Freigeben über


Verwalten von Benutzern im Microsoft Services Hub

Mit der Benutzeroberfläche Benutzer verwalten können Sie Benutzer zu einem Arbeitsbereich hinzufügen, Benutzerrollen und Berechtigungen bearbeiten, nach Benutzern filtern und suchen und Benutzer aus einem Arbeitsbereich entfernen, alles innerhalb des Services Hub. Nur Arbeitsbereichsadministratoren und Benutzer mit der Berechtigung zum Einladen von Benutzern haben Zugriff auf die Seite „Sichtbarkeit von Cloud-Supportanfragen“.

Sie können Benutzer verwalten:

  • Individuell
  • Über Gruppen
  • Über Microsoft Entra-Gruppen

Die Seite „Benutzer verwalten“.

Gewähren des Zugriffs einer Microsoft Entra-Gruppe

Notiz

Nur Benutzer*innen mit der Berechtigung „Benutzer einladen“ können die Registerkarte „Microsoft Entra-Gruppenzugriff“ sehen.

Die Möglichkeit, Microsoft Entra Directory-Gruppenzugriff zu gewähren, unterstützt alle Unified-Arbeitsbereiche und ermöglicht Folgendes:

  • Gewähren des Microsoft Entra-Gruppenzugriffs innerhalb des Services Hub.
  • Steuern von Services Hub-Berechtigungen auf Gruppenebene
  • Entfernen des Microsoft Entra-Gruppenzugriffs auf den Services Hub aus dem Services Hub selbst.
  • Verwalten einzelner Benutzer*innen aus Microsoft Entra-Gruppen, die mehr Berechtigungen benötigen.

Gewähren, Bearbeiten und Entfernen des Microsoft Entra-Gruppenzugriffs.

Um den Microsoft Entra-Gruppenzugriff zu gewähren, zu ändern oder zu entfernen, gehen Sie wie folgt vor:

  • über die Berechtigung „Benutzer einladen“ verfügen
  • den Namen Ihres Mandanten bereithalten
  • Ihre Objekt-ID bereithalten

Im Bereich Microsoft Entra-Gruppenzugriff können Sie:

  • Die Liste der Microsoft Entra-Gruppen anzeigen, die Zugriff auf Ihren Arbeitsbereich haben
  • Microsoft Entra-Gruppen Zugriff gewähren
  • Gruppenberechtigungen anzeigen und bearbeiten
  • überprüfen, wann eine Gruppe aktualisiert wurde
  • einsehen, wie viele eingetragene Benutzer sich in jeder Gruppe befinden

Im Dashboard für den Microsoft Entra-Gruppenzugriff können Sie Informationen über die Microsoft Entra-Gruppenberechtigungen, die Mitglieder des Arbeitsbereichs, die Namen der Microsoft Entra-Gruppen, das Datum, an dem der Zugriff gewährt wurde, und das Datum der letzten Aktualisierung anzeigen.

  1. Melden Sie sich beim Services Hub an.
  2. Klicken Sie auf die Seite Benutzer verwalten.
  3. Klicken Sie auf die Registerkarte Microsoft Entra-Gruppenzugriff.

Abbildung, die die Seite „Benutzer verwalten“ mit der ausgewählten und angezeigten Registerkarte „Microsoft Entra-Gruppenzugriff“ zeigt.

Sie können mit dem Mauszeiger auf Berechtigungen für eine Gruppe zeigen, um alle Berechtigungen anzuzeigen, über die die Gruppe derzeit verfügt, sowie einen einfachen Link zum Bearbeiten.

Die Berechtigungsoptionen, die ausgewählt werden können, sind:

  • Lernen
  • Benutzer einladen
  • Health
  • Alle Supportfälle anzeigen
  • Learning-Manager
  • Kundenaktivität
  • Programme
  • Freigegebene Dateien

Mit der Microsoft Entra-Sicherheitsgruppenfunktion können Sie alle Berechtigungen zuweisen, mit Ausnahme von:

  • Arbeitsbereich-Admin
  • Benutzer verwalten
  • Hinzufügen von Benutzern zu Zeitplänen für Unterstützung
  • Azure Case-Einsichten

Hinweis

Sie können einer Gruppe keine Supportkontaktberechtigungen erteilen.

