Käyttäjien hallinta — käyttäjien lisääminen Entra ID:stä, roolien määrittäminen ja roolimääritysten hallinta

Last updated: August 09, 2026 by Steve

Käyttäjien hallinta

Käyttäjien hallinta -näytössä ylläpitäjät voivat lisätä käyttäjiä organisaation Microsoft Entra ID -hakemistosta ja määrittää heille rooleja AccessPointissa. Erillisiä käyttäjänimiä tai salasanoja ei tarvita — käyttäjät kirjautuvat olemassa olevilla Microsoft 365 -tileillään.

Käyttäjähallinnan luettelo

Käyttäjän lisääminen

  1. Napsauta Lisää käyttäjä.
  2. Etsi henkilö nimellä tai sähköpostiosoitteella. Haku kyselee organisaatiosi Entra ID -hakemistoa.
  3. Valitse käyttäjä tuloksista.
  4. Määritä yksi tai useampi rooli (katso roolikuvaukset alla).
  5. Napsauta Tallenna.

Lisää käyttäjä -valintaikkuna

Roolien muuttaminen

Käyttäjän roolien muuttamiseksi etsi hänet käyttäjäluettelosta, napsauta Muokkaa, muuta roolimäärityksiä ja tallenna.

Roolit

Täällä määrittämäsi roolit ovat vuokraajasi vakiorooleja. Administrator on ainoa sisäänrakennettu rooli — se sisältää aina kaikki käyttöoikeudet, eikä sitä voi koskaan poistaa viimeiseltä aktiiviselta pääkäyttäjältä. Jokainen muu vakiorooli on vuokraajakohtaisesti määritetty, tyypillisesti lainkäyttöaluepaketin mukana tuotu — esimerkiksi paketin mukana toimitettava Request Coordinator on käytännössä tietopyyntö- ja tietosuojavastaavan rooli — ja sitä muokataan Roolit ja käyttöoikeudet -sivulla. Useimmat toimistot määrittävät roolit näiden arkkityyppien mukaisesti:

Rooli Kuvaus Näkee henkilötiedot
Administrator (sisäänrakennettu) Järjestelmäasetusten määrittäminen, käyttäjien hallinta ja kaikkien hallintotoimintojen käyttö Kyllä
Request Coordinator (paketin mukana tuotu vuokraajarooli) Pyynnön koko elinkaaren hallinta — pyyntöjen luominen, jakaminen, jatkaminen, sulkeminen ja niihin vastaaminen Kyllä
Custodian Asiakirjojen kerääminen ja toimittaminen osoitettuihin tehtäviin. Ei näe pyynnön esittäjän henkilötietoja Ei
Contributor Tehtävien suorittaminen tehtävänantojen puitteissa. Ei näe pyynnön esittäjän henkilötietoja Ei
Reviewer Pyyntöjen tarkistaminen sekä mustaukseen liittyvien huomioiden merkitseminen ja ratkaiseminen. Ei näe pyynnön esittäjän henkilötietoja Ei
Reader Vain luku -oikeus liittyviin pyyntöihin ja jaettuihin asiakirjoihin. Ei näe pyynnön esittäjän henkilötietoja Ei

Custodian, Contributor, Reviewer, Reader ja Advisor ovat suhderooleja. Ne myönnetään automaattisesti sen työn perusteella, jonka osoitat — Custodian-tehtävänanto, Contributor-tehtävä, tarkistus, Advisor-/Reader-jäsenyys — rajattuna kyseiseen tietueeseen, eikä niitä voi määrittää tässä näytössä. Näitä ei jaeta täällä; ne seuraavat työtä. Katso Roolit ja käyttöoikeudet, jossa määritettyjen roolien ja suhderoolien ero kuvataan kokonaisuudessaan.

Henkilötietojen näkyvyys

Pyynnön esittäjän henkilötiedot (PII) näkyvät vain rooleille, joilla on view-requestor-PII-käyttöoikeus (Administrator ja koordinaattorityyppiset roolit). Custodianit, Contributorit, Reviewerit, Readerit ja Advisorit eivät koskaan näe niitä — palvelin poistaa ne jokaisesta vastauksesta.

Useat roolit ja voimassaolon päättyminen

Käyttäjällä voi olla useampi kuin yksi rooli. Käyttöoikeudet ovat kumulatiivisia — käyttäjä, jolla on kaksi roolia, saa molempien yhdistetyt käyttöoikeudet. Roolimääritykselle voidaan asettaa myös valinnainen voimassaolon päättymispäivä: sen jälkeen rooli ei anna enää mitään oikeuksia. Tämä on hyödyllistä tilapäisessä sijaisuudessa sekä alihankkijoille ja asiakaskäyttäjille, joiden käyttöoikeuden on määrä päättyä tiettynä päivänä.