Skip to content
Lambert Consulting

Intelligence artificielle, une offre transversale

Le résultat d'abord. L'infrastructure ensuite.

Un assistant sur vos documents, un contrôle en bout de ligne, une plateforme pour plusieurs services. Où l'intelligence artificielle s'exécute se décide d'après vos données, pas d'après un catalogue.

Voir toutes les solutions
4Architectures comparées, critère par critère
2 métiersLogiciel et matériel sous un même toit
Tous les cas d'usageLe cas d'usage d'abord, la technologie en dernier

Notre premier département

Ce qui doit fonctionner tous les matins.

Vos serveurs, vos postes, votre téléphonie et vos identités. Le socle que personne ne regarde tant qu'il tient, et que tout le monde regarde le jour où il lâche.

Voir le département
Multi-sitesProjets nationaux et internationaux
3Agences en Suisse romande
Voir nos projets clientsÉtudes de cas et références

Ce qui ne change pas

Un périmètre écrit avant de commencer.

Les mêmes personnes jusqu'au bout, un retour arrière prévu, et une limite dite en clair. C'est vrai des neuf domaines, quel que soit le sujet et quelle que soit la façon de nous engager.

Comment nous travaillons
9Domaines de services
3Façons de s'engager : forfait, régie, contrat
Dites-nous où vous en êtesL'établissement d'une offre est gratuit

Notre façon de travailler

Un conseil, pas un argumentaire.

Notre approche est consultative : nous vous disons ce que nous pensons, y compris quand cela ne va pas dans notre intérêt. C'est ce qui fait aboutir les projets.

Qui sommes-nous
1995Premier projet, sur Microsoft SMS
FamilialeÀ taille humaine et pérenne
Nous écrirePremier échange de 30 minutes, sans engagement

Gestion unifiée des administrateurs Dynamics 365 finance and operations, en preview

Microsoft documente en public preview la gestion unifiée du rôle System Administrator dans les environnements unifiés : une fois activée, les administrateurs se créent et se retirent dans Dataverse, et un rôle qui n'existe que dans finance and operations est retiré. Prérequis, activation et limites connues.

Date de publication
8 minTemps de lecture
Applications métierDossier du blog

Activer la gestion unifiée du rôle System Administrator fait du Power Platform admin center la source qui fait autorité sur les rôles d’administrateur d’un environnement unifié. Les administrateurs et leurs affectations de rôle se tiennent alors dans Dataverse, puis se synchronisent vers finance and operations. La fonctionnalité est en public preview et demande une activation explicite : rien ne bouge dans un environnement tant qu’elle n’y a pas été activée.

Le point à préparer avant cette activation est le sort des rôles déjà en place. La synchronisation ne retire aucun utilisateur de finance and operations, mais elle retire les rôles d’administrateur qui existent seulement dans finance and operations et pas dans Dataverse, pour éviter la divergence des rôles. Un administrateur connu du seul côté finance and operations perd donc son rôle au moment de la synchronisation.

ÉlémentValeur
StatutPublic preview
Version de plateformePlatform Update 72 (PU72), 7.0.7996.61 ou ultérieure
Version de solutionUnified User Management 9.3.3445.2 ou ultérieure
Lieu d’activationFeature management, dans l’application finance and operations
Rôle pour activerSystem Administrator dans Dataverse et dans finance and operations

Statut et versions relevés le 9 septembre 2026 sur la documentation Microsoft.

Environnements unifiés et Power Platform admin center

Un environnement unifié est un environnement Power Platform doté d’une base Dataverse, dans lequel plusieurs applications Dynamics 365 peuvent être installées et hébergées, aux côtés d’applications, de flux et de sites low-code. L’environnement expose deux adresses d’exécution : une pour les applications customer engagement, une pour les applications finance and operations. Microsoft justifie l’unification des administrateurs par cette structure — Dataverse et finance and operations font fondamentalement partie d’un même environnement unifié, et un System Administrator devrait donc pouvoir gérer les activités d’administration des deux depuis un seul endroit.

