addverk
Kontakt oss
← Artikler / Administrasjon

Sikkerhetsgrupper og brukere

Addverk · 3 min lesetid

Å tildele tillatelsessett til hver enkelt bruker er tidkrevende og skaper feil når noen bytter rolle eller slutter. Sikkerhetsgrupper løser det ved å samle brukere i grupper som får tillatelser. I Business Central online kobles de til Microsoft Entra-grupper. Artikkelen forklarer hvordan det fungerer, og hva du selv må sjekke i tenanten deres. Det er en kort sjekkliste til slutt.

Grupper i Entra, tillatelser i Business Central

Du oppretter en gruppe i Microsoft Entra, for eksempel i administrasjonssenteret for Microsoft 365. I Business Central åpner du siden Security Groups, oppretter en ny og velger Entra-gruppen i feltet for Microsoft Entra-sikkerhetsgruppe.

Deretter tildeler du tillatelsessett til gruppen. Alle medlemmer får dem. Microsoft Learn skriver at denne måten å styre tillatelser på også kan gjenbrukes på tvers av Dynamics 365-programmer.

Brukere og grupper per rolle

Det er et viktig forbehold. Medlemmer vises bare på gruppen hvis de også er opprettet som brukere i Business Central. En Entra-gruppe gir altså ikke i seg selv tilgang uten bruker og lisens.

Lisenser tildeles i administrasjonssenteret for Microsoft 365. Sjekk på Microsoft Learn hvordan brukere opprettes etter lisens, og hvordan de får sine standardtillatelser.

En praktisk modell er å opprette én sikkerhetsgruppe per jobbfunksjon og knytte ett eller flere tillatelsessett til hver. Når en kollega bytter rolle, endrer du gruppemedlemskapet i Entra i stedet for å rette tillatelser fra grunnen av.

Du kan angi et bestemt selskap ved tildeling hvis tillatelsene bare skal gjelde der. Lar du feltet stå tomt, gjelder de alle selskaper.

Tilgang til miljø og kontroll

Sikkerhetsgrupper kan også brukes til å styre hvem som kan logge inn i et bestemt miljø. Det er en annen funksjon enn tillatelsessett og står på en egen side på Microsoft Learn om tilgang til miljøer. Sjekk den hvis dere vil begrense tilgangen til for eksempel et sandbox med kopi av produksjon.

Bruk siden Security Groups for å se medlemmer og tildelte tillatelsessett. Handlingen Permission Sets by Security Group viser flere detaljer. På brukerkortet kan du se medlemskap i sikkerhetsgrupper og tillatelsessett fra grupper. Siden Effective Permissions viser om en tillatelse kommer fra en gruppe.

  • Gå gjennom gruppemedlemskap ved hver fratredelse eller rollebytte.
  • Hold SUPER til svært få personer.
  • Test hver gruppe med en prøvebruker.
  • Noter hvem som eier hver gruppe.

Eksempel på en modell

Dette er et eksempel, ikke en anbefaling: Opprett gruppene BC-Salg, BC-Innkjøp, BC-Lager, BC-Regnskap og BC-Admin i Entra. Knytt hver til ett eller flere brukerdefinerte tillatelsessett i Business Central. Tildel medarbeidere til grupper i Entra, og la Business Central lese medlemskapet.

Ha bare to eller tre personer i BC-Admin, og gi dem ikke SUPER hvis rollen ikke krever det.

Fratredelse og delegerte administratorer

Fjern medarbeideren fra gruppene, sperr eller fjern brukeren i Business Central, og fjern lisensen i administrasjonssenteret for Microsoft 365. Sjekk at vedkommende ikke eier jobbkøposter eller planlagte rapporter som slutter å fungere.

Brukere fra en partner kan opptre som delegerte administratorer. De opprettes automatisk i Business Central når de logger inn, og handlingene deres kan spores i endringsloggen. De vises med et pseudonym og ikke et navn hvis partneren bruker granulære tillatelser.

Avtal med partneren hvilke tillatelser de skal ha, og gå jevnlig gjennom listen over brukere.

Ekstern tilgang

Partnere kan logge inn som delegerte administratorer. De vises i brukerlisten med et pseudonym, og handlingene deres logges. Sjekk avtalen deres om hva en partner får gjøre, og gå jevnlig gjennom listen.

Addverk er et nytt Business Central-hus. Skriv til oss hvis dere vil ha hjelp til å rydde opp i brukere og tillatelser.

Skriv til oss
Skriv til oss
Nyhetsbrevet om Business Central

Korte, konkrete e-poster om det kundene oftest spør oss om. Vi skriver når vi har noe som er verdt å lese.