Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La administración de usuarios y equipos es el área de Microsoft Dataverse, donde puede crear y mantener cuentas y perfiles de usuario.
Un usuario es cualquier persona que trabaja para una unidad de negocio que usa Dataverse. Cada usuario tiene una cuenta de usuario. Todos los usuarios deben estar asociados con una sola unidad de negocio. Esta asociación controla a qué datos de cliente tiene acceso el usuario. Se incluye en la cuenta de usuario información como los números de teléfono del usuario, la dirección de correo electrónico y un vínculo al administrador del usuario. Todos los usuarios tienen privilegios y derechos para administrar sus propias configuraciones personales. Cada usuario corresponde a un usuario del identificador de Entra de Microsoft para esa organización. Al crear un usuario, debe asignarle al menos un rol de seguridad. Incluso si el usuario forma parte de un equipo que tiene roles asignados, se debe asignar un rol al usuario. Para obtener más información sobre los niveles de acceso y los roles, consulte Conceptos de seguridad para desarrolladores.
Un equipo es un grupo de usuarios. Los equipos permiten a los usuarios de una organización colaborar y compartir información. Para obtener más información sobre los equipos, consulte Usar equipos para colaborar y compartir información.
Los usuarios o equipos pueden poseer registros. Establecer OwnershipType en OwnershipTypes.
UserOwned o OwnershipTypes.
TeamOwned para habilitar la propiedad. Puede usar el mensaje ReassignObjectsOwnerRequest o ReassignObjectsSystemUserRequest para realizar la reasignación masiva de todos los registros para un propietario.
En la ilustración siguiente se muestran las relaciones de los usuarios y equipos.
Users
En la tabla siguiente se proporcionan detalles sobre los atributos significativos de la tabla de usuario del sistema.
| Nombre de la columna | Description |
|---|---|
| AccessMode | Especifica el tipo de acceso que este usuario tiene en Dataverse. Esto se conoce a veces como el tipo de usuario. - Administrativo: el usuario tiene acceso al área Configuración, pero no tiene acceso a las áreas Ventas, Marketing y Servicio. - No interactivo: el usuario tiene acceso al sistema pero solo a través del servicio web. - Lectura: el usuario tiene acceso de solo lectura. - Lectura y escritura: el usuario tiene acceso de lectura y escritura. - Usuario de soporte técnico: el equipo de soporte técnico de Dataverse creó el usuario. |
| CalType | Especifica el tipo de licencia del usuario. - Administrativo: el usuario posee derechos de usuario administrativo. - Modo de dispositivo completo: el usuario que utiliza el dispositivo ejecutando Dataverse tiene acceso tanto de lectura como de escritura. - Device Limited: el usuario que usa el dispositivo que ejecuta Dataverse solo tiene acceso de lectura. - Completo: el usuario tiene acceso de lectura y escritura. - Limitado: el usuario solo tiene acceso de lectura. |
| IsDisabled | Especifica si se deshabilita el usuario. Solo se pueden habilitar los usuarios con licencia o los que tengan un modo de acceso de soporte o no interactivo. Los usuarios de soporte técnico no se pueden deshabilitar. |
| IsLicensed | Especifica si el usuario tiene licencia. Esto se aplica a los clientes que acceden a Dataverse a través del entorno de Microsoft Online Services. Este atributo es de solo lectura, y lo actualiza el sistema. |
| IsSyncWithDirectory | Especifica si el usuario está sincronizado con el directorio de Microsoft 365. Esto se aplica a los clientes que acceden a Dataverse a través del entorno de Microsoft Online Services. Este atributo solo se puede establecer en la creación y es de lo contrario de solo lectura. |
| QueueId | Especifica la cola predeterminada para el usuario. |
Las comprobaciones de acceso son aditivas. Puede tener acceso a las tablas en función de los roles asignados al usuario, además de los roles asignados al equipo del que es miembro un usuario. Esto permite que un usuario tenga privilegios fuera de su unidad de negocio.
Nota:
El conjunto de privilegios de un usuario es una unión de los privilegios de los roles del usuario y de los privilegios de todos los equipos en los que participa el usuario.
Los usuarios no interactivos se utilizan frecuentemente al escribir código entre servicios porque no requieren una licencia. Dataverse permite siete usuarios no interactivos gratuitos. Para deshabilitar un usuario no interactivo, actualice el registro de usuario cambiando el valor accessmode por cualquier otro valor. El usuario se deshabilita automáticamente.
Para buscar el usuario que ha iniciado la sesión actual o que ha sido suplantado, llame al mensaje WhoAmIRequest.
Eliminar un usuario
En Dataverse, los usuarios se pueden deshabilitar y eliminar. Puede eliminar un usuario de Power Platform (Dataverse) suponiendo que tenga el permiso de acceso necesario para la fila de la tabla SystemUser . Hay una secuencia de tareas que se deben seguir. No puede simplemente eliminar la fila en una sola llamada. Primero debe eliminar el usuario registrado en microsoft Entra ID y, a continuación, eliminar el usuario en Dataverse. El procedimiento que se debe seguir se describe a continuación.
Inicie sesión en Microsoft Azure Portal y siga estos pasos:
- Seleccione Microsoft Entra ID y, a continuación, en Administrar, seleccione Usuarios.
- Eliminar el usuario: esto se denomina "eliminación temporal" ya que el registro de usuario permanece hasta que se elimina permanentemente.
- Elimine permanentemente el usuario manualmente o espere 30 días hasta que Azure elimine permanentemente el usuario a través de la automatización.
Después de que el usuario del sistema se elimine temporalmente o permanentemente en Azure, el estado del usuario se mostrará como deshabilitado en Dataverse. Puede encontrar esta fila de usuario en la tabla SystemUser.
En Dataverse:
- Reasignar las filas de tabla existentes a las que se asigna el usuario: no debe haber ninguna fila de tabla asignada al usuario antes de eliminar el usuario.
- Eliminación del usuario mediante una llamada de SDK o API web: se trata de una eliminación temporal.
- Eliminar permanentemente el usuario del sistema mediante una llamada API una segunda vez
Sugerencia
Hay una excepción en la que la fila de usuario de Dataverse se puede eliminar sin eliminar permanentemente el registro de Microsoft Entra ID del usuario. Para ello, establezca OrgDbOrgSettingAuthorizationSkipAadUserStateValidation=true. Esto quita la necesidad de realizar el paso 2 en el procedimiento de Azure anterior. Consulte Configuración de la base de datos del entorno para actualizar este valor.
Más información: Eliminación de usuarios del entorno, Actualización y eliminación de filas de tabla mediante la API web, Actualización y eliminación de filas de tabla mediante el SDK para .NET
Herramientas de la comunidad
User Settings Utility es una herramienta que la comunidad XrmToolbox desarrolló para Dataverse. Consulte el artículo Herramientas de desarrollo para obtener herramientas desarrolladas por la comunidad.
Nota:
Las herramientas de la comunidad no son un producto de Dataverse y no se incluyen en el soporte técnico. Si tiene preguntas relacionadas con la herramienta, póngase en contacto con el publicador. Más información: XrmToolBox.
Consulte también
Usar Teams para colaborar y compartir información
Referencia de tabla de equipo
Especificar la configuración de zona horaria para un usuario
Ejemplo: compartir registros utilizando los mensajes GrantAccess, ModifyAccess y RevokeAccess
Ejemplo: Compartir un registro utilizando un equipo de acceso