Käyttäjien hallinta — käyttäjien lisääminen Entra ID:stä, roolien määrittäminen ja roolimääritysten hallinta
Last updated: August 09, 2026 by Steve
Käyttäjien hallinta
Käyttäjien hallinta -näytössä ylläpitäjät voivat lisätä käyttäjiä organisaation Microsoft Entra ID -hakemistosta ja määrittää heille rooleja AccessPointissa. Erillisiä käyttäjänimiä tai salasanoja ei tarvita — käyttäjät kirjautuvat olemassa olevilla Microsoft 365 -tileillään.

Käyttäjän lisääminen
- Napsauta Lisää käyttäjä.
- Etsi henkilö nimellä tai sähköpostiosoitteella. Haku kyselee organisaatiosi Entra ID -hakemistoa.
- Valitse käyttäjä tuloksista.
- Määritä yksi tai useampi rooli (katso roolikuvaukset alla).
- Napsauta Tallenna.

Roolien muuttaminen
Käyttäjän roolien muuttamiseksi etsi hänet käyttäjäluettelosta, napsauta Muokkaa, muuta roolimäärityksiä ja tallenna.
Roolit
Täällä määrittämäsi roolit ovat vuokraajasi vakiorooleja. Administrator on ainoa sisäänrakennettu rooli — se sisältää aina kaikki käyttöoikeudet, eikä sitä voi koskaan poistaa viimeiseltä aktiiviselta pääkäyttäjältä. Jokainen muu vakiorooli on vuokraajakohtaisesti määritetty, tyypillisesti lainkäyttöaluepaketin mukana tuotu — esimerkiksi paketin mukana toimitettava Request Coordinator on käytännössä tietopyyntö- ja tietosuojavastaavan rooli — ja sitä muokataan Roolit ja käyttöoikeudet -sivulla. Useimmat toimistot määrittävät roolit näiden arkkityyppien mukaisesti:
| Rooli | Kuvaus | Näkee henkilötiedot |
|---|---|---|
| Administrator (sisäänrakennettu) | Järjestelmäasetusten määrittäminen, käyttäjien hallinta ja kaikkien hallintotoimintojen käyttö | Kyllä |
| Request Coordinator (paketin mukana tuotu vuokraajarooli) | Pyynnön koko elinkaaren hallinta — pyyntöjen luominen, jakaminen, jatkaminen, sulkeminen ja niihin vastaaminen | Kyllä |
| Custodian | Asiakirjojen kerääminen ja toimittaminen osoitettuihin tehtäviin. Ei näe pyynnön esittäjän henkilötietoja | Ei |
| Contributor | Tehtävien suorittaminen tehtävänantojen puitteissa. Ei näe pyynnön esittäjän henkilötietoja | Ei |
| Reviewer | Pyyntöjen tarkistaminen sekä mustaukseen liittyvien huomioiden merkitseminen ja ratkaiseminen. Ei näe pyynnön esittäjän henkilötietoja | Ei |
| Reader | Vain luku -oikeus liittyviin pyyntöihin ja jaettuihin asiakirjoihin. Ei näe pyynnön esittäjän henkilötietoja | Ei |
Custodian, Contributor, Reviewer, Reader ja Advisor ovat suhderooleja. Ne myönnetään automaattisesti sen työn perusteella, jonka osoitat — Custodian-tehtävänanto, Contributor-tehtävä, tarkistus, Advisor-/Reader-jäsenyys — rajattuna kyseiseen tietueeseen, eikä niitä voi määrittää tässä näytössä. Näitä ei jaeta täällä; ne seuraavat työtä. Katso Roolit ja käyttöoikeudet, jossa määritettyjen roolien ja suhderoolien ero kuvataan kokonaisuudessaan.
Henkilötietojen näkyvyys
Pyynnön esittäjän henkilötiedot (PII) näkyvät vain rooleille, joilla on view-requestor-PII-käyttöoikeus (Administrator ja koordinaattorityyppiset roolit). Custodianit, Contributorit, Reviewerit, Readerit ja Advisorit eivät koskaan näe niitä — palvelin poistaa ne jokaisesta vastauksesta.
Useat roolit ja voimassaolon päättyminen
Käyttäjällä voi olla useampi kuin yksi rooli. Käyttöoikeudet ovat kumulatiivisia — käyttäjä, jolla on kaksi roolia, saa molempien yhdistetyt käyttöoikeudet. Roolimääritykselle voidaan asettaa myös valinnainen voimassaolon päättymispäivä: sen jälkeen rooli ei anna enää mitään oikeuksia. Tämä on hyödyllistä tilapäisessä sijaisuudessa sekä alihankkijoille ja asiakaskäyttäjille, joiden käyttöoikeuden on määrä päättyä tiettynä päivänä.