Criar usuários

Use o Centro de administração do Microsoft 365 para criar contas de usuário para cada usuário que precisa de acesso a aplicativos, fluxos ou agentes. A conta de usuário registra o usuário no ambiente do Microsoft Online Services.

Criar uma conta de usuário

Quando você cria uma conta de usuário no Centro de Administração do Microsoft 365, o sistema gera uma ID de usuário e senha temporária para o usuário. Você pode permitir que o serviço envie um email ao usuário como texto não criptografado. Embora a senha seja temporária, considere copiar as informações para enviar ao usuário por meio de um canal mais seguro, como de um serviço de email que pode criptografar digitalmente o conteúdo.

Para obter instruções passo a passo para criar uma conta de usuário do Microsoft Online Services , consulte Adicionar usuários individualmente ou em massa.

Note

Quando você cria um usuário e atribui uma licença no centro de administração do Microsoft 365, o usuário também é criado em aplicativos de envolvimento do cliente. Pode levar alguns minutos para concluir o processo de sincronização entre o centro de administração do Microsoft 365 e os aplicativos de engajamento do cliente.

Ao inserir uma ID de usuário e senha, um usuário pode acessar o Centro de Administração do Microsoft 365 para exibir informações sobre o serviço. No entanto, o usuário não tem acesso aos aplicativos de envolvimento do cliente até que o usuário tenha uma função de segurança atribuída direta ou indiretamente como membro de uma equipe de acesso do grupo.

Dica

Para forçar uma sincronização imediata entre o Centro de administração do Microsoft 365 e os aplicativos de envolvimento do cliente, conclua as seguintes etapas:

  • Saia do aplicativo de participação do cliente e do centro de administração do Microsoft 365.
  • Feche todos os navegadores abertos usados para o aplicativo de envolvimento do cliente e o centro de administração do Microsoft 365.
  • Entre novamente no aplicativo de participação do cliente e no centro de administração do Microsoft 365.

Tipos de usuário

Usuários regulares

Esses usuários são os usuários sincronizados regulares de Microsoft Entra ID.

Usuários do agente (versão preliminar)

[Esta seção é uma documentação de pré-lançamento e está sujeita a alterações.]

Esses usuários têm identidades de agente no ID do agente Microsoft Entra e são adicionados ao ambiente do Dataverse para obter acesso a dados.

Importante

  • Esse é um recurso de visualização.
  • Os recursos de versão preliminar não foram criados para uso em ambientes de produção e podem ter funcionalidade restrita. Esses recursos estão sujeitos a termos de uso complementares e estão disponíveis antes do lançamento oficial, de maneira que os clientes possam obter acesso antecipado e fazer comentários.

Usuários do aplicativo

Identificado pela presença do atributo ApplicationId no registro do usuário do sistema. Para verificar a ID do aplicativo Microsoft Entra, acesse View ou edite os detalhes de um usuário do aplicativo.

Usuários não interativos

  • As regras de negócios de provisionamento específicas da licença não se aplicam a esses usuários depois que eles são marcados como não interativos. Nota: regras específicas do grupo de segurança ainda se aplicam.
  • Não é possível acessar Microsoft Dataverse interface da Web ou portais de administração.
  • Só é possível acessar o Dataverse por meio de SDK/chamadas à API.
  • Há um limite máximo de sete usuários não interativos por instância.

Usuários sem licenças (versão prévia)

[Esta seção é uma documentação de pré-lançamento e está sujeita a alterações.]

Importante

  • Esse é um recurso de visualização.
  • Os recursos de versão preliminar não foram criados para uso em ambientes de produção e podem ter funcionalidade restrita. Esses recursos estão sujeitos a termos de uso complementares e estão disponíveis antes do lançamento oficial, de maneira que os clientes possam obter acesso antecipado e fazer comentários.
  • Usuários do Microsoft Entra ID que não tenham uma licença do Dynamics 365 ou do Power Apps atribuída.
  • Os administradores podem habilitar o recurso Atividades para usuários sem licenças para permitir que esses usuários sejam adicionados às atividades do Dataverse.
  • Criado no Dataverse quando é adicionado às atividades do Dataverse em ToLine, ccLine ou bccLine.
  • Criado com um status de usuário de Desabilitado.
  • Não é possível acessar Microsoft Dataverse aplicativos Web, Power Apps ou portais de administração do Power Platform.
  • Pode ser convertido em usuários regulares quando uma licença de Dynamics 365 ou Power Apps é atribuída.
  • Os administradores não podem criar esses usuários manualmente.

