Gestion unifiée des administrateurs Dynamics 365 finance and operations, en preview
Microsoft documente en public preview la gestion unifiée du rôle System Administrator dans les environnements unifiés : une fois activée, les administrateurs se créent et se retirent dans Dataverse, et un rôle qui n'existe que dans finance and operations est retiré. Prérequis, activation et limites connues.
Activer la gestion unifiée du rôle System Administrator fait du Power Platform admin center la source qui fait autorité sur les rôles d’administrateur d’un environnement unifié. Les administrateurs et leurs affectations de rôle se tiennent alors dans Dataverse, puis se synchronisent vers finance and operations. La fonctionnalité est en public preview et demande une activation explicite : rien ne bouge dans un environnement tant qu’elle n’y a pas été activée.
Le point à préparer avant cette activation est le sort des rôles déjà en place. La synchronisation ne retire aucun utilisateur de finance and operations, mais elle retire les rôles d’administrateur qui existent seulement dans finance and operations et pas dans Dataverse, pour éviter la divergence des rôles. Un administrateur connu du seul côté finance and operations perd donc son rôle au moment de la synchronisation.
| Élément | Valeur |
|---|---|
| Statut | Public preview |
| Version de plateforme | Platform Update 72 (PU72), 7.0.7996.61 ou ultérieure |
| Version de solution | Unified User Management 9.3.3445.2 ou ultérieure |
| Lieu d’activation | Feature management, dans l’application finance and operations |
| Rôle pour activer | System Administrator dans Dataverse et dans finance and operations |
Statut et versions relevés le 9 septembre 2026 sur la documentation Microsoft.
Environnements unifiés et Power Platform admin center
Un environnement unifié est un environnement Power Platform doté d’une base Dataverse, dans lequel plusieurs applications Dynamics 365 peuvent être installées et hébergées, aux côtés d’applications, de flux et de sites low-code. L’environnement expose deux adresses d’exécution : une pour les applications customer engagement, une pour les applications finance and operations. Microsoft justifie l’unification des administrateurs par cette structure — Dataverse et finance and operations font fondamentalement partie d’un même environnement unifié, et un System Administrator devrait donc pouvoir gérer les activités d’administration des deux depuis un seul endroit.
Depuis le 16 février 2026, Microsoft ne permet plus de créer de projet d’implémentation cloud dans Lifecycle Services pour Dynamics 365 Finance, Dynamics 365 Supply Chain Management et Dynamics 365 Project Operations, et oriente les nouveaux clients vers le Power Platform admin center. Les clients qui disposent déjà de projets Lifecycle Services actifs peuvent continuer à les utiliser. Cette console porte par ailleurs d’autres réglages de gouvernance de la Power Platform, comme la règle de licence appliquée par un Managed Environment.
Ce que l’activation change dans l’environnement
Microsoft décrit trois effets : le Power Platform admin center devient la source qui fait autorité, les administrateurs et leurs affectations de rôle sont tenus dans Dataverse, et les mises à jour sont synchronisées automatiquement vers finance and operations.
Après l’activation, toute modification portant sur les System Administrators doit se faire dans Dataverse, et les modifications correspondantes sont bloquées dans finance and operations. Les créations, lectures, modifications et suppressions de System Administrators se synchronisent vers finance and operations lorsqu’elles sont exécutées depuis le Power Platform admin center ou depuis Dataverse, y compris les affectations du rôle faites directement ou par une équipe de type Owner.
Remarque : Microsoft recommande de ne modifier le rôle Environment admin que pendant une fenêtre d’arrêt planifiée, pour ne pas interrompre les traitements par lots actifs ni les processus en cours.
Versions de plateforme et de solution exigées
La fonctionnalité n’est disponible que dans les environnements qui exécutent Platform Update 72 (PU72) en version 7.0.7996.61 ou ultérieure, et la solution Unified User Management en version 9.3.3445.2 ou ultérieure.
La solution se met à jour depuis l’environnement : Environment > Resources > Dynamics apps ou Applications, recherche de Unified User Management, puis Update si le statut affiche Update available.
Le numéro 7.0.7996.61 est un build de plateforme, pas un numéro de service update. Le calendrier des mises à jour de service pour les environnements unifiés, qui ne couvre que les environnements gérés depuis le Power Platform admin center, publie pour le service update 10.0.48 la version de plateforme 7.0.7996.33. Relever le numéro de service update ne suffit donc pas à conclure : c’est le build de plateforme de l’environnement qu’il faut lire.
Activer la fonctionnalité et vérifier qu’elle est active
L’activation demande un utilisateur qui porte le rôle System Administrator à la fois dans Dataverse et dans finance and operations. Elle se fait depuis l’application finance and operations : System administration > Workspace > Feature management, sélection de All, puis activation de (Preview) Unified admin user management.
Microsoft propose ensuite de vérifier à l’œil : les Dataverse environment admins doivent apparaître dans l’application finance and operations, et leur présence confirme que les administrateurs sont unifiés et synchronisés depuis Dataverse.
L’Environment Admin, ou provisioning admin
Chaque environnement finance and operations a un Environment Admin, désigné à la création de l’environnement et aussi appelé provisioning admin. L’identifiant d’utilisateur Admin représente toujours l’Environment Admin.
