Crear un usuari administrador i impedir l'elevació de privilegis de funció de seguretat

El mètode de funció de seguretat de còpia és una manera ràpida i fàcil de crear una nova funció de seguretat basada en un conjunt de privilegis existent. Tanmateix, els privilegis dels rols de seguretat poden canviar amb les actualitzacions del producte, cosa que podria fer que el nou rol de seguretat quedi obsolet i podria fer que no funcioni com s'esperava. Aquesta qüestió és especialment important quan vols permetre que un cert grup d'usuaris administratius assigni rols de seguretat als teus usuaris. No copiïs el rol de seguretat d'Administrador de Sistema ni l'assignis als usuaris, ja que aquest enfocament permet als usuaris elevar l'usuari assignat a Administradors del Sistema. A més, els privilegis més nous d'actualitzacions del producte no s'afegeixen automàticament al rol de seguretat d'Administrador del Sistema copiat, així que el rol té privilegis insuficients per continuar assignant rols de seguretat.

Els passos següents descriuen un mètode per crear un nou rol de seguretat personalitzat amb privilegis que canvien dinàmicament amb les actualitzacions i, per tant, poden continuar utilitzant-se per a assignacions de rols de seguretat.

Crea un nou rol de seguretat personalitzat que només tingui accés a la taula de Rols de Seguretat

  1. Assegureu-vos que teniu els permisos d'Administrador del sistema.

    Comproveu la vostra funció de seguretat

  2. Inicieu la sessió al Centre d'administració del Power Platform.

  3. A la subfinestra de navegació, seleccioneu Administra.

  4. A la subfinestra Administra , seleccioneu Entorns.

  5. Seleccioneu un entorn.

  6. Selecciona Configuració>Usuaris + permisos>Rols de seguretat, després selecciona Nou.

  7. Introdueix el nom d'un rol i després selecciona la pestanya de Gestió de Negoci .

  8. Desplaceu-vos cap avall fins a la llista Taula i definiu els privilegis de la taula Funció de seguretat com es mostra a continuació:

    Privilegi Configuració
    Creació Unitat de negoci
    Llegeix Organització
    Escriptura Unitat de negoci
    Supressió Unitat de negoci
    Annexa Unitat de negoci
    Annexa a Unitat de negoci
    Assignació Unitat de negoci

    Funció de seguretat.

  9. Seleccioneu Desa i tanca.

Assigneu la funció de seguretat nova a un usuari administrador

  1. Inicieu la sessió al Centre d'administració del Power Platform.
  2. A la subfinestra de navegació, seleccioneu Administra.
  3. A la subfinestra Administra , seleccioneu Entorns.
  4. Seleccioneu un entorn.
  5. Seleccioneu Configuració>Usuaris i permisos>Usuaris.
  6. Seleccioneu un usuari administrador i, a continuació, trieu Administra les funcions.
  7. Seleccioneu la funció de seguretat nova.
  8. Seleccioneu totes les funcions de seguretat que l'usuari administrador pot assignar a altres usuaris.
  9. Trieu D'acord.

Nota

Les aplicacions de compromís amb el client (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing i Dynamics 365 Project Service Automation) impedeixen qualsevol elevació dels privilegis dels rols de seguretat. Per tant, l'usuari administrador no pot assignar Administrador de Sistemes, Personalitzador de Sistema ni cap rol de seguretat que tingui un privilegi més alt.

Els passos d'aquest article serveixen per assignar rols als usuaris que pertanyen a la mateixa Unitat de Negoci (BU) que l'usuari administratiu. Per assignar funcions als usuaris de les unitats de negoci secundàries, els privilegis de l'usuari administratiu han de tenir un nivell de privilegi profund (Principal: unitats de negoci secundàries) per a tots els privilegis de l'usuari de la unitat de negoci secundària.

Consulteu també

Els administradors globals i de serveis poden administrar sense llicència