Fejlfinding af brugeradgangsproblemer i forskellige miljøer
Flere faktorer påvirker brugeradgangen til miljøer. Administratorer kan bruge kommandoen Kør diagnosticering til at vurdere brugeradgang til et miljø og få flere oplysninger om og forslag til, hvorfor en bruger kan eller ikke kan få adgang til miljøet.
En bruger skal opfylde følgende kriterier for at få adgang til et miljø:
- Være aktiveret for logon i Microsoft Entra ID.
- Have en gyldig licens, der har en Dynamics 365- eller Microsoft Power Platform-anerkendt serviceplan, eller miljøet skal have aktive per-app-planer.
- Være medlem af miljøets Microsoft Entra-gruppe (hvis der er knyttet en til miljøet).
- Have mindst én Dataverse-sikkerhedsrolle tildelt direkte til brugeren eller et gruppeteam, som brugeren er medlem af.
En brugers adgangsniveau i miljøet og til ressourcerne (apps og data) i miljøet bestemmes af de rettigheder, der er defineret i de sikkerhedsroller, der er tildelt den pågældende bruger. Brugerens adgangstilstand, som er Administrativ eller Læse-skrive, bestemmer også brugerens adgangsniveau i et miljø.
Brugerdiagnosticering
Brug følgende trin til at køre brugeradgangsdiagnosticering for en bruger i et miljø.
I Power Platform Administration skal du vælge et miljø.
Vælg Indstillinger>Brugere og tilladelser>Brugere.
Vælg en bruger.
Vælg Kør diagnose.
Gennemse detaljerne for brugeren, og udfør de nødvendige rettelser.
Bemærk
Handlingen, der består i at køre eller genkøre diagnosticering, gennemtvinger synkronisering af brugeroplysningerne i Microsoft Entra ID med miljøets Dataverse-database for at levere opdateret status på brugerens egenskaber. Hvis kørslen af diagnosticeringen ikke fjerner rodårsagen til et problem med brugeradgangen, skal du angive resultaterne af diagnosticeringens kørsel i den supportanmodning, du opretter. Dette hjælper Microsoft-Support-teknikerne til at løse problemet hurtigere.
Adgangsproblemer
Følgende problemer dokumenteres nedenfor. Hvis du ikke kan se fejlen:
- Se, om du kan få besvaret dit spørgsmål her: https://powerusers.microsoft.com/t5/Power-Apps-Community/ct-p/PowerApps1.
- Opret en supportanmodning.
Diagnosticeringsværktøj til brugertilladelser i Power Platform Administration
Flere faktorer har indflydelse på brugeradgang i et miljø. Den nye funktion "Kør diagnosticering" i Power Platform Administration giver adgang til grundlæggende adgangsdiagnosticering for de enkelte brugere i miljøet for at hjælpe administratorer med at diagnosticere brugeradgang til et miljø og årsager til adgang eller ingen adgang. Funktionen hjælper dig med at registrere mulige årsager til brugerlogon og andre problemer og foreslår mulige afhjælpninger. Se Brugerdiagnosticering.
Dataverse-sikkerhedsroller til brugere
Når der på en fejlskærm angives, at brugeren ikke har nogen roller, skal en systemadministrator tildele brugeren roller. Roller kan tildeles direkte til brugeren eller til et gruppeteam, som brugeren er en del af. Du kan finde oplysninger om, hvordan Dataverse-sikkerhedsroller tildeles en bruger, i: Tildele en sikkerhedsrolle til en bruger.
Fejlfinding af problemer med synlighed af poster
Se hvordan adgang til en post bestemmes.
Fejlfinding af licens- og medlemskabsproblemer
- Kontrollér, om en licens er tildelt brugeren, og tildel en licens, hvis det ikke allerede er sket. Se: Føje en licens til en brugerkonto.
- Når en licens er tildelt, kan det tage et stykke tid, før licensændringen synkroniseres med miljøet. Hvis du vil udløse en synkronisering for denne bruger, kan systemadministratoren for miljøet læse brugeren til miljøet igen. Se: Føje brugere til et miljø, der har en Dataverse-database.
