使用 Microsoft 365 系統管理中心,為每位需要存取應用程式、流程或代理人的使用者建立使用者帳號。 使用者帳戶會向 Microsoft Online Services 環境註冊使用者。
建立使用者帳戶
當你在 Microsoft 365 管理中心建立使用者帳號時,系統會為該使用者產生一個使用者 ID 和臨時密碼。 您可以讓服務傳送純文字的電子郵件訊息給使用者。 雖然密碼是暫時性的,但建議將資訊複製,透過更安全的管道傳送給使用者,例如透過可對內容進行數位加密的電子郵件服務寄送。
如需建立 Microsoft Online Services 使用者帳戶的逐步指示,請參閱個別或大量新增使用者。
備註
當您在 Microsoft 365 管理中心建立使用者並指派授權時,該使用者也會在客戶互動應用程式中被建立。 完成 Microsoft 365 管理中心與客戶互動應用程式之間的同步過程可能需要幾分鐘。
使用者輸入使用者 ID 與密碼後,即可存取 Microsoft 365 管理中心,查看服務相關資訊。 然而,使用者在安全角色直接指派給該使用者,或以 群組團隊 成員身分間接指派給該使用者之前,無法存取客戶互動應用程式。
Tip
要強制 Microsoft 365 系統管理中心 與客戶互動應用程式即時同步,請完成以下步驟:
- 請登出 Microsoft 365 管理中心及客戶互動應用程式。
- 關閉所有用於客戶互動應用程式及 Microsoft 365 管理中心的瀏覽器。
- 請重新登入客戶互動應用程式及 Microsoft 365 管理中心。
使用者類型
一般使用者
這些使用者是 Microsoft Entra ID 的常規同步使用者。
代理使用者(預覽)
[本章節是預先發佈文件,可能會有變更。]
這些使用者擁有 Microsoft Entra Agent ID 中的代理身份,並被新增到 Dataverse 環境以取得資料存取。
Important
- 這是預覽功能。
- 預覽功能不適用於生產用途,且功能可能受限。 這些功能會受到補充使用規定影響,且在正式發佈前可用,以便客戶可以儘早使用並提供意見反應。
應用程式使用者
在系統使用者記錄中是否存在 ApplicationId 屬性。 要檢查 Microsoft Entra 應用程式 ID,請前往 檢視或編輯應用程式使用者的詳細資訊。
非互動式使用者
- 授權特定的佈建商務規則在被標記為非互動式之後,不適用於這些使用者。 注意:安全性群組特定規則仍然適用。
- 無法存取 Microsoft Dataverse 網頁介面或管理入口網站。
- 只能透過 Dataverse SDK/API 呼叫進行存取。
- 每個執行個體最多能有 7 個非互動式使用者。
未指派授權的使用者(預覽)
[本章節是預先發佈文件,可能會有變更。]
Important
- 這是預覽功能。
- 預覽功能不適用於生產用途,且功能可能受限。 這些功能會受到補充使用規定影響,且在正式發佈前可用,以便客戶可以儘早使用並提供意見反應。
- 未指定 Dynamics 365 或 Power Apps 授權的 Microsoft Entra ID 使用者。
- 管理員可以啟用 「適用於未授權使用者的活動」 功能,讓這些使用者加入 Dataverse 活動。
- 當它們被加入 Dataverse 活動的 ToLine、ccLine 或 bccLine 時,會在 Dataverse 中建立。
- 建立時使用者狀態為 「停用」。
- 無法存取 Microsoft Dataverse 網頁應用程式、Power Apps 或 Power Platform 管理入口網站。
- 當分配 Dynamics 365 或 Power Apps 授權時,可以轉為一般使用者。
- 管理員無法手動建立這些使用者。
支援使用者
- Dataverse 建立使用者紀錄,並不會與 Microsoft Entra ID 同步。
- 所有內部 Microsoft 支援使用者的預留位置使用者記錄。
- 金鑰識別碼:
- UPN (使用者主體名稱) 值為 crmoln@microsoft.com。
- 存取模式值為 3。
- 所有 Microsoft 支援使用者會在執行時間對應至這個已知的記錄。
請在系統和應用程式用戶中瞭解更多。
委派系統管理員
