หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
ใช้ ศูนย์การจัดการ Microsoft 365 เพื่อสร้างบัญชีผู้ใช้สําหรับผู้ใช้ทุกคนที่จําเป็นต้องเข้าถึงแอป โฟลว์ หรือตัวแทน บัญชีผู้ใช้ลงทะเบียนผู้ใช้กับสภาพแวดล้อมของ Microsoft Online Services
สร้างบัญชีผู้ใช้
เมื่อคุณสร้างบัญชีผู้ใช้ในศูนย์การจัดการ Microsoft 365 ระบบจะสร้าง ID ผู้ใช้และรหัสผ่านชั่วคราวสําหรับผู้ใช้ คุณสามารถให้บริการส่งข้อความอีเมลไปยังผู้ใช้เป็นข้อความธรรมดาได้ แม้ว่ารหัสผ่านจะเป็นแบบชั่วคราว ให้ลองคัดลอกข้อมูลเพื่อส่งไปยังผู้ใช้ผ่านช่องทางที่ปลอดภัยมากขึ้น เช่น จากบริการอีเมลที่สามารถเข้ารหัสเนื้อหาแบบดิจิทัลได้
สำหรับคำแนะนำทีละขั้นตอนสำหรับการสร้างบัญชีผู้ใช้ Microsoft Online Services โปรดดูที่ เพิ่มผู้ใช้แต่ละราย หรือเป็นกลุ่ม
หมายเหตุ
เมื่อคุณสร้างผู้ใช้และกําหนดสิทธิ์การใช้งานในศูนย์การจัดการ Microsoft 365 ผู้ใช้จะถูกสร้างขึ้นในแอป customer engagement ด้วย อาจใช้เวลาสักครู่เพื่อเสร็จสิ้นกระบวนการซิงโครไนซ์ระหว่างศูนย์การจัดการ Microsoft 365 และแอป customer engagement
โดยการป้อน ID ผู้ใช้และรหัสผ่าน ผู้ใช้สามารถเข้าถึงศูนย์การจัดการ Microsoft 365 เพื่อดูข้อมูลเกี่ยวกับบริการได้ อย่างไรก็ตาม ผู้ใช้ไม่สามารถเข้าถึงแอป customer engagement จนกว่าผู้ใช้จะมีบทบาทการรักษาความปลอดภัยที่ได้รับมอบหมายโดยตรงหรือโดยอ้อมในฐานะสมาชิกของทีมของกลุ่ม
คำแนะนำ
หากต้องการบังคับใช้การซิงโครไนซ์ทันทีระหว่างแอป ศูนย์การจัดการ Microsoft 365 และแอป customer engagement ให้ทําตามขั้นตอนต่อไปนี้:
- ลงชื่อออกจากแอป customer engagement และศูนย์การจัดการ Microsoft 365
- ปิดเบราว์เซอร์ที่เปิดทั้งหมดที่ใช้สําหรับแอป customer engagement และศูนย์การจัดการ Microsoft 365
- ลงชื่อเข้าใช้แอป customer engagement และศูนย์การจัดการ Microsoft 365 อีกครั้ง
ชนิดผู้ใช้
ผู้ใช้ทั่วไป
ผู้ใช้เหล่านี้เป็นผู้ใช้ที่ซิงโครไนซ์เป็นประจําจาก Microsoft Entra ID
ผู้ใช้ตัวแทน (รุ่นทดลอง)
[ส่วนนี้เป็นเอกสารก่อนการนำออกใช้ และอาจเปลี่ยนแปลงได้]
ผู้ใช้เหล่านี้มีข้อมูลประจําตัว agent ใน ID เอเจนต์ของ Microsoft Entra และจะถูกเพิ่มลงในสภาพแวดล้อม Dataverse เพื่อรับการเข้าถึงข้อมูล
Important
- นี่คือฟีเจอร์ตัวอย่าง
- คุณลักษณะพรีวิวไม่ได้มีไว้สำหรับการนำไปใช้งานจริง และอาจมีการจำกัดฟังก์ชันการทำงาน คุณลักษณะเหล่านี้ขึ้นอยู่กับ ข้อตกลงการใช้งานเพิ่มเติม และพร้อมใช้งานก่อนการเปิดตัวอย่างเป็นทางการ เพื่อให้ลูกค้าสามารถเข้าถึงได้ก่อนใครและให้ข้อเสนอแนะ
ผู้ใช้แอปพลิเคชัน
ซึ่งระบุโดยการมีอยู่ของแอตทริบิวต์ ApplicationId ในเรกคอร์ดผู้ใช้ระบบ เมื่อต้องการตรวจสอบ ID แอปพลิเคชัน Microsoft Entra ไปที่ ดูหรือแก้ไขรายละเอียดของผู้ใช้แอปพลิเคชัน
ผู้ใช้แบบไม่โต้ตอบ
- กฎธุรกิจในการจัดเตรียมเฉพาะสิทธิการช้งานใช้ไม่ได้กับผู้ใช้เหล่านี้ หลังจากที่ถูกทำเครื่องหมายเป็นแบบไม่โต้ตอบ หมายเหตุ: ยังคงใช้กฎเฉพาะของกลุ่มความปลอดภัย
- ไม่สามารถเข้าถึง Microsoft Dataverse อินเทอร์เฟซเว็บหรือพอร์ทัลผู้ดูแลระบบได้
- สามารถเข้าถึง Dataverse ได้ผ่านการเรียก SDK/API เท่านั้น
- มีขีดจำกัดของผู้ใช้แบบไม่โต้ตอบสูงสุด 7 รายต่ออินสแตนซ์
ผู้ใช้ที่ไม่มีสิทธิ์การใช้งาน (ตัวอย่าง)
[ส่วนนี้เป็นเอกสารก่อนการนำออกใช้ และอาจเปลี่ยนแปลงได้]
Important
- นี่คือฟีเจอร์ตัวอย่าง
- คุณลักษณะพรีวิวไม่ได้มีไว้สำหรับการนำไปใช้งานจริง และอาจมีการจำกัดฟังก์ชันการทำงาน คุณลักษณะเหล่านี้ขึ้นอยู่กับ ข้อตกลงการใช้งานเพิ่มเติม และพร้อมใช้งานก่อนการเปิดตัวอย่างเป็นทางการ เพื่อให้ลูกค้าสามารถเข้าถึงได้ก่อนใครและให้ข้อเสนอแนะ
- Microsoft Entra ID ผู้ใช้ที่ไม่มีสิทธิการใช้งาน Dynamics 365 หรือ Power Apps
- ผู้ดูแลระบบสามารถเปิดใช้งาน กิจกรรมสำหรับผู้ใช้ที่ไม่มีสิทธิ์การใช้งาน เพื่ออนุญาตให้ผู้ใช้เหล่านี้เพิ่มลงในกิจกรรม Dataverse ได้
- ถูกสร้างใน Dataverse เมื่อถูกเพิ่มไปยังกิจกรรม Dataverse ใน ToLine, ccLine หรือ bccLine
- สร้างด้วยสถานะผู้ใช้เป็น ปิดใช้งาน
- ไม่สามารถเข้าถึง Microsoft Dataverse เว็บแอปพลิเคชัน Power Apps หรือพอร์ทัลผู้ดูแลระบบ Power Platform ได้
- สามารถแปลงเป็นผู้ใช้ทั่วไปเมื่อมีการกําหนดสิทธิ์การใช้งาน Dynamics 365 หรือ Power Apps
- ผู้ดูแลระบบไม่สามารถสร้างผู้ใช้เหล่านี้ด้วยตนเองได้
ผู้ใช้สนับสนุน
- Dataverse สร้างระเบียนผู้ใช้และไม่ซิงโครไนซ์ระเบียนผู้ใช้นั้นกับ Microsoft Entra ID
