Lưu ý
Cần có ủy quyền mới truy nhập được vào trang này. Bạn có thể thử đăng nhập hoặc thay đổi thư mục.
Cần có ủy quyền mới truy nhập được vào trang này. Bạn có thể thử thay đổi thư mục.
Sử dụng ứng Trung tâm quản trị Microsoft 365 để tạo tài khoản người dùng cho mỗi người dùng cần quyền truy nhập vào ứng dụng, dòng hoặc tác nhân. Tài khoản người dùng đăng ký người dùng với môi trường Microsoft Online Services.
Tạo Tài khoản người dùng
Khi bạn tạo tài khoản người dùng trong trung tâm quản trị Microsoft 365, hệ thống sẽ tạo ID người dùng và mật khẩu tạm thời cho người dùng. Bạn có thể để dịch vụ gửi tin nhắn email tới người dùng dưới dạng văn bản thuần túy. Mặc dù mật khẩu là tạm thời, hãy cân nhắc việc sao chép thông tin để gửi cho người dùng thông qua một kênh bảo mật hơn, chẳng hạn như từ một dịch vụ email có thể mã hóa nội dung bằng kỹ thuật số.
Để biết hướng dẫn từng biết cho việc tạo tài khoản người dùng Microsoft Online Services, hãy xem bài viết Thêm người dùng riêng lẻ hoặc hàng loạt.
Lưu ý
Khi bạn tạo người dùng và gán giấy phép trong trung tâm quản trị Microsoft 365, người dùng cũng được tạo trong ứng dụng tương tác với khách hàng. Có thể mất vài phút để hoàn tất quá trình đồng bộ hóa giữa trung tâm quản trị Microsoft 365 và ứng dụng tương tác với khách hàng.
Bằng cách nhập ID người dùng và mật khẩu, người dùng có thể truy cập trung tâm quản trị Microsoft 365 để xem thông tin về dịch vụ. Tuy nhiên, người dùng không có quyền truy cập vào các ứng dụng tương tác với khách hàng cho đến khi người dùng có vai trò bảo mật được gán trực tiếp hoặc gián tiếp với tư cách là thành viên của nhóm nhóm.
Mẹo
Để bắt buộc đồng bộ tức thời giữa các ứng dụng Trung tâm quản trị Microsoft 365 tương tác với khách hàng, hãy hoàn thành các bước sau:
- Đăng xuất khỏi ứng dụng Customer Engagement và trung tâm quản trị Microsoft 365.
- Đóng tất cả các trình duyệt đang mở được sử dụng cho ứng dụng Customer Engagement và trung tâm quản trị Microsoft 365.
- Đăng nhập lại vào ứng dụng Customer Engagement và trung tâm quản trị Microsoft 365.
Loại người dùng
Người dùng thông thường
Những người dùng này là những người dùng được đồng bộ hóa thường xuyên từ Microsoft Entra ID.
Người dùng tổng đài viên (xem trước)
[Phần này là tài liệu hướng dẫn trước khi phát hành và có thể thay đổi.]
Những người dùng này có danh tính agent trong ID trợ lý ảo Microsoft Entra và được thêm vào môi trường Dataverse để có quyền truy cập dữ liệu.
Quan trọng
- Đây là một tính năng xem trước.
- Các tính năng xem trước không được dùng cho sản xuất và có thể có chức năng bị hạn chế. Các tính năng này tuân theo các điều khoản sử dụng bổ sung và có sẵn trước khi phát hành chính thức để khách hàng có thể truy cập sớm và cung cấp phản hồi.
Người dùng ứng dụng
Được xác định bằng sự hiện diện của thuộc tính ApplicationId trong hồ sơ người dùng hệ thống. Để kiểm tra ID ứng dụng Microsoft Entra, hãy truy cập Xem hoặc chỉnh sửa thông tin chi tiết của người dùng ứng dụng.
Người dùng không tương tác
- Các quy tắc kinh doanh cung cấp theo giấy phép cụ thể không áp dụng cho những người dùng này sau khi họ được đánh dấu là không tương tác. Lưu ý: các quy tắc cụ thể của nhóm bảo mật vẫn được áp dụng.
- Không thể truy cập giao diện web Microsoft Dataverse hoặc cổng thông tin quản trị.
- Chỉ có thể truy cập Dataverse thông qua các lệnh gọi SDK/API.
- Mỗi phiên bản chỉ được phép có tối đa bảy người dùng không tương tác.
Người dùng không có giấy phép (bản xem trước)
[Phần này là tài liệu hướng dẫn trước khi phát hành và có thể thay đổi.]
Quan trọng
- Đây là một tính năng xem trước.
- Các tính năng xem trước không được dùng cho sản xuất và có thể có chức năng bị hạn chế. Các tính năng này tuân theo các điều khoản sử dụng bổ sung và có sẵn trước khi phát hành chính thức để khách hàng có thể truy cập sớm và cung cấp phản hồi.
- Microsoft Entra ID người dùng chưa được gán giấy phép Dynamics 365 hoặc Power Apps đã gán.
- Người quản trị có thể bật tính năng Hoạt động cho người dùng không có giấy phép để cho phép thêm những người dùng này vào hoạt động Dataverse.
- Được tạo trong Dataverse khi chúng được thêm vào các hoạt động Dataverse trong ToLine, ccLine hoặc bccLine.
- Được tạo với trạng thái người dùng là Đã tắt.
- Không thể truy nhập vào Microsoft Dataverse dụng web, Power Apps hoặc cổng thông tin quản trị Power Platform.