- Dataverse 建立使用者紀錄,並不會與 Microsoft Entra ID 同步。
- 作為佔位使用者記錄,讓客戶的委派管理合作夥伴的所有使用者以委派管理員身分存取 Dataverse。
- 金鑰識別碼:
- UPN 值為 crmoln2@microsoft.com。
- 存取模式值為 5。
- 在執行時將所有委派的管理合作夥伴使用者映射到這個知名紀錄。
有關詳細資訊,請參閱 對於合作夥伴:委派管理員 和 系統和應用程式使用者。
使用者設定檔資訊
Microsoft 365 系統管理中心 維護並管理部分使用者個人資料資訊。 當您建立或更新使用者時,系統會在您的 Microsoft Power Platform 環境中自動更新並同步這些使用者設定檔欄位。
下表顯示 Microsoft 365 系統管理中心 使用者區塊所管理的欄位。
客戶參與應用程式使用者表單 | Dataverse SystemUser 物件 | Microsoft 365/Microsoft Entra 用戶 |
|---|---|---|
| 使用者名稱 | 網域名稱 | 用戶名稱 |
| 全名* | 全名 | 全名 |
| 職稱 | 職位 | 職稱 |
| 名字 | ** 名字 | 名字 |
| 姓氏 | 姓氏 | 姓氏 |
| 主要電子郵件** | InternalEmailAddress*** | 郵件 |
| 主要電話 | Address1_Telephone1 | 辦公室電話 |
| 行動電話 | 行動電話 | 行動電話 |
| 街道 | Address1_Line1 | 住址 |
| 市/鎮 | 地址1_城市 | 市/鎮 |
| 州/省 | 地址_州或省份 | 縣/市 |
| 郵遞區號 | 地址1_郵遞區號 | 郵遞區號 |
| 國家 | 地址1_國家 | 國家或地區 |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * 系統不會自動更新或將「全名」與客戶互動應用程式同步。 ** 為防止資料遺失,系統不會自動更新或將 PrimaryEmail 欄位與客戶互動應用程式同步。 客戶可以更新 InternalEmailAddress。 這次更新後,同步不再更新這個欄位。 **** Microsoft Entra ID 中使用者或服務主體的 ObjectID。 | ||
備註
Microsoft 365、Microsoft Entra 和 Power Platform 從不同步自訂欄位。
所有欄位一律同步,除非明確標示為未自動更新的欄位(自訂欄位、全名、主要電子郵件及客戶更新後的內部電子郵件地址)。
如果名字原本是空白,系統會加上「#」作為名字。
檢視和編輯使用者的設定檔
若要在 Power Platform 系統管理中心檢視和編輯使用者的設定檔:
- 登入 Power Platform 系統管理中心。
- 在導覽窗格中,選擇管理。
- 在管理窗格中,選擇環境。
- 在「環境」 頁上,選擇一個環境。
- 在命令欄中,選擇 設置。
- 展開 使用者 + 權限,然後選擇 使用者。
- 從清單中選取使用者。
將顯示一個窗格,其中包含使用者的詳細資訊。 您可以查看和修改關鍵使用者配置檔詳細資訊,包括安全角色、團隊成員身份、營業單位、經理、職位等。
此外,您還可以:
- 使用 Run diagnostics 工具來排除存取問題。
- 使用 Refresh user 來重新同步 Microsoft Entra ID 的資訊。
新增授權至使用者帳戶
您可以在建立使用者帳戶時授權使用者,或是稍後再授權使用者。 您必須對每一個要存取線上服務的使用者帳戶指派授權。 查看指派授權。
指派資訊安全角色
資訊安全角色會透過一組存取層級和權限控制使用者對資料的存取。 特定資訊安全角色中包含的存取層級和權限組合,會限制使用者對資料的檢視以及使用者與該資料的互動。 查看指派資訊安全角色給使用者。
啟用或停用使用者帳戶
使用者啟用和取消啟用僅適用具有 Dataverse 資料庫的環境。 若要在有 Dataverse 資料庫的環境中啟用使用者,請確定他們已獲允許登入、將授權指派給使用者,然後將使用者新增至與環境相關聯的安全性群組。 這些條件就是你用來 新增使用者到環境的標準。
