Creare utenti

Usare il interfaccia di amministrazione di Microsoft 365 per creare account utente per ogni utente che deve accedere ad app, flussi o agenti. L'account utente registra l'utente nell'ambiente dei Microsoft Online Services.

Creare un account utente

Quando si crea un account utente nell'interfaccia di amministrazione di Microsoft 365, il sistema genera un ID utente e una password temporanea per l'utente. Puoi consentire al servizio di inviare un messaggio di posta elettronica all'utente come testo non crittografato. Anche se la password è temporanea, è consigliabile copiare le informazioni da inviare all'utente tramite un canale più sicuro, ad esempio tramite un servizio di posta elettronica in grado di crittografare digitalmente il contenuto.

Per istruzioni dettagliate sulla creazione di un account utente di Microsoft Online Services, vedi Aggiungere utenti singolarmente o in blocco.

Note

Quando si crea un utente e si assegna una licenza nell'interfaccia di amministrazione di Microsoft 365, l'utente viene creato anche nelle app di engagement dei clienti. Il completamento del processo di sincronizzazione tra l'interfaccia di amministrazione di Microsoft 365 e le app di engagement dei clienti può richiedere alcuni minuti.

Immettendo un ID utente e una password, un utente può accedere all'interfaccia di amministrazione di Microsoft 365 per visualizzare le informazioni sul servizio. Tuttavia, l'utente non ha accesso alle app di engagement dei clienti finché all'utente non viene assegnato un ruolo di sicurezza, direttamente o indirettamente, come membro di un team del gruppo.

Tip

Per forzare una sincronizzazione immediata tra interfaccia di amministrazione di Microsoft 365 e le app di customer engagement, completare la procedura seguente:

  • Disconnettersi dall'app Customer Engagement e dall'interfaccia di amministrazione di Microsoft 365.
  • Chiudere tutti i browser aperti usati per l'app customer engagement e l'interfaccia di amministrazione di Microsoft 365.
  • Accedere di nuovo all'app Customer Engagement e all'interfaccia di amministrazione di Microsoft 365.

Tipi di utente

Utenti regolari

Questi utenti sono i normali utenti sincronizzati da Microsoft Entra ID.

Utenti agenti (anteprima)

[Questa sezione fa parte della documentazione non definitiva, pertanto è soggetta a modifiche.]

Questi utenti hanno identità agent in Microsoft Entra Agent ID e vengono aggiunti all'ambiente Dataverse per ottenere l'accesso ai dati.

Importante

  • Si tratta di una funzionalità di anteprima.
  • Le funzionalità di anteprima non sono destinate ad essere utilizzate per la produzione e sono soggette a restrizioni. Queste funzionalità sono soggette a condizioni per l'utilizzo supplementari e sono disponibili prima di una versione ufficiale in modo che i clienti possano ottenere l'accesso in anteprima e fornire feedback.

Utenti dell'applicazione

Identificato dalla presenza dell'attributo ApplicationId nel record utente di sistema. Per controllare l'ID applicazione Microsoft Entra, passare a View o modificare i dettagli di un utente dell'applicazione.

Utenti non interattivi

  • Le regole di business di provisioning specifiche della licenza non si applicano a questi utenti dopo che sono stati contrassegnati come non interattivi. Nota: si applicano ancora le regole specifiche del gruppo di sicurezza.
  • Non è possibile accedere all'interfaccia web di Microsoft Dataverse o ai portali di amministrazione.
  • Possono accedere a Dataverse solo tramite le chiamate SDK/API.
  • Esiste un limite massimo di sette utenti non interattivi per istanza.

Utenti senza licenze (anteprima)

[Questa sezione fa parte della documentazione non definitiva, pertanto è soggetta a modifiche.]

Importante

  • Si tratta di una funzionalità di anteprima.
  • Le funzionalità di anteprima non sono destinate ad essere utilizzate per la produzione e sono soggette a restrizioni. Queste funzionalità sono soggette a condizioni per l'utilizzo supplementari e sono disponibili prima di una versione ufficiale in modo che i clienti possano ottenere l'accesso in anteprima e fornire feedback.
  • Gli utenti di Microsoft Entra ID a cui non è assegnata una licenza di Dynamics 365 o Power Apps.
  • Gli amministratori possono abilitare la funzionalità Attività per gli utenti senza licenze per consentire l'aggiunta di questi utenti alle attività di Dataverse.
  • Creato in Dataverse quando vengono aggiunti alle attività Dataverse in ToLine, ccLine o bccLine.
  • Creato con lo stato utente Disabilitato.
  • Non è possibile accedere alle applicazioni Web di Microsoft Dataverse, a Power Apps o ai portali di amministrazione di Power Platform.
  • Può essere convertito in utenti normali quando viene assegnata una licenza Dynamics 365 o Power Apps.
  • Gli amministratori non possono creare questi utenti manualmente.

