Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie das Microsoft 365 Admin Center, um Benutzerkonten für jeden Benutzer zu erstellen, der Zugriff auf Apps, Flows oder Agents benötigt. Der Benutzer registriert sich über das Benutzerkonto bei der Microsoft Online Services-Umgebung.
Erstellen eines Benutzerkontos
Wenn Sie ein Benutzerkonto im Microsoft 365 Admin Center erstellen, generiert das System eine Benutzer-ID und ein temporäres Kennwort für den Benutzer. Sie können über den Dienst eine E-Mail-Nachricht als Klartext an den Benutzenden senden. Obwohl das Kennwort temporär ist, sollten Sie die Informationen kopieren, die an den Benutzer über einen sichereren Kanal gesendet werden sollen, z. B. über einen E-Mail-Dienst, der die Inhalte digital verschlüsseln kann.
Genaue Anweisungen zum Erstellen eines Microsoft Online-Service-Benutzerkontos finden Sie unter Hinzufügen von Benutzern individuell oder in Massenvorgang.
Hinweis
Wenn Sie einen Benutzer erstellen und eine Lizenz im Microsoft 365 Admin Center zuweisen, wird der Benutzer auch in Kundenbindungs-Apps erstellt. Es kann einige Minuten dauern, bis der Synchronisierungsprozess zwischen dem Microsoft 365 Admin Center und den Kundenbindungs-Apps abgeschlossen ist.
Durch die Eingabe von Benutzer-ID und Kennwort kann ein Benutzer auf das Microsoft 365 Admin Center zugreifen, um Informationen zum Dienst anzuzeigen. Der Benutzer hat jedoch keinen Zugriff auf Kundenbindungs-Apps, bis dem Benutzer entweder direkt oder indirekt als Mitglied eines Gruppenteams eine Sicherheitsrolle zugewiesen wurde.
Tipp
Führen Sie die folgenden Schritte aus, um eine sofortige Synchronisierung zwischen dem Microsoft 365 Admin Center und Kundenbindungs-Apps zu erzwingen:
- Melden Sie sich von der Kundenbindungs-App und dem Microsoft 365 Admin Center ab.
- Schließen Sie alle geöffneten Browser, die für die Kundenbindungs-App und das Microsoft 365 Admin Center verwendet werden.
- Melden Sie sich wieder bei der Kundenbindungs-App und dem Microsoft 365 Admin Center an.
Benutzertypen
Regelmäßige Benutzer
Diese Benutzer sind die regulären synchronisierten Benutzer aus Microsoft Entra ID.
Agent-Benutzer (Vorschau)
[Dieser Abschnitt ist die Vorabveröffentlichungsdokumentation und unterliegt Änderungen.]
Diese Benutzer verfügen über agent-Identitäten in Microsoft Entra-Agent-ID und werden in der Dataverse-Umgebung hinzugefügt, um den Datenzugriff zu erhalten.
Von Bedeutung
- Dies ist eine Vorschaufunktion.
- Funktionen in der Vorschauversion sind nicht für den Produktionseinsatz gedacht und können eine eingeschränkte Funktionalität aufweisen. Für diese Features gelten ergänzende Nutzungsbedingungen. Die Features werden vor einer offiziellen Veröffentlichung zur Verfügung gestellt, sodass die Kundschaft frühzeitig Zugriff erhält und Feedback geben kann.
Anwendungsbenutzer
Ist durch das Vorhandensein des ApplicationId-Attributs im Systembenutzerdatensatz gekennzeichnet. Um die Microsoft Entra Anwendungs-ID zu überprüfen, wechseln Sie zu View, oder bearbeiten Sie die Details eines Anwendungsbenutzers.
Nicht interaktive Benutzer
- Lizenzspezifische Geschäftsregeln für die Bereitstellung gelten für diese Benutzer nicht, nachdem sie als nicht interaktiv markiert wurden. Hinweis: Es gelten weiterhin spezifische Regeln für die Sicherheitsgruppe.
- Auf Microsoft Dataverse Webschnittstelle oder Verwaltungsportale kann nicht zugegriffen werden.
- Können nur über SDK/API-Aufrufe auf Dataverse zugreifen.
- Es gilt eine Höchstgrenze von sieben nicht interaktiven Benutzern pro Instanz.
Benutzer ohne Lizenzen (Vorschau)
[Dieser Abschnitt ist die Vorabveröffentlichungsdokumentation und unterliegt Änderungen.]
Von Bedeutung
- Dies ist eine Vorschaufunktion.
- Funktionen in der Vorschauversion sind nicht für den Produktionseinsatz gedacht und können eine eingeschränkte Funktionalität aufweisen. Für diese Features gelten ergänzende Nutzungsbedingungen. Die Features werden vor einer offiziellen Veröffentlichung zur Verfügung gestellt, sodass die Kundschaft frühzeitig Zugriff erhält und Feedback geben kann.
- Microsoft Entra ID Benutzern, denen keine Dynamics 365 oder Power Apps Lizenz zugewiesen ist.
- Administratoren können die Funktion Aktivitäten für Benutzer ohne Lizenzen aktivieren, um es diesen Benutzern zu ermöglichen, zu Dataverse-Aktivitäten hinzugefügt zu werden.
- In Dataverse erstellt, wenn sie zu Aktivitäten in Dataverse in ToLine, ccLine oder bccLine hinzugefügt werden.
- Erstellt mit dem Benutzerstatus "Deaktiviert".
- Auf Microsoft Dataverse Webanwendungen, Power Apps oder Power Platform-Verwaltungsportale kann nicht zugegriffen werden.
- Kann in normale Benutzer konvertiert werden, wenn eine Dynamics 365- oder Power Apps-Lizenz zugewiesen wird.