Wenn Sie hier Berechtigungen erteilen, gewähren Sie diese für eine gesamte Microsoft Entra-Sicherheitsgruppe, nicht für einzelne Benutzer*innen. Wenn Sie einem bestimmten Benutzer weitere Berechtigungen erteilen möchten, müssen Sie auf die Registerkarte Benutzer klicken, die Suchleiste dort verwenden, um nach dem Benutzer zu suchen, und dann die zusätzlichen Berechtigungen erteilen, die er benötigt.

Gewähren des Microsoft Entra-Sicherheitsgruppenzugriffs im Services Hub

Notiz

Sie können Zugriff auf bis zu 25 Microsoft Entra-Sicherheitsgruppen pro Arbeitsbereich gewähren. Wenn Sie über mehr als 25 Microsoft Entra-Sicherheitsgruppen verfügen, die Zugriff benötigen, können Sie geschachtelte Gruppen im Azure-Portal erstellen und übergeordnete Gruppen im Services Hub registrieren. Registrierte Microsoft Entra-Sicherheitsgruppen können mehrere untergeordnete Gruppen haben, und alle Benutzer*innen der untergeordneten Gruppen werden funktional als Benutzer*innen der übergeordneten Gruppe betrachtet. Wenn Microsoft Entra-Gruppenzugriff auf den Services Hub gewährt wird, wird keine E-Mail versendet. Sie sind dafür verantwortlich, eine E-Mail an Ihre Microsoft Entra-Gruppe zu senden, in der Sie der Gruppe mitteilen, dass sie Zugriff auf serviceshub.microsoft.com hat.

So gewähren Sie Microsoft Entra-Gruppenzugriff:

  1. Melden Sie sich beim Services Hub an.

  2. Klicken Sie auf die Seite Benutzer verwalten.

  3. Klicken Sie auf die Registerkarte Microsoft Entra-Gruppenzugriff.

    Abbildung, die die Seite „Benutzer verwalten“ mit der ausgewählten und angezeigten Registerkarte „Microsoft Entra-Gruppenzugriff“ zeigt.

  4. Klicken Sie auf die Schaltfläche „+ Microsoft Entra-Gruppenzugriff gewähren“ oben rechts im Bereich der Registerkarte „ Microsoft Entra-Gruppenzugriff“.

    Abbildung, die das Dashboard für den Microsoft Entra-Gruppenzugriff zeigt, wobei die Schaltfläche „+ Microsoft Entra-Gruppenzugriff gewähren“ rot umrandet ist.

  5. Geben Sie im folgenden Formular den Mandantennamen und die Objekt-ID Ihrer Microsoft Entra-Gruppe ein.

  6. Wählen Sie die Berechtigungen, die die Mitglieder der Gruppe haben sollen.

  7. Klicken Sie zum Abschluss auf „Zugriff gewähren“ und speichern Sie Ihre Änderungen.

    Abbildung, die den Bereich „Microsoft Entra-Gruppenzugriff gewähren“ auf dem Bildschirm mit verschiedenen ausgewählten Berechtigungen zeigt.

Notiz

Im Dashboard des Microsoft Entra-Gruppenzugriffs zeigt jede Microsoft Entra-Gruppe die Anzahl der registrierten Benutzer*innen an. Um nach bestimmten Microsoft Entra-Gruppennamen zu suchen, können Benutzer*innen auf die Registerkarte Benutzer klicken und die darin enthaltene Suchoption verwenden, um die aktuell registrierten Benutzer*innen jeder Microsoft Entra-Gruppe anzuzeigen. Wenn Microsoft Entra-Gruppenzugriff auf den Services Hub gewährt wird, wird keine E-Mail versendet. Sie sind dafür verantwortlich, eine E-Mail an Ihre Microsoft Entra-Gruppe zu senden, in der Sie der Gruppe mitteilen, dass sie Zugriff auf serviceshub.microsoft.com hat.