- เรกคอร์ดผู้ใช้ตัวยึดตำแหน่งสำหรับผู้ใช้การสนับสนุนของ Microsoft ภายในทั้งหมด
- ตัวระบุที่สำคัญ:
- ค่า UPN (ชื่อหลักของผู้ใช้) คือ crmoln@microsoft.com
- ค่าโหมดการเข้าถึงคือ 3
- ผู้ใช้การสนับสนุนของ Microsoft ทั้งหมดจะถูกแมปกับเรกคอร์ดที่เป็นที่รู้จักนี้ในขณะใช้งานจริง
เรียนรู้เพิ่มเติมใน ผู้ใช้ระบบและแอปพลิเคชัน
ผู้ดูแลระบบที่รับมอบสิทธิ์
- Dataverse สร้างระเบียนผู้ใช้และไม่ซิงโครไนซ์ระเบียนผู้ใช้นั้นกับ Microsoft Entra ID
- ทําหน้าที่เป็นระเบียนผู้ใช้ตัวแทนสําหรับผู้ใช้ทั้งหมดของคู่ค้าผู้ดูแลระบบที่ได้รับมอบหมายของลูกค้าเพื่อเข้าถึง Dataverse ในฐานะผู้ดูแลระบบที่ได้รับมอบหมาย
- ตัวระบุที่สำคัญ:
- ค่า UPN คือ crmoln2@microsoft.com
- ค่าโหมดการเข้าถึงคือ 5
- แมปผู้ใช้ของคู่ค้าของผู้ดูแลระบบที่ได้รับมอบหมายทั้งหมดไปยังระเบียนที่รู้จักกันดีนี้ในขณะทํางาน
เรียนรู้เพิ่มเติมใน สำหรับพันธมิตร: ผู้ดูแลระบบที่ได้รับมอบหมาย และ ผู้ใช้ระบบและแอปพลิเคชัน
ข้อมูลโปรไฟล์ผู้ใช้
ศูนย์การจัดการ Microsoft 365 จะดูแลและจัดการข้อมูลโปรไฟล์ผู้ใช้บางรายการ เมื่อคุณสร้างหรืออัปเดตผู้ใช้ ระบบจะอัปเดตและซิงโครไนซ์เขตข้อมูลโปรไฟล์ผู้ใช้เหล่านี้ในสภาพแวดล้อม Microsoft Power Platform ของคุณโดยอัตโนมัติ
ตารางต่อไปนี้แสดงเขตข้อมูลที่ส่วนผู้ใช้ของ ศูนย์การจัดการ Microsoft 365 จัดการ
ฟอร์มผู้ใช้งานแอปพลิเคชันการมีส่วนร่วมของลูกค้า | วัตถุ SystemUser ของ Dataverse | ผู้ใช้ Microsoft 365/Microsoft Entra |
|---|---|---|
| ชื่อผู้ใช้ | DomainName | ชื่อผู้ใช้ |
| ชื่อและนามสกุล* | ชื่อเต็ม | ชื่อเต็ม |
| คำนำหน้าชื่อ | ชื่อตำแหน่งงาน | ตำแหน่งงาน |
| ชื่อ | FirstName | ชื่อ |
| นามสกุล | นามสกุล | นามสกุล |
| อีเมลหลัก** | ที่อยู่อีเมลภายใน*** | จดหมาย |
| เบอร์โทรศัพท์หลัก | ที่อยู่1_โทรศัพท์1 | โทรศัพท์สำนักงาน |
| เบอร์โทรศัพท์มือถือ | โทรศัพท์มือถือ | โทรศัพท์เคลื่อนที่ |
| ถนน | ที่อยู่1_บรรทัด1 | ที่อยู่ถนน |
| เมือง | ที่อยู่1_เมือง | เมือง |
| รัฐ/จังหวัด | ที่อยู่1_รัฐหรือจังหวัด | รัฐหรือจังหวัด |
| รหัสไปรษณีย์ | Address1_PostalCode | รหัสไปรษณีย์ |
| ประเทศ | ที่อยู่1_ประเทศ | ประเทศ หรือภูมิภาค |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * ระบบจะไม่อัปเดตหรือซิงโครไนซ์ชื่อเต็มในแอป customer engagement โดยอัตโนมัติ ** เพื่อป้องกันข้อมูลสูญหาย ระบบไม่อัปเดตหรือซิงโครไนซ์ฟิลด์ PrimaryEmail โดยอัตโนมัติด้วยแอป customer engagement ลูกค้าสามารถอัปเดต InternalEmailAddress ได้ หลังจากการอัปเดตนี้ การซิงค์จะไม่อัปเดตเขตข้อมูลนี้อีกต่อไป ObjectID ของผู้ใช้หรือบริการหลักใน Microsoft Entra ID | ||
หมายเหตุ
Microsoft 365 Microsoft Entra และ Power Platform ไม่เคยซิงโครไนซ์เขตข้อมูลแบบกําหนดเอง
เขตข้อมูลทั้งหมดจะถูกซิงโครไนซ์ เสมอ ยกเว้นเขตข้อมูลที่กล่าวถึงอย่างชัดเจนว่าไม่ได้อัปเดตโดยอัตโนมัติ (เขตข้อมูลแบบกําหนดเอง ชื่อเต็ม อีเมลหลัก และที่อยู่อีเมลภายในหลังจากอัปเดตลูกค้า)
ถ้าชื่อแรกเป็นค่าว่างเดิม ระบบจะเพิ่ม "#" เป็นชื่อแรก
ดูและแก้ไขโปรไฟล์ผู้ใช้
การดูและแก้ไขโปรไฟล์ของผู้ใช้ในศูนย์จัดการ Power Platform:
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก ผู้ใช้
- เลือกผู้ใช้จากรายการ
แผงจะแสดงรายละเอียดของผู้ใช้ คุณสามารถดูและแก้ไขรายละเอียดโปรไฟล์ผู้ใช้หลัก รวมถึงบทบาทด้านความปลอดภัย สมาชิกในทีม หน่วยธุรกิจ ผู้จัดการ ตำแหน่ง และอื่นๆ
นอกจากนี้ คุณสามารถ:
- ใช้ เรียกใช้การวินิจฉัย เพื่อแก้ไขปัญหาการเข้าถึง
- ใช้ Refresh user เพื่อซิงค์ข้อมูลใหม่จาก Microsoft Entra ID
เพิ่มสิทธิ์การใช้งานให้บัญชีผู้ใช้
คุณสามารถให้สิทธิ์การใช้งานผู้ใช้เมื่อคุณสร้างบัญชีผู้ใช้ หรือคุณสามารถให้สิทธิ์การใช้งานผู้ใช้ในภายหลังได้ คุณจะต้องมอบหมายสิทธิ์ให้กับบัญชีผู้ใช้ทุกบัญชีที่คุณต้องการให้เข้าถึงบริการออนไลน์ ดู มอบหมายสิทธิ์การใช้งาน
กำหนดบทบาทความปลอดภัย
บทบาทความปลอดภัยควบคุมการเข้าถึงข้อมูลของผู้ใช้ผ่านชุดของระดับและสิทธิ์การเข้าถึง ชุดของระดับและสิทธิ์การเข้าถึงที่รวมอยู่ในบทบาทความปลอดภัยเฉพาะหนึ่งๆ จะกำหนดขีดจำกัดมุมมองข้อมูลของผู้ใช้และการโต้ตอบของผู้ใช้กับข้อมูลนั้น ดู กำหนดบทบาทความปลอดภัยให้กับผู้ใช้
เปิดหรือปิดใช้งานบัญชีผู้ใช้
