Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Du bruker administrasjonssenteret for Microsoft 365 til å opprette brukerkontoer for alle brukere som trenger tilgang til apper, flyter eller chatboter. Brukerkontoen registrerer brukeren i Microsoft Online Services-miljøet.
Opprette en brukerkonto
Når du oppretter en brukerkonto i administrasjonssenteret for Microsoft 365, genererer systemet en bruker-ID og midlertidig passord for brukeren. Du kan la tjenesten sende en e-postmelding til brukeren som klartekst. Selv om passordet er midlertidig, bør du vurdere å kopiere informasjon for å sende den til brukeren via en sikrere kanal, for eksempel fra en e-posttjeneste som kan kryptere innholdet digitalt.
Hvis du vil ha trinnvise instruksjoner for opprettelse av en Microsoft Online Services-brukerkonto, kan du se Legge til brukere enkeltvis eller samlet.
Notat
Når du oppretter en bruker og tilordner en lisens i administrasjonssenteret for Microsoft 365, opprettes brukeren også i apper for kundeforhandling. Det kan ta noen minutter å fullføre synkroniseringsprosessen mellom Microsoft 365 administrasjonssenter og kundeforhandlingsapper.
Ved å skrive inn en bruker-ID og et passord kan en bruker få tilgang til administrasjonssenteret for Microsoft 365 for å vise informasjon om tjenesten. Brukeren vil imidlertid ikke ha tilgang til Customer Engagement-apper før brukeren har en sikkerhetsrolle enten tilordnet direkte eller indirekte som medlem av et gruppeteam.
Tips
Hvis du vil fremtvinge en umiddelbar synkronisering mellom Microsoft 365 administrasjonssenter og kundeforhandlingsapper, gjør du følgende:
- Logg av kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Lukk alle åpne nettlesere som brukes for kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Logg deg på customer engagement-appen og administrasjonssenteret for Microsoft 365.
Brukertyper
Vanlige brukere
Disse brukerne er vanlige synkroniserte brukere fra Microsoft Entra ID.
Programbrukere
Identifisert av tilstedeværelsen av ApplicationId-attributtet i systembrukeroppføringen. Hvis du vil kontrollere Microsoft Entra program-ID, går du til Vise eller redigere detaljene for en programbruker.
Ikke-interaktive brukere
- Lisens-spesifikke klargjøringsregler gjelder ikke for disse brukerne etter at de er angitt som ikke-interaktive. Merk: Bestemte regler for sikkerhetsgrupper gjelder fremdeles.
- Får ikke tilgang til Microsoft Dataverse nettgrensesnitt eller administrasjonsportaler.
- Har bare tilgang Dataverse via SDK/API-kall.
- Det er en maksimumsgrense på sju ikke-interaktive brukere per forekomst.
Støttebruker
- Ikke synkronisert med Microsoft Entra ID, og opprettet av Dataverse ut av boksen.
- Plassholderbrukeroppføring for alle interne Microsoft-kundestøttebrukere.
- Nøkkelidentifikatorer:
- UPN-verdien (brukerhovednavn) er crmoln@microsoft.com.
- Tilgangsmodulverdi er 3.
- Alle Microsoft-kundestøttebrukere tilordnes til denne kjente oppføringen under kjøretid.
Finn ut mer i System- og programbrukere.
Delegert administrator
- Ikke synkronisert med Microsoft Entra ID, og opprettet av Dataverse ut av boksen.
- Plassholderbrukeroppføring for alle kundens delegert administratorpartnerbrukere for å få tilgang Dataverse som delegerte administratorer.
- Nøkkelidentifikatorer:
- UPN-verdi er crmoln2@microsoft.com.
- Tilgangsmodulverdi er 5.
- Alle de delegerte administratorbrukerne tilordnes til denne kjente oppføringen ved kjøretid.
Finn ut mer i For partnere: den delegerte administratoren og system- og programbrukere.
Brukerprofilinformasjon
Noe brukerprofilinformasjon opprettholdes og administreres i administrasjonssenteret for Microsoft 365. Når du har opprettet eller oppdatert en bruker, oppdateres og synkroniseres disse brukerprofilfeltene automatisk i Microsoft Power Platform miljøer.
