Κοινή χρήση μέσω


Ρύθμιση παραμέτρων διαχείρισης ρόλων και πρόσβασης

Μπορείτε να αναθέσετε ρόλους και τη διαχείριση πρόσβασης στο Microsoft Sustainability Manager βάσει των μεμονωμένων αναγκών του χρήστη. Για να παράσχει αυτές τις βελτιωμένες δυνατότητες ασφάλειας και προστασίας προσωπικών δεδομένων, το Microsoft Sustainability Manager χρησιμοποιεί το μοντέλο ασφαλείας που βασίζεται σε ρόλους στο Dataverse.

Οι επιχειρηματικές μονάδες ορίζουν ένα όριο ασφαλείας στο Dataverse. Τμηματοποιούν τους χρήστες και τα δεδομένα σας σε ολόκληρο τον οργανισμό. Μπορείτε να στοιχίσετε τη δομή σας στο Microsoft Sustainability Manager με τις Dataverse επιχειρηματικές μονάδες για να επιτύχετε την απαιτούμενη πρόσβαση που βασίζεται σε ρόλους.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια και τις επιχειρηματικές μονάδες που βασίζονται σε ρόλους στο Dataverse, μεταβείτε στις έννοιες ασφαλείας στο Microsoft Dataverse.

Για βέλτιστες πρακτικές σχετικά με την ανάπτυξη του Cloud for Sustainability, μεταβείτε στην Καλή αρχιτεκτονική για το Microsoft Cloud for Sustainability.

Σημαντικό

Οι ρόλοι ασφαλείας στο Dataverse δεν επηρεάζουν τις προβολές Power BI, επομένως οι πληροφορίες και ο πίνακας εργαλείων στο Microsoft Sustainability Manager έχουν τους ακόλουθους περιορισμούς:

  • Ο πίνακας εργαλείων και οι πληροφορίες διέπονται μόνο από πρόσβαση ρόλων πεδίου οργανισμού.
  • Ο ρόλος αναφοράς επιχειρηματικής μονάδας επηρεάζει μόνο την πρόσβαση και τα δεδομένα δημιουργίας αναφορών. Δεν ισχύει για προβολές πίνακα εργαλείων και πληροφοριών.

Το Microsoft Sustainability Manager παρέχει ορισμένα δείγματα ρόλων, τα οποία μπορείτε να αντιγράψετε και να εφαρμόσετε στις επιχειρηματικές μονάδες σας για να δημιουργήσετε την τμηματοποίηση της ασφάλειας. Οι ρόλοι ελέγχουν την πρόσβαση στα δεδομένα και στο περιβάλλον εργασίας χρήστη (μενού, προβολές πλέγματος και φόρμες) στην εφαρμογή.

Ρόλος ασφαλείας Σκοπός χρήσης Σκοπός ασφάλειας
Βιωσιμότητα όλων – πλήρης πρόσβαση Πρόσβαση RW για όλες τις περιοχές και τα δεδομένα Εταιρεία
Βιωσιμότητα όλων – μόνο για ανάγνωση Πρόσβαση RO για όλες τις περιοχές και τα δεδομένα Εταιρεία
Βιωσιμότητα όλων – λήψη - ρόλος πλήρους πρόσβασης Πρόσβαση για ενέργειες που έχουν ληφθεί Εταιρεία
Βιωσιμότητα όλων – αναφορές - ρόλος πλήρους πρόσβασης Πρόσβαση για προβολή και επεξεργασία αναφορών Εταιρεία
Βιωσιμότητα BusinessUnit - ρόλος πλήρους πρόσβασης Πρόσβαση RW για όλες τις περιοχές - Η προβολή δεδομένων περιορίζεται στο πεδίο επιχειρηματικής μονάδας Επιχειρηματική μονάδα
Βιωσιμότητα BusinessUnit - λήψη - ρόλος πλήρους πρόσβασης Πρόσβαση για ενέργειες λήψης μόνο - Η προβολή δεδομένων περιορίζεται στο πεδίο επιχειρηματικής μονάδας Επιχειρηματική μονάδα
Βιωσιμότητα BusinessUnit - ρόλος μόνο ανάγνωσης Πρόσβαση RO για όλες τις περιοχές - Η προβολή δεδομένων περιορίζεται στο πεδίο επιχειρηματικής μονάδας Επιχειρηματική μονάδα
Βιωσιμότητα BusinessUnit - αναφορές - ρόλος πλήρους πρόσβασης Πρόσβαση για προβολή και επεξεργασία αναφορών - Η προβολή δεδομένων περιορίζεται στο πεδίο επιχειρηματικής μονάδας Επιχειρηματική μονάδα

Σημείωμα

Όταν προσθέτετε χρήστες, βεβαιωθείτε ότι τους έχει ανατεθεί ο βασικός ρόλος χρήστη. Αυτός ο ρόλος απαιτείται για πρόσληψη δεδομένων.