การเปิดใช้งานและการปิดใช้งานของผู้ใช้จะใช้กับสภาพแวดล้อมที่มีฐานข้อมูล Dataverse เท่านั้น ในการเปิดใช้งานผู้ใช้ในสภาพแวดล้อมที่มีฐานข้อมูล Dataverse ตรวจสอบให้แน่ใจว่าพวกเขาได้รับอนุญาตให้ลงชื่อเข้าใช้ มอบหมายสิทธิ์การใช้งานให้กับผู้ใช้ และจากนั้น เพิ่มผู้ใช้ไปยังกลุ่มความปลอดภัยที่เกี่ยวข้องกับสภาพแวดล้อม เกณฑ์เหล่านี้เป็นเกณฑ์เดียวกับที่คุณใช้ในการเพิ่มผู้ใช้ไปยังสภาพแวดล้อม
เมื่อต้องการเปิดใช้งานผู้ใช้ มอบหมายสิทธิ์การใช้งานให้กับผู้ใช้และเพิ่มผู้ใช้ไปยังกลุ่มความปลอดภัยที่เกี่ยวข้องกับสภาพแวดล้อม ถ้าคุณเปิดใช้งานบัญชีผู้ใช้ที่ถูกปิดใช้งานไปแล้ว คุณจะต้องส่งการเชิญใหม่ให้กับผู้ใช้ดังกล่าวเพื่อเข้าถึงระบบ
เมื่อต้องการปิดใช้งานบัญชีผู้ใช้ ให้ถอนสิทธิ์การใช้งานออกจากผู้ใช้หรือถอดผู้ใช้ดังกล่าวออกจากกลุ่มความปลอดภัยที่เกี่ยวข้องกับสภาพแวดล้อม การถอดผู้ใช้ออกจากกลุ่มความปลอดภัยไม่ได้เป็นการถอนสิทธิ์การใช้งานของผู้ใช้ หากคุณต้องการให้สิทธิ์การใช้งานพร้อมใช้งานสําหรับผู้ใช้รายอื่น คุณต้องนำสิทธิ์การใช้งานออกจากบัญชีผู้ใช้ที่คุณปิดใช้งาน
หมายเหตุ
การเอาบทบาทความปลอดภัยทั้งหมดออกจากผู้ใช้เป็นการป้องกันไม่ให้ผู้ใช้ดังกล่าวลงชื่อเข้าใช้และเข้าถึงแอปการมีส่วนร่วมของลูกค้า อย่างไรก็ตาม การดําเนินการนี้ไม่ได้ลบสิทธิ์การใช้งานออกจากผู้ใช้ และผู้ใช้จะยังคงอยู่ในรายการผู้ใช้ที่เปิดใช้งาน อย่าใช้วิธีนี้เพื่อลบการเข้าถึงออกจากผู้ใช้
เมื่อคุณใช้กลุ่มความปลอดภัยในการจัดการการเปิดใช้งานหรือการปิดใช้งานผู้ใช้ หรือการเตรียมใช้งานการเข้าถึงองค์กร กลุ่มความปลอดภัยที่ซ้อนกันภายในกลุ่มความปลอดภัยที่เลือกจะไม่ได้รับการสนับสนุนและจะถูกละเว้น
คุณสามารถ มอบหมายเรกคอร์ด ให้กับบัญชีผู้ใช้ที่ปิดใช้งาน และยัง แบ่งปันรายงาน และบัญชีกับพวกเขาด้วย การดําเนินการนี้จะเป็นประโยชน์เมื่อโยกย้ายเวอร์ชันภายในองค์กรไปยังออนไลน์ หากคุณต้องการกำหนดบทบาทความปลอดภัยให้กับผู้ใช้ที่มีสถานะปิดใช้งาน คุณสามารถทำได้โดยเปิดใช้งาน allowRoleAssignmentOnDisabledUsers ใน OrgDBOrgSettings
ผู้ดูแลระบบส่วนกลาง ผู้ดูแลระบบ Power Platform หรือผู้ดูแลระบบ Dynamics 365 ไม่จําเป็นต้องมีสิทธิ์การใช้งานเพื่อเปิดใช้งานในสภาพแวดล้อม เรียนรู้เพิ่มเติมใน ผู้ดูแลระบบส่วนกลางและผู้ดูแลระบบ Power Platform สามารถบริหารจัดการโดยไม่มีสิทธิการใช้งาน แต่เนื่องจากพวกเขาไม่มีใบอนุญาต พวกเขาจะถูกตั้งค่าใน โหมดการเข้าถึงระดับผู้ดูแลระบบ
คุณต้องเป็นสมาชิกของบทบาทผู้ดูแลระบบที่เหมาะสมเพื่อทํางานเหล่านี้ให้เสร็จสมบูรณ์ สำหรับข้อมูลเพิ่มเติม ดูได้ที่ เกี่ยวกับบทบาทผู้ดูแลระบบ
อนุญาตให้มีบัญชีผู้ใช้ในสภาพแวดล้อม
เมื่อต้องการอนุญาตให้ผู้ใช้ในสภาพแวดล้อมที่มีฐานข้อมูล Dataverse คุณจําเป็นต้องอนุญาตการลงชื่อเข้าใช้สําหรับผู้ใช้ กําหนดสิทธิ์การใช้งานให้ผู้ใช้ และจากนั้นเพิ่มผู้ใช้ลงในกลุ่มความปลอดภัย
เพื่ออนุญาตให้ลงชื่อเข้าใช้
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ผู้ใช้ แล้วเลือก ผู้ใช้ที่ใช้งานอยู่
- บน ผู้ใช้ที่ใช้งานอยู่ ให้เลือกผู้ใช้ที่คุณต้องการอัปเดต
- ภายใต้ชื่อที่แสดงของผู้ใช้ ตรวจสอบให้แน่ใจว่าคุณเห็นอนุญาตให้ลงชื่อเข้าใช้ ถ้าคุณไม่ทำเช่นนั้น ให้เลือก บล็อกผู้ใช้นี้ แล้วจึงยกเลิกการบล็อกการลงชื่อเข้าใช้
เพื่อมอบหมายสิทธิ์การใช้งาน
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ผู้ใช้ แล้วเลือก ผู้ใช้ที่ใช้งานอยู่
- บน ผู้ใช้ที่ใช้งานอยู่ ให้เลือกผู้ใช้ที่คุณต้องการอัปเดต
- เลือกแท็บ สิทธิ์การใช้งานและแอป จากนั้นเลือกสิทธิ์การใช้งานที่คุณต้องการมอบหมาย
- เลือก บันทึกการเปลี่ยนแปลง เพื่อนําการเปลี่ยนแปลงไปใช้
การเพิ่มผู้ใช้ในกลุ่มความปลอดภัย
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ทีม & กลุ่ม แล้วเลือก ทีม & กลุ่มที่ใช้งานอยู่
- เลือกกลุ่มความปลอดภัยที่เชื่อมโยงกับสภาพแวดล้อมของคุณ
- เลือกแท็บ การเป็นสมาชิก
- ในบานหน้าต่างนําทาง เลือก สมาชิก แล้วเลือก เพิ่มสมาชิก จากแถบคําสั่ง
- เลือกผู้ใช้จากรายการหรือค้นหาผู้ใช้ จากนั้นเลือก เพิ่ม เพื่อนําการเปลี่ยนแปลงไปใช้
การปิดใช้งานบัญชีผู้ใช้ในระบบหรือสภาพแวดล้อม
เมื่อต้องการปิดใช้งานบัญชีผู้ใช้ในสภาพแวดล้อมที่มีฐานข้อมูล Dataverse ให้เอาผู้ใช้ออกจากกลุ่มความปลอดภัย หรือเอาสิทธิ์การใช้งานออกจากผู้ใช้
การลบผู้ใช้ออกจากกลุ่มความปลอดภัย
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ทีม & กลุ่ม แล้วเลือก ทีม & กลุ่มที่ใช้งานอยู่
- เลือกกลุ่มความปลอดภัยที่เชื่อมโยงกับสภาพแวดล้อมของคุณ
- เลือกแท็บ การเป็นสมาชิก
- ในบานหน้าต่างนําทาง เลือก สมาชิก.