Utente di supporto

  • Dataverse crea il record utente e non lo sincronizza con Microsoft Entra ID.
  • Record utente segnaposto per tutti gli utenti interni del supporto Microsoft.
  • Identificatori chiave:
    • Il valore UPN (Nome dell'entità utente) è crmoln@microsoft.com.
    • Il valore della modalità di accesso è 3.
  • Tutti gli utenti del supporto Microsoft vengono sottoposti a mapping per questo record noto al runtime.

Per ulteriori informazioni, consultare la sezione Utenti di sistemi e applicazioni.

Amministratore con delega

  • Dataverse crea il record utente e non lo sincronizza con Microsoft Entra ID.
  • Funge da record utente segnaposto per tutti gli utenti del partner con privilegi di amministratore delegato del cliente per accedere a Dataverse come amministratori delegati.
  • Identificatori chiave:
    • Il valore UPN è crmoln2@microsoft.com.
    • Il valore della modalità di accesso è 5.
  • Esegue il mapping di tutti gli utenti del partner con amministrazione delegata a questo record noto in fase di esecuzione.

Per ulteriori informazioni, consultare Per i partner: l'amministratore delegato e utenti del sistema e dell'applicazione.

Informazioni sul profilo utente

Il interfaccia di amministrazione di Microsoft 365 gestisce e gestisce alcune informazioni sul profilo utente. Quando si crea o si aggiorna un utente, il sistema aggiorna e sincronizza automaticamente questi campi del profilo utente negli ambienti Microsoft Power Platform.

Nella tabella seguente vengono illustrati i campi gestiti dalla sezione Users del interfaccia di amministrazione di Microsoft 365.

Modulo utente delle app di interazione con i clienti

Oggetto Dataverse SystemUserutente Microsoft 365/Microsoft Entra
Nome utenteNome del DominioNome utente
Nome completo* Nome completo Nome completo
Titolo Titolo di lavoroPosizione
NomeFirstName Nome
CognomeLastName Cognome
Indirizzo e-mail primario**InternalEmailAddress***Posta
Telefono principale Address1_Telephone1 Telefono ufficio
Telefono cellulare Telefono CellulareCellulare
ViaAddress1_Line1 Via e numero civico
Città Address1_City Città
Stato/ProvinciaIndirizzo1_StatoOProvinciaStato/regione o provincia
CAPIndirizzo1_CodicePostaleCAP
Paese/area geograficaAddress1_Country Paese o area geografica
AzureActiveDirectoryObjectId**** AzureActiveDirectoryObjectIdObjectId
* Il sistema non aggiorna o sincronizza automaticamente il nome completo con le app di Customer Engagement.
** Per evitare la perdita di dati, il sistema non aggiorna o sincronizza automaticamente il campo PrimaryEmail con le app customer engagement.
I clienti possono aggiornare InternalEmailAddress. Dopo questo aggiornamento, la sincronizzazione non aggiorna più questo campo.
**** ID oggetto di un utente o di un'entità servizio in Microsoft Entra ID.

Note

Microsoft 365, Microsoft Entra e Power Platform non sincronizzano mai i campi personalizzati.

Tutti i campi vengono sempre sincronizzati, ad eccezione dei campi indicati in modo esplicito come non aggiornati automaticamente (campi personalizzati, Nome completo, Posta elettronica primaria e Indirizzo di posta elettronica interno dopo l'aggiornamento di un cliente).

Se il nome è originariamente vuoto, il sistema aggiunge un "#" come nome.

Visualizzare e modificare il profilo di un utente

Per visualizzare e modificare il profilo di un utente nell'interfaccia di amministrazione di Power Platform:

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti seleziona un ambiente.
  5. Nella barra dei comandi, seleziona Impostazioni.
  6. Espandere Utenti e autorizzazioni e quindi selezionare Utenti.
  7. Selezionare un utente dall'elenco.

Viene visualizzato un riquadro con i dettagli dell'utente. È possibile visualizzare e modificare i dettagli chiave del profilo utente, tra cui ruoli di sicurezza, appartenenza a team, unità aziendale, responsabile, posizione e altro ancora.

Inoltre, è possibile:

  • Usa Esegui la diagnostica per risolvere i problemi di accesso.
  • Usare Refresh user per risincronizzare le informazioni da parte di Microsoft Entra ID.

Aggiungere una licenza a un account utente

Puoi assegnare la licenza all'utente quando crei l'account utente o in un secondo momento. È necessario assegnare una licenza a ogni account utente che si desidera per accedere al servizio online. Vedi Assegnare licenze.