若要啟用使用者,請指派授權給使用者,並將使用者新增至與環境相關聯的安全性群組。 如果要啟用已停用的使用者帳戶,則必須傳送新的邀請給這名使用者,邀請他存取系統。
若要停用使用者帳戶,請移除使用者的授權,或從與環境相關聯的安全性群組中移除使用者。 從安全性群組中移除使用者並不會移除使用者的授權。 如果你想讓其他使用者使用該授權,必須從你已停用的使用者帳號移除該授權。
備註
您也可以移除使用者的所有安全角色,以防止使用者登入和存取客戶參與應用程式。 然而,此操作並不會移除使用者的授權,且使用者仍留在啟用使用者名單中。 不要用這種方法來移除使用者的存取權限。
使用安全性群組以管理啟用或停用使用者,或佈建組織存取權時,不支援所選安全性群組內的巢狀安全性群組,並且加以忽略。
您可以指派記錄給已停用的使用者帳戶,也可以與使用者共用報表及帳戶。 此操作在將本地版本遷移至線上時非常有用。 如果您需要將資訊安全角色指派給處於已停用狀態的使用者,您可以在 OrgDBOrgSettings 啟用 allowRoleAssignmentOnDisabledUsers 來執行此動作。
全域管理員、Power Platform 管理員或 Dynamics 365 管理員在環境中不需要啟用授權。 如需深入了解,請參閱 全域管理員和 Power Platform 管理員無需授權即可管理。 但是,因為他們是未經授權的,所以會設定在系統管理存取模式 中。
您必須是適當的系統管理員角色成員才能完成這些任務。 詳細資訊:指派管理員角色
可讓環境中的使用者帳戶
若要允許擁有 Dataverse 資料庫之環境中的使用者登入,你需要允許該使用者登入、指派授權給該使用者,然後將該使用者加入安全性群組。
允許登入
- 登入 Microsoft 365 管理中心。
- 在導覽面板中,選擇 使用者,然後選擇 使用中使用者。
- 在 Active Users 中,選擇你想更新的使用者。
- 在使用者的顯示名稱下,確保你看到「允許登入」。 如果未這麼做,請選擇 封鎖此使用者,然後解除封鎖登入。
指派授權
- 登入 Microsoft 365 管理中心。
- 在導覽面板中,選擇 使用者,然後選擇 作用中的使用者。
- 在 Active Users 中,選擇你想更新的使用者。
- 選擇「 授權與應用程式 」標籤,然後選擇你想指派的授權。
- 選擇 「儲存變更」 以套用變更。
若要將使用者新增至安全性群組
- 登入 Microsoft 365 管理中心。
- 在導航面板中,選擇 「Teams & groups」,然後選擇 「Active teams & groups」。
- 選擇與環境關聯的安全性組。
- 選擇「成員身份 」 選項卡。
- 在導覽窗格中,選擇 成員,然後從指令列選擇 新增成員。
- 從列表中選擇使用者或搜尋使用者,然後選擇 新增 以套用變更。
禁止環境中的使用者帳戶
若要停用在有 Dataverse 資料庫的環境中的使用者帳號,請將該使用者從安全性群組中移除,或移除該使用者的授權。
若要從安全性群組移除使用者
- 登入 Microsoft 365 管理中心。
- 在導航面板中,選擇 Teams & groups,然後選擇 Active teams & groups。
- 選擇與環境關聯的安全性組。
- 選擇「成員身份 」 選項卡。
- 在導航面板中,選擇 成員。
- 選擇你想移除的使用者,然後選擇 「移除成員資格」 來套用變更。
移除使用者的授權
- 登入 Microsoft 365 管理中心。
- 在導覽面板中,選擇 「使用者」,然後選擇 「活躍使用者」。
- 在 Active Users 中,選擇你想更新的使用者。
- 選擇「 授權與應用程式 」標籤,然後選擇你想移除的授權。
- 選擇 「儲存變更」 以套用變更。
從使用者身上移除授權不一定會讓使用者帳號停用,但該授權會被釋出,可指派給另一位使用者。 停用環境中使用者帳戶的建議方法是,將這些帳戶從與環境相關聯的安全性群組中移除。
備註
你也可以在 Microsoft 365 管理中心刪除使用者。 當您從訂閱中移除使用者時,已指派給該使用者的授權會自動變更為可用以指派給其他使用者的狀態。 如果你希望使用者仍能存取你透過 Microsoft 365 管理的其他應用程式——例如 Microsoft Exchange Online 或 SharePoint——就不要以使用者身份刪除它們。 改為移除你指派給他們的授權條款。
