередньо призначити потрібну роль. Ці ролі не успадковуються від членства в групі безпеки або за допомогою керування привілейованими ідентифікаційними даними (PIM).
Ролі безпеки й дозволи, що вимагаються
У наступній таблиці наведено різні адміністративні завдання для Power Pages та ролі, необхідні для їх виконання. Користувачі, які є членами цих ролей, можуть виконувати відповідне завдання.
| Завдання | Обов’язкові ролі |
|---|---|
| Як додати власне доменне ім'я | Будь-яка з наведених нижче ролей. |
| Оновити Dynamics 365 екземпляр додаткового сайту | Будь-яка з наведених нижче ролей. |
| Керування ключем автентифікації | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
| Переведіть існуючий веб-сайт на модель на основі потужностей | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
| Перетворіть веб-сайт з пробного на робочий | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
| Створити веб-сайт | Обов'язкові ролі та дозволи у Microsoft Power Platform (all є обов'язковими):
|
| Як редагувати веб-сайт | За замовчуванням Power Pages design studio дозволяє редагувати вебсайти лише системним адміністраторам. Роль системного настроювача може бути призначена і оновлена, щоб дозволити іншим виробникам і розробникам редагувати сайти у вашому середовищі за допомогою студії дизайну. Ви повинні обійти кастомну бізнес-логіку та налаштувати привілеї. Системні настроювачі потребують доступу до організації («Читання», «Запис», «Додавання», «Створення», «Видалення» та «Додавання до») для таблиці «Примітка». Навіть із такими розширеними дозволами системні налаштовувачі можуть зіткнутися з певними обмеженнями. Наприклад, певні функції, такі як попередній перегляд сайту безпосередньо в дизайн-студії, можуть бути для них недоступними. |
| Завантаження відкритого ключа веб-сайту | Будь-яка з наведених нижче ролей. |
| Імпорт перекладу метаданих | Будь-яка з наведених нижче ролей. |
| Як видалити веб-сайт | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
| Оновлення рішень | Обліковий запис користувача з режимом доступу для читання й записування та системним адміністратором |
| Перегляд журналів помилок веб-сайту | Будь-яка з наведених нижче ролей. |
| Перезапуск вебсайту | Будь-яка з наведених нижче ролей. |
| Встановити Project Service Automation розширення | Будь-яка з наведених нижче ролей. |
| Інсталяція розширення Field Service | Будь-яка з наведених нижче ролей. |
| Вимкнення користувацьких помилок | Будь-яка з наведених нижче ролей. |
| Увімкнення діагностичного журналювання | Будь-яка з наведених нижче ролей. |
| Змінити базову URL-адресу | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
| Увімкніть режим обслуговування | Будь-яка з наведених нижче ролей. |
| Налаштування SSL | Будь-яка з наведених нижче ролей. |
| Керування SSL-сертифікатами | Будь-яка з наведених нижче ролей. |
| Налаштувати SharePoint інтеграцію | |
| Налаштувати Power BI інтеграцію | |
| Запустіть перевірку сайту | Будь-яка з наведених нижче ролей. |
| Налаштування обмеження IP-адреси | Будь-яка з наведених нижче ролей. |
| Налаштуйте мережу доставки контенту | Будь-яка з наведених нижче ролей. |
Нотатка
Розробники середовищ не можуть виконувати операції на рівні середовища для Power Pages, такі як увімкнення або вимкнення Web Application Firewall (WAF), запуск або зупинка сканування, або виконання подібних дій на рівні всього середовища.
Керування належністю до необхідних ролей
У цьому розділі описано, як керувати складом обов'язкових ролей у попередній таблиці для різних типів адміністративних завдань у Power Pages.
Адміністратор Dynamics 365
Dynamics 365 адміністратор — це роль адміністратора Microsoft Power Platform сервісу. Ця роль може виконувати адміністративні функції на Microsoft Power Platform, оскільки вони мають роль системного адміністратора.
Щоб призначити користувачу роль адміністратора Dynamics 365, перейдіть у Призначте роль адміністратора сервісу користувачу.
глобальний адміністратор
Global administrator — це Microsoft 365 адміністративна роль. Особа, яка купує бізнес-підписку Microsoft, є глобальним адміністратором. Глобальний адміністратор має необмежений контроль над продуктами за передплатою, а також доступ до більшої частини даних.
Щоб призначити користувачу роль глобального адміністратора, перейдіть у Assign admin roles у Microsoft 365.
Додаткова інформація: Про адміністративні ролі в Microsoft 365
Відповідальний за програму вебсайту
Власник додатку website — це користувач, який володіє сайтом реєстрація заявки у порталі Azure.
Щоб додати власника додатку для додатку вебсайту в порталі Azure
Увійдіть на портал Azure.
Знайдіть і виберіть Microsoft Entra ID.
В області Керування виберіть Реєстрації програм.
Виберіть програму вебсайту зі списку доступних програм. Ця програма так і
Portals-<<website name>>називається.У розділі Керувати виберіть Відповідальні.
Виберіть Додати відповідальних.
Виберіть користувача.
Натисніть Вибрати.
При цьому користувач додається як відповідальний за програму вебсайту.
Власник сайту
власник сайту — це користувач, який створив Power Pages сайт. Хоча ви можете оновлювати ролі керування веб-сайтом, право власності залишається за автором, і його не можна передавати чи змінювати.
Режимом доступу до читання й записування
Це обліковий запис користувача в Microsoft Power Platform з режимом Access встановленим на Read-Write. Додаткові відомості: Створення облікового запису користувача на читання й записування
Системний адміністратор
адміністратор системи — це роль Microsoft Power Platform безпеки. Ця роль має повні права на налаштування та адміністрування середовища Microsoft Power Platform.
Щоб призначити користувачу роль системного адміністратора Power Platform, перейдіть до розділу Настроювання безпеки користувача для ресурсів у середовищі.
Системний настроювач
System Customizer — це роль Microsoft Power Platform безпеки. Ця роль має повні права на налаштування середовища Microsoft Power Platform.
Щоб призначити користувачу роль системного настроювача Power Platform, перейдіть до розділу Настроювання безпеки користувача для ресурсів у середовищі.
Адміністратор Power Platform
Power Platform administrator — це роль адміністратора Microsoft Power Platform сервісу. Ця роль може виконувати адміністративні функції на Microsoft Power Platform, оскільки виконує роль системного адміністратора.
Щоб призначити користувачу роль адміністратора Power Platform, перейдіть до розділу Призначення користувачу ролі адміністратора служби.
Обмеження
Платформа використовує сервіс Microsoft Graph для отримання інформації про ролі. Наразі Microsoft Graph не повертає ці ролі, коли вони призначені через групу безпеки. Доки цю проблему не буде вирішено, переконайтеся, що ролі призначаються безпосередньо користувачам, а не через групу безпеки.
Пов’язані відомості
Скористайтеся Центром адміністрування
Додаток длякерування порталом для забезпечення ідентичності
Налаштування сайту