Apsaugos modelio koncepcijos

"Dynamics 365 Customer Engagement (on-premises)" saugos modelį naudojate norėdami apsaugoti duomenų vientisumą ir privatumą "Customer Engagement (on-premises)" organizacijoje. Saugumo modelis taip pat skatina efektyvią prieigą prie duomenų ir bendradarbiavimą. Modelio tikslai yra šie:

  • Pateikite vartotojams daugiapakopį licencijavimo modelį.

  • Suteikti vartotojams prieigą, leidžiančią tik tokio lygio informaciją, kuri reikalinga jų darbui atlikti.

  • Suskirstykite vartotojus ir komandas į kategorijas pagal saugos vaidmenį ir apribokite prieigą pagal tuos vaidmenis.

  • Palaikykite dalijimąsi duomenimis, kad vartotojams būtų suteikta prieiga prie objektų, kurie jiems nepriklauso, vienkartinėms bendradarbiavimo pastangoms.

  • Neleisti prieiti prie objektų, kurie vartotojui nepriklauso arba kurie nėra bendrinami.

Sujungiate verslo vienetus, vaidmenimis pagrįstą saugą, įrašais pagrįstą saugą ir lauko saugą, kad nustatytumėte bendrą prieigą prie informacijos, kurią vartotojai turi jūsų "Customer Engagement (on-premises)" organizacijoje.

Verslo struktūros vienetai

Verslo vienetas iš esmės yra vartotojų grupė. Didelės organizacijos, turinčios kelias klientų bazes, dažnai naudoja kelis verslo vienetus, kad valdytų prieigą prie duomenų ir apibrėžtų saugos vaidmenis, kad vartotojai galėtų pasiekti įrašus tik savo verslo vienete. Daugiau informacijos: Verslo vienetų kūrimas

Vaidmenimis pagrįsta sauga

Galite naudoti vaidmenimis pagrįstą saugą, norėdami sugrupuoti teisių rinkinius į vaidmenis , apibūdinančius užduotis, kurias gali atlikti vartotojas arba komanda. "Customer Engagement (on-premises)" apima iš anksto nustatytų saugos vaidmenų rinkinį, kurių kiekvienas yra teisių rinkinys, sujungtas siekiant palengvinti saugos valdymą. Didžioji dalis teisių apibrėžia galimybę kurti, skaityti, rašyti, naikinti ir bendrinti konkretaus objekto tipo įrašus. Kiekviena teisė taip pat apibrėžia, kaip plačiai taikoma teisė: vartotojo lygiu, verslo vieneto lygiu, visoje verslo vienetų hierarchijoje arba visoje organizacijoje.

Pavyzdžiui, jei prisijungiate kaip vartotojas, kuriam priskirtas pardavėjo vaidmuo, turite teises skaityti, rašyti ir bendrinti visos organizacijos klientus, tačiau galite naikinti tik jums priklausančius klientų įrašus. Be to, neturite teisių atlikti sistemos administravimo užduočių, pvz., diegti produktų naujinimus arba įtraukti vartotojų į sistemą.

Vartotojas, kuriam priskirtas pardavimo viceprezidento vaidmuo, gali atlikti platesnį užduočių rinkinį (ir turi daugiau teisių), susijusių su duomenų ir išteklių peržiūra ir modifikavimu, nei vartotojas, kuriam priskirtas pardavėjo vaidmuo. Vartotojas, kuriam priskirtas pardavimo viceprezidento vaidmuo, gali, pavyzdžiui, skaityti ir priskirti bet kurį abonementą bet kuriam sistemos nariui, o vartotojas, kuriam priskirtas pardavėjo vaidmuo, negali.

Yra du vaidmenys, turintys labai plačias teises: sistemos administratorius ir tinkintojas. Siekiant sumažinti netinkamą konfigūraciją, šiuos du vaidmenis turėtų naudoti tik keli jūsų organizacijos žmonės, atsakingi už "Customer Engagement (on-premises)" administravimą ir tinkinimą. Organizacijos taip pat gali tinkinti esamus vaidmenis ir kurti savo vaidmenis, kad atitiktų savo poreikius. Daugiau informacijos: Saugos vaidmenys

Vartotojo prieiga ir licencijavimas

Pagal numatytuosius nustatymus, kai sukuriate vartotoją, vartotojas turi skaitymo ir rašymo prieigą prie visų duomenų, kuriems jis turi teises. Be to, pagal numatytuosius nustatymus vartotojo kliento prieigos licencija (CAL) nustatyta kaip Professional. Galite pakeisti bet kurį iš šių parametrų, kad dar labiau apribotumėte prieigą prie duomenų ir funkcijų.

Prieigos režimas. Šis parametras nustato kiekvieno vartotojo prieigos lygį.

  • Read-Write prieigą. Pagal numatytuosius nustatymus vartotojai turi Read-Write prieigą, leidžiančią pasiekti duomenis, kuriems jie turi atitinkamas saugos vaidmenų nustatytas teises.