登出 Microsoft 365 系統管理中心時,您不會登出 Customer Engagement 應用程式。 您必須個別執行該項操作。
Tip
要強制 Microsoft 365 系統管理中心 與客戶互動應用程式即時同步,請完成以下步驟:
- 請登出 Microsoft 365 管理中心及客戶互動應用程式。
- 關閉所有用於客戶互動應用程式及 Microsoft 365 管理中心的瀏覽器。
- 請重新登入客戶互動應用程式及 Microsoft 365 管理中心。
新增使用者至 Dataverse
使用者若要存取環境中的應用程式與資料,Dataverse 中的 SystemUser 資料表必須為每個使用者身份設定一個記錄。 你可以透過不同機制將使用者加入 Dataverse,無論是自動還是按需:
Tip
查看以下影片:將使用者新增至 Dataverse。
系統背景程序會定期執行,以同步來自 Microsoft Entra 的變更,並根據預先設定的需求更新 Dataverse 中的 SystemUser 紀錄。 將所有變更同步到 Dataverse 所需的時間取決於必須新增或更新的總用戶數。 對於擁有數千名 Microsoft Entra ID 使用者的大型組織,請為每個環境建立安全群組,這樣你只會在 Dataverse 中新增必要的部分使用者。
備註
自動同步過程不會偵測到所有新增於 Microsoft Entra ID 中的使用者。 本節詳述系統背景流程所適用的資格條件,以從Microsoft Entra ID將使用者加入 Dataverse。
如果使用者已存在於 Microsoft Entra ID 中,當使用者首次嘗試存取環境時,程序會自動將他們加入 SystemUsers 資料表。 如果使用者已經存在於 Dataverse 中但處於停用狀態,嘗試存取該環境時,使用者的狀態會更新為「啟用」,前提是他們在存取時有權限。
擁有必要權限的使用者可使用 該 API 隨時新增或更新 Dataverse 中的使用者。
系統管理員可以使用 Power Platform 系統管理中心使用者管理體驗,根據需要在 Dataverse 中新增使用者。
不會自動新增至 Dataverse 中的使用者類別。
在某些情況下,系統背景程序不會自動將使用者加入 Dataverse。 在這種情況下,請視需要新增使用者,無論是在使用者首次嘗試存取環境時新增,還是由管理員使用 API 或 Power Platform 管理中心新增。 這些條件是:
- 使用者是 Dataverse for Teams 環境類型的一部分。
- 使用者是擁有 Dataverse 資料庫環境的一部分,並可透過 Microsoft 365 授權免費取得 Dataverse 服務方案。
- 使用者是處於具有 Dataverse 資料庫及環境等級應用程式許可類型的環境中的一部分。
備註
在沒有 Dataverse 資料庫的環境中,你無法自動或按需將使用者加入 SystemUser 資料表。
在 Dataverse 中成功新增使用者的需求。
要成功將使用者加入 Dataverse 表格,請確保符合以下條件:
使用者在 Microsoft Entra ID 中是啟用的,且未被刪除或虛刪除。 使用者必須在 Microsoft Entra 中啟用,才能在 Dataverse 資料庫中啟用。 如果你把使用者加入 Dataverse,然後在 Microsoft Entra ID 刪除該使用者,Dataverse 表格中的狀態會更新為「disabled」。
使用者擁有有效的授權,但以下情況除外:
- 系統管理使用者不需要授權。 未授權的 Microsoft Entra 管理員在系統中被啟用為「設定使用者」,並具有「僅限系統管理」存取模式。
- 當環境有應用程式通行證容量時,個別使用者不需要授權。 此例外僅適用於按需新增使用者(無論是首次嘗試存取環境或透過 API/Power Platform 管理中心)。
- 當租戶擁有租戶層級的行銷授權時,個別使用者不需要授權。 此例外僅適用於按需新增使用者(無論是首次嘗試存取環境或透過 API/Power Platform 管理中心)。
- 非互動式使用者不需要授權。
