יצירת משתמש ניהולי ומניעת עלייה של הרשאת תפקיד אבטחה

שיטת העתקה של תפקיד אבטחה היא דרך מהירה וקלה ליצור תפקיד אבטחה חדש בהתבסס על ערכה קיימת של הרשאות. עם זאת, הרשאות של תפקידי אבטחה עשויות להשתנות עם עדכוני מוצר, שעשויות להפוך את תפקיד האבטחה החדש למיושן ועשויות לגרום לו לא לפעול כצפוי. בעיה זו חשובה במיוחד כאשר ברצונך לאפשר לקבוצה מסוימת של משתמשים ניהוליים להקצות תפקידי אבטחה למשתמשים שלך. אל תעתיק את תפקיד האבטחה 'מנהל מערכת' והקצה אותו למשתמשים, מכיוון שגישה זו מאפשרת למשתמשים להעלות את רמת הרמה של המשתמש שהוקצה למנהלי מערכת. בנוסף, הרשאות חדשות יותר מתוך עדכוני מוצר אינן נוספות באופן אוטומטי לתפקיד האבטחה המועתק 'מנהל מערכת', ולכן התפקיד אינו כולל הרשאות מספיקות כדי להמשיך להקצות תפקידי אבטחה.

השלבים הבאים מתארים שיטה ליצירת תפקיד אבטחה מותאם אישית חדש עם הרשאות המתבצעות באופן דינאמי עם עדכונים, ולכן הם יכולים להמשיך לשמש עבור הקצאות של תפקידי אבטחה.

יצירת תפקיד אבטחה מותאם אישית חדש שיש לו גישה לטבלת תפקידי אבטחה בלבד

  1. ודא שיש לך את הרשאות מנהל המערכת.

    בדוק את תפקיד האבטחה שלך

  2. היכנס אל מרכז הניהול של Power Platform.

  3. בחלונית הניווט, יש לבחור ניהול.

  4. בחלונית ניהול, יש לבחור סביבות.

  5. בחר סביבה.

  6. בחר הגדרות>משתמשים + הרשאות>תפקידי אבטחה ולאחר מכן בחר חדש.

  7. הזן שם תפקיד ולאחר מכן בחר בכרטיסיה ניהול עסקי.

  8. גלול מטה אל רשימת טבלה והגדר את הרשאות הטבלה תפקיד אבטחה כדלקמן:

    הרשאה הגדרה
    צור יחידה עסקית
    קריאה הארגון
    כתיבה יחידה עסקית
    מחיקה יחידה עסקית
    צירוף יחידה עסקית
    צירוף אל יחידה עסקית
    הקצה יחידה עסקית

    תפקיד אבטחה.

  9. בחר שמור וסגור.

הקצאת תפקיד האבטחה החדש למשתמש ניהולי

  1. היכנס אל מרכז הניהול של Power Platform.
  2. בחלונית הניווט, יש לבחור ניהול.
  3. בחלונית ניהול, יש לבחור סביבות.
  4. בחר סביבה.
  5. בחר הגדרות>משתמשים + הרשאות>משתמשים.
  6. בחר משתמש ניהולי ולאחר מכן בחר נהל תפקידים.
  7. בחר את תפקיד האבטחה החדש.
  8. בחר בכל תפקידי האבטחה שהמשתמש הניהולי יכול להקצות למשתמשים אחרים.
  9. בחר באפשרות אישור.

הערה

יישומי מעורבות הלקוחות (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing ו- Dynamics 365 Project Service Automation) מונעים העלאה של הרשאות תפקידי אבטחה. לכן, למשתמש הניהול אין אפשרות להקצות מנהל מערכת, מותאם אישית של המערכת או תפקידי אבטחה בעלי הרשאה גבוהה יותר.

השלבים במאמר זה מיועדים להקצאת תפקידים למשתמשים השייכים לאותה יחידה עסקית (BU) של המשתמש הניהולי. כדי להקצות תפקידים למשתמשי יחידה עסקית המהווה צאצא, הרשאות המשתמש הניהולי צריכות להיות בעלות הרשאה עמוקה (אב: יחידות עסקיות המוגדרות כצאצאים) עבור כל ההרשאות של משתמש היחידה העסקית המהווה צאצא.

למידע נוסף

מנהלים כלליים ומנהלי שירות יכולים לנהל ללא רשיון