Tabellen nedenfor viser feltene som administreres i Brukere-delen i administrasjonssenteret for Microsoft 365.
Brukerskjema for kundenengasjement-apper | Dataverse SystemUser-objekt | Microsoft 365/Microsoft Entra bruker |
|---|---|---|
| Brukernavn | DomainName | Username |
| Fullt navn* | Fullt navn | Fullt navn |
| Tittel | Stillingsbetegnelse | Stilling |
| Fornavn | Fornavn | Fornavn |
| Etternavn | Etternavn | Etternavn |
| Primær e-postadresse** | InternalE-postadresse | Post |
| Hovedtelefon | Address1_Telephone1 | Jobbtelefon |
| Mobiltelefon | Mobiltelefon | Mobiltelefon |
| Street | Adresse1_Linje1 | Gateadresse |
| Poststed | Address1_City | Poststed |
| Delstat/område | Adresse1_FylkeEllerProvins | Delstat eller område |
| Postnummer | Adresse1_Postnummer | Postnummer |
| Land | Address1_Country | Land eller område |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Fullt navn oppdateres og synkroniseres ikke automatisk med Customer Engagement-apper. ** For å hindre tap av data oppdateres og synkroniseres ikke feltet PrimaryEmail automatisk med Customer Engagement-apper. ***InternalEmailAddress kan oppdateres av kunder. Etter dette oppdaterer ikke synkroniseringen dette feltet lenger. ObjectID for en bruker eller en tjenestekontohaver i Microsoft Entra ID. | ||
Notat
Egendefinerte felt er never synkronisert mellom Microsoft 365, Microsoft Entra og Power Platform.
Alle feltene synkroniseres alltid, unntatt felter der det er eksplisitt nevnt at de ikke oppdateres automatisk (egendefinerte felter, Fullt navn, Primær e-postadresse og Intern e-postadresse etter en kundeoppdatering).
Systemet legger til en «#» som fornavn hvis Fornavn opprinnelig var tomt.
Vise og redigere en brukerprofil
Slik viser og redigerer du en brukerprofil i Power Platform-administrasjonssenteret:
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid Brukere + tillatelser, og velg deretter Brukere.
- Velg en bruker fra listen.
Det vises et panel med detaljer om brukeren. Du kan vise og endre viktige brukerprofildetaljer, inkludert sikkerhetsroller, teammedlemskap, forretningsenhet, leder, stilling og mer.
I tillegg kan du gjøre følgende:
- Bruk Kjør diagnostikk til å feilsøke tilgangsproblemer.
- Bruk Refresh-bruker til å synkronisere informasjon fra Microsoft Entra ID på nytt.
Legge til en lisens i en brukerkonto
Du kan lisensiere brukeren når du oppretter brukerkontoen, eller du kan lisensiere brukeren senere. Du må tilordne en lisens til alle brukerkontoer som skal ha tilgang til nettjenesten. Se Tilordne lisenser.
Tilordne en sikkerhetsrolle
Sikkerhetsroller kontrollere en brukers tilgang til data via et sett med tilgangsnivåer og tillatelser. Kombinasjonen av tilgangsnivåer og tillatelser som er inkludert i en bestemt sikkerhetsrolle, angir begrensninger for brukerens visning av data og samhandling med disse dataene. Se Tilordne en sikkerhetsrolle til en bruker.
Aktivere eller deaktivere brukerkontoer
Aktivering og deaktivering av brukere gjelder bare for miljøer som har en Dataverse-database. Hvis du vil aktivere en bruker i et miljø med en Dataverse-database, må du kontrollere at de har tillatelse til å logge på, tilordne en lisens til brukeren og deretter legge til brukeren i sikkerhetsgruppen som er knyttet til miljøet. Dette er de samme vilkårene som brukes til å legge til brukere i et miljø.
