Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Mit der Funktion Benutzende verwalten können Sie Benutzende zu einem Arbeitsbereich hinzufügen, Benutzerrollen und -berechtigungen bearbeiten, Benutzende filtern und suchen und Benutzende aus einem Arbeitsbereich entfernen – alles innerhalb von Services Hub. Nur Arbeitsbereichsadministratoren und Benutzer mit der Berechtigung zum Einladen von Benutzern haben Zugriff auf die Seite „Sichtbarkeit von Cloud-Supportanfragen“.
Sie können Benutzende verwalten:
- Individuell
- Über Gruppen
- Über Microsoft Entra-Gruppen
Gewähren des Zugriffs einer Microsoft Entra-Gruppe
Hinweis
Nur Benutzende mit der Berechtigung „Benutzer einladen“ können die Registerkarte „Microsoft Entra-Gruppenzugriff“ sehen.
Die Gewährung des Zugriffs auf Microsoft Entra Directory-Gruppen unterstützt alle Unified-Arbeitsbereiche und bietet Ihnen die folgenden Möglichkeiten:
- Gewähren des Microsoft Entra-Gruppenzugriffs innerhalb von Services Hub.
- Steuern von Services Hub-Berechtigungen auf Gruppenebene
- Entfernen des Microsoft Entra-Gruppenzugriffs auf den Services Hub aus dem Services Hub selbst.
- Verwalten einzelner Benutzer*innen aus Microsoft Entra-Gruppen, die mehr Berechtigungen benötigen.
Gewähren, Bearbeiten und Entfernen des Microsoft Entra-Gruppenzugriffs.
Um den Microsoft Entra-Gruppenzugriff zu gewähren, zu ändern oder zu entfernen, gehen Sie wie folgt vor:
- über die Berechtigung „Benutzer einladen“ verfügen
- den Namen Ihres Mandanten bereithalten
- Ihre Objekt-ID bereithalten
Im Bereich Microsoft Entra-Gruppenzugriff können Sie:
- Die Liste der Microsoft Entra-Gruppen anzeigen, die Zugriff auf Ihren Arbeitsbereich haben
- Microsoft Entra-Gruppen Zugriff gewähren
- Gruppenberechtigungen anzeigen und bearbeiten
- überprüfen, wann eine Gruppe aktualisiert wurde
- einsehen, wie viele eingetragene Benutzer sich in jeder Gruppe befinden
Navigieren Sie zur Registerkarte „Microsoft Entra Gruppenzugriff“.
Im Dashboard für den Microsoft Entra-Gruppenzugriff können Sie Informationen über die Microsoft Entra-Gruppenberechtigungen, die Mitglieder des Arbeitsbereichs, die Namen der Microsoft Entra-Gruppen, das Datum, an dem der Zugriff gewährt wurde, und das Datum der letzten Aktualisierung anzeigen.
Wählen Sie die Seite Benutzer verwalten.
Klicken Sie auf die Registerkarte Microsoft Entra-Gruppenzugriff.
Wenn Sie mit dem Mauszeiger auf „Berechtigungen” für eine Gruppe zeigen, werden alle Berechtigungen angezeigt, über die die Gruppe derzeit verfügt. Außerdem wird ein einfacher Link zum Bearbeiten angezeigt.
Es stehen die folgenden Berechtigungsbefehle zur Auswahl:
- Lernen
- Benutzer einladen
- Health
- Alle Supportfälle anzeigen
- Learning-Manager
- Kundenaktivität
- Programme
- Freigegebene Dateien
Mit der Microsoft Entra-Sicherheitsgruppenfunktion können Sie alle Berechtigungen zuweisen, mit Ausnahme von:
- Arbeitsbereich-Admin
- Benutzer verwalten
- Hinzufügen von Benutzern zu Zeitplänen für Unterstützung
- Azure Case-Einsichten
Hinweis
Sie können einer Gruppe keine Supportkontaktberechtigungen erteilen.
Wenn Sie hier Berechtigungen erteilen, gewähren Sie diese für eine gesamte Microsoft Entra-Sicherheitsgruppe, nicht für einzelne Benutzende. Wenn Sie bestimmten Benutzenden weitere Berechtigungen erteilen möchten, klicken Sie auf die Registerkarte Benutzer, verwenden Sie die Suchleiste, um nach den Benutzenden zu suchen, und erteilen Sie ihnen dann die zusätzlichen Berechtigungen, die sie benötigen.
Gewähren des Microsoft Entra-Sicherheitsgruppenzugriffs im Services Hub
Hinweis
Sie können Zugriff auf bis zu 25 Microsoft Entra-Sicherheitsgruppen pro Arbeitsbereich gewähren.
