Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Hvis firmaet har flere miljøer, kan du bruke sikkerhetsgrupper til å kontrollere hvilke lisensierte brukere som kan være medlemmer av et bestemt miljø.
Bemerkning
Hvis du vil ha informasjon om hvordan brukertilgang fungerer for Microsoft Dataverse for Teams, kan du se Brukertilgang til Dataverse for Teams-miljøer.
Tenk deg følgende scenario:
| Miljø | Sikkerhetsgruppe | Formål |
|---|---|---|
| Salgsavdeling for Coho Winery | Sales_SG | Gir tilgang til miljøet som oppretter salgsmuligheter, håndterer tilbud og sluttfører avtaler. |
| Markedsføringsavdeling for Coho Winery | Marketing_SG | Gir tilgang til miljøet som styrer markedsføringsfremstøt gjennom markedsføringskampanjer og reklame. |
| Coho Winery-tjenester | Service_SG | Gir tilgang til miljøet som behandler kundesaker. |
| Utviklingsavdeling for Coho Winery | Developer_SG | Gir tilgang til sandkassemiljøet som brukes for utvikling og testing. |
I dette eksemplet inneholder fire sikkerhetsgrupper kontrollert tilgang til et bestemt miljø.
Legg merke til følgende informasjon om nestede sikkerhetsgrupper:
Medlemmer av en sikkerhetsgruppe som er nestet i en miljøsikkerhetsgruppe, er ikke forhåndsklarert eller legges automatisk til i miljøet. Det finnes et par måter å legge til medlemmer i et miljø på:
- Opprett et dataversgruppeteam for den nestede sikkerhetsgruppen, og tilordne en sikkerhetsrolle til teamet.
- Få et medlem av den nestede sikkerhetsgruppen til å få tilgang til miljøet for første gang. Denne handlingen legger til medlemmet i miljøet under kjøring, men medlemmet kan fortsatt ikke kjøre modelldrevne apper eller få tilgang til dataverse data før du tilordner en sikkerhetsrolle til dem.
Nestet sikkerhetsgruppescenario: La oss si at du tilordner en sikkerhetsgruppe når du oppretter et miljø. Senere vil du legge til brukere som administreres gjennom en annen sikkerhetsgruppe. Du oppretter en Microsoft Entra sikkerhetsgruppe kalt Ledere og legger til lederne i den. Deretter legger du til sikkerhetsgruppen Ledere som underordnet miljøsikkerhetsgruppen, oppretter et dataverst gruppeteam for ledere og tilordner en sikkerhetsrolle til gruppeteamet slik at lederne får tilgang til Dataverse.
Legg merke til følgende informasjon om sikkerhetsgrupper:
- Når du legger til brukere i sikkerhetsgruppen, legger du dem til i miljøet.
- Når du fjerner brukere fra gruppen, deaktiverer du dem i miljøet.
- Når du knytter en sikkerhetsgruppe til et eksisterende miljø som har brukere, deaktiverer du alle brukere i miljøet som ikke er medlemmer av gruppen.
- Hvis du knytter en sikkerhetsgruppe til et miljø, opprettes bare brukere med en kvalifisert Power Platform eller Dynamics 365 lisens eller per app-plan som er medlemmer av miljøsikkerhetsgruppen, som brukere i miljøet.
- Du kan ikke tilordne sikkerhetsgrupper til standard- og utviklermiljøtyper. Hvis du allerede har tilordnet en sikkerhetsgruppe til standard- eller utviklermiljøet, fjerner du den. Standardmiljøet er ment å deles med alle brukere i leieren, og utviklermiljøet er ment for bruk av bare eieren av miljøet.
- Miljøer støtter tilknytning av følgende gruppetyper: Sikkerhet og Microsoft 365. Tilordning av andre gruppetyper støttes ikke.
- Når du velger en sikkerhetsgruppe, velger du en Microsoft Entra sikkerhetsgruppe og ikke en som er opprettet i lokale Windows Active Directory. Lokale Windows AD-sikkerhetsgrupper støttes ikke.
- Hvis en bruker ikke er en del av den tilordnede sikkerhetsgruppen til miljøet, men har Power Platform administratorrollen, vises brukeren som en aktiv bruker og kan logge på.
- Hvis en bruker er tilordnet Dynamics 365 administratorrolle, må brukeren være en del av sikkerhetsgruppen før de aktiveres i miljøet. De får ikke tilgang til miljøet før de er lagt til i sikkerhetsgruppen og aktivert.
- Alle programbrukerne kan kjøre i alle miljøer som er sikret med en sikkerhetsgruppe, uten å være medlem av sikkerhetsgruppen.
Bemerkning
Alle lisensierte brukere, uavhengig av om de er medlemmer av sikkerhetsgruppene, må være tilordnet sikkerhetsroller for å få tilgang til miljøer. Du tilordner sikkerhetsroller i nettprogrammet. Hvis brukere ikke har en sikkerhetsrolle, får de en feilmelding om at datatilgang nektes når de prøver å kjøre en app. Brukere får ikke tilgang til miljøer før de er tilordnet minst én sikkerhetsrolle for miljøet. Hvis du vil ha mer informasjon, kan du se Konfigurere miljøsikkerhet. Automatisk brukertildeling til et miljø støttes ikke for prøvemiljøer. For prøvemiljøer må brukere tilordnes manuelt.
