Zestawy uprawnień w Business Central
Zestawy uprawnień (permission sets) określają, co użytkownik może odczytywać, wstawiać, zmieniać, usuwać i uruchamiać w Business Central. Jeśli wszyscy dostają ten sam duży zestaw, jest łatwo, ale też ryzykownie. Artykuł wyjaśnia, jak zbudowane są zestawy uprawnień, jak tworzyć własne na podstawie zestawów standardowych i jak nagrać, czego rola faktycznie potrzebuje. Jest też krótka lista tego, co warto sprawdzać co roku.
Licencja, zestawy uprawnień i budowa
Dostęp użytkownika zależy od dwóch rzeczy. Licencja daje ogólne ramy, a przypisane zestawy uprawnień dają szczegółowe uprawnienia. Według Microsoft Learn każdy użytkownik musi mieć co najmniej jeden zestaw uprawnień, zanim wejdzie do Business Central.
Zestaw uprawnień SUPER daje dostęp do wszystkiego, na co pozwala licencja. Jest wygodny podczas konfiguracji, ale powinien być nadawany tylko bardzo nielicznym osobom.
Zestaw uprawnień składa się z uprawnień do obiektów, takich jak dane tabel, strony i codeunits. Dla każdego można określić uprawnienia do odczytu, wstawiania, modyfikowania, usuwania i wykonywania. Wartość Indirect oznacza, że użytkownik może używać obiektu tylko przez inny obiekt, na przykład przez księgowanie, a nie sam bezpośrednio.
Zestaw może też zawierać inne zestawy uprawnień. Można wtedy wykluczyć pojedyncze uprawnienia. Jeśli uprawnienie jest jednocześnie włączone i wykluczone, wygrywa wykluczenie.
Twórz własne zestawy
Zestawów standardowych od Microsoftu nie można edytować, ale można je skopiować do zestawów zdefiniowanych przez użytkownika. Przy kopiowaniu wybierasz, czy kopiować jako odwołanie, jako płaską listę czy jako klon. Odwołanie daje zestaw, który podąża za zmianami Microsoftu. Możesz też włączyć powiadomienie, jeśli oryginalny zestaw się zmieni.
Twórz zestawy na podstawie funkcji zawodowych, na przykład sprzedaż, zakupy, magazyn i księgowość, i przypisuj je do grup zabezpieczeń zamiast do pojedynczych użytkowników.
Nagraj i sprawdź uprawnienia
Trudno zgadnąć, jakich obiektów wymaga dane zadanie. Business Central potrafi nagrać Twoje działania. Otwórz nowy zestaw uprawnień, wybierz Permissions i rozpocznij nagrywanie. Wykonaj zadanie, zatrzymaj nagrywanie i dodaj nagrane uprawnienia do zestawu.
Przejrzyj potem listę. Nagranie obejmuje wszystko, czego dotkniesz, i sam musisz zdecydować, czy użytkownik może wstawiać, zmieniać czy usuwać.
Strona Effective Permissions na karcie użytkownika pokazuje, jakie uprawnienia ma użytkownik i skąd pochodzą. Aby zobaczyć efektywne uprawnienia innych użytkowników, musisz mieć zestaw uprawnień SECURITY lub SUPER.
Możesz eksportować zestawy do pliku XML i importować w innym tenancie oraz usuwać przestarzałe uprawnienia ze wszystkich zestawów. Zmiany uprawnień mogą być też wysyłane do telemetrii.
Firmy i coroczny przegląd
Gdy przypisujesz zestaw uprawnień do użytkownika lub grupy zabezpieczeń, możesz wskazać konkretną firmę. Jeśli pole zostanie puste, uprawnienia obowiązują we wszystkich firmach. Jeśli zestaw ma obowiązywać w kilku firmach, ale nie we wszystkich, musisz dodać go dla każdej firmy.
Jest to przydatne, jeśli macie spółki zależne, w których pracownik może pracować tylko w jednej.
Raz w roku sprawdź, kto ma SUPER, jakie zestawy zdefiniowane przez użytkownika istnieją i czy uprawnienia pasują do ról. Użyj strony z przeglądem uprawnień, aby zobaczyć, które zestawy i którzy użytkownicy są powiązani z daną stroną lub tabelą.
Uprawnienia pośrednie
Używaj wartości Indirect tam, gdzie to możliwe. Użytkownik może na przykład księgować dokumenty sprzedaży bez pełnego prawa do bezpośredniej zmiany tabeli linii sprzedaży. Księgowanie korzysta z uprawnienia, ale użytkownik nie może użyć go do niczego innego.
Daje to lepszą ochronę niż nadanie bezpośredniego prawa do całej tabeli, ale wymaga testów dla każdej roli, aby zauważyć, gdy w zadaniu brakuje uprawnienia.
Następny krok
Addverk to nowa firma zajmująca się Business Central. Jeśli chcesz porozmawiać o projektowaniu zestawów uprawnień według ról, napisz do nas.
Krótkie, konkretne wiadomości o tym, o co klienci pytają nas najczęściej. Piszemy, gdy mamy coś wartego przeczytania.