- Có thể chuyển đổi sang người dùng thông thường khi giấy phép Dynamics 365 hoặc Power Apps được gán.
- Người quản trị không thể tạo những người dùng này theo cách thủ công.
Hỗ trợ người dùng
- Dataverse tạo bản ghi người dùng và không đồng bộ hóa nó với Microsoft Entra ID.
- Bản ghi người dùng chỗ dành sẵn cho tất cả người dùng hỗ trợ nội bộ của Microsoft.
- Mã định danh chính:
- Giá trị UPN (Tên người dùng chính) là crmoln@microsoft.com.
- Giá trị chế độ truy cập là 3.
- Tất cả người dùng hỗ trợ của Microsoft đều được ánh xạ tới bản ghi nổi tiếng này khi chạy.
Tìm hiểu thêm trong Người dùng hệ thống và ứng dụng.
Quản trị viên đại diện
- Dataverse tạo bản ghi người dùng và không đồng bộ hóa nó với Microsoft Entra ID.
- Hoạt động như một bản ghi người dùng chỗ dành sẵn cho tất cả người dùng đối tác quản trị ủy nhiệm của khách hàng để truy nhập Dataverse với tư cách là người quản trị ủy nhiệm.
- Mã định danh chính:
- Giá trị UPN là crmoln2@microsoft.com.
- Giá trị chế độ truy cập là 5.
- Ánh xạ tất cả người dùng đối tác quản trị ủy nhiệm vào bản ghi nổi tiếng này vào thời gian chạy.
Tìm hiểu thêm trong Đối với các đối tác: Quản trị viên được ủy quyền và Người dùng hệ thống và ứng dụng.
Thông tin hồ sơ người dùng
Trình quản Trung tâm quản trị Microsoft 365 duy trì và quản lý một số thông tin hồ sơ người dùng. Khi bạn tạo hoặc cập nhật người dùng, hệ thống sẽ tự động cập nhật và đồng bộ hóa các trường hồ sơ người dùng này trong môi trường Microsoft Power Platform bạn.
Bảng sau đây hiển thị các trường mà phần Người dùng của Trung tâm quản trị Microsoft 365 quản lý.
Biểu mẫu người dùng trong các ứng dụng tương tác với khách hàng | Dataverse Đối tượng SystemUser | Người dùng Microsoft 365/Microsoft Entra |
|---|---|---|
| Tên người dùng | Tên miền | Tên người dùng |
| Họ và tên đầy đủ* | Họ và tên | Họ và tên |
| Chức danh | Tiêu đề công việc | Chức danh |
| Tên đầu tiên | Họ và tên | Tên đầu tiên |
| Họ | Họ | Họ |
| Email chính** | Địa chỉ Email Nội bộ*** | Thư |
| Số điện thoại chính | Địa chỉ1_Điện thoại1 | Điện thoại văn phòng |
| Số điện thoại di động | Điện thoại di động | Điện thoại di động |
| Đường phố | Địa chỉ1_Dòng1 | Địa chỉ đường |
| Thành phố | Địa chỉ1_Thành phố | Thành phố |
| Tiểu bang/Tỉnh | Địa chỉ1_Tiểu bang hoặcTỉnh | Bang hoặc tỉnh |
| Mã bưu chính | Địa chỉ1_Mã bưu chính | Mã bưu chính |
| Quốc gia | Địa chỉ1_Quốc gia | Quốc gia hoặc khu vực |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Hệ thống không tự động cập nhật hoặc đồng bộ tên đầy đủ với các ứng dụng tương tác với khách hàng. ** Để tránh mất dữ liệu, hệ thống không tự động cập nhật hoặc đồng bộ trường PrimaryEmail với các ứng dụng tương tác với khách hàng. Khách hàng có thể cập nhật InternalEmailAddress. Sau khi cập nhật này, đồng bộ không còn cập nhật trường này nữa. ObjectID của người dùng hoặc dịch vụ chính trong Microsoft Entra ID. | ||
Lưu ý
Microsoft 365, Microsoft Entra và Power Platform không bao giờ đồng bộ các trường tùy chỉnh.
Tất cả các trường luôn được đồng bộ hóa, ngoại trừ các trường được đề cập rõ ràng là không được cập nhật tự động (các trường tùy chỉnh, Tên đầy đủ, Email Chính và Địa chỉ Email Nội bộ sau khi cập nhật khách hàng).
Nếu Tên ban đầu trống, hệ thống sẽ thêm "#" làm Tên.
Xem và chỉnh sửa hồ sơ người dùng
Cách xem và chỉnh sửa hồ sơ của người dùng trong Trung tâm quản trị Power Platform:
- Đăng nhập vào Trung tâm quản trị Power Platform.
- Trong ngăn điều hướng, chọn Quản lý.
- Trong ngăn Quản lý , chọn Môi trường.
- Trên trang Môi trường , hãy chọn một môi trường.
- Trên thanh lệnh, chọn Cài đặt.
- Mở rộng Người dùng + quyền, sau đó chọn Người dùng.
- Chọn người dùng từ danh sách.
Một cửa sổ hiển thị thông tin chi tiết về người dùng. Bạn có thể xem và sửa đổi các thông tin chi tiết quan trọng về hồ sơ người dùng, bao gồm vai trò bảo mật, thành viên nhóm, đơn vị kinh doanh, người quản lý, chức vụ, v.v.
Ngoài ra, bạn có thể:
- Sử dụng Chạy chẩn đoán để khắc phục sự cố truy nhập.
- Sử dụng Làm mới người dùng để đồng bộ hóa lại thông tin từ Microsoft Entra ID.