Depuis le 16 février 2026, Microsoft ne permet plus de créer de projet d’implémentation cloud dans Lifecycle Services pour Dynamics 365 Finance, Dynamics 365 Supply Chain Management et Dynamics 365 Project Operations, et oriente les nouveaux clients vers le Power Platform admin center. Les clients qui disposent déjà de projets Lifecycle Services actifs peuvent continuer à les utiliser. Cette console porte par ailleurs d’autres réglages de gouvernance de la Power Platform, comme la règle de licence appliquée par un Managed Environment.

Ce que l’activation change dans l’environnement

Microsoft décrit trois effets : le Power Platform admin center devient la source qui fait autorité, les administrateurs et leurs affectations de rôle sont tenus dans Dataverse, et les mises à jour sont synchronisées automatiquement vers finance and operations.

Après l’activation, toute modification portant sur les System Administrators doit se faire dans Dataverse, et les modifications correspondantes sont bloquées dans finance and operations. Les créations, lectures, modifications et suppressions de System Administrators se synchronisent vers finance and operations lorsqu’elles sont exécutées depuis le Power Platform admin center ou depuis Dataverse, y compris les affectations du rôle faites directement ou par une équipe de type Owner.

Remarque : Microsoft recommande de ne modifier le rôle Environment admin que pendant une fenêtre d’arrêt planifiée, pour ne pas interrompre les traitements par lots actifs ni les processus en cours.

Versions de plateforme et de solution exigées

La fonctionnalité n’est disponible que dans les environnements qui exécutent Platform Update 72 (PU72) en version 7.0.7996.61 ou ultérieure, et la solution Unified User Management en version 9.3.3445.2 ou ultérieure.

La solution se met à jour depuis l’environnement : Environment > Resources > Dynamics apps ou Applications, recherche de Unified User Management, puis Update si le statut affiche Update available.

Le numéro 7.0.7996.61 est un build de plateforme, pas un numéro de service update. Le calendrier des mises à jour de service pour les environnements unifiés, qui ne couvre que les environnements gérés depuis le Power Platform admin center, publie pour le service update 10.0.48 la version de plateforme 7.0.7996.33. Relever le numéro de service update ne suffit donc pas à conclure : c’est le build de plateforme de l’environnement qu’il faut lire.

Activer la fonctionnalité et vérifier qu’elle est active

L’activation demande un utilisateur qui porte le rôle System Administrator à la fois dans Dataverse et dans finance and operations. Elle se fait depuis l’application finance and operations : System administration > Workspace > Feature management, sélection de All, puis activation de (Preview) Unified admin user management.

Microsoft propose ensuite de vérifier à l’œil : les Dataverse environment admins doivent apparaître dans l’application finance and operations, et leur présence confirme que les administrateurs sont unifiés et synchronisés depuis Dataverse.

L’Environment Admin, ou provisioning admin

Chaque environnement finance and operations a un Environment Admin, désigné à la création de l’environnement et aussi appelé provisioning admin. L’identifiant d’utilisateur Admin représente toujours l’Environment Admin.

Ce rôle ne peut pas être retiré tant qu’aucun autre System Administrator n’existe. Si un autre System Administrator existe et que l’Environment Admin en place est retiré depuis le Power Platform admin center, le système promeut automatiquement un autre System Administrator. Le retrait du rôle Environment Admin, ou provisioning, n’est par ailleurs possible que lorsque l’environnement compte au moins trois System Administrators : en dessous de trois, la suppression n’est pas prise en charge.

L’utilisateur Environment Admin se change de deux façons.

  1. Make Environment Admin, dans l’application finance and operations. Sélectionner un utilisateur qui a le rôle System Administrator, puis Make Environment Admin.
  2. Remove System Administrator role, dans le Power Platform admin center. Le chemin est Manage > Environments, l’environnement concerné, Settings, ouverture de Users + permissions, Users, l’utilisateur, Manage roles, décocher System Administrator, puis Save. Pendant la synchronisation, le système retire le rôle et promeut automatiquement un autre System Administrator.

Microsoft présente une dépendance moindre à un seul utilisateur comme l’un des apports de cette unification. La question rejoint celle des comptes qui contrôlent réellement un tenant Microsoft 365, posée ici à l’échelle d’un environnement.