Assegna un ruolo di sicurezza

I ruoli di sicurezza controllano l'accesso ai dati di un utente tramite un set di livelli di accesso e autorizzazioni. La combinazione dei livelli di accesso e delle autorizzazioni inclusi in un ruolo di sicurezza specifico imposta i limiti sulla visualizzazione dell'utente dei dati e sulle interazioni utente con tali dati. Vedi Assegnare un ruolo di sicurezza a un utente.

Abilitare o disabilitare l'account utente

L'abilitazione e la disabilitazione degli utenti si applicano solo agli ambienti con un database Dataverse. Per abilitare un utente in un ambiente che ha un database Dataverse, assicurati che sia autorizzato ad accedere, assegna una licenza all'utente e quindi aggiungi l'utente al gruppo di sicurezza associato all'ambiente. Questi criteri sono gli stessi usati per aggiungere utenti a un ambiente.

Per abilitare un utente, assegna una licenza all'utente e aggiungi l'utente al gruppo di sicurezza associato a un ambiente. Se si abilita un account utente disabilitato, è necessario inviare un nuovo invito all'utente per l'accesso al sistema.

Per disabilitare un account utente, rimuovi una licenza dall'utente o rimuovi l'utente dal gruppo di sicurezza associato a un ambiente. La rimozione di un utente dal gruppo di sicurezza non comporta la rimozione della licenza dell'utente. Se si vuole rendere disponibile la licenza a un altro utente, è necessario rimuovere la licenza dall'account dell'utente che è stato disabilitato.

Note

Puoi anche rimuovere tutti i ruoli di sicurezza da un utente per impedire allo stesso di accedere alle app di interazione con i clienti. Tuttavia, questa azione non rimuove la licenza dall'utente e l'utente rimane nell'elenco degli utenti abilitati. Non usare questo metodo per revocare l'accesso a un utente.

Quando utilizzi un gruppo di sicurezza per gestire l'abilitazione o la disabilitazione di utenti o l'accesso a un organizzazione, i gruppi di sicurezza nidificati nel gruppo di sicurezza selezionato non sono supportati e verranno ignorati.

Puoi assegnare record a un account utente disabilitato nonché condividere report e account con lo stesso. Questa azione può essere utile quando si esegue la migrazione dalle versioni locali a quelle online. Se devi assegnare un ruolo di sicurezza a utenti che hanno uno stato Disabilitato, puoi farlo abilitando allowRoleAssignmentOnDisabledUsers in OrgDBOrgSettings.

Un amministratore globale, un amministratore di Power Platform o un amministratore Dynamics 365 non necessita di una licenza da abilitare in un ambiente. Ulteriori informazioni in Gli amministratori globali e gli amministratori Power Platform possono gestire senza licenza. Ma poiché sono privi di licenza, vengono impostati nella modalità di accesso amministrativo.

Per completare queste attività, è necessario essere membri di un ruolo di amministratore appropriato. Maggiori informazioni: Assegnare ruoli di amministrazione

Consentire un account utente in un ambiente

Per consentire a un utente in un ambiente con un database Dataverse, è necessario consentire l'accesso per l'utente, assegnare una licenza all'utente e quindi aggiungere l'utente a un gruppo di sicurezza.

Per consentire l'accesso

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di spostamento selezionare Utenti e quindi scegliere Utenti attivi.
  3. In Utenti attivi selezionare l'utente da aggiornare.
  4. Sotto il nome visualizzato dell'utente, assicurarsi di visualizzare Accesso consentito. In caso contrario, selezionare Blocca l'utente e quindi sbloccare l'accesso dell'utente.

Per assegnare una licenza

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di spostamento selezionare Utenti e quindi scegliere Utenti attivi.
  3. In Utenti attivi selezionare l'utente da aggiornare.
  4. Selezionare la scheda Licenze e app e quindi scegliere le licenze da assegnare.
  5. Selezionare Salva modifiche per applicare le modifiche.

Per aggiungere un utente a un gruppo di sicurezza

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di spostamento, seleziona Teams & gruppi e quindi scegli Team & gruppi attivi.
  3. Seleziona il gruppo di sicurezza associato al tuo ambiente.
  4. Selezionare la scheda Iscrizione .
  5. Nel riquadro di spostamento selezionare Membri e quindi selezionare Aggiungi membri dalla barra dei comandi.
  6. Scegliere gli utenti dall'elenco o cercare gli utenti e quindi selezionare Aggiungi per applicare le modifiche.

Vietare un account utente in un ambiente

Per disabilitare un account utente in un ambiente con un database Dataverse, rimuovere l'utente dal gruppo di sicurezza o rimuovere la licenza dall'utente.