Thêm giấy phép cho tài khoản người dùng
Bạn có thể cấp phép người dùng khi bạn tạo tài khoản người dùng hoặc bạn có thể cấp phép người dùng sau. Bạn phải gán một giấy phép cho mọi tài khoản người dùng mà bạn muốn truy cập vào dịch vụ trực tuyến. Xem Chỉ định giấy phép.
Gán vai trò bảo mật
Vai trò bảo mật kiểm soát quyền truy nhập của người dùng vào dữ liệu thông qua một loạt cấp độ truy nhập và quyền. Sự kết hợp giữa các cấp độ truy nhập và quyền có trong một vai trò bảo mật cụ thể sẽ đặt giới hạn về quyền xem dữ liệu của người dùng cũng như hoạt động tương tác của họ với dữ liệu đó. Xen Chỉ định vai trò bảo mật cho người dùng.
Cho phép và vô hiệu hóa tài khoản người dùng
Việc kích hoạt và vô hiệu hóa người dùng chỉ áp dụng cho các môi trường có cơ sở dữ liệu. Dataverse Để cho phép người dùng trong môi trường có cơ sở dữ liệu Dataverse, hãy đảm bảo họ được phép đăng nhập, gán giấy phép cho người dùng, rồi thêm người dùng vào nhóm bảo mật được liên kết với môi trường. Các tiêu chí này giống với tiêu chí bạn sử dụng để thêm người dùng vào môi trường.
Để cho phép một người dùng, gán giấy phép cho người dùng và thêm người dùng vào nhóm bảo mật liên kết với phiên bản của môi trường. Nếu bạn cho phép một tài khoản người dùng đã bị vô hiệu hóa, bạn phải gửi một lời mời mới cho người dùng để truy cập vào hệ thống.
Để vô hiệu hóa tài khoản người dùng, xóa giấy phép khỏi người dùng hoặc xóa người dùng khỏi nhóm bảo mật liên kết với phiên bản của môi trường. Việc xóa người dùng khỏi nhóm bảo mật không xóa giấy phép của người dùng đó. Nếu bạn muốn làm cho giấy phép sẵn dùng cho người dùng khác, bạn phải loại bỏ giấy phép khỏi tài khoản người dùng mà bạn đã vô hiệu hóa.
Lưu ý
Bạn cũng có thể loại bỏ tất cả các vai trò bảo mật khỏi người dùng để ngăn chặn người dùng đăng nhập vào và truy cập vào ứng dụng Customer Engagement. Tuy nhiên, hành động này không loại bỏ giấy phép khỏi người dùng và người dùng vẫn còn trong danh sách người dùng được kích hoạt. Không sử dụng phương pháp này để loại bỏ quyền truy nhập khỏi người dùng.
Khi bạn sử dụng nhóm bảo mật để quản lý việc bật hoặc tắt người dùng hoặc cấp quyền truy cập cho một tổ chức, các nhóm bảo mật lồng nhau trong nhóm bảo mật đã chọn sẽ không được hỗ trợ và bị bỏ qua.
Bạn có thể chỉ định bản ghi cho tài khoản người dùng bị vô hiệu hóa và cũng có thể chia sẻ báo cáo và tài khoản với họ. Hành động này có thể hữu ích khi di chuyển các phiên bản tại chỗ sang trực tuyến. Nếu bạn cần chỉ định vai trò bảo mật cho người dùng có trạng thái Vô hiệu hóa, bạn có thể làm như vậy bằng cách bật allowRoleAssignmentOnDisabledUsers trong OrgDBOrgSettings.
Quản trị viên toàn cầu, quản trị viên Power Platform hoặc quản trị viên Dynamics 365 không cần giấy phép để được bật trong môi trường. Tìm hiểu thêm trong Quản trị viên toàn cầu và Power Platform quản trị viên có thể quản lý mà không cần giấy phép. Nhưng vì chúng không được cấp phép nên chúng được đặt ở chế độ Truy cập quản trị.
Bạn phải là thành viên của vai trò người quản trị thích hợp để hoàn thành các nhiệm vụ này. Thông tin thêm: Gán vai trò quản trị viên
Cho phép một tài khoản người dùng trong một môi trường
Để cho phép người dùng trong môi trường có cơ sở dữ liệu Dataverse, bạn cần cho phép đăng nhập cho người dùng, gán giấy phép cho người dùng, rồi thêm người dùng vào nhóm bảo mật.
Để cho phép đăng nhập
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Người dùng, rồi chọn Người dùng hiện hoạt.
- Trên Người dùng hiện hoạt, hãy chọn người dùng bạn muốn cập nhật.
- Dưới tên hiển thị của người dùng, hãy đảm bảo rằng bạn thấy thông tin Đăng nhập được phép. Nếu không, hãy chọn Chặn người dùng này, rồi bỏ chặn đăng nhập.
Để gán giấy phép
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Người dùng, rồi chọn Người dùng hiện hoạt.
- Trên Người dùng hiện hoạt, hãy chọn người dùng bạn muốn cập nhật.
- Chọn tab Giấy phép và ứng dụng, rồi chọn giấy phép bạn muốn gán.
- Chọn Lưu thay đổi để áp dụng các thay đổi.
Để thêm người dùng vào nhóm bảo mật
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Nhóm & nhóm, rồi chọn Nhóm & nhóm hiện hoạt.
- Chọn nhóm bảo mật liên quan đến môi trường của bạn.
- Chọn tab Thành viên .
- Trong ngăn dẫn hướng, chọn Thành viên, rồi chọn Thêm thành viên từ thanh lệnh.