Τμηματοποίηση πρόσβασης κατά ρόλο ή τμήμα

Για να τμηματοποιήσετε την πρόσβαση του οργανισμού σας ανά ρόλο ή τμήμα, ακολουθήστε τα παρακάτω βήματα:

  1. Δημιουργήστε επιχειρηματικές μονάδες στο Dataverse στοιχισμένες στη δομή του οργανισμού σας. Για οδηγίες σχετικά με τη δημιουργία επιχειρηματικών μονάδων στο Dataverse, μεταβείτε στην ενότητα Δημιουργία μιας νέας επιχειρηματικής μονάδας.

  2. Αντιγράψτε τους ρόλους στον παραπάνω πίνακα σε κάθε επιχειρηματική μονάδα (ή χρησιμοποιήστε προεπιλεγμένους ρόλους).

  3. Αναθέστε τους ρόλους σε χρήστες ή ομάδες σύμφωνα με τα απαιτούμενα δικαιώματα.

Για παράδειγμα, ένας διαχειριστής μπορεί να παρέχει ρόλους εντός επιχειρηματικών μονάδων και να αναθέτει στους χρήστες αντίστοιχα την πρόσβαση σε δεδομένα και στο περιβάλλον εργασίας χρήστη με βάση τις υποχρεώσεις του χρήστη ή τα εσωτερικά όρια του υπο-οργανισμού.

Πρώτο παράδειγμα δημιουργίας επιχειρηματικών μονάδων για έναν οργανισμό.

Δεύτερο παράδειγμα δημιουργίας επιχειρηματικών μονάδων για έναν οργανισμό.

Συντονισμός τμηματοποίησης

Σημαντικό

Οι προεπιλεγμένοι ρόλοι επιχειρηματικής μονάδας εφαρμόζονται μόνο σε δραστηριότητες και εκπομπές. Συγκεκριμένα, τα δεδομένα αναφοράς είναι σε οργανικό επίπεδο από προεπιλογή. Τα περισσότερα δεδομένα αναφοράς ισχύουν μεταξύ των ορίων των επιχειρηματικών μονάδων, όπως βιβλιοθήκες συντελεστών, λειτουργία μεταφοράς ή τύπος καυσίμου. Αν προέρχονται από θγατρική επιχειρηματική μονάδα, οι υπολογισμοί δεν είναι διαθέσιμοι ή αποτυγχάνουν.

Ορισμένοι οργανισμοί απαιτούν πιο αυστηρή τμηματοποίηση, όπως για παράδειγμα, οι εγκαταστάσεις ή οι οργανικές μονάδες δεν είναι ορατές στις επιχειρηματικές μονάδες. Σε αυτή την περίπτωση, μπορείτε να εκτελέσετε την παρακάτω διαδικασία για να αντιγράψετε και να επεξεργαστείτε τους προεπιλεγμένους ρόλους, ώστε να μπορείτε να ρυθμίσετε τη δυνατότητα πρόσβασης χρήστη που βασίζεται σε ρόλους σύμφωνα με τις ανάγκες σας.

Σημαντικό

Οι μη προεπιλεγμένοι ρόλοι που δημιουργείτε είναι πιθανό να προκαλέσουν αποτυχία της υποστήριξης για ζητήματα προνομίων. Χρήση της παρακάτω διαδικασίας με προσοχή.

  1. Περιηγηθείτε στις Ρυθμίσεις για προχωρημένους > Ασφάλεια > Ρόλοι ασφαλείας

  2. Επιλέξτε τον ρόλο στον οποίο θέλετε να βασιστεί ο νέος σας ρόλος.

    Επιλέξτε έναν ρόλο ασφαλείας.

  3. Επιλέξτε Περισσότερες ενέργειες > Αντιγραφή ρόλου.

    Αντιγραφή ρόλου ασφαλείας.

  4. Καταχωρίστε το Νέο όνομα ρόλου και μετά επιλέξτε ΟΚ.

    Εισαγάγετε ένα όνομα για τον νέο ρόλο.

  5. Αφού ολοκληρωθεί η αντιγραφή, ανοίξτε τον νέο σας ρόλο, μεταβείτε στην καρτέλα Προσαρμοσμένες οντότητες και, στη συνέχεια, επεξεργαστείτε όπως απαιτείται.

    Επεξεργαστείτε τον νέο ρόλο.

Δείτε επίσης