Suporte ao usuário

  • O Dataverse cria o registro do usuário e não o sincroniza com Microsoft Entra ID.
  • Registro provisório de usuário para todos os usuários de suporte interno da Microsoft.
  • Identificadores de chave:
    • O valor UPN (Nome Principal do Usuário) é crmoln@microsoft.com.
    • O valor do modo de acesso é 3.
  • Todos os usuários de suporte da Microsoft são mapeados para este registro conhecido no runtime.

Saiba mais em Usuários de sistemas e aplicativos.

Administrador delegado

  • O Dataverse cria o registro do usuário e não o sincroniza com Microsoft Entra ID.
  • Atua como um registro de usuário de espaço reservado para que todos os usuários parceiros administradores delegados do cliente acessem o Dataverse como administradores delegados.
  • Identificadores de chave:
    • Valor UPN é crmoln2@microsoft.com.
    • O valor do modo de acesso é 5.
  • Mapeia todos os usuários parceiros administradores delegados para esse registro conhecido em runtime.

Saiba mais em Para parceiros: o Administrador Delegado e Usuários do sistema e do aplicativo.

Informações do perfil de usuário

O Centro de administração do Microsoft 365 mantém e gerencia algumas informações de perfil do usuário. Quando você cria ou atualiza um usuário, o sistema atualiza e sincroniza automaticamente esses campos de perfil de usuário em seus ambientes de Microsoft Power Platform.

A tabela a seguir mostra os campos que a seção Usuários do Centro de administração do Microsoft 365 gerencia.

Formulário de usuário dos aplicativos de engajamento de clientes

Objeto SystemUser do Dataverseusuário Microsoft 365/Microsoft Entra
Nome do UsuárioNome de DomínioNome de usuário
Nome completo* Nome completo Nome completo
Título Título do Cargo Cargo
Primeiro nome FirstName Primeiro nome
Sobrenome Sobrenome Sobrenome
Email Primário**InternalEmailAddress***Correio
Telefone Principal Address1_Telephone1 Telefone comercial
Celular MobilePhone Telefone celular
Rua Address1_Line1 Endereço
Cidade Endereço1_Cidade Cidade
Estado/Província Endereço1_EstadoOuProvíncia Estado ou província
CEP Address1_PostalCode CEP
País/região Endereço1_País País ou Região
AzureActiveDirectoryObjectId**** AzureActiveDirectoryObjectId (identificador de objeto do Azure Active Directory) ObjectId
* O sistema não atualiza nem sincroniza automaticamente o Nome Completo com aplicativos de envolvimento do cliente.
** Para evitar a perda de dados, o sistema não atualiza nem sincroniza automaticamente o campo PrimaryEmail com aplicativos de envolvimento do cliente.
Os clientes podem atualizar InternalEmailAddress. Após essa atualização, a sincronização não atualizará mais esse campo.
****ObjectID de um usuário ou entidade de segurança de serviço no Microsoft Entra ID.

Note

Microsoft 365, Microsoft Entra e Power Platform nunca sincronizam campos personalizados.

Todos os campos são sempre sincronizados, exceto campos explicitamente mencionados como não atualizados automaticamente (campos personalizados, Nome Completo, Email Primário e Endereço de Email Interno após uma atualização do cliente).

Se o Primeiro nome estiver originalmente em branco, o sistema adicionará um "#" como o Primeiro nome.

Exibir e editar um perfil de usuário

Para exibir e editar o perfil de um usuário no centro de administração do Power Platform:

  1. Entre no centro de administração do Power Platform.
  2. No painel de navegação, selecione Gerenciar.
  3. No painel Gerenciar, selecione Ambientes.
  4. Na página Ambientes , selecione um ambiente.
  5. Na barra de comando, selecione Configurações.
  6. Expanda Usuários + permissões e selecione Usuários.
  7. Selecione um usuário na lista.

Um painel é exibido com detalhes do usuário. Você pode visualizar e modificar detalhes importantes do perfil do usuário, incluindo funções de segurança, associação à equipe, unidade de negócios, gerente, cargo e muito mais.

Além disso, você pode:

  • Use Executar diagnóstico para solucionar problemas de acesso.
  • Use Refresh user para ressincronizar informações de Microsoft Entra ID.