Per rimuovere un utente da un gruppo di sicurezza

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di navigazione selezionare Teams e gruppi e quindi scegliere Team e gruppi attivi.
  3. Seleziona il gruppo di sicurezza associato al tuo ambiente.
  4. Selezionare la scheda Iscrizione .
  5. Nel riquadro di navigazione selezionare Membri del team.
  6. Selezionare gli utenti da rimuovere e quindi selezionare Rimuovi da membro per applicare le modifiche.

Per rimuovere una licenza da un utente

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di spostamento selezionare Utenti e quindi scegliere Utenti attivi.
  3. In Utenti attivi selezionare l'utente da aggiornare.
  4. Selezionare la scheda Licenze e app e quindi scegliere le licenze da rimuovere.
  5. Selezionare Salva modifiche per applicare le modifiche.

La rimozione di una licenza da un utente potrebbe non sempre disabilitare l'account utente, anche se la licenza viene liberata per l'assegnazione a un altro utente. L'approccio consigliato per disabilitare un account utente in un ambiente è di rimuoverlo dal gruppo di sicurezza associato all'ambiente.

Note

È anche possibile eliminare gli utenti nell'interfaccia di amministrazione di Microsoft 365. Quando si rimuove un utente dalla sottoscrizione, la licenza assegnata a tale utente risulta immediatamente disponibile per l'assegnazione a un altro utente. Se si vuole che l'utente abbia ancora accesso ad altre applicazioni gestite tramite Microsoft 365, ad esempio Microsoft Exchange Online o SharePoint, non eliminarle come utente. Rimuovere invece la licenza che hai assegnato loro.

Quando si esce dall'interfaccia di amministrazione di Microsoft 365, non si esce dalle app di Engagement per i clienti. È necessario effettuare questa operazione separatamente.

Tip

Per forzare una sincronizzazione immediata tra le app interfaccia di amministrazione di Microsoft 365 e customer engagement, completare la procedura seguente:

  • Disconnettersi dall'app Customer Engagement e dall'interfaccia di amministrazione di Microsoft 365.
  • Chiudere tutti i browser aperti usati per l'app customer engagement e l'interfaccia di amministrazione di Microsoft 365.
  • Accedere di nuovo all'app Customer Engagement e all'interfaccia di amministrazione di Microsoft 365.

Aggiungere utenti a Dataverse

Per consentire agli utenti di accedere alle applicazioni e ai dati in un ambiente, la tabella SystemUser in Dataverse deve avere un record per ogni identità utente. È possibile aggiungere utenti a Dataverse tramite meccanismi diversi, automatici o su richiesta:

Tip

Dai un'occhiata al seguente video: Aggiunta di utenti a Dataverse.

  1. Un processo in background di sistema viene eseguito periodicamente per sincronizzare le modifiche da Microsoft Entra e aggiorna i record SystemUser in Dataverse in base a un set predeterminato di requisiti. Il tempo necessario per sincronizzare tutte le modifiche in Dataverse dipende dal numero totale di utenti che devono essere aggiunti o aggiornati. Per le organizzazioni di grandi dimensioni con migliaia di utenti in Microsoft Entra ID, creare gruppi di sicurezza associati a ogni ambiente, quindi aggiungere solo il subset di utenti richiesto in Dataverse.

    Note

    Il processo di sincronizzazione automatica non preleva tutti gli utenti aggiunti in Microsoft Entra ID. Questa sezione dettagli sui criteri di idoneità applicati dal processo in background del sistema per aggiungere un utente da Microsoft Entra ID a Dataverse.

  2. Se gli utenti esistono già in Microsoft Entra ID, il processo li aggiunge automaticamente alla tabella SystemUsers quando tentano di accedere all'ambiente. Se un utente esiste già in Dataverse ma si trova in uno stato disabilitato, il tentativo di accedere all'ambiente aggiorna lo stato dell'utente su "abilitato", presupponendo che abbia diritto al momento dell'accesso.

  3. Gli utenti con le autorizzazioni necessarie possono usare l'API per aggiungere o aggiornare gli utenti in Dataverse su richiesta.

  4. Gli amministratori possono utilizzare l'esperienza di gestione degli utenti con l'interfaccia di amministrazione di Power Platform per aggiungere utenti in Dataverse su richiesta.

Categorie di utenti non aggiunte automaticamente in Dataverse

In alcune condizioni, il processo in background del sistema non aggiunge automaticamente gli utenti a Dataverse. In questi casi, aggiungere utenti su richiesta o quando tentano per la prima volta di accedere all'ambiente oppure da un amministratore usando l'API o l'interfaccia di amministrazione di Power Platform. Queste condizioni sono:

  1. Gli utenti fanno parte di un ambiente di tipo Dataverse for Teams.
  2. Gli utenti fanno parte di un ambiente con un database Dataverse e hanno un piano di servizio Dataverse gratuito da licenze Microsoft 365.
  3. Gli utenti fanno parte di un ambiente con un database Dataverse e un tipo di licenza pass per app a livello di ambiente.

