Назначение ролей пользователям учетной записи
По умолчанию набор стандартных ролей отображается для выбора при добавлении пользователя, группы или приложения Azure AD в учетную запись Центра партнеров. Каждая роль имеет определенный набор разрешений для выполнения определенных функций в учетной записи.
Если вы не решите определить пользовательские разрешения, выбрав "Настроить разрешения", каждый пользователь, группа или приложение Azure AD, добавляемое в учетную запись, должны быть назначены по крайней мере одной из следующих стандартных ролей.
Примечание.
Владелец учетной записи — это пользователь, который сначала создал его с учетной записью Майкрософт (а не с помощью Azure AD). Этот владелец учетной записи является единственным человеком с полным доступом к учетной записи, включая возможность удаления приложений, создания и изменения всех пользователей учетной записи, а также изменения всех параметров финансовой и учетной записи.
Роль | Description |
---|---|
Manager | Имеет полный доступ к учетной записи, за исключением изменения параметров налога и выплат. Это включает управление пользователями в Центре партнеров, но обратите внимание, что возможность создания и удаления пользователей в клиенте Azure AD зависит от разрешения учетной записи в Azure AD. То есть, если пользователю назначена роль диспетчера, но у него нет разрешений глобального администратора в Azure AD организации, они не смогут создавать новых пользователей или удалять пользователей из каталога (хотя они могут изменить роль Центра партнеров пользователя). Примечание. Если учетная запись Центра партнеров связана с несколькими клиентами Azure AD, диспетчер не может видеть полные сведения для пользователя (включая имя, фамилию, адрес электронной почты восстановления паролей и то, является ли он глобальным администратором Azure AD), если только они не вошли в тот же клиент, что и пользователь с учетной записью с разрешениями глобального администратора для этого клиента. Однако они могут добавлять и удалять пользователей в любом клиенте, связанном с учетной записью Центра партнеров. |
разработчик. | Может отправлять пакеты и отправлять приложения и надстройки, а также просматривать отчет об использовании для сведений телеметрии. Может получить доступ к функциям взаимодействия между устройствами . Не удается просмотреть финансовые сведения или параметры учетной записи. |
Участник бизнеса | Может просматривать отчеты о работоспособности и использовании . Не удается создать или отправить продукты, изменить параметры учетной записи или просмотреть финансовые сведения. |
Финансовый участник | Может просматривать отчеты о выплатах, финансовые сведения и отчеты о приобретении. Не удается внести изменения в приложения, надстройки или параметры учетной записи. |
Маркетолог | Может реагировать на отзывы клиентов и просматривать нефинансовые аналитические отчеты. Не удается внести изменения в приложения, надстройки или параметры учетной записи. |
В таблице ниже показаны некоторые функции, доступные каждому из этих ролей (и владельцу учетной записи).
Владелец учетной записи | Manager | разработчик. | Участник бизнеса | Финансовый участник | Маркетолог | |
---|---|---|---|---|---|---|
Отчет о приобретении (включая данные практически в режиме реального времени) | Просмотр | Просмотр | Нет доступа | Нет доступа | Просмотр | Нет доступа |
Отчеты и ответы обратной связи | Просмотр и отправка отзыва | Просмотр и отправка отзыва | Просмотр и отправка отзыва | Нет доступа | Нет доступа | Просмотр и отправка отзыва |
Отчет о работоспособности (включая данные почти в режиме реального времени) | Просмотр | Просмотр | Просмотр | Просмотр | Нет доступа | Нет доступа |
Отчет об использовании | Просмотр | Просмотр | Просмотр | Просмотр | Нет доступа | Нет доступа |
Учетная запись выплаты | Обновление | Нет доступа | Нет доступа | Нет доступа | Обновление | Нет доступа |
Налоговый профиль | Обновление | Нет доступа | Нет доступа | Нет доступа | Обновление | Нет доступа |
Сводка по выплатам | Просмотр | Нет доступа | Нет доступа | Нет доступа | Просмотр | Нет доступа |
Если ни одна из стандартных ролей не подходит, или вы хотите ограничить доступ к определенным приложениям и /или надстройкам, можно предоставить пользовательские разрешения пользователю, выбрав "Настроить разрешения", как описано на следующей странице.
Windows developer