Adicionar uma licença a uma conta do usuário

É possível licenciar o usuário ao criar a conta de usuário ou licenciar o usuário posteriormente. Você deve atribuir uma licença a cada conta de usuário que você deseja permitir acesso ao serviço online. Consulte Atribuir licenças.

Atribuir um papel de segurança

Os direitos de acesso controlam o acesso aos dados de um usuário por meio de um conjunto de níveis de acesso e permissões. A combinação de níveis de acesso e permissões que são incluídos em uma função de segurança específica estabelece limites na visualização de dados pelo usuário e nas interações do usuário com esses dados. Consulte Atribuir um papel de segurança a um usuário.

Habilitar ou desabilitar contas de usuário

A habilitação e desabilitação do usuário se aplica apenas a ambientes com um banco de dados do Dataverse. Para habilitar um usuário em um ambiente com um banco de dados do Dataverse, verifique se ele tem permissão para entrar, atribua uma licença ao usuário e inclua o usuário no grupo de segurança associado ao ambiente. Esses critérios são os mesmos que você usa para adicionar usuários a um ambiente.

Para habilitar um usuário, atribua uma licença ao usuário e adicione um usuário ao grupo de segurança associado a um ambiente. Se você habilitar uma conta de usuário que foi desabilitada, deve enviar um novo convite para que o usuário acesse o sistema.

Para desabilitar uma conta do usuário, remova uma licença do usuário ou remova o usuário do grupo de segurança associado a um ambiente. Remover um usuário do grupo de segurança não remove a licença do usuário. Se você quiser disponibilizar a licença para outro usuário, remova a licença da conta de usuário que você desabilitou.

Note

Você também pode remover todos os papéis de segurança de um usuário para impedir que ele faça login e acesse aplicativos de engajamento do cliente. No entanto, essa ação não remove a licença do usuário e o usuário permanece na lista de usuários habilitados. Não use esse método para remover o acesso de um usuário.

Ao usar um grupo de segurança para gerenciar a ativação ou desativação de usuários ou fornecer acesso a uma organização, grupos de segurança aninhados dentro de um grupo de segurança selecionado não têm suporte, e serão ignorados.

Você pode atribuir registros a uma conta de usuário desabilitado e também compartilhar relatórios e contas com eles. Essa ação pode ser útil ao migrar versões locais para online. Se for necessário atribuir um direito de acesso aos usuários que possuem o status Desativado, você pode fazer isso habilitando allowRoleAssignmentOnDisabledUsers em OrgDBOrgSettings.

Um administrador global, administrador do Power Platform ou um administrador Dynamics 365 não precisa de uma licença para ser habilitado em um ambiente. Saiba mais em Administradores globais e administradores do Power Platform podem administrar sem uma licença. Porém, como não são licenciados, estão definidos no Modo de acesso administrativo.

Você deve ser membro de uma função de administrador apropriada para concluir essas tarefas. Mais informações: Atribuir funções de administrador

Permitir uma conta de usuário em um ambiente

Para permitir que um usuário em um ambiente que tenha um banco de dados do Dataverse faça login, você precisa permitir o login do usuário, atribuir uma licença ao usuário e, em seguida, adicionar o usuário a um grupo de segurança.

Para permitir login

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Usuários e escolha Usuários ativos.
  3. Em usuários ativos, selecione o usuário que você deseja atualizar.
  4. No nome de exibição do usuário, verifique se você vê Login permitido. Caso contrário, selecione Bloquear esse usuário e, em seguida, desbloqueie o logon.

Para atribuir uma licença

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Usuários e escolha Usuários ativos.
  3. Em usuários ativos, selecione o usuário que você deseja atualizar.
  4. Selecione a guia Licenças e aplicativos e escolha as licenças que deseja atribuir.
  5. Selecione Salvar alterações para aplicar as alterações.

Para adicionar um usuário a um grupo de segurança

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Teams & groups e, em seguida, escolha Equipes e grupos ativos.
  3. Selecione o grupo de segurança associado ao seu ambiente.
  4. Selecione a aba Associação .
  5. No painel de navegação, selecione Membros e, em seguida, selecione Adicionar membros na barra de comandos.
  6. Escolha usuários na lista ou pesquise usuários e selecione Adicionar para aplicar as alterações.

Proibir uma conta de usuário em um ambiente

Para bloquear uma conta de usuário em um ambiente que tenha um banco de dados do Dataverse, remova o usuário do grupo de segurança ou remova a licença do usuário.

