建立系統管理使用者與防止資訊安全角色權限提升

複製資訊安全角色方法可供快速、輕鬆地根據現有的權限集建立新的資訊安全角色。 然而,隨著產品更新,安全角色的權限可能會改變,這可能使新的安全角色過時,並可能無法如預期運作。 當你想允許 特定管理員群組 為你的使用者指派安全角色時,這個問題尤其重要。 不要複製系統管理員的安全角色並指派給使用者,因為這種做法允許使用者將該指定使用者提升為系統管理員。 此外,產品更新帶來的新權限不會自動加入複製的系統管理員安全角色,因此該角色無法持續指派安全角色。

以下步驟描述了一種建立新自訂安全角色的方法,該角色的權限會隨更新動態變化,因此可持續用於安全角色的分配。

建立一個新的自訂安全角色,只能存取安全角色表

  1. 確定您擁有「系統管理員」權限。

    檢查資訊安全角色

  2. 登入 Power Platform 系統管理中心。

  3. 在導覽窗格中,選擇管理。

  4. 在管理窗格中,選擇環境。

  5. 選取環境。

  6. 選擇設定>使用者 + 權限>安全角色,然後選擇新。

  7. 輸入角色名稱,然後選擇 商業管理 標籤。

  8. 向下捲動至資料表清單,然後設定資訊安全角色資料表權限,如下所示:

    權限 設定
    建立​​ 營業單位
    讀取 組織
    寫入 營業單位
    刪除​​ 營業單位
    附加 營業單位
    附加至 營業單位
    指派​​ 營業單位

    資訊安全角色。

  9. 選取儲存後關閉。

將新的資訊安全角色指派給系統管理使用者

  1. 登入 Power Platform 系統管理中心。
  2. 在導覽窗格中,選擇管理。
  3. 在管理窗格中,選擇環境。
  4. 選取環境。
  5. 選取設定>使用者 + 權限>使用者。
  6. 選取系統管理使用者,然後選擇管理角色。
  7. 選取新的資訊安全角色。
  8. 選取系統管理使用者可以指派給其他使用者的所有資訊安全角色。
  9. 選擇確定。

注意

客戶互動應用程式(Dynamics 365 銷售、Dynamics 365 客戶服務、Dynamics 365 現場服務、Dynamics 365 行銷及 Dynamics 365 專案服務自動化)阻止任何安全角色權限的提升。 因此,管理員 無法指派 系統管理員、系統自訂員或任何擁有較高權限的安全角色。

本文的步驟說明如何將角色指派給與管理員屬於同一業務單位(BU)的使用者。 若要將角色指派給下層 BU 使用者,系統管理使用者的權限必須有下層 BU 使用者所有權限的深度 (上/下層業務單位) 權限等級。

請參閱

全域和服務管理員不需要授權即可管理