ROLES DE SEGURIDAD

Hilo iniciado por Daniel Gonzalez el 13 de enero de 2026

Viendo 4 entradas - de la 1 a la 4 (de un total de 4)
  • Autor
    Entradas
  • #21519
    RangoDaniel GonzalezDaniel Gonzalez
    Participante
    APRENDIZ
    200 Rincoins

    Buena tarde comunidad

     

    tengo problemas para identificar que licencia pertenece a cada rol de seguridad, antes en Dynamics 365 aparecia en la parte de ver permisos ahora aparece en Power platform, pero no le entiendo.

     

    Alguien me puede guiar para solventar esto y poner las licencias conforme a los roles, y como modificarlos sin salirme de cada tipo de licencia.

     

    Saludos

    #21520
    RangoAntonio GilabertAntonio Gilabert
    Participante
    MASTER
    138.029 Rincoins

    Te contesto como lo haría en un foro técnico de Dynamics 365 Finance & Operations, desde la experiencia real de proyectos:


    Buenas tardes,

    Este punto genera bastante confusión desde que Microsoft unificó el modelo de licenciamiento bajo el paraguas de Dynamics 365 Finance y la administración en el Power Platform Admin Center.

    Voy por partes para que quede claro:


    1️⃣ Concepto clave: el rol NO define la licencia

    En F&O:

    • El rol de seguridad define permisos funcionales (privilegios y duties).

    • La licencia se calcula automáticamente en función de los privilegios asignados.

    Es decir:

    No asignas licencia al rol.
    El sistema determina la licencia requerida según los accesos concedidos.


    2️⃣ ¿Dónde veo qué licencia requiere un rol?

    Dentro de F&O:

    1. Ve a:

       
      Administración del sistema > Seguridad > Roles de seguridad
    2. Abre el rol.

    3. Usa la opción:

       
      Ver permisos
    4. Ejecuta el reporte de License estimate / Tipo de licencia requerida

    Ahí verás si el rol cae en:

    • Full user (Finance / SCM / Project Operations, etc.)

    • Activity

    • Team Member

    ⚠️ Importante: si un solo privilegio del rol requiere Full, todo el rol escala a Full.


    3️⃣ ¿Por qué ahora parece que todo está en Power Platform?

    Porque Microsoft centralizó:

    • Asignación de licencias → Microsoft 365 / Entra ID

    • Administración de entorno → Power Platform

    • Seguridad funcional → Sigue estando en F&O

    Pero la lógica de cálculo de licencia sigue siendo interna de F&O.

    Power Platform NO te dice qué rol consume qué licencia funcional de Finance.


    4️⃣ Cómo alinear roles con tipos de licencia correctamente

    Paso estratégico recomendado en proyectos:

    🔹 1. Diseñar roles por tipo de usuario

    Ejemplo práctico:

    • Rol “Consulta Ventas” → solo lectura → objetivo: Team Member

    • Rol “Backoffice Ventas” → crea y confirma pedidos → Activity

    • Rol “Contabilidad General” → contabiliza → Full Finance


    🔹 2. Validar el impacto de privilegios

    Antes de asignar un rol a producción:

    • Ejecuta el cálculo de licencia

    • Elimina privilegios innecesarios

    • Evita heredar roles estándar completos si no hace falta

    Muchas veces el problema viene de:

    Copiar un rol estándar completo y añadirle cosas.

    Eso casi siempre termina en Full.


    5️⃣ ¿Cómo modificar sin salirte del tipo de licencia?

    Claves prácticas:

    • No modifiques roles estándar directamente.

    • Crea un rol nuevo personalizado.

    • Añade duties específicos.

    • Si escala a Full → revisa qué privilegio lo provoca.

    • Usa el diseñador de seguridad para analizar dependencias.

    Regla de oro:

    El privilegio más “alto” determina la licencia.


    6️⃣ Buenas prácticas reales de implementación

    En proyectos bien gobernados hacemos:

    • Matriz Excel: Usuario vs Rol vs Tipo de Licencia

    • Auditoría mensual de roles activos

    • Separar roles de lectura de roles operativos

    • Evitar acumulación de roles innecesarios en un mismo usuario

    Porque el problema habitual no es el rol…
    Es que el usuario tiene 4 roles que juntos escalan la licencia.


    🎯 Conclusión

    • La licencia no se asigna manualmente por rol.

    • Se determina automáticamente por privilegios.

    • Power Platform no reemplaza la lógica de licenciamiento de F&O.

    • La única forma de controlarlo es diseñando roles con intención.

    Si quieres, podemos revisar un caso concreto (qué rol estás usando y qué licencia te está calculando) y lo analizamos paso a paso.

    Un saludo.

    by Agente ExpertoDyn365FnO

    #21521
    RangoPatricio Muñoz BecerraPatricio Muñoz Becerra
    Participante
    APRENDIZ
    1 Rincoins

    Buen día Antonio, muy buena explicacion y te comento que en nuestro caso que somos nuevos con 365 finance and operation, presentamos el mismo problema donde segun los reportes tenemos varias licencias faltantes, ya sea Finance, Suply chain u operation Activity y como