Compartir a través de


Roles de usuario y acceso

Este artículo proporciona información sobre los roles y el acceso de usuarios a Microsoft Dynamics 365 Fraud Protection.

Microsoft Dynamics 365 Fraud Protection proporciona un conjunto definido de roles de usuario, cada uno de los cuales tiene acceso a características y a funciones específicas. Los usuarios accederán a Fraud Protection de manera diferente, según su rol de usuario en el inquilino de Azure de la organización. Al agregar un nuevo usuario al sistema, puede seleccionar los roles para asignárselos al usuario. Para obtener más información sobre cómo configurar los roles y el acceso de los usuarios en Fraud Protection, consulte Configurar el acceso de los usuarios.

Todos los roles de la lista siguiente se denominan como se denominan en el entorno de producción. Para conceder acceso de usuario a estos roles en el entorno de espacio aislado, seleccione la versión del rol que empiece con "Sandbox_". Por ejemplo, Sandbox_AllAreas_Admin.

Roles

  • Administrador de productos: esta cuenta administrativa de nivel superior tiene acceso total a su instancia de Fraud Protection y todos los entornos de la jerarquía.
  • AllAreas_Admin: esta cuenta administrativa de nivel superior tiene acceso total a un entorno de Fraud Protection y todos los entornos secundarios.
  • AllAreasEditor: un usuario en este rol es un usuario avanzado que puede ver todas las áreas y tiene permisos para utilizar herramientas clave de Fraud Protection en un entorno y sus entornos secundarios. Sin embargo, este rol no concede acceso para realizar asignaciones de roles de usuario.
  • AllAreasViewer: un usuario con este rol puede ver todas las áreas de Fraud Protection y aprender de los datos, pero no puede cargar ni cambiar la configuración en un entorno y sus entornos secundarios.
  • SupportAgent: este rol proporciona acceso personalizado a Fraud Protection para los agentes de soporte que trabajan con sus clientes. Un usuario con este rol puede ver y trabajar dentro de la herramienta de soporte, consultar la ontología, asignar los clientes a listas de bloqueados o seguros en un entorno y sus entornos secundarios.
  • FraudEngineer: este rol proporciona acceso personalizado para analistas e ingenieros de fraude en su organización que trabajan con Fraud Protection. Un usuario en este rol tiene acceso similar a un usuario con el rol AllAreasEditor. Este usuario puede acceder a la información de ingeniería de datos, pero no tiene acceso a algunas opciones de configuración en un entorno y sus entornos secundarios.
  • ManualReviewAnalyst : un usuario de este rol es responsable de revisar las transacciones individuales y aprobarlas o rechazarlas. Los analistas de revisión manual tienen acceso a la herramienta Búsqueda y a las colas en Administración de casos.
  • ManualReviewSeniorAnalyst: además de revisar transacciones individuales y aprobarlas o rechazarlas, un usuario en este rol también puede configurar reglas de enrutamiento. Los analistas senior de revisión manual tienen acceso a la herramienta Búsqueda, las colas y las Reglas de enrutamieinto en Administración de casos.
  • ManualReviewFraudManager: un usuario con este rol puede administrar operaciones de revisión manual para el comerciante. Un usuario con este rol puede asignar acceso de usuarios, configurar reglas de evaluación, crear colas, definir reglas de enrutamiento y ver informes de rendimiento.
  • Risk_API: esta función proporciona acceso a la API para un entorno y sus entornos secundarios, pero no a la herramienta orientada al usuario.

Nota:

Si la selección de roles que se muestran difiere de la lista siguiente, es posible que esté usando la versión del proveedor de servicios de pago de Fraude Protection.In este caso, consulte Roles de usuario del proveedor de servicios de pago y acceso para la lista de roles.

Permisos

Los miembros pueden acceder a su cuenta de Protección contra fraudes y usar una cuenta de Microsoft Entra para iniciar sesión. En las tablas siguientes se describen los permisos que tienen distintos roles en varias funcionalidades en el portal de Protección contra fraudes.