Para remover um usuário de um grupo de segurança

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Teams & groups e, em seguida, escolha Equipes e grupos ativos.
  3. Selecione o grupo de segurança associado ao seu ambiente.
  4. Selecione a aba Associação .
  5. No painel de navegação, selecione Membros.
  6. Selecione os usuários que você deseja remover e selecione Remover da função de membro para aplicar as alterações.

Para remover uma licença de um usuário

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Usuários e escolha Usuários ativos.
  3. Em usuários ativos, selecione o usuário que você deseja atualizar.
  4. Selecione a guia Licenças e Aplicativos e escolha as licenças que você deseja remover.
  5. Selecione Salvar alterações para aplicar as alterações.

Remover uma licença de um usuário pode nem sempre desabilitar a conta de usuário, embora a licença seja liberada para atribuição a outro usuário. A abordagem recomendada para desabilitar uma conta do usuário em um ambiente é removê-los do grupo de segurança associado ao ambiente.

Note

Você também pode excluir usuários no centro de administração do Microsoft 365. Quando você remover um usuário da sua assinatura, a licença atribuída a ele ficará disponível automaticamente para que seja atribuída a outro usuário. Se você quiser que o usuário ainda tenha acesso a outros aplicativos gerenciados por meio de Microsoft 365, por exemplo, Microsoft Exchange Online ou SharePoint, não os exclua como usuário. Em vez disso, remova a licença atribuída a eles.

Ao sair do centro de administração do Microsoft 365, você não está saindo dos aplicativos de engajamento do cliente. É preciso fazer isso separadamente.

Dica

Para forçar uma sincronização imediata entre o Centro de administração do Microsoft 365 e os aplicativos de engajamento do cliente, conclua as seguintes etapas:

  • Saia do aplicativo de participação do cliente e do centro de administração do Microsoft 365.
  • Feche todos os navegadores abertos usados para o aplicativo de envolvimento do cliente e o centro de administração do Microsoft 365.
  • Entre novamente no aplicativo de participação do cliente e no centro de administração do Microsoft 365.

Adicionar usuários ao Dataverse

Para que os usuários acessem aplicativos e dados em um ambiente, a tabela SystemUser no Dataverse deve ter um registro para cada identidade do usuário. Você pode adicionar usuários ao Dataverse por meio de mecanismos diferentes, automáticos ou sob demanda:

Dica

Confira o seguinte vídeo: Adicionando usuários ao Dataverse.

  1. Um processo em segundo plano do sistema é executado periodicamente para sincronizar alterações de Microsoft Entra e atualiza os registros do SystemUser no Dataverse com base em um conjunto predeterminado de requisitos. O tempo necessário para sincronizar todas as alterações no Dataverse depende do número total de usuários que devem ser adicionados ou atualizados. Para grandes organizações com milhares de usuários em Microsoft Entra ID, crie grupos de segurança associados a cada ambiente, de modo que você adicione apenas o subconjunto necessário de usuários ao Dataverse.

    Note

    O processo de sincronização automática não capta todos os usuários adicionados em Microsoft Entra ID. Esta seção detalha os critérios de elegibilidade que o processo em segundo plano do sistema aplica para adicionar um usuário do Microsoft Entra ID ao Dataverse.

  2. Se os usuários já existirem no Microsoft Entra ID, o processo os adicionará automaticamente à tabela SystemUsers quando tentarem acessar o ambiente pela primeira vez. Se um usuário já existir no Dataverse, mas estiver em um estado desabilitado, tentar acessar o ambiente atualizará o estado do usuário para "habilitado", supondo que ele tenha direito no momento do acesso.

  3. Os usuários com as permissões necessárias podem usar a API para adicionar ou atualizar usuários no Dataverse sob demanda.

  4. Os administradores podem usar a experiência de gerenciamento de usuário do centro de administração do Power Platform para adicionar usuários no Dataverse sob demanda.

Categorias de usuários não adicionadas automaticamente no Dataverse

Em determinadas condições, o processo em segundo plano do sistema não adiciona usuários automaticamente ao Dataverse. Nesses casos, adicione usuários sob demanda, seja quando eles tentarem acessar o ambiente pela primeira vez, seja por um administrador usando a API ou o centro de administração do Power Platform. Essas condições são:

  1. Os usuários são parte de um ambiente do tipo Dataverse for Teams.
  2. Os usuários fazem parte de um ambiente com um banco de dados do Dataverse e têm um plano de serviço gratuito do Dataverse de licenças Microsoft 365.
  3. Os usuários fazem parte de um ambiente com um banco de dados do Dataverse e o tipo de licença de aprovação de aplicativo em nível de ambiente.

