Freigeben über


Sicherheitsrollen für Connected Field Service

Sicherheitsrollen für Connected Field Service ermöglichen Administratoren, entsprechenden Zugriff auf Tabellen des Internet of Things (IoT) zu gewähren, einschließlich Warnungen, Assets, Geräten und Befehlen. Fügen Sie diese Sicherheitsrollen den vorhandenen Field Service-Sicherheitsrollen für Außendienstadministratoren, Disponenten und Ressourcen hinzu.

Im Allgemeinen sollte der Zugriff auf IoT-Tabellen den Zugriff auf die Kundentabelle Anlage für Außendienstadministratoren, Disponenten und Ressourcen nachahmen.

Anforderungen

Anmerkung

Wir empfehlen, Kopien der Field Service-Sicherheitsrollen zu erstellen und die kopierten Sicherheitsrollen den Benutzern zuzuweisen. Dadurch wird verhindert, dass Produktupdates Ihre benutzerdefinierten Sicherheitskonfigurationen überschreiben. Um ein Sicherheitsrolle zu kopieren, gehen Sie zu Ein Sicherheitsrolle kopieren.

IoT-Sicherheit zur Administratorsicherheitsrolle hinzufügen

Geben Sie in Power Platform Admin Center den Field Service-Administratoren vollen Zugriff auf alle IoT-Tabellen. Diese Benutzer benötigen einen vollständigen Überblick über IoT-Warnmeldungen auf allen Geräten und müssen in der Lage sein, neue IoT-Geräte zu registrieren. Normalerweise erhalten sie eine Kopie des Außendiensts – Administrator Sicherheitsrolle.

Wenn Ihre Organisation Connected Field Service verwendet, sollte diesen Administratoren auch eine Kopie der Sicherheitsrolle IoT - Administrator zugewiesen werden.

Mit vollständig aktivierten IoT-Berechtigungen Administrator sollten Field Service-Administratoren Zugriff auf alle IoT-Tabellen haben und damit Folgendes tun können:

  • Erzeugen
  • Gelesen
  • Schreiben
  • Delete
  • Anfügen
  • Anfügen an
  • Assign
  • Teilen

Der folgende Screenshot dient als Referenz.

Screenshot der IoT-Tabellen, auf die Field Service-Administratoren Zugriff haben sollten.

Die Field Service-Administratorsicherheitsrolle sollte auch Vollzugriff auf den CFS – Prozessfluss der IoT-Warnung haben. Dies ist ein Geschäftsprozessfluss für Connected Field Service.

IoT-Sicherheit zur Verteilerrolle hinzufügen

Darüber hinaus benötigen Disponenten im Außendienst einen gewissen Zugriff auf IoT-Tabellen und -Aufzeichnungen. Wird beispielsweise ein Arbeitsauftrag als Folge eines IoT-Alarms erstellt, sollte der Verteiler dies wissen, sodass er mit dem Kunden kommunizieren und die entsprechenden Ressourcen einplanen kann.

Suchen Sie in Power Platform Admin Center nach dem Dispatcher Sicherheitsrolle, den Ihre Organisation den Dispatchern zuweist (normalerweise eine Kopie von Außendienst – Dispatcher Sicherheitsrolle). Weisen Sie gemäß dem folgenden Screenshot eingeschränkten Zugriff auf IoT-Tabellen zu.

Screenshot der aktivierten Berechtigungen für den Verteiler.

Fügen Sie dann den CFS – Prozessfluss der IoT-Warnung gemäß dem folgenden Screenshot hinzu. Verteiler können den Connected Field Service-Geschäftsprozessfluss verwenden, um die einzelnen Phasen der Arbeitsaufträge zu aktualisieren und nachzuverfolgen, die sich aus IoT-Warnungen ergeben.

Screenshot des Fensters Sicherheitsrolle: Außendienst – Dispatcher, in dem die entsprechenden ausgewählten IOT-Tabellen angezeigt werden.

Hinzufügen der IoT-Sicherheit zur Ressourcen-Sicherheitsrolle

Schließlich benötigen Ressourcen auch Zugriff auf IoT-Tabellen und -Aufzeichnungen im Zusammenhang mit der Arbeit, für die sie verantwortlich sind.

Suchen Sie die Ressource Sicherheitsrolle, die Ihre Organisation Ressourcen oder Technikern zuweist (normalerweise eine Kopie von Außendienst – Ressource Sicherheitsrolle), und weisen Sie gemäß dem folgenden Screenshot manuell eingeschränkten Zugriff auf IoT-Tabellen zu.

Screenshot der Field Service-Ressourcenberechtigungen.

Da Geschäftsprozessabläufe nicht in der mobilen Field Service-App angezeigt werden, benötigen Ressourcen keinen Zugriff auf den CFS IoT Alert-Prozessablauf.

Jeder Benutzer, der mit der Geräteregistrierung und Gerätedatenabrufen (IoT-Hub-Vorgänge) arbeitet, sollte die Sicherheitsrollen IoT-Administrator IoT-Endpunkt-Benutzer haben.