- 依需求新增使用者時 (第一次嘗試存取環境或透過 API/Power Platform 系統管理中心),可使用 Microsoft 365 授權的免費 Dataverse 方案。
備註
訪客用戶也應該擁有來自該環境租用戶的授權。 來自來賓使用者的租用戶授權不視為有效的授權。
若環境已定義安全群組,使用者必須屬於相應的安全群組,除非使用者是租戶或 Power Platform 管理員。 非管理員使用者或 Dynamics 365 服務管理員必須在安全群組中才能存取系統。 當你透過按需動作將安全群組的擁有者加入 Dataverse 時,該使用者即被視為安全群組的有效成員,並成功加入 Dataverse。
根據 Dataverse 環境類型新增使用者具有不同的含義:
如果使用者是試用環境的一部分,他們被新增至 Dataverse 時不需要電子郵件批准。 你只能在有需要時新增用戶到 Dataverse。 背景同步程序仍會執行,以使環境中的使用者資訊保持最新,但它不會自動新增使用者。
只有建立開發人員環境類型的初始使用者會新增至 Dataverse。
屬於 Dataverse for Teams 環境的使用者,會在使用者首次嘗試存取該環境時被加入 Dataverse 的 SystemUser 資料表。
建立一個讀寫使用者帳號
預設情況下,所有持照使用者皆有 讀寫 的存取模式。 此存取模式根據所分配的安全權限賦予使用者完整存取權限。
要更新使用者的存取模式,請執行以下作:
- 登入 Power Platform 系統管理中心。
- 在導覽窗格中,選擇管理。
- 在管理窗格中,選擇環境。
- 在「環境」 頁上,選擇一個環境。
- 在命令欄中,選擇 設置。
- 展開 使用者 + 權限,然後選擇 使用者。
- 選取使用者。 將顯示一個窗格,顯示有關使用者的詳細資訊。
- 在指令列中,選擇 ...,然後選擇 在 Dynamics 365 中管理使用者。
- 在用戶表單中,選擇“管理 ” 選項卡。
- 在用戶端存取許可證 (CAL) 資訊窗格中,從訪問模式清單中選擇讀寫。
- 在命令列中,選擇 保存 來套用更改。
建立系統管理使用者帳戶
系統管理使用者是有權存取 [設定] 與 [管理] 功能介面,但沒有任何功能存取權的使用者。 使用此帳戶指派系統管理使用者以執行日常維護功能,例如建立使用者帳戶、管理資訊安全角色等功能。 系統管理使用者不能存取客戶資料、應用程式或任何功能,因此使用者在安裝後不需要授權。
您必須具有系統管理員資訊安全角色或同等權限才能建立系統管理使用者。 首先,你在Microsoft 365建立一個使用者帳號,然後進入客戶互動應用程式,選擇該帳號的
備註
任何擁有全域管理員、Power Platform 管理員或Dynamics 365服務管理員角色的管理員,只要未分配使用者授權,將獲得Administrative存取模式。 無論是在租用戶層級啟用應用程式通行證或使用隨用隨付模式,都是如此。
請參閱創建管理帳戶並防止提升安全角色特權,了解如何使用管理帳戶的範例。
在 Microsoft 365 管理中心建立使用者帳號。 務必將授權指派給此帳戶。 指派管理存取模式後,您將會在後面的步驟移除授權。
在選用設定表單中,展開角色。
向下捲動表單,然後選取按類別全部顯示。
請選擇 Power Platform Administrator或 Dynamics 365 Administrator勾選框。
等待使用者同步至環境。
在導覽窗格中,選擇管理。
在管理窗格中,選擇環境。
在「環境」 頁上,選擇一個環境。
在命令欄中,選擇 設置。
展開 使用者 + 權限,然後選擇 使用者。
選取使用者。 將顯示一個窗格,顯示有關使用者的詳細資訊。
在指令列中,選擇 ...,然後選擇 在 Dynamics 365 中管理使用者。
在用戶表單中,選擇“管理 ” 選項卡。
在用戶端存取許可證 (CAL) 資訊窗格中,從存取模式清單中選擇管理。
在命令列中,選擇 保存 來套用更改。
現在您需要從帳戶移除授權。
- 登入 Microsoft 365 管理中心。
- 在導覽面板中,選擇 使用者,然後選擇 活躍使用者。
- 在 Active Users 中,選擇你想更新的使用者。
- 選擇「 授權與應用程式 」標籤,然後清除授權方框。
- 選擇 「儲存變更 」以套用變更。
