Делите путем


Безбедносне улоге за Connected Field Service

Сигурносне улоге за Цоннецтед Фиелд Сервице омогућавају администраторима да дају одговарајући приступ Интернет оф Тхингс (ИоТ) табелама, укључујући упозорења, средства, уређаје и команде. Додајте ове безбедносне улоге постојећим безбедносним улогама Фиелд Сервице за администраторе теренских услуга, диспечере и ресурсе.

Генерално, приступ ИоТ табелама треба да опонаша приступ табели имовине купаца за администраторе теренских услуга, диспечере и ресурсе.

Предуслови

Белешка

Препоручујемо да направите копије безбедносних улога Фиелд Сервице и доделите копиране безбедносне улоге корисницима. Ово спречава да исправке производа замене ваше прилагођене безбедносне конфигурације. Да бисте копирали < ДИЦТ__безбедносна улога > сецуритy роле , идите на Копирај < ДИЦТ__безбедносна улога > сецуритy роле.

Додавање безбедности IoT безбедносној улози администратора

У Power Platform админ центру дајте администраторима Фиелд Сервице-а потпуни приступ свим ИоТ табелама. Овим корисницима је потребан потпуни преглед ИоТ упозорења на свим уређајима и бити у могућности да региструју нове ИоТ уређаје. Обично им се даје копија Фиелд Сервице - Администратор < ДИЦТ__безбедносна улога > сецуритy роле.

Ако ваша организација користи Цоннецтед Фиелд Сервице, овим администраторима треба додијелити и копију ИоТ - Администратор < ДИЦТ__безбедносна улога > сецуритy роле.

Са потпуно омогућеним дозволама ИоТ администратора, администратори Фиелд Сервице-а треба да имају приступ свим ИоТ табелама, омогућавајући им да:

  • Направи
  • Прочитајте
  • Напиши
  • Избриши
  • Прилагање
  • Приложи у
  • Додела
  • Дељење

Следећи снимак екрана пружа референцу.

Снимак екрана ИоТ табела којима администратори Фиелд Сервице-а треба да имају приступ.

Администратор Фиелд Сервице < ДИЦТ__безбедносна улога > сецуритy роле такође треба да добије пуни приступ CFS ИоТ Алерт Процесс Флоw , што је < ДИЦТ__ток пословног процеса > бусинесс процесс флоw за Цоннецтед Фиелд Сервице.

Додавање безбедности IoT улози диспечера

Диспечери на терену такође требају одређени ниво приступа ИоТ табелама и записима. На пример, ако је радни налог креиран као резултат IoT обавештења, диспечер би требало да буде упознат како би могао да комуницира са клијентом и распореди одговарајуће ресурсе.

У Power Platform центру за администраторе пронађите диспечера < ДИЦТ__безбедносна улога > сецуритy роле ваша организација додељује диспечерима (обично копија Фиелд Сервице - Диспечер < ДИЦТ__безбедносна улога > сецуритy роле ). Доделите ограничен приступ ИоТ табелама према следећем екрану.

Снимак екрана омогућених дозвола за диспечера.

Затим, додајте приступ CFS протоку процеса упозорења о интернету ствари према следећем екрану. Диспечери могу да користе Connected Field Service ток пословног процеса за ажурирање и праћење фаза радних налога који настају као резултат IoT обавештења.

Снимак екрана прозора < ДИЦТ__безбедносна улога > сецуритy роле </ДИЦТ__безбедносна улога >: Фиелд Сервице - Диспатцхер који приказује одговарајуће ИОТ табеле изабране.

Додавање безбедности IoT безбедносној улози ресурса

Коначно, ресурсима је такође потребан приступ ИоТ табелама и записима који се односе на посао за који су одговорни.

Пронађите ресурс < ДИЦТ__безбедносна улога > сецуритy роле ваша организација додељује ресурсима или техничарима (обично копију Фиелд Сервице - Ресоурце < ДИЦТ__безбедносна улога > сецуритy роле ) и ручно доделите ограничени приступ ИоТ табелама према следећем екрану.

Снимак екрана дозвола за ресурсе на терену.

Будући да токови пословних процеса нису приказани на мобилној апликацији Фиелд Сервице, ресурсима није потребан приступ CFS ИоТ Алерт Процесс Флоw.

Сваки корисник који треба да ради са регистрацијом уређаја и повлачењем података о уређају (ИоТ Хуб операције) треба дати ИоТ Администратор и ИоТ < ДИЦТ__крајња тачка > Ендпоинт Усер безбедносне улоге.