Fejlfinding i forbindelse med adgangsproblemer
- Som systemadministrator af miljøet skal du kontrollere, at miljøet er knyttet til en Microsoft Entra-gruppe. Se: Tilknytte en sikkerhedsgruppe til et miljø.
- Sørg for, at brugeren, der har adgangsproblemet, er medlem af gruppen, der er knyttet til miljøet. Se: Oprette en sikkerhedsgruppe og tilføje medlemmer dertil.
- Når brugermedlemskabet i miljøets gruppe er opdateret, kan det tage et stykke tid, før ændringen synkroniseres med miljøet. Hvis du vil udløse en synkronisering for denne bruger, kan systemadministratoren for miljøet læse brugeren til miljøet igen. Se: Føje brugere til et miljø, der har en Dataverse-database.
Fejlfinding af problemer med tilladelsen
Du har ikke tilstrækkelige tilladelser til at få adgang til kundeengagementsapps (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing og Dynamics 365 Project Service Automation). En systemadministrator skal gøre følgende.
Vælg et miljø i Power Platform Administration.
Vælg Indstillinger>Brugere og tilladelser>Brugere.
Åbn brugerposten.
Vælg Flere kommandoer () >Administrer roller.
Skriv note om den rolle, der er tildelt til brugeren. Hvis det er relevant, kan du vælge en anden sikkerhedsrolle. Luk dialogboksen Administrer brugerroller.
Vælg Sikkerhed>Sikkerhedsroller.
Vælg sikkerhedsrollen fra trin 4.
Vælg Kerneposter.
Bekræft, at Læserettighed til UI-indstillinger af brugerobjekt er indstillet til brugerniveau (en gul cirkel med et kileformet segment).
Hvis sikkerhedsrollen mangler denne tilladelse, skal systemadministratoren vil ændre denne indstilling ved at klikke eller trykke på den.
Foretag fejlfinding af problemer med ukendt bruger
I visse tilfælde klargøres brugerne ikke automatisk i miljøer.
Hvis en bruger lever op til alle adgangskrav, men stadig ikke findes i et miljø, kan det være en bruger af en af følgende typer:
Brugere, der kun har Office-licenser (med Dataverse-plan aktiveret), klargøres ikke på forhånd i miljøer.
Ejere af Microsoft Entra-grupper, der er tilknyttet miljøer, bliver ikke klargjort på forhånd.
Medlemmer af Microsoft Entra-grupper, der er en del af et Gruppe-team, der er oprettet til Microsoft Entra-gruppen, bliver ikke klargjort på forhånd.
Brugere bliver ikke på forhånd klargjort til Microsoft Dataverse for Teams-miljøer.
Selvom disse brugere ikke er klargjort, kan de føjes til miljøer via synkronisering efter behov. I afsnittet nedenfor kan du finde måder at tilføje eller opdatere brugere på efter behov.
Fejlfinding i forbindelse med brugerstyring efter behov
Som nævnt ovenfor findes der sager, hvor brugerne ikke bliver klargjort automatisk. Der kan derudover være forsinkelser, når det drejer sig om at afspejle brugernes seneste status i miljøer. I sådanne tilfælde kan det være en god ide at tilføje eller opdatere bestemte brugere efter behov.
Det kan gøres på flere forskellige måder:
JIT-brugerklargøring (Just-in-time): Når brugere får adgang til en URL-adresse til et miljø, kontrolleres adgangskravene på tidspunktet for logon, og kvalificerede brugere føjes til miljøet.
Opkald til personefterligning: Repræsentationsopkald udløser en JIT-synkronisering for brugeren. Se Sådan repræsenteres en bruger.
Tilføj brugere i Power Platform Administration: Administratorer kan tilføje eller opdatere brugere. Se Tilføje brugere i et miljø.
PowerShell cmdlet'er: Se PowerShell understøttelse af Power Apps.
Stik: Se Power Platform for Admins.
Power Automate skabelon: Se Gennemtving synkroniseringsgruppemedlemmer Microsoft Entra til den angivne CDS-forekomst.
Kendt problem
Kontrollen af, om der er tildelt sikkerhedsroller til en bruger, kontrollerer kun, om der er tildelt roller direkte til brugeren, og det kan ikke kontrolleres, om der er nedarvet roller gennem gruppens teammedlemskaber.