Note

Você não pode adicionar usuários à tabela SystemUser automaticamente ou sob demanda em ambientes sem o banco de dados dataverse.

Requisitos para adicionar usuários com êxito no Dataverse

Para adicionar um usuário com êxito à tabela Dataverse, verifique se os seguintes critérios são atendidos:

  1. O usuário está habilitado e não foi excluído nem excluído temporariamente no Microsoft Entra ID. O usuário deve estar habilitado no Microsoft Entra para ser habilitado em um banco de dados do Dataverse. Se você adicionar um usuário ao Dataverse e, em seguida, excluir o usuário em Microsoft Entra ID, o estado na tabela do Dataverse será atualizado como "desabilitado".

  2. O usuário tem uma licença válida, com estas exceções:

    1. Os usuários administradores não precisam de licença. Os administradores do Microsoft Entra sem licença são configurados nos sistemas como "Usuário de instalação" e têm apenas o modo de acesso administrativo.
    2. Usuários individuais não precisam de uma licença quando o ambiente tem app pass capacity. Essa exceção só se aplica à adição de usuários sob demanda (na primeira tentativa de acessar o ambiente ou por meio do centro de administração da API/Power Platform).
    3. Usuários individuais não precisam de uma licença quando o locatário do qual fazem parte tem uma licença de Marketing no nível do locatário. Essa exceção só se aplica à adição de usuários sob demanda (na primeira tentativa de acessar o ambiente ou por meio da API ou do centro de administração do Power Platform).
    4. Usuários não interativos não precisam de uma licença.
    5. Os planos gratuitos do Dataverse da licença do Microsoft 365 são honrados quando usuários são adicionados sob demanda (seja na primeira tentativa de acessar o ambiente ou por meio da API/centro de administração do Power Platform).

    Note

    Os usuários convidados também devem ter uma licença do tenant do ambiente. A licença do locatário do usuário Convidado não é considerada uma licença válida.

  3. Se o ambiente tiver um grupo de segurança definido, o usuário deverá fazer parte do respectivo grupo de segurança, a menos que o usuário seja um Administrador do Locatário ou do Power Platform. Usuários não administradores ou Dynamics 365 administrador de serviços devem estar no grupo de segurança para acessar o sistema. Quando você adiciona o proprietário do grupo de segurança ao Dataverse por meio de uma ação sob demanda, o usuário é considerado um membro válido do grupo de segurança e é adicionado ao Dataverse com êxito.

A inclusão de usuários no Dataverse tem implicações diferentes de acordo com o tipo de ambiente:

  1. Se os usuários fizerem parte de um ambiente de avaliação, eles não precisarão de aprovação por email para serem adicionados ao Dataverse. Você adiciona usuários ao Dataverse apenas sob demanda. O processo de sincronização em segundo plano ainda é executado para manter os usuários no ambiente atualizados, mas não adiciona usuários automaticamente.

  2. Apenas o usuário inicial que criou o tipo de ambiente do desenvolvedor é adicionado ao Dataverse.

  3. Os usuários que fazem parte de um ambiente do Dataverse for Teams são adicionados à tabela SystemUser do Dataverse como resultado da primeira tentativa do usuário de acessar o ambiente.

Criar uma conta de usuário de leitura/gravação

Por padrão, todos os usuários licenciados têm um modo de acesso de Leitura-Gravação. Esse modo de acesso fornece ao usuário direitos de acesso completo com base nos privilégios de segurança atribuídos.

Para atualizar o modo de acesso de um usuário:

  1. Entre no centro de administração do Power Platform.
  2. No painel de navegação, selecione Gerenciar.
  3. No painel Gerenciar, selecione Ambientes.
  4. Na página Ambientes , selecione um ambiente.
  5. Na barra de comando, selecione Configurações.
  6. Expanda Usuários + permissões e selecione Usuários.
  7. Selecione um usuário. Um painel é exibido mostrando detalhes sobre o usuário.
  8. Na barra de comandos, selecione ...e escolha Gerenciar usuário em Dynamics 365.
  9. No formulário do usuário, selecione a guia Administração .
  10. No painel Informações da Licença de Acesso do Cliente (CAL) , na lista Modo de Acesso , selecione Leitura-Gravação.
  11. Na barra de comando, selecione Salvar para aplicar as alterações.

