Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
Si ha habilitado el modo solo interfaz unificada, antes de usar los procedimientos de este artículo, haga lo siguiente:
- Seleccione Configuración (
) en la barra de navegación. - Seleccione Configuración avanzada.
Puede crear nuevos roles de seguridad para contener los cambios en los requisitos empresariales o puede modificar los privilegios asociados con un rol de seguridad existente.
Si necesita hacer una copia de seguridad de los cambios del rol de seguridad o exportar los roles de seguridad para usarlos en otra implementación de Dynamics 365 Customer Engagement (on-premises), puede exportarlos como parte de las personalizaciones de exportación. Más información: Exportar las personalizaciones como solución
Crear un rol de seguridad
Compruebe que tiene el rol de seguridad de Administrador del sistema o de Personalizador del sistema o permisos equivalentes.
Compruebe su rol de seguridad
Siga los pasos de la sección Visualización del perfil de usuario.
¿No tiene los permisos adecuados? Póngase en contacto con el administrador del sistema.
Vaya a Configuración>Seguridad.
Haga clic en Roles de seguridad.
En la barra de herramientas Acciones, haga clic en Nuevo.
Establezca los privilegios en cada pestaña.
Para cambiar el nivel de acceso de un privilegio, haga clic en el símbolo hasta que vea el símbolo que desee. Los posibles niveles de acceso dependen de si el tipo de registro es propiedad de la organización o propiedad del usuario.
Sugerencia
Para ir pasando por los niveles de acceso, también puede hacer clic en el encabezado de la columna de privilegios o hacer clic en el tipo de registro varias veces.
Hay un conjunto de privilegios mínimos necesarios para que se use el nuevo rol de seguridad; consulte a continuación los privilegios mínimos para tareas comunes.Cuando termine de configurar el rol de seguridad, en la barra de herramientas, haga clic o pulse en Guardar y cerrar.
Crear un rol de seguridad por Copiar rol
Compruebe que tiene el rol de seguridad de Administrador del sistema o de Personalizador del sistema o permisos equivalentes.
Compruebe su rol de seguridad
Siga los pasos de la sección Visualización del perfil de usuario.
¿No tiene los permisos adecuados? Póngase en contacto con el administrador del sistema.
Vaya a Configuración>Seguridad.
Haga clic en Roles de seguridad.
Haga clic en el rol de seguridad desde el que desea copiar.
En la barra de herramientas Acciones, haga clic en Copiar rol.
Escriba el Nuevo nombre del rol y active la casilla Abrir nuevo rol de seguridad al finalizar la copia.
Haga clic en el botón Aceptar.
Cuando finalice Copiando rol, vaya a cada pestaña, es decir, Registros principales, Administración de empresas, Personalización, etc.
Establezca los privilegios en cada pestaña.
Sugerencia
Para ir pasando por los niveles de acceso, también puede hacer clic en el encabezado de la columna de privilegios o hacer clic en el tipo de registro varias veces.
Hay un conjunto de privilegios mínimos necesarios para que se use el nuevo rol de seguridad; consulte a continuación los privilegios mínimos para tareas comunes.
Editar un rol de seguridad
Antes de modificar un rol de seguridad existente, asegúrese de comprender los principios de acceso a los datos. Más información: Controlar el acceso a los datos
Nota:
No puede modificar el rol de seguridad Administrador del sistema. Para crear un rol de seguridad similar al rol de seguridad Administrador del sistema, copie ese rol de seguridad y realice cambios en el nuevo rol.
Compruebe que tiene el rol de seguridad de Administrador del sistema o de Personalizador del sistema o permisos equivalentes.
Compruebe su rol de seguridad
Siga los pasos de la sección Visualización del perfil de usuario.
¿No tiene los permisos adecuados? Póngase en contacto con el administrador del sistema.
Vaya a Configuración>Seguridad.
Haga clic en Roles de seguridad.