Note

Non è possibile aggiungere utenti alla tabella SystemUser automaticamente o su richiesta in ambienti senza database Dataverse.

Requisiti per aggiungere correttamente utenti in Dataverse

Per aggiungere correttamente un utente alla tabella Dataverse, verificare che siano soddisfatti i criteri seguenti:

  1. L'utente è abilitato e non è eliminato o eliminato temporaneamente in Microsoft Entra ID. L'utente deve essere abilitato in Microsoft Entra per essere abilitato in un database Dataverse. Se si aggiunge un utente a Dataverse e quindi si elimina l'utente in Microsoft Entra ID, lo stato nella tabella Dataverse viene aggiornato su "disabilitato".

  2. L'utente ha una licenza valida, con queste eccezioni:

    1. Gli utenti amministratori non richiedono una licenza. Gli amministratori di Microsoft Entra senza licenza sono abilitati nei sistemi come "Setup user" e dispongono della modalità di accesso solo amministrativa.
    2. I singoli utenti non hanno bisogno di una licenza quando l'ambiente ha una capacità app pass. Questa eccezione si applica solo all'aggiunta di utenti su richiesta (al primo tentativo di accedere all'ambiente o tramite l'interfaccia di amministrazione di API/Power Platform).
    3. I singoli utenti non hanno bisogno di una licenza quando il tenant di cui fanno parte ha una licenza marketing a livello di tenant. Questa eccezione si applica solo all'aggiunta di utenti su richiesta (al primo tentativo di accedere all'ambiente o tramite API/Power Platform admin center).
    4. Gli utenti non interattivi non hanno bisogno di una licenza.
    5. I piani Free Dataverse delle licenze Microsoft 365 sono validi quando gli utenti vengono aggiunti su richiesta (al primo tentativo di accedere all'ambiente o tramite il centro di amministrazione API/Power Platform).

    Note

    Gli utenti guest devono avere anche una licenza dal tenant dell'ambiente. La licenza del tenant dell'utente Guest non è considerata una licenza valida.

  3. Se l'ambiente ha un gruppo di sicurezza definito, l'utente deve far parte del rispettivo gruppo di sicurezza, a meno che l'utente non sia un Tenant o un amministratore di Power Platform. Gli utenti non amministratori o Dynamics 365 amministratore del servizio devono trovarsi nel gruppo di sicurezza per accedere al sistema. Quando si aggiunge il proprietario del gruppo di sicurezza a Dataverse tramite un'azione su richiesta, l'utente viene considerato un membro valido del gruppo di sicurezza e viene aggiunto correttamente a Dataverse.

L'aggiunta di utenti a Dataverse comporta implicazioni diverse a seconda del tipo di ambiente:

  1. Se gli utenti fanno parte di un ambiente di valutazione, non necessitano dell'approvazione tramite posta elettronica per l'aggiunta a Dataverse. Si aggiungono utenti a Dataverse solo su richiesta. Il processo di sincronizzazione in background viene comunque eseguito per mantenere gli utenti nell'ambiente aggiornati, ma non aggiunge automaticamente gli utenti.

  2. Solo l'utente iniziale che ha creato il tipo di ambiente di sviluppo verrà aggiunto a Dataverse.

  3. Gli utenti che fanno parte di un ambiente Dataverse per Teams vengono aggiunti alla tabella SystemUser di Dataverse in seguito al primo tentativo dell'utente di accedere all'ambiente.

Creare un account utente di lettura/scrittura

Per impostazione predefinita, tutti gli utenti con licenza hanno una modalità di accesso di lettura/scrittura. Questa modalità di accesso concede all'utente diritti di accesso completi in base ai privilegi di sicurezza assegnati.

Per aggiornare la modalità di accesso di un utente:

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti seleziona un ambiente.
  5. Nella barra dei comandi, seleziona Impostazioni.
  6. Espandere Utenti e autorizzazioni e quindi selezionare Utenti.
  7. Selezionare un utente. Viene visualizzato un riquadro che mostra i dettagli sull'utente.
  8. Nella barra dei comandi selezionare ..., quindi scegliere Manage user in Dynamics 365.
  9. Nel modulo utente, selezionare la scheda Amministrazione .
  10. Nel riquadro Informazioni sulla licenza di accesso client (CAL) , dall'elenco Modalità di accesso , seleziona Lettura-Scrittura.
  11. Nella barra dei comandi, seleziona Salva per applicare le modifiche.

