Benutzerdefinierte Sicherheitsrollen einem administrativen Benutzer zuweisen und Rechteerweiterungen verhindern
Notiz
Wenn Sie den Modus Nur einheitliche Oberfläche verwenden aktiviert haben, bevor Sie die Verfahren in diesem Artikel verwenden, gehen Sie wie folgt vor:
- Auswählen Einstellungen () in der Navigationsleiste.
- Wählen Sie Erweiterte Einstellungen aus.
Das Kopieren der Sicherheitsrollemethode Ist eine schnelle und eine einfache Möglichkeit, eine neue Sicherheitsrolle auf einer vorhandenen Gruppe von Rechten zu erstellen. Allerdings können mit Produktupdates Sicherheitsrollenrechte ändern, die möglicherweise einige der neuen Sicherheitsrolle veralten lassen und möglicherweise nicht wie erwartet funktionieren. Dies gilt besonders, wenn Sie Ihren Benutzern eine gweisse Gruppe von administrativen Nutzern ermöglichen möchten, um Ihren Benutzern Sicherheitsrollen zuzuweisen. Es empfiehlt sich, keine Kopie der Systemadministrator-Sicherheitsrolle zu machen und den Benutzern zuzuweisen, da es den Benutzern ermöglichen würde, die zugewiesenen Benutzer zu Systemadministratoren zu machen. Darüber hinaus werden höher Berechtigungen von Produktupdates nicht automatisch den kopierten Systemadministrator-Sicherheitsrollen hinzugefügt, was dazu führt, dass die Rolle nicht über ausreichende Rechte hat, um mit der Zuweisung fortzufahren.
Im Folgenden wird eine Methode beschrieben, um neue benutzerdefinierte Sicherheitsrollen mit Berechtigungen zu erstellen, die sich dynamisch ändern mit Updates und daher kann die Zuweisung der Sicherheitsrollen fortgesetzt werden.
Erstellen einer neuen benutzerdefinierten Sicherheitsrolle, die nur Zugriff auf die Sicherheitsrolle hat
Stellen Sie sicher, dass Sie über die erforderlichen Systemadministrator-Berechtigungen zum Ausführen verfügen.
Überprüfen Sie Ihre Sicherheitsrolle
Führen Sie die Schritte in Anzeigen des Benutzerprofils aus.
Sie verfügen nicht über die erforderlichen Berechtigungen? Wenden Sie sich an Ihren Systemadministrator.
Gehen Sie zu Einstellungen>Sicherheit>Sicherheitsrollen, und wählen Sie dann Neu aus.
Wählen Sie einen Namen für die Rolle und klicken Sie dann auf die Registerkarte Unternehmensmanagement.
Führen Sie einen Bildlauf der Liste Entität durch und legen Sie Entitätsrechte der Sicherheitsrolle wie folgt fest:
Recht Einstellung Erstellen Unternehmenseinheit Lesen Unternehmen Schreiben Unternehmenseinheit Löschen Unternehmenseinheit Anfügen Unternehmenseinheit Anfügen an Unternehmenseinheit Zuweisen Unternehmenseinheit Klicken Sie auf Speichern und schließen.
Einem Administrator die neue Sicherheitsrolle zuweisen
- Gehen Sie zu Einstellungen>Sicherheit>Benutzer.
- Wählen Sie einen Administrator und dann Rollen verwalten aus.
- Wählen Sie die neue Sicherheitsrolle aus.
- Wählen Sie die Sicherheitsrolle aus, die der administrative Nutzer andern Benutzern zuweisen kann.
- Wählen Sie OK.
Notiz
Dynamics 365 Customer Engagement (on-premises) wurde entwickelt, um eine Erhöhung der Privilegien der Sicherheitsrolle zu verhindern. Daher kann der administrative Benutzer nicht Systemadministrator, Systemanpasser oder andere Sicherheitsrollen zuweisen, die höhere Rechte haben.