Dela via


Skapa användare

Du använder Microsoft 365 administrationscenter för att skapa användarkonton för varje användare som behöver åtkomst till appar, flöden eller chattrobotar. Användarkontot registrerar användaren i Microsoft Online Services-miljön.

Skapa ett användarkonto

När du skapar ett användarkonto i Microsoft 365 administrationscenter genererar systemet ett användar-ID och ett tillfälligt lösenord för användaren. Du kan låta tjänsten skicka ett e-postmeddelande till användaren i klartext. Även om lösenordet är tillfälligt kan du kopiera informationen för att skicka den till användaren via en säker kanal, t. ex via en e-posttjänst som kan kryptera innehållet digitalt.

Steg-för-steg-anvisningar för hur du skapar ett Microsoft Online Services-användarkonto finns i Lägg till användare individuellt eller i bulk.

Obs

När du skapar en användare och tilldelar en licens i Microsoft 365 administrationscenter skapas användaren också i appar för kundengagemang. Det kan ta några minuter att slutföra synkroniseringsprocessen mellan Microsoft 365 administrationscenter och appar för kundengagemang.

Genom att ange ett användar-ID och lösenord kan en användare komma åt Microsoft 365 administrationscenter för att visa information om tjänsten. Användaren kan emellertid inte komma åt program för kundengagemang förrän användaren har tilldelats en säkerhetsroll antingen direkt eller indirekt som medlem i ett gruppteam.

Tips

Gör följande för att framtvinga en omedelbar synkronisering mellan Microsoft 365 administrationscenter och appar för kundengagemang:

  • Logga ut från appen för kundengagemang och Microsoft 365 administrationscenter.
  • Stäng alla öppna webbläsare som används för appen för kundengagemang och Microsoft 365 administrationscenter.
  • Logga in igen i appen för kundengagemang och Microsoft 365 administrationscenter.

Användartyper

Vanliga användare

Dessa användare är de vanliga synkroniserade användarna från Microsoft Entra ID.

Programanvändare

Identifieras av närvaron av ApplicationId-attributet i systemanvändarposten. Om du vill kontrollera Microsoft Entra program-ID:t går du till Vy eller redigerar information om en programanvändare.

Icke-interaktiva användare

  • Licensspecifika etableringsregler gäller inte för dessa användare när de har markerats som icke-interaktiva. Obs! Säkerhetsgruppspecifika regler gäller fortfarande.
  • Det går inte att komma åt Microsoft Dataverse webbgränssnitt eller administratörsportaler.
  • Kan bara få åtkomst Dataverse via SDK/API-anrop.
  • Det finns en maxgräns på sju icke-interaktiva användare per instans.

Hjälpa en användare

  • Synkroniseras inte med Microsoft Entra ID och skapas av Dataverse direkt.
  • Platshållaranvändarpost för alla interna Microsoft-supportanvändare.
  • Nyckelidentifierare:
    • UPN (User Principal Name) värdet är crmoln@microsoft.com.
    • Värdet för åtkomstläge är 3.
  • Alla Microsoft-supportanvändare mappas till den här välkända posten under körning.

Läs mer i System- och programanvändare.

Delegerad administratör

  • Synkroniseras inte med Microsoft Entra ID och skapas av Dataverse direkt.
  • Platshållaranvändarpost för alla kundens delegerade adminpartneranvändare att få åtkomst till Dataverse som delegerade administratörer.
  • Nyckelidentifierare:
    • UPN-värde är crmoln2@microsoft.com.
    • Värdet för åtkomstläge är 5.
  • Alla delegerade admin partneranvändare mappas till denna välkända post vid körtid.

Läs mer i För partner: delegerad administratör och system- och programanvändare.

Användarprofilsinformation

Viss användarprofilinformation underhålls och hanteras i administrationscentret för Microsoft 365. När du har skapat eller uppdaterat en användare uppdateras och synkroniseras dessa användarprofilfält automatiskt i dina Microsoft Power Platform miljöer.

