แชร์ผ่าน


สร้างผู้ใช้ที่เป็นผู้ดูแล และป้องกันการเพิ่มสิทธิ์การใช้งานของบทบาทความปลอดภัย

คัดลอกวิธีการของบทบาทความปลอดภัย เป็นวิธีการที่ง่ายและรวดเร็วเมื่อต้องการสร้างบทบาทความปลอดภัยใหม่โดยยึดตามสิทธิ์การใช้งานที่มีอยู่ อย่างไรก็ตาม สิทธิ์การใช้งานบทบาทความปลอดภัยสามารถเปลี่ยนแปลงได้ด้วยการอัปเดตผลิตภัณฑ์ ซึ่งอาจทําให้บทบาทความปลอดภัยใหม่ล้าสมัยและอาจทําให้ไม่สามารถทํางานตามที่คาดไว้ได้ ปัญหานี้มีความสําคัญโดยเฉพาะอย่างยิ่งเมื่อคุณต้องการอนุญาตให้ ผู้ใช้ที่เป็นผู้ดูแลระบบบางกลุ่ม กําหนดบทบาทความปลอดภัยให้กับผู้ใช้ของคุณ อย่าคัดลอกบทบาทความปลอดภัยของผู้ดูแลระบบและกําหนดให้กับผู้ใช้ เนื่องจากวิธีนี้อนุญาตให้ผู้ใช้ยกระดับผู้ใช้ที่ได้รับมอบหมายให้กับผู้ดูแลระบบ นอกจากนี้ สิทธิ์ที่ใหม่กว่าจากการอัปเดตผลิตภัณฑ์จะไม่ถูกเพิ่มไปยังบทบาทความปลอดภัยของผู้ดูแลระบบที่คัดลอกโดยอัตโนมัติ ดังนั้นบทบาทจะมีสิทธิ์ไม่เพียงพอที่จะกําหนดบทบาทความปลอดภัยต่อไป

ขั้นตอนต่อไปนี้อธิบายวิธีการสร้างบทบาทความปลอดภัยแบบกําหนดเองใหม่ที่มีสิทธิ์การใช้งานที่เปลี่ยนแปลงแบบไดนามิกด้วยการอัปเดต และดังนั้นจึงสามารถใช้สําหรับการกําหนดบทบาทความปลอดภัยต่อไปได้

สร้างบทบาทความปลอดภัยแบบกําหนดเองใหม่ที่สามารถเข้าถึงตารางบทบาทความปลอดภัยเท่านั้น

  1. ให้แน่ใจว่าคุณมีสิทธิ์ของผู้ดูแลระบบ

    ตรวจสอบ Security role ของคุณ

  2. ลงชื่อเข้าใช้ใน ศูนย์จัดการ Power Platform

  3. ในบานหน้าต่างนำทาง ให้เลือก จัดการ

  4. ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม

  5. เลือกสภาพแวดล้อม

  6. เลือก ตั้งค่า>ผู้ใช้ + บทบาทความปลอดภัยสิทธิ์> จากนั้นเลือก ใหม่

  7. ป้อนชื่อบทบาท จากนั้นเลือกแท็บ การจัดการธุรกิจ

  8. เลื่อนลงไปที่รายการ ตาราง และตั้งค่าสิทธิ์การใช้งานตาราง บทบาทความปลอดภัย ดังนี้:

    สิทธิ์การใช้งาน การตั้งค่า
    สร้าง หน่วยธุรกิจ
    อ่าน องค์กร
    เขียน หน่วยธุรกิจ
    ลบ หน่วยธุรกิจ
    ผนวก หน่วยธุรกิจ
    ผนวกไปยัง หน่วยธุรกิจ
    กำหนด หน่วยธุรกิจ

    บทบาทความปลอดภัย

  9. เลือก บันทึกและปิด

กำหนดบทบาทความปลอดภัยใหม่ให้กับผู้ใช้ที่เป็นผู้ดูแล

  1. ลงชื่อเข้าใช้ใน ศูนย์จัดการ Power Platform
  2. ในบานหน้าต่างนำทาง ให้เลือก จัดการ
  3. ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม
  4. เลือกสภาพแวดล้อม
  5. เลือก การตั้งค่า>ผู้ใช้ + สิทธิ์>ผู้ใช้
  6. เลือกผู้ใช้ที่เป็นผู้ดูแล และจากนั้น เลือก จัดการบทบาท
  7. เลือก Security role ใหม่
  8. เลือกบทบาทความปลอดภัยทั้งหมดที่ผู้ใช้ที่เป็นผู้ดูแลสามารถกำหนดให้กับผู้ใช้รายอื่น
  9. เลือก ตกลง

หมายเหตุ

แอป Customer engagement (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing และ Dynamics 365 Project Service Automation) ป้องกันการยกระดับสิทธิ์บทบาทความปลอดภัยใดๆ ดังนั้น ผู้ใช้ระดับผู้ดูแล ไม่สามารถ กําหนดผู้ดูแลระบบ ผู้กําหนดค่าระบบ หรือบทบาทความปลอดภัยใดๆ ที่มีสิทธิ์ที่สูงกว่าได้

ขั้นตอนในบทความนี้มีไว้เพื่อกําหนดบทบาทให้ผู้ใช้ที่อยู่ในหน่วยธุรกิจ (BU) เดียวกันในฐานะผู้ใช้ที่เป็นผู้ดูแล ในการกำหนดบทบาทให้กับผู้ใช้ BU สิทธิ์ผู้ใช้ในการดูแลระบบจะต้องมีสิทธิ์ระดับ Deep (หลัก: หน่วยธุรกิจย่อย) สำหรับสิทธิ์ทั้งหมดของผู้ใช้ BU ย่อย

ดูเพิ่มเติม

ผู้ดูแลระบบและบริการส่วนกลางสามารถบริหารจัดการโดยไม่มีสิทธิ์การใช้งาน