Crie uma conta de usuário administrativo

Um usuário administrativo é aquele com acesso aos recursos configurações e administração, mas sem acesso a qualquer uma das funcionalidades. Use esta conta para atribuir usuários administrativos para realizar funções diárias de manutenção, como criar contas de usuário, gerenciar direitos de acesso, etc. Como um usuário administrativo não tem acesso aos dados do cliente, aplicativos nem a nenhuma funcionalidade, o usuário não precisa de uma licença, após a instalação.

Você precisa ter a função de segurança de Administrador do Sistema ou permissões equivalentes para criar um usuário administrativo. Primeiro, crie uma conta de usuário no Microsoft 365 e, em seguida, no aplicativo de envolvimento do cliente, selecione o modo de acesso Administrative para a conta.

Note

Qualquer usuário administrador com a função de administrador global, administrador do Power Platform ou administrador do Serviço Dynamics 365 receberá o modo de acesso Administrative desde que não haja licenças de usuário atribuídas. Isso ocorre independentemente de habilitar o uso de passes do aplicativo ou de pagamento conforme o uso no nível do locatário.

Acesse Criar um usuário administrativo e impedir a elevação do privilégio de função de segurança para ver um exemplo de como uma conta de usuário administrativo pode ser usada.

Crie uma conta de usuário no centro de administração do Microsoft 365. Atribua uma licença à conta. Você removerá a licença em uma etapa posterior após atribuir o modo de acesso Administrativo.

  1. No formulário Configurações opcionais, expanda Funções.

  2. Role para baixo no formulário e selecione Mostrar tudo por categoria.

  3. Marque a caixa de seleção Power Platform Administrator ou Dynamics 365 Administrator.

  4. Aguarde que o usuário sincronize com os ambientes.

  5. Entre no centro de administração do Power Platform.

  6. No painel de navegação, selecione Gerenciar.

  7. No painel Gerenciar, selecione Ambientes.

  8. Na página Ambientes , escolha um ambiente.

  9. Na barra de comando, selecione Configurações.

  10. Expanda Usuários + permissões e selecione Usuários.

  11. Selecione um usuário. Um painel é exibido mostrando detalhes sobre o usuário.

  12. Na barra de comandos, selecione ..., e escolha Manage user in Dynamics 365.

  13. No formulário do usuário, selecione a guia Administração .

  14. No painel Informações da Licença de Acesso do Cliente (CAL) , na lista Modo de Acesso , selecione Administrativo.

  15. Na barra de comando, selecione Salvar para aplicar as alterações.

Agora você precisa remover a licença da conta.

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Usuários e escolha Usuários ativos.
  3. Em usuários ativos, selecione o usuário que você deseja atualizar.
  4. Selecione a guia Licenças e Aplicativos e desmarque as caixas de licença.
  5. Selecione Salvar alterações para aplicar as alterações.

Crie uma conta de usuário não interativo

Uma conta de usuário não interativa não representa uma pessoa. É um modo de acesso que você cria com uma conta de usuário. Use isso para acesso programático de e para aplicativos de engajamento do cliente a partir de outros aplicativos. Uma conta de usuário não interativa permite a esses aplicativos ou ferramentas, tais como um conector de aplicativos do Customer Engagement para ERP, autenticar e acessar aplicativos do Customer Engagement sem que precisem de uma licença. Para cada ambiente, é possível criar até sete contas de usuário não interativo.

Você precisa da função de segurança do Administrador do Sistema ou de permissões equivalentes para criar um usuário não interativo.

Primeiro, crie uma conta de usuário no Centro de administração do Microsoft 365. Atribua uma licença à conta. Em seguida, nos aplicativos de engajamento do cliente, selecione o modo de acesso não interativo para a conta.

  1. Entre no centro de administração do Power Platform.
  2. No painel de navegação, selecione Gerenciar.
  3. No painel Gerenciar, selecione Ambientes.
  4. Na página Ambientes , escolha um ambiente.
  5. Na barra de comando, selecione Configurações.
  6. Expanda Usuários + permissões e selecione Usuários.
  7. Selecione um usuário. Um painel é exibido mostrando detalhes sobre o usuário.
  8. Na barra de comandos, selecione ... e, em seguida, selecione Gerenciar usuário em Dynamics 365.
  9. No formulário do usuário, selecione a guia Administração .
  10. No painel Informações da Licença de Acesso do Cliente (CAL) , na lista Modo de Acesso , selecione Não interativo.
  11. Na barra de comando, selecione Salvar para aplicar as alterações.

