10. April 2024 17:22
Hallo zusammen,
in BC gibt es laut Doku die Möglichkeit, Berechtigungen in Berechtigungssätzen zu entziehen. (
https://learn.microsoft.com/en-us/dynam ... ermissions ... "If a permission is in a permission set that is included, and is also in a permission set that is excluded, the permission will be excluded.")
Das klingt super, da bei Kunden oft die Anforderunge ist: Der Kollege darf eigentlich alles, aber dieses und jenes nicht.
Hat das schon mal jemand zum laufen gebracht?
Zum Test habe ich einen Berechtigungssatz angelegt und darin den Zugriff auf die Seiten und die Tabellendaten für Sales Header entzogen. (TEST_ENTZUG)
Test 1: Ein Benutzer hat die SUPER-Rolle und die TEST_ENTZUG-Rolle. Das hatte keinen Effekt, er konnte weiterhin überall drauf.
Test 2: Ein Benutzer hat eine Rolle mit lauter Wildcard-Rechten (TableData 0, Table 0, ...) und die TEST_ENTZUG-Rolle: Kein Effekt, er konnte überall zugreifen.
Test 3: Der Benutzer hat in einer Rolle explizit das Recht auf die Tabellen und Seiten bekommen und in der TEST_ENTZUG-Rolle entzogen bekommen: Kein Effekt, er konnte weiterhin auf die Seiten zugreifen.
Jetzt gehen mir die Ideen aus.
Zuletzt geändert von tepler am 11. April 2024 09:16, insgesamt 2-mal geändert.