En la lista de roles de seguridad, haga doble clic o pulse en un nombre para abrir la página asociada con ese rol de seguridad.
Establezca los privilegios en cada pestaña.
Para cambiar el nivel de acceso de un privilegio, haga clic en el símbolo hasta que vea el símbolo que desee. Los posibles niveles de acceso dependen de si el tipo de registro es propiedad de la organización o propiedad del usuario.
Sugerencia
Para ir pasando por los niveles de acceso, también puede hacer clic en el encabezado de la columna de privilegios o hacer clic en el tipo de registro varias veces.
Hay un conjunto de privilegios mínimos necesarios para que se use el nuevo rol de seguridad; consulte a continuación los privilegios mínimos para tareas comunes.Cuando termine de configurar el rol de seguridad, en la barra de herramientas, haga clic o pulse en Guardar y cerrar.
Privilegios mínimos para tareas comunes
Resulta útil tener presentes los privilegios mínimos que se necesitan para algunas tareas comunes. Esto significa que un usuario debe tener un rol de seguridad con estos privilegios para ejecutar aplicaciones.
Hemos creado una solución que puede importar que proporciona un rol de seguridad con privilegios mínimos requeridos.
Inicie mediante la descarga de la solución desde el Centro de descarga: Rol de seguridad de privilegio mínimo de Dataverse para aplicaciones.
A continuación, siga las indicaciones para importar la solución: Importar, actualizar, y exportar soluciónes.
Cuando importe la solución, crea el rol min prv apps use que puede copiar (consulte: Crear un rol de seguridad mediante Copiar rol). Cuando finalice Copiando rol, vaya a cada pestaña -Registros principales, Administración de empresas, Personalización, etc.- y establecer los privilegios correspondientes.
Importante
Debe probar la solución en un entorno de desarrollo antes de importar en un entorno de producción.
Al iniciar sesión en Customer Engagement (on-premises):
Asigne el rol de seguridad min prv apps use o una copia de este rol de seguridad al usuario.
Para representar una cuadrícula de entidad (es decir, para ver listas de registros y otros datos), asigne los siguientes privilegios en la pestaña Registros principales: privilegio de lectura en la entidad, Lectura de vista guardada, configuración de IU de entidad de usuario de creación/lectura/escritura y asigne el siguiente privilegio en la pestaña Administración de empresas: usuario de lectura
Al iniciar sesión en Dynamics 365 for Outlook:
Para representar navegación para Customer Engagement (on-premises) y todos los botones de Customer Engagement (on-premises): asigne el rol de seguridad min prv apps use o una copia de este rol de seguridad al usuario.
Para representar una cuadrícula de entidad: asigne el privilegio de lectura en la entidad
Para representar entidades: asigne el privilegio de lectura en la entidad
Avisos de privacidad
Los usuarios de Dynamics 365 Online con licencia y con determinados roles de seguridad (director general - administrador de negocio, jefe de ventas, comercial, administrador del sistema, personalizador del sistema y vicepresidente de ventas) están autorizados automáticamente a acceder al servicio con Dynamics 365 para teléfonos y con otros clientes.
Un administrador tiene control total (con el rol o entidad de seguridad de usuario) sobre la capacidad de acceso y el nivel de acceso autorizado asociado al cliente de teléfono. Los usuarios pueden acceder a Dynamics 365 (online) mediante Dynamics 365 para teléfonos, y los datos del cliente se almacenan en caché en el dispositivo que ejecuta el cliente específico.
En función de la configuración específica en los niveles de seguridad y entidad de usuario, los tipos de datos de clientes que se pueden exportar desde Dynamics 365 (online) y almacenar en caché en el dispositivo de un usuario final incluyen datos de registro, metadatos de registro, datos de entidad, metadatos de entidad y lógica de negocios.
