Freigeben über


Benutzerdefinierte Sicherheitsrollen einem administrativen Benutzer zuweisen und Rechteerweiterungen verhindern

Notiz

Wenn Sie den Modus Nur einheitliche Oberfläche verwenden aktiviert haben, bevor Sie die Verfahren in diesem Artikel verwenden, gehen Sie wie folgt vor:

  1. Wählen Sie auf der Navigationsleiste Einstellungen (Konfigurationsschaltfläche.) aus.
  2. Wählen Sie Erweiterte Einstellungen aus.

    Erweiterte Einstellungen.

Das Kopieren der Sicherheitsrollemethode Ist eine schnelle und eine einfache Möglichkeit, eine neue Sicherheitsrolle auf einer vorhandenen Gruppe von Rechten zu erstellen. Allerdings können mit Produktupdates Sicherheitsrollenrechte ändern, die möglicherweise einige der neuen Sicherheitsrolle veralten lassen und möglicherweise nicht wie erwartet funktionieren. Dies gilt besonders, wenn Sie Ihren Benutzern eine gweisse Gruppe von administrativen Nutzern ermöglichen möchten, um Ihren Benutzern Sicherheitsrollen zuzuweisen. Es empfiehlt sich, keine Kopie der Systemadministrator-Sicherheitsrolle zu machen und den Benutzern zuzuweisen, da es den Benutzern ermöglichen würde, die zugewiesenen Benutzer zu Systemadministratoren zu machen. Darüber hinaus werden höher Berechtigungen von Produktupdates nicht automatisch den kopierten Systemadministrator-Sicherheitsrollen hinzugefügt, was dazu führt, dass die Rolle nicht über ausreichende Rechte hat, um mit der Zuweisung fortzufahren.

Im Folgenden wird eine Methode beschrieben, um neue benutzerdefinierte Sicherheitsrollen mit Berechtigungen zu erstellen, die sich dynamisch ändern mit Updates und daher kann die Zuweisung der Sicherheitsrollen fortgesetzt werden.

Erstellen einer neuen benutzerdefinierten Sicherheitsrolle, die nur Zugriff auf die Sicherheitsrolle hat

  1. Stellen Sie sicher, dass Sie über die erforderlichen Systemadministrator-Berechtigungen zum Ausführen verfügen.

    Überprüfen Sie Ihre Sicherheitsrolle

    • Führen Sie die Schritte in Anzeigen des Benutzerprofils aus.

    • Sie verfügen nicht über die erforderlichen Berechtigungen? Wenden Sie sich an Ihren Systemadministrator.

  2. Gehen Sie zu Einstellungen>Sicherheit>Sicherheitsrollen, und wählen Sie dann Neu aus.

  3. Wählen Sie einen Namen für die Rolle und klicken Sie dann auf die Registerkarte Unternehmensmanagement.

  4. Führen Sie einen Bildlauf der Liste Entität durch und legen Sie Entitätsrechte der Sicherheitsrolle wie folgt fest:

    Recht Einstellung
    Erstellen Unternehmenseinheit
    Lesen Unternehmen
    Schreiben Unternehmenseinheit
    Löschen Unternehmenseinheit
    Anfügen Unternehmenseinheit
    Anfügen an Unternehmenseinheit
    Zuweisen Unternehmenseinheit

    Sicherheitsrolle.

  5. Klicken Sie auf Speichern und schließen.

Einem Administrator die neue Sicherheitsrolle zuweisen

  1. Gehen Sie zu Einstellungen>Sicherheit>Benutzer.
  2. Wählen Sie einen Administrator und dann Rollen verwalten aus.
  3. Wählen Sie die neue Sicherheitsrolle aus.
  4. Wählen Sie die Sicherheitsrolle aus, die der administrative Nutzer andern Benutzern zuweisen kann.
  5. Wählen Sie OK.

Notiz

Dynamics 365 Customer Engagement (on-premises) wurde entwickelt, um eine Erhöhung der Privilegien der Sicherheitsrolle zu verhindern. Daher kann der administrative Benutzer nicht Systemadministrator, Systemanpasser oder andere Sicherheitsrollen zuweisen, die höhere Rechte haben.

Siehe auch