Hvis du vil aktivere en bruker, tilordner du en lisens til brukeren og legger til brukeren i sikkerhetsgruppen som er knyttet til et miljø. Hvis du aktiverer en deaktivert brukerkonto, må du sende en ny invitasjon for at brukeren skal få tilgang til systemet.
Hvis du vil deaktivere en brukerkonto, fjerner du en lisens fra brukeren eller fjerner brukeren fra sikkerhetsgruppen som er knyttet til et miljø. Hvis du fjerner en bruker fra sikkerhetsgruppen, fjernes ikke brukerens lisens. Hvis du vil gjøre lisensen tilgjengelig for en annen bruker, må du fjerne lisensen fra brukerkontoen som ble deaktivert.
Notat
Du kan fjerne alle sikkerhetsroller fra en bruker for å hindre brukeren fra å logge på og få tilgang til Customer Engagement-apper. Dette fjerner imidlertid ikke lisensen fra brukeren, og brukeren forblir i listen over aktiverte brukere. Vi anbefaler ikke å bruke denne metoden for å fjerne tilgang fra en bruker.
Når du bruker en sikkerhetsgruppe til å administrere aktivering eller deaktivering av brukere eller klargjøre tilgang til en organisasjon, støttes ikke nestede sikkerhetsgrupper i den valgte sikkerhetsgruppe, og ignoreres.
Du kan tilordne oppføringer til en deaktivert brukerkonto og også dele rapporter og forretningsforbindelser med dem. Dette kan være nyttig når du skal overføre lokale versjoner til nettet. Hvis du trenger å tilordne en sikkerhetsrolle til brukere som har Deaktivert-statusen, kan du gjøre det ved å aktivere allowRoleAssignmentOnDisabledUsers i OrgDBOrgSettings.
En global administrator, Power Platform-administrator eller en Dynamics 365 administrator trenger ikke en lisens for å aktiveres i et miljø. Finn ut mer i Globale administratorer og Power Platform-administratorer kan administrere uten lisens. Men siden de ikke har lisens, blir de angitt i Modus for administrativ tilgang.
Du må være medlem av riktig administratorrolle for å utføre disse oppgavene. Mer informasjon: Tilordne administratorroller
Tillate en brukerkonto i et miljø
Hvis du vil tillate en bruker i et miljø som har en Dataverse database, tillater du pålogging for brukeren, tilordner en lisens til brukeren og legger deretter til brukeren i en sikkerhetsgruppe.
Slik tillater du pålogging
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På siden Aktive brukere velger du brukeren du vil oppdatere.
- Kontroller at du ser Pålogging tillatt under brukerens visningsnavn. Hvis du ikke gjør det, velger du Blokker denne brukeren, og deretter opphever du blokkeringen av pålogging.
Slik tilordner du en lisens
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På siden Aktive brukere velger du brukeren du vil oppdatere.
- Velg fanen Lisenser og apper , og velg deretter lisensene du vil tilordne.
- Klikk på Lagre endringer for å ta i bruk endringene.
Slik legger du til en bruker i en sikkerhetsgruppe
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Teams & grupper i navigasjonsruten, og velg deretter Aktive team & grupper.
- Velg sikkerhetsgruppen som er knyttet til miljøet.
- Velg fanen Medlemskap .
- Velg Medlemmer i navigasjonsruten, og velg deretter Legg til medlemmer fra kommandolinjen.
- Velg brukere fra listen, eller søk etter brukere, og velg deretter Legg til for å ta i bruk endringene.
Forby en brukerkonto i et miljø
Hvis du vil forby en brukerkonto i et miljø som har en Dataverse database, kan du enten fjerne brukeren fra sikkerhetsgruppen eller fjerne lisensen fra brukeren.
Slik fjerner du en bruker fra en sikkerhetsgruppe
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Teams & grupper i navigasjonsruten, og velg deretter Aktive team & grupper.
- Velg sikkerhetsgruppen som er knyttet til miljøet.
- Velg fanen Medlemskap .
- I navigasjonsruten velger du Medlemmer,
- Velg brukerne du vil fjerne, og velg deretter Fjern som medlem for å ta i bruk endringene.
