Gerenciamento de acesso

Para acessar o Portal eCDN da Microsoft, as seguintes condições devem ser atendidas.

  • O usuário pertence a um locatário com uma licença eCDN da Microsoft.
  • O usuário tem uma função com suporte.
    • Funções internas
    • Funções de aplicativo

Funções internas

A tabela a seguir contém uma lista das funções de usuário do M365/Teams que concedem acesso ao Console de Administração da eCDN da Microsoft e suas respectivas permissões.

Função Exibir análises & relatórios Configuração da conta Testador silencioso
Administrador Global Sim Modificar Modificar
Administrador do Teams Sim Modificar Modificar
Administrador de Comunicações do Teams Sim Modificar Modificar
Engenheiro de Suporte de Comunicações de Equipes Sim Ler Ler
Especialista em suporte à comunicação de equipes Sim Ler Ler
Leitor Global Sim Ler Ler
Leitor de Relatórios Sim Nenhum Leitura

Precisa pesquisar quais funções estão atribuídas a você? Siga estas instruções para listar suas atribuições de função.

Precisa atualizar a função de um usuário? Vá para a página Atribuição de Função no console de administração do Microsoft 365 e verifique se os usuários pretendidos da eCDN da Microsoft têm a função apropriada atribuída a eles.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.

Para obter mais informações sobre funções e permissões no Microsoft 365 e no Teams, consulte os seguintes links:

Funções de aplicativo

Uma maneira alternativa de conceder acesso ao Console de Administração da eCDN da Microsoft é usando as funções do aplicativo eCDN da Microsoft. As funções a seguir estão disponíveis.

  • Microsoft eCDN Reader - Acesso somente leitura a todos os recursos não administrativos
  • Microsoft eCDN Writer - Acesso de gravação a todos os recursos não administrativos
  • Microsoft eCDN Administração - Acesso total de administrador a todos os recursos

Observação

No momento, as funções de Gravador eCDN da Microsoft e de Administração da eCDN da Microsoft não diferem nos privilégios que concedem.

Atribuindo uma função de aplicativo a um usuário por meio do portal do Azure

Etapa Descrição Image
1. Entre no portal do Azure.
2. No Microsoft Entra ID, selecione Aplicativos empresariais no menu de navegação à esquerda. Painel de seleção Gerenciar do Microsoft Entra ID, Aplicativos empresariais selecionados
3. Selecione Todos os aplicativos para exibir uma lista de todos os seus aplicativos.
4. Remova o filtro "Tipo de aplicativo == Aplicativos empresariais". Captura de tela do filtro
5. Pesquise e selecione eCDN da Microsoft.

Se você não conseguir encontrar o aplicativo, consulte Criando manualmente a entidade de serviço.
Microsoft Entra Todos os aplicativos procurando por Microsoft ecdn
6. Em Gerenciar, selecione Usuários e grupos. Painel de seleção Gerenciar do Microsoft Entra ID, Usuários e grupo selecionados
7. Selecione Adicionar usuário para abrir o painel Adicionar Atribuição .
8. Selecione o seletor Usuários e grupos no painel Adicionar Atribuição . Uma lista de usuários e grupos de segurança será exibida. Você pode pesquisar um determinado usuário ou grupo e selecionar vários usuários e grupos que aparecem na lista.
9. Depois de selecionar usuários e grupos, selecione o botão Selecionar para continuar.
10. Continuando no painel Adicionar atribuição , selecione Selecionar uma função. Todas as suas funções definidas para o aplicativo são exibidas. Seleção de funções alfandegárias eCDN da Microsoft; Administração, Leitor, Escritor
11. Escolha uma função e selecione o botão Selecionar .
12. Selecione o botão Atribuir para concluir a atribuição de usuários e grupos ao aplicativo.

Criando manualmente a entidade de serviço

Se você não vir o aplicativo eCDN da Microsoft em Aplicativo Empresarial, isso significa que seu locatário não tem a Entidade de Serviço para o aplicativo. Uma Entidade de Serviço pode ser criada executando os seguintes comandos do PowerShell como administrador de locatários. Depois que a entidade de serviço for criada, volte ao portal do Azure e procure novamente o aplicativo eCDN da Microsoft.

# Install Microsoft Graph Powershell module
Install-Module Microsoft.Graph -Scope CurrentUser

# Login as a Microsoft Entra user -- the user needs to have permission to create Service Principal
Connect-MgGraph -Scopes "Directory.ReadWrite.All"

# Create Service Principal for Microsoft eCDN app id
New-MgServicePrincipal -AppId 4b84634b-ff80-426f-bdc2-4299b1584916