Käyttäjien käyttöoikeuksien määrittäminen ympäristössä
Voit luoda käyttöoikeusrooleja ja määrittää ne (uudet tai aiemmin luodut) käyttäjille riippumatta siitä, käyttävätkö he Dataversea vai eivät.
edellytykset
Kun luot mukautetun käyttöoikeusroolin, roolin täytyy sisältää käyttöoikeusrooliin vähimmäisoikeudet, jotta käyttäjä voi suorittaa sovelluksen. Lisätietoja vaadituista vähimmäisoikeuksista.
Käyttöoikeusroolin luominen, muokkaaminen tai kopioiminen
Voit helposti luoda, muokata tai kopioida käyttöoikeusroolin ja mukauttaa sen vastaamaan tarpeitasi.
Valitse siirtymisruudussa Ympäristöt-kohta ja valitse ympäristö.
Valitse Asetukset.
Laajenna Käyttäjät + oikeudet
Valitse Käyttöoikeusroolit.
Suorita asianmukainen tehtävä:
Käyttöoikeusroolin luominen
Valitse komentopalkissa Uusi rooli.
Anna Roolin nimi -kentässä nimi uudelle roolille.
Valitse Liiketoimintayksikkö-kentässä liiketoimintayksikkö, johon rooli kuuluu.
Valitse, periikö ryhmän jäsen roolin.
Jos tämä asetus on käytössä ja rooli määritetään ryhmälle, kaikki ryhmän jäsenet perivät kaikki rooliin liittyvät oikeudet.
Valitse Tallenna.
Käyttöoikeusroolin oikeuksien ja ominaisuuksien määrittäminen.
Käyttöoikeusroolin muokkaaminen
Valitse roolin nimi tai valitse rivi ja valitse sitten Muokkaa.Määritä sitten käyttäjän oikeudet ja käyttöoikeusrooli.
Joitakin ennalta määritettyjä käyttöoikeusrooleja ei voi muokata. Jos yrität muokata näitä rooleja, Tallenna ja tallenna + sulje -painikkeet eivät ole käytettävissä.
Käyttöoikeusroolin kopioiminen
Valitse käyttöoikeusrooli ja valitse sitten Kopioi. Anna roolille uusi nimi. Muokkaa käyttöoikeusroolia tarpeen mukaan.
Vain oikeudet kopioidaan, ei delegoituja jäseniä ja ryhmiä.
Käyttöoikeusroolien seuranta
Seuraa käyttöoikeusrooleja, jotta voit ymmärtää paremmin tietoturvaan Power Platform -ympäristössä tehdyt muutokset.
Käyttöoikeusroolin luominen tai määrittäminen
Jos sovellus käyttää mukautettua entiteettiä, sen oikeudet on myönnettävä eksplisiittisesti käyttöoikeusroolille, ennen kuin sovellusta voi käyttää. Voit joko lisätä nämä oikeudet aiemmin luotuun käyttöoikeusrooliin tai luoda mukautetun käyttöoikeusroolin.
Kaikissa käyttöoikeusrooleissa on oltava vähimmäisjoukko oikeuksia. Lue lisätietoja käyttöoikeusrooleista ja oikeuksista.
Vihje
Ympäristö saattaa ylläpitää useiden sovellusten käyttämiä tietueita. Tarvitset ehkä useita käyttöoikeusrooleja, jotka antavat eri oikeudet. Esimerkki:
- Joidenkin käyttäjien (jäljempänä "Muokkaajat") tarvitsee vain lukea, päivittää ja liittää muita tietueita, joten heidän käyttöoikeusroolinsa sisältää lukemisen, kirjoittamisen ja liittämisen oikeudet.
- Muut käyttäjät tarvitsevat ehkä kaikki oikeudet, jotka muokkaajalla on, sekä oikeudet luoda, liittää, poistaa ja jakaa. Tällöin näiden käyttäjien käyttöoikeusroolilla on luonti-, luku-, kirjoitus-, liittämis-, poisto-, määritys-, kohteeseen liittämis- ja jakamisoikeudet.