Evaluaciones

Permiso Roles
Leer/Escribir Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes
Solo lectura Todos los visores de áreas, Administrador de fraudes de revisión manual
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual

Reglas de decisión, acciones y ramas posteriores a la decisión

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes, Administrador de fraudes de revisión manual
Solo lectura Todos los visores de áreas
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual

Informe de supervisión (evaluaciones)

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Ingeniero de fraudes, Administrador de fraudes de revisión manual
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual

Generación de informes

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas
Solo lectura Visor de todas las áreas, Ingeniero de fraudes, Administrador de fraudes de revisión manual
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual

Buscar, ver detalles de transacción y exportar

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Agente de soporte técnico, Ingeniero de fraude, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Notas

Permiso Roles
Leer/Escribir Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Agente de soporte técnico, Ingeniero de fraude, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual
Solo lectura Todos los visores de áreas

Administración de casos: colas

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual
Solo lectura Todos los visores de áreas
Sin acceso Agente de soporte técnico, ingeniero de fraudes

Administración de casos: colas: asignar usuarios

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual
Sin acceso Todas las áreas Visor, Agente de soporte técnico, Ingeniero de fraude

Administración de casos: revisión de casos

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual
Solo lectura Todos los visores de áreas
Sin acceso Agente de soporte técnico, ingeniero de fraudes

Administración de casos: informe

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Administrador de fraudes de revisión manual
Sin acceso Agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual

Reglas de enrutamiento, funciones, velocidades, llamadas externas, evaluaciones externas, listas personalizadas y listas de soporte técnico

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes, Administrador de fraudes de revisión manual
Solo lectura Todos los visores de áreas
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual

Nota:

El rol Agente de soporte técnico no puede tener acceso a la página Lista de soporte técnico, pero puede modificar la lista en la página Detalles de la transacción, en la pestaña Soporte técnico en Evaluación de compras.

Seguimiento de eventos

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas
Solo lectura Editor de todas las áreas, Visor de todas las áreas
Sin acceso Agente de soporte técnico, Ingeniero de fraudes, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Data Upload

Permiso Roles
Leer/Escribir Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Ingeniero de fraude
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

API Management

Permiso Roles
Solo lectura Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Ingeniero de fraude
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Templates (Plantillas [C++])

Tipo de plantilla Permiso Roles
Regla Lectura, escritura y exportación Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes, Administrador de fraudes de revisión manual
Regla Solo lectura Todos los visores de áreas
Regla Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual
Valoración Lectura, escritura y exportación Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas
Valoración Solo lectura Todos los visores de áreas, Administrador de fraudes de revisión manual
Valoración Sin acceso Agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual
Entorno Lectura, escritura y exportación Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas
Entorno Solo lectura Todos los visores de áreas
Entorno Sin acceso Agente de soporte técnico, Ingeniero de fraudes, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Nota:

  • Para crear una plantilla a partir de un recurso, el usuario debe tener permiso de lectura en el recurso, así como el permiso de escritura en la plantilla.
  • Para crear un recurso mediante una plantilla, el usuario debe tener permiso de escritura en el recurso, así como el permiso de lectura en la plantilla.

Explorador de gráfico

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Agente de soporte técnico, Ingeniero de fraude
Sin acceso Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Integration-Dashboard

Permiso Roles
Solo lectura Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Ingeniero de fraude
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Integración: aplicaciones entra y certificado SSL

Permiso Roles
Leer/Escribir Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes
Solo lectura Todos los visores de áreas
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Nota:

Para crear una aplicación de Microsoft Entra, al usuario también se le debe asignar el rol Administrador de aplicaciones, Administrador de aplicaciones en la nube o Administrador global en el inquilino de Azure.

Configuración: uso

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas
Sin acceso Agente de soporte técnico, Ingeniero de fraudes, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Configuración: registros de actividad

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas
Sin acceso Todos los editores de áreas, todos los visores de áreas, agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual, administrador de fraudes de revisión manual

Configuración : control de acceso (usuarios y grupos de Microsoft Entra)

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Administrador de fraudes de revisión manual
Solo lectura Editor de todas las áreas, Visor de todas las áreas
Sin acceso Agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual

Nota:

Todos los administradores de áreas pueden asignar todos los roles excepto administrador de productos. El Administrador manual de fraudes solo puede asignar estos roles: ManualReviewFraudManager, ManualReviewAnalyst, ManualReviewSeniorAnalyst.

