Ролі, необхідні для адміністрування вебсайту
Учасники, які мають різні ролі, можуть виконувати різні адміністративні завдання в Power Pages. Ролі адміністратора та безпеки, необхідні для виконання цих завдань, різняться залежно від ураженої області.
Наприклад, для одних завдань користувач повинен мати ролі адміністратора в Microsoft 365, а для інших може бути необхідним, щоб користувач мав ролі безпеки в середовищі Microsoft Power Platform.
З цієї статті ви дізнаєтеся про ролі та дозволи, необхідні для виконання різних адміністративних завдань Power Pages.
Важливо
Щоб виконати завдання, яке вимагає ролі адміністратора, користувачеві має бути безпосередньо призначено потрібну роль. Ці ролі не успадковуються від членства в групі безпеки або за допомогою привілейованого керування ідентифікацією (PIM).
Ролі безпеки й дозволи, що вимагаються
У наведеній далі таблиці викладено різні адміністративні завдання для Power Pages, а також ролі, необхідні для виконання того або іншого завдання. Користувачі, які є учасниками цих ролей, можуть виконувати відповідне завдання.
Завдання | Обов’язкові ролі |
---|---|
Як додати власне доменне ім’я | Будь-яка з наведених нижче ролей. |
Оновіть Dynamics 365 екземпляр додаткового веб-сайту | Будь-яка з наведених нижче ролей. |
Керування ключем автентифікації | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
Переведіть існуючий веб-сайт на модель на основі потужностей | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
Перетворіть веб-сайт з пробного на робочий | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
Створити веб-сайт | Обов’язкові ролі та дозволи в Microsoft Power Platform (усі потрібні):
|
Як редагувати веб-сайт | За замовчуванням Power Pages студія дизайну дозволяє редагувати веб-сайти лише системним адміністраторам . системний настроювач може бути призначений та оновлений, щоб дозволити іншим виробникам і розробникам редагувати сайти у вашому середовищі за допомогою студії дизайну. Ви повинні обійти кастомну бізнес-логіку та налаштувати привілеї. Системні настроювачі потребують доступу до організації («Читання», «Запис», «Додавання», «Створення», «Видалення» та «Додавання до») для таблиці «Примітка». |
Завантаження відкритого ключа веб-сайту | Будь-яка з наведених нижче ролей. |
Імпорт перекладу метаданих | Будь-яка з наведених нижче ролей. |
Як видалити веб-сайт | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
Оновлення рішень | Обліковий запис користувача з режимом доступу для читання й записування та системним адміністратором |
Перегляд журналів помилок веб-сайту | Будь-яка з наведених нижче ролей. |
Перезапуск вебсайту | Будь-яка з наведених нижче ролей. |
Інсталяція розширення Project Service Automation | Будь-яка з наведених нижче ролей. |
Інсталяція розширення Field Service | Будь-яка з наведених нижче ролей. |
Вимкнення користувацьких помилок | Будь-яка з наведених нижче ролей. |
Увімкнення діагностичного журналювання | Будь-яка з наведених нижче ролей. |
Змінити базову URL-адресу | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
Оновити домен Power Pages | Власник додатка для веб-сайту та будь-яка з наведених нижче ролей. |
Увімкніть режим обслуговування | Будь-яка з наведених нижче ролей. |
Налаштування SSL | Будь-яка з наведених нижче ролей. |
Керування SSL-сертифікатами | Будь-яка з наведених нижче ролей. |
Налаштуйте SharePoint інтеграцію | |
Налаштуйте Power BI інтеграцію | |
Запустіть засіб перевірки сайту | Будь-яка з наведених нижче ролей. |
Налаштування обмеження IP-адреси | Будь-яка з наведених нижче ролей. |
Налаштуйте мережу доставки контенту | Будь-яка з наведених нижче ролей. |
Керування належністю до необхідних ролей
У цьому розділі описано порядок керування належністю до необхідних ролей у попередній таблиці для різних видів адміністративних завдань у Power Pages.
Адміністратор Dynamics 365
Dynamics 365 Адміністратор – це Microsoft Power Platform роль адміністратора служби. Ця роль може виконувати функції адміністратора Microsoft Power Platform, тому що має роль системного адміністратора.
Щоб призначити користувачу роль адміністратора Dynamics 365, перейдіть до розділу Призначення ролі адміністратора служби користувачу.
Глобальний адміністратор
Глобальний адміністратор – це Microsoft 365 роль адміністратора. Глобальним адміністратором є користувач, який придбаває передплату Microsoft для бізнесу. Глобальний адміністратор має необмежений контроль над продуктами за передплатою, а також доступ до більшої частини даних.
Щоб призначити користувачу роль глобального адміністратора, перейдіть до розділу Призначення ролей адміністратора в Microsoft 365.
Докладніше див. у розділі: Про ролі адміністратора в Microsoft 365
Відповідальний за програму вебсайту
Відповідальний за програму вебсайту – це користувач, який відповідає за реєстрацію програми вебсайту на порталі Azure.
Щоб додати відповідального за програму для програми вебсайту на порталі Azure, виконайте наведені нижче дії
Увійдіть у Портал Azure.
Знайдіть і виберіть Microsoft Entra ідентифікатор.
В області Керування виберіть Реєстрації програм.
Виберіть програму вебсайту зі списку доступних програм. Ця програма так і
Portals-<<website name>>
називається.У розділі Керувати виберіть Відповідальні.
Виберіть Додати відповідальних.
Виберіть користувача.
Натисніть Вибрати.
При цьому користувач додається як відповідальний за програму вебсайту.
Відповідальний за вебсайт
Відповідальний за вебсайт — це користувач, який створив вебсайт Power Pages. Хоча ви можете оновлювати ролі керування веб-сайтом, право власності залишається за автором, і його не можна передавати чи змінювати.
Режимом доступу до читання й записування
Це обліковий запис користувача в Microsoft Power Platform з режимом доступу, для якого встановлено значення Читання й записування. Додаткові відомості: Створення облікового запису користувача на читання й записування
Системний адміністратор
Системний адміністратор – це Microsoft Power Platform роль безпеки. Ця роль має всі дозволи для настроювання та адміністрування середовища Microsoft Power Platform.
Щоб призначити користувачу роль системного адміністратора Power Platform, перейдіть до розділу Настроювання безпеки користувача для ресурсів у середовищі.
Системний настроювач
Системний настроювач є Microsoft Power Platform роллю безпеки. Ця роль має всі дозволи для настроювання середовища Microsoft Power Platform.
Щоб призначити користувачу роль системного настроювача Power Platform, перейдіть до розділу Настроювання безпеки користувача для ресурсів у середовищі.
Адміністратор Power Platform
Power Platform Адміністратор – це роль адміністратора служби Microsoft Power Platform . Ця роль може виконувати функції адміністратора Microsoft Power Platform, тому що має роль системного адміністратора.
Щоб призначити користувачу роль адміністратора Power Platform, перейдіть до розділу Призначення користувачу ролі адміністратора служби.
Обмеження
Платформа використовує службу Microsoft Graph для отримання інформації про ролі. Наразі Microsoft Graph не повертає ці ролі, якщо їх призначено через групу безпеки. Доки цю проблему не буде вирішено, переконайтеся, що ролі призначаються безпосередньо користувачам, а не через групу безпеки.
Пов’язані відомості
Скористайтеся Центром адміністрування
Програма «Керування порталом»
Налаштування сайту