Gérer les administrateurs par une équipe Owner

Le rôle System Administrator s’affecte aussi à une équipe, et pas seulement à un utilisateur. Dans le Power Platform admin center, le chemin est Manage > Environments, un environnement, Settings, ouverture de Users and permissions, Teams, puis Create team. Dans le formulaire New team, Team type se règle sur Owner — c’est ce type qu’emploie finance and operations. Il reste à ajouter les utilisateurs à l’équipe, à affecter le rôle System Administrator à l’équipe, puis à enregistrer. Tous les membres de l’équipe deviennent System Administrators dans finance and operations, et la synchronisation est asynchrone.

Quand on retire le rôle System Administrator d’une équipe, tous ses membres perdent l’accès administrateur dans finance and operations, sauf ceux qui portent le rôle directement. Ajouter un utilisateur à une équipe qui porte le rôle lui accorde l’accès administrateur ; le retirer de l’équipe lui fait perdre cet accès, mais il conserve le rôle system user. Ces changements se synchronisent eux aussi de façon asynchrone.

Les deux opérations passent par la page Teams : les trois points à côté de l’équipe, puis Manage security roles pour cocher ou décocher System Administrator, ou Manage Team members pour ajouter et retirer des membres.

Limites connues

Les équipes qui ne sont pas de type Owner ne sont pas prises en charge en public preview. Seules les équipes dont le Team type vaut Owner servent à la gestion des administrateurs, et les équipes d’autres types ne permettent ni de provisionner ni de gérer un accès System Administrator.

Microsoft documente aussi un problème connu sur le provisioning admin. Si, alors que l’environnement compte moins de trois administrateurs, le provisioning admin en place est supprimé ou son rôle System Administrator révoqué dans Dataverse, les changements de provisioning admin peuvent ne pas se refléter dans finance and operations. Microsoft demande de vérifier que l’environnement compte au moins trois administrateurs avant d’agir dans Dataverse. Si l’opération a déjà eu lieu et que le provisioning admin reste bloqué, il faut ajouter un autre administrateur dans Dataverse, puis employer Make Environment Admin sur la page Users une fois le changement reflété dans finance and operations.

Ce qu’il faut vérifier avant d’activer

  • Le build de plateforme de l’environnement, et la version de la solution Unified User Management.
  • La liste des System Administrators de finance and operations, comparée à celle de Dataverse : un rôle présent d’un seul côté disparaît à la synchronisation.
  • Le nombre de System Administrators de l’environnement, puisque le retrait du rôle Environment Admin en demande au moins trois.
  • Le type des équipes qui portent le rôle, la preview ne prenant en charge que les équipes Owner.
  • La fenêtre d’arrêt planifiée pendant laquelle vous modifierez le rôle Environment admin, pour ne pas interrompre les traitements par lots.

Notre lecture

Pour les administrateurs Dynamics 365 finance and operations, l’ordre des opérations compte plus que l’activation elle-même. La synchronisation ne remonte pas vers Dataverse les rôles qui n’existent que dans finance and operations : elle les retire. Un administrateur connu du seul côté finance and operations perd donc son accès, et c’est la comparaison des deux listes qui évite ce cas, pas un réglage. Cette comparaison se fait avant l’activation : après, le rôle est déjà retiré.

Le plancher de trois System Administrators ne conditionne pas l’activation, mais le retrait du rôle Environment Admin, et c’est la même condition que rappelle le problème connu. Un environnement qui vit avec un ou deux administrateurs nommés a donc intérêt à en ajouter avant d’avoir besoin d’en retirer un.

Deux limites marquent le statut de preview : les équipes qui ne sont pas de type Owner restent hors du périmètre, et le changement de provisioning admin peut ne pas se refléter dans finance and operations sous trois administrateurs. Activez la fonctionnalité dans un environnement sandbox, vérifiez que les Dataverse environment admins y apparaissent, puis passez en production.

Les sources Microsoft

Après la lecture

Ce qu'un article ne peut pas savoir

Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.

Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.

Si le sujet a changé

Vérifier ce qui est encore vrai

Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.

Chercher un sujet dans le blog