Följande tabell visar fälten som hanteras i avsnittet Användare i administrationscentret för Microsoft 365.

Användarformulär för program för kundengagemang

Dataverse SystemUser-objektMicrosoft 365/Microsoft Entra användare
AnvändarnamnDomännamn (DomainName)Username
Fullständigt namn*Fullständigt namnFullständigt namn
Titel Jobbtitel Befattning
Förnamn Förnamn Förnamn
Efternamn LastName Efternamn
Primär e-postadressInternalEmailAddress***Postadress
Huvudtelefon Address1_Telephone1 Telefon (kontor)
Mobiltelefon mobiltelefon Mobiltelefon
Gata Address1_Line1 Gatuadress
Ort Address1_City Ort
Delstat/Provins Adress1_StatEllerProvins Delstat eller provins
Postnummer Adress1_Postnummer Postnummer
Land Address1_Country Land eller region
AzureActiveDirectoryObjectId**** AzureActiveDirectoryObjectId ObjectId
* Fullständigt namn uppdateras och synkroniseras inte automatiskt med appar för kundengagemang.
** För att förhindra att data går förlorade uppdateras fältet PrimaryEmail inte automatiskt och synkroniseras heller inte automatiskt med appar för kundengagemang.
***InternalEmailAddress kan uppdateras av kunder. Därefter uppdateras det här fältet inte längre av synkroniseringen.
ObjectID för en användare eller ett huvudnamn för tjänsten i Microsoft Entra ID.

Obs

Anpassade fält är aldrig synkroniserade mellan Microsoft 365, Microsoft Entra och Power Platform.

Alla fält synkroniseras alltid , förutom fält som uttryckligen anges som inte uppdateras automatiskt (anpassade fält, fullständigt namn, primär e-postadress och intern e-postadress efter en kunduppdatering).

Systemet lägger till ett #som förnamn om förnamn var tomt.

Visa och redigera en användarprofil

Så här visar och redigerar du en användarprofil i Power Platform administrationscenter:

  1. Logga in på Power Platform administrationscenter.
  2. I navigeringsfönstret väljer du Hantera.
  3. I rutan Hantera väljer du Miljöer.
  4. Miljöer välj din miljö.
  5. I kommandofältet väljer du Inställningar.
  6. Expandera Användare + behörigheter och välj sedan Användare.
  7. Välj en användare i listan.

Ett fönster visas med information om användaren. Du kan visa och ändra viktig information om användarprofiler, inklusive säkerhetsroller, teammedlemskap, affärsenhet, chef, befattning med mera.

Dessutom kan du:

  • Använd Kör diagnostik för att felsöka åtkomstproblem.
  • Använd Refresh-användare för att synkronisera om information från Microsoft Entra ID.

Tilldela en licens till ett användarkonto

Du kan licensiera användaren när du skapar användarkontot eller licensiera användaren senare. Du måste tilldela en licens till varje användarkonto som ska ha tillgång till onlinetjänsten. Se Tilldela licenser.

Tilldela en säkerhetsroll

Säkerhetsroller styr en användares åtkomst till data via en uppsättning åtkomstnivåer och behörigheter. Kombinationen av åtkomstnivåer och behörigheter som ingår i en viss säkerhetsroll anger gränser för användarens visning av data och för användarens interaktion med dessa data. Se Tilldela en säkerhetsroll till en användare.

Aktivera eller inaktivera användarkonton

Användaraktivering och -inaktivering gäller endast för miljöer som har en Dataverse-databas. Om du vill aktivera en användare i en miljö som har en Dataverse-databas bör du kontrollera att de är berättigade att logga in, tilldela en licens till användaren samt att lägga till användaren i den säkerhetsgrupp som är associerad med miljön. Detta är samma villkor som gäller för att lägga till användare i en miljö.

Om du vill aktivera en användare tilldelar du användaren en licens och lägger till användaren i säkerhetsgruppen som är associerad med en miljö. Om du aktiverar ett inaktiverat användarkonto måste du skicka en ny inbjudan för att användaren ska få tillgång till systemet.