建立非互動式使用者帳戶
非互動式的使用者帳號並不代表一個人。 這是您使用使用者帳號建立的存取模式。 用它來在應用程式之間,以程式設計方式雙向存取客戶互動應用程式。 非互動式使用者帳戶允許這些應用程式或工具(例如客戶互動應用程式與 ERP 的連接器)進行驗證和存取,而不需要授權。 對於每個環境,您最多可建立七個非互動式使用者帳戶。
你需要系統管理員安全角色或同等權限才能建立非互動使用者。
首先,在 Microsoft 365 系統管理中心 建立一個使用者帳號。 務必將授權指派給此帳戶。 然後在 Customer Engagement 應用中,為客戶選擇非互動式存取模式。
- 登入 Power Platform 系統管理中心。
- 在導覽窗格中,選擇管理。
- 在管理窗格中,選擇環境。
- 在「環境」 頁上,選擇一個環境。
- 在命令欄中,選擇 設置。
- 展開 使用者 + 權限,然後選擇 使用者。
- 選取使用者。 將顯示一個窗格,顯示有關使用者的詳細資訊。
- 在指令列中,選擇 ...,然後選擇 在 Dynamics 365 中管理使用者。
- 在用戶表單中,選擇“管理 ” 選項卡。
- 在「用戶端存取許可證 (CAL) 資訊」窗格中,從「存取模式」清單中選擇「非互動式」。
- 在命令列中,選擇 保存 來套用更改。
接著,從帳號中移除授權資格。
- 登入 Microsoft 365 管理中心。
- 在導覽面板中,選擇 使用者,然後選擇 活躍使用者。
- 在「活動使用者 」 頁上,選擇非互動式用戶帳戶。
- 選擇「 授權與應用程式 」標籤,然後清除授權方框。
- 選擇 「儲存變更」 以套用變更。
回到客戶互動應用程式,確認非互動式使用者帳戶的 存取模式 仍設定為 非互動。
建立代理使用者(預覽)
[本章節是預先發佈文件,可能會有變更。]
Important
- 這是預覽功能。
- 預覽功能不適用於生產用途,且功能可能受限。 這些功能會受到補充使用規定影響,且在正式發佈前可用,以便客戶可以儘早使用並提供意見反應。
- 登入 Power Platform 系統管理中心。
- 在導覽窗格中,選擇管理。
- 在管理窗格中,選擇環境。
- 在「環境」 頁上,選擇一個環境。
- 在命令欄中,選擇 設置。
- 展開 使用者 + 權限,然後選擇 代理程式。
- 從指令列選擇 + 新增代理 。 新增 代理 的視窗會出現。
- 從搜尋列表中選擇代理人使用者,然後選擇 新增 以新增代理人。
- 在 管理安全角色 頁面,為你的代理選擇一個安全角色。
- 選擇 儲存 以套用變更。
關於建立 Microsoft Entra 代理身分的逐步資訊,請參閱在代理身分平台中建立代理身分。
建立應用程式使用者
使用伺服器對伺服器(S2S)認證,安全且無縫地在 Dataverse 與您的網路應用程式及服務間通訊。 S2S 認證是註冊於 Microsoft Marketplace 的應用程式存取其訂閱者 Dataverse 資料的常見方式。 你的應用程式或服務使用 S2S 執行的所有操作,都是以你提供的應用程式使用者身份執行,而非存取應用程式的使用者。
你使用非互動式使用者帳號建立所有應用程式使用者,但這些帳號不計入七個非互動式使用者帳號的上限。 此外,對您可在環境中建立的應用程式使用者數目也沒有限制。
謹慎
系統會將井字號(#)設為你建立的應用程式使用者名字。 這項新增內容原本就是這樣設計的。
如需建立應用程式使用者的逐步資訊,請參閱建立應用程式使用者。
啟用或停用應用程式使用者
當你建立應用程式使用者時,這些使用者會自動啟用。 預設 Application User 表單會在表單頁尾顯示狀態,但你無法更新 狀態 欄位。
您可以自訂預設應用程式使用者表單,以允許更新狀態欄位,讓您可以視需要啟用或停用應用程式使用者。 如需有關自訂預設應用程式使用者表單的逐步資訊,請參閱啟用或停用應用程式使用者。
謹慎
禁用應用程式用戶會破壞使用該應用程式使用者的所有集成方案。
從 Power Platform 系統管理中心管理應用程式使用者
Microsoft 正在將應用程式使用者管理從舊有網頁用戶端遷移,詳見啟用或停用應用程式使用者。 若要從 Power Platform 管理中心管理應用程式使用者,請參見 Power Platform 管理中心的「管理應用程式使用者」。