Slik fjerner du en lisens fra en bruker
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På siden Aktive brukere velger du brukeren du vil oppdatere.
- Velg fanen Lisenser og apper , og velg deretter lisensene du vil fjerne.
- Klikk på Lagre endringer for å ta i bruk endringene.
Når du fjerner en lisens fra en bruker, fører ikke dette alltid til at brukerkontoen blir deaktivert, selv om lisensen frigjøres for tilordning til en annen bruker. Den anbefalte fremgangsmåten for å deaktivere en brukerkonto i et miljø er å fjerne brukeren fra sikkerhetsgruppen som er knyttet til miljøet.
Notat
Du kan også slette brukere i administrasjonssenteret for Microsoft 365. Når du fjerner en bruker fra abonnementet, blir den tilordnede lisensen automatisk tilgjengelig for tilordning til andre brukere. Hvis du vil at brukeren fortsatt skal ha tilgang til andre programmer du administrerer gjennom Microsoft 365, for eksempel Microsoft Exchange Online eller SharePoint, sletter du dem ikke som en bruker. Fjern i stedet lisensen du har tilordnet til dem.
Når du logger av administrasjonssenteret for Microsoft 365, logger du deg ikke av kundeforhandlingsapper. Det må du gjøre separat.
Tips
Hvis du vil fremtvinge en umiddelbar synkronisering mellom Microsoft 365 administrasjonssenter og kundeforhandlingsapper, gjør du følgende:
- Logg av kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Lukk alle åpne nettlesere som brukes for kundeforhandlingsappen og administrasjonssenteret for Microsoft 365.
- Logg deg på customer engagement-appen og administrasjonssenteret for Microsoft 365.
Legge til brukere i Dataverse
For at brukere skal kunne få tilgang til programmer og data i et miljø, må SystemUser-tabellen i Dataverse minst ha en oppføring som svarer til den respektive bruker-ID-en. Det finnes ulike mekanismer for å legge til brukere i Dataverse, enten automatisk eller på forespørsel:
Tips
Se følgende video: Legge til brukere i Dataverse.
En systembakgrunnsprosess kjører regelmessig for å synkronisere endringer fra Microsoft Entra og oppdatere SystemUser-postene i Dataverse basert på forhåndsbestemt sett med requirements. Tiden det tar å synkronisere alle endringer i Dataverse, avhenger av totalt antall brukere som må legges til eller oppdateres. For store organisasjoner med tusenvis av brukere i Microsoft Entra ID anbefaler vi at du oppretter sikkerhetsgrupper som er knyttet til hvert miljø, slik at bare det nødvendige delsettet av brukere legges til i Datavers.
Notat
Ikke alle brukere som er lagt til i Microsoft Entra ID hentes av den automatiske synkroniseringsprosessen. Denne inndelingen beskriver kvalifikasjonskriteriene systembakgrunnsprosessen gjelder for å legge til en bruker fra Microsoft Entra ID i Datavers.
Hvis brukere allerede finnes i Microsoft Entra ID, legges de automatisk til i SystemUsers-tabellen ved første forsøk på å få tilgang til miljøet. Hvis en bruker allerede finnes i Dataverse, men er deaktivert, vil et forsøk på å få tilgang til miljøet føre til at brukerens tilstand blir oppdatert til "aktivert", forutsatt at brukeren er berettiget på tilgangstidspunktet.
Brukere som har de nødvendige tillatelsene, kan bruke API-en til å legge til eller oppdatere brukere i Dataverse ved behov.
Administratorer kan bruke brukeradministrasjon i administrasjonssenteret for Power Platform til å legge til brukere i Dataverse etter behov.
Kategorier av brukere legges ikke til automatisk i Dataverse
I visse tilfeller legger ikke den ovennevnte systembakgrunnsprosessen til brukere automatisk i Dataverse. I slike tilfeller blir brukere lagt til ved behov enten når de prøver å få tilgang til miljøet for første gang, eller av en administrator som bruker API-en eller administrasjonssenteret for Power Platform. Disse betingelsene er:
- Brukere er en del av en Dataverse for Teams-miljøtype.