- Chọn người dùng từ danh sách hoặc tìm kiếm người dùng, rồi chọn Thêm để áp dụng các thay đổi.
Cấm tài khoản người dùng trong môi trường
Để cấm tài khoản người dùng trong môi trường có cơ sở dữ liệu Dataverse, hãy loại bỏ người dùng khỏi nhóm bảo mật hoặc loại bỏ giấy phép khỏi người dùng.
Để xóa người dùng khỏi nhóm bảo mật
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Nhóm & nhóm, rồi chọn Nhóm & nhóm hiện hoạt.
- Chọn nhóm bảo mật liên quan đến môi trường của bạn.
- Chọn tab Thành viên .
- Trong ngăn dẫn hướng, chọn Thành viên.
- Chọn người dùng bạn muốn loại bỏ, rồi chọn Loại bỏ với tư cách thành viên để áp dụng các thay đổi.
Để xóa giấy phép của người dùng
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Người dùng, rồi chọn Người dùng hiện hoạt.
- Trên Người dùng hiện hoạt, hãy chọn người dùng bạn muốn cập nhật.
- Chọn tab Giấy phép và Ứng dụng, rồi chọn giấy phép bạn muốn loại bỏ.
- Chọn Lưu thay đổi để áp dụng các thay đổi.
Việc loại bỏ giấy phép khỏi người dùng có thể không phải lúc nào cũng vô hiệu hóa tài khoản người dùng, mặc dù giấy phép được giải phóng để gán cho người dùng khác. Cách tiếp cận được đề xuất để vô hiệu hóa tài khoản người dùng trong môi trường là xóa họ khỏi nhóm bảo mật được liên kết với môi trường.
Lưu ý
Bạn cũng có thể xóa người dùng trong trung tâm quản trị Microsoft 365. Khi bạn xoá người dùng khỏi đăng ký của bạn, giấy phép đã được gán cho người dùng đó sẽ tự động trở thành sẵn có để được gán cho người dùng khác. Nếu bạn muốn người dùng vẫn có quyền truy nhập vào các ứng dụng khác mà bạn quản lý thông qua Microsoft 365—ví dụ: Microsoft Exchange Online hoặc SharePoint—đừng xóa chúng với tư cách là người dùng. Thay vào đó, hãy loại bỏ giấy phép bạn đã gán cho họ.
Khi đăng xuất khỏi trung tâm quản trị Microsoft 365, bạn không đăng xuất khỏi ứng dụng Customer Engagement. Bạn phải làm điều đó một cách riêng biệt.
Mẹo
Để bắt buộc đồng bộ tức thời giữa các ứng dụng Trung tâm quản trị Microsoft 365 tương tác với khách hàng, hãy hoàn thành các bước sau:
- Đăng xuất khỏi ứng dụng Customer Engagement và trung tâm quản trị Microsoft 365.
- Đóng tất cả các trình duyệt đang mở được sử dụng cho ứng dụng Customer Engagement và trung tâm quản trị Microsoft 365.
- Đăng nhập lại vào ứng dụng Customer Engagement và trung tâm quản trị Microsoft 365.
Thêm người dùng vào Dataverse
Để người dùng truy cập các ứng dụng và dữ liệu trong một môi trường, bảng SystemUser trong Dataverse phải có một bản ghi cho mỗi nhận dạng người dùng. Bạn có thể thêm người dùng vào Dataverse thông qua các cơ chế khác nhau, tự động hoặc theo yêu cầu:
Mẹo
Hãy xem video sau: Thêm người dùng vào Dataverse.
Một quá trình nền hệ thống chạy định kỳ để đồng bộ hóa các thay đổi từ Microsoft Entra và cập nhật bản ghi SystemUser trong Dataverse dựa trên một tập hợp các yêu cầu được xác định trước. Thời gian cần thiết để đồng bộ hóa tất cả thay đổi vào Dataverse phụ thuộc vào tổng số người dùng phải được thêm hoặc cập nhật. Đối với các tổ chức lớn có hàng nghìn người dùng trong Microsoft Entra ID, hãy tạo các nhóm bảo mật liên kết với từng môi trường, vì vậy bạn chỉ thêm tập hợp con người dùng bắt buộc vào Dataverse.
Lưu ý
Quy trình đồng bộ hóa tự động không chọn tất cả người dùng được thêm vào Microsoft Entra ID. Phần này trình bày chi tiết các tiêu chí đủ điều kiện mà quy trình nền hệ thống áp dụng để thêm người dùng từ Microsoft Entra ID vào Dataverse.
Nếu người dùng đã tồn tại Microsoft Entra ID, quy trình sẽ tự động thêm họ vào bảng SystemUsers khi họ tìm cách truy nhập môi trường lần đầu. Nếu người dùng đã tồn tại trong Dataverse nhưng ở trạng thái vô hiệu hóa, cố gắng truy cập môi trường sẽ cập nhật trạng thái của người dùng thành "đã bật", giả sử họ có quyền tại thời điểm truy nhập.
Người dùng có các quyền cần thiết có thể sử dụng API để thêm hoặc cập nhật người dùng trong Dataverse theo yêu cầu.
Người quản trị có thể sử dụng trải nghiệm quản lý người dùng của trung tâm quản trị để thêm người dùng vào theo yêu cầu. Power Platform Dataverse
Danh mục người dùng không được tự động thêm vào Dataverse
Trong một số điều kiện nhất định, quy trình nền hệ thống không tự động thêm người dùng vào Dataverse. Trong những trường hợp này, hãy thêm người dùng theo yêu cầu khi họ tìm cách truy nhập môi trường lần đầu tiên hoặc bởi người quản trị bằng CÁCH sử dụng API hoặc trung tâm quản trị Power Platform. Các điều kiện này là:
- Người dùng là một phần của loại môi trường Dataverse for Teams.