Bearbeiten oder Entfernen des Microsoft Entra-Gruppenzugriffs im Services Hub

Notiz

Wenn Sie eine Microsoft Entra-Gruppe aus dem Services Hub oder aus Microsoft Entra löschen, werden deren Berechtigungen für alle Benutzer*innen innerhalb dieser Gruppe widerrufen. Die Berechtigungsänderungen werden dann für jede*n Benutzer*in der Gruppe angewendet, wenn sich der*die Benutzer*in das nächste Mal beim Services Hub anmeldet, nachdem Sie die Microsoft Entra-Sicherheitsgruppe gelöscht haben.

  1. Melden Sie sich beim Services Hub an.

  2. Klicken Sie auf die Seite Benutzer verwalten.

  3. Klicken Sie auf die Registerkarte Microsoft Entra-Gruppenzugriff.

  4. Wählen Sie in der Liste die Microsoft Entra-Gruppe aus, die Sie bearbeiten möchten.

  5. Wählen Sie oben in der Liste eine der beiden Schaltflächen neben der blauen Schaltfläche „Microsoft Entra-Gruppenzugriff gewähren“: Klicken Sie auf „Zugriff bearbeiten“, wenn Sie die Gruppenberechtigungen ändern möchten, oder auf „Zugriff entfernen“, wenn Sie der Gruppe den Zugriff entziehen möchten.

    Dashboard für den Gruppenzugriff von Microsoft Entra mit einer hervorgehobenen Sicherheitsgruppe.

  6. Nehmen Sie die gewünschten Änderungen vor.

  7. Klicken Sie auf die Schaltfläche „Senden“, um die Änderungen abzuschließen und zu speichern.

Häufig gestellte Fragen zum Gewähren des Microsoft Entra-Sicherheitsgruppenzugriffs

Welche Arbeitsbereiche werden unterstützt?

Alle Unified-Arbeitsbereiche.

Wer kann die Liste, der in einem Arbeitsbereich registrierten Microsoft Entra-Sicherheitsgruppen einsehen?

Alle Personen mit der Berechtigung „Benutzer einladen“, CSAMs und vertretende CSAMs können registrierte Microsoft Entra-Gruppen im Services Hub einsehen.

Wer kann einer Microsoft Entra-Gruppe Zugriff gewähren?

Alle Personen mit der Berechtigung „Benutzer einladen“ können Microsoft Entra-Gruppen Zugriff gewähren, diese bearbeiten und entfernen.

Wie viele Gruppen kann ich für einen Arbeitsbereich registrieren?

Pro Arbeitsbereich sind 25 Microsoft Entra-Sicherheitsgruppen möglich.

Ich habe mehr als 25 Microsoft Entra-Sicherheitsgruppen, die ich in meinem Arbeitsbereich registrieren muss. Wie behebe ich diese Situation?

Sie können untergeordnete Gruppen im Azure-Portal erstellen und die übergeordnete(n) Gruppe(n) im Service Hub registrieren. Registrierte Microsoft Entra-Gruppen können mehrere untergeordnete Gruppen haben. Alle Benutzer*innen unter jeder untergeordneten Gruppe werden als Benutzer*innen der übergeordneten Gruppe betrachtet.

Wie kann ich Benutzer*innen mitteilen, dass eine Microsoft Entra-Gruppe, der sie angehören, Zugriff auf den Services Hub hat?

Die Person, die den Microsoft Entra-Zugriff gewährt, ist dafür verantwortlich, die Benutzer*innen der Microsoft Entra-Gruppe per E-Mail zu informieren, wenn sie ihnen zum ersten Mal Zugriff gewährt. Die Person, die die Berechtigung für die Microsoft Entra-Gruppe ändert, muss alle Änderungen mitteilen, wenn sie dies für erforderlich hält.

Wie kann ich Benutzer von außerhalb meines Mandanten einladen?