Dynamics 365 for Customer Engagement para tabletas y teléfonos, y Project Finder for Project Finder para Dynamics 365 (la "Aplicación") permite a los usuarios acceder a su instancia de Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement desde su tableta y dispositivo telefónico. Para proporcionar este servicio, la aplicación procesa y almacena información, como las credenciales del usuario y los datos que procesa el usuario en Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement. La aplicación se proporciona para uso exclusivo de los usuarios finales de los clientes de Microsoft que están autorizados como usuarios de Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement. La aplicación procesa la información del usuario en nombre del cliente de Microsoft aplicable y Microsoft puede revelar información procesada por la aplicación en la dirección de la organización que proporciona a los usuarios acceso a Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement. Microsoft no usa la información que los usuarios procesan con la aplicación para otros fines.
Si los usuarios usan la aplicación para conectarse a Microsoft Dynamics CRM (en línea) o Dynamics 365 for Customer Engagement, instalando la aplicación, los usuarios dan su consentimiento para transmitir el identificador asignado de su organización y el identificador de usuario final asignado y el identificador de dispositivo a Microsoft para habilitar conexiones entre varios dispositivos o mejorar Microsoft Dynamics CRM (en línea), Dynamics 365 for Customer Engagement o la aplicación.
Datos de ubicación. Si los usuarios solicitan y habilitan características o servicios basados en la ubicación en la aplicación, esta podrá recopilar y usar los datos precisos sobre su ubicación. Los datos de ubicación precisos pueden ser datos del sistema de posición global (GPS) y datos que identifiquen los repetidores de telefonía móvil cercanos y los puntos de conexión Wi-Fi. La aplicación puede enviar datos de ubicación a Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement. La aplicación puede enviar los datos de ubicación a Mapas de Bing y a otros servicios de mapas de terceros, como Google Maps y Apple Maps, un usuario designado en el teléfono del usuario para procesar los datos de ubicación del usuario en la aplicación. Los usuarios pueden deshabilitar las características o los servicios basados en la ubicación o deshabilitar el acceso de la aplicación a la ubicación del usuario desactivando el servicio de ubicación o desactivando el acceso de la aplicación al servicio de ubicación. El uso de Mapas de Bing por parte de los usuarios se rige por las Condiciones de uso del usuario final de Mapas de Bing, disponibles en https://go.microsoft.com/?linkid=9710837, y la Declaración de privacidad de Mapas de Bing, disponible en https://go.microsoft.com/fwlink/?LinkID=248686. El uso que los usuarios hacen de estos servicios de mapas de terceros y la información que proporcionan en ellos están regulados por las condiciones de usuario final y las declaraciones de privacidad de esos servicios. Los usuarios deben leer atentamente esas otras condiciones de usuario final y declaraciones de privacidad.
La aplicación puede incluir vínculos a otros servicios de Microsoft y servicios de terceros cuyas prácticas de privacidad y seguridad pueden diferir de las de Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement. SI LOS USUARIOS ENVÍAN DATOS A OTROS SERVICIOS DE MICROSOFT O DE TERCEROS, ESOS DATOS ESTÁN REGULADOS POR SUS RESPECTIVAS DECLARACIONES DE PRIVACIDAD. Para evitar dudas, los datos compartidos fuera de Microsoft Dynamics CRM o Dynamics 365 for Customer Engagement no están cubiertos por los contratos de Microsoft Dynamicss CRM o Dynamics 365 for Customer Engagement o el Centro de confianza de Microsoft Dynamics aplicable. Microsoft anima a los usuarios a leer esas otras declaraciones de privacidad.
Los usuarios de Dynamics 365 Online con licencia y con determinados roles de seguridad (director general - administrador de negocio, jefe de ventas, comercial, administrador del sistema, personalizador del sistema y vicepresidente de ventas) están autorizados automáticamente para tener acceso al servicio con Dynamics 365 para tabletas y con otros clientes.