- Người dùng là một phần của môi trường có cơ sở dữ liệu Dataverse và có gói dịch vụ Dataverse miễn phí từ giấy phép Microsoft 365.
- Người dùng là một phần của môi trường có cơ sở dữ liệu Dataverse và loại giấy phép ứng dụng cấp môi trường.
Lưu ý
Bạn không thể thêm người dùng vào bảng SystemUser tự động hoặc theo yêu cầu trong môi trường không có cơ sở dữ liệu Dataverse.
Yêu cầu để thêm thành công người dùng vào Dataverse
Để thêm thành công người dùng vào bảng Dataverse, hãy đảm bảo đáp ứng các tiêu chí sau:
Người dùng được kích hoạt và không bị xóa bỏ hoặc xóa mềm trong Microsoft Entra ID. Người dùng phải được kích hoạt trong Microsoft Entra được bật trong cơ sở dữ liệu Dataverse. Nếu bạn thêm người dùng vào Dataverse và sau đó xóa người dùng trong Microsoft Entra ID, thì trạng thái trong bảng Dataverse sẽ cập nhật thành "đã vô hiệu hóa".
Người dùng có giấy phép hợp lệ, với các ngoại lệ sau:
- Người dùng quản trị không cần giấy phép. Người quản trị Microsoft Entra phép được bật trong hệ thống dưới dạng "Thiết lập người dùng" và chỉ có chế độ truy nhập quản trị.
- Người dùng cá nhân không cần giấy phép khi môi trường có dung lượng vượt qua ứng dụng. Ngoại lệ này chỉ áp dụng cho việc thêm người dùng theo yêu cầu (hoặc trong lần thử đầu tiên để truy cập môi trường hoặc thông qua API/Trung tâm quản trị Nền tảng Nguồn).
- Người dùng cá nhân không cần giấy phép khi đối tượng thuê mà họ là thành viên có giấy phép Tiếp thị cấp đối tượng thuê. Ngoại lệ này chỉ áp dụng cho việc thêm người dùng theo yêu cầu (hoặc trong lần thử đầu tiên để truy cập môi trường hoặc thông qua API/Trung tâm quản trị Nền tảng Nguồn).
- Người dùng không tương tác không cần giấy phép.
- Các gói Dataverse miễn phí từ giấy phép Microsoft 365 được thực hiện khi người dùng thêm theo yêu cầu (lần đầu tiên cố gắng truy cập môi trường hoặc thông qua trung tâm quản trị API/Power Platform).
Lưu ý
Người dùng khách cũng nên có giấy phép từ đối tượng thuê của môi trường. Giấy phép từ người dùng Khách không được coi là giấy phép hợp lệ.
Nếu môi trường có một nhóm bảo mật được xác định, người dùng phải là một phần của nhóm bảo mật tương ứng, trừ khi người dùng là Người thuê hoặc Người quản trị Nền tảng Nguồn. Người dùng không phải quản trị viên hoặc quản trị viên dịch vụ Dynamics 365 phải ở trong nhóm bảo mật để truy cập hệ thống. Khi bạn thêm chủ sở hữu của nhóm bảo mật vào Dataverse thông qua một hành động theo yêu cầu, người dùng được coi là một thành viên hợp lệ của nhóm bảo mật và được thêm vào Dataverse thành công.
Thêm người dùng vào Dataverse có ý nghĩa khác nhau tùy thuộc vào loại môi trường:
Nếu người dùng là một phần của môi trường dùng thử, họ không cần phê duyệt email để được thêm vào Dataverse. Bạn chỉ thêm người dùng vào Dataverse theo yêu cầu. Quy trình đồng bộ nền vẫn chạy để giữ cho người dùng trong môi trường up-to-date nhưng không tự động thêm người dùng.
Chỉ người dùng đầu tiên tạo ra loại môi trường dành cho nhà phát triển mới được thêm vào Dataverse.
Người dùng là một phần của Dataverse cho môi trường Teams được thêm vào bảng SystemUser của Dataverse do nỗ lực truy cập môi trường đầu tiên của người dùng.
Tạo tài khoản người dùng đọc-ghi
Theo mặc định, tất cả người dùng được cấp phép đều có chế độ truy nhập Đọc-Ghi. Chế độ truy nhập này cung cấp cho người dùng quyền truy nhập đầy đủ dựa trên các đặc quyền bảo mật được gán.
Để cập nhật chế độ truy cập của người dùng:
- Đăng nhập vào Trung tâm quản trị Power Platform.
- Trong ngăn điều hướng, chọn Quản lý.
- Trong ngăn Quản lý , chọn Môi trường.
- Trên trang Môi trường , hãy chọn một môi trường.
- Trên thanh lệnh, chọn Cài đặt.
- Mở rộng Người dùng + quyền, sau đó chọn Người dùng.
- Chọn một người dùng. Một cửa sổ sẽ hiển thị thông tin chi tiết về người dùng.
- Trong thanh lệnh, chọn ..., rồi chọn Quản lý người dùng trong Dynamics 365.
- Trong biểu mẫu người dùng, chọn tab Quản trị .
- Trong ngăn Thông tin Giấy phép truy cập máy khách (CAL) , từ danh sách Chế độ truy cập , hãy chọn Đọc-Ghi.