Ce rôle ne peut pas être retiré tant qu’aucun autre System Administrator n’existe. Si un autre System Administrator existe et que l’Environment Admin en place est retiré depuis le Power Platform admin center, le système promeut automatiquement un autre System Administrator. Le retrait du rôle Environment Admin, ou provisioning, n’est par ailleurs possible que lorsque l’environnement compte au moins trois System Administrators : en dessous de trois, la suppression n’est pas prise en charge.
L’utilisateur Environment Admin se change de deux façons.
- Make Environment Admin, dans l’application finance and operations. Sélectionner un utilisateur qui a le rôle System Administrator, puis Make Environment Admin.
- Remove System Administrator role, dans le Power Platform admin center. Le chemin est Manage > Environments, l’environnement concerné, Settings, ouverture de Users + permissions, Users, l’utilisateur, Manage roles, décocher System Administrator, puis Save. Pendant la synchronisation, le système retire le rôle et promeut automatiquement un autre System Administrator.
Microsoft présente une dépendance moindre à un seul utilisateur comme l’un des apports de cette unification. La question rejoint celle des comptes qui contrôlent réellement un tenant Microsoft 365, posée ici à l’échelle d’un environnement.
Gérer les administrateurs par une équipe Owner
Le rôle System Administrator s’affecte aussi à une équipe, et pas seulement à un utilisateur. Dans le Power Platform admin center, le chemin est Manage > Environments, un environnement, Settings, ouverture de Users and permissions, Teams, puis Create team. Dans le formulaire New team, Team type se règle sur Owner — c’est ce type qu’emploie finance and operations. Il reste à ajouter les utilisateurs à l’équipe, à affecter le rôle System Administrator à l’équipe, puis à enregistrer. Tous les membres de l’équipe deviennent System Administrators dans finance and operations, et la synchronisation est asynchrone.
Quand on retire le rôle System Administrator d’une équipe, tous ses membres perdent l’accès administrateur dans finance and operations, sauf ceux qui portent le rôle directement. Ajouter un utilisateur à une équipe qui porte le rôle lui accorde l’accès administrateur ; le retirer de l’équipe lui fait perdre cet accès, mais il conserve le rôle system user. Ces changements se synchronisent eux aussi de façon asynchrone.
Les deux opérations passent par la page Teams : les trois points à côté de l’équipe, puis Manage security roles pour cocher ou décocher System Administrator, ou Manage Team members pour ajouter et retirer des membres.
Limites connues
Les équipes qui ne sont pas de type Owner ne sont pas prises en charge en public preview. Seules les équipes dont le Team type vaut Owner servent à la gestion des administrateurs, et les équipes d’autres types ne permettent ni de provisionner ni de gérer un accès System Administrator.
Microsoft documente aussi un problème connu sur le provisioning admin. Si, alors que l’environnement compte moins de trois administrateurs, le provisioning admin en place est supprimé ou son rôle System Administrator révoqué dans Dataverse, les changements de provisioning admin peuvent ne pas se refléter dans finance and operations. Microsoft demande de vérifier que l’environnement compte au moins trois administrateurs avant d’agir dans Dataverse. Si l’opération a déjà eu lieu et que le provisioning admin reste bloqué, il faut ajouter un autre administrateur dans Dataverse, puis employer Make Environment Admin sur la page Users une fois le changement reflété dans finance and operations.
Ce qu’il faut vérifier avant d’activer
- Le build de plateforme de l’environnement, et la version de la solution Unified User Management.
- La liste des System Administrators de finance and operations, comparée à celle de Dataverse : un rôle présent d’un seul côté disparaît à la synchronisation.
- Le nombre de System Administrators de l’environnement, puisque le retrait du rôle Environment Admin en demande au moins trois.
- Le type des équipes qui portent le rôle, la preview ne prenant en charge que les équipes Owner.
- La fenêtre d’arrêt planifiée pendant laquelle vous modifierez le rôle Environment admin, pour ne pas interrompre les traitements par lots.
Notre lecture
Pour les administrateurs Dynamics 365 finance and operations, l’ordre des opérations compte plus que l’activation elle-même. La synchronisation ne remonte pas vers Dataverse les rôles qui n’existent que dans finance and operations : elle les retire. Un administrateur connu du seul côté finance and operations perd donc son accès, et c’est la comparaison des deux listes qui évite ce cas, pas un réglage. Cette comparaison se fait avant l’activation : après, le rôle est déjà retiré.
Le plancher de trois System Administrators ne conditionne pas l’activation, mais le retrait du rôle Environment Admin, et c’est la même condition que rappelle le problème connu. Un environnement qui vit avec un ou deux administrateurs nommés a donc intérêt à en ajouter avant d’avoir besoin d’en retirer un.
Deux limites marquent le statut de preview : les équipes qui ne sont pas de type Owner restent hors du périmètre, et le changement de provisioning admin peut ne pas se refléter dans finance and operations sous trois administrateurs. Activez la fonctionnalité dans un environnement sandbox, vérifiez que les Dataverse environment admins y apparaissent, puis passez en production.
Les sources Microsoft
Ce qu'un article ne peut pas savoir
Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.
Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.
Vérifier ce qui est encore vrai
Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.
Chercher un sujet dans le blogDans le même dossier
Trois articles du même sujet. Le blog en compte 139, tous en accès libre.