- เลือกผู้ใช้ที่คุณต้องการนําออก จากนั้นเลือก เอาออกจากการเป็นสมาชิก เพื่อนําการเปลี่ยนแปลงไปใช้
เพื่อเอาสิทธิ์การใช้งานออกจากผู้ใช้
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ผู้ใช้ แล้วเลือก ผู้ใช้ที่ใช้งานอยู่
- บน ผู้ใช้ที่ใช้งานอยู่ ให้เลือกผู้ใช้ที่คุณต้องการอัปเดต
- เลือกแท็บ สิทธิ์การใช้งานและแอป แล้วเลือกสิทธิ์การใช้งานที่คุณต้องการนําออก
- เลือก บันทึกการเปลี่ยนแปลง เพื่อนําการเปลี่ยนแปลงไปใช้
การเอาสิทธิ์การใช้งานออกจากผู้ใช้อาจไม่ปิดใช้งานบัญชีผู้ใช้เสมอไป แม้ว่าสิทธิ์การใช้งานนั้นจะว่างสำหรับกำหนดให้ผู้ใช้อื่นก็ตาม วิธีที่แนะนำในการปิดการใช้งานบัญชีผู้ใช้ในสภาพแวดล้อมคือ การลบพวกเขาออกจากกลุ่มความปลอดภัยที่เกี่ยวข้องกับสภาพแวดล้อม
หมายเหตุ
คุณยังสามารถลบผู้ใช้ในศูนย์การจัดการ Microsoft 365 เมื่อคุณเอาผู้ใช้ออกจากการสมัครใช้งานของคุณ สิทธิ์การใช้งานที่มอบหมายให้ผู้ใช้รายนั้นก็จะพร้อมเพื่อมอบหมายให้แก่ผู้ใช้รายอื่น ถ้าคุณต้องการให้ผู้ใช้ยังคงสามารถเข้าถึงแอปพลิเคชันอื่นที่คุณจัดการผ่าน Microsoft 365 ได้ ตัวอย่างเช่น Microsoft Exchange Online หรือ SharePoint อย่าลบออกเป็นผู้ใช้ แต่ให้ลบสิทธิ์การใช้งานที่คุณกําหนดให้พวกเขาออก
เมื่อคุณลงชื่อออกจากศูนย์การจัดการ Microsoft 365 คุณจะไม่ได้ลงชื่อออกจากแอปเกี่ยวกับการมีส่วนร่วมของลูกค้า คุณต้องทำสิ่งนั้นแยกกัน
คำแนะนำ
หากต้องการบังคับใช้การซิงโครไนซ์ทันทีระหว่างแอป ศูนย์การจัดการ Microsoft 365 และ customer engagement ให้ทําตามขั้นตอนต่อไปนี้:
- ลงชื่อออกจากแอป customer engagement และศูนย์การจัดการ Microsoft 365
- ปิดเบราว์เซอร์ที่เปิดทั้งหมดที่ใช้สําหรับแอป customer engagement และศูนย์การจัดการ Microsoft 365
- ลงชื่อเข้าใช้แอป customer engagement และศูนย์การจัดการ Microsoft 365 อีกครั้ง
เพิ่มผู้ใช้ไปยัง Dataverse
สําหรับผู้ใช้ในการเข้าถึงแอปพลิเคชันและข้อมูลในสภาพแวดล้อม ตาราง SystemUser ใน Dataverse ต้องมีระเบียนสําหรับอัตลักษณ์ผู้ใช้แต่ละรายการ คุณสามารถเพิ่มผู้ใช้ไปยัง Dataverse ผ่านกลไกที่แตกต่างกัน ไม่ว่าจะเป็นแบบอัตโนมัติหรือตามความต้องการ:
คำแนะนำ
ดูวิดีโอต่อไปนี้: การเพิ่มผู้ใช้ไปยัง Dataverse
กระบวนการทํางานอยู่เบื้องหลังของระบบทํางานเป็นระยะ ๆ เพื่อซิงโครไนซ์การเปลี่ยนแปลงจาก Microsoft Entra และอัปเดตระเบียน SystemUser ใน Dataverse ตามชุดข้อกําหนดที่กําหนดไว้ล่วงหน้า เวลาที่ใช้ในการซิงโครไนซ์การเปลี่ยนแปลงทั้งหมดลงใน Dataverse ขึ้นอยู่กับจํานวนผู้ใช้ทั้งหมดที่ต้องเพิ่มหรืออัปเดต สําหรับองค์กรขนาดใหญ่ที่มีผู้ใช้นับพันใน Microsoft Entra ID ให้สร้างกลุ่มความปลอดภัยที่เชื่อมโยงกับแต่ละสภาพแวดล้อม ดังนั้นคุณจึงเพิ่มเฉพาะชุดย่อยของผู้ใช้ที่จําเป็นลงใน Dataverse
หมายเหตุ
กระบวนการซิงโครไนซ์อัตโนมัติไม่ตรวจพบผู้ใช้ทั้งหมดที่เพิ่มใน Microsoft Entra ID ส่วนนี้แสดงเกณฑ์สิทธิ์ที่กระบวนการพื้นหลังของระบบนําไปใช้เพื่อเพิ่มผู้ใช้จาก Microsoft Entra ID ลงใน Dataverse
ถ้ามีผู้ใช้อยู่แล้วใน Microsoft Entra ID กระบวนการจะเพิ่มผู้ใช้ลงในตาราง SystemUsers โดยอัตโนมัติเมื่อพวกเขาพยายามเข้าถึงสภาพแวดล้อมเป็นครั้งแรก ถ้าผู้ใช้มีอยู่แล้วใน Dataverse แต่อยู่ในสถานะถูกปิดใช้งาน ความพยายามในการเข้าถึงสภาพแวดล้อมจะอัปเดตสถานะของผู้ใช้เป็น "เปิดใช้งาน" โดยสมมติว่าพวกเขามีสิทธิ์ได้รับสิทธิ์ในเวลาที่เข้าถึง
ผู้ใช้ที่มีสิทธิ์ที่จำเป็นสามารถใช้ API เพื่อเพิ่มหรืออัปเดตผู้ใช้ใน Dataverse ตามต้องการ
ผู้ดูแลระบบสามารถใช้ประสบการณ์การจัดการผู้ใช้ของศูนย์จัดการ Power Platform เพื่อ เพิ่มผู้ใช้ใน Dataverse ตามความต้องการ
ประเภทของผู้ใช้ที่ไม่ได้ถูกเพิ่มโดยอัตโนมัติใน Dataverse
ในบางเงื่อนไข กระบวนการพื้นหลังของระบบไม่เพิ่มผู้ใช้ลงใน Dataverse โดยอัตโนมัติ ในกรณีเหล่านี้ ให้เพิ่มผู้ใช้ตามความต้องการเมื่อพวกเขาพยายามเข้าถึงสภาพแวดล้อมเป็นครั้งแรกหรือโดยผู้ดูแลระบบโดยใช้ API หรือศูนย์การจัดการ Power Platform เงื่อนไขเหล่านี้คือ:
- ผู้ใช้เป็นส่วนหนึ่งของประเภทสภาพแวดล้อมของ Dataverse for Teams
- ผู้ใช้เป็นส่วนหนึ่งของสภาพแวดล้อมที่มีฐานข้อมูล Dataverse และมีแผนบริการ Dataverse ฟรีจากสิทธิ์การใช้งาน Microsoft 365
- ผู้ใช้เป็นส่วนหนึ่งของสภาพแวดล้อมที่มีฐานข้อมูล Dataverse และชนิดสิทธิ์การใช้งานบัตรผ่านแอประดับสภาพแวดล้อม
หมายเหตุ
คุณไม่สามารถเพิ่มผู้ใช้ลงในตาราง SystemUser ได้โดยอัตโนมัติหรือตามความต้องการในสภาพแวดล้อมที่ไม่มีฐานข้อมูล Dataverse
ข้อกำหนดสำหรับการเพิ่มผู้ใช้ให้เสร็จเรียบร้อยใน Dataverse
หากต้องการเพิ่มผู้ใช้ลงในตาราง Dataverse ให้ตรวจสอบให้แน่ใจว่าเป็นไปตามเกณฑ์ต่อไปนี้:
ผู้ใช้ถูกเปิดใช้งานและไม่ได้ถูกลบหรือลบแบบไม่ถาวรใน Microsoft Entra ID ผู้ใช้ต้องถูกเปิดใช้งานใน Microsoft Entra จึงจะสามารถเปิดใช้งานในฐานข้อมูล Dataverse ได้ ถ้าคุณเพิ่มผู้ใช้ไปยัง Dataverse แล้วลบผู้ใช้ใน Microsoft Entra ID สถานะในตาราง Dataverse จะอัปเดตเป็น "ปิดใช้งาน"
ผู้ใช้มีสิทธิ์การใช้งานที่ถูกต้อง โดยมีข้อยกเว้นเหล่านี้:
- ผู้ใช้ที่เป็นผู้ดูแลระบบไม่จำเป็นต้องมีสิทธิการใช้งาน ผู้ดูแลระบบ Microsoft Entra ที่ไม่มีสิทธิ์การใช้งานถูกเปิดใช้งานในระบบในฐานะ "Setup user" และมีโหมดการเข้าถึงสำหรับผู้ดูแลระบบเท่านั้น
- ผู้ใช้แต่ละรายไม่จําเป็นต้องมีสิทธิ์การใช้งานเมื่อสภาพแวดล้อมมี app pass capacity ข้อยกเว้นนี้มีผลเฉพาะกับการเพิ่มผู้ใช้ตามความต้องการ (ทั้งในตอนแรกที่พยายามเข้าถึงสภาพแวดล้อมหรือผ่าน API หรือศูนย์การจัดการ Power Platform)
- ผู้ใช้แต่ละรายไม่จําเป็นต้องมีสิทธิ์การใช้งานเมื่อผู้เช่าที่พวกเขาสังกัดอยู่มีสิทธิ์การใช้งานการตลาดระดับผู้เช่า ข้อยกเว้นนี้มีผลเฉพาะกับการเพิ่มผู้ใช้ตามความต้องการ (ทั้งในตอนแรกที่พยายามเข้าถึงสภาพแวดล้อมหรือผ่าน API หรือศูนย์การจัดการ Power Platform)
- ผู้ใช้ที่ไม่ใช่แบบโต้ตอบไม่จำเป็นต้องมีสิทธิการใช้งาน
- แผน Dataverse ฟรีจากสิทธิ์การใช้งาน Microsoft 365 จะถูกยอมรับเมื่อผู้ใช้ถูกเพิ่มตามความต้องการ ไม่ว่าจะเป็นจากการพยายามเข้าถึงสภาพแวดล้อมในครั้งแรกหรือผ่านทาง API/ศูนย์การจัดการ Power Platform
หมายเหตุ
ผู้ใช้ที่เป็นผู้เยี่ยมชมควรมีสิทธิ์การใช้งานจากเทนเนนต์ของสภาพแวดล้อมด้วย ใบอนุญาตจากผู้เช่าผู้ใช้ที่เป็นผู้เยี่ยมชมไม่ถือเป็นใบอนุญาตที่ถูกต้อง
ถ้าสภาพแวดล้อมมีกลุ่มความปลอดภัยที่กําหนด ผู้ใช้ต้องเป็นส่วนหนึ่งของกลุ่มความปลอดภัยที่เกี่ยวข้อง เว้นแต่ว่าผู้ใช้เป็น Tenant หรือผู้ดูแลระบบ Power Platform ผู้ใช้ที่ไม่ admin หรือผู้ดูแลระบบบริการ Dynamics 365 ต้องอยู่ในกลุ่มความปลอดภัยเพื่อเข้าถึงระบบ เมื่อคุณเพิ่มเจ้าของกลุ่มความปลอดภัยลงใน Dataverse ผ่านการดําเนินการตามความต้องการ ผู้ใช้จะถือว่าเป็นสมาชิกที่ถูกต้องของกลุ่มความปลอดภัย และเพิ่มลงใน Dataverse ได้สําเร็จ
การเพิ่มผู้ใช้ไปยัง Dataverse มีความหมายแตกต่างกันไปตามชนิดของสภาพแวดล้อม:
ถ้าผู้ใช้เป็นส่วนหนึ่งของสภาพแวดล้อมรุ่นทดลองใช้ พวกเขาไม่จําเป็นต้องมีการอนุมัติอีเมลสําหรับการเพิ่มไปยัง Dataverse คุณเพิ่มผู้ใช้ไปยัง Dataverse ได้ตามต้องการเท่านั้น กระบวนการซิงค์เบื้องหลังยังคงทํางานเพื่อให้ผู้ใช้ที่อยู่ในสภาพแวดล้อมเป็นปัจจุบัน แต่ไม่ได้เพิ่มผู้ใช้โดยอัตโนมัติ
เฉพาะผู้ใช้เริ่มต้นที่สร้างชนิดสภาพแวดล้อมของนักพัฒนาเท่านั้นที่จะถูกเพิ่มลงใน Dataverse
ผู้ใช้ที่เป็นส่วนหนึ่งของสภาพแวดล้อม Dataverse for Teams จะถูกเพิ่มไปยังตาราง SystemUser ของ Dataverse อันเป็นผลจากการที่ผู้ใช้พยายามเข้าถึงสภาพแวดล้อมเป็นครั้งแรก
สร้างบัญชีผู้ใช้แบบอ่าน-เขียน
ตามค่าเริ่มต้น ผู้ใช้ที่มีสิทธิ์ใช้งานทั้งหมดจะมีโหมดการเข้าถึงเป็น Read-Write โหมดการเข้าถึงนี้จะให้สิทธิ์การเข้าถึงแบบเต็มแก่ผู้ใช้ตามสิทธิ์ความปลอดภัยที่กำหนดไว้
