Tillatelsessett i Business Central
Tillatelsessett bestemmer hva en bruker kan lese, sette inn, endre, slette og kjøre i Business Central. Hvis alle får det samme store settet, er det enkelt, men også risikabelt. Artikkelen forklarer hvordan tillatelsessett er bygget opp, hvordan du lager egne ut fra standardsettene, og hvordan du kan ta opp hva en rolle faktisk trenger. Det er også en kort liste over hva du bør kontrollere hvert år.
Lisens, tillatelsessett og oppbygging
Brukerens tilgang bestemmes av to ting. Lisensen gir en overordnet ramme, og tillatelsessettene du tildeler gir de nærmere tillatelsene. Ifølge Microsoft Learn må alle brukere ha minst ett tillatelsessett før de kan komme inn i Business Central.
Tillatelsessettet SUPER gir tilgang til alt lisensen tillater. Det er praktisk under oppsett, men bør bare gis til svært få.
Et tillatelsessett består av tillatelser til objekter som tabelldata, sider og codeunits. For hver kan du angi lese-, innsettings-, endrings-, slette- og utføringstillatelser. Verdien Indirect betyr at brukeren bare kan bruke objektet gjennom et annet objekt, som for eksempel bokføringen, og ikke selv direkte.
Et sett kan også inneholde andre tillatelsessett. Du kan da ekskludere enkelte tillatelser. Hvis en tillatelse både er inkludert og ekskludert, vinner ekskluderingen.
Lag egne sett
Standardsett fra Microsoft kan ikke redigeres, men du kan kopiere dem til brukerdefinerte sett. Ved kopiering velger du om du vil kopiere som referanse, som flat liste eller som klone. Referanse gir et sett som følger Microsofts endringer. Du kan også slå på et varsel hvis originalsettet endrer seg.
Opprett sett ut fra jobbfunksjoner, for eksempel salg, innkjøp, lager og regnskap, og tildel dem til sikkerhetsgrupper i stedet for til enkeltbrukere.
Ta opp og kontroller tillatelser
Det kan være vanskelig å gjette hvilke objekter en oppgave krever. Business Central kan ta opp handlingene dine. Åpne et nytt tillatelsessett, velg Permissions, og start opptak. Utfør oppgaven, stopp opptaket og legg de opptatte tillatelsene til i settet.
Gå gjennom listen etterpå. Opptaket tar med alt du berører, og du må selv velge om brukeren kan sette inn, endre eller slette.
Siden Effective Permissions på brukerkortet viser hvilke tillatelser en bruker har, og hvor de kommer fra. Du må ha tillatelsessettet SECURITY eller SUPER for å se andre brukeres effektive tillatelser.
Du kan eksportere sett til en XML-fil og importere i en annen tenant, og du kan fjerne utgåtte tillatelser fra alle sett. Endringer i tillatelser kan også sendes til telemetri.
Selskaper og årlig gjennomgang
Når du tildeler et tillatelsessett til en bruker eller en sikkerhetsgruppe, kan du angi et bestemt selskap. Lar du feltet stå tomt, gjelder tillatelsene alle selskaper. Skal settet gjelde flere selskaper, men ikke alle, må du legge det til for hvert selskap.
Det er nyttig hvis dere har datterselskaper der en medarbeider bare skal få jobbe i ett av dem.
Gå én gang i året gjennom hvem som har SUPER, hvilke brukerdefinerte sett som finnes, og om tillatelsene passer til rollene. Bruk siden med oversikt over tillatelser for å se hvilke sett og brukere som henger sammen med en gitt side eller tabell.
Indirekte tillatelser
Bruk verdien Indirect der det er mulig. En bruker kan for eksempel bokføre salgsdokumenter uten å ha full rett til å endre salgslinjetabellen direkte. Bokføringen bruker tillatelsen, men brukeren kan ikke bruke den til noe annet.
Det gir bedre beskyttelse enn å gi direkte rett til hele tabellen, men det krever test for hver rolle, slik at du oppdager hvis en oppgave mangler en tillatelse.
Neste steg
Addverk er et nytt Business Central-hus. Skriv til oss hvis dere vil ha hjelp til å utforme tillatelsessett etter roller.
Korte, konkrete e-poster om det kundene oftest spør oss om. Vi skriver når vi har noe som er verdt å lese.