Управление доступом в Unified Service Desk
Обзор управления доступом
Сущности конфигурации Unified Service Desk и соответствующие сущности User Interface Integration (UII) хранятся в Microsoft Dataverse, и можно использовать модель безопасности Dataverse для управления доступом к обеим сущностям. Dataverse имеет надежную модель безопасности, сочетающую в себе безопасность на основе ролей, на уровне записей и на уровне полей для определения общих прав безопасности, которыми обладают пользователи. Дополнительные сведения: Основные понятия безопасности для Microsoft Dynamics CRM
Пользователей Unified Service Desk можно разделить на две широкие категории:
Администраторы. Пользователи, которые настраивают Unified Service Desk и сущности UII, определяя клиентское приложение.
Агенты. Пользователи, которые будут использовать клиентское приложение Unified Service Desk для считывания конфигурации в Unified Service Desk и сущностях UII для выполнения своей повседневной работы в центре обработки вызовов.
Использование ролей безопасности Unified Service Desk
При развертывании Unified Service Desk в экземпляре платформы Dataverse создается четыре роли безопасности:
Роли UIIAdministrator и UIIAgent определяют доступ к UII и необходимым сущностям Dataverse.
Роли Администратор USD и Агент USD определяют доступ к сущностям Unified Service Desk, основным сущностям UII и необходимым сущностям платформы Dataverse. Необходимо назначить одну из этих ролей пользователям в организации в зависимости от их роли заданий (администратор или агент).
Дополнительные сведения: Реализация безопасности с помощью настраиваемых ролей безопасности
Использование конфигурации Unified Service Desk
Другой подход к фильтрации доступа к данным Unified Service Desk – это использование конфигураций. Конфигурация является логическим группированием различных компонентов в приложении агента Unified Service Desk, таких как вызовы действий, скрипты агентов, поиск сущностей, события и размещенные элементы управления. Конфигурации могут быть назначены пользователям таким образом, что, когда пользователь запускает приложение агента Unified Service Desk, отображаются только компоненты, включенные в конфигурацию. Это отличный способ фильтрации элементов, которые нужно отображать агентам, не управляя их ролями безопасности. Тем не менее помните о следующем:
Конфигурацию можно назначить только пользователю, а не группе в Dataverse.
Конфигурация фильтрует компоненты только при доступе к информации Unified Service Desk с помощью клиентского приложения. Если осуществлять доступ к приложениям Dataverse или Microsoft Dynamics 365 for Outlook напрямую, можно обращаться к данным как при использовании своей роли безопасности Dataverse.
Дополнительные сведения: Управление доступом с помощью конфигурации Unified Service Desk
См. также
Управление доступом с помощью ролей безопасности Unified Service Desk
Управление доступом с помощью конфигурации Unified Service Desk