เพื่ออัปเดตโหมดการเข้าถึงของผู้ใช้:
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก ผู้ใช้
- เลือกผู้ใช้ แผงจะแสดงรายละเอียดเกี่ยวกับผู้ใช้
- ในแถบคําสั่ง เลือก... แล้วเลือกจัดการผู้ใช้ใน Dynamics 365
- ในแบบฟอร์มผู้ใช้ เลือกแท็บ การดูแลระบบ
- ในบานหน้าต่างข้อมูลใบอนุญาตการเข้าถึงไคลเอ็นต์ (CAL) จากรายการ โหมดการเข้าถึง ให้เลือก อ่าน-เขียน
- ในแถบคำสั่ง เลือก บันทึก เพื่อใช้การเปลี่ยนแปลง
สร้างบัญชีผู้ใช้ที่เป็นผู้ดูแล
ผู้ใช้ที่เป็นผู้ดูแลระบบคือ ผู้ใช้ที่มีสิทธิ์เข้าถึงคุณลักษณะการตั้งค่าและการจัดการ แต่ไม่สามารถเข้าถึงฟังก์ชันการทำงานใดๆ ใช้บัญชีนี้เพื่อมอบหมายผู้ใช้ที่เป็นผู้ดูแลระบบให้ดำเนินการฟังก์ชันการบำรุงรักษาประจำวัน เช่น การสร้างบัญชีผู้ใช้ จัดการบทบาทความปลอดภัย เป็นต้น เนื่องจากผู้ใช้ที่เป็นผู้ดูแลระบบไม่สามารถเข้าถึงข้อมูลลูกค้า แอป หรือฟังก์ชันใดๆ ได้ ผู้ใช้จึงไม่จำเป็นต้องมีสิทธิการใช้งานหลังจากตั้งค่า
คุณจำเป็นต้องมีบทบาทความปลอดภัยผู้ดูแลระบบหรือสิทธิ์ที่เทียบเท่ากันเพื่อสร้างผู้ใช้ที่เป็นผู้ดูแล ก่อนอื่น คุณสร้างบัญชีผู้ใช้ใน Microsoft 365 จากนั้นในแอป customer engagement ให้เลือกโหมดการเข้าถึง Administrative สําหรับบัญชีผู้ใช้
หมายเหตุ
ผู้ใช้ที่เป็นผู้ดูแลระบบทุกคนที่มีบทบาทผู้ดูแลระบบส่วนกลาง ผู้ดูแลระบบ Power Platform หรือ Dynamics 365 ผู้ดูแลระบบบริการจะได้รับผู้ดูแลระบบโหมดการเข้าถึงตราบใดที่ยังไม่มีการกําหนดสิทธิ์การใช้งานของผู้ใช้ นี่คือลักษณะที่เกิดขึ้นโดยไม่คำนึงถึงการเปิดใช้งานการใช้บัตรผ่านแอปหรือการเรียกเก็บเงินแบบจ่ายเมื่อใช้งานที่ระดับผู้เช่า
ไปที่ สร้างผู้ใช้ผู้ดูแลระบบและป้องกันการยกระดับสิทธิ์บทบาทความปลอดภัย เพื่อดูตัวอย่างการใช้งานบัญชีผู้ใช้ผู้ดูแลระบบ
สร้างบัญชีผู้ใช้ในศูนย์การจัดการ Microsoft 365 ตรวจสอบให้แน่ใจว่าคุณได้กำหนดสิทธิ์การใช้งานไปยังบัญชี คุณจะลบสิทธิ์การใช้งานในขั้นตอนต่อไป หลังจากที่คุณได้รับการกำหนดโหมดการเข้าถึง ผู้ดูแลระบบ แล้ว
ในฟอร์ม การตั้งค่าตัวเลือกเพิ่มเติม ให้ขยาย บทบาท
เลื่อนฟอร์มลง และจากนั้นเลือก แสดงทั้งหมดตามประเภท
เลือกกล่องกาเครื่องหมาย ผู้ดูแลระบบแพลตฟอร์ม Power หรือ Dynamics 365 Administrator
รอให้ผู้ใช้ซิงค์กับสภาพแวดล้อม
ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
ในบานหน้าต่างนำทาง ให้เลือก จัดการ
ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
ในแถบคำสั่ง เลือก การตั้งค่า
ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก ผู้ใช้
เลือกผู้ใช้ แผงจะแสดงรายละเอียดเกี่ยวกับผู้ใช้
ในแถบคําสั่ง เลือก... แล้วเลือกจัดการผู้ใช้ใน Dynamics 365
ในแบบฟอร์มผู้ใช้ เลือกแท็บ การดูแลระบบ
ในบานหน้าต่างข้อมูลใบอนุญาตการเข้าถึงไคลเอ็นต์ (CAL) จากรายการ โหมดการเข้าถึง ให้เลือก การดูแลระบบ
ในแถบคำสั่ง เลือก บันทึก เพื่อใช้การเปลี่ยนแปลง
ตอนนี้คุณต้องเอาสิทธิ์การใช้งานออกจากบัญชี
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ผู้ใช้ แล้วเลือก ผู้ใช้ที่ใช้งานอยู่
- บน ผู้ใช้ที่ใช้งานอยู่ ให้เลือกผู้ใช้ที่คุณต้องการอัปเดต
- เลือกแท็บ สิทธิ์การใช้งานและแอป จากนั้นยกเลิกการเลือกช่องทำเครื่องหมายสิทธิ์การใช้งาน
- เลือก บันทึกการเปลี่ยนแปลง เพื่อนําการเปลี่ยนแปลงไปใช้
สร้างบัญชีผู้ใช้ที่ไม่ใช่แบบโต้ตอบ
บัญชีผู้ใช้ที่ไม่ใช่แบบโต้ตอบไม่ได้เป็นตัวแทนของบุคคล เป็นโหมดการเข้าถึงที่คุณสร้างด้วยบัญชีผู้ใช้ ใช้เพื่อการเข้าถึงผ่านโปรแกรมไปยังและจากแอปการมีส่วนร่วมของลูกค้าระหว่างแอปพลิเคชัน บัญชีผู้ใช้ที่ไม่โต้ตอบช่วยให้แอปพลิเคชันหรือเครื่องมือเหล่านี้เช่น ตัวเชื่อมต่อจากแอปการมีส่วนร่วมของลูกค้า ไปยัง ERPตรวจสอบสิทธิ์และเข้าถึงแอปการมีส่วนร่วมของลูกค้าโดยไม่ต้องมีใบอนุญาต สำหรับแต่ละสภาพแวดล้อม คุณสามารถสร้างบัญชีผู้ใช้ที่ไม่ใช่แบบโต้ตอบได้ถึงเจ็ดบัญชี