- Trên thanh lệnh, chọn Lưu để áp dụng các thay đổi.
Tạo tài khoản người dùng quản trị
Người dùng quản trị là người dùng có quyền truy cập vào các cài đặt và tính năng quản trị, nhưng không có quyền truy cập vào bất kỳ chức năng nào. Sử dụng tài khoản này để chỉ định người dùng quản trị thực hiện các chức năng bảo trì hàng ngày như tạo tài khoản người dùng, quản lý vai trò bảo mật, v.v. Vì người dùng quản trị không có quyền truy cập vào dữ liệu khách hàng, ứng dụng hoặc bất kỳ chức năng nào nên người dùng không cần giấy phép sau khi thiết lập.
Bạn cần có vai trò bảo mật Quản trị viên hệ thống hoặc quyền tương đương để tạo người dùng quản trị. Đầu tiên, bạn tạo tài khoản người dùng trong Microsoft 365, sau đó vào ứng dụng Customer Engagement, chọn chế độ truy cập Administrative cho tài khoản.
Lưu ý
Bất kỳ người dùng quản trị viên nào có vai trò quản trị viên toàn cầu, quản trị viên Power Platform hoặc quản trị viên Dịch vụ Dynamics 365 sẽ nhận được chế độ truy cập Administrative miễn là không có giấy phép người dùng nào được chỉ định. Điều này đúng bất kể cho phép sử dụng thẻ ứng dụng hay thanh toán theo mức sử dụng ở cấp đối tượng thuê.
Truy cập Tạo người dùng quản trị và ngăn chặn việc nâng cao đặc quyền vai trò bảo mật để biết ví dụ về cách sử dụng tài khoản người dùng quản trị.
Tạo tài khoản người dùng trong trung tâm quản trị Microsoft 365. Đảm bảo gán giấy phép cho tài khoản. Bạn sẽ xóa giấy phép ở bước sau khi bạn đã chỉ định chế độ truy cập Quản trị .
Trong biểu mẫu Thiết đặt tùy chọn, mở rộng phần Vai trò.
Cuộn xuống biểu mẫu, sau đó chọn Hiển thị tất cả theo danh mục.
Chọn hộp kiểm Power Platform Administrator hoặc Dynamics 365 Administrator.
Chờ người dùng đồng bộ hóa với môi trường.
Đăng nhập vào Trung tâm quản trị Power Platform.
Trong ngăn điều hướng, chọn Quản lý.
Trong ngăn Quản lý , chọn Môi trường.
Trên trang Môi trường , hãy chọn một môi trường.
Trên thanh lệnh, chọn Cài đặt.
Mở rộng Người dùng + quyền, sau đó chọn Người dùng.
Chọn một người dùng. Một cửa sổ sẽ hiển thị thông tin chi tiết về người dùng.
Trong thanh lệnh, chọn ..., rồi chọn Quản lý người dùng trong Dynamics 365.
Trong biểu mẫu người dùng, chọn tab Quản trị .
Trong ngăn Thông tin Giấy phép truy cập máy khách (CAL) , từ danh sách Chế độ truy cập , hãy chọn Quản trị.
Trên thanh lệnh, chọn Lưu để áp dụng các thay đổi.
Bây giờ, bạn cần phải loại bỏ giấy phép khỏi tài khoản.
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Người dùng, rồi chọn Người dùng hiện hoạt.
- Trên Người dùng hiện hoạt, hãy chọn người dùng bạn muốn cập nhật.
- Chọn tab Giấy phép và Ứng dụng , rồi bỏ chọn hộp giấy phép.
- Chọn Lưu thay đổi để áp dụng các thay đổi.
Tạo tài khoản người dùng không tương tác
Tài khoản người dùng không tương tác không đại diện cho một người. Đó là chế độ truy nhập bạn tạo bằng tài khoản người dùng. Sử dụng tính năng này để truy cập có tính lập trình vào và từ các ứng dụng tương tác với khách hàng giữa các ứng dụng. Tài khoản người dùng không tương tác cho phép các ứng dụng hoặc công cụ này (chẳng hạn như trình kết nối từ ứng dụng tương tác với khách hàng đến ERP) để xác thực và truy cập vào các ứng dụng tương tác với khách hàng mà không cần có giấy phép. Đối với mỗi môi trường, bạn có thể tạo tối đa bảy tài khoản người dùng không tương tác.
Bạn cần vai trò bảo mật Người quản trị Hệ thống hoặc các quyền tương đương để tạo người dùng không tương tác.
Trước tiên, hãy tạo tài khoản người dùng trong Trung tâm quản trị Microsoft 365. Đảm bảo gán giấy phép cho tài khoản. Sau đó, trong các ứng dụng tương tác với khách hàng, hãy chọn chế độ truy cập không tương tác cho tài khoản.
- Đăng nhập vào Trung tâm quản trị Power Platform.
- Trong ngăn điều hướng, chọn Quản lý.
- Trong ngăn Quản lý , chọn Môi trường.
- Trên trang Môi trường , hãy chọn một môi trường.
- Trên thanh lệnh, chọn Cài đặt.
- Mở rộng Người dùng + quyền, sau đó chọn Người dùng.
- Chọn một người dùng. Một cửa sổ sẽ hiển thị thông tin chi tiết về người dùng.
- Trong thanh lệnh, chọn ..., rồi chọn Quản lý người dùng trong Dynamics 365.
- Trong biểu mẫu người dùng, chọn tab Quản trị .