Om du vill inaktivera ett användarkonto tar du bort en licens från användaren eller tar bort användaren från säkerhetsgruppen som är associerad med en miljö. Om du tar bort en användare från säkerhetsgruppen tas inte användarens licens bort. Du måste ta bort licensen från användarkontot som har inaktiverats om du vill göra licensen tillgänglig för en annan användare.

Obs

Du kan även ta borta säkerhetsroller från en användare i syfte att hindra användaren från att logga in och komma åt program för kundengagemang. Licensen tas dock inte bort från användaren och användaren finns kvar i listan över aktiverade användare. Vi rekommenderar inte att du använder den här metoden för att ta bort åtkomst från en användare.

Om du använder en säkerhetsgrupp för att hantera aktivering eller inaktivering av användare eller etablera åtkomst till organisation stöds inte kapslade säkerhetsgrupper inom en vald säkerhetsgrupp och ignoreras.

Du kan tilldela poster till ett inaktiverat användarkonto och även dela rapporter och konton med dem. Det kan vara användbart när du migrerar lokala versioner till online. Om du behöver tilldela en säkerhetsroll till användare med statusen Inaktiverad kan du göra det genom att aktivera allowRoleAssignmentOnDisabledUsers i OrgDBOrgSettings.

En global administratör, Power Platform-administratör eller en Dynamics 365 administratör behöver ingen licens för att aktiveras i en miljö. Läs mer i Globala administratörer och Power Platform-administratörer kan administrera utan licens. Eftersom de inte har licensierats ställs de emellertid in i läget för administrativ åtkomst.

Du måste vara medlem i en lämplig administratörsroll för att kunna utföra de här uppgifterna. Mer information: Tilldela administratörsroller

Tillåt ett användarkonto i en miljö

Om du vill tillåta en användare i en miljö som har en Dataverse databas tillåter du inloggning för användaren, tilldelar en licens till användaren och lägger sedan till användaren i en säkerhetsgrupp.

Så här tillåter du inloggning

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Användare och sedan Aktiva användare.
  3. På sidan Aktiva användare väljer du den användare som du vill uppdatera.
  4. Se till att du under användarens visningsnamn ser Inloggning tillåten. Om du inte gör det väljer du Blockera den här användaren och avblockerar sedan inloggningen.

Tilldela en licens

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Användare och sedan Aktiva användare.
  3. På sidan Aktiva användare väljer du den användare som du vill uppdatera.
  4. Välj fliken Licenser och appar och välj sedan de licenser som du vill tilldela.
  5. Klicka på Spara ändringar för att tillämpa ändringarna.

Att lägga till en användare i en säkerhetsgrupp

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Team och grupper och sedan Aktiva team och grupper.
  3. Välj den säkerhetsgrupp som är associerad med din miljö.
  4. Välj fliken Medlemskap .
  5. I navigeringsfönstret väljer du Medlemmar och sedan Lägg till medlemmar i kommandofältet.
  6. Välj användare i listan eller sök efter användare och välj sedan Lägg till för att tillämpa ändringarna.

Blockera ett användarkonto från åtkomst i en miljö

Om du vill förbjuda ett användarkonto i en miljö som har en Dataverse databas kan du antingen ta bort användaren från säkerhetsgruppen eller ta bort licensen från användaren.

Att ta bort en användare från en säkerhetsgrupp

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Team och grupper och sedan Aktiva team och grupper.
  3. Välj den säkerhetsgrupp som är associerad med din miljö.
  4. Välj fliken Medlemskap .
  5. I navigeringsfönstret väljer du Medlemmar,
  6. Markera de användare som du vill ta bort och välj sedan Ta bort som medlem för att tillämpa ändringarna.

Ta bort en licens från en användare

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Användare och sedan Aktiva användare.
  3. På sidan Aktiva användare väljer du den användare som du vill uppdatera.
  4. Välj fliken Licenser och appar och välj sedan de licenser som du vill ta bort.
  5. Klicka på Spara ändringar för att tillämpa ändringarna.