คุณจําเป็นต้องมีบทบาทด้านความปลอดภัยของผู้ดูแลระบบหรือสิทธิ์ที่เทียบเท่าเพื่อสร้างผู้ใช้ที่ไม่ใช่แบบโต้ตอบ
ก่อนอื่น ให้สร้างบัญชีผู้ใช้ใน ศูนย์การจัดการ Microsoft 365 ตรวจสอบให้แน่ใจว่าคุณได้กำหนดสิทธิ์การใช้งานไปยังบัญชี จากนั้นในแอปการมีส่วนร่วมของลูกค้า ให้เลือกโหมดการเข้าถึงแบบไม่โต้ตอบสำหรับบัญชี
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก ผู้ใช้
- เลือกผู้ใช้ แผงจะแสดงรายละเอียดเกี่ยวกับผู้ใช้
- ในแถบคําสั่ง เลือก... แล้วเลือกจัดการผู้ใช้ใน Dynamics 365
- ในแบบฟอร์มผู้ใช้ เลือกแท็บ การดูแลระบบ
- ในบานหน้าต่างข้อมูลใบอนุญาตการเข้าถึงไคลเอ็นต์ (CAL) จากรายการ โหมดการเข้าถึง ให้เลือก ไม่โต้ตอบ
- ในแถบคำสั่ง เลือก บันทึก เพื่อใช้การเปลี่ยนแปลง
จากนั้น ให้ลบสิทธิ์การใช้งานออกจากบัญชี
- ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft 365
- ในบานหน้าต่างนําทาง ให้เลือก ผู้ใช้ แล้วเลือก ผู้ใช้ที่ใช้งานอยู่
- ในหน้า ผู้ใช้ที่ใช้งานอยู่ ให้เลือกบัญชีผู้ใช้ที่ไม่โต้ตอบ
- เลือกแท็บ สิทธิ์การใช้งานและแอป จากนั้นล้างเครื่องหมายในกล่องกาเครื่องหมายสิทธิ์การใช้งาน
- เลือก บันทึกการเปลี่ยนแปลง เพื่อนําการเปลี่ยนแปลงไปใช้
กลับไปยังแอป customer engagement และยืนยันว่าบัญชีผู้ใช้แบบไม่โต้ตอบนั้นยังคงมี Access Mode ตั้งค่าเป็น Non-interactive
สร้างผู้ใช้ตัวแทน (ตัวอย่าง)
[ส่วนนี้เป็นเอกสารก่อนการนำออกใช้ และอาจเปลี่ยนแปลงได้]
Important
- นี่คือฟีเจอร์ตัวอย่าง
- คุณลักษณะพรีวิวไม่ได้มีไว้สำหรับการนำไปใช้งานจริง และอาจมีการจำกัดฟังก์ชันการทำงาน คุณลักษณะเหล่านี้ขึ้นอยู่กับ ข้อตกลงการใช้งานเพิ่มเติม และพร้อมใช้งานก่อนการเปิดตัวอย่างเป็นทางการ เพื่อให้ลูกค้าสามารถเข้าถึงได้ก่อนใครและให้ข้อเสนอแนะ
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก เอเจนต์
- เลือก + เพิ่มตัวแทน จากแถบคําสั่ง บานหน้าต่าง เพิ่มตัวแทน จะปรากฏขึ้น
- เลือกผู้ใช้ตัวแทนจากรายการค้นหา จากนั้นเลือก เพิ่ม เพื่อเพิ่มตัวแทน
- บนหน้า จัดการบทบาทความปลอดภัย ให้เลือกบทบาทความปลอดภัยสําหรับตัวแทนของคุณ
- เลือก บันทึก เพื่อนำการเปลี่ยนแปลงมาใช้
สำหรับข้อมูลทีละขั้นตอนเกี่ยวกับการสร้างข้อมูลประจำตัวเอเจนต์ Microsoft Entra โปรดดู สร้างข้อมูลประจำตัวเอเจนต์ในแพลตฟอร์มข้อมูลประจำตัวเอเจนต์
สร้างผู้ใช้แอปพลิเคชัน
ใช้การรับรองความถูกต้อง server-to-server (S2S) เพื่อการสื่อสารระหว่าง Dataverse กับเว็บแอปพลิเคชันและบริการของคุณอย่างปลอดภัยและราบรื่น การรับรองความถูกต้อง S2S เป็นวิธีทั่วไปที่แอปที่ลงทะเบียนบน Microsoft Marketplace สามารถเข้าถึงข้อมูล Dataverse ของสมาชิกของแอปนั้น การดําเนินการทั้งหมดที่แอปพลิเคชันหรือบริการของคุณดําเนินการโดยใช้ S2S จะดําเนินการในฐานะผู้ใช้แอปพลิเคชันที่คุณให้ไว้ แทนที่จะเป็นผู้ใช้ที่กําลังเข้าถึงแอปพลิเคชันของคุณ
คุณสร้างผู้ใช้แอปพลิเคชันทั้งหมดด้วยบัญชีผู้ใช้ที่ไม่ใช่แบบโต้ตอบ แต่จะไม่นับรวมในขีดจํากัดของบัญชีผู้ใช้ที่ไม่ใช่แบบโต้ตอบเจ็ดบัญชี นอกจากนี้ ไม่มีข้อจำกัดเกี่ยวกับจำนวนผู้ใช้แอปพลิเคชันที่คุณสามารถสร้างในสภาพแวดล้อม
ข้อควรระวัง
ระบบจะเพิ่มแฮชแท็ก (#) เป็นชื่อแรกสำหรับผู้ใช้แอปพลิเคชันที่คุณสร้าง ส่วนเพิ่มเติมนี้ถูกออกแบบมาเช่นนี้
สำหรับข้อมูลทีละขั้นตอนเกี่ยวกับการสร้างผู้ใช้แอปพลิเคชัน ดูที่ สร้างผู้ใช้แอปพลิเคชัน
เปิดหรือปิดใช้งานผู้ใช้แอปพลิเคชัน
เมื่อคุณสร้างผู้ใช้แอปพลิเคชัน พวกเขาจะเปิดใช้งานโดยอัตโนมัติ ฟอร์ม ผู้ใช้แอปพลิเคชัน เริ่มต้นแสดงสถานะในส่วนท้ายของฟอร์ม แต่คุณไม่สามารถอัปเดตเขตข้อมูล สถานะ ได้
คุณสามารถปรับแต่งค่าฟอร์ม ผู้ใช้แอปพลิเคชัน เริ่มต้นเพื่ออนุญาตการปรับปรุงไปยังฟิลด์ สถานะ เพื่อให้คุณสามารถเปิดใช้งานหรือปิดการใช้งานผู้ใช้แอปพลิเคชัน หากจำเป็น สำหรับข้อมูลทีละขั้นตอนเกี่ยวกับการกำหนดค่าฟอร์ม ผู้ใช้แอปพลิเคชัน เริ่มต้น ดู เปิดใช้งานหรือปิดใช้งานผู้ใช้แอปพลิเคชัน.