Em seguida, remova a licença da conta.

  1. Entre no centro de administração do Microsoft 365.
  2. No painel de navegação, selecione Usuários e escolha Usuários ativos.
  3. Na página Usuários ativos , selecione a conta de usuário não interativa.
  4. Selecione a guia Licenças e Aplicativos e desmarque as caixas de licença.
  5. Selecione Salvar alterações para aplicar as alterações.

Volte para o aplicativo de engajamento do cliente e confirme se o Modo de Acesso da conta de usuário não interativo ainda está definido como não interativo.

Criar um usuário do agente (versão prévia)

[Esta seção é uma documentação de pré-lançamento e está sujeita a alterações.]

Importante

  • Esse é um recurso de visualização.
  • Os recursos de versão preliminar não foram criados para uso em ambientes de produção e podem ter funcionalidade restrita. Esses recursos estão sujeitos a termos de uso complementares e estão disponíveis antes do lançamento oficial, de maneira que os clientes possam obter acesso antecipado e fazer comentários.
  1. Entre no centro de administração do Power Platform.
  2. No painel de navegação, selecione Gerenciar.
  3. No painel Gerenciar, selecione Ambientes.
  4. Na página Ambientes , escolha um ambiente.
  5. Na barra de comando, selecione Configurações.
  6. Expanda Usuários + permissões e selecione Agentes.
  7. Selecione + Adicionar agente na barra de comandos. O painel Adicionar agente é exibido.
  8. Escolha o usuário do agente na lista de pesquisa e, em seguida, selecione Adicionar para adicionar o agente.
  9. Na página Gerenciar funções de segurança , selecione uma função de segurança para o agente.
  10. Selecione Salvar para aplicar as alterações.

Para obter informações passo a passo sobre como criar uma identidade de agente Microsoft Entra, consulte Criar identidades de agente na plataforma de identidade do agente.

Criar um usuário de aplicativo

Use a autenticação S2S (servidor a servidor) para se comunicar de forma segura e direta entre o Dataverse e seus aplicativos e serviços Web. A autenticação S2S é a maneira comum pela qual os aplicativos registrados no Microsoft Marketplace acessam os dados do Dataverse de seus assinantes. Todas as operações executadas pelo aplicativo ou serviço usando o S2S são executadas como o usuário do aplicativo que você fornece, em vez do usuário que está acessando seu aplicativo.

Você cria todos os usuários de aplicativos com uma conta de usuário não interativa, mas eles não contam para o limite de sete contas de usuário não interativas. Além disso, não há limite na quantidade de usuários de aplicativos que você pode criar em um ambiente.

Caution

O sistema adiciona uma hashtag (#) como o primeiro nome para o usuário do aplicativo que você criar. Essa adição é intencional.

Para obter informações passo a passo sobre como criar um usuário do aplicativo, consulte Criar um usuário do aplicativo.

Habilitar ou desabilitar usuários de aplicativo

Quando você cria usuários de aplicativo, eles são habilitados automaticamente. O formulário de Usuário de Aplicativo padrão mostra o status no rodapé do formulário, mas você não pode atualizar o campo Status .

Você pode personalizar o formulário Usuário do Aplicativo padrão para permitir atualizações no campo Status para que você possa ativar ou desativar os usuários do aplicativo, se necessário. Para obter informações passo a passo sobre como personalizar o formulário Usuário do Aplicativo padrão, consulte Ativar ou desativar usuários do aplicativo.

Caution

Desabilitar um usuário do aplicativo interrompe todos os cenários de integração que usam o usuário do aplicativo.

Gerenciar usuários de aplicativos no centro de administração do Power Platform

Microsoft está no processo de mover o gerenciamento de usuários do aplicativo do cliente Web herdado, conforme documentado em Habilitar ou desabilitar usuários do aplicativo. Para gerenciar usuários de aplicativos no centro de administração do Power Platform, consulte Gerenciar usuários de aplicativos no centro de administração do Power Platform.

Como os usuários de stub são criados

Um usuário stub é um registro de usuário que você cria como um espaço reservado. Por exemplo, você importa registros que se referem a esse usuário, mas o usuário não existe em aplicativos de engajamento do cliente. Esse usuário não pode entrar, não pode ser habilitado e não pode ser sincronizado com Microsoft 365. Você só pode criar esse tipo de usuário por meio da importação de dados.

