Güvenlik gruplarına ayrıntılı izinler verme
Uygun roller: Yönetici aracısı
Müşteri onaylı, Microsoft Entra rollerini güvenlik gruplarına atayabilirsiniz. Ardından söz konusu güvenlik gruplarına ayrıntılı yönetici temsilcisi ayrıcalıkları (GDAP) verebilirsiniz.
Önkoşullar
İş ortaklarının önce güvenlik grubunu ayarlaması gerekir.
- Azure Portal’ında oturum açın.
- Yeni güvenlik grubu oluşturma.
- Güvenlik grubuna kullanıcı ekleme.
Sıfır veya kısıtlı erişim atamalarını görüntüle
Yönetici ilişkisiyle ilişkili erişim ataması yoksa, yönetici ilişkisinin yanında sarı bir uyarı simgesi görüntülenir.
Güvenlik gruplarına izinleri verme
Güvenlik gruplarına izin vermek için bu adımları kullanın.
İş Ortağı Merkezi'nde oturum açın ve Müşteriler'i seçin.
Yönetmek istediğiniz müşteriyi seçin, ardından Yönetici ilişkileri'ni ve ardından istediğiniz belirli yönetici ilişkisini seçin.
Güvenlik grupları'nın altında Güvenlik grupları ekle'yi seçin.
Güvenlik grupları panelinde, izin vermek istediğiniz güvenlik gruplarını seçin.
İleri'yi seçin. Bu,
Microsoft Entra rollerini seçin yan panelini görüntüler. Söz konusu yönetici ilişkisi için güvenlik grubuna atamak istediğiniz Microsoft Entra rollerini seçin.
Atadığınız Microsoft Entra rolleri, güvenlik grubundaki kullanıcıların hizmetleri yönetmesine olanak tanır.
Yan panelden Kaydet'i Seçin. Eklenen Güvenlik gruplarına karşı durum Bekleyen olarak değişir.
Sayfayı 30 saniye kadar sonra yenileyin. Durum Etkinolarak değişir.
Daha fazla güvenlik grubunu ve Microsoft Entra rolünü kaldırabilir veya ekleyebilirsiniz.
Güvenlik grubuna atadığınız tüm kullanıcılar artık hizmetleri Hizmet yönetimi sayfasından yönetebilir.
Dynamics 365 yönetici temsilcisini anlama
Atanmış yöneticiler
- Müşterinin Microsoft Entra kullanıcı listesinde görünmez
- Müşterinin iç yöneticisi tarafından yönetilemiyor
Ancak yönetici temsilcisi müşteri adına bir Dynamics 365 ortamında oturum açtığında otomatik olarak Dynamics 365 ortamında bir kullanıcı olarak oluşturulur. Bu nedenle, temsilci yöneticinin gerçekleştirdiği, belgeleri gönderme gibi eylemler, Dynamics 365'te kayıt edilir ve ardından iş ortağının Microsoft Entra'sındaki kimlikleriyle ilişkilendirilir.
İç yönetici, yönetici temsilcisi tarafından yapılan değişiklikleri görebilir. Ayrıca belirli bir kullanıcının hangi iş ortağı için çalıştığını görebilir, ancak kullanıcının adını veya diğer müşteri verilerini göremez.