Mukautetun sovelluksen suorittamisen vähimmäiskäyttöoikeudet sisältävän käyttöoikeusroolin luominen
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Ympäristöt-kohta ja valitse ympäristö.
- Valitse Asetukset>Käyttäjät ja oikeudet>Käyttöoikeusroolit.
- Valitse Sovelluksen avaaja -rooli ja valitse sitten Kopioi.
- Kirjoita mukautetun roolin nimi ja valitse Kopioi.
- Valitse käyttöoikeusroolien luettelosta uusi rooli ja valitse sitten Lisää toimintoja (...) >Muokkaa.
- Valitse roolieditorissa Mukautetut entiteetit -välilehti.
- Etsi mukautettu taulukkosi luettelosta ja valitse oikeudet Luku, Kirjoitus ja Liittäminen.
- Valitse Tallenna ja sulje.
Mukautetun käyttöoikeusroolin luominen alusta alkaen
- Kirjaudu Power Platform -hallintakeskukseen.
- Valitse siirtymisruudussa Ympäristöt-kohta ja valitse ympäristö.
- Valitse Asetukset>Käyttäjät ja oikeudet>Käyttöoikeusroolit.
- Valitse Uusi rooli.
- Anna Tiedot-välilehdessä uuden roolin nimi.
- Etsi muissa välilehdissä entiteetti ja valitse sitten toiminnot ja niiden suorittamisen laajuus.
- Valitse välilehti ja etsi entiteettiäsi. Määritä esimerkiksi oikeuksia mukautetulle entiteetille valitsemalla Mukautetut entiteetit -välilehti.
- Valitse oikeudet Luku, Kirjoitus ja Liittäminen.
- Valitse Tallenna ja sulje.
Käyttöoikeusroolien määrittäminen käyttäjille ympäristössä, jossa ei ole Dataverse-tietokantaa
Jos ympäristössä ei ole Dataverse-tietokantaa, käyttäjä, jolla on ympäristön järjestelmänvalvojan rooli, voi määrittää käyttöoikeusrooleja yksittäisille käyttäjille tai ryhmille Microsoft Entra ID:stä.
Kirjaudu Power Platform -hallintakeskukseen.
Valitse Ympäristöt ja valitse sitten ympäristö.
Valitse Käyttö-ruudussa Näytä kaikki kohteelle Ympäristön hallinta tai Ympäristön tekijä, jos haluat lisätä tai poistaa käyttäjiä jommankumman roolista.
Valitse Lisää henkilöitä ja määritä sitten vähintään yhden sellaisen henkilön tai ryhmän nimi tai sähköpostiosoite Microsoft Entra ID:stä.
Valitse Lisää.
Käyttöoikeusroolien määrittäminen käyttäjille ympäristössä, jossa on Dataverse -tietokanta
Käyttöoikeusrooleja voidaan delegoida yksittäisille käyttäjille omistajatiimeille ja Microsoft Entra -ryhmätiimeille. Ennen kuin delegoit roolin käyttäjälle, tarkista, että käyttäjän tili on lisätty ja käytössä ympäristössä.
Yleisesti ottaen käyttöoikeusrooli voidaan määrittää vain käyttäjille, joiden tilit ovat käytössä ympäristössä. Jos haluat määrittää käyttöoikeusroolin käyttäjälle, jonka tila ympäristössä on Pois käytöstä, ota käyttöön allowRoleAssignmentOnDisabledUsers-asetus kohdassa OrgDBOrgSettings.
Kirjaudu Power Platform -hallintakeskukseen.
Valitse Ympäristöt ja valitse sitten ympäristö.
Valitse Käyttöoikeus-ruudun Käyttöoikeusrooli-kohdassa Näytä kaikki.
Varmista, että luettelossa on valittu oikea liiketoimintayksikkö, ja valitse rooli ympäristön rooliluettelosta.
Valitse Lisää henkilöitä ja määritä sitten vähintään yhden sellaisen henkilön tai ryhmän nimi tai sähköpostiosoite Microsoft Entra ID:stä.
Valitse Lisää.