Freigeben über


Für die Websiteverwaltung erforderliche Rollen

Verschiedene administrative Aufgaben in Power Pages können von Mitgliedern verschiedener Rollen ausgeführt werden. Die für diese Aufgaben erforderlichen Administrator- und Sicherheitsrollen variieren je nach betroffenem Bereich.

Beispielsweise erfordern gewisse Aufgaben, dass Benutzer Mitglieder einer Administratorrolle in Microsoft 365 sind und andere erfordern möglicherweise eine Mitgliedschaft für Sicherheitsrollen in der Microsoft Power Platform Umgebung.

In diesem Artikel erfahren Sie mehr über die Rollen und Berechtigungen, die für verschiedene Verwaltungsaufgaben für Power Pages erforderlich sind.

Wichtig

Um eine Aufgabe auszuführen, für die eine Administratorrolle erforderlich ist, muss ein Benutzer der erforderlichen Rolle direkt zugewiesen werden. Diese Rollen werden nicht von der Sicherheitsgruppenmitgliedschaft oder über Privileged Identity Management (PIM) geerbt.

Erforderliche Rollen und Berechtigungen

In der folgenden Tabelle sind verschiedene Verwaltungsaufgaben für Power Pages und die für diese Aufgaben erforderlichen Rollen aufgeführt. Benutzer, die Mitglieder dieser Rollen sind, können die entsprechende Aufgabe ausführen.

Task Erforderliche Rollen
Einen benutzerdefinierten Domänennamen hinzufügen Eine der folgenden Rollen:
Die Dynamics 365-Instanz einer Add-On-Website aktualisieren Eine der folgenden Rollen:
Authentifizierungsschlüssel verwalten Website-App-Besitzer und eine der folgenden Rollen:
Konvertieren Sie eine vorhandene Website in ein kapazitätsbasiertes Modell Website-App-Besitzer und eine der folgenden Rollen:
Konvertieren Sie eine Website von der Testversion in die Produktion Website-App-Besitzer und eine der folgenden Rollen:
Website erstellen lErforderliche Rollen und Berechtigungen in Microsoft Power Platform (alle sind erforderlich):
Eine Website bearbeiten Standardmäßig erlaubt Power Pages Designstudio nur Systemadministratoren das Bearbeiten von Websites.

Die Rolle des Systemanpassers kann zugewiesen und aktualisiert werden, damit andere Ersteller und Entwickler Websites in Ihrer Umgebung mit dem Designstudio bearbeiten können. Sie müssen benutzerdefinierte Geschäftslogik umgehen und Berechtigungen anpassen. Systemanpasser benötigen Organisationszugriff (Lesen, Schreiben, Anfügen, Erstellen, Löschen und Anhängen) für die Notiztabelle. Auch bei diesen erweiterten Berechtigungen können System customizer noch einige Einschränkungen aufweisen. Beispielsweise sind bestimmte Features, z. B. die Vorschau der Website direkt im Designstudio, möglicherweise nicht vollständig verfügbar.
Den öffentlichen Schlüssel einer Website herunterladen Eine der folgenden Rollen:
Metadatenübersetzung importieren Eine der folgenden Rollen:
Eine Website löschen Website-App-Besitzer und eine der folgenden Rollen:
Lösungen aktualisieren Benutzerkonto mit Lese-/Schreibzugriffsmodus und Systemadministrator
Fehlerprotokolle der Website anzeigen Eine der folgenden Rollen:
Eine Website neu starten Eine der folgenden Rollen:
Erweiterung Project Service Automation installieren Eine der folgenden Rollen:
Field Service-Erweiterung installieren Eine der folgenden Rollen:
Benutzerdefinierte Fehler deaktivieren Eine der folgenden Rollen:
Diagnoseprotokollierung aktivieren Eine der folgenden Rollen:
Basis-URL ändern Website-App-Besitzer und eine der folgenden Rollen:
Aktualisierung auf Power Pages-Domäne Website-App-Besitzer und eine der folgenden Rollen:
Wartungsmodus aktivieren Eine der folgenden Rollen:
SSL einrichten Eine der folgenden Rollen:
SSL-Zertifikate verwalten Eine der folgenden Rollen:
Einrichten der SharePoint Integration
Power BI integration einrichten
Websiteprüfung ausführen Eine der folgenden Rollen:
IP-Adresseinschränkung einrichten Eine der folgenden Rollen:
Content Delivery Network konfigurieren Eine der folgenden Rollen:

Hinweis

Umgebungshersteller können keine Vorgänge auf Umgebungsebene für Power Pages ausführen, z. B. das Aktivieren oder Deaktivieren der Webanwendungsfirewall (WEB Application Firewall, WAF), das Starten oder Beenden von Scans oder das Ausführen ähnlicher umgebungsweiter Aktionen.