ข้อควรระวัง
การปิดการใช้งานผู้ใช้แอปพลิเคชันจะทำให้การบูรณาการทั้งหมดที่ใช้ผู้ใช้แอปพลิเคชันนั้นเสียหาย
จัดการผู้ใช้แอปพลิเคชัน ในศูนย์จัดการ Power Platform
Microsoft กำลังอยู่ระหว่างการย้ายการจัดการผู้ใช้แอปพลิเคชันจากเว็บไคลเอ็นต์เดิมตามที่ระบุไว้ใน เปิดใช้งาน หรือปิดใช้งานผู้ใช้แอปพลิเคชัน หากต้องการจัดการผู้ใช้แอปพลิเคชันจากศูนย์การจัดการ Power Platform โปรดดูจัดการผู้ใช้แอปพลิเคชันในศูนย์การจัดการ Power Platform
วิธีสร้างผู้ใช้ในส่วนที่เหลือ
ผู้ใช้สตับคือเรกคอร์ดผู้ใช้ที่คุณสร้างขึ้นเป็นตัวยึดตำแหน่ง ตัวอย่างเช่น คุณนําเข้าระเบียนที่อ้างอิงถึงผู้ใช้รายนี้ แต่ผู้ใช้ไม่มีอยู่ในแอป customer engagement ทั้งหมด ผู้ใช้นี้ไม่สามารถลงชื่อเข้าใช้ ไม่สามารถเปิดใช้งาน และไม่สามารถซิงโครไนซ์กับ Microsoft 365 คุณสามารถสร้างผู้ใช้ประเภทนี้ผ่านการนําเข้าข้อมูลเท่านั้น
ข้อควรระวัง
เพื่อป้องกันการสร้างบันทึกผู้ใช้ซ้ำด้วย UPN เดียวกันหรือเกิดข้อผิดพลาดระหว่างเวิร์กโฟลว์การนำเข้าข้อมูล ตรวจสอบให้แน่ใจว่าผู้ใช้มีอยู่ใน Entra ID และได้รับอนุญาตเพียงพอสำหรับการจัดเตรียมล่วงหน้า สิทธิ์การใช้งาน Office ไม่ได้รับการสนับสนุนสําหรับการเตรียมใช้งานล่วงหน้า แต่สิทธิ์การใช้งานของ Power Apps Premium หรือ Dynamics 365 ได้รับการสนับสนุนสําหรับการเตรียมใช้งานล่วงหน้า เมื่อผู้ใช้มีคุณสมบัติตรงตามข้อกำหนดเหล่านี้แล้ว ผู้ใช้จะซิงโครไนซ์กับสภาพแวดล้อม Dataverse
หากคุณต้องมอบหมายเรกคอร์ดจากผู้ใช้ Stub ให้กับผู้ใช้รายอื่น ให้ใช้ Add-BulkRecordsToUsers
มีการกำหนดบทบาทความปลอดภัยเริ่มต้นโดยอัตโนมัติไปยังผู้ใช้เหล่านี้ที่ถูกนำเข้า บทบาทความปลอดภัย Salesperson ถูกกําหนดในสภาพแวดล้อม Dynamics 365 Sales และมีการกําหนดบทบาทความปลอดภัย Basic User ในสภาพแวดล้อมอื่น ๆ
หมายเหตุ
ตามค่าเริ่มต้น คุณสามารถกําหนดบทบาทความปลอดภัยให้กับผู้ใช้ที่มีสถานะเป็นเปิดใช้งานเท่านั้น หากคุณต้องการกำหนด security role ให้กับผู้ใช้ที่มีสถานะปิดใช้งาน คุณสามารถทำได้โดยเปิดใช้งาน allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
มุมมองผู้ใช้จำลอง
เมื่อต้องการดูโปรไฟล์ของผู้ผู้ใช้จำลองในศูนย์จัดการ Power Platform ให้ทำตามขั้นตอนต่อไปนี้
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก ผู้ใช้
- ในแถบค้นหา ค้นหาผู้ใช้แบบ stub
- เลือกผู้ใช้ชั่วคราวเพื่อดูรายละเอียดผู้ใช้
หมายเหตุ
ตัวเลือก รีเฟรชผู้ใช้ และ การวินิจฉัยผู้ใช้ ไม่พร้อมใช้งานสําหรับผู้ใช้สตับ
อัปเดตเรกคอร์ดผู้ใช้เพื่อแสดงการเปลี่ยนแปลงใน Microsoft Entra ID
เมื่อคุณสร้างผู้ใช้ใหม่หรืออัปเดตผู้ใช้ที่มีอยู่ใน Dynamics 365 Customer Engagement (ภายในองค์กร) ระบบจะกรอกข้อมูลบางเขตข้อมูลในระเบียนผู้ใช้ เช่น ชื่อและหมายเลขโทรศัพท์ พร้อมข้อมูลจาก บริการระบบโดเมนของ Active Directory (AD DS) หลังจากที่คุณสร้างระเบียนผู้ใช้ ระบบจะไม่ซิงโครไนซ์บัญชีผู้ใช้ Microsoft Entra และระเบียนผู้ใช้ของแอป customer engagement ถ้าคุณทําการเปลี่ยนแปลงบัญชีผู้ใช้ Microsoft Entra คุณต้องแก้ไขระเบียนผู้ใช้ด้วยตนเองเพื่อแสดงการเปลี่ยนแปลง
- ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
- ในบานหน้าต่างนำทาง ให้เลือก จัดการ
- ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
- ในหน้า สภาพแวดล้อม ให้เลือกสภาพแวดล้อม
- ในแถบคำสั่ง เลือก การตั้งค่า
- ขยาย ผู้ใช้ + สิทธิ์ แล้วเลือก ผู้ใช้
- เลือกผู้ใช้ที่คุณต้องการอัปเดต
ตารางต่อไปนี้แสดงเขตข้อมูลที่ฟอร์มผู้ใช้ (ระเบียนผู้ใช้) ดึงข้อมูลจากบัญชีผู้ใช้ Microsoft Entra
ฟอร์มสำหรับผู้ใช้ |
ผู้ใช้ Active Directory |
แท็บวัตถุ Active Directory |
|---|---|---|
ชื่อผู้ใช้ |
ชื่อล็อกออนของผู้ใช้ |
ลูกค้าองค์กร |
ชื่อ |
ชื่อ |
ทั่วไป |
นามสกุล |
นามสกุล |
ทั่วไป |
โทรศัพท์หลัก |
หมายเลขโทรศัพท์ |
ทั่วไป |
อีเมลหลัก |
อีเมล |
ทั่วไป |
ที่อยู่* |
City |
ที่อยู่ |
ที่อยู่* |
รัฐ/จังหวัด |
ที่อยู่ |
โทรศัพท์บ้าน |
หน้าแรก |
โทรศัพท์ |
| * เขตข้อมูลที่อยู่ประกอบด้วยค่าจากเขตข้อมูลเมืองและรัฐ/จังหวัดใน Microsoft Entra ID | ||
คำถามที่ถามบ่อย
ถ้าฉันปิดใช้งาน หรือลบสิทธิ์การใช้งานสําหรับผู้ใช้ใน Microsoft Entra ID การเปลี่ยนแปลงดังกล่าวจะแสดงใน Dataverse ได้อย่างไร
ระเบียนผู้ใช้จะยังคงอยู่ใน Dataverse แต่สถานะจะเปลี่ยนเป็น ปิดใช้งาน
ผู้ใช้ทั้งหมดใน Microsoft Entra ถูกเพิ่มไปยัง Dataverse หรือไม่
เฉพาะผู้ใช้ที่ตรงกับเกณฑ์เฉพาะเท่านั้นที่จะถูกเพิ่มลงใน Dataverse หากผู้ใช้ที่มีอยู่นี้ไม่ตรงตามเกณฑ์เหล่านี้อีกต่อไป สถานะจะเปลี่ยนเป็นปิดใช้งาน
ฉันสามารถปรับปรุงประสิทธิภาพการทํางานของการเพิ่มผู้ใช้ใน Dataverse ได้อย่างไร
กําหนดกลุ่มความปลอดภัย Microsoft Entra ให้กับสภาพแวดล้อม แนวทางปฏิบัตินี้ไม่เพียงแต่เป็นไปตามแนวทางปฏิบัติที่ดีที่สุดแต่ยังสามารถเพิ่มประสิทธิภาพการทํางานเมื่อคุณเพิ่มผู้ใช้จากกลุ่มความปลอดภัยนั้นไปยัง Dataverse
เนื้อหาที่เกี่ยวข้อง
การตั้งค่าผู้ใช้
เริ่มต้นใช้งานบทบาทความปลอดภัยใน Dataverse
การกำหนดบทบาทความปลอดภัยให้ผู้ใช้
การเลือกไม่ใช้การจัดการบทบาทของผู้ใช้ตามสิทธิ์การใช้งานโดยอัตโนมัติ