Accorder des autorisations granulaires aux groupes de sécurité
Rôles appropriés : Agent d’administration
Vous pouvez affecter des rôles Microsoft Entra approuvés par le client aux groupes de sécurité.
Vous pouvez ensuite accorder à ces groupes de sécurité des privilèges d’administrateur délégué granulaires (GDAP).
Prérequis
Les partenaires doivent d’abord configurer le groupe de sécurité.
- Connectez-vous au portail Azure.
- Créer le nouveau groupe de sécurité.
- Ajoutez un utilisateur au groupe de sécurité.
Représenter zéro ou aucune attribution d’accès
Une icône d’avertissement jaune s’affiche en regard d’une relation d’administrateur s’il n’y a aucune attribution d’accès associée.
Accorder des autorisations à des groupes de sécurité
Pour accorder l’autorisation aux groupes de sécurité, procédez comme suit :
Connectez-vous à l’Espace partenaires, puis sélectionnez Clients.
Sélectionnez le client que vous souhaitez gérer, sélectionnez Relations d’administration, puis sélectionnez la relation d’administration spécifique souhaitée.
Sous Groupes de sécurité, sélectionnez Ajouter des groupes de sécurité.
Dans le panneau Groupes de sécurité, sélectionnez les groupes de sécurité auxquels vous souhaitez accorder des autorisations.
Sélectionnez Suivant, qui affiche le volet latéral Sélectionner les rôles Microsoft Entra.
Choisissez les rôles Microsoft Entra que vous souhaitez affecter au groupe de sécurité pour cette relation d’administration.
Les rôles Microsoft Entra que vous attribuez permettent aux utilisateurs du groupe de sécurité d’administrer les services.
Sélectionnez Enregistrer dans le volet latéral.
L’état affiche « En attente » sur les groupes de sécurité ajoutés. Actualisez la page après 30 secondes.
L’état affiche « Actif ».
Vous pouvez supprimer ou ajouter des groupes de sécurité et des rôles Microsoft Entra.
Tous les utilisateurs affectés au groupe de sécurité peuvent désormais administrer les services à partir de leur page Gestion des services.
Administrateurs délégués Dynamics 365
Administrateurs délégués :
- Ne sont pas visibles dans la liste des utilisateurs Microsoft Entra d’un client
- Impossible de gérer par l’administrateur interne d’un client
Toutefois, lorsqu’un administrateur délégué se connecte à un environnement Dynamics 365 pour le compte d’un client, il est automatiquement créé en tant qu’utilisateur dans l’environnement Dynamics 365. Cela signifie que les actions effectuées par un administrateur délégué, telles que la publication de documents, sont enregistrées Dynamics 365 et associées à leur ID dans Microsoft Entra du partenaire.
L’administrateur interne peut voir les modifications apportées par l’administrateur délégué et le partenaire pour lequel un utilisateur spécifique fonctionne, mais il ne peut pas voir le nom de l’utilisateur ou tout autre contenu client.