如何建立虛設常式使用者
佔位使用者是你建立的一個使用者記錄,作為佔位符。 例如,你匯入了提及該使用者的紀錄,但該使用者在客戶互動應用程式中並不存在。 此使用者無法登入、無法啟用,也無法同步至 Microsoft 365。 你只能透過資料匯入來建立這類使用者。
謹慎
為了防止使用相同的 UPN 建立重複的使用者記錄,或在資料匯入工作流程期間引發錯誤,請確認使用者存在於 Entra ID 中,並且擁有足夠的預先佈建授權。 預先配置不支援 Office 授權,但任何 Power Apps Premium 或 Dynamics 365 授權都支援用於預先配置。 一旦使用者滿足這些要求,就會與 Dataverse 環境同步。
如果必須將存根使用者的記錄重新指派給其他使用者,請使用 Add-BulkRecordsToUsers。
預設安全角色會自動指派給這些匯入的使用者。 Salesperson 安全角色在Dynamics 365 Sales環境中被指派,Basic User安全角色則在其他環境中被指派。
備註
預設情況下,你只能將安全角色指派給處於啟用狀態的使用者。 如果您需要將安全性角色指派給具有已停用狀態的使用者,可以透過啟用 OrgDBOrgSettings 中的 allowRoleAssignmentOnDisabledUsers 來完成此操作。
查看 Stub 使用者
若要在 Power Platform 系統管理中心查看 Stub 使用者的個人資料,請完成以下步驟。
- 登入 Power Platform 系統管理中心。
- 在導覽窗格中,選擇管理。
- 在管理窗格中,選擇環境。
- 在「環境」 頁上,選擇一個環境。
- 在命令欄中,選擇 設置。
- 展開 使用者 + 權限,然後選擇 使用者。
- 在 搜尋 欄中搜尋 stub users。
- 選取虛設常式使用者以檢視使用者詳細資料。
備註
重新整理使用者和使用者診斷選項對 stub 使用者來說無法使用。
更新使用者紀錄以反映 Microsoft Entra ID 的變更
當您在 Dynamics 365 Customer Engagement(內部部署)建立新使用者或更新現有使用者時,系統會以來自 Active Directory 網域服務(AD DS)的資訊填入使用者記錄中的某些欄位,例如姓名和電話號碼。 建立使用者紀錄後,系統不會同步 Microsoft Entra 使用者帳號與客戶互動應用程式的使用者紀錄。 如果您對 Microsoft Entra 使用者帳號做了更改,必須手動編輯使用者紀錄以反映變更。
- 登入 Power Platform 系統管理中心。
- 在導覽窗格中,選擇管理。
- 在管理窗格中,選擇環境。
- 在「環境」 頁上,選擇一個環境。
- 在命令欄中,選擇 設置。
- 展開 使用者 + 權限,然後選擇 使用者。
- 選擇要更新的使用者。
下表顯示使用者表單(使用者記錄)會從 Microsoft Entra 使用者帳號帶入的欄位。
使用者表單 |
Active Directory 使用者 |
Active Directory 物件標籤 |
|---|---|---|
使用者名稱 |
使用者登入名稱 |
客戶 |
名字 |
名字 |
概述 |
姓氏 |
姓氏 |
概述 |
主要電話 |
電話號碼 |
概述 |
主要電子郵件 |
概述 |
|
地址* |
城市 |
位址 |
地址* |
縣/市 |
位址 |
住家電話 |
常用 |
電話 |
| * 地址欄位包含 Microsoft Entra ID 中城市及州/省欄位的數值。 | ||
FAQ
如果我在 Microsoft Entra ID 中停用或移除某位使用者的授權,這個變更會在 Dataverse 中如何呈現?
使用者紀錄會保留在 Dataverse,但狀態會變成 被停用。
所有 Microsoft Entra 的使用者都被加入 Dataverse 嗎?
只有符合特定條件的使用者才會被加入 Dataverse。 如果現有使用者不再符合這些條件,他們的狀態會變成 停用狀態。
我該如何提升在 Dataverse 中新增使用者的效能?
為該環境指派一個 Microsoft Entra 安全群組。 這種做法不僅遵循最佳實務,還能在將該安全群組的使用者加入 Dataverse 時提升效能。