Hantera team
Kommentar
Om du har aktiverat läget för enbart enhetligt gränssnitt gör du så här innan du använder procedurerna i den här artikeln:
- VäljInställningar (
) i navigeringsfältet.
- Välj Avancerade inställningar.
Användningen av grupper i Dynamics 365 Customer Engagement (on-premises) är valfri. Team ger dock ett enkelt sätt att dela verksamhetsobjekt och gör att du kan samarbeta med andra personer över verksamhetsenheter. Ett team tillhör en verksamhetsenhet, men kan det innehålla användare från andra verksamhetsenheter. En användare kan vara associerad med mer än en team.
Du kan använda tre typer av team:
Ett ägarteam äger poster och har säkerhetsroller som har tilldelats teamet. Teamets behörigheter definieras av de här säkerhetsrollerna. Utöver privilegier som tillhandahålls av teamet, teammedlemmar har användare privilegierna definierade genom sina enskilda säkerhetsroller och roller från andra grupper som de är medlemmar. Ett team har fullständiga åtkomsträttigheter till poster som gruppen äger. Teammedlemmar läggs till manuellt till ägarteamet.
Åtkomstteamet äger inte poster och har inte säkerhetsroller tilldelade till gruppen. Teammedlemmarna får privilegier genom sina enskilda säkerhetsroller och roller från andra team där de är medlemmar. Posterna delas med ett åtkomstteam och teamet får åtkomstbehörighet för poster, till exempel läsa, skriva eller lägga till.
Ägarteam eller åtkomstteam?
Typen av team du väljer beror på målen, projektets inriktning och även storleken på din organisation. Det finns några riktlinjer du kan använda när du väljer teamtypen.
Använda ägarteam
- Organisationens regler kräver möjligheten att poster kan ägas av andra entiteter än användarna, till exempel teamentiteten.
- Antalet team är känt vid designtillfället för ditt Customer Engagement (on-premises)-system.
- Dagliga rapporterar om framsteg för ägarteam krävs.
Använda åtkomstteam
- Teamen bildas och löses upp dynamiskt. Detta händer vanligtvis om tydliga kriterier för att definiera teamen, t. ex etablerat territorium, produkt eller volym, saknas.
- Antalet team är okänt vid designtillfället för ditt Customer Engagement (on-premises)-system.
- Teammedlemmarna kräver fullständiga åtkomsträttigheter till posterna. Du kan dela en post med flera åtkomstteam och ge varje team olika åtkomsträttigheter till posten. Ett team kan t. ex beviljas läsbehörighet för kontot och ett annat team kan beviljas åtkomstbehörigheterna läsa, skriva och dela för samma konto.
- En unik uppsättning användare kräver åtkomst till en enstaka post utan att vara ägare till posten.
Gemensamt för alla teamtyper
Vem kan skapa team?
Alla som har privilegierna skapa, läsa, uppdatera (skriva), ta bort (CRUD) i Team-entitet kan skapa alla teamtyper.
Lägga till en teamadministratör
När du skapar ett team måste du lägga till en teamadministratör med en säkerhetsroll som har läsprivilegier för Team-entiteten. Gå till inställningar>säkerhet>team och välj ett team för att ange teamadministratör.
Vilka ärvda privilegier har teamadministratörer?
Teamadministratörer har till gång till teamets ägda poster. Teamadministratörer behöver inte läggas till i ett team och visas inte som medlemmar i teamet.
Om ägarteam
Ägarteamet kan äga en eller flera poster. Om du vill göra ett team till postens ägare måste du tilldela en post till teamet.
Medan team ger åtkomst till en grupp användare, måste du ändå koppla enskilda användare med säkerhetsroller som ger privilegierna som de behöver för att skapa, uppdatera eller ta bort poster som ägs av användaren. De här privilegierna kan inte användas genom att tilldela säkerhetsroller till ett team och sedan lägga till användaren till teamet.
Om ett ägarteam inte äger poster och har inte säkerhetsroller tilldelade till gruppen kan teamet konverteras till ett åtkomstteam. Det är en enkelriktad konvertering. Du kan inte konvertera åtkomstteamet tillbaka till ett ägarteam. Alla köer och postlådor som är associerade med teamet tas bort under konverteringen. När du skapar ett team i webbprogrammet måste du välja ägare för teamtypen.
Mer information finns i tilldela en post till en användare eller ett team.
Skapa ett ägarteam
Kontrollera att du har säkerhetsrollen Systemadministratör, Försäljningsansvarig, Försäljningschef, Marknadschef eller VD, eller motsvarande behörighet.
Kontrollera din säkerhetsroll:
- Följ anvisningarna i Visa din användarprofil.
- Har du inte rätt behörighet? Kontakta systemadministratören.
Gå till Inställningar>Säkerhet. I Microsoft Dynamics 365 for Outlook, gå till Inställningar>System>Säkerhet.