Sie können manuell Benutzer von außerhalb Ihres Mandanten hinzufügen, indem Sie den Link „Benutzer hinzufügen“ unter der Registerkarte „Benutzer“ auf der Seite Benutzer verwalten verwenden. Weitere Anleitungen finden Sie unter Hinzufügen einzelner Benutzer.

Welche Auswirkungen hat das Hinzufügen zu einer Microsoft Entra-Sicherheitsgruppe auf die Berechtigungen der Benutzer*innen?

Wenn Sie Benutzer*innen, die bereits in einem Arbeitsbereich registriert sind, zu einer Microsoft Entra-Sicherheitsgruppe hinzufügen, werden bei der nächsten Anmeldung der Benutzer*innen deren individuelle Berechtigungen mit den neuen Microsoft Entra-Gruppenberechtigungen kombiniert. Die Berechtigungen der Benutzer*innen sind dann kumulativ und werden bei jeder Änderung mit den Microsoft Entra-Sicherheitsgruppenberechtigungen synchronisiert.

Wie kann ich Services Hub Learning einer Microsoft Entra-Gruppe zuordnen?

Wenn Sie über Learning Manager-Berechtigungen mit der Berechtigung „Benutzer einladen“ verfügen, können Sie jetzt über die Seite „Learning“ einen Kurs einer Microsoft Entra-Gruppe zuweisen. Weitere Informationen finden Sie unter Lernmanager-spezifische Funktionen.

Ich bin ein Dienstadministrator, aber ich kann keine Microsoft Entra-Sicherheitsgruppen zu meinem Arbeitsbereich hinzufügen.

Sie können einem Arbeitsbereich keine Microsoft Entra-Sicherheitsgruppen hinzufügen, wenn Sie ein MSA, ein*e Benutzer*in mit fremder Identität oder ein Gastbenutzer sind.

Was passiert mit den Benutzer*innen des Services Hub, wenn der Microsoft Entra-Dienst oder das Azure-Portal zeitweise nicht verfügbar sind?

Wenn sich ein Benutzer mindestens einmal beim Services Hub angemeldet hat, kann er sich immer noch anmelden, aber alle Änderungen an Gruppen- oder Benutzerberechtigungen, die Sie seit der letzten Anmeldung vorgenommen haben, werden erst übernommen, wenn der Dienst wieder verfügbar ist.

Wenn ein Benutzer komplett neu ist und sich noch nicht beim Services Hub angemeldet hat, kann er sich erst anmelden, wenn der Dienst wieder verfügbar ist und seine Benutzerberechtigungen und Rollen überprüft werden können.

Einzelne Benutzer hinzufügen

Wenn Sie über die Berechtigung „Benutzer einladen“ verfügen, können Sie andere Personen aus Ihrem Team oder Ihrer Organisation in Ihren Services Hub-Arbeitsbereich einladen.

Klicken Sie zum Hinzufügen von Benutzern auf die blaue Schaltfläche „Benutzer hinzufügen“ in der oberen rechten Ecke der Tabelle.

Notiz

Informationen zum Gewähren des Zugriffs für eine Microsoft Entra ID-Gruppe finden Sie unter Gewähren eines Microsoft Entra-Gruppenzugriffs.

Schaltfläche „Benutzer hinzufügen“, die auf der Seite „Benutzer verwalten“ angezeigt wird.

Benutzerberechtigungen

Für die Benutzererfahrungen „Benutzer hinzufügen“ und „Benutzer bearbeiten“ stehen mehrere Benutzerberechtigungen zur Verfügung:

  • Administrator: Stuft den Benutzer zu einem Arbeitsbereichadministrator herauf. Diese Benutzer können andere Benutzer in einem Arbeitsbereich hinzufügen, entfernen und bearbeiten. Außerdem können sie die Supportkontakte für den Arbeitsbereich verwalten.
  • Basis-Supportkontakt: Stuft den Benutzer zu einem Supportkontakt für die Vereinbarung herauf, um Supportfälle mit Microsoft-Supportmitarbeitern zu eröffnen.
  • Benutzer verwalten: Erteilt Zugriff auf die Seite „Benutzer verwalten“, ohne den Benutzer zu einem Arbeitsbereichadministrator heraufstufen zu müssen.
  • Alle Supportfälle anzeigen: Erteilt Zugriff auf alle Supportfälle für diesen Arbeitsbereich.
  • Lernmanager: Bietet die Möglichkeit, Arbeitsbereichsbenutzern Lernkurse zuzuweisen und den Fortschritt für diese Aufgaben nachzuverfolgen.
  • Kundenaktivitäten: Direkte Selbstbedienung im Services Hub, um zu verstehen, was im Rahmen Ihrer aktuellen Support-Vereinbarung(en) gekauft und geliefert wurde, ohne dass Ihr CSAM manuell Ihren CPOD-Bericht (Customer Proof of Delivery) erstellen muss Weitere Informationen: Dokumentation der Seite „Kundenaktivitäten“
  • Learning: Ermöglicht den Zugriff auf Services Hub Learning.
  • Open Canvas verwalten: Bietet die Möglichkeit, Berichtsvorlagen innerhalb der Open Canvas-Erfahrung hinzuzufügen / zu bearbeiten. Auch erforderlich, um benutzerdefinierte Fokusbereiche innerhalb der Open Canvas-Erfahrung zu erstellen.
  • Ansicht Open Canvas: Bietet die Rechte zum Anzeigen von Open Canvas-Berichtsvorlagen innerhalb der Open Canvas-Erfahrung.
  • Azure Case Insights: Ermöglicht den Zugriff auf die Azure Case Insights-Erfahrung. Der Kunde muss ein Azure ACE-Kunde sein, um die volle Erfahrung zu erhalten.
  • Programme: Ermöglicht den Zugriff auf Programme, um benutzerdefinierte Pläne für das Team zu erstellen, um seine Fähigkeiten zu erlernen und zu erweitern.
  • Benutzer einladen: Erteilt dem Benutzer die Berechtigung, andere Benutzer in den Arbeitsbereich einzuladen, ohne selbst Arbeitsbereichadministrator sein zu müssen.
  • Integrität: Ermöglicht den Zugriff auf die Landing Page On-Demand Assessments.
  • Freigegebene Dateien: Erteilt Zugriff auf die Dokumente, die im Rahmen der Microsoft-Supportvereinbarung für den Kunden hochgeladen wurden.

Benutzerrollen und Berechtigungen bearbeiten

Um Benutzerrollen und -berechtigungen zu bearbeiten, wählen Sie den/die Benutzer aus, den/die Sie bearbeiten möchten, und klicken Sie dann in der oberen rechten Ecke der Tabelle auf „Benutzer bearbeiten“.

Schaltfläche „Benutzer bearbeiten“ auf der Seite „Benutzer verwalten“.

Nachdem die ausgewählten Änderungen vorgenommen wurden, klicken Sie auf „Speichern“, und das Dialogfeld wird geschlossen.

Nach einzelnen Benutzern filtern und suchen

Notiz

Informationen zum Durchsuchen einer Microsoft Entra-Sicherheitsgruppe finden Sie unter Gewähren eines Microsoft Entra-Gruppenzugriffs.

Sie können Benutzer nach Status und Rolle filtern und die pro Seite sichtbaren Benutzer ändern. Sie können auch problemlos nach bestimmten Benutzern in Ihrem Arbeitsbereich suchen.

Dropdownmenü „Status“ zum Filtern von Status und Rolle.

Anzeige des Dialogfensters.

Benutzer aus einem Arbeitsbereich entfernen

Nachdem Sie den/die Benutzer ausgewählt haben, den/die Sie entfernen möchten, klicken Sie in der oberen rechten Ecke auf die Schaltfläche „Benutzer entfernen“.

Gruppen

Darüber hinaus können Sie auf der Seite „Benutzer verwalten“ Gruppen erstellen. Weitere Informationen zu Gruppen und zur Freigabe finden Sie auf der Seite Gruppen und Freigabe.

Dialogfeld „Gruppe erstellen“ auf der Seite „Benutzer verwalten“.