Utiliser les rôles d'administrateur de service pour gérer votre client

Pour vous aider à administrer les environnements et les paramètres pour Power Platform, vous pouvez affecter des utilisateurs pour la gestion au niveau du client sans avoir à attribuer les privilèges d'administrateur global Microsoft 365 les plus puissants.

Il y a deux rôles d'administrateur de services Power Platform associés que vous pouvez attribuer pour fournir un niveau élevé de gestion des administrateurs.

Administrateur Dynamics 365

L'administrateur de Dynamics 365 peut :

  • Se connecter et gérer plusieurs environnements. Si un environnement utilise un groupe de sécurité, un administrateur de service doit être ajouté au groupe de sécurité pour gérer cet environnement. Si un groupe de sécurité en place n'est pas attribué, cela verrouille essentiellement ces administrateurs hors de toute gestion d'administration.
  • Exécuter des fonctions d'administration dans Power Platform, car il dispose du rôle d'administrateur système .

Administrateur Power Platform

Les utilisateurs disposant du rôle d'administrateur Power Platform peuvent :

  • Se connecter et gérer plusieurs environnements. Les administrateurs Power Platform ne sont pas affectés par l'appartenance à un groupe de sécurité et peuvent gérer des environnements même s'ils ne sont pas ajoutés au groupe de sécurité d'un environnement.
  • Exécuter des fonctions d'administration dans Power Platform, car il dispose du rôle d'administrateur système .

Les rôles d'administrateur de service ne peuvent pas exécuter de fonctions réservées à l'administrateur global Microsoft 365, comme créer des comptes d'utilisateur, gérer des abonnements, accéder aux paramètres des applications Microsoft 365 comme Microsoft Exchange ou Microsoft SharePoint.

Attribuer un rôle d'administrateur de service à un utilisateur

Procédez comme suit pour attribuer un rôle d'administrateur de service.

  1. Connectez-vous au Centre d'administration Microsoft 365 en tant qu'administrateur global.

  2. Accédez à Utilisateurs > Utilisateurs actifs et sélectionnez un utilisateur.

  3. Sous Compte > Rôles, sélectionnez Gérer les rôles.

  4. Sélectionnez l'option Tout afficher par catégorie pour la développer.

  5. Sous Collaboration, sélectionnez soit Administrateur Dynamics 365 ou Administrateur Power Platform.

  6. Sélectionnez Enregistrer les modifications.

Matrice d'autorisation de l'administrateur du service

La matrice suivante montre quelle gestion est possible avec les différents rôles d'administrateur de service par rapport au rôle d'administrateur global Microsoft 365.

Microsoft 365
Administrateur global
Power Platform
admin
Dynamics 365
admin
Power BI
admin
POWER PLATFORM
Environnements
Accès total1 Oui Oui Oui2 Non
Créer Oui Oui Oui2 Non
Sauvegarde et restauration Oui Oui Oui2 Non
Copie Oui Oui Oui2 Non
Possibilité d'exclure l'accès des environnements sélectionnés (à l'aide de groupes de sécurité) Non Non Oui Oui
Analyse
Capacité Oui Oui Oui2 Non
Allocation de capacité (plans par application Power Apps, Power Automate, AI Builder et Portal) Oui Oui Oui2 Non
Common Data Service Oui Oui Oui2 Non
Power Automate Oui Oui Oui2 Non
Power Apps Oui Oui Oui2 Non
Aide + support
Créer et accéder aux demandes de support Oui Oui Oui2 Non
Intégration des données
Créer un nouveau projet et un ensemble de connexions Oui Oui Oui2 Non
Passerelles de données
Afficher les passerelles Oui Oui Oui2 Non
Stratégies de données
Afficher et gérer les politiques des clients Oui Oui Oui2 Non
Afficher et gérer les politiques d'environnement Oui Oui Oui2 Non
POWER BI
Gérer le client Power BI Oui Oui Non Oui
Acheter et attribuer des licences Power BI Oui Non Non Non
MICROSOFT 365
créer des utilisateurs. Oui Non Non Non
Ajouter des rôles de sécurité Oui Non Non Non
Ajouter des licences Oui Non Non Non

1Niveau d'autorisation équivalent à un Administrateur système. A l'autorisation complète de personnaliser ou d'administrer l'environnement, notamment de créer, de modifier, et d'attribuer des rôles de sécurité. Peut afficher toutes les données de l'environnement - si l'utilisateur dispose d'une licence appropriée.

2Si un groupe de sécurité est affecté à l'environnement et que l'utilisateur ayant ce rôle est ajouté au groupe de sécurité

Voir aussi

Vue d'ensemble des environnements
Qu'est-ce que l'administration Power BI ?