Wenn mehr als 25 Microsoft Entra-Sicherheitsgruppen Zugriff benötigen, können Sie untergeordnete Gruppen im Azure Portal erstellen und übergeordnete Gruppen über den Services Hub registrieren.
Registrierte Microsoft Entra-Sicherheitsgruppen können mehrere untergeordnete Gruppen haben, und alle Benutzenden der untergeordneten Gruppen werden funktional als Benutzende der übergeordneten Gruppe betrachtet.
Wenn Microsoft Entra-Gruppenzugriff auf den Services Hub gewährt wird, wird keine E-Mail versendet. Sie sind dafür verantwortlich, eine E-Mail an Ihre Microsoft Entra-Gruppe zu senden und ihr mitzuteilen, dass sie Zugriff auf serviceshub.microsoft.com hat.
So gewähren Sie Microsoft Entra-Gruppenzugriff:
Wählen Sie die Seite Benutzer verwalten.
Klicken Sie auf die Registerkarte Microsoft Entra-Gruppenzugriff.
Klicken Sie auf die Schaltfläche „+ Microsoft Entra-Gruppenzugriff gewähren“ oben rechts im Bereich der Registerkarte „Microsoft Entra-Gruppenzugriff“.
Geben Sie im folgenden Formular den Mandantennamen und die Objekt-ID Ihrer Microsoft Entra-Gruppe ein.
Wählen Sie die Berechtigungen, die die Mitglieder der Gruppe haben sollen.
Wählen Sie „Zugriff gewähren“, um den Vorgang abzuschließen und Ihre Änderungen zu speichern.
Hinweis
Im Dashboard des Microsoft Entra-Gruppenzugriffs zeigt jede Microsoft Entra-Gruppe die Anzahl der registrierten Benutzenden an. Um nach bestimmten Microsoft Entra-Gruppennamen zu suchen, können Benutzende auf die Registerkarte Benutzer klicken und die darin enthaltene Suchoption verwenden, um die aktuell registrierten Benutzenden jeder Microsoft Entra-Gruppe anzuzeigen.
Wenn Microsoft Entra-Gruppenzugriff auf den Services Hub gewährt wird, wird keine E-Mail versendet. Sie sind dafür verantwortlich, eine E-Mail an Ihre Microsoft Entra-Gruppe zu senden und ihr mitzuteilen, dass sie Zugriff auf serviceshub.microsoft.com hat.
Bearbeiten oder Entfernen des Microsoft Entra-Gruppenzugriffs im Services Hub
Hinweis
Wenn Sie eine Microsoft Entra-Gruppe aus dem Services Hub oder aus Microsoft Entra löschen, werden deren Berechtigungen für alle Benutzenden innerhalb dieser Gruppe widerrufen. Die Berechtigungsänderungen werden dann für alle Benutzenden der Gruppe angewendet, wenn sich die Benutzenden das nächste Mal beim Services Hub anmelden, nachdem Sie die Microsoft Entra-Sicherheitsgruppe gelöscht haben.
Wählen Sie die Seite Benutzer verwalten.
Klicken Sie auf die Registerkarte Microsoft Entra-Gruppenzugriff.
Wählen Sie in der Liste die Microsoft Entra-Gruppe aus, die Sie bearbeiten möchten.
Wählen Sie oben in der Liste eine der beiden Schaltflächen neben der blauen Schaltfläche „Microsoft Entra-Gruppenzugriff gewähren“: Klicken Sie auf „Zugriff bearbeiten“, wenn Sie die Gruppenberechtigungen ändern möchten, oder auf „Zugriff entfernen“, wenn Sie der Gruppe den Zugriff entziehen möchten.
Nehmen Sie die gewünschten Änderungen vor.
Wählen Sie „Senden“, um den Vorgang abzuschließen und Ihre Änderungen zu speichern.
Häufig gestellte Fragen zum Gewähren des Microsoft Entra-Sicherheitsgruppenzugriffs
Welche Arbeitsbereiche werden unterstützt?
Alle Unified-Arbeitsbereiche.
Wer kann die Liste, der in einem Arbeitsbereich registrierten Microsoft Entra-Sicherheitsgruppen einsehen?
Alle Personen mit der Berechtigung „Benutzer einladen“, CSAMs und vertretende CSAMs können registrierte Microsoft Entra-Gruppen im Services Hub einsehen.
Wer kann einer Microsoft Entra-Gruppe Zugriff gewähren?
