【问题标题】:Dynamics 365: role and privilege for system administrator userDynamics 365:系统管理员用户的角色和权限
【发布时间】:2021-06-02 12:38:53
【问题描述】:

在 Microsoft Dynamics 365 Customer Engagement/Sales 中,已分配环境系统管理员的应用程序用户是否可能无权访问表中的某些数据?

我有一个具有系统管理员权限的应用程序用户,在使用该应用程序用户访问一些数据时,我看到:

Unable to enumerate rows. Error:0x80040220 - SecLib::CheckPrivilege failed. User: <id>, PrivilegeName: prvReadmsdyn_caseenrichment, PrivilegeId: 41f6f2f1-30c0-431f-b6c7-b8c97a274f5f, Required Depth: Basic, BusinessUnitId: <id>, MetadataCache Privileges Count: 5995, User Privileges Count: 4624

https://docs.microsoft.com/en-us/power-platform/admin/database-security#assign-security-roles-to-users-in-an-environment-that-has-a-dataverse-database

在此链接中,已提到系统管理员权限应用程序用户具有对 Dataverse 环境的完全访问权限,对所有实体具有 CRUD 权限。

【问题讨论】:

    标签: dynamics-crm microsoft-dynamics dynamics-365 dataverse dynamics-365-sales


    【解决方案1】:

    具有系统管理员角色的用户应该能够访问系统中的所有数据,因此您有权质疑为什么会发生错误。

    this article 的结尾表示msdyn_caseenrichment 实体是客户服务智能解决方案的一部分。

    我没有跟上那个特定解决方案的速度,但也许用户没有获得它的许可,或者类似的东西。

    【讨论】:

    • 我们正在使用应用程序用户访问数据。
    • 相应的 Azure 应用具有分配给它的租户级权限以访问 CDS 环境。
    • 有趣。也许作为一个实验,以具有系统管理员角色的普通(非应用程序)用户身份尝试该操作。
    【解决方案2】:

    在 Dynamics 365 CE On-line 上,这确实是可能的。应用程序用户无法执行某些操作。一个例子是打开云流,这只能由普通用户帐户完成。

    您可以通过使应用程序帐户模拟普通用户来解决此限制。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-01-07
      • 2015-09-14
      • 1970-01-01
      • 1970-01-01
      • 2013-09-13
      • 2011-02-19
      • 1970-01-01
      相关资源
      最近更新 更多