【问题标题】:Dynamics CRM hierarchy securityDynamics CRM 层次结构安全性
【发布时间】:2018-09-05 09:59:23
【问题描述】:

我们有 Dynamics 365 online V9。

基于https://docs.microsoft.com/en-us/dynamics365/customer-engagement/admin/hierarchy-security

  • 用户 1 是用户 2 的直接经理。
  • 我(其他用户)与用户 2 共享一条记录,授予他对该记录的读取、写入和所有其他权限。

共享记录后,我使用用户 1 凭据连接到 CRM:结果是我可以读取之前共享的记录,但我没有任何其他权限(写入、共享等)。这是正常现象,还是产品问题?

编辑:感谢Arun Vinoth,我的结论是我报告的文章中的一句话应该这样修改:

当前:“用户 1 作为用户 2 的直接经理,有权访问用户 2 拥有或与用户 2 共享的帐户”

建议更正:“用户 1 作为用户 2 的直接经理,对用户 2 拥有的帐户具有完全访问权限,并且对与用户 2 共享的帐户只有读取权限”。

【问题讨论】:

    标签: dynamics-crm microsoft-dynamics dynamics-crm-online dynamics-365 dynamics-crm-365


    【解决方案1】:

    文档说:

    对于非直接下属,经理拥有对报表数据的只读访问权限。对于直接下属,经理拥有对报表数据的读取、写入、更新、追加、追加访问权限。

    因此,在您的情况下,用户 1(经理)将获得读/写访问权限,但没有共享访问权限,前提是他(或他的团队)安全角色授予他读/编辑权限。

    使用经理层次结构安全模型,经理可以访问用户或用户所属团队拥有的记录,以及直接与用户或用户所属团队共享的记录是其中的一员。

    除了经理层级安全模型之外,经理必须至少拥有实体的用户级读取权限,才能查看报告的数据。例如,如果经理对案例实体没有读取权限,则经理将无法查看其报告有权访问的案例。

    【讨论】:

    • 您说的是安全角色,但我认为这方面与用户 1 应该对记录具有与用户 2 相同的权限这一事实无关,实际上用户 2 对记录具有权限不是因为安全角色,而是因为与他共享了记录。 @Arun Vinoth。
    • @Sean 基于角色的安全首先是网关,然后只有基于对象的安全(共享)才会生效。层次结构是下一个粒度级别的访问。
    • 您在表单底部看到只读黄色条吗?
    • 我认为你是对的:该记录由不同BU的用户拥有,安全级别为“父BU和子BU”。如果我将安全级别设置为“组织”,则用户 1 拥有记录中的所有权限。那么,即使在记录与他的直接下属的所有权限共享时,也只有 READ 访问权限被传递给经理? @Arun Vinoth
    • @Sean 好问题,您可以使用 github 在底部的该文档链接中分享反馈。让 MS 解开疑惑。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-07-10
    • 1970-01-01
    • 2017-08-07
    • 1970-01-01
    • 2019-11-25
    • 1970-01-01
    • 2015-02-15
    相关资源
    最近更新 更多