Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Se sua empresa tiver vários ambientes, use grupos de segurança para controlar quais usuários licenciados podem ser membros de um ambiente específico.
Note
Para obter informações sobre como funciona o acesso do usuário no Microsoft Dataverse for Teams, consulte Acesso do usuário a ambientes do Dataverse for Teams.
Considere o seguinte exemplo de cenário:
| Ambiente | Grupo de segurança | Finalidade |
|---|---|---|
| Sales Coho Winery | Vendas‑SG | Fornecer acesso ao ambiente que cria oportunidades de vendas, lida com cotações e fecha negócios. |
| Marketing da Coho Winery | Marketing_SG | Fornecer acesso ao ambiente que faz esforços de marketing para campanhas publicitárias e de marketing. |
| Serviço da Coho Winery | Service_SG | Fornecer acesso ao ambiente que processa exemplos do cliente. |
| Coho Winery Dev | Developer_SG | Fornecer acesso ao ambiente de área restrita usado para desenvolvimento e teste. |
Neste exemplo, quatro grupos de segurança oferecem acesso controlado a um ambiente específico.
Observe as seguintes informações sobre grupos de segurança aninhados:
Os membros de um grupo de segurança aninhados em um grupo de segurança de ambiente não são pré-provisionados ou adicionados automaticamente ao ambiente. Há algumas maneiras de adicionar membros a um ambiente:
- Crie uma equipe de grupo do Dataverse para o grupo de segurança aninhado e atribua uma função de segurança à equipe.
- Faça com que um membro do grupo de segurança aninhado acesse o ambiente pela primeira vez. Essa ação adiciona o membro ao ambiente em tempo de execução, mas o membro ainda não pode executar aplicativos controlados por modelo ou acessar dados do Dataverse até que você atribua uma função de segurança a eles.
Cenário de grupo de segurança aninhado: suponha que você atribua um grupo de segurança ao criar um ambiente. Posteriormente, você deseja adicionar usuários gerenciados por meio de outro grupo de segurança. Você cria um grupo de segurança Microsoft Entra chamado Managers e adiciona seus gerentes a ele. Em seguida, adicione o grupo de segurança Managers como um filho do grupo de segurança do ambiente, crie uma equipe de grupo do Dataverse para Gerentes e atribua uma função de segurança à equipe de grupo para que os gerentes possam acessar o Dataverse.
Observe as seguintes informações sobre grupos de segurança:
- Ao adicionar usuários ao grupo de segurança, adicione-os ao ambiente.
- Quando você remove os usuários do grupo, desabilita-os no ambiente.
- Quando você associa um grupo de segurança a um ambiente existente que tem usuários, desabilite todos os usuários no ambiente que não são membros do grupo.
- Se você associar um grupo de segurança a um ambiente, somente os usuários com um Power Platform qualificado ou Dynamics 365 licença ou plano por aplicativo que são membros do grupo de segurança do ambiente serão criados como usuários no ambiente.
- Você não pode atribuir grupos de segurança a tipos de ambiente padrão e de desenvolvedor. Se você já atribuiu um grupo de segurança ao seu ambiente de desenvolvedor ou padrão, remova-o. O ambiente padrão destina-se a ser compartilhado com todos os usuários no locatário e o ambiente do desenvolvedor destina-se a ser usado apenas pelo proprietário do ambiente.
- Os ambientes dão suporte à associação dos seguintes tipos de grupo: Segurança e Microsoft 365. A associação de outros tipos de grupos não tem suporte.
- Ao selecionar um grupo de segurança, selecione um grupo de segurança Microsoft Entra e não um criado no Windows Active Directory local. Não há suporte para grupos de segurança locais Windows AD.
- Se um usuário não fizer parte do grupo de segurança atribuído ao ambiente, mas tiver a função de Administrador do Power Platform, o usuário será exibido como um usuário ativo e poderá entrar.
- Se um usuário for atribuído à função de administrador Dynamics 365, o usuário deverá fazer parte do grupo de segurança antes de ser habilitado no ambiente. Eles não poderão acessar o ambiente até que sejam adicionados ao grupo de segurança e habilitados.
- Todos os usuários do aplicativo podem executar em qualquer ambiente protegido com um grupo de segurança sem ser membro do grupo de segurança.
Note
Todos os usuários licenciados, membros ou não dos grupos de segurança, devem ter direitos de acesso atribuídos para acessar dados nos ambientes. Você atribui direitos de acesso no aplicativo Web. Se os usuários não tiverem uma função de segurança, eles receberão um erro de acesso a dados negado ao tentar executar um aplicativo. Os usuários não podem acessar ambientes até receberem pelo menos um direito de acesso a esse ambiente. Para obter mais informações, consulte Configurar segurança do ambiente. Não há suporte para a atribuição automática de usuário a um ambiente em ambientes de avaliação. Para ambientes de avaliação, os usuários devem ser atribuídos manualmente.