- Administratoren können diese Benutzer nicht manuell erstellen.
Supportbenutzer
- Dataverse erstellt den Benutzerdatensatz und synchronisiert ihn nicht mit Microsoft Entra ID.
- Als Platzhalter dienender Benutzerdatensatz für alle internen Benutzer des Microsoft-Supports.
- Wichtige Bezeichner:
- Der Wert des UPN (Benutzerprinzipalnamen) lautet crmoln@microsoft.com.
- Der Wert für den Zugriffsmodus ist 3.
- Alle Benutzer des Microsoft-Supports werden diesem bekannten Datensatz während der Laufzeit zugeordnet.
Weitere Informationen finden Sie unter System- und Anwendungsbenutzer.
Stellvertretender Administrator
- Dataverse erstellt den Benutzerdatensatz und synchronisiert ihn nicht mit Microsoft Entra ID.
- Dient als Platzhalterbenutzerdatensatz für alle delegierten Administratorpartnerbenutzer des Kunden, um als delegierte Administratoren auf Dataverse zuzugreifen.
- Wichtige Bezeichner:
- UPN Wert ist crmoln2@microsoft.com.
- Der Wert für den Zugriffsmodus ist 5.
- Ordnet alle Benutzer von Partnern mit delegierten Administratorrechten diesem bekannten Datensatz zur Laufzeit zu.
Weitere Informationen finden Sie unter Für Partner: Stellvertretender Administrator und System- und Anwendungsbenutzer.
Benutzerprofilinformationen
Das Microsoft 365 Admin Center verwaltet einige Benutzerprofilinformationen und verwaltet diese. Wenn Sie einen Benutzer erstellen oder aktualisieren, aktualisiert das System diese Benutzerprofilfelder automatisch und synchronisiert sie in Ihren Microsoft Power Platform Umgebungen.
In der folgenden Tabelle sind die Felder aufgeführt, die im Abschnitt Users des Microsoft 365 Admin Center verwaltet werden.
Benutzerformular für Apps zur Kundenbindung | Dataverse-SystemUser-Objekt | Microsoft 365/Microsoft Entra Benutzer |
|---|---|---|
| Benutzername | Domainname | Nutzername |
| Vollständiger Name* | Vollständiger Name | Vollständiger Name |
| Titel | Berufsbezeichnung | Berufsbezeichnung |
| Vorname | FirstName | Vorname |
| Nachname | LastName | Nachname |
| Primäre E-Mail-Adresse** | InternalEmailAddress*** | Post |
| Haupttelefon | Adresse1_Telefon1 | Telefon (Büro) |
| Mobiltelefon | MobilePhone | Mobiltelefon |
| Straße | Address1_Line1 | Straßenadresse |
| Ort | Address1_City | Ort |
| Bundesland/Kanton | Address1_BundeslandOderProvinz | Bundesland oder Kanton |
| Postleitzahl | Adresse1_Postleitzahl | Postleitzahl |
| Land | Address1_Country | Land oder Region |
| AzureActiveDirectoryObjectId**** | AzureActiveDirectoryObjectId | ObjectId |
| * Das System aktualisiert oder synchronisiert den vollständigen Namen nicht automatisch mit Kundenbindungs-Apps. ** Um Datenverluste zu verhindern, aktualisiert oder synchronisiert das System das PrimaryEmail-Feld nicht automatisch mit Customer-Engagement-Apps. Kunden können InternalEmailAddress aktualisieren. Nach diesem Update aktualisiert die Synchronisierung dieses Felds nicht mehr. **** ObjectID eines Benutzers oder eines Dienstprinzipals in Microsoft Entra ID | ||
Hinweis
Microsoft 365, Microsoft Entra und Power Platform synchronisieren nie benutzerdefinierte Felder.
Alle Felder werden immer synchronisiert, mit Ausnahme von Feldern, die explizit als nicht automatisch aktualisiert erwähnt werden (benutzerdefinierte Felder, vollständiger Name, primäre E-Mail und interne E-Mail-Adresse nach einer Kundenaktualisierung).
Wenn der Vorname ursprünglich leer ist, fügt das System "#" als Vorname hinzu.
Anzeigen und Bearbeiten eines Benutzerprofils
So können Sie das Profil eines Benutzers im Power Platform Admin Center anzeigen und bearbeiten:
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie auf der Seite Umgebungen eine Umgebung aus.
- Wählen Sie in der Befehlsleiste Einstellungen aus.
- Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann "Benutzer" aus.
- Wählen Sie in der Liste einen Benutzer aus.
Es wird ein Bereich mit Details zum Benutzer angezeigt. Sie können wichtige Details des Benutzerprofils anzeigen und ändern, einschließlich Sicherheitsrollen, Teammitgliedschaft, Unternehmenseinheit, Manager, Position und mehr.
Zusätzlich können Sie:
- Verwenden Sie Diagnose ausführen, um Zugriffsprobleme zu beheben.
- Verwenden Sie Refresh user, um Informationen aus Microsoft Entra ID neu zu synchronisieren.
Einem Benutzerkonto eine Lizenz zuweisen
Sie können den Benutzer beim Erstellen des Benutzerkontos oder zu einem späteren Zeitpunkt lizenzieren. Sie müssen jedem Benutzerkonto eine Lizenz zuweisen, das auf den Onlinedienst zugreifen soll. Siehe Lizenzen zuweisen.
Eine Sicherheitsrolle zuweisen
Sicherheitsrollen steuern den Zugriff eines Benutzers auf Daten durch einen Satz von Zugriffsebenen und Berechtigungen. Die Kombination von Zugriffsebenen und Berechtigungen, die in einer bestimmten Sicherheitsrolle enthalten sind, begrenzt die Möglichkeit des Benutzers zur Anzeige von Daten und die Interaktionen des Benutzers mit den Daten. Siehe Zuweisen einer Sicherheitsrolle zu einem Benutzer.
Aktivieren oder Deaktivieren eines Benutzerkontos
Die Aktivierung und Deaktivierung von Benutzern gilt nur für Umgebungen mit einer Dataverse-Datenbank. Um einen Benutzer in einer Umgebung mit einer Dataverse Datenbank zu aktivieren, stellen Sie sicher, dass er sich anmelden darf, weisen Sie dem Benutzer eine Lizenz zu und fügen Sie den Benutzer zu der mit der Umgebung verbundenen Sicherheitsgruppe hinzu. Diese Kriterien sind dieselben, die Sie zum Hinzufügen von Benutzern zu einer Umgebung verwenden.
Um einen Benutzer zu aktivieren, weisen Sie dem Benutzer eine Lizenz zu, und fügen Sie der Sicherheitsgruppe, die einer Umgebung zugeordnet ist, einen Benutzer hinzu. Wenn Sie ein deaktiviertes Benutzerkonto aktivieren, müssen Sie dem Benutzer eine neue Einladung für den Zugriff auf das System senden.
Um ein Benutzerkonto zu deaktivieren, entfernen Sie eine Lizenz von dem Benutzer, oder entfernen Sie den Benutzer aus der Sicherheitsgruppe, die einer Instanz in der Umgebung zugeordnet ist. Durch Entfernen eines Benutzers aus der Sicherheitsgruppe wird nicht die Lizenz des Benutzers entfernt. Wenn Sie die Lizenz einem anderen Benutzer zur Verfügung stellen möchten, müssen Sie die Lizenz dem deaktivierten Benutzer entziehen.
Hinweis
Sie können auch alle Sicherheitsrollen von einem Benutzer entfernen, um zu verhindern, dass sich der Benutzer bei Apps zur Kundeninteraktion anmeldet und auf diese Apps zugreift. Diese Aktion entfernt die Lizenz jedoch nicht vom Benutzer, und der Benutzer verbleibt in der Liste der aktivierten Benutzer. Verwenden Sie diese Methode nicht, um einem Benutzer den Zugriff zu entziehen.
Beim Verwenden einer Sicherheitsgruppe, um das Aktivieren oder Deaktivieren von Benutzern oder das Bereitstellen eines Zugriffs auf eine Organisation zu verwalten, werden verschachtelte Sicherheitsgruppen innerhalb einer ausgewählten Sicherheitsgruppe nicht unterstützt und ignoriert.
Sie können Datensätze zu einem deaktivierten Benutzerkonto zuweisen und Berichte und Konten mit ihnen teilen. Diese Aktion kann nützlich sein, wenn On-Premises-Versionen zu Onlineversionen migriert werden. Wenn Sie Benutzern, die den Status „Deaktiviert“ haben, eine Sicherheitsrolle zuweisen müssen, können Sie dies tun, indem Sie die allowRoleAssignmentOnDisabledUsers in OrgDBOrgSettings aktivieren.
Ein globaler Administrator, Ein Power Platform-Administrator oder ein Dynamics 365 Administrator benötigt keine Lizenz, um in einer Umgebung aktiviert zu werden. Weiter Informationen finden Sie unter Globale Administratoren und Power Platform-Administratoren können ohne Lizenz verwalten Da sie jedoch nicht lizenziert sind, werden sie in den administrativen Zugriffsmodus versetzt.
Sie müssen Mitglied einer geeigneten Administratorrolle sein, um diese Aufgaben auszuführen. Mehr Informationen: Zuweisen von Administratorrollen
Erlauben Sie ein Benutzerkonto in einer Umgebung
Um einem Benutzer in einer Umgebung mit einer Dataverse-Datenbank zu ermöglichen, müssen Sie die Anmeldung für den Benutzer zulassen, dem Benutzer eine Lizenz zuweisen und den Benutzer dann einer Sicherheitsgruppe hinzufügen.
Anmeldung zulassen
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich "Benutzer" und dann " Aktive Benutzer" aus.
- Wählen Sie unter Aktive Benutzer den Benutzer aus, den Sie aktualisieren möchten.
- Stellen Sie unter dem Anzeigenamen des Benutzers sicher, dass Anmeldung zulässig angezeigt wird. Wenn Dies nicht der Fall ist, wählen Sie "Diesen Benutzer blockieren" aus, und entsperren Sie dann die Anmeldung.
Um eine Lizenz zuzuweisen
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich "Benutzer" und dann " Aktive Benutzer" aus.
- Wählen Sie unter Aktive Benutzer den Benutzer aus, den Sie aktualisieren möchten.
- Wählen Sie die Registerkarte Lizenzen und Apps und dann die Lizenzen aus, die Sie zuweisen möchten.
- Wählen Sie Änderungen speichern, um die Änderungen anzuwenden.
Um einen Benutzer einer Sicherheitsgruppe hinzuzufügen
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich "Teams & Gruppen" und dann " Aktive Teams & Gruppen" aus.
- Wählen Sie die Sicherheitsgruppe, die mit Ihrer Umgebung verknüpft ist.
- Wählen Sie die Registerkarte Mitgliedschaft aus.
- Wählen Sie im Navigationsbereich Mitglieder und dann Mitglieder hinzufügen in der Befehlsleiste aus.
- Wählen Sie Benutzer aus der Liste aus, oder suchen Sie nach Benutzern, und wählen Sie dann "Hinzufügen" aus, um die Änderungen anzuwenden.
Ein Benutzerkonto in einer Umgebung verhindern
Um ein Benutzerkonto in einer Umgebung mit einer Dataverse-Datenbank zu sperren, entfernen Sie den Benutzer aus der Sicherheitsgruppe, oder entziehen Sie dem Benutzer die Lizenz.
Um einen Benutzer von einer Sicherheitsgruppe zu entfernen
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich Teams & Gruppen und dann Aktive Teams & Gruppen aus.
- Wählen Sie die Sicherheitsgruppe, die mit Ihrer Umgebung verknüpft ist.
- Wählen Sie die Registerkarte Mitgliedschaft aus.
- Wählen Sie im Navigationsbereich „Mitglieder“ aus.
- Wählen Sie die Benutzer aus, die Sie entfernen möchten, und wählen Sie dann "Als Mitglied entfernen" aus, um die Änderungen anzuwenden.
Um eine Lizenz von einem Benutzer zu entfernen
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich "Benutzer" und dann " Aktive Benutzer" aus.
- Wählen Sie unter Aktive Benutzer den Benutzer aus, den Sie aktualisieren möchten.
- Wählen Sie die Registerkarte Lizenzen und Apps und dann die Lizenzen aus, die Sie entfernen möchten.
- Wählen Sie " Änderungen speichern " aus, um die Änderungen anzuwenden.
Das Entfernen einer Lizenz von einem Benutzer deaktiviert möglicherweise nicht immer das Benutzerkonto, obwohl die Lizenz für die Zuweisung zu einem anderen Benutzer freigegeben wird. Der empfohlene Ansatz zur Deaktivierung eines Benutzerkontos in einer Umgebung besteht darin, ihn aus der Sicherheitsgruppe zu entfernen, die mit der Umgebung verknüpft ist.
Hinweis
Sie können benutzer auch im Microsoft 365 Admin Center löschen. Wenn Sie einen Benutzer aus dem Abonnement entfernen, wird die diesem Benutzer zugeordnete Lizenz automatisch verfügbar und kann einem anderen Benutzer zugewiesen werden. Wenn der Benutzer weiterhin Zugriff auf andere Anwendungen haben soll, die Sie über Microsoft 365 verwalten, z. B. Microsoft Exchange Online oder SharePoint, löschen Sie sie nicht als Benutzer. Entfernen Sie stattdessen die Lizenz, die Sie ihnen zugewiesen haben.
Wenn Sie sich beim Microsoft 365 Admin Center abmelden, melden Sie sich nicht von Kundenbindungs-Apps ab. Sie müssen dies in einem separaten Schritt durchführen.
Tipp
Führen Sie die folgenden Schritte aus, um eine sofortige Synchronisierung zwischen dem Microsoft 365 Admin Center und Kundenbindungs-Apps zu erzwingen:
- Melden Sie sich von der Kundenbindungs-App und dem Microsoft 365 Admin Center ab.
- Schließen Sie alle geöffneten Browser, die für die Kundenbindungs-App und das Microsoft 365 Admin Center verwendet werden.
- Melden Sie sich wieder bei der Kundenbindungs-App und dem Microsoft 365 Admin Center an.
Benutzer zu Dataverse hinzufügen
Damit Benutzer auf Anwendungen und Daten in einer Umgebung zugreifen können, muss die SystemUser-Tabelle in Dataverse über einen Datensatz für jede Benutzeridentität verfügen. Sie können Dataverse über verschiedene Mechanismen, entweder automatisch oder bei Bedarf, Benutzer hinzufügen:
Tipp
Sehen Sie sich folgendes Video an: Benutzer zu Dataverse hinzufügen.
Ein Systemhintergrundprozess wird regelmäßig ausgeführt, um Änderungen von Microsoft Entra zu synchronisieren und die SystemUser-Datensätze in Dataverse basierend auf einem vordefinierten Kriterienkatalog zu aktualisieren. Die Zeit für die Synchronisierung aller Änderungen in Dataverse hängt von der Gesamtzahl der Benutzer ab, die hinzugefügt oder aktualisiert werden müssen. Erstellen Sie für große Organisationen mit Tausenden von Benutzern in Microsoft Entra ID Sicherheitsgruppen, die jeder Umgebung zugeordnet sind, sodass Sie nur die erforderliche Teilmenge von Benutzern zu Dataverse hinzufügen.
Hinweis
Der prozess der automatischen Synchronisierung nimmt nicht alle Benutzer auf, die in Microsoft Entra ID hinzugefügt wurden. Dieser Abschnitt beschreibt die Zulassungskriterien, die der Systemhintergrundprozess anwendet, um einen Benutzer aus Microsoft Entra ID in Dataverse hinzuzufügen.
Wenn Benutzer bereits in Microsoft Entra ID vorhanden sind, fügt der Prozess sie automatisch der SystemUsers-Tabelle hinzu, wenn sie zum ersten Mal versuchen, auf die Umgebung zuzugreifen. Wenn ein Benutzer bereits in Dataverse vorhanden ist, sich aber in einem deaktivierten Zustand befindet, aktualisiert der Versuch, auf die Umgebung zuzugreifen, den Status des Benutzers auf "aktiviert", vorausgesetzt, er ist zum Zeitpunkt des Zugriffs berechtigt.
Benutzer mit den erforderlichen Berechtigungen können die API verwenden, um Benutzer bei Bedarf in Dataverse hinzuzufügen oder zu aktualisieren.
Administratoren können die Benutzerverwaltungserfahrung des Power Platform Admin Centers nutzen, um Benutzende in Dataverse auf Anfrage hinzuzufügen.
Kategorien von Benutzern werden nicht automatisch in Dataverse hinzugefügt.
Unter bestimmten Bedingungen fügt der Systemhintergrundprozess keine Benutzer automatisch zu Dataverse hinzu. Fügen Sie in diesen Fällen Benutzer bei Bedarf hinzu, wenn sie erstmals versuchen, auf die Umgebung zuzugreifen, oder lassen Sie sie von einem Administrator über die API oder das Power Platform Admin Center hinzufügen. Diese Bedingungen sind:
- Benutzer sind Teil eines Dataverse for Teams-Umgebungstyps.
- Benutzer sind Teil einer Umgebung mit einer Dataverse-Datenbank und verfügen über einen kostenlosen Dataverse-Serviceplan aus Microsoft 365 Lizenzen.
- Benutzer sind Teil einer Umgebung mit einer Dataverse-Datenbank und einem App-Pass-Lizenztyp auf Umgebungsebene.
Hinweis
Sie können der SystemUser-Tabelle weder automatisch noch bedarfsgesteuert Benutzer in Umgebungen ohne Dataverse-Datenbank hinzufügen.
Voraussetzungen für das erfolgreiche Hinzufügen von Benutzern in Dataverse
Um einen Benutzer erfolgreich zur Dataverse-Tabelle hinzuzufügen, stellen Sie sicher, dass die folgenden Kriterien erfüllt sind:
Der Benutzer ist aktiviert und in Microsoft Entra ID nicht gelöscht oder nicht vorläufig gelöscht. Der Benutzer muss in Microsoft Entra aktiviert sein, um in einer Dataverse-Datenbank aktiviert zu werden. Wenn Sie einen Benutzer zu Dataverse hinzufügen und dann den Benutzer in Microsoft Entra ID löschen, wird der Status in der Dataverse-Tabelle auf "deaktiviert" aktualisiert.
Der Benutzer verfügt über eine gültige Lizenz mit den folgenden Ausnahmen:
- Administratorbenutzer benötigen keine Lizenz. Nicht lizenzierte Microsoft Entra Administratoren sind in den Systemen als "Setupbenutzer" aktiviert und verfügen über den nur administrativen Zugriffsmodus.
- Einzelne Benutzer benötigen keine Lizenz, wenn die Umgebung über App-Pass-Kapazität verfügt. Diese Ausnahme gilt nur für das Hinzufügen von Benutzern bei Bedarf (entweder beim ersten Versuch, auf die Umgebung zuzugreifen, oder über das API/Power Platform Admin Center).
- Einzelne Benutzer benötigen keine Lizenz, wenn der Mandant, dem sie angehören, über eine Marketinglizenz auf Mandantenebene verfügt. Diese Ausnahme gilt nur für das Hinzufügen von Benutzern bei Bedarf (entweder beim ersten Versuch, auf die Umgebung zuzugreifen, oder über das API/Power Platform Admin Center).
- Nicht interaktive Benutzer benötigen keine Lizenz.
- Kostenlose Dataverse-Pläne von Microsoft 365 Lizenz werden berücksichtigt, wenn Benutzer bei Bedarf hinzugefügt wurden (entweder beim ersten Versuch, auf die Umgebung zuzugreifen, oder über API/Power Platform Admin Center).
Hinweis
Gastbenutzer sollten auch über eine Lizenz aus dem Mandanten der Umgebung verfügen. Die Lizenz vom Mandanten des Gastbenutzers gilt nicht als gültige Lizenz.
Wenn die Umgebung eine Sicherheitsgruppe definiert hat, muss der Benutzer Teil der jeweiligen Sicherheitsgruppe sein, es sei denn, der Benutzer ist ein Tenant-Administrator oder ein Power Platform-Administrator. Nichtadminbenutzer oder Dynamics 365 Dienstadministrator müssen sich in der Sicherheitsgruppe befinden, um auf das System zuzugreifen. Wenn Sie den Besitzer der Sicherheitsgruppe über eine On-Demand-Aktion zu Dataverse hinzufügen, gilt der Benutzer als gültiges Mitglied der Sicherheitsgruppe und wird Dataverse erfolgreich hinzugefügt.
Das Hinzufügen von Benutzern zu Dataverse hat je nach Umgebungstyp unterschiedliche Auswirkungen:
Wenn Benutzer Teil einer Testumgebung sind, benötigen sie keine E-Mail-Genehmigung für das Hinzufügen zu Dataverse. Sie fügen Dataverse nur bei Bedarf Benutzer hinzu. Der Hintergrundsynchronisierungsprozess wird weiterhin ausgeführt, um die Benutzer in der Umgebung auf dem neuesten Stand zu halten, aber es werden keine Benutzer automatisch hinzugefügt.
Nur der ursprüngliche Benutzer, der den Entwicklerumgebungstyp erstellt hat, wird zu Dataverse hinzugefügt.
Benutzer, die Teil einer Dataverse für Teams-Umgebung sind, werden der SystemUser-Tabelle von Dataverse als Ergebnis des ersten Versuchs des Benutzers, auf die Umgebung zuzugreifen, hinzugefügt.
Erstellen eines Benutzerkontos mit Lese-/Schreibzugriff
Standardmäßig verfügen alle lizenzierten Benutzer über einen Zugriffsmodus mit Lese-/Schreibzugriff. Dieser Zugriffsmodus gewährt dem Benutzer vollzugriffsrechte basierend auf den zugewiesenen Sicherheitsberechtigungen.
Um den Zugriffsmodus eines Benutzers zu aktualisieren:
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie auf der Seite Umgebungen eine Umgebung aus.
- Wählen Sie in der Befehlsleiste Einstellungen aus.
- Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann "Benutzer" aus.
- Wählen Sie einen Benutzer aus. Es wird ein Bereich mit Details zum Benutzer angezeigt.
- Wählen Sie in der Befehlsleiste ... aus, und wählen Sie dann Benutzer in Dynamics 365 verwalten aus.
- Wählen Sie im Benutzerformular die Registerkarte Verwaltung aus.
- Wählen Sie im Bereich Informationen zur Clientzugriffslizenz (CAL) in der Liste Zugriffsmodus die Option Lesen-Schreiben aus.
- Wählen Sie in der Befehlsleiste Speichern aus, um die Änderungen zu übernehmen.
Erstellen eines administrativen Benutzerkontos
Ein administrativer Benutzer ist ein Benutzer, der Zugriff auf Einstellungs- und Administratorenfunktionen hat, jedoch keinen Zugriff auf eine der Funktionen hat. Verwenden Sie dieses Konto, um administrative Benutzer zuzuweisen, damit sie Alltagswartungsfunktionen ausführen können, z. B. Erstellen von Benutzerkonten, Verwalten von Sicherheitsrollen. Da ein administrativer Benutzer keinen Zugriff auf Kundendaten, Apps oder Funktionen hat, benötigt der Benutzer keine Lizenz nach dem Einrichten.
Sie müssen über die Sicherheitsrolle „Systemadministrator“ oder entsprechende Berechtigungen verfügen, um einen administrativen Benutzer zu erstellen. Zuerst erstellen Sie ein Benutzerkonto in Microsoft 365 und wählen dann in der Kundenbindungs-App das Administrative Zugriffsmodus für das Konto aus.
Hinweis
Jeder Administratorbenutzer mit der Global-Administratorrolle, der Power Platform-Administratorrolle oder der Dynamics 365 Dienstadministratorrolle erhält den Administrative Zugriffsmodus, solange keine Benutzerlizenzen zugewiesen sind. Dies gilt unabhängig von der Aktivierung von App-Pässen oder der nutzungsbasierten Nutzung auf Mandantenebene.
Gehen Sie zu Einen Administrator erstellen und Erweiterung der Sicherheitsrollenrechte verhindern als ein Beispiel dafür, wie ein administratives Benutzerkonto verwendet werden kann.
Erstellen Sie ein Benutzerkonto im Microsoft 365 Admin Center. Stellen Sie sicher, dass Sie dem Konto eine Lizenz zuweisen. Sie entfernen die Lizenz in einem späteren Schritt, nachdem Sie den Zugriffsmodus Administrativ zugewiesen haben.
Im Formular Optionale Einstellungen erweitern Sie Rollen.
Scrollen Sie im Formular nach unten und wählen Sie Alle nach Kategorie anzeigen aus.
Aktivieren Sie das Kontrollkästchen Power Platform Administrator oder Dynamics 365 Administrator.
Warten Sie darauf, dass der Benutzer sich mit den Umgebungen synchronisiert.
Melden Sie sich im Power Platform Admin Center an.
Wählen Sie im Navigationsbereich die Option Verwalten aus.
Wählen Sie im Bereich VerwaltenUmgebungen aus.
Wählen Sie eine Umgebung auf der Seite Umgebungen aus.
Wählen Sie in der Befehlsleiste Einstellungen aus.
Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann "Benutzer" aus.
Wählen Sie einen Benutzer aus. Es wird ein Bereich mit Details zum Benutzer angezeigt.
Wählen Sie in der Befehlsleiste ... aus, und wählen Sie dann Benutzer in Dynamics 365 verwalten.
Wählen Sie im Benutzerformular die Registerkarte Verwaltung aus.
Wählen Sie im Bereich Informationen zur Clientzugriffslizenz (CAL) in der Liste Zugriffsmodus die Option Administrativ aus.
Wählen Sie in der Befehlsleiste Speichern aus, um die Änderungen zu übernehmen.
Jetzt müssen Sie die Lizenz aus dem Konto entfernen.
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich "Benutzer" und dann " Aktive Benutzer" aus.
- Wählen Sie unter Aktive Benutzer den Benutzer aus, den Sie aktualisieren möchten.
- Wählen Sie die Registerkarte "Lizenzen und Apps" aus , und deaktivieren Sie dann die Lizenzfelder.
- Wählen Sie " Änderungen speichern " aus, um die Änderungen anzuwenden.
Erstellen eines nicht-interaktiven Kontos
Ein nicht interaktives Benutzerkonto stellt keine Person dar. Es handelt sich um einen Zugriffsmodus, den Sie für ein Benutzerkonto erstellen. Verwenden Sie sie für den programmgesteuerten Zugriff zwischen Anwendungen auf Kundenbindungs-Apps und von diesen. Mit einem nicht interaktiven Benutzerkonto können diese Anwendungen oder Tools – wie z. B. ein Connector von Kundenbindungs-Apps zu ERP – sich authentifizieren und auf Kundenbindungs-Apps zugreifen, ohne dass eine Lizenz erforderlich ist. Für jede Umgebung können Sie bis zu sieben nicht-interaktive Benutzerkonten erstellen.
Sie benötigen die Sicherheitsrolle des Systemadministrators oder gleichwertige Berechtigungen, um einen nicht interaktiven Benutzer zu erstellen.
Erstellen Sie zunächst ein Benutzerkonto im Microsoft 365 Admin Center. Stellen Sie sicher, dass Sie dem Konto eine Lizenz zuweisen. Wählen Sie dann in Kundenbindungs-Apps den nicht-interaktiven Zugriffsmodus für das Konto aus.
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie eine Umgebung auf der Seite Umgebungen aus.
- Wählen Sie in der Befehlsleiste Einstellungen aus.
- Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann "Benutzer" aus.
- Wählen Sie einen Benutzer aus. Es wird ein Bereich mit Details zum Benutzer angezeigt.
- Wählen Sie in der Befehlsleiste ..., und wählen Sie dann Benutzer in Dynamics 365 verwalten aus.
- Wählen Sie im Benutzerformular die Registerkarte Verwaltung aus.
- Wählen Sie im Bereich Informationen zur Clientzugriffslizenz (CAL) in der Liste Zugriffsmodus die Option Nicht interaktiv aus.
- Wählen Sie in der Befehlsleiste Speichern aus, um die Änderungen zu übernehmen.
Entfernen Sie als Nächstes die Lizenz vom Konto.
- Melden Sie sich beim Microsoft 365 Admin Center an.
- Wählen Sie im Navigationsbereich "Benutzer" und dann " Aktive Benutzer" aus.
- Wählen Sie dann das nicht interaktive Benutzerkonto auf der Seite Aktive Benutzer aus.
- Wählen Sie die Registerkarte "Lizenzen und Apps" aus , und deaktivieren Sie dann die Lizenzfelder.
- Wählen Sie Änderungen speichern aus, um die Änderungen anzuwenden.
Kehren Sie zur Kundenbindungs-App zurück, und bestätigen Sie, dass der Zugriffsmodus des nicht interaktiven Benutzerkontos weiterhin auf Nicht interaktiv festgelegt ist.
Erstellen eines Agent-Benutzers (Vorschau)
[Dieser Abschnitt ist die Vorabveröffentlichungsdokumentation und unterliegt Änderungen.]
Von Bedeutung
- Dies ist eine Vorschaufunktion.
- Funktionen in der Vorschauversion sind nicht für den Produktionseinsatz gedacht und können eine eingeschränkte Funktionalität aufweisen. Für diese Features gelten ergänzende Nutzungsbedingungen. Die Features werden vor einer offiziellen Veröffentlichung zur Verfügung gestellt, sodass die Kundschaft frühzeitig Zugriff erhält und Feedback geben kann.
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie eine Umgebung auf der Seite Umgebungen aus.
- Wählen Sie in der Befehlsleiste Einstellungen aus.
- Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann Agents aus.
- Wählen Sie in der Befehlsleiste +Agent hinzufügen aus. Der Bereich " Agent hinzufügen " wird angezeigt.
- Wählen Sie den Agent-Benutzer aus der Suchliste und dann "Hinzufügen" aus, um den Agent hinzuzufügen.
- Wählen Sie auf der Seite "Sicherheitsrollen verwalten " eine Sicherheitsrolle für Ihren Agent aus.
- Klicken Sie auf Speichern, um die Änderungen zu übernehmen.
Schrittweise Informationen zum Erstellen einer Microsoft Entra Agentidentität finden Sie unter Erstellen von Agentidentitäten in der Agent-Identitätsplattform.
Anwendungsbenutzer erstellen
Verwenden Sie die Server-zu-Server-Authentifizierung (S2S), um zwischen Dataverse und Ihren Webanwendungen und Diensten sicher und nahtlos zu kommunizieren. Die S2S-Authentifizierung ist die gängige Methode, wie Apps, die auf Microsoft Marketplace registriert sind, auf die Dataverse-Daten ihrer Abonnenten zugreifen. Alle Vorgänge, die Ihre Anwendung oder Ihr Dienst mithilfe von S2S ausführt, werden im Kontext des von Ihnen angegebenen Anwendungsbenutzers und nicht des Benutzers ausgeführt, der auf Ihre Anwendung zugreift.
Sie erstellen alle Anwendungsbenutzer mit einem nicht interaktiven Benutzerkonto, diese werden jedoch nicht auf den Grenzwert von sieben nicht interaktiven Benutzerkonten angerechnet. Darüber hinaus gibt es keine Beschränkung, wie viele Anwendungsbenutzern Sie in einer Umgebung erstellen können.
Achtung
Das System fügt ein Hashtag (#) als Vorname für den von Ihnen erstellten Anwendungsbenutzer hinzu. Diese Ergänzung ist beabsichtigt.
Schritt-für-Schritt-Informationen zum Erstellen eines Anwendungsbenutzers finden Sie unter Erstellen eines Anwendungsbenutzers.
Anwendungsbenutzer aktivieren oder deaktivieren
Wenn Sie Anwendungsbenutzer erstellen, werden sie automatisch aktiviert. Das Standardformular "Anwendungsbenutzer " zeigt den Status in der Formularfußzeile an, aber Sie können das Feld "Status " nicht aktualisieren.
Sie können das Standardformular Anwendungsbenutzer anpassen, um Aktualisierungen des Feldes Status zu ermöglichen, damit Sie Anwendungsbenutzer bei Bedarf aktivieren oder deaktivieren können. Für Schritt-für-Schritt-Anleitungen zum Anpassen des Standardformulars Anwendungsbenutzer siehe Aktivieren oder Deaktivieren von Anwendungsbenutzern.
Achtung
Durch das Deaktivieren eines Anwendungsbenutzers werden alle Integrationsszenarien unterbrochen, in denen der Anwendungsbenutzer verwendet wird.
Verwalten von Anwendungsbenutzern im Power Platform Admin-Center
Microsoft verlagert derzeit die Anwendungsbenutzerverwaltung vom älteren Webclient, wie unter Aktivieren oder Deaktivieren von Anwendungsbenutzern dokumentiert. Informationen zum Verwalten von Anwendungsbenutzern aus dem Power Platform Admin Center finden Sie unter "Verwalten von Anwendungsbenutzern" im Power Platform Admin Center.
Wie Stub-Benutzer erstellt werden
Ein Stubbenutzer ist ein Benutzerdatensatz, den Sie als Platzhalter erstellen. Sie importieren beispielsweise Datensätze, die auf diesen Benutzer verweisen, aber der Benutzer ist in Customer Engagement-Apps nicht vorhanden. Dieser Benutzer kann sich nicht anmelden, kann nicht aktiviert werden und kann nicht mit Microsoft 365 synchronisiert werden. Sie können diesen Benutzertyp nur über den Datenimport erstellen.
Achtung
Um die Erstellung doppelter Benutzerdatensätze mit demselben UPN oder das Auftreten von Fehlern während Datenimport-Workflows zu verhindern, stellen Sie sicher, dass Benutzende in Entra ID vorhanden sind und über ausreichende Lizenzen für die Vorabbereitstellung verfügen. Office-Lizenzen werden für die Vorabbereitstellung nicht unterstützt, aber alle Power Apps Premium- oder Dynamics 365-Lizenzen werden für die Vorabbereitstellung unterstützt. Sobald Benutzer diese Anforderungen erfüllen, werden sie mit Dataverse-Umgebungen synchronisiert.
Wenn Sie Datensätze von einem Stub-Benutzer einem anderen Benutzer neu zuweisen müssen, verwenden Sie Add-BulkRecordsToUsers.
Diesen importierten Benutzern wird automatisch eine Standard-Sicherheitsrolle zugewiesen. Die Sicherheitsrolle Salesperson wird in einer Dynamics 365 Sales Umgebung zugewiesen, und die Sicherheitsrolle Basic User wird in anderen Umgebungen zugewiesen.
Hinweis
Standardmäßig können Sie nur Benutzern mit dem Status „Aktiviert“ eine Sicherheitsrolle zuweisen. Wenn Sie Benutzern eine Sicherheitsrolle zuweisen müssen, die den Status „Deaktiviert“ haben, ist dies möglich, indem Sie die allowRoleAssignmentOnDisabledUsers aktivieren OrgDBOrgSettings.
Stub-Benutzer anzeigen
Befolgen Sie die folgenden Schritte, um das Profil eines Stub-Benutzers im Power-Platform-Admin-Center anzuzeigen.
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie eine Umgebung auf der Seite Umgebungen aus.
- Wählen Sie in der Befehlsleiste Einstellungen aus.
- Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann "Benutzer" aus.
- Suchen Sie in der Suchleiste nach Stub-Benutzern.
- Wählen Sie einen Stub-Benutzer aus, um die Benutzerdetails anzuzeigen.
Hinweis
Die Optionen " Benutzer aktualisieren" und " Benutzerdiagnose " stehen für einen Stub-Benutzer nicht zur Verfügung.
Aktualisieren eines Benutzerdatensatzes, um Änderungen in Microsoft Entra ID widerzuspiegeln
Wenn Sie einen neuen Benutzer erstellen oder einen vorhandenen Benutzer in Dynamics 365 Customer Engagement (lokal) aktualisieren, füllt das System einige Felder in den Benutzerdatensätzen auf, z. B. Name und Telefonnummer, mit Informationen aus Active Directory Domain Services (AD DS). Nachdem Sie den Benutzerdatensatz erstellt haben, synchronisiert das System nicht Microsoft Entra-Benutzerkonten und Benutzerdatensätze der Apps zur Kundeninteraktion. Wenn Sie Änderungen am Microsoft Entra Benutzerkonto vornehmen, müssen Sie den Benutzerdatensatz manuell bearbeiten, um die Änderungen widerzuspiegeln.
- Melden Sie sich im Power Platform Admin Center an.
- Wählen Sie im Navigationsbereich die Option Verwalten aus.
- Wählen Sie im Bereich VerwaltenUmgebungen aus.
- Wählen Sie eine Umgebung auf der Seite Umgebungen aus.
- Wählen Sie in der Befehlsleiste Einstellungen aus.
- Erweitern Sie Benutzer + Berechtigungen, und wählen Sie dann "Benutzer" aus.
- Wählen Sie den zu aktualisierenden Benutzer aus.
Die folgende Tabelle zeigt die Felder, die das Benutzerformular (Benutzerdatensatz) mit Daten aus dem Microsoft Entra-Benutzerkonto ausfüllt.
Benutzerformular |
Active Directory-Benutzer |
Registerkarte für Active Directory-Objekte |
|---|---|---|
Benutzername |
Anmeldename des Benutzers |
Konto |
Vorname |
Vorname |
Allgemeines |
Nachname |
Nachname |
Allgemeines |
Primäre Telefonnummer |
Telefonnummer |
Allgemeines |
Primäre E‑Mail-Adresse |
Allgemeines |
|
Anschrift* |
Stadt |
Adresse |
Anschrift* |
Bundesland |
Adresse |
Haustelefon |
Startseite |
Telefone |
| * Das Feld "Adresse" umfasst die Werte aus den Feldern "Stadt" und "Bundesland/Kanton" in Microsoft Entra ID. | ||
Häufig gestellte Fragen
Wenn ich eine Lizenz für einen Benutzer in Microsoft Entra ID deaktiviere oder entferne, wie wird diese Änderung in Dataverse angezeigt?
Der Benutzerdatensatz bleibt in Dataverse, aber sein Zustand ändert sich zu deaktiviert.
Werden alle Benutzer in Microsoft Entra zu Dataverse hinzugefügt?
Nur Benutzer, die bestimmte Kriterien erfüllen, werden zu Dataverse hinzugefügt. Wenn vorhandene Benutzer diese Kriterien nicht mehr erfüllen, ändert sich ihr Status in Deaktiviert.
Wie kann ich die Leistung des Hinzufügens von Benutzern in Dataverse verbessern?
Weisen Sie der Umgebung eine Microsoft Entra Sicherheitsgruppe zu. Diese Methode folgt nicht nur bewährten Methoden, sondern kann auch die Leistung steigern, wenn Sie Benutzer aus dieser Sicherheitsgruppe zu Dataverse hinzufügen.
Verwandte Inhalte
Benutzereinstellungen
Erste Schritte mit Sicherheitsrollen in Dataverse
Zuweisen einer Sicherheitsrolle zu einem Benutzer
Automatische lizenzbasierte Benutzerrollenverwaltung kündigen