Udostępnij za pośrednictwem


Role wymagane do administrowania witryną internetową

Różne zadania administracyjne w Power Pages mogą być wykonywane przez członków różnych ról. Role administratora i zabezpieczeń wymagane do wykonania tych zadań różnią się w zależności od obszaru wpływu.

Na przykład niektóre zadania mogą wymagać, aby użytkownik był członkiem ról administratora w Microsoft 365 a inne mogą wymagać członkostwa w rolach zabezpieczeń w środowisku Microsoft Power Platform.

W tym artykule przedstawiono role i uprawnienia wymagane do wykonywania różnych zadań administracyjnych dla Power Pages.

Ważne

Aby wykonać zadanie, które wymaga roli administratora, użytkownik musi być bezpośrednio przypisany do wymaganej roli. Te role nie są dziedziczone z członkostwa w grupie zabezpieczeń ani za pośrednictwem usługi Privileged Identity Management (PIM).

Wymagane role i uprawnienia

W poniższej tabeli wymieniono różne zadania administracyjne dla Power Pages oraz role wymagane do wykonania tego zadania. Użytkownicy, którzy są członkami tych ról, mogą wykonać odpowiednie zadanie.

Task Wymagane role
Dodawanie niestandardowej nazwy domeny Jedna z następujących ról:
Aktualizowanie wystąpienia usługi Dynamics 365 dodatku witryny internetowej Jedna z następujących ról:
Zarządzanie kluczem uwierzytelniania Właściciel aplikacji witryny internetowej i jedna z następujących ról:
Konwertowanie istniejącej witryny internetowej na model oparty na dyspozycyjności Właściciel aplikacji witryny internetowej i jedna z następujących ról:
Konwertowanie wersji próbnej strony na wersję produkcyjną Właściciel aplikacji witryny internetowej i jedna z następujących ról:
Tworzenie witryny internetowej Wymagane role i uprawnienia w Microsoft Power Platform (all są wymagane):
Edytowanie witryny internetowej Domyślnie program Power Pages Design Studio zezwala na edytowanie witryn internetowych tylko administratorów systemu.

Rolę konfigurator systemu można przypisać i aktualizować, aby umożliwić innym twórcom i programistom edytowanie witryn w Twoim środowisku za pomocą studia projektowego. Należy pominąć niestandardową logikę biznesową i dostosować uprawnienia. Konfiguratorzy systemu muszą mieć dostęp do danych organizacji (Odczyt, Zapis, Dołączanie, Tworzenie, Usuwanie i Dołączanie do) dla tabeli Notatka. Nawet w przypadku tych rozszerzonych uprawnień konfiguratorzy systemu mogą nadal napotykać kilka ograniczeń. Na przykład niektóre funkcje, takie jak wyświetlanie podglądu witryny bezpośrednio w studio projektowym, mogą nie być w pełni dostępne.
Pobieranie klucza publicznego witryny internetowej Jedna z następujących ról:
Importowanie tłumaczenia metadanych Jedna z następujących ról:
Usuwanie witryny internetowej Właściciel aplikacji witryny internetowej i jedna z następujących ról:
Aktualizowanie rozwiązań Konto użytkownika z trybem dostępu do odczytu i zapisu oraz rola Administrator systemu
Wyświetlanie dzienników błędów witryny internetowej Jedna z następujących ról:
Uruchom ponownie witrynę internetową Jedna z następujących ról:
Zainstaluj rozszerzenie Project Service Automation Jedna z następujących ról:
Instalowanie rozszerzenia rozwiązania Field Service Jedna z następujących ról:
Wyłączanie błędów niestandardowych Jedna z następujących ról:
Włącz rejestrowanie diagnostyczne Jedna z następujących ról:
Zmienianie podstawowego adresu URL Właściciel aplikacji witryny internetowej i jedna z następujących ról:
Włączanie trybu konserwacji Jedna z następujących ról:
Konfigurowanie protokołu SSL Jedna z następujących ról:
Zarządzanie certyfikatami protokołu SSL Jedna z następujących ról:
Konguruj integrację SharePoint
Konsekguruj integrację Power BI
Uruchom kontrolera witryny Jedna z następujących ról:
Konfigurowanie ograniczenie adresu IP Jedna z następujących ról:
Konfigurowanie sieci dostarczania zawartości Jedna z następujących ról:

Uwaga / Notatka

Twórcy środowisk nie mogą wykonywać operacji na poziomie środowiska dla Power Pages, takich jak włączanie lub wyłączanie Web Application Firewall (zapora aplikacji internetowej), uruchamianie lub zatrzymywanie skanowania ani wykonywanie podobnych akcji dotyczących całego środowiska.