- Brukere er en del av et miljø med en datavers database og har en gratis datavers tjenesteplan fra Microsoft 365 lisenser.
- Brukere er en del av et miljø med lisenstypen app-pass på Dataverse-database- og miljønivå.
Notat
Brukere kan ikke legges til i SystemUser-tabellen enten automatisk eller ved behov i miljøer uten Dataverse database.
Krav for å legge til brukere i Dataverse
Vilkårene nedenfor må oppfylles for at brukeren skal kunne legges til i Dataverse-tabellen:
Brukeren må være aktivert og ikke slettet eller midlertidig slettet i Microsoft Entra ID. Brukeren må være aktivert i Microsoft Entra for å kunne aktiveres i en dataversdatabase. Hvis brukeren legges til i Dataverse og deretter slettes i Microsoft Entra ID, oppdateres tilstanden i Dataverse-tabellen til «deaktivert».
Brukeren må ha en gyldig lisens med disse unntakene:
- Administratorbrukere krever ikke en lisens. Ulisensiert Microsoft Entra administratorer er aktivert i systemene som installasjonsbruker og har bare administrativ tilgangsmodus.
- Enkeltbrukere trenger ikke å ha en lisens når miljøet har app-pass-kapasitet. Dette gjelder bare for tillegging av brukere ved behov (enten ved første forsøk på å få tilgang til miljøet eller via API/Power Platform-administrasjonssenter).
- Enkeltbrukere trenger ikke å ha en lisens når leieren de er en del av, har en markedsføringslisens på leiernivå. Dette gjelder bare for tillegging av brukere ved behov (enten ved første forsøk på å få tilgang til miljøet eller via API/Power Platform-administrasjonssenter).
- Ikke-interaktive brukere trenger ikke en lisens.
- Gratis dataverseplaner fra Microsoft 365 lisens overholdes når brukere legger til ved behov (enten ved første forsøk på å få tilgang til miljøet eller gjennom administrasjonssenteret for API/Power Platform).
Notat
Gjestebrukere må også ha lisens fra leierens miljø. Lisens fra gjestebrukerens leier anses ikke som gyldig lisens.
Hvis miljøet har en definert sikkerhetsgruppe, må brukeren være en del av den respektive sikkerhetsgruppen med mindre brukeren er en leier eller Power Platform-administrator. Ikke-adminbrukere eller Dynamics 365 tjenesteadministrator må være i sikkerhetsgruppen for å få tilgang til systemet. Når eieren av sikkerhetsgruppen legges til i Dataverse via en behovsbetinget handling, betraktes brukeren som et gyldig medlem av sikkerhetsgruppen legges til i Dataverse.
Tillegging av brukere i Dataverse har ulike implikasjoner avhengig av miljøtypen:
Hvis brukere er en del av et prøvemiljø, trenger de ikke e-godkjenning for å bli lagt til i Dataverse. Brukere blir bare lagt til Dataverse ved behov. Prosessen for bakgrunnssynkronisering kjører fremdeles for å holde brukerne i miljøet oppdatert, men vil ikke legge til brukere automatisk.
Bare den første brukeren som opprettet utviklingsmiljøtypen, blir lagt til i Dataverse.
Brukere som er en del av et Dataverse for Teams-miljø, blir bare lagt til i SystemUser-tabellen i Dataverse fordi brukeren prøver å få tilgang til miljøet første gang.
Opprette en Les-Skriv-brukerkonto
Som standard opprettes alle lisensierte brukere med tilgangsmodusen Les-Skriv. Denne tilgangsmodusen gir brukeren fulle tilgangsrettigheter basert på sikkerhetsrettighetene som er tildelt.
Slik oppdaterer du tilgangsmodusen til en bruker:
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid Brukere + tillatelser, og velg deretter Brukere.
- Velg en bruker. Det vises et panel som viser detaljer om brukeren.
- Velg på kommandolinjen... , og velg deretter Administreringsbruker i Dynamics 365.
- I brukerskjemaet velger du kategorien Administrasjon .