Caution

Para evitar a criação de registros de usuário duplicados com o mesmo UPN ou gerar erros durante fluxos de trabalho de importação de dados, verifique se os usuários existem no Entra ID e estão suficientemente licenciados para o pré-provisionamento. Não há suporte para licenças do Office para pré-provisionamento, mas há suporte para qualquer licença Power Apps Premium ou Dynamics 365 para pré-provisionamento. Depois que os usuários atendem a esses requisitos, eles são sincronizados com ambientes do Dataverse.
Se você precisar reatribuir registros de um usuário de stub para outro usuário, use Add-BulkRecordsToUsers.

Uma função de segurança padrão é automaticamente atribuída a esses usuários importados. A função de segurança Salesperson é atribuída em um ambiente Dynamics 365 Sales e a função de segurança Basic User é atribuída em outros ambientes.

Note

Por padrão, você só pode atribuir uma função de segurança aos usuários com um status Habilitado. Se for necessário atribuir um direito de acesso aos usuários que possuem o status Desativado, você pode fazer isso habilitando allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Exibir usuários de stub

Para exibir um perfil de usuário de stub no centro de administração do Power Platform, conclua as etapas a seguir.

  1. Entre no centro de administração do Power Platform.
  2. No painel de navegação, selecione Gerenciar.
  3. No painel Gerenciar, selecione Ambientes.
  4. Na página Ambientes , escolha um ambiente.
  5. Na barra de comando, selecione Configurações.
  6. Expanda Usuários + permissões e selecione Usuários.
  7. Na barra Pesquisar, pesquise por usuários fictícios.
  8. Selecione um usuário stub para visualizar seus detalhes.

Note

As opções Atualizar usuário e Diagnóstico do usuário não estão disponíveis para um usuário stub.

Atualizar um registro de usuário para refletir as alterações no Microsoft Entra ID

Quando você cria um novo usuário ou atualiza um usuário existente no Dynamics 365 Customer Engagement (local), o sistema preenche alguns campos nos registros de usuário, como nome e número de telefone, com informações do Active Directory Domain Services (AD DS). Depois de criar o registro de usuário, o sistema não sincroniza contas de usuário do Microsoft Entra e registros de usuário de aplicativos de envolvimento do cliente. Se você fizer alterações na conta de usuário Microsoft Entra, deverá editar manualmente o registro de usuário para refletir as alterações.

  1. Entre no centro de administração do Power Platform.
  2. No painel de navegação, selecione Gerenciar.
  3. No painel Gerenciar, selecione Ambientes.
  4. Na página Ambientes , escolha um ambiente.
  5. Na barra de comando, selecione Configurações.
  6. Expanda Usuários + permissões e selecione Usuários.
  7. Selecione o usuário que você deseja atualizar.

A tabela a seguir mostra os campos que o formulário de usuário (registro de usuário) preenche a partir da conta de usuário do Microsoft Entra.

Formulário de usuário

usuário do Active Directory

Guia de objeto do Active Directory

Nome de usuário

Nome de logon do usuário

Conta

Nome

Nome

Geral

Sobrenome

Sobrenome

Geral

Telefone principal

Número de telefone

Geral

Email Primário

Email

Geral

Endereço*

Cidade

Endereço

Endereço*

Estado/província

Endereço

Telefone residencial

Página Inicial

Telefones

* O campo Endereço compreende os valores dos campos Cidade e Estado/província em Microsoft Entra ID.

perguntas frequentes

Se eu desabilitar ou remover uma licença para um usuário no Microsoft Entra ID, como essa alteração aparecerá no Dataverse?

O registro do usuário permanece no Dataverse, mas seu estado muda para desabilitado.

Todos os usuários no Microsoft Entra são adicionados ao Dataverse?

Somente os usuários que atendem a critérios específicos são adicionados ao Dataverse. Se os usuários existentes não atenderem mais a esses critérios, seu estado será alterado para desabilitado.

Como posso melhorar o desempenho da adição de usuários no Dataverse?

Atribua um grupo de segurança Microsoft Entra ao ambiente. Essa prática não apenas segue as práticas recomendadas, mas também pode aumentar o desempenho quando você adiciona usuários desse grupo de segurança ao Dataverse.

Configurações do usuário
Introdução às funções de segurança no Dataverse
Atribuir um papel de segurança a um usuário
Recusar o gerenciamento automático de funções de usuário com base em licença