Borttagning av en licens från en användare inte alltid kan leda till att användarkontot inaktiveras, även om licensen kommer att frigöras för tilldelning till en annan användare. Den metod som rekommenderas för att inaktivera ett användarkonto i en miljö är att ta bort dem från den säkerhetsgrupp som är associerad med miljön.

Obs

Du kan också ta bort användare i Microsoft 365 administrationscenter. När du tar bort en användare från din prenumeration blir användarens licens automatiskt tillgänglig, så att den kan tilldelas en annan användare. Om du vill att användaren fortfarande ska ha åtkomst till andra program som du hanterar via Microsoft 365– till exempel Microsoft Exchange Online eller SharePoint – ska du inte ta bort dem som användare. Ta i stället bort den licens som du har tilldelat dem.

När du loggar ut från administrationscentret för Microsoft 365 loggar du inte ut från appar för kundengagemang. Det måste du göra separat.

Tips

Gör följande för att framtvinga en omedelbar synkronisering mellan Microsoft 365 administrationscenter och appar för kundengagemang:

  • Logga ut från appen för kundengagemang och Microsoft 365 administrationscenter.
  • Stäng alla öppna webbläsare som används för appen för kundengagemang och Microsoft 365 administrationscenter.
  • Logga in igen i appen för kundengagemang och Microsoft 365 administrationscenter.

Lägg till användare till Dataverse

För att användare ska ha åtkomst till program och data i en miljö måste minst SystemUser-tabellen i Dataverse ha en post som motsvarar respektive användaridentitet. Det finns olika sätt att lägga till användare i Dataverse, antingen automatiskt eller på begäran:

Tips

Titta på följande videoklipp: Lägga till användare i Dataverse.

  1. En systembakgrundsprocess körs regelbundet för att synkronisera ändringar från Microsoft Entra och uppdaterar SystemUser-posterna i Dataverse baserat på en fördefinierad uppsättning krav. Den tid det tar att synkronisera alla Dataverse ändringar till beror på det totala antal användare som måste läggas till eller uppdateras. För stora organisationer med tusentals användare i Microsoft Entra ID rekommenderar vi att du skapar säkerhetsgrupper som är associerade med varje miljö, så att endast den nödvändiga delmängden av användarna läggs till i Dataverse.

    Obs

    Alla användare som läggs till i Microsoft Entra ID hämtas inte av den automatiska synkroniseringsprocessen. Det här avsnittet beskriver de kriterier för berättigande som systemets bakgrundsprocess gäller för att lägga till en användare från Microsoft Entra ID i Dataverse.

  2. Om användarna redan finns i Microsoft Entra ID läggs de automatiskt till i tabellen SystemUsers vid första försöket att komma åt miljön. Om en användare redan finns i Dataverse, men i inaktiverat läge, resulterar ett försök att få åtkomst till miljön till att användarens status uppdateras till ”aktiverad”, förutsatt att användaren är berättigad till detta vid tidpunkten för åtkomsten.

  3. Användare som har de behörigheter som krävs kan använda API för att lägga till eller uppdatera användare som är i Dataverse på begäran.

  4. Administratörer kan använda Power Platform administrationscenter för användarhantering och lägga till användare i Dataverse på begäran.

Kategorier av användare läggs inte till automatiskt i Dataverse

Under vissa förhållanden lägger den ovannämnda systembakgrundsprocessen inte automatiskt till användare i Dataverse. I dessa fall läggs användare till på begäran antingen när de först försöker komma åt miljön eller av en administratör via API eller Power Platform administrationscenter. Villkoren är följande:

  1. Användare ingår i en Dataverse for Teams miljötyp.
  2. Användare är en del av en miljö med en Dataverse-databas och har en kostnadsfri Dataverse-tjänstplan från Microsoft 365 licenser.
  3. Användare ingår i en miljö med licenstypen program-pass för Dataverse på databas- och miljönivå.