- I informasjonsruten for klienttilgangslisens (CAL) velger du Lese-skriving fra Tilgangsmodus-listen.
- Velg Lagre på kommandolinjen for å ta i bruk endringene.
Opprett en administrativ brukerkonto
En administrativ bruker er en bruker som har tilgang til innstillings- og administrasjonsfunksjonene, men ingen tilgang til funksjonalitetene. Bruk denne kontoen til å tilordne administrative brukere til å utføre daglige vedlikeholdsfunksjoner, for eksempel opprette brukerkontoer, administrere sikkerhetsroller og så videre. Siden en administrativ bruker ikke har tilgang til kundedata, apper eller noen funksjonalitet, trenger ikke brukeren en lisens etter konfigurasjon.
Du må ha Systemadministrator-sikkerhetsrollen eller tilsvarende tillatelser for å kunne opprette en administrativ bruker. Først oppretter du en brukerkonto i Microsoft 365, og deretter velger du Administrative tilgangsmodus for kontoen.
Notat
Alle administratorer med rollen global administrator, Power Platform-administrator eller Dynamics 365 tjenesteadministrator vil motta Administrative tilgangsmodus så lenge det ikke er tilordnet brukerlisenser. Dette gjelder uavhengig av om du aktiverer bruk av app-pass eller betaling for forbruk på leiernivå.
Gå til Opprette en administrativ bruker og forhindre heving av sikkerhetsrollerettigheter for å se et eksempel på hvordan en administrativ brukerkonto kan brukes.
Opprett en brukerkonto i administrasjonssenteret for Microsoft 365. Sørg for å tilordne en lisens til kontoen. Du skal fjerne lisensen i et senere trinn etter at du har tilordnet tilgangsmodusen Administrativ.
I skjemaet Valgfrie innstillinger utvider du Roller.
Rull ned i skjemaet, og velg deretter Vis alle etter kategori.
Merk av for Power Platform Administrator eller Dynamics 365 Administrator .
Vent til brukeren synkroniserer til miljøene.
Velg Administrer i navigasjonsruten.
I Administrer-ruten, velg Miljøer.
Velg et miljø på Miljøer-siden .
Velg Innstillinger på kommandolinjen.
Utvid Brukere + tillatelser, og velg deretter Brukere.
Velg en bruker. Det vises et panel som viser detaljer om brukeren.
Velg på kommandolinjen... , og velg deretter Administreringsbruker i Dynamics 365.
I brukerskjemaet velger du kategorien Administrasjon .
I informasjonsruten for klienttilgangslisens (CAL), fra Tilgangsmodus-listen , velger du Administrativ.
I kommando-linjen velger du Lagre for å ta i bruk endringene.
Nå må du fjerne lisensen fra kontoen.
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På siden Aktive brukere velger du brukeren du vil oppdatere.
- Velg kategorien Lisenser og apper , og fjern deretter lisensboksene.
- Klikk på Lagre endringer for å ta i bruk endringene.
Opprette en ikke-interaktiv brukerkonto
Den ikke-interaktive brukeren er ikke en "bruker" i vanlig forstand – den representerer ikke en person, men en tilgangsmodus som er opprettet med en brukerkonto. Den brukes for programmatisk tilgang til og fra Customer Engagement-apper mellom programmer. En brukerkonto som ikke er interaktiv, gjør det mulig for disse programmene eller verktøyenefor eksempel en kobling fra Customer Engagement-apper til ERP – godkjenne og få tilgang til Customer Engagement-apper uten å kreve lisens. For hvert miljø kan du opprette opptil sju ikke-interaktive brukerkontoer.
Du må ha sikkerhetsrollen som systemadministrator eller tilsvarende tillatelser for å opprette en ikke-interaktiv bruker.
Først oppretter du en brukerkonto i administrasjonssenteret for Microsoft 365. Sørg for å tilordne en lisens til kontoen. Velg deretter den ikke-interaktive tilgangsmodusen for kontoen i kundeengasjementsapper.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid Brukere + tillatelser, og velg deretter Brukere.
- Velg en bruker. Det vises et panel som viser detaljer om brukeren.