Un administrador tiene control total (con el rol o entidad de seguridad de usuario) sobre la capacidad de acceso y el nivel de acceso autorizado asociado al cliente de tableta. Los usuarios pueden obtener acceso a Dynamics 365 (online) mediante Dynamics 365 para tabletas, y los datos de los clientes se almacenarán en caché en el dispositivo donde se ejecute el cliente específico.
En función de la configuración específica en los niveles de seguridad y entidad de usuario, los tipos de datos de clientes que se pueden exportar desde Dynamics 365 (online) y almacenar en caché en el dispositivo de un usuario final incluyen datos de registro, metadatos de registro, datos de entidad, metadatos de entidad y lógica de negocios.
Si usa Microsoft Dynamics 365 for Outlook, cuando queda sin conexión, se crea una copia de los datos en los que trabaja y se almacenan en el equipo local. Los datos se transfieren de Dynamics 365 (online) a su equipo mediante una conexión segura y se mantiene un vínculo entre la copia local y Dynamics 365 Online. La próxima vez que inicie sesión en Dynamics 365 (online), los datos locales se sincronizarán con Dynamics 365 (online).
Un administrador determina si los usuarios de una organización tienen permitido o no quedarse sin conexión con Microsoft Dynamics 365 for Outlook mediante el uso de roles de seguridad.
Los usuarios y los administradores pueden configurar qué entidades que se van a descargar mediante la sincronización sin conexión utilizando los parámetros de Filtros de sincronización en el cuadro de diálogo Opciones. Como alternativa, los usuarios y los administradores pueden configurar los campos que se descargan (y cargan) mediante Opciones avanzadas en el cuadro de diálogo Filtros de sincronización.
Si usa Dynamics 365 (online), cuando se usa la característica Sincronizar con Outlook, los datos de Dynamics 365 que se están sincronizando se "exportan" a Outlook. Se mantiene un vínculo entre la información de Outlook y la información de Dynamics 365 (online) para asegurarse de que la información permanece actualizada entre ambos. Sincronizar con Outlook descarga solo los identificadores de registros de Dynamics 365 relevantes que hay que usar cuando un usuario intenta realizar el seguimiento y establecer referente a un elemento de Outlook. Los datos de la empresa no se almacenan en el dispositivo.
Para determinar si los usuarios de su organización tienen permiso para sincronizar datos de Dynamics 365 con Outlook, un administrador utiliza roles de seguridad.
Si utiliza Microsoft Dynamics 365 (online), la exportación de datos a una hoja de cálculo estática crea una copia local de los datos exportados y los almacena en su equipo. Los datos se transfieren de Dynamics 365 (online) a su equipo mediante una conexión segura, y no se mantiene ninguna conexión entre esta copia local y Dynamics 365 (online).
Cuando se exporta a una hoja de cálculo dinámica o tabla dinámica, se mantiene un vínculo entre la hoja de cálculo de Excel y Dynamics 365 (online). Cada vez que se actualiza una hoja de cálculo dinámica o una tabla dinámica, su identidad se autenticará con Dynamics 365 (online) mediante sus credenciales. Podrá ver aquellos datos para los que disponga de permiso.
Para determinar si los usuarios de su organización tienen permiso para exportar los datos a Excel, un administrador utiliza los roles de seguridad.
Cuando los usuarios de Dynamics 365 (online) imprimen los datos de Dynamics 365, "exportan" eficazmente esos datos desde el límite de seguridad proporcionado por Dynamics 365 (online) hasta un entorno menos seguro, en este caso, un trozo de papel.
Un administrador tiene control total (en el nivel de rol de seguridad o entidad del usuario) sobre los datos que se pueden extraer. Sin embargo, una vez que los datos se han extraído, ya no están protegidos por el límite de seguridad que proporciona Dynamics 365 (online) y, en su lugar, es el cliente el que los controla directamente.
Consulte también
Conceptos de seguridad de aplicaciones Dynamics 365 for Customer Engagement
Administrar la seguridad, los usuarios y los equipos
Copiar un rol de seguridad