Creare un account utente amministrativo

Un utente amministrativo è un utente che ha accesso alle funzionalità di Impostazioni e amministrazione ma non ha accesso a nessun'altra funzionalità. Utilizza questo account per assegnare gli utenti amministrativi per eseguire funzioni quotidiane di manutenzione, ad esempio la creazione di account utente, la gestione dei ruoli di sicurezza e così via. Poiché un utente amministrativo non ha accesso ai dati dei clienti, alle app né a nessuna funzionalità, l'utente non richiede una licenza dopo l'installazione.

Per creare un utente amministrativo è necessario disporre del ruolo di sicurezza Amministratore di sistema o di autorizzazioni equivalenti. Prima di tutto, crei un account utente in Microsoft 365 e quindi nell'app Customer Engagement seleziona il Amministratore modalità di accesso per l'account.

Note

Qualsiasi utente amministratore con il ruolo di amministratore globale, amministratore di Power Platform o amministratore del servizio Dynamics 365 riceverà l'Amministratore modalità di accesso purché non siano state assegnate licenze utente. Ciò accade indipendentemente dall'abilitazione dei pass per le app o dall'utilizzo del pagamento in base al consumo a livello di tenant.

Per un esempio di come può essere utilizzato un account utente amministrativo, vai a Creare un utente amministrativo e impedire l'elevazione dei privilegi del ruolo di sicurezza .

Creare un account utente nell'interfaccia di amministrazione di Microsoft 365. Verificare di assegnare una licenza all'account. Rimuoverai la licenza in un passaggio successivo dopo aver assegnato la modalità di accesso Amministrativa.

  1. Nel modulo Impostazioni facoltative, espandi Ruoli.

  2. Scorri verso la parte inferiore del modulo e seleziona il collegamento Mostra tutto per categoria.

  3. Selezionare la casella di controllo Power Platform Administrator o Dynamics 365 Administrator.

  4. Attendi la sincronizzazione dell'utente con gli ambienti.

  5. Accedi all'interfaccia di amministrazione di Power Platform.

  6. Nel riquadro di spostamento seleziona Gestisci.

  7. Nel riquadro Gestisci, seleziona Ambienti.

  8. Nella pagina Ambienti scegli un ambiente.

  9. Nella barra dei comandi, seleziona Impostazioni.

  10. Espandere Utenti e autorizzazioni e quindi selezionare Utenti.

  11. Selezionare un utente. Viene visualizzato un riquadro che mostra i dettagli sull'utente.

  12. Nella barra dei comandi selezionare ..., quindi scegliere Manage user in Dynamics 365.

  13. Nel modulo utente, selezionare la scheda Amministrazione .

  14. Nel riquadro Informazioni sulla licenza di accesso client (CAL) , dall'elenco Modalità di accesso , seleziona Amministrativa.

  15. Nella barra dei comandi, seleziona Salva per applicare le modifiche.

Ora è necessario rimuovere la licenza dall'account.

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di spostamento selezionare Utenti e quindi scegliere Utenti attivi.
  3. In Utenti attivi selezionare l'utente da aggiornare.
  4. Selezionare la scheda Licenze e app e quindi deselezionare le caselle di licenza.
  5. Selezionare Salva modifiche per applicare le modifiche.

Creare un account utente non interattivo

Un account utente non interattivo non rappresenta una persona. Si tratta di una modalità di accesso creata con un account utente. Usalo per l'accesso programmatico da e verso le app per il coinvolgimento dei clienti tra le applicazioni. Un account utente non interattivo consente a questi strumenti o applicazioni, ad esempio un connettore dalle app di interazione con i clienti a ERP, di eseguire l'autenticazione e accedere alle app di interazione con i clienti senza richiedere una licenza. Per ogni ambiente è possibile creare fino a sette account utente non interattivi.

Per creare un utente non interattivo, è necessario il ruolo di sicurezza Amministratore di sistema o autorizzazioni equivalenti.

Prima di tutto, creare un account utente nel interfaccia di amministrazione di Microsoft 365. Verificare di assegnare una licenza all'account. Quindi, nelle app di coinvolgimento dei clienti, seleziona la modalità di accesso non interattiva per l'account.

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti scegli un ambiente.
  5. Nella barra dei comandi, seleziona Impostazioni.
  6. Espandere Utenti e autorizzazioni e quindi selezionare Utenti.
  7. Selezionare un utente. Viene visualizzato un riquadro che mostra i dettagli sull'utente.
  8. Nella barra dei comandi selezionare ..., quindi selezionare Manage user in Dynamics 365.
  9. Nel modulo utente, selezionare la scheda Amministrazione .
  10. Nel riquadro Informazioni sulla licenza di accesso client (CAL) , dall'elenco Modalità di accesso , seleziona Non interattiva.
  11. Nella barra dei comandi, seleziona Salva per applicare le modifiche.