  • Administracinė prieiga. Leidžia pasiekti sritis, kuriose vartotojas turi atitinkamas teises, nustatytas saugos vaidmenimis, bet neleidžia vartotojui peržiūrėti ar pasiekti verslo duomenų, paprastai randamų pardavimo, aptarnavimo ir rinkodaros srityse, pvz., klientų, kontaktų, galimų klientų, galimybių, kampanijų ir atvejų. Pavyzdžiui, administravimo prieiga gali būti naudojama kuriant "Customer Engagement (on-premises)" administratorius, kurie gali turėti prieigą atlikti įvairias administravimo užduotis, pvz., kurti verslo vienetus, kurti vartotojus, nustatyti dublikatų aptikimą, bet negali peržiūrėti ar pasiekti jokių verslo duomenų. Atkreipkite dėmesį, kad vartotojai, kuriems priskirtas šis prieigos režimas, nenaudoja CAL.

  • Skaitymo prieiga. Suteikia prieigą prie sričių, kurių vartotojas turi atitinkamą prieigą, nustatytą pagal saugos vaidmenį, bet vartotojas, turintis skaitymo prieigą, gali tik peržiūrėti duomenis ir negali kurti ar keisti esamų duomenų. Pavyzdžiui, vartotojas, turintis sistemos administratoriaus saugos vaidmenį, turintis skaitymo prieigą, gali peržiūrėti verslo vienetus, vartotojus ir komandas, bet negali kurti ar modifikuoti tų įrašų.

Licencijos tipas. Tai nustato vartotojo CAL ir nustato, kokios funkcijos ir sritys yra prieinamos vartotojui. Ši funkcija ir srities valdiklis yra atskirtas nuo vartotojo saugos vaidmens parametro. Pagal numatytuosius nustatymus vartotojai kuriami naudojant "Professional CAL", kad gautų daugiausiai funkcijų ir srities prieigų, kurias jiems suteikė leidimas.

Teams

"Teams" suteikia paprastą būdą bendrinti verslo objektus ir leidžia bendradarbiauti su kitais žmonėmis įvairiuose verslo vienetuose. Nors komanda priklauso vienam verslo vienetui, į ją galima įtraukti vartotojus iš kitų verslo vienetų. Vartotoją galite susieti su daugiau nei viena komanda. Daugiau informacijos: Komandų valdymas

Įrašais pagrįsta sauga

Galite naudoti įrašais pagrįstą saugą, kad galėtumėte valdyti vartotojų ir komandos teises atlikti veiksmus su atskirais įrašais. Tai taikoma objektų (įrašų) egzemplioriams ir suteikiama prieigos teisėmis. Įrašo savininkas gali bendrinti arba suteikti prieigą prie įrašo kitam vartotojui ar komandai. Kai tai padaroma, jie turi pasirinkti, kokias teises suteikti. Pavyzdžiui, kliento įrašo savininkas gali suteikti skaitymo prieigą prie tos paskyros informacijos, bet nesuteikti rašymo prieigos.

Prieigos teisės taikomos tik įsigaliojus teisėms. Pavyzdžiui, jei vartotojas neturi teisių peržiūrėti (skaityti) abonemento įrašus, jis negalės peržiūrėti jokio abonemento, neatsižvelgiant į prieigos teises, kurias kitas vartotojas gali suteikti konkrečiam abonementui bendrindamas.

Hierarchijos sauga

Hierarchijos saugos modelį galite naudoti prieigai prie hierarchinių duomenų. Naudodami šią papildomą saugą gaunate išsamesnę prieigą prie įrašų, todėl vadovai gali pasiekti savo ataskaitų įrašus tvirtinti arba atlikti darbą ataskaitų vardu. Daugiau informacijos: Hierarchijos sauga

Lauko saugumas

Galite naudoti lauko lygio saugą, kad apribotumėte prieigą prie konkrečių didelio verslo poveikio objekto laukų tik nurodytiems vartotojams ar komandoms. Kaip ir įrašais pagrįsta sauga, ji taikoma įsigaliojus teisėms. Pavyzdžiui, vartotojas gali turėti teises skaityti abonementą, bet gali būti apribotas konkrečių laukų matymas visose paskyrose. Daugiau informacijos: Lauko lygio sauga

Saugos modeliavimas naudojant "Customer Engagement (on-premises)"

Norėdami gauti išsamios informacijos apie "Customer Engagement (on-premises)" saugos modelio kūrimą ir geriausią praktiką, skaitykite "Microsoft" atsisiuntimo centro techninę knygą "Keičiamo dydžio saugos modeliavimas naudojant "Microsoft Dynamics CRM ".

Taip pat žr.

Lauko lygio sauga
Hierarchijos sauga
Prieigos prie duomenų valdymas
saugos vaidmuo kūrimas arba redagavimas
Saugos vaidmens kopijavimas
Vartotojų valdymas
Komandų valdymas
Komandų arba vartotojų įtraukimas į lauko saugos profilį
Valdykite saugą, vartotojus ir komandas