Zarządzanie członkostwem wymaganych ról

W tej sekcji opisano, jak zarządzać członkostwem wymaganych ról w poprzedniej tabeli dla różnych rodzajów zadań administracyjnych w Power Pages.

Administrator usługi Dynamics 365

Dynamics 365 administrator jest rolą administratora usługi Microsoft Power Platform. Ta rola może wykonywać funkcje administracyjne w Microsoft Power Platform, ponieważ mają rolę administratora systemu.

Aby przypisać użytkownikowi rolę administratora Dynamics 365, przejdź do pozycji Przydziel rolę administratora usługi do użytkownika.

Globalny administrator

administrator globalny jest rolą administratora Microsoft 365. Osoba, która kupuje subskrypcję biznesową Microsoft, jest administratorem globalnym. Globalny administrator ma nieograniczoną kontrolę nad produktami objętymi subskrypcją i dostęp do większości danych.

Aby przypisać użytkownikowi rolę administratora globalnego, przejdź do pozycji Przypisania ról administratora w Microsoft 365.

Więcej informacji: Informacje o rolach administratora w Microsoft 365

Właściciel witryny internetowej aplikacji

Właściciel aplikacji website jest użytkownikiem, który jest właścicielem witryny internetowej rejestracja aplikacji w portalu Azure.

Aby dodać właściciela aplikacji dla aplikacji witryny internetowej w portalu Azure Portal

  1. Zaloguj się do portalu Azure.

  2. Wyszukaj i wybierz Microsoft Entra ID.

  3. W obszarze Manage wybierz pozycję Rejestracje aplikacji.

  4. Wybierz aplikację witryny internetowej z listy dostępnych aplikacji. Ta aplikacja nazywa się Portals-<<website name>>.

  5. W obszarze Zarządzanie wybierz pozycję Właściciele.

  6. Wybierz pozycję Dodaj właścicieli.

  7. Wybierz użytkownika.

  8. Wybierz Wybierz.

Użytkownik jest dodawany jako właściciel aplikacji witryny internetowej.

Właściciel witryny internetowej

Właściciel witryny website jest użytkownikiem, który utworzył witrynę internetową Power Pages. Chociaż możesz aktualizować role zarządzania witryną, własność pozostaje przy twórcy i nie można jej przenieść ani zmienić.

Tryb dostępu do odczytu i zapisu

Jest to konto użytkownika w Microsoft Power Platform z trybem Access ustawionym na Read-Write. Więcej informacji: Tworzenie konta użytkownika Odczyt i zapis

Administrator systemu

Administrator systemu jest rolą zabezpieczeń Microsoft Power Platform. Ta rola ma pełne uprawnienia do dostosowywania i administrowania środowiskiem Microsoft Power Platform.

Aby przypisać użytkownikowi rolę Administrator systemu Power Platform, przejdź do tematu Konfigurowanie zabezpieczeń użytkownika do zasobów w środowisku.

Konfigurator systemu

System customizer jest rolą bezpieczeństwa w Microsoft Power Platform. Ta rola ma pełne uprawnienia do dostosowywania środowiska Microsoft Power Platform.

Aby przypisać użytkownikowi rolę Konfigurator systemu Power Platform, przejdź do tematu Konfigurowanie zabezpieczeń użytkownika do zasobów w środowisku.

Administrator Power Platform

Administrator platformyPower Platform jest rolą administratora usługi Microsoft Power Platform. Ta rola może wykonywać funkcje administracyjne na Microsoft Power Platform, ponieważ mają rolę administratora systemu.

Aby przypisać użytkownikowi rolę Administrator Power Platform, przejdź do tematu Przypisywanie użytkownikowi roli administratora usługi.

Ograniczenia

Platforma używa usługi Microsoft Graph do pobierania informacji o roli. Obecnie program Microsoft Graph nie zwraca tych ról po przypisaniu za pośrednictwem grupy zabezpieczeń. Dopóki ten problem nie zostanie rozwiązany, upewnij się, że role są przypisywane bezpośrednio do użytkowników, a nie za pośrednictwem grupy zabezpieczeń.

Korzystanie z centrum administracyjnego
Aplikacja Zarządzanie portalem
Ustawienia witryny