- Trong ngăn Thông tin Giấy phép truy cập máy khách (CAL) , từ danh sách Chế độ truy cập , hãy chọn Không tương tác.
- Trên thanh lệnh, chọn Lưu để áp dụng các thay đổi.
Tiếp theo, loại bỏ giấy phép khỏi tài khoản.
- Đăng nhập vào Trung tâm quản trị Microsoft 365.
- Trong ngăn dẫn hướng, chọn Người dùng, rồi chọn Người dùng hiện hoạt.
- Trên trang Người dùng đang hoạt động , hãy chọn tài khoản người dùng không tương tác.
- Chọn tab Giấy phép và Ứng dụng , rồi bỏ chọn hộp giấy phép.
- Chọn Lưu thay đổi để áp dụng các thay đổi.
Quay lại ứng dụng tương tác với khách hàng và xác nhận rằng Chế độ Truy nhập tài khoản người dùng không tương tác vẫn được đặt thành Không tương tác.
Tạo người dùng tổng đài viên (xem trước)
[Phần này là tài liệu hướng dẫn trước khi phát hành và có thể thay đổi.]
Quan trọng
- Đây là một tính năng xem trước.
- Các tính năng xem trước không được dùng cho sản xuất và có thể có chức năng bị hạn chế. Các tính năng này tuân theo các điều khoản sử dụng bổ sung và có sẵn trước khi phát hành chính thức để khách hàng có thể truy cập sớm và cung cấp phản hồi.
- Đăng nhập vào Trung tâm quản trị Power Platform.
- Trong ngăn điều hướng, chọn Quản lý.
- Trong ngăn Quản lý , chọn Môi trường.
- Trên trang Môi trường , hãy chọn một môi trường.
- Trên thanh lệnh, chọn Cài đặt.
- Bung rộng Người dùng + quyền, rồi chọn Tác nhân.
- Chọn + Thêm tổng đài viên từ thanh lệnh. Ngăn Thêm tổng đài viên xuất hiện.
- Chọn người dùng đại diện từ danh sách tìm kiếm, rồi chọn Thêm để thêm đại diện.
- Trên trang Quản lý vai trò bảo mật , chọn vai trò bảo mật cho tổng đài viên của bạn.
- Chọn Lưu để áp dụng các thay đổi.
Để biết thông tin từng bước về cách tạo danh tính Microsoft Entra đại diện, hãy xem Tạo danh tính đại diện trong nền tảng nhận dạng đại diện.
Tạo người dùng ứng dụng
Sử dụng xác thực máy chủ đến máy chủ (S2S) để giao tiếp bảo mật và liền mạch giữa Dataverse và các ứng dụng và dịch vụ web của bạn. Xác thực S2S là cách thông thường mà các ứng dụng đã đăng ký Microsoft Marketplace truy cập dữ liệu Dataverse của người đăng ký của họ. Tất cả các thao tác mà ứng dụng hoặc dịch vụ của bạn thực hiện bằng cách sử dụng S2S được thực hiện như người dùng ứng dụng bạn cung cấp, chứ không phải là người dùng đang truy nhập vào ứng dụng của bạn.
Bạn tạo tất cả người dùng ứng dụng có tài khoản người dùng không tương tác, nhưng họ không tính đến giới hạn bảy tài khoản người dùng không tương tác. Ngoài ra, không có giới hạn về số lượng người dùng bạn có thể tạo trong một môi trường.
Thận trọng
Hệ thống thêm hashtag (#) làm tên cho người dùng ứng dụng bạn tạo. Bổ sung này là do thiết kế.
Để biết thông tin chi tiết về cách tạo người dùng ứng dụng, hãy xem Tạo một người dùng ứng dụng.
Bật hoặc tắt người dùng ứng dụng
Khi bạn tạo người dùng ứng dụng, họ sẽ được bật tự động. Biểu mẫu Người dùng Ứng dụng mặc định hiển thị trạng thái trong chân trang biểu mẫu, nhưng bạn không thể cập nhật trường Trạng thái.
Bạn có thể tùy chỉnh biểu mẫu Người dùng ứng dụng mặc định để cho phép cập nhật trường Trạng thái để bạn có thể bật hoặc tắt người dùng ứng dụng nếu cần. Để biết thông tin từng bước về việc tùy chỉnh biểu mẫu Người dùng ứng dụng mặc định, hãy xem Bật hoặc tắt người dùng ứng dụng.
Thận trọng
Việc vô hiệu hóa người dùng ứng dụng sẽ phá vỡ mọi tình huống tích hợp sử dụng người dùng ứng dụng đó.
Quản lý người dùng ứng dụng trong trung tâm quản trị Power Platform
Microsoft đang trong quá trình di chuyển quản lý người dùng ứng dụng từ máy khách web thừa tự như được ghi lại trong bật hoặc tắt người dùng ứng dụng. Để quản lý người dùng ứng dụng từ Trung tâm quản trị Power Platform, hãy xem Quản lý người dùng ứng dụng trong Trung tâm quản trị Power Platform.
Cách tạo người dùng giả lập
Người dùng sơ khai là một bản ghi người dùng mà bạn tạo ra làm chỗ dành sẵn. Ví dụ: bạn nhập các bản ghi tham chiếu đến người dùng này nhưng người dùng không tồn tại trong các ứng dụng tương tác với khách hàng. Người dùng này không thể đăng nhập, không thể bật và không thể đồng bộ hóa với Microsoft 365. Bạn chỉ có thể tạo loại người dùng này thông qua nhập dữ liệu.