Obs

Användare kan inte läggas till i SystemUser-tabellen antingen automatiskt eller på begäran i miljöer utan Dataverse databas.

Krav för att lägga till användare i Dataverse

Nedan villkor måste uppfyllas för att användaren ska kunna läggas till i Dataverse-tabellen:

  1. Användaren måste vara aktiverad och inte tas bort eller tas bort mjukt i Microsoft Entra ID. Användaren måste vara aktiverad i Microsoft Entra för att kunna aktiveras i en Dataverse-databas. Om användaren läggs till i Dataverse och sedan tas bort i Microsoft Entra ID uppdateras tillståndet i tabellen Dataverse till "inaktiverad".

  2. Användaren måste ha en giltig licens med dessa undantag:

    1. Administratörsanvändare behöver ingen licens. Olicensierade Microsoft Entra administratörer aktiveras i systemen som "Installationsanvändare" och har endast administrativt åtkomstläge.
    2. Enskilda användare behöver inte ha en licens när miljön har apps pass-kapacitet. Detta gäller endast att lägga till användare på begäran (antingen vid första försök att få åtkomst till miljön eller via API/Power Platform administrationscenter).
    3. Enskilda användare behöver inte ha en licens när klienten de ingår i har en marknadsföringslicens på klientorganisationsnivå. Detta gäller endast att lägga till användare på begäran (antingen vid första försök att få åtkomst till miljön eller via API/Power Platform administrationscenter).
    4. Icke-interaktiva användare behöver ingen licens.
    5. Kostnadsfria Dataverse-planer från Microsoft 365 licens uppfylls när användare lägger till på begäran (antingen vid första försök att komma åt miljön eller via API/Power Platform-administrationscenter).

    Obs

    Gästanvändare bör också ha en licens från miljöns klientorganisation. Licens från gästanvändarens klientorganisation betraktas inte som giltig.

  3. Om det finns en säkerhetsgrupp definierad i miljön måste användaren tillhöra den respektive säkerhetsgruppen, såvida inte användaren är hyresgäst eller Power Platform-administratör. Icke-administratörsanvändare eller Dynamics 365-tjänsteadministratör måste finnas i säkerhetsgruppen för att få åtkomst till systemet. När ägaren till säkerhetsgruppen läggs till i Dataverse via en åtgärd på begäran betraktas användaren som en giltig medlem i säkerhetsgruppen och läggs till korrekt i Dataverse.

Att lägga till användare Dataverse i har olika effekter beroende på miljötypen:

  1. Om användarna ingår i en utvärderingsmiljö behöver de inte e-postgodkännande för att läggas till Dataverse. Användare läggs bara till Dataverse på begäran. Bakgrundssynkroniseringsprocessen kommer fortfarande att köras för att hålla användarna i miljön uppdaterade, men inga användare läggs till automatiskt.

  2. Endast den första användaren som skapade miljötypen utvecklare läggs till Dataverse.

  3. Användare som är en del av en Dataverse for Teams-miljö läggs endast till i tabellen SystemUser i Dataverse vid användarens första försök att komma åt miljön.

Skapa ett Läsa/skriva-användarkonto

Som standard skapas alla licensierade användare med ett åtkomstläge med Läsa/skriva. Det här åtkomstläget ger användaren fullständiga behörigheter utifrån de säkerhetsprivilegier som tilldelas.

Så här uppdaterar du åtkomstläget för en användare:

  1. Logga in på Power Platform administrationscenter.
  2. I navigeringsfönstret väljer du Hantera.
  3. I rutan Hantera väljer du Miljöer.
  4. Miljöer välj din miljö.
  5. I kommandofältet väljer du Inställningar.
  6. Expandera Användare + behörigheter och välj sedan Användare.
  7. Välj en användare. Ett fönster visas med information om användaren.
  8. I kommandofältet väljer du ... väljer du sedan Hantera användare i Dynamics 365.
  9. I användarformuläret väljer du fliken Administration .
  10. I fönstret Information om klientåtkomstlicens (CAL) går du till listan Åtkomstläge och väljer Läs- och skriv.
  11. I kommandofältet väljer du Spara för att tillämpa ändringarna.

