Bagikan melalui


Membuat pengguna administratif dan mencegah peningkatan hak istimewa peran keamanan

metode Menyalin peran keamanan adalah cara cepat dan mudah untuk membuat peran keamanan baru yang didasarkan pada rangkaian hak istimewa yang ada. Namun, hak istimewa peran keamanan dapat berubah dengan pembaruan produk yang dapat membuat peran keamanan baru basi dan mungkin tidak berfungsi sebagaimana yang diharapkan. Hal ini terutama berlaku dalam kasus yang akan memungkinkan grup pengguna administratif tertentu untuk menetapkan peran keamanan untuk pengguna Anda. Sebaiknya Anda tidak menyalin peran keamanan Administrator sistem dan menetapkan ke pengguna, karena hal ini akan memungkinkan pengguna untuk meningkatkan pengguna yang ditetapkan menjadi administrator sistem. Selain itu, hak istimewa yang lebih baru dari pembaruan produk tidak akan secara otomatis ditambahkan ke peran keamanan Administrator sistem yang disalin yang mengakibatkan peran yang memiliki hak istimewa yang memadai untuk melanjutkan untuk menetapkan peran keamanan.

Langkah-langkah berikut menjelaskan metode untuk membuat peran keamanan kustom baru dengan hak istimewa yang akan berubah secara dinamis dengan pembaruan dan oleh karena itu dapat terus digunakan untuk penetapan peran keamanan.

Membuat peran keamanan kustom baru yang hanya memiliki akses ke tabel "Peran keamanan"

  1. Pastikan Anda memiliki izin administrator sistem.

    Memeriksa peran keamanan Anda

    • Ikuti langkah-langkah di Lihat profil pengguna.

    • Tidak memiliki izin yang benar? Hubungi administrator sistem.

  2. Di pusat admin Power Platform, pilih lingkungan.

  3. Pilih pengaturan>pengguna + izin>peran keamanan, lalu pilih baru.

  4. Masukkan nama peran kemudian pilih tab Manajemen Bisnis.

  5. Gulir ke bawah ke daftar tabel dan atur hak istimewa tabel peran keamanan sebagai berikut:

    Hak Istimewa Pengaturan
    Buat Unit Bisnis
    Baca Organisasi
    Tulis Unit Bisnis
    Hapus Unit Bisnis
    Lampirkan Unit Bisnis
    Lampirkan Ke Unit Bisnis
    Tugaskan Unit Bisnis

    Peran keamanan.

  6. Pilih Simpan dan Tutup.

Menetapkan peran keamanan baru kepada pengguna administratif

  1. Di pusat admin Power Platform, pilih lingkungan.
  2. Pilih pengaturan>pengguna + izin>pengguna.
  3. Pilih pengguna administratif dan kemudian pilih Kelola peran.
  4. Pilih peran keamanan baru.
  5. Pilih Semua peran keamanan yang dapat ditetapkan pengguna administratif ke pengguna lain.
  6. Pilih OK.

Catatan

Aplikasi Keterlibatan Pelanggan (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing, dan Dynamics 365 Project Service Automation), dirancang untuk mencegah peningkatan hak istimewa peran keamanan. Oleh karena itu, pengguna administratif tidak dapat menetapkan Administrator sistem, penyesuai sistem, atau peran keamanan apa pun yang memiliki hak istimewa yang lebih tinggi.

Langkah-langkah di atas adalah untuk menetapkan peran untuk pengguna yang menjadi milik unit bisnis (BU) yang sama sebagai pengguna administratif. Untuk menetapkan peran kepada pengguna BU anak, hak istimewa pengguna administratif harus memiliki tingkat hak istimewa Dalam (Induk: Unit Bisnis Anak) untuk semua hak istimewa pengguna BU anak.

Lihat juga

Administrator global dan layanan dapat mengelola tanpa lisensi