Rimuovere quindi la licenza dall'account.

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. Nel riquadro di spostamento selezionare Utenti e quindi scegliere Utenti attivi.
  3. Nella pagina Utenti attivi seleziona l'account utente non interattivo.
  4. Selezionare la scheda Licenze e app e quindi deselezionare le caselle di licenza.
  5. Selezionare Salva modifiche per applicare le modifiche.

Tornare all'app Customer Engagement e verificare che la modalità di accesso dell'account utente non interattivo sia ancora impostata su Non interattivo.

Creare un utente agente (anteprima)

[Questa sezione fa parte della documentazione non definitiva, pertanto è soggetta a modifiche.]

Importante

  • Si tratta di una funzionalità di anteprima.
  • Le funzionalità di anteprima non sono destinate ad essere utilizzate per la produzione e sono soggette a restrizioni. Queste funzionalità sono soggette a condizioni per l'utilizzo supplementari e sono disponibili prima di una versione ufficiale in modo che i clienti possano ottenere l'accesso in anteprima e fornire feedback.
  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti scegli un ambiente.
  5. Nella barra dei comandi, seleziona Impostazioni.
  6. Espandere Utenti e autorizzazioni e quindi selezionare Agenti.
  7. Selezionare + Aggiungi agente dalla barra dei comandi. Viene visualizzato il riquadro Aggiungi agente .
  8. Scegliere l'utente dell'agente dall'elenco di ricerca e quindi selezionare Aggiungi per aggiungere l'agente.
  9. Nella pagina Gestisci ruoli di sicurezza selezionare un ruolo di sicurezza per l'agente.
  10. Selezionare Salva per applicare le modifiche.

Per informazioni dettagliate sulla creazione di un'identità dell'agente Microsoft Entra, vedere Creare identità dell'agente in Agent Identity Platform.

Creare un utente dell'applicazione

Usare l'autenticazione da server a server (S2S) per comunicare in modo sicuro e senza problemi tra Dataverse e le tue applicazioni Web e i tuoi servizi. L'autenticazione S2S è il modo comune in cui le app registrate in Microsoft Marketplace accedono ai dati Dataverse dei propri sottoscrittori. Tutte le operazioni eseguite dall'applicazione o dal servizio tramite S2S vengono eseguite come l'utente dell'applicazione specificato, anziché dall'utente che accede all'applicazione.

Si creano tutti gli utenti dell'applicazione con un account utente non interattivo, ma non vengono conteggiati per il limite di sette account utente non interattivi. Inoltre, non esiste un limite al numero di utenti dell'applicazione che puoi creare in un ambiente.

Attenzione

Il sistema aggiunge un hashtag (#) come nome per l'utente dell'applicazione che crei. Questa aggiunta è voluta.

Per informazioni dettagliate sulla creazione di un utente dell'applicazione, vedi Creare un utente dell'applicazione .

Abilitare o disabilitare utenti dell'applicazione

Quando si creano utenti dell'applicazione, questi vengono abilitati automaticamente. Il modulo Utente applicazione predefinito mostra lo stato nel piè di pagina del modulo, ma non è possibile aggiornare il campo Stato .

Puoi personalizzare il modulo predefinito Utente dell'applicazione per consentire gli aggiornamenti al campo Stato in modo da poter abilitare o disabilitare gli utenti dell'applicazione, se necessario. Per informazioni dettagliate sulla personalizzazione del modulo predefinito Utente dell'applicazione, vedi Abilitare o disabilitare gli utenti dell'applicazione.

Attenzione

La disabilitazione di un utente dell'applicazione interrompe tutti gli scenari di integrazione che utilizzano quell'utente dell'applicazione.

Gestire gli utenti dell'applicazione nell'interfaccia di amministrazione di Power Platform

Microsoft sta spostando la gestione degli utenti delle applicazioni dal client Web legacy, come documentato in Abilitare o disabilitare gli utenti dell'applicazione. Per gestire gli utenti delle applicazioni dall'interfaccia di amministrazione di Power Platform, vedere Gestire gli utenti delle applicazioni nell'interfaccia di amministrazione di Power Platform.

Come gli utenti di stub vengono creati

Un utente stub è un record utente creato come segnaposto. Ad esempio, si importano record che fanno riferimento a questo utente, ma l'utente non esiste nelle app di Customer Engagement. Questo utente non può accedere, non può essere abilitato e non può essere sincronizzato con Microsoft 365. È possibile creare questo tipo di utente solo tramite l'importazione dei dati.