Thận trọng
Để tránh tạo bản ghi người dùng trùng lặp có cùng UPN hoặc gây ra lỗi trong quá trình nhập dữ liệu, hãy đảm bảo rằng người dùng tồn tại trong Entra ID và được cấp phép đầy đủ để cung cấp trước. Giấy phép Office không được hỗ trợ để cung cấp trước, nhưng mọi giấy phép Power Apps Premium hoặc Dynamics 365 đều được hỗ trợ để cung cấp trước. Khi người dùng đáp ứng các yêu cầu này, họ sẽ được đồng bộ hóa với Dataverse môi trường.
Nếu bạn phải chỉ định lại bản ghi từ người dùng stub sang người dùng khác, hãy sử dụng Add-BulkRecordsToUsers.
Vai trò bảo mật mặc định được gán tự động cho những người dùng đã nhập này. Vai trò bảo mật Salesperson được gán trong môi trường Dynamics 365 Sales và vai trò bảo mật Basic User được gán trong các môi trường khác.
Lưu ý
Theo mặc định, bạn chỉ có thể gán vai trò bảo mật cho người dùng có trạng thái Đã bật. Nếu bạn cần chỉ định vai trò bảo mật cho người dùng có trạng thái Vô hiệu hóa, bạn có thể làm như vậy bằng cách bật allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Xem người dùng stub
Để xem hồ sơ người dùng stub trong trung tâm quản trị, hãy hoàn thành các bước sau. Power Platform
- Đăng nhập vào Trung tâm quản trị Power Platform.
- Trong ngăn điều hướng, chọn Quản lý.
- Trong ngăn Quản lý , chọn Môi trường.
- Trên trang Môi trường , hãy chọn một môi trường.
- Trên thanh lệnh, chọn Cài đặt.
- Mở rộng Người dùng + quyền, sau đó chọn Người dùng.
- Trong thanh Tìm kiếm , tìm kiếm người dùng stub.
- Chọn một người dùng gốc để xem thông tin chi tiết về người dùng.
Lưu ý
Các tùy chọn Làm mới người dùng và chẩn đoán Người dùng không sẵn dùng cho người dùng sơ khai.
Cập nhật bản ghi người dùng để phản ánh các thay đổi trong Microsoft Entra ID
Khi bạn tạo người dùng mới hoặc cập nhật người dùng hiện có trong Dynamics 365 Customer Engagement (tại chỗ), hệ thống sẽ điền một số trường vào bản ghi người dùng, chẳng hạn như tên và số điện thoại, kèm theo thông tin từ Active Directory Domain Services (AD DS). Sau khi bạn tạo bản ghi người dùng, hệ thống sẽ không đồng bộ hóa các bản Microsoft Entra người dùng và ứng dụng tương tác với khách hàng. Nếu bạn thực hiện các thay đổi đối với tài khoản người dùng Microsoft Entra, bạn phải chỉnh sửa bản ghi người dùng theo cách thủ công để phản ánh các thay đổi.
- Đăng nhập vào Trung tâm quản trị Power Platform.
- Trong ngăn điều hướng, chọn Quản lý.
- Trong ngăn Quản lý , chọn Môi trường.
- Trên trang Môi trường , hãy chọn một môi trường.
- Trên thanh lệnh, chọn Cài đặt.
- Mở rộng Người dùng + quyền, sau đó chọn Người dùng.
- Chọn người dùng bạn muốn cập nhật.
Bảng sau đây hiển thị các trường mà biểu mẫu người dùng (bản ghi người dùng) điền từ tài khoản Microsoft Entra người dùng.
Biểu mẫu người dùng |
Người dùng Active Directory |
Tab đối tượng Active Directory |
|---|---|---|
Tên người dùng |
Tên đăng nhập của người dùng |
T.khoản |
Tên |
Tên |
Tổng quát |
Họ |
Họ |
Tổng quát |
Số điện thoại chính |
Số điện thoại |
Tổng quát |
Email chính |
Tổng quát |
|
Địa chỉ* |
Thành phố |
Địa chỉ |
Địa chỉ* |
Bang/tỉnh |
Địa chỉ |
Điện thoại nhà riêng |
Nhà |
Điện thoại |
| * Trường Địa chỉ bao gồm các giá trị từ các trường Thành phố và Tiểu bang/tỉnh trong Microsoft Entra ID. | ||
Câu hỏi thường gặp
Nếu tôi vô hiệu hóa hoặc loại bỏ giấy phép cho người dùng trong Microsoft Entra ID thì thay đổi đó sẽ hiển thị như thế nào trong Dataverse?
Bản ghi người dùng vẫn ở trong Dataverse, nhưng trạng thái của nó thay đổi thành bị vô hiệu hóa.
Có phải tất cả người dùng Microsoft Entra vào Dataverse không?
Chỉ những người dùng đáp ứng các tiêu chí cụ thể mới được thêm vào Dataverse. Nếu người dùng hiện tại không còn đáp ứng các tiêu chí này, trạng thái của họ sẽ thay đổi thành bị vô hiệu hóa.
Làm thế nào tôi có thể cải thiện hiệu suất của việc thêm người dùng trong Dataverse?
Gán một Microsoft Entra bảo mật cho môi trường. Thực hành này không chỉ tuân theo các biện pháp tốt nhất mà còn có thể tăng hiệu suất khi bạn thêm người dùng từ nhóm bảo mật đó vào Dataverse.
Nội dung liên quan
Cài đặt người dùng
Bắt đầu với các vai trò bảo mật trong Dataverse
Chỉ định vai trò bảo mật cho người dùng
Từ chối quản lý vai trò người dùng dựa trên giấy phép tự động