Skapa ett konto för administrativ användare

En administrativ användare är en användare med åtkomst till inställningar och administratörsfunktioner, men har ingen åtkomst till någon av funktionerna. Använd det här kontot för att tilldela administrativa användare att utföra dagliga underhållsuppgifter, t.ex. skapa användarkonton, hantera säkerhetsroller och så vidare. Eftersom en administrativ användare inte har tillgång till kunddata, appar eller någon funktion behöver användaren inte ha någon licens efter installationen.

Du måste ha säkerhetsrollen Systemadministratör eller motsvarande behörighet för att skapa en administrativ användare. Först skapar du ett användarkonto i Microsoft 365 och sedan i appen för kundengagemang väljer du Administrative åtkomstläge för kontot.

Obs

Alla administratörer med rollen Global administratör, Power Platform-administratör eller Dynamics 365 tjänstadministratör får åtkomstläget Administrative så länge det inte finns några tilldelade användarlicenser. Detta gäller oavsett om du aktiverar app-paket eller användningsbaserad betalning på hyresgästnivå.

Gå till Skapa en administrativ användare och förhindra höjning av säkerhetsrollprivilegiet för ett exempel på hur ett administrativt användarkonto kan användas.

Skapa ett användarkonto i administrationscentret för Microsoft 365. Glöm inte att tilldela en licens till kontot. Du kan ta bort licensen i ett senaste steg när du har tilldelat åtkomstläget Administrativ.

  1. I formuläret Valfria inställningar expanderar du rollerna.

  2. Bläddra i formuläret och välj sedan Visa alla efter kategori.

  3. Markera kryssrutan Power Platform Administrator eller Dynamics 365 Administrator.

  4. Vänta tills användaren har synkroniserat till miljöerna.

  5. Logga in på Power Platform administrationscenter.

  6. I navigeringsfönstret väljer du Hantera.

  7. I rutan Hantera väljer du Miljöer.

  8. På sidan Miljöer väljer du en miljö.

  9. I kommandofältet väljer du Inställningar.

  10. Expandera Användare + behörigheter och välj sedan Användare.

  11. Välj en användare. Ett fönster visas med information om användaren.

  12. I kommandofältet väljer du ... väljer du sedan Hantera användare i Dynamics 365.

  13. I användarformuläret väljer du fliken Administration .

  14. I fönstret Information om klientåtkomstlicens (CAL) går du till listan Åtkomstläge och väljer Administrativ.

  15. I fältet coammand väljer du Spara för att tillämpa ändringarna.

Nu måste du ta bort licensen från kontot.

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Användare och sedan Aktiva användare.
  3. På sidan Aktiva användare väljer du den användare som du vill uppdatera.
  4. Välj fliken Licenser och appar och avmarkera sedan licensrutorna.
  5. Klicka på Spara ändringar för att tillämpa ändringarna.

Skapa ett icke-interaktivt användarkonto

Icke-interaktiva användare är inte ”användare” i den vanliga bemärkelsen det representerar inte en person utan en åtkomstmetod som skapas med ett användarkonto. Det används för programmatisk åtkomst till och från kundappar mellan olika applikationer. Ett icke-interaktivt användarkonto gör att dessa program eller verktyg. ex. ett anslutningsprogram från program för kundengagemang till ERP autentiserar och får åtkomst till program för kundengagemang utan att kräva en licens. För varje förekomst av miljö kan du skapa upp till sju icke-interaktiva användarkonton.

Du måste ha säkerhetsrollen Systemadministratör eller motsvarande behörighet för att skapa en icke-interaktiv användare.

Först skapar du ett användarkonto i Microsoft 365 administrationscenter. Glöm inte att tilldela en licens till kontot. I appar för kundengagemang väljer du sedan det icke-interaktiva åtkomstläget för kontot.

