Konfigurera användarbehörigheter
Utvecklare kan använda ALM Accelerator-appen för att öka sin produktivitet när de utvecklar lösningar i Power Platform. Innan utvecklarna kan använda appen måste du konfigurera deras användarkonton i Microsoft Dataverse och Azure DevOps.
Användarinställningar för Dataverse
Användare måste ha lämpliga roller för att komma åt resurser i Dataverse när de kör ALM Accelerator-appen. Vi rekommenderar att du skapar ett gruppteam i Dataverse, lägg till dina skapare till det och tilldela lämpliga roller till teamet. Sedan kan du lägga till utvecklare och ta bort dem från gruppen i Microsoft Entra för att hantera deras åtkomst.
Logga in på Power Platform administrationscenter och välj sedan den miljö där utvecklarkontona finns.
I Åtkomst under Teams, välj Visa alla.
Välj Skapa team.
Ange ett Teamnamn och välja Affärsenhet och Administratör.
Välj Microsoft Entra ID säkerhetsgrupp som Team-typ.
Sök efter och markera namnet på den Microsoft Entra ID-säkerhetsgrupp som du vill ha åtkomst till ALM Accelerator-appen.
Välj medlemmar för medlemskapstyp.
Välj Nästa.
Välj ALM Power App-åtkomst och Vanlig användare som roller och välj sedan Spara.
Dricks
Skapa ett gruppteam för att tilldela behörigheter till ALM Accelerator-administratörsappen. Inkludera säkerhetsrollen Distributionskonfiguration av ALM Power App som en roll i gruppteamet. Läs mer om att hantera Dataverse team.
Azure DevOps användarinställning
Tjänsteanslutningarna i ALM Accelerator måste ge användarrättigheter till alla tillverkare som behöver åtkomst till dem i alla miljöer de arbetar i.
Logga in på Azure DevOps.
Öppna projektet och välj projektinställningar längst ned till vänster för att få åtkomst till projektinställningar.
Välj Tjänstanslutningar och i Tjänstanslutningar välj den tjänstanslutning som ska delas med användare.
Markera Mer (…) längst upp till höger och välj Säkerhet.
I listan Användare eller grupp välj den grupp eller användare som du vill ge användarbehörigheter till.
Välj Användare för Roll och välj sedan Lägg till.
Upprepa dessa steg för varje tjänstanslutning du vill dela.
Behörigheter för nedströmsmiljöer
ALM Accelerator har olika scenarier som du kan använda för att skapa en lista över de miljöer som lösningarna kan distribueras i. Den inloggade användaren behöver olika roller i varje miljö.
ALM Accelerator använder anslutningsprogrammet Power Apps för skapare för att lista de miljöer som användare har tillgång till antingen för att de har rollen Miljöskapare eller för att de är ägare eller delägare av en app i miljön och har behörighet att redigera valfri app. När du ändrar en användares roll i en miljö sker en synkroniseringsprocess. Det kan ta en stund innan ändringarna överförs. Om du vill testa om ändringarna har synkroniserats skapar du en testarbetsyteapp som anropar anslutningsprogrammet Power Apps för skapare och verifierar listan över miljöer som hämtas.
I följande tabell beskrivs de behörigheter som krävs för varje scenario i ALM Accelerator.
Scenario | Dataverse-roll | Beskrivning |
---|---|---|
Välj en utvecklarmiljö | Utvecklarmiljö eller behörighet att redigera valfri app | Den inloggade användaren kan lista alla de miljöer där de kan importera lösningar eller lista lösningar efter problem. |
Skapa en distributionsprofil | Utvecklarmiljö eller behörighet att redigera valfri app | Den inloggade användaren kan lista alla miljöer som en lösning kan distribueras till. Om du endast anger URL-adressen kanske du har begränsade funktioner för anslutningsreferenser i distributionsinställningarna. |
Konfigurera distributionsinställningarna | Vanlig användare | Om den inloggade användaren behöver skapa eller lista anslutningar, lista team för delning i flöden och lista team som ska delas i den anpassade anslutaren, behöver användaren bara rollen Vanlig användare i miljön. |
Distributionen av lösningar till miljöer nedströms bygger inte på den inloggade användaren. I stället används tjänstprincipen för distributionspipelines. Läs mer om strategier för appregistrering.
Läs mer om säkerhetsroller och behörigheter i en Dataverse miljö.