Vytvoření uživatele s oprávněním správce a zabránění zvýšení oprávnění role zabezpečení

Metoda Kopírování role zabezpečení je rychlý a snadný způsob vytvoření nové role zabezpečení založený na existující sadě oprávnění. Oprávnění role zabezpečení se ale můžou měnit s aktualizacemi produktů, což může způsobit, že nová role zabezpečení je zastaralá a může způsobit, že nebude fungovat podle očekávání. Tento problém je zvlášť důležitý, pokud chcete určité skupině správců povolit přiřazování rolí zabezpečení uživatelům. Nekopírujte roli zabezpečení správce systému a přiřaďte ji uživatelům, protože tento přístup umožňuje uživatelům zvýšit úroveň přiřazeného uživatele na správce systému. Kromě toho se do zkopírované role zabezpečení Správce systému nepřidávají automaticky novější oprávnění z aktualizací produktů, takže tato role nemá dostatečná oprávnění k tomu, aby přiřazovala role zabezpečení.

Následující kroky popisují metodu vytvoření nové vlastní role zabezpečení s oprávněními, která se dynamicky mění s aktualizacemi, a proto je možné je nadále používat pro přiřazení rolí zabezpečení.

Vytvoření nové vlastní role zabezpečení, která má přístup pouze k tabulce role zabezpečení

  1. Zkontrolujte, zda máte oprávnění správce.

    Kontrola vaší role zabezpečení

  2. Přihlaste se k centru pro správu Power Platform.

  3. V navigačním podokně vyberte Spravovat.

  4. V podokně Spravovat vyberte Prostředí.

  5. Vyberte prostředí.

  6. Vyberte Nastavení>Uživatelé a oprávnění>Role Zabezpečení a pak vyberte Nový.

  7. Zadejte název role a pak vyberte kartu Správa firmy .

  8. Přejděte na seznam Tabulka a nastavte oprávnění tabulky Role zabezpečení takto:

    Oprávnění Nastavení
    Vytvoření Organizační jednotka
    Přečtené Organization (Organizace)
    Zapisovat Organizační jednotka
    Odstranit Organizační jednotka
    Připojit Organizační jednotka
    Připojit k Organizační jednotka
    Přiřadit Organizační jednotka

    Role zabezpečení.

  9. Zvolte Uložit a zavřít.

Přiřazení nové role zabezpečení uživateli s oprávněním správce

  1. Přihlaste se k centru pro správu Power Platform.
  2. V navigačním podokně vyberte Spravovat.
  3. V podokně Spravovat vyberte Prostředí.
  4. Vyberte prostředí.
  5. Vyberte Nastavení>Uživatelé a oprávnění>Uživatelé.
  6. Vyberte správce a pak zvolte spravovat role.
  7. Vyberte novou roli zabezpečení
  8. Vyberte všechny role zabezpečení, které uživatel s oprávněním správce může přiřadit jiným uživatelům.
  9. Vyberte OK.

Poznámka

Aplikace Customer Engagement (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing a Dynamics 365 Project Service Automation) brání jakémukoli zvýšení oprávnění role zabezpečení. Správce proto nemůže přiřadit správce systému, úpravce systému ani žádné role zabezpečení, které mají vyšší oprávnění.

Kroky v tomto článku slouží k přiřazování rolí uživatelům, kteří patří do stejné organizační jednotky (BU) jako administrativní uživatel. Chcete-li přiřadit role uživatelům podřízené BU, musí mít oprávnění uživatele správce úroveň oprávnění Hluboká (Nadřazená: Podřízené organizační jednotky) pro všechny oprávnění podřízené organizační jednotky.

Viz také

Globální správci a správci služeb mohou spravovat službu bez licence