Se gjennom administratorroller du trenger for å fullføre ulike oppgaver
Administrasjon av sikkerhetsgrupper involverer ofte flere roller. Denne tabellen viser den minst privilegerte rollen som er nødvendig for å fullføre hver aktivitet.
| Oppgave | Minst privilegert rolle |
|---|---|
| Opprette eller administrere Microsoft Entra sikkerhetsgruppe og medlemskap | Gruppeadministrator; Brukeradministrator fungerer også |
| Opprett brukere | Brukeradministrator |
| Tilordne eller fjerne lisenser | Lisensadministrator; Brukeradministrator fungerer også |
| Knytte sikkerhetsgruppen til et miljø | Power Platform-administrator eller Dynamics 365-administrator |
| Tilordne dataverse sikkerhetsroller | Sikkerhetsrolle for systemansvarlig eller en egendefinert dataversrolle med minst lese- og tilordne rettigheter i tabellen Sikkerhetsrolle |
Viktige kvalifikasjoner:
- En Dynamics 365 administrator må tilhøre miljøets sikkerhetsgruppe. Denne begrensningen gjelder ikke for globale administratorer eller Power Platform-administratorer.
- Power Platform, Dynamics 365 og globale administratorer tilordnes ikke lenger rollen som systemansvarlig for dataverse. De må heve seg selv før de tilordner dataverse roller.
- Power Platform og Dynamics 365 administratorer kan ikke opprette brukere, administrere Entra-grupper eller tilordne lisenser utelukkende gjennom tjenesteadministratorrollen.
Opprett en sikkerhetsgruppe og legg til medlemmer i sikkerhetsgruppen
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Team og grupper>Aktive team og grupper.
- Velg + Legg til en gruppe.
- Endre typen til Sikkerhetsgruppe, legg til et Navn og en Beskrivelse for gruppen, og velg deretter Lagre>Lukk.
- Velg gruppen du opprettet, og velg deretter Rediger ved siden av Medlemmer.
- Velg + Legg til medlemmer. Velg brukerne du legger til sikkerhetsgruppen, og velg deretter Lagre>Lukk flere ganger for å gå tilbake til Grupper-listen.
Hvis du vil fjerne en bruker fra sikkerhetsgruppen, velger du sikkerhetsgruppen og velger deretter Rediger ved siden av Medlemmer. Velg Fjern medlemmer, og velg deretter X for hvert medlem du vil fjerne.
Bemerkning
Hvis brukerne du vil legge til i sikkerhetsgruppen ikke er opprettet, oppretter du brukerne og tilordner en kvalifisert Power Platform eller Dynamics 365 lisens til dem.
Hvis du vil legge til flere brukere, kan du se: legge til mange brukere i grupper i Office365.
Opprette en bruker og tilordne en lisens
Velg Brukere>Aktive brukere>+ Legg til en bruker i administrasjonssenteret for Microsoft 365.
Angi brukerinformasjon, velg lisenser, og velg deretter Legg til.
Mer informasjon: Legge til brukere og tilordne lisenser samtidig
Du kan også kjøpe og tildele per app-pass: Om Power Apps-per app-planer
Bemerkning
Hvis et miljø har en Power Apps per app-plan tilordnet, anses alle brukere som lisensierte når de prøver å få tilgang til miljøet, inkludert brukere som ikke har tilordnet individuelle lisenser. Tildeling av per app-plan i et miljø oppfyller kravet om at brukere må være lisensiert for å kunne få tilgang til miljøet. Det er også viktig å være oppmerksom på at Power Apps per appplan bare tillater individuelle brukere å kjøre ett program eller én portal for et bestemt forretningsscenario i et miljø som er tildelt Power Apps per app-abonnement.
Knytte en sikkerhetsgruppe til et miljø
Logg på administrasjonssenteret for Power Platform som administrator (Dynamics 365 administrator eller Power Platform-administrator).
Velg Administrer i navigasjonsruten.
Velg Miljøer i Administrer-ruten, og velg deretter miljøet du vil knytte sikkerhetsgruppen til.
Velg Rediger.
Velg Rediger-ikonet i sikkerhetsgruppeområdet i Rediger detaljer-ruten.
De første 200 sikkerhetsgruppene returneres. Bruk Søk for å søke etter en bestemt sikkerhetsgruppe.
Velg en sikkerhetsgruppe, velg Ferdig, og velg deretter Lagre.
Sikkerhetsgruppen er knyttet til miljøet.
Bemerkning
Lerretsapper kan deles med brukere utenfor sikkerhetsgruppen som er knyttet til miljøet, men brukerne må være medlemmer av sikkerhetsgruppen for å kjøre appene. Hvis du er en bruker som ikke er i sikkerhetsgruppen og du prøver å kjøre de delte appene, ser du denne feilmeldingen: «Du kan ikke åpne apper i dette miljøet. Du er ikke medlem av miljøets sikkerhetsgruppe.» Hvis Power Platform-administratoren angir styringsdetaljer for organisasjonen, ser du en styringskontakt som du kan ta kontakt med for å få medlemskap i sikkerhetsgrupper.
Relatert innhold
Opprette brukereAdministrere Microsoft Entra grupper og gruppemedlemskap