Examinar as funções de administrador que você precisa para concluir tarefas diferentes
O gerenciamento de grupos de segurança geralmente envolve várias funções. Esta tabela mostra a função menos privilegiada necessária para concluir cada tarefa.
| Task | Função com privilégios mínimos |
|---|---|
| Criar ou gerenciar o grupo de segurança e a associação Microsoft Entra | Administrador de grupos; O Administrador de Usuários também funciona |
| Criar usuários | Administrador de usuários |
| Atribuir ou remover licenças | Administrador de Licenças; O Administrador de Usuários também funciona |
| Associar o grupo de segurança a um ambiente | Administrador do Power Platform ou administrador de Dynamics 365 |
| Atribuir funções de segurança do Dataverse | Função de segurança do Administrador do Sistema ou uma função personalizada do Dataverse com pelo menos privilégios de leitura e atribuição na tabela Função de Segurança |
Qualificações importantes:
- Um administrador de Dynamics 365 deve pertencer ao grupo de segurança do ambiente. Essa restrição não se aplica a administradores globais ou administradores do Power Platform.
- Os administradores do Power Platform, do Dynamics 365 e os administradores globais não recebem mais automaticamente a função de Administrador do Sistema do Dataverse. Eles devem se auto-elevar antes de atribuir funções do Dataverse.
- Os administradores do Power Platform e Dynamics 365 não podem criar usuários, gerenciar grupos do Entra ou atribuir licenças somente por meio de sua função de administrador de serviço.
Criar um grupo de segurança e adicionar membros ao grupo de segurança
- Entre no centro de administração do Microsoft 365.
- Selecione Equipes & grupos>Equipes ativas & grupos.
- Selecione + Adicionar um grupo.
- Altere o tipo para Grupo de segurança, adicione o grupo Nome e Descrição e, em seguida, selecione Adicionar>Fechar.
- Selecione o grupo que você criou, e depois em Membros, selecione Editar.
- Selecione + Adicionar membros. Selecione os usuários a serem adicionados ao grupo de segurança e selecione Salvar>Fechar diversas vezes para retornar à lista Grupos.
Para remover um usuário do grupo de segurança, selecione o grupo de segurança e, depois, ao lado de Membros, selecione Editar. Selecione - Remover membros, e selecione X para cada membro que deseja remover.
Note
Se os usuários que você deseja adicionar ao grupo de segurança não forem criados, crie os usuários e atribua uma licença qualificada do Power Platform ou Dynamics 365 a eles.
Para adicionar mais usuários, consulte: adicionar usuários em lote aos Grupos do Office365.
Criar um usuário e atribuir uma licença
No Microsoft 365 centro de administração, selecione Users>Active users>+ Adicionar um usuário.
Insira as informações do usuário, selecione as licenças e selecione Adicionar.
Para mais informações: Adicionar usuários e atribuir licenças ao mesmo tempo
Ou compre e atribua licenças por aplicativo: Sobre os planos de aplicativo do Power Apps
Note
Se um ambiente tiver um plano Power Apps por aplicativo alocado, todos os usuários serão considerados licenciados quando tentarem acessar o ambiente, incluindo usuários que não têm licenças individuais atribuídas. A alocação de plano por aplicativo em um ambiente atende ao requisito de que os usuários sejam licenciados para acessar o ambiente. Também é importante observar que o plano por aplicativo do Power Apps permite apenas que usuários individuais executem um aplicativo ou um portal para um cenário de negócios específico em um ambiente alocado ao plano por aplicativo do Power Apps.
Associar um grupo de segurança a um ambiente
Entre no centro de administração do Power Platform como administrador (administrador do Dynamics 365 ou administrador do Power Platform).
No painel de navegação, selecione Gerenciar.
No painel Gerenciar , selecione Ambientes e escolha o ambiente ao qual deseja associar o grupo de segurança.
Selecione Editar.
No painel Editar detalhes , selecione o ícone Editar na área Grupo de segurança .
Os primeiros 200 grupos de segurança são retornados. Use a Pesquisa para procurar um grupo de segurança específico.
Selecione um grupo de segurança, selecione Concluído e, em seguida, selecione Salvar.
O grupo de segurança está associado ao ambiente.
Note
Os aplicativos de tela podem ser compartilhados com usuários fora do grupo de segurança associado ao ambiente, mas eles precisam ser membros do grupo de segurança para executá-los. Se você for um usuário que não está no grupo de segurança e tentar executar os aplicativos compartilhados, verá esta mensagem de erro: "Você não pode abrir aplicativos nesse ambiente. Você não é membro do grupo de segurança do ambiente." Se o administrador do Power Platform definir detalhes de governança para sua organização, você verá um contato de governança para o qual você pode entrar em contato para associação ao grupo de segurança.
Conteúdo relacionado
Criar usuáriosGerenciar grupos de Microsoft Entra e associação de grupo