Table of Contents

Berechtigungen anlegen

Ein effizientes Berechtigungskonzept basiert auf Tabellen- und UI-Ebene. Die von Microsoft zur Verfügung gestellen System-Berechitungssätze basieren jedoch nur auf Tabellen-Ebene. Das bedeutet, dass jeder User grundsätzlich jede Page oder Report aussführen darf, sofern er über entsprechende Tabellen-Rechte (min. Lesen) verfügt. In der Praxis, zeigt sich jedoch, dass dieses Konzept zuwenig filigran ist. Ein Beispiel: User benötigen Lese-Rechte für Fibu-Posten um Aufträge verbuchen zu können, somit können sie jedoch auch alle Fibu-Posten einsehen. Daher benötigt es ein Berechtigungskonzept welches sowohl auf Tabellen, als auch auf Page und Report-Ebene basiert.

Der "Blankoscheck" für alle Pages und Reports ist im Standard-Berechtigungssatz D365 BASIC enthalten inform von einer Berechtiugn auf Page und Report 0.

Somit empfiehlt sich: Der Berehctigungssatt "D365 BASIC" zu kopieren und in der Kopie folgendes auszuschliessen:

  • Bericht 0
  • Seite 0

Damit nun nicht jede einzelne Page und Report wieder von Hand berechtigt werden muss, kann folgender Hilfsreport verwendet werden (zu finden über die Suche): BASE Benutzerberechtigungen erstellen

Der Job legt eine neue Rolle BASIS an, welche keine finanz-kritische Pages und Reports enthält.

Informationen zum Thema

Microsoft Help: Benutzern und Gruppen Berechtigungen zuweisen