Crear un usuario administrativo e evitar a elevación do privilexio do rol de seguranza

O método de copiar o rol de seguranza é unha forma rápida e fácil de crear un novo rol de seguranza segundo un conxunto de privilexios existente. Con todo, os privilexios dos roles de seguridade poden cambiar coas actualizacións do produto, o que podería facer que o novo rol de seguridade quede obsoleto e facer que non funcione como se espera. Este problema é especialmente importante cando queres permitir que un determinado grupo de usuarios administrativos asigne roles de seguridade aos teus usuarios. Non copie o rol de seguridade de Administrador do Sistema para asignalo aos usuarios, xa que este enfoque permite elevar ao usuario asignado a Administradores do Sistema. Ademais, os privilexios máis recentes das actualizacións do produto non se engaden automaticamente ao rol de seguridade de Administrador do Sistema copiado, polo que o rol ten privilexios insuficientes para seguir asignando roles de seguridade.

Os seguintes pasos describen un método para crear un novo rol de seguridade personalizado con privilexios que cambian dinámicamente coas actualizacións e, polo tanto, poden seguir usándose para asignacións de roles de seguridade.

Crea un novo rol de seguridade personalizado que só teña acceso á táboa de roles de seguridade

  1. Asegúrese de que ten os permisos de administrador do sistema.

    Comprobar o seu rol de seguranza

  2. Inicie sesión no Centro de administración de Power Platform.

  3. No panel de navegación, seleccione Xestionar.

  4. No panel Xestionar , seleccione Entornos.

  5. Seleccione un ambiente.

  6. Selecciona Configuración>Usuarios + permisos>Roles de seguridade, logo selecciona Novo.

  7. Introduce o nome dun rol e logo selecciona a pestana de Xestión Empresarial .

  8. Desprácese até a lista Táboa e defina os privilexios de táboa do Rol de Seguranza da seguinte maneira:

    Privilexio Configuración
    Crear Unidade empresarial
    Ler Organización
    Escribir Unidade empresarial
    Eliminar Unidade empresarial
    Anexar Unidade empresarial
    Anexar a Unidade empresarial
    Atribuir Unidade empresarial

    Rol de seguranza.

  9. Seleccione Gardar e pechar.

Atribúa o rol de seguranza novo a un usuario administrativo

  1. Inicie sesión no Centro de administración de Power Platform.
  2. No panel de navegación, seleccione Xestionar.
  3. No panel Xestionar , seleccione Entornos.
  4. Seleccione un ambiente.
  5. Seleccione Configuración>Usuarios e permisos>Usuarios.
  6. Seleccione un usuario administrativo e, a seguir, escolla Xestionar Roles.
  7. Seleccione o novo rol de seguranza.
  8. Seleccione todos os roles de seguranza que o usuario administrativo pode atribuír a outros usuarios.
  9. Escolla Aceptar.

Nota

As aplicacións de compromiso co cliente (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing e Dynamics 365 Project Service Automation) impiden calquera elevación dos privilexios dos roles de seguridade. Por iso, o usuario administrador non pode asignar Administrador do Sistema, Personalizador do Sistema ou ningún rol de seguridade que teña un privilexio superior.

Os pasos deste artigo son para asignar roles a usuarios que pertencen á mesma Unidade de Negocio (BU) que o usuario administrativo. Para asignar roles aos usuarios de BU secundarios, os privilexios do usuario administrativo precisan ter un nivel de privilexio profundo (Primario: unidade empresarial secundaria) para todos os privilexios do usuario de BU secundario.

Consulte tamén

Os administradores globais e de servizos poden administrar sen licenza