- Velg på kommandolinjen... , og velg deretter Administreringsbruker i Dynamics 365.
- I brukerskjemaet velger du kategorien Administrasjon .
- I informasjonsruten for klienttilgangslisens (CAL) velger du Ikke-interaktiv fra Tilgangsmodus-listen.
- Velg Lagre på kommandolinjen for å ta i bruk endringene.
Deretter må du fjerne lisensen fra kontoen.
- Logg på administrasjonssenteret for Microsoft 365.
- Velg Brukere i navigasjonsruten, og velg deretter Aktive brukere.
- På siden Aktive brukere velger du den ikke-interaktive brukerkontoen.
- Velg kategorien Lisenser og apper , og fjern deretter lisensboksene.
- Klikk på Lagre endringer for å ta i bruk endringene.
Gå tilbake til Customer Engagement-appen, og bekreft at Tilgangsmodus for den ikke-interaktive brukerkontoen fortsatt er angitt for Ikke-interaktiv.
Opprette en programbruker
Du kan nå bruke server-til-server (S2S)-autentisering til å kommunisere sikkert og sømløst mellom Dataverse og webprogrammene og tjenestene dine. S2S-godkjenning er den vanlige måten apper som er registrert på Microsoft Marketplace, bruker til å få tilgang til dataverse data for abonnentene sine. Alle operasjoner som utføres av programmet eller tjenesten ved hjelp av S2S, blir utført som programbrukeren du angir, i stedet for brukeren som har tilgang til programmet.
Alle appbrukere opprettes med en ikke-interaktiv brukerkonto, men de telles ikke mot grensen på syv ikke-interaktive brukerkontoer. Det er i tillegg ingen grenser for hvor mange appbrukere du kan opprette i et miljø.
Forsiktig!
Systemet legger til en «#» som fornavn for programbrukeren du oppretter. Dette er i henhold til utformingen.
Hvis du vil ha trinnvis informasjon om hvordan du oppretter en programbruker, kan du se Opprette en programbruker.
Aktivere eller deaktivere programbrukere
Når du oppretter programbrukere, blir de automatisk aktivert. Standardskjemaet for Programbruker viser statusen i bunnteksten i skjemaet. Status-feltet kan ikke oppdateres.
Du kan tilpasse standard Programbruker-skjema for å tillate oppdateringer i Status-feltet, slik at du om nødvendig kan aktivere eller deaktivere programbrukere. Hvis du vil ha trinnvis informasjon om hvordan du tilpasser standard Programbruker-skjema, kan du se Aktivere eller deaktivere programbrukere.
Forsiktig!
Deaktivering av en programbruker bryter alle integreringsscenarioene som bruker programbrukeren.
Administrere programbrukere i Power Platform-administrasjonssenteret
Vi er i ferd med å flytte programbrukeradministrasjon fra den gamle webklienten, som dokumentert i Aktivere eller deaktivere programbrukere. Se følgende emne for behandling av programbrukere fra administrasjonssenteret for Power Platform: Administrere programbrukere i Power Platform-administrasjonssenteret.
Hvordan stubbrukere opprettes
En stubbruker er en brukeroppføring som er opprettet som en plassholder. Det har for eksempel blitt importert oppføringer som henviser til denne brukeren, men brukeren finnes ikke i Customer Engagement-apper. Denne brukeren kan ikke logge på, kan ikke aktiveres og kan ikke synkroniseres til Microsoft 365. Denne typen bruker kan bare opprettes via dataimport.
Forsiktig!
For å hindre at duplikate brukeroppføringer opprettes med samme UPN, eller at det oppstår feil under arbeidsflyter for dataimport, må du kontrollere at brukere finnes i Entra ID og er tilstrekkelig lisensiert til forhåndsklargjøring. Office-lisenser støttes ikke for forhånds klargjøring, men eventuelle Power Apps Premium- eller Dynamics 365-lisenser støttes for forhånds klargjøring. Når brukere oppfyller disse kravene, blir de synkronisert med Dataverse-miljøer.
Hvis du må tilordne oppføringer på nytt fra en stubbruker til en annen bruker, må du bruke Add-BulkRecordsToUsers.
En standard sikkerhetsrolle tilordnes automatisk til disse importerte brukerne. Sikkerhetsrollen Salgsperson tilordnes i et Dynamics 365 Sales miljø, og sikkerhetsrollen Basic User tilordnes i andre miljøer.
Notat
Som standard kan en sikkerhetsrolle bare tilordnes brukere med Aktivert-status. Hvis du trenger å tilordne en sikkerhetsrolle til brukere som har Deaktivert-statusen, kan du gjøre det ved å aktivere allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.
Vis stubbrukere
Gjør følgende for å vise profilen til en stubbruker i Power Platform-administrasjonssenteret.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid Brukere + tillatelser, og velg deretter Brukere.
- Fra søkefeltet, søk etter stubbrukere.
- Velg en stubbbruker for å vise brukerdetaljene.
Notat
Alternativer for oppdatering av bruker og brukerdiagnostikk er ikke tilgjengelige for en stubbruker.
Oppdatere en brukerpost for å gjenspeile endringer i Microsoft Entra ID
Når du oppretter en ny bruker eller oppdaterer en eksisterende bruker i Dynamics 365 Customer Engagement (lokalt), fylles noen felt i brukeroppføringene, for eksempel navn og telefonnummer, ut med informasjonen som hentes fra Active Directory Domain Services (AD DS). Når brukeroppføringen er opprettet, oppstår det ingen ytterligere synkronisering mellom Microsoft Entra brukerkontoer og brukeroppføringer for kundeforhandlingsapper. Hvis du gjør endringer i Microsoft Entra brukerkonto, må du redigere brukeroppføringen manuelt for å gjenspeile endringene.
- Logg på Power Platform-administrasjonssenteret.
- Velg Administrer i navigasjonsruten.
- I Administrer-ruten, velg Miljøer.
- Velg et miljø på Miljøer-siden .
- Velg Innstillinger på kommandolinjen.
- Utvid Brukere + tillatelser, og velg deretter Brukere.
- Velg brukeren du vil oppdatere.
Tabellen nedenfor viser feltene som fylles ut i brukerskjemaet (brukeroppføringen) fra Microsoft Entra brukerkonto.
Brukerskjema |
Active Directory bruker |
Active Directory objektfane |
|---|---|---|
Brukernavn |
Påloggingsnavn for bruker |
Konto |
Fornavn |
Fornavn |
Generelt |
Etternavn |
Etternavn |
Generelt |
Hovedtelefon |
Telefonnummer |
Generelt |
Primær e-postadresse |
E-post |
Generelt |
Adresse* |
Poststed |
Adresse |
Adresse* |
Delstat/område |
Adresse |
Telefon, privat |
Hjem |
Telefoner |
| * Adresse-feltet består av verdiene fra feltene By og Delstat/område i Microsoft Entra ID. | ||
vanlige spørsmål
Hvis en bruker som legges til i Dataverse SystemUser-tabellen blir deaktivert eller ulisensiert i Microsoft Entra ID, hvordan gjenspeiles dette i Dataverse?
Brukeroppføringen slettes ikke, men statusen i Dataverse blir oppdatert til deaktivert.
Legges alle brukere i Microsoft Entra til Dataverse?
Brukere fra Microsoft Entra legges bare til Dataverse hvis de oppfyller vilkårene. Hvis eksisterende brukere ikke oppfyller vilkårene, blir tilstanden deres oppdatert til deaktivert.
Hvordan kan administratoren øke ytelsen for å legge til brukere i Dataverse?
Å tilordne en Microsoft Entra sikkerhetsgruppe til miljøet er en anbefalt fremgangsmåte generelt. Det kan også føre til en ytelsesøkning når brukere som er en del av sikkerhetsgruppen, legges til i Dataverse.
Relatert innhold
Bruker-innstillinger
Komme i gang med sikkerhetsroller i Dataverse
Tilordne en sikkerhetsrolle til en bruker
Velg bort automatisk lisensbasert administrasjon av brukerroller