活动
网站管理所需的角色
Power Pages 中的不同管理任务可以由不同角色的成员执行。 执行这些任务所需的管理员和安全角色因受影响的区域而异。
例如,某些任务可能需要用户成为 Microsoft 365 中管理员角色的成员,而其他任务可能需要 Microsoft Power Platform 环境中安全角色的成员身份。
在本文中,您将了解为其执行不同管理任务所需的角色和权限 Power Pages。
重要
要执行需要管理员角色的任务,必须将用户直接分配给所需的角色。 这些角色不是从安全组成员身份继承的,也不是通过 Privileged Identity Management (PIM) 继承的。
下表列出了 Power Pages 的不同管理任务,以及执行该任务所需的角色。 属于这些角色的成员的用户可以执行相应的任务。
任务 | 所需角色 |
---|---|
添加自定义域名 | 以下任意一个角色: |
更新附加产品网站的 Dynamics 365 实例 | 以下任意一个角色: |
管理身份验证密钥 | 网站应用负责人和以下任意一个角色: |
将现有网站转换为基于产能的模型 | 网站应用负责人和以下任意一个角色: |
将网站从试用转换为生产 | 网站应用负责人和以下任意一个角色: |
创建网站 | Microsoft Power Platform 中的必需角色和权限(全部均为必需):
|
编辑网站 | 默认情况下, Power Pages Design Studio 只允许 系统管理员 编辑网站。 可以分配和更新系统定制员 角色,以允许其他制作者和开发人员使用 Design Studio 在您的环境中编辑站点。 您必须 绕过自定义业务逻辑 并 调整权限。 系统定制员需要对 Note 表具有组织访问权限(Read、Write、Append、Create、Delete 和 Append to)。 |
下载网站的公钥 | 以下任意一个角色: |
导入元数据译文 | 以下任意一个角色: |
删除网站 | 网站应用负责人和以下任意一个角色: |
更新解决方案 | 具有读写访问模式和系统管理员的用户帐户 |
查看网站错误日志 | 以下任意一个角色: |
重启网站 | 以下任意一个角色: |
安装 Project Service Automation 扩展 | 以下任意一个角色: |
安装 Field Service 扩展 | 以下任意一个角色: |
禁用自定义错误 | 以下任意一个角色: |
启用诊断日志记录 | 以下任意一个角色: |
更改基础 URL | 网站应用负责人和以下任意一个角色: |
更新为 Power Pages 域 | 网站应用负责人和以下任意一个角色: |
启用维护模式 | 以下任意一个角色: |
设置 SSL | 以下任意一个角色: |
管理 SSL 证书 | 以下任意一个角色: |
设置 SharePoint 集成 | |
设置 Power BI 集成 | |
运行站点检查器 | 以下任意一个角色: |
设置 IP 地址限制 | 以下任意一个角色: |
配置内容分发网络 | 以下任意一个角色: |
本节介绍如何管理前面表中的完成 Power Pages 中各种管理任务所需角色的成员身份。
Dynamics 365 管理员是一个 Microsoft Power Platform 服务管理员角色。 此角色可以在 Microsoft Power Platform 上执行管理功能,因为它们具有系统管理员角色。
若要向用户分配 Dynamics 365 管理员角色,请转到向用户分配服务管理员角色。
全局管理员是一个 Microsoft 365 管理员角色。 购买 Microsoft 业务订阅的人员是全局管理员。 全局管理员可以不受限制地控制订阅中的产品,可以访问大多数数据。
要为用户分配全局管理员角色,请转到在 Microsoft 365 中分配管理员角色。
网站应用负责人是负责 Azure 门户中的网站应用程序注册的用户。
登录到 Azure 门户。
搜索并选择 Microsoft Entra ID。
在管理下,选择应用注册。
从可用应用程序列表中选择网站应用。 此应用程序被调用
Portals-<<website name>>
。在管理下选择负责人。
选择添加负责人。
选择用户。
选择选择。
用户将被添加为网站应用的负责人。
网站负责人是创建 Power Pages 网站的用户。 此角色无法管理,也无法更改。
这是 Microsoft Power Platform 中的用户帐户,其访问模式设置为读写。 详细信息:创建读写用户帐户
系统管理员是一个 Microsoft Power Platform 安全角色。 此角色具有自定义和管理 Microsoft Power Platform 环境的完整权限。
若要向用户分配系统管理员 Power Platform 角色,请转到为环境中的资源配置用户安全性。
系统定制员是一个 Microsoft Power Platform 安全角色。 此角色具有自定义 Microsoft Power Platform 环境的完整权限。
若要向用户分配系统定制员 Power Platform 角色,请转到为环境中的资源配置用户安全性。
Power Platform 管理员是一个 Microsoft Power Platform 服务管理员角色。 此角色可以在 Microsoft Power Platform 上执行管理功能,因为它们具有系统管理员角色。
若要向用户分配 Power Platform 管理员角色,请转到向用户分配服务管理员角色。
该平台使用 Microsoft Graph 服务检索角色信息。 目前,Microsoft Graph 在通过安全组分配时不会返回这些角色。 在解决此问题之前,请确保将角色直接分配给用户,而不是通过安全组分配。