  1. Logga in på Power Platform administrationscenter.
  2. I navigeringsfönstret väljer du Hantera.
  3. I rutan Hantera väljer du Miljöer.
  4. På sidan Miljöer väljer du en miljö.
  5. I kommandofältet väljer du Inställningar.
  6. Expandera Användare + behörigheter och välj sedan Användare.
  7. Välj en användare. Ett fönster visas med information om användaren.
  8. I kommandofältet väljer du ... och välj sedan Hantera användare i Dynamics 365.
  9. I användarformuläret väljer du fliken Administration .
  10. I fönstret Information om klientåtkomstlicens (CAL) går du till listan Åtkomstläge och väljer Icke-interaktiv.
  11. I kommandofältet väljer du Spara för att tillämpa ändringarna.

Sedan måste du ta bort licensen från kontot.

  1. Logga in på administrationscentret för Microsoft 365.
  2. I navigeringsfönstret väljer du Användare och sedan Aktiva användare.
  3. På sidan Aktiva användare väljer du det icke-interaktiva användarkontot.
  4. Välj fliken Licenser och appar och avmarkera sedan licensrutorna.
  5. Klicka på Spara ändringar för att tillämpa ändringarna.

Gå tillbaka till programmet för kundengagemang och bekräfta att Åtkomstläge för det icke-interaktiva användarkontot fortfarande har värdet Icke-interaktiv.

Skapa en programanvändare

Du kan använda autentisering av server till server (S2S) för att smidigt och säkert kommunicera mellan Dataverse och dina webbprogram och tjänster. S2S-autentisering är det vanliga sättet som appar som registrerats på Microsoft Marketplace använder för att komma åt dataversumdata för sina prenumeranter. Alla åtgärder som utförs av ett program eller en tjänst med S2S utförs som den programanvändare som du anger i stället för den användare som har åtkomst till programmet.

Alla användare av programmet skapas med ett icke-interaktivt användarkonto, men de räknas inte mot gränsen på sju icke-interaktiva användarkonton. Dessutom finns det ingen begränsning på hur många användare du kan skapa i en miljö.

Varning

Systemet lägger till ett # som förnamn för programanvändaren du skapar. Detta är avsiktligt.

Steg-för-steg-information om hur du skapar en programanvändare finns i Skapa en programanvändare.

Aktivera eller inaktivera programanvändare

När programanvändare skapas aktiveras de automatiskt. Formuläret standard programanvändare visar status i formulärfoten. Fältet status kan inte uppdateras.

Du kan anpassa standardformuläret för Appanvändare för att tillåta uppdateringar av fältet Status så att du kan aktivera eller inaktivera appanvändare om det behövs. Steg-för-steg-instruktioner om hur du anpassar standardformuläret Appanvändare, se Aktivera eller inaktivera programanvändare.

Varning

Om du inaktiverar en programanvändare bryts alla integreringsscenarier som använder programanvändaren.

Hantera programanvändare i administrationscentret för Power Platform

Vi håller på att flytta programanvändarhantering från den äldre webbklienten som dokumenterats i Aktivera eller inaktivera programanvändare. Se följande ämne för hantering av programanvändare från administrationscentret för Power Platform: Hantera programanvändare i administrationscentret för Power Platform.

Hur stub-användare skapas

En stub-användare är en användarpost som har skapats som en platshållare. Exempelvis har poster importerats som refererar till den här användaren, men användaren finns inte i programmen för kundengagemang. Den här användaren kan inte logga in, kan inte aktiveras och kan inte synkroniseras till Microsoft 365. Den här typen av användare kan bara skapas via dataimporten.

Varning

För att förhindra att dubbletter av användarposter skapas med samma UPN eller att fel uppstår under dataimportarbetsflöden, se till att användare finns i Entra ID och att de har tillräckliga licenser för förkonfigurering. Office-licenser stöds inte för förhandsetablering, men alla Power Apps Premium- eller Dynamics 365-licenser stöds för förhandsetablering. När användarna uppfyller de här kraven synkroniseras de med Dataverse-miljöer.
Om du måste tilldela poster från en användare till en annan användare använder di Add-BulkRecordsToUsers.

