Compartir a través de


Crear un usuario administrativo y evitar la elevación del privilegio de rol de seguridad

el método de copiar rol de seguridad es una forma rápida y sencilla para crear un nuevo rol de seguridad basado en un conjunto existente de privilegios. Sin embargo, los privilegios de rol de seguridad pueden cambiar con las actualizaciones del producto, lo que podría hacer que el nuevo rol de seguridad quede obsoleto y pueda no funcionar según lo esperado. Este problema es especialmente importante cuando desea permitir que un determinado grupo de usuarios administrativos asigne roles de seguridad a los usuarios. No copie el rol de seguridad Administrador del sistema y asígnelo a los usuarios, ya que este enfoque permite a los usuarios elevar el usuario asignado a administradores del sistema. Además, los privilegios más recientes de las actualizaciones de productos no se agregan automáticamente al rol de seguridad Administrador del sistema copiado, por lo que el rol no tiene privilegios suficientes para seguir asignando roles de seguridad.

En los pasos siguientes se describe un método para crear un nuevo rol de seguridad personalizado con privilegios que cambian dinámicamente con actualizaciones y, por tanto, se pueden seguir usando para las asignaciones de roles de seguridad.

Creación de un nuevo rol de seguridad personalizado que solo tiene acceso a la tabla Rol de seguridad

  1. Asegúrese de que tiene permisos de administrador del sistema.

    Compruebe su rol de seguridad

  2. Inicie sesión en el Centro de administración de Power Platform.

  3. En el panel de navegación, seleccione Administrar.

  4. En el panel Administrar, seleccione Entornos.

  5. Seleccione un entorno.

  6. Seleccione Configuración>Usuarios y permisos>Roles de seguridad y, a continuación, seleccione Nuevo.

  7. Escriba un nombre de rol y, a continuación, seleccione la pestaña Administración empresarial .

  8. Desplácese hacia abajo a la lista Tabla y establezca los privilegios de la tabla Rol de seguridad de la siguiente manera:

    Privilegio Ajuste
    Crear Unidad de negocio
    Leer Organización
    Escribir Unidad de negocio
    Eliminar Unidad de negocio
    Anexar Unidad de negocio
    Anexar a Unidad de negocio
    Asignar Unidad de negocio

    Rol de seguridad.

  9. Seleccione Guardar y cerrar.

Asignar el nuevo rol de seguridad a un usuario administrativo

  1. Inicie sesión en el Centro de administración de Power Platform.
  2. En el panel de navegación, seleccione Administrar.
  3. En el panel Administrar, seleccione Entornos.
  4. Seleccione un entorno.
  5. Seleccione Configuración>Usuarios y permisos>Usuarios.
  6. Seleccione un usuario administrativo y después elija Administrar roles.
  7. Seleccione el nuevo rol de seguridad.
  8. Seleccione todos los roles de seguridad que el usuario administrativo puede asignar a otros usuarios.
  9. Elija Aceptar.

Nota

Las aplicaciones de involucración del cliente (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing y Dynamics 365 Project Service Automation) impiden la elevación de privilegios de rol de seguridad. Por lo tanto, el usuario administrativo no puede asignar el administrador del sistema, el personalizador del sistema ni ningún rol de seguridad que tenga un privilegio mayor.

Los pasos descritos en este artículo son asignar roles a los usuarios que pertenecen a la misma unidad de negocio (BU) que el usuario administrativo. Para asignar roles a usuarios secundarios de unidad de negocio, los privilegios del usuario administrativo deben tener un nivel de privilegio Profundo (Principal: unidades de negocio secundarias) para todos los privilegios del usuario secundario de unidad de negocio.

Vea también

Los administradores globales y de servicio pueden administrar sin licencia