Välj Team.
I verktygsfältet Åtgärder väljer du knappen Ny.
Ange ett teamnamn
Välj verksamhetsenhet.
Ange en administratör.
Välj ägare i teamtypen.
Fyll i de övriga fält som krävs och välj sedan Spara.
Om du inte väljer du den enhet som gruppen ska tillhöra, som standard väljs huvudaffärsenheten. Huvudverksamhetsenheten är den första verksamhetsenheten som skapats för en organisation.
Redigera ett ägarteam
Kontrollera att du har säkerhetsrollen Systemadministratör, Försäljningsansvarig, Försäljningschef, Marknadschef eller VD, eller motsvarande behörighet.
Kontrollera din säkerhetsroll:
- Följ anvisningarna i Visa din användarprofil.
- Har du inte rätt behörighet? Kontakta systemadministratören.
Gå till Inställningar>Säkerhet. I Dynamics 365 for Outlook, gå till Inställningar>System>Säkerhet.
Välj Team.
Välj Alla ägargrupper eller en annan vy i den nedrullningsbara listan Team.
Markera det team som du vill redigera i rutnätet.
I verktygsfältet Åtgärder klickar du på Redigera, ändrar i önskade fält och klickar på Spara.
Om åtkomstgrupper och teammallar
Du kan skapa ett åtkomstteam manuellt genom att välja grupptypen Åtkomst eller låta systemet skapa och hantera ett åtkomstteam för dig. När du skapar ett åtkomstteam kan du dela flera poster med teamet.
Ett åtkomstteam som hanteras av systemet skapas för en viss post. Andra poster kan inte delas med detta team. Du måste ange en teammall som systemet ska använda för att skapa ett team. I den här mallen anger du entitetstyp och rättigheter till den post som har beviljats till gruppmedlemmar när gruppen skapas.
En teammall visas på alla formulär för den angivna enheten som en lista. När du lägger till den första användaren i listan skapas det verkliga åtkomstteamet för denna post. Du kan lägga till och ta bort medlemmar i teamet med hjälp av den här listan. Teammallen gäller poster för den angivna entitetstypen och relaterade entiteter, enligt övergripande regler. Om du vill ge varje mall olika åtkomsträttigheter till poster kan du ange flera teammallar, där varje mall ger olika åtkomsträttighet.
Till exempel kan du skapa en teammall för kontoentiteten med behörigheten Läs som gör att gruppmedlemmarna kan visa det angivna kontot. Sedan kan du skapa en teammall med läsning, skrivning, dela och andra rättigheter för en annan grupp som kräver större åtkomst till samma konto. Den lägsta åtkomstnivå som en användare måste ha för entiteten som anges i mallen är Grundläggande (användare) Läsa för att kunna läggas till i gruppen.
Den överordnade relationen mellan teammallen och systemhanterade åtkomstteam orsakar, när du tar bort en mall, att alla grupper som är associerade med mallen tas bort enligt övergripande regler. Om du ändrar åtkomsträttigheter för teammallen tillämpas ändringarna bara på de nya automatiskt skapade (systemhanterade) åtkomstteamen. Befintliga team påverkas inte.
Kommentar
En användare måste ha tillräckliga privilegier för att gå med i ett åtkomstteam. Om åtkomstteamet till exempel har privilegiet Ta bort åtkomsträttigheter på ett konto, måste användaren ha privilegiet Ta bort åtkomsträttigheter på Konto-entiteten för att kunna gå med i teamet. Om du försöker lägga till en användare med otillräckliga privilegier visas det här felmeddelandet: "Du kan inte lägga till användaren i åtkomstteamet eftersom användaren inte har tillräckliga privilegier för den entiteten."
Steg-för-steg-instruktioner om hur du skapar en teammall och lägger till den i entitetsformuläret finns i Skapa en teammall och lägg till den i ett entitetsformulär
Högsta inställningar för systemhanterade åtkomstteam
Det maximala antalet teammallar som du kan skapa för en entitet anges i MaxAutoCreatedAccessTeamsPerEntity
-inställningen för distribution. Standardvärdet är 2. Det maximala antalet entiteter som kan aktiveras för automatiskt skapade åtkomstteam anges i MaxEntitiesEnabledForAutoCreatedAccessTeams
-inställningen för distribution. Standardvärdet är 5. Du kan använda kommandot Set-CrmSetting
Windows PowerShell för att uppdatera det här värdet.
Se även
Hantera säkerhet, användare och team
Skapa en teammall och lägg till den i ett entitetsformuläret
Om teammallar
Skriva ut leads, offerter och andra poster
Lägga till team eller användare i en fältsäkerhetsprofil
Om teammallar
Ladda ned: Få åtkomst till team i Microsoft Dynamics CRM
Ladda ned: Skalbar säkerhetsmodellering med Microsoft Dynamics CRM
Beteende för relationer för entiteter