Alle Personen mit der Berechtigung „Benutzer einladen“ können Microsoft Entra-Gruppen Zugriff gewähren, sie bearbeiten und entfernen.
Wie viele Gruppen kann ich für einen Arbeitsbereich registrieren?
Pro Arbeitsbereich sind 25 Microsoft Entra-Sicherheitsgruppen möglich.
Ich habe mehr als 25 Microsoft Entra-Sicherheitsgruppen, die ich in meinem Arbeitsbereich registrieren muss. Wie behebe ich diese Situation?
Sie können untergeordnete Gruppen im Azure-Portal erstellen und die übergeordnete(n) Gruppe(n) im Service Hub registrieren. Registrierte Microsoft Entra-Gruppen können mehrere untergeordnete Gruppen haben. Alle Benutzenden unter jeder untergeordneten Gruppe gelten als Benutzende der übergeordneten Gruppe.
Wie kann ich Benutzenden mitteilen, dass eine Microsoft Entra-Gruppe, der sie angehören, Zugriff auf den Services Hub hat?
Die Person, die den Microsoft Entra-Zugriff gewährt, ist dafür verantwortlich, die Benutzer*innen der Microsoft Entra-Gruppe per E-Mail zu informieren, wenn sie ihnen zum ersten Mal Zugriff gewährt. Die Person, die die Berechtigung für die Microsoft Entra-Gruppe ändert, muss alle Änderungen mitteilen, wenn sie dies für erforderlich hält.
Wie kann ich Benutzer von außerhalb meines Mandanten einladen?
Sie können Benutzende außerhalb Ihres Mandanten manuell hinzufügen, indem Sie auf der Seite Benutzer verwalten unter der Registerkarte „Benutzer“ den Link „Benutzer hinzufügen“ verwenden. Weitere Anleitungen finden Sie unter Hinzufügen einzelner Benutzer.
Welche Auswirkungen hat das Hinzufügen zu einer Microsoft Entra-Sicherheitsgruppe auf die Berechtigungen der Benutzenden?
Wenn Sie Benutzende, die bereits in einem Arbeitsbereich registriert sind, zu einer Microsoft Entra-Sicherheitsgruppe hinzufügen, werden bei der nächsten Anmeldung der Benutzenden deren individuelle Berechtigungen mit den neuen Microsoft Entra-Gruppenberechtigungen kombiniert. Die Berechtigungen der Benutzer*innen sind dann kumulativ und werden bei jeder Änderung mit den Microsoft Entra-Sicherheitsgruppenberechtigungen synchronisiert.
Wie kann ich Services Hub Learning einer Microsoft Entra-Gruppe zuordnen?
Wenn Sie über Learning Manager-Berechtigungen mit der Berechtigung „Benutzer einladen“ verfügen, können Sie auf der Learning-Startseite einen Kurs einer Microsoft Entra-Gruppe zuweisen. Weitere Informationen finden Sie unter Lernmanager-spezifische Funktionen.
Ich bin ein Dienstadministrator, aber ich kann keine Microsoft Entra-Sicherheitsgruppen zu meinem Arbeitsbereich hinzufügen.
Sie können einem Arbeitsbereich keine Microsoft Entra-Sicherheitsgruppen hinzufügen, wenn Sie ein MSA, eine Benutzerin oder einen Benutzer mit fremder Identität oder ein Gastbenutzende sind.
Was geschieht mit den Benutzenden des Services Hub, wenn der Microsoft Entra-Dienst oder das Azure-Portal vorübergehend nicht verfügbar sind?
Wenn Benutzende sich mindestens einmal beim Services Hub angemeldet haben, können sie sich immer wieder anmelden, aber alle Änderungen an Gruppen- oder Benutzerberechtigungen, die Sie seit der letzten Anmeldung vorgenommen haben, werden erst wirksam, wenn der Dienst wieder verfügbar ist.
Wenn Benutzende ganz neu sind und sich noch nie beim Services Hub angemeldet haben, können sie sich erst anmelden, wenn der Dienst wieder verfügbar ist und wir ihre Benutzerberechtigungen und Rollen überprüfen können.
Einzelne Benutzer hinzufügen
Wenn Sie über die Berechtigung „Benutzer einladen“ verfügen, können Sie andere Personen aus Ihrem Team oder Ihrer Organisation in Ihren Services Hub-Arbeitsbereich einladen.
Um Benutzende hinzuzufügen, klicken Sie auf die blaue Schaltfläche „Benutzer hinzufügen“ oben rechts in der Tabelle.
Hinweis
Informationen zum Gewähren des Zugriffs für eine Microsoft Entra ID-Gruppe finden Sie unter Gewähren eines Microsoft Entra-Gruppenzugriffs.
