Споделяне чрез


Права за достъп и привилегии, необходими за персонализиране

Тази тема се прилага към Dynamics 365 Customer Engagement (on-premises). За версията на Power Apps на тази тема вижте: Привилегии, необходими за Dataverse персонализиране

Потребителите на приложението могат да персонализират системата и дори да споделят някои от своите персонализации с другите, но само потребителите с нужните привилегии могат да прилагат промени за всички.

Бележка

В този раздел се приема, че знаете как да работите с права за достъп. За повече информация относно работата с права за достъп вижте Създаване на потребители и присвояване на права за достъп.

Права за достъп на системен администратор или персонализатор на системата

Всеки, който персонализира , ще разполага с права за достъп на системен администратор или персонализатор на системата, свързани с неговия акаунт. Тези роли на защита ви дават разрешенията, които са ви необходими, за да персонализирате приложението.

Системен администратор Персонализатор на системата
Има пълно разрешение за персонализиране на системата Има пълно разрешение за персонализиране на системата
Може да вижда всички данни в системата Може да вижда само записите за системни обекти, които създава

Разликата между правата за достъп на системния администратор и персонализатора на системата е, че системният администратор има привилегии за четене за повечето записи в системата и може да вижда всичко. Присвоете ролята на персонализатор на системата на някой, който трябва да изпълнява задачи за персонализиране, но не трябва да вижда всички данни в системните обекти. Въпреки това тестването е важна част от персонализирането на системата. Ако персонализаторът на системата не може да види определени данни, той ще трябва да създаде записи, за да тества своите персонализации. По подразбиране персонализаторите на системата имат пълен достъп до обектите по избор. Ако искате да имате същите ограничения, които съществуват за системните обекти, ще трябва да коригирате системен персонализатор права за достъп, така че нивото на достъп да е Потребител , а не Организация за персонализирани обекти.

Делегиране на задачи за персонализиране

Може да искате да делегирате някои задачи на доверени хора, така че да могат да прилагат промените, от които се нуждаят. Имайте предвид, че всеки може да има множество права за достъп, свързани с неговия потребителски акаунт, и че привилегиите и правата за достъп, предоставени от правата за достъп, се основават на най-малко ограничаващото ниво на разрешения.

Това означава, че можете да дадете правата на достъп за системен персонализатор на някой, който вече има други права за достъп, да речем мениджър продажби. Това му позволява да персонализира системата в допълнение към другите привилегии, които вече има. Не е нужно да редактирате правата за достъп, с които потребителят вече разполага, и можете да премахнете правата за достъп на персонализатор на системата от потребителския акаунт на лицето, когато пожелаете.

Тестване на персонализации без привилегии за персонализиране

Винаги трябва да тествате всички персонализации, които правите с потребителски акаунт, който няма привилегии за персонализиране. По този начин можете да се уверите, че хората без права за достъп на системен администратор или персонализатор на системата ще бъдат в състояние да използват вашите персонализации. За да направите това ефективно, ви трябва достъп до два потребителски акаунта: един акаунт с права за достъп на системен администратор и друг акаунт, разполагащ с права за достъп, съответстващи на хората, които ще се използват персонализациите.

Важно

Не се опитвайте да премахнете правата си за достъп на системния администратор, ако имате само един потребителски акаунт. Системата ще ви предупреди, ако се опитате да го направите, но ако продължите, е възможно да не успеете да си ги върнете. Повечето права за достъп не позволяват редактиране на правата за достъп на потребителите.

Вижте също

Преглед на персонализирането
Първи стъпки с персонализирането
Преглед на решенията