Устранение проблем с доступом пользователей для разных сред

Сводка

Эта статья помогает администраторам диагностировать и устранять распространенные проблемы с доступом пользователей в средах Power Platform. Вы узнаете, как использовать встроенное средство диагностики для выявления проблем с разрешениями, лицензиями, ролями безопасности и членством в группах, которые препятствуют доступу пользователей к средам и ресурсам.

Чтобы получить доступ к среде, пользователь должен соответствовать следующим критериям:

  • Разрешить вход в систему Microsoft Entra ID.
  • Иметь действующую лицензию Dynamics 365 или признанный план обслуживания Microsoft Power Platform, или среда должна иметь активные планы на приложение.
  • Быть членом группы среды Microsoft Entra (если она ассоциирована со средой).
  • Иметь хотя бы одну роль безопасности Dataverse, назначенную непосредственно им или командной группе, участником которой они являются.

Уровень доступа пользователя в среде и к ресурсам (приложениям и данным) в среде определяется привилегиями, определенными в ролях безопасности, назначенных этому пользователю. Их режим доступа Административный или Чтение-запись также определяет их уровень доступа в среде.

Запуск диагностики пользователей

Администраторы могут использовать функцию диагностики запуска в Центре администрирования Power Platform для оценки доступа пользователей к среде и получения сведений и рекомендаций по устранению рисков о том, почему пользователь может или не может получить доступ к среде.

Выполните следующие действия, чтобы запустить диагностику доступа пользователей:

  1. В центре администрирования Power Platform выберите среду.

  2. Выберите Параметры>Пользователи и разрешения>Пользователи.

  3. Выберите пользователя.

  4. Выберите пункт Выполнить диагностику.

  5. Просмотрите сведения о пользователе и примите все необходимые корректирующие действия.

Примечание.

При выполнении или повторном запуске диагностики процесс синхронизирует сведения пользователя с идентификатором Microsoft Entra и базой данных среды Dataverse, чтобы предоставить обновлённое состояние свойств пользователя. Если выполнение диагностики не устраняет первопричину проблемы с доступом пользователей и необходимо создать запрос в службу поддержки, добавьте результаты диагностического выполнения в запрос в службу поддержки. Эта информация помогает инженерам службы поддержки Майкрософт быстрее устранять проблему.

Назначение ролей безопасности пользователям

Когда пользователь обнаруживает экран ошибки, в котором они не имеют ролей, системный администратор должен назначить роли пользователю. Назначьте роли непосредственно пользователю или группе группы, в которую входит пользователь. Сведения о назначении ролей безопасности Dataverse пользователю см. в разделе "Назначение роли безопасности пользователю".

Устранение неполадок видимости записей

Если у пользователя возникли проблемы с доступом к записи в Dataverse, проверьте, есть ли у них необходимые привилегии и доступ. Дополнительные сведения см. в разделе о том, как определяется доступ к записи.

Устранение неполадок с лицензией

  1. Проверьте, имеет ли пользователь лицензию. Если у пользователя нет лицензии, назначьте его. Дополнительные сведения см. в разделе "Добавление лицензии в учетную запись пользователя".

  2. После назначения лицензии дождитесь синхронизации изменения лицензии со средой. Чтобы активировать синхронизацию для этого пользователя, системный администратор среды может повторно добавить пользователя в среду. Дополнительные сведения см. в разделе "Добавление пользователей в среду с базой данных Dataverse".

Проверка ассоциации среды и членства в группах

  1. Как системный администратор среды убедитесь, что среда связана с группой Microsoft Entra. Дополнительные сведения см. в статье "Связывание группы безопасности с средой".

  2. Убедитесь, что пользователь с проблемой доступа является членом группы, связанной с средой. Дополнительные сведения см. в разделе "Создание группы безопасности" и добавление участников в группу безопасности.

  3. После обновления членства пользователей в группе среды дождитесь синхронизации изменений с средой. Чтобы активировать синхронизацию для этого пользователя, системный администратор среды может повторно добавить пользователя в среду. Дополнительные сведения см. в разделе "Добавление пользователей в среду с базой данных Dataverse".

Устранение неполадок с разрешениями

Если у пользователя нет разрешений на доступ к приложениям для взаимодействия с клиентами (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing и Dynamics 365 Project Service Automation), системный администратор должен выполнить следующие действия:

  1. В центре администрирования Power Platform выберите среду.

  2. Выберите Параметры>Пользователи и разрешения>Пользователи.

  3. Откройте запись пользователя.

  4. Выберите Управление ролями.

  5. Создайте примечание о роли, назначенной пользователю. Если требуется, выберите другую роль безопасности.

  6. Закройте диалоговое окно "Управление ролями ".

  7. Выберите Параметры>Роли безопасности.

  8. Выберите роль безопасности, указанную на предыдущем шаге.

  9. В разделе "Основные записи" убедитесь, что для параметров пользовательского интерфейса сущности пользователя установлено разрешение Чтение на уровне Пользователь. Если этой роли безопасности не хватает данного разрешения, системный администратор должен изменить этот параметр.

    Снимок экрана: параметры ролей безопасности Центра администрирования Power Platform, показывающие строку параметров пользовательского интерфейса пользователя в разделе

Устранение проблем с неучтенными пользователями

В некоторых случаях система автоматически не предоставляет доступ пользователям в средах.

Если пользователь соответствует всем требованиям к доступу, но по-прежнему отсутствует в среде, пользователь может попасть в один из следующих случаев:

  • Пользователи, у которых есть только лицензии Office (с активированным планом Dataverse), не предоставляются автоматически в средах.

  • Владельцы групп Microsoft Entra, связанных с средами, не подготовлены.

  • Участники групп Microsoft Entra, которые являются частью группы групп, созданной для группы Microsoft Entra, не подготовлены.

  • Пользователи не подготавливаются к работе в средах Microsoft Dataverse для Teams. Дополнительные сведения см. в разделе "Пользователи, не добавленные автоматически в Dataverse".

Хотя система не предварительно создает этих пользователей, их можно добавить по запросу. Сведения о добавлении или обновлении пользователей по запросу см. в следующем разделе.

Управление пользователями по запросу

Как упоминалось ранее, некоторые сценарии не подготавливают пользователей автоматически. Кроме того, среды могут столкнуться с задержками в отображении последнего состояния пользователей. В таких ситуациях может помочь добавление или обновление конкретных пользователей по запросу.

Используйте один из следующих методов для добавления или обновления пользователей:

Известная проблема

В настоящее время система проверяет только роли безопасности, назначенные пользователю напрямую. Он не проверяет наличие ролей, унаследованных через членство в группах.