Security Groupit - Ympäristöjen käyttöoikeuksien hallinta

Security Groupit - Ympäristöjen käyttöoikeuksien hallinta

BUSINESS CENTRAL YMPÄRISTÖJEN KÄYTÖN RAJOITTAMINEN SECURITY GROUPIEN AVULLA

Business Centralin ympäristöjen pääsyoikeuksia on mahdollista rajoittaa Azure AD:n suojausryhmien avulla. Näin voidaan rajata esimerkiksi Sandbox-ympäristöjen käyttö vain tietyn ryhmän jäsenille. Ympäristöön pääsee siis vain kyseisen ryhmän jäsen, eivätkä muut ryhmän ulkopuoliset käyttäjät näe edes ympäristön olemassaoloa omissa käytettävissä olevissa yrityksissään. Admin-käyttäjiä ei voi kuitenkaan ryhmän avulla estää näkemästä ympäristöjä, vaan ylläpitäjällä on aina automaattisesti oikeus kaikkiin ympäristöihin.

Security Groupia ei ole pakko määrittää ympäristölle, tällöin kaikki oikeanlaisen lisenssin omaavat käyttäjät pääsevät kirjautumaan sisään ympäristöön.

SECURITY GROUPIN LUOMINEN

MICROSOFT 365 ADMIN CENTER

Ryhmä voidaan luoda joko M365 admin centerin tai Azure AD admin centerin kautta. Ryhmän luomiseen ja ylläpitämiseen tarvitset admin-oikeudet. Tässä ohjeessa ryhmän luominen Microsoft 365 admin centerin kautta, vastaava ryhmä voidaan kuitenkin perustaa myös Azure AD:n kautta.

https://admin.microsoft.com/ - M365 admin center

Kirjaudu ensin sisään admin centeriin. Valitse valikosta Teams-ryhmät > ”Aktiiviset tiimit ja ryhmät”.

 

Valitse Suojaus-välilehti ja ”Lisää ryhmä”

 

Valitse ryhmän tyypiksi ”Suojaus”. Klikkaa Seuraava.

 

Anna ryhmälle nimi ja kuvaus. Klikkaa Seuraava.

 

Tarkista ryhmän tyyppi, nimi ja kuvaus, muokkaa tarvittaessa. Klikkaa ”Luo ryhmä”.

 

Ryhmä on luotu. Mikäli tarvitset useampia ryhmiä, voit luoda uuden ryhmän heti perään. Jos tarvittavat ryhmät on luotu, klikkaa ”Sulje”.

 

Valitse luomasi ryhmä Suojaus-välilehdeltä. Ryhmän tiedot avautuvat näkyviin. Jäsenet-välilehdeltä pääset näkemään ja lisäämään ryhmälle omistajia ja jäseniä. Lisätäksesi omistajia/jäseniä, klikkaa ”Näytä kaikki ja hallinnoi omistajia/jäseniä”.

 

Jäsenien lisääminen:

Klikkaa ”Lisää jäseniä”.

 

Valitse listalta ryhmään halutut jäsenet, klikkaa ”Add”.

SECURITY GROUPIN MÄÄRITTÄMINEN YMPÄRISTÖLLE

Kun haluttu suojausryhmä on luotu ja sen jäsenet valittu, voidaan ryhmä määritellä Business Central -ympäristön Security Groupiksi, jolloin vain ryhmän jäsenet pääsevät kyseiseen ympäristöön.

DYNAMICS 365 BUSINESS CENTRAL ADMIN CENTER

Siirry Dynamics 365 Business Central admin centeriin Environments -sivulle ja valitse ympäristö, jonka pääsyä haluat Security Groupilla rajoittaa.

 

Klikkaa Security Group-kohdan ”Define” valintaa.

 

Valitse haluttu Security Group ja klikkaa ”Save”.

 

Vahvista, että haluat valita kyseisen ryhmän ympäristön security groupiksi klikkaamalla ”Yes”.

 

Security Group näkyy nyt ympäristön valittuna pääsyryhmänä.

PÄÄSY BUSINESS CENTRALIIN SECURITY GROUPIN MÄÄRITYKSEN JÄLKEEN

Kun ympäristölle on määritetty Security Group, vain ryhmän jäsenet pääsevät kirjautumaan kyseiseen Business Central ympäristöön. Mikäli käyttäjä yrittää kirjautua ympäristöön, johon hänellä ei ole käyttöoikeutta, saa käyttäjä virheilmoituksen käyttöoikeuksien puuttumisesta.

 

Mikäli käyttäjä ei kuulu ympäristölle määritettyyn ryhmään, ei hän myöskään näe ympäristöä käytettävissä olevien yritysten listallaan.