Die Mitgliedschaft der erforderlichen Rollen verwalten

Dieser Abschnitt beschreibt, wie Sie die Mitgliedschaften der erforderlichen Rollen in der vorangegangenen Tabelle für verschiedene Arten von administrativen Aufgaben in Power Pages verwalten.

Dynamics 365-Administrator

Dynamics 365-Administrator ist eine Microsoft Power Platform-Dienst-Administrator-Rolle. Diese Rolle kann Administratorfunktionen in Microsoft Power Platform ausführen, da sie über die Systemadministratorrolle verfügen.

Um einem Benutzer die Dynamics 365-Administratorrolle zuzuweisen, gehen Sie zu Werden Sie einem Benutzer eine Service-Admin-Rolle zuweisen.

Globaler Administrator

Globaler Administrator ist eine Microsoft 365 Administrator-Rolle. Eine Person, die das Microsoft Business-Abonnement kauft, ist ein globaler Administrator. Ein globaler Administrator hat uneingeschränkten Zugriff auf Produkte, die das Abonnement umfasst, sowie Zugriff auf die meisten Daten.

Um einem Benutzer die globale Administratorrolle zuzuweisen, gehen Sie zu Admin-Rollen in Microsoft 365 zuweisen.

Weitere Informationen: Informationen zu Administratorrollen im Microsoft 365

Website App Besitzer

Ein Website-App-Besitzer ist ein Benutzer, der die Website Anwendungsregistrierung im Azure-Portal besitzt.

Zum Hinzufügen eines App-Besitzers für die Website-App im Azure-Portal

  1. Melden Sie sich am Azure-Portal an.

  2. Suchen Sie nach Microsoft Entra ID und wählen Sie sie aus.

  3. Klicken Sie unter Verwalten auf App-Registrierungen.

  4. Wählen Sie die Website-App aus der List der verfügbaren Anwendungen aus. Diese Anwendung heißt Portals-<<website name>>.

  5. Wählen Sie unter Verwalten die Option Besitzer aus.

  6. Wählen Sie Besitzer hinzufügen aus.

  7. Wählen Sie einen Benutzer aus.

  8. Wählen Sie Auswählen aus.

Der Benutzer wird als Besitzer der Website-App hinzugefügt.

Besitzer der Website

Der Websitebesitzer ist der Benutzer, der die Power Pages-Website erstellt hat. Sie können zwar die Rollen der Websiteverwaltung aktualisieren, aber die Eigentümerschaft verbleibt beim Ersteller und kann nicht übertragen oder geändert werden.

Lesen-Schreiben Zugriffsmodus

Dies ist ein Benutzerkonto in Microsoft Power Platform mit Zugangsmodus der auf Schreiben und Lese festgelegt ist. Weitere Informationen: Erstellen eines Read-Write-Benutzerkontos

Systemadministrator

Systemadministrator ist eine Microsoft Power Platform-Sicherheitsrolle. Diese Rolle hat die volle Berechtigung zum Anpassen und Verwalten einer Microsoft Power Platform-Umgebung.

Um einem Benutzer die Rolle Systemadministrator Power Platform zuzuweisen, gehen Sie zu Benutzersicherheit für Ressourcen in einer Umgebung konfigurieren.

Systemanpasser

Systemanpasser ist eine Microsoft Power Platform-Sicherheitsrolle. Diese Rolle hat die volle Berechtigung zum Anpassen und Verwalten einer Microsoft Power Platform-Umgebung.

Um einem Benutzer die Rolle Systemanpasser Power Platform zuzuweisen, gehen Sie zu Benutzersicherheit für Ressourcen in einer Umgebung konfigurieren.

Power Platform Administrator

Power Platform Administrator ist eine Microsoft Power Platform-Dienst-Administrator-Rolle. Diese Rolle kann Administratorfunktionen in Microsoft Power Platform ausführen, da sie über die Systemadministratorrolle verfügen.

Um einem Benutzer die Power Platform-Administratorrolle zuzuweisen, gehen Sie zu Zuweisen einer Service-Admin-Rolle zu einem Benutzer.

Einschränkungen

Die Plattform verwendet den Microsoft Graph-Dienst zum Abrufen von Rolleninformationen. Derzeit gibt Microsoft Graph diese Rollen nicht zurück, wenn sie über eine Sicherheitsgruppe zugewiesen werden. Bis dieses Problem behoben ist, stellen Sie sicher, dass die Rollen den Benutzern direkt und nicht über eine Sicherheitsgruppe zugewiesen werden.

Das Admin Center verwenden
Portalverwaltungs-App
Website-Einstellungen