Benutzerberechtigungen
Für die Benutzererfahrungen „Benutzer hinzufügen“ und „Benutzer bearbeiten“ stehen mehrere Benutzerberechtigungen zur Verfügung:
- Administrator: Stuft den Benutzer zu einem Arbeitsbereichadministrator herauf. Diese Benutzenden können innerhalb eines Arbeitsbereichs Benutzende hinzufügen, entfernen und bearbeiten. Außerdem können sie die Supportkontakte für den Arbeitsbereich verwalten.
- Basis-Supportkontakt: Stuft den Benutzer zu einem Supportkontakt für die Vereinbarung herauf, um Supportfälle mit Microsoft-Supportmitarbeitern zu eröffnen.
- Benutzer verwalten: Erteilt Zugriff auf die Seite „Benutzer verwalten“, ohne den Benutzer zu einem Arbeitsbereichadministrator heraufstufen zu müssen.
- Alle Supportfälle anzeigen: Erteilt Zugriff auf alle Supportfälle für diesen Arbeitsbereich.
- Lernmanager: Bietet die Möglichkeit, Arbeitsbereichsbenutzern Lernkurse zuzuweisen und den Fortschritt für diese Aufgaben nachzuverfolgen.
- Kundenaktivitäten: Direkte Selbstbedienung im Services Hub, um zu verstehen, was im Rahmen Ihrer aktuellen Support-Vereinbarung(en) gekauft und geliefert wurde, ohne dass Ihr CSAM manuell Ihren CPOD-Bericht (Customer Proof of Delivery) erstellen muss Weitere Informationen: Dokumentation der Seite „Kundenaktivitäten“
- Learning: Ermöglicht den Zugriff auf Services Hub Learning.
- Open Canvas verwalten: Bietet die Möglichkeit, Berichtsvorlagen innerhalb der Open Canvas-Erfahrung hinzuzufügen / zu bearbeiten. Auch erforderlich, um benutzerdefinierte Fokusbereiche innerhalb der Open Canvas-Erfahrung zu erstellen.
- Ansicht Open Canvas: Bietet die Rechte zum Anzeigen von Open Canvas-Berichtsvorlagen innerhalb der Open Canvas-Erfahrung.
- Azure Case Insights: Ermöglicht den Zugriff auf die Azure Case Insights-Erfahrung. Der Kunde muss ein Azure ACE-Kunde sein, um die volle Erfahrung zu erhalten.
- Programme: Ermöglicht den Zugriff auf Programme, mit denen sich individuelle Pläne für das Team erstellen lassen, um den Kenntnisstand der Teammitglieder zu erweitern und ihre Fähigkeiten zu verbessern.
- Benutzer einladen: Erteilt dem Benutzer die Berechtigung, andere Benutzer in den Arbeitsbereich einzuladen, ohne selbst Arbeitsbereichadministrator sein zu müssen.
- Integrität: Ermöglicht den Zugriff auf die Landing Page On-Demand Assessments.
- Freigegebene Dateien: Erteilt Zugriff auf die Dokumente, die im Rahmen der Microsoft-Supportvereinbarung für den Kunden hochgeladen wurden.
Benutzerrollen und Berechtigungen bearbeiten
Um Benutzerrollen und -berechtigungen zu bearbeiten, wählen Sie die Benutzenden aus, die Sie bearbeiten möchten, und klicken Sie dann in der oberen rechten Ecke der Tabelle auf „Benutzer bearbeiten“.
Nachdem Sie die ausgewählten Änderungen vorgenommen haben, klicken Sie auf „Speichern“, um das Dialogfeld zu schließen.
Nach einzelnen Benutzern filtern und suchen
Hinweis
Informationen zum Durchsuchen einer Microsoft Entra-Sicherheitsgruppe finden Sie unter Gewähren eines Microsoft Entra-Gruppenzugriffs.
Sie können Benutzende nach Status und Rolle filtern und die pro Seite sichtbaren Benutzenden ändern. Sie können auch problemlos nach bestimmten Benutzern in Ihrem Arbeitsbereich suchen.
Benutzende aus einem Arbeitsbereich entfernen
Nachdem Sie die Benutzenden ausgewählt haben, die Sie entfernen möchten, klicken Sie in der oberen rechten Ecke auf die Schaltfläche „Benutzer entfernen“.
Gruppen
Darüber hinaus können Sie auf der Seite „Benutzer verwalten“ Gruppen erstellen. Weitere Informationen zu Gruppen und zur Freigabe finden Sie auf der Seite Gruppen und Freigabe.