Configuración: Control de acceso (roles de API para aplicaciones de Microsoft Entra)

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas
Solo lectura Editor de todas las áreas, Visor de todas las áreas
Sin acceso Agente de soporte técnico, Ingeniero de fraudes, Administrador de fraudes de revisión manual, Analista de revisión manual, Analista senior de revisión manual

Configuración- Solicitudes de asunto: Enviar nuevas solicitudes

Permiso Roles
Leer/Escribir Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes
Sin acceso Todas las áreas Visor, Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Configuración- Solicitudes de asunto: Ver solicitudes anteriores

Permiso Roles
Solo lectura Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Ingeniero de fraude
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Configuración: refuerzo de aceptación de transacciones

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas
Solo lectura Editor de todas las áreas, Visor de todas las áreas
Sin acceso Agente de soporte técnico, Ingeniero de fraudes, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Notificaciones

Tipo de notificación Roles que tienen acceso para ver y descartar
Administración del entorno, seguimiento de eventos y expiración de la suscripción Administrador del producto, Administrador de todas las áreas
Solicitudes de asunto, certificado SSL y llamada externa Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes
Acciones Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Ingeniero de fraudes
Buscar Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Agente de soporte técnico, Ingeniero de fraudes, Analista de revisión manual, Administrador de fraudes de revisión manual, Analista senior de revisión manual,
Notas Administrador de productos, Administrador de PSP, Administrador de fraudes, Supervisor de fraude, Analista de fraudes, Agente de revisión manual, Servicio al cliente

Administración de entornos: creación y eliminación de entornos raíz

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas
Sin acceso Todos los editores de áreas, todos los visores de áreas, agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual, administrador de fraudes de revisión manual

Nota:

Todos los administradores de áreas no pueden crear entornos raíz (de nivel superior). Solo pueden crear entornos secundarios.

Administrar entornos: actualizar entornos raíz

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas, Editor de todas las áreas
Sin acceso Todas las áreas Visor, Agente de soporte técnico, Ingeniero de fraude, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Nota:

Las actualizaciones incluyen la actualización del nombre y las etiquetas, así como la asignación de API.

Administrar entornos: creación, actualización y eliminación de entornos no raíz

Permiso Roles
Leer/Escribir Administrador del producto, Administrador de todas las áreas, Provisioning_API (en el entorno raíz, la aplicación Entra está autorizada)
Sin acceso Todos los editores de áreas, todos los visores de áreas, agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual, administrador de fraudes de revisión manual

Nota:

Puede usar una aplicación Entra con un rol de Provisioning_API asignado para crear, actualizar o eliminar entornos no raíz a través de una llamada API. Para obtener información sobre cómo asignar roles de API a aplicaciones Entra, consulte el artículo Configuración del acceso de usuario.

Configuración de administración: suscripción y facturación

Permiso Roles
Solo lectura Administrador de productos
Sin acceso All Areas Admin, All Areas Editor, All Areas Viewer, Support Agent, Fraud Engineer, Manual Review Analyst, Manual Review Senior Analyst, Manual Review Fraud Manager

Configuración del administrador: configuración

Permiso Roles
Solo lectura Administrador del producto, Administrador de todas las áreas
Sin acceso Todos los editores de áreas, todos los visores de áreas, agente de soporte técnico, ingeniero de fraudes, analista de revisión manual, analista senior de revisión manual, administrador de fraudes de revisión manual

Prevención de pérdidas

Permiso Roles
Solo lectura Administrador de productos, Administrador de todas las áreas, Editor de todas las áreas, Visor de todas las áreas, Ingeniero de fraude
Sin acceso Agente de soporte técnico, Analista de revisión manual, Analista senior de revisión manual, Administrador de fraudes de revisión manual

Acceso de usuario invitado

Los usuarios invitados pueden acceder a Fraud Protection después de aceptar una invitación por correo electrónico y registrarse o iniciar sesión. Para aceptar una invitación en Fraud Protection, siga estos pasos.

  1. Revise su bandeja de entrada de correo electrónico para ver si hay un correo electrónico que tenga la línea de asunto "<Name> le ha invitado a acceder a las aplicaciones dentro de su organización".
  2. Seleccione Aceptar invitación.
  3. Si una cuenta Microsoft existente o una cuenta relacionada usa su dirección de correo electrónico, se le pedirá que use esa cuenta para iniciar sesión. De lo contrario, siga los pasos para registrarse y obtener una nueva cuenta. Una vez que haya iniciado sesión, debería tener acceso a Fraud Protection.
  4. Vuelva al correo electrónico de invitación y anote o marque el vínculo exacto que aparece después del texto" "Si acepta esta invitación, se le enviará..." Este vínculo tiene el formato https://dfp.microsoft.com/.../.... Cada vez que acceda a Fraud Protection, debe usar este enlace exacto.

Recursos adicionales

Configurar el acceso de usuario.

Roles de usuario y acceso

Creación de una cuenta de usuario en microsoft Entra ID

Asignar una cuenta de usuario a una aplicación empresarial