Attenzione

Per evitare la creazione di record utente duplicati con lo stesso UPN o la generazione di errori durante i flussi di lavoro di importazione dei dati, assicurati che gli utenti esistano in Entra ID e dispongano di una licenza sufficiente per il pre-provisioning. Le licenze di Office non sono supportate per il pre-provisioning, ma per il pre-provisioning sono supportate le licenze Power Apps Premium o Dynamics 365. Una volta che gli utenti soddisfano questi requisiti, vengono sincronizzati con gli ambienti Dataverse.
Se è necessario riassegnare i record da un utente di stub a un altro utente, utilizza Add-BulkRecordsToUsers.

Un ruolo di sicurezza predefinito viene assegnato automaticamente a tali utenti importati. Il ruolo di sicurezza Salesperson è assegnato in un ambiente Dynamics 365 Remote Assist e il ruolo di sicurezza Basic User è assegnato in altri ambienti.

Note

Per impostazione predefinita, è possibile assegnare un ruolo di sicurezza solo agli utenti con stato Abilitato. Se è necessario assegnare un ruolo di sicurezza agli utenti con stato Disabilitato, è possibile farlo abilitando allowRoleAssignmentOnDisabledUsers OrgDBOrgSettings.

Visualizza gli utenti di stub

Per visualizzare il profilo di un utente di stub nell'interfaccia di amministrazione di Power Platform, completa i seguenti passaggi.

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti scegli un ambiente.
  5. Nella barra dei comandi, seleziona Impostazioni.
  6. Espandere Utenti e autorizzazioni e quindi selezionare Utenti.
  7. Nella barra Search, cerca utenti stub.
  8. Selezionare un utente stub per visualizzarne i dettagli.

Note

Le opzioni Aggiorna utente e Diagnostica utente non sono disponibili per un utente stub.

Aggiornare un record utente in modo da riflettere le modifiche apportate in Microsoft Entra ID

Quando si crea un nuovo utente o si aggiorna un utente esistente in Dynamics 365 for Customer Engagement (in locale), il sistema popola alcuni campi nei record utente, ad esempio nome e numero di telefono, con informazioni di Active Directory Domain Services (AD DS). Dopo aver creato il record utente, il sistema non sincronizza tra gli account utente di Microsoft Entra e i record utente delle app di Customer Engagement. Se si apportano modifiche all'account utente Microsoft Entra, è necessario modificare manualmente il record utente in modo da riflettere le modifiche.

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Nel riquadro di spostamento seleziona Gestisci.
  3. Nel riquadro Gestisci, seleziona Ambienti.
  4. Nella pagina Ambienti scegli un ambiente.
  5. Nella barra dei comandi, seleziona Impostazioni.
  6. Espandere Utenti e autorizzazioni e quindi selezionare Utenti.
  7. Seleziona l'utente che vuoi aggiornare.

La tabella seguente mostra i campi che il modulo utente (record utente) popola dall'account utente Microsoft Entra.

Modulo utente

Utente di Active Directory

Scheda dell'oggetto Active Directory

Nome utente

Nome di accesso dell'utente

Conto

Nome

Nome

Generali

Cognome

Cognome

Generali

Telefono principale

Numero di telefono

Generali

Indirizzo e-mail primario

Posta elettronica

Generali

Indirizzo*

Città

Indirizzo

Indirizzo*

Stato/regione o provincia

Indirizzo

Telefono di casa

Abitazione

Telefoni

* Il campo Indirizzo comprende i valori dei campi Città e Stato/Provincia in Microsoft Entra ID.

Domande frequenti

Se si disabilita o si rimuove una licenza per un utente in Microsoft Entra ID, come viene visualizzata tale modifica in Dataverse?

Il record utente rimane in Dataverse, ma il relativo stato cambia in disabilitato.

Tutti gli utenti in Microsoft Entra sono aggiunti a Dataverse?

Solo gli utenti che soddisfano criteri specifici vengono aggiunti a Dataverse. Se gli utenti esistenti non soddisfano più questi criteri, il loro stato cambia in disabilitato.

Come è possibile migliorare le prestazioni dell'aggiunta di utenti in Dataverse?

Assegnare un gruppo di sicurezza Microsoft Entra all'ambiente. Questa procedura non solo segue le procedure consigliate, ma può anche migliorare le prestazioni quando si aggiungono utenti da tale gruppo di sicurezza a Dataverse.

Impostazioni utente
Introduzione ai ruoli di sicurezza in Dataverse
Assegnare un ruolo di sicurezza a un utente
Rifiutare esplicitamente la gestione automatica dei ruoli utente basati su licenza