最小特権ユーザーのニーズを探索ダイナミクス365を使用することができます

私はMicrosoft Dynamicsの365&パワープラットフォーム側面は、ラヨーンを設計、マイクロソフト最優秀専門家が3年連続ダイナミクスCRM /ビジネスソリューションの側面(マイクロソフトMVP)のために2018年6月に2015年7月ですが、私は公共のマイクロチャネル番号の関心を歓迎しますMSFTDynamics365erLuoYong、または20191104返信374この記事へのアクセスを容易にすることができる、しかし、あなたは私ボーエンは最初の部屋で発行された最新の情報を得ることができ、私に従ってください!

私たちは役割を付与する少なくともダイナミクス365のユーザーは、少なくともそれが持つべき権限その後、役割ダイナミクス365を、ログに記録することが可能であろうことを知っていますか?私はここで使用されるローカルの展開バージョンは、Microsoft Dynamics 365、バージョン1612(9.0.7.8)(DB 9.0.7.8)(ローカル)を検証することです。

私は、ルートビジネスユニットでの新しい役割、名前のミニ役割を持っています

 

 私はその役割はユーザーのみ(systemuser)エンティティへの読み取りアクセスを許可しますが、この役割は私に新しいユーザーに付与されます、ユーザーは、この役割を担っています。

 

 

 

 

 私は、次のようにそれは、与えられるべきである、ダイナミクス365にログインするために、このユーザーを使用します。

 

 

次のようにF12キーを押して、エラーは、要求の一部を見ることができます:

  2つの要求のリターンを参照してください特に、あなたは権威prvReadSystemFormとprvReadUserEntityUISettingsの欠如を知ることができます。どのように対応するパワーを見つけるには?公式文書がある  UIへのセキュリティロールマッピング特権このドキュメントから知っている可能性があり、prvReadSystemFormは許可帳票システムエンティティを読み、[Tab]キーで[カスタム]に対応しています。

 

prvReadUserEntityUISettings 权限对应的是【核心记录】Tab中【用户实体UI设置】的读取权限,实际上还应该给予角色对这个实体的创建、修改权限(prvCreateUserEntityUISettings 和prvWriteUserEntityUISettings)。

 

因为首页要打开仪表盘,也报错,/_common/error/errorhandler.aspx?BackUri=https%3a%2f%2fdemo.luoyong.me%2fmain.aspx&ErrorCode=0x80040220&Parm0=%0d%0a%0d%0a%e9%94%99%e8%af%af%e8%af%a6%e7%bb%86%e4%bf%a1%e6%81%af%3a%20Principal%20user%20%28Id%3dc7345a98-11ff-e911-a85b-000d3a6f652b%2c%20type%3d8%29%20is%20missing%20prvReadQuery%20privilege%20%28Id%3d902d70d3-2ff8-4d93-92f9-8efdcf889af8%29&RequestUri=%2fworkplace%2fhome_dashboards.aspx%3fsitemappath%3dSFA%257cMyWork%257cnav_dashboards%26pagemode%3diframe&user_lcid=2052 ,这个翻译过来就是 错误详细信息: Principal user (Id=c7345a98-11ff-e911-a85b-000d3a6f652b, type=8) is missing prvReadQuery privilege (Id=902d70d3-2ff8-4d93-92f9-8efdcf889af8)&RequestUri=/workplace/home_dashboards.aspx?sitemappath=SFA%7cMyWork%7cnav_dashboards&pagemode=iframe&user_lcid=2052" .

prvReadQuery 对应【自定义】Tab中的【查看】的读取权限。

 

如果要看到活动,请授予【核心记录】tab中【活动】实体的读取权限。

 

一般应该授予用户能查看及更改自己的选项,需要则需要授予【业务管理】Tab中【用户设置】的读和写权限(prvReadUserSettings 和 ):

 

还需要授予【自定义】中【Web资源】、【关系】、【字段】、【实体】、【实体键】、【选项集】的读取权限。

 

还需要授予【自定义】Tab中【流程】实体的读取权限。

 

若是提示缺少 prvReadComplexControl 权限,需要授予【自定义】Tab中【流程配置】的读权限。

 

因为表单默认有公告(Post),所以最好还授予对【核心记录】这个Tab中【公告】实体的读取权限,因为有两个公告,这里用到的是没有写权限可以设置的那个【公告】实体。

 

如果要可以使用如下所示的公共图表:

 

 

需要授予角色对【自定义】Tab中【系统图表】的读取权限。

 

 一般还应该授予用户prvReadTraceLog权限,对应于【核心记录】Tab的【跟踪】实体的读取权限。

 

要让公告实体好用,还需要对【核心记录】Tab中【关注】实体(postfollow)的读取权限。【自定义】Tab中【筛选器】实体的读取权限(prvReadmsdyn_wallsavedqueryusersettings),【留言板视图】实体的读取权限,【核心记录】中【操作卡】实体的读取权限,

 

 

 

 

  

 

 

如果用户需要自己能创建私有视图,则需要【核心记录】Tab中【已保存的视图】实体(UserQuery) 有读和创建权限。

 

如果要能自己创建和读取【用户图表】实体(UserQueryVisualization) ,则需要对【核心记录】Tab中【用户图表】实体有读和创建权限。

若是需要对【用户仪表板】实体(UserForm),则需要对【核心记录】Tab中【用户仪表板】实体有读和创建权限。

 

 

 

若用户需要有导出数据到Excel的权限,就需要授予【业务管理】Tab中【导出至Excel】这个权限,值得注意的是这个权限是个杂项权限,没有与某个实体关联。

 

おすすめ

転載: www.cnblogs.com/luoyong0201/p/Dynamics_365_Customer_Engagement_Minimum_Role_Privilege.html