En standardsäkerhetsroll tilldelas automatiskt till dessa importerade användare. Säkerhetsrollen Salesperson tilldelas i en Dynamics 365 Sales miljö och säkerhetsrollen Basic User tilldelas i andra miljöer.

Obs

Som standard kan en säkerhetsroll endast tilldelas användare med statusen Aktiverad. Om du behöver tilldela en säkerhetsroll till användare som har inaktiverad status kan du göra det genom att aktivera allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Visa stub-användare

Utför följande steg om du vill visa en stub-användares profil i Power Platform administrationscentret.

  1. Logga in på Power Platform administrationscenter.
  2. I navigeringsfönstret väljer du Hantera.
  3. I rutan Hantera väljer du Miljöer.
  4. På sidan Miljöer väljer du en miljö.
  5. I kommandofältet väljer du Inställningar.
  6. Expandera Användare + behörigheter och välj sedan Användare.
  7. I sökfältet söker du efter stub-användare.
  8. Välj en stub-användare för att visa användarinformationen.

Obs

Alternativen Uppdatera användare och användardiagnostik är inte tillgängliga för en stub-användare.

Uppdatera en användarpost för att återspegla ändringar i Microsoft Entra ID

När du skapar en ny användare eller uppdaterar en befintlig användare i Dynamics 365 Customer Engagement (lokalt) fylls vissa fält i användarposterna, till exempel namn och telefonnummer, med den information som hämtas från Active Directory Domain Services (AD DS). När användarposten har skapats sker ingen ytterligare synkronisering mellan Microsoft Entra användarkonton och användarposter för kundengagemangsappar. Om du gör ändringar i Microsoft Entra användarkontot måste du manuellt redigera användarposten för att återspegla ändringarna.

  1. Logga in på Power Platform administrationscenter.
  2. I navigeringsfönstret väljer du Hantera.
  3. I rutan Hantera väljer du Miljöer.
  4. På sidan Miljöer väljer du en miljö.
  5. I kommandofältet väljer du Inställningar.
  6. Expandera Användare + behörigheter och välj sedan Användare.
  7. Välj den användare som du vill uppdatera.

I följande tabell visas fälten som fylls i i användarformuläret (användarposten) från Microsoft Entra användarkontot.

Användarformulär

Active Directory-användare

Active Directory objektflik

Användarnamn

Användarens inloggningsnamn

Konto

Förnamn

Förnamn

Allmänt

Efternamn

Efternamn

Allmänt

Huvudtelefon

Telefonnummer

Allmänt

Huvudmejl

E-postmeddelande

Allmänt

Adress*

Ort

Adress

Adress*

Delstat/provins

Adress

Hemtelefon

Home

Telefoner

* Fältet Adress består av värdena från fälten Stad och Delstat/provins i Microsoft Entra ID.

Vanliga frågor och svar

Hur återspeglas det i Dataverse om en användare som läggs till i tabellen Dataverse SystemUser inaktiveras eller inte licensieras i Microsoft Entra ID?

Användarposten tas inte bort, men statusen i Dataverse uppdateras till ”inaktiverad”.

Läggs alla användare i Microsoft Entra till i Dataverse?

Användare från Microsoft Entra läggs bara till i Dataverse om de uppfyller kriterierna. Om redan befintliga användare inte uppfyller villkoren uppdateras tillståndet till ”inaktiverat”.

Hur kan administratören öka prestandan för att lägga till användare i Dataverse?

Att tilldela en Microsoft Entra säkerhetsgrupp till miljön är en bästa praxis. Det kan också resultera i en prestandaökning när användare som ingår i säkerhetsgruppen läggs till Dataverse.

Inställningar för användare
Börja med säkerhetsroller i Dataverse
Tilldela en säkerhetsroll till en användare
Avanmälan från automatisk hantering av licensbaserade användarroller