Поделиться через


Назначение ролей пользователям учетной записи

По умолчанию набор стандартных ролей отображается для выбора при добавлении пользователя, группы или приложения Azure AD в учетную запись Центра партнеров. Каждая роль имеет определенный набор разрешений для выполнения определенных функций в учетной записи.

Если вы не решите определить пользовательские разрешения, выбрав Настроить разрешения, каждого пользователя, группы или приложения Azure AD, добавляемого в учетную запись, необходимо назначить по крайней мере одну из следующих стандартных ролей.

Замечание

Владелец учетной записи — это пользователь, который впервые создал её с учетной записью Майкрософт (а не пользователь(и), добавлен(ые) через Azure AD). Этот владелец учетной записи является единственным человеком с полным доступом к учетной записи, включая возможность удаления приложений, создания и изменения всех пользователей учетной записи, а также изменения всех параметров финансовой и учетной записи.

Должность Описание
Менеджер Имеет полный доступ к учетной записи, за исключением изменения параметров налога и выплат. Это включает управление пользователями в Центре партнеров, но обратите внимание, что возможность создания и удаления пользователей в клиенте Azure AD зависит от разрешения учетной записи в Azure AD. То есть, если пользователю назначена роль диспетчера, но у него нет разрешений глобального администратора в Azure AD организации, они не смогут создавать новых пользователей или удалять пользователей из каталога (хотя они могут изменить роль Центра партнеров пользователя). Примечание. Если учетная запись Центра партнеров связана с несколькими клиентами Azure AD, диспетчер не может видеть полные сведения для пользователя (включая имя, фамилию, адрес электронной почты восстановления паролей и то, является ли он глобальным администратором Azure AD), если только они не вошли в тот же клиент, что и пользователь с учетной записью с разрешениями глобального администратора для этого клиента. Однако они могут добавлять и удалять пользователей в любом клиенте, связанном с учетной записью Центра партнеров.
разработчик. Может загружать пакеты, отправлять приложения и надстройки, а также просматривать отчет об использовании для получения сведений о телеметрии. Может получить доступ к функциональности кросс-устройств. Не удается просмотреть финансовые сведения или параметры учетной записи.
Деловой участник Можно просматривать отчеты о здоровье и об использовании. Не удается создать или отправить продукты, изменить параметры учетной записи или просмотреть финансовые сведения.
Автор по финансам Можно просматривать отчеты о выплатах, финансовую информацию и отчеты о приобретении. Не удается внести изменения в приложения, надстройки или параметры учетной записи.
Маркетолог Может реагировать на отзывы клиентов и просматривать нефинансовые аналитические отчеты. Не удается внести изменения в приложения, надстройки или параметры учетной записи.

В таблице ниже показаны некоторые функции, доступные каждому из этих ролей (и владельцу учетной записи).

Владелец учетной записи Менеджер разработчик. Деловой участник Автор по финансам Маркетолог
Отчет о приобретении (включая данные почти в реальном времени) Может просматривать Может просматривать Нет доступа Нет доступа Может просматривать Нет доступа
Отчет о обратной связи/ответы Может просматривать и отправлять отзывы Может просматривать и отправлять отзывы Может просматривать и отправлять отзывы Нет доступа Нет доступа Может просматривать и отправлять отзывы
отчет о состоянии здоровья (включая данные почти в режиме реального времени) Может просматривать Может просматривать Может просматривать Может просматривать Нет доступа Нет доступа
Отчет об использовании Может просматривать Может просматривать Может просматривать Может просматривать Нет доступа Нет доступа
счет для выплат Может обновляться Нет доступа Нет доступа Нет доступа Может обновляться Нет доступа
профиль налога Может обновляться Нет доступа Нет доступа Нет доступа Может обновляться Нет доступа
Сводка по выплатам Может просматривать Нет доступа Нет доступа Нет доступа Может просматривать Нет доступа

Если ни одна из стандартных ролей не подходит, или вы хотите ограничить доступ к определенным приложениям и /или надстройкам, можно предоставить пользовательские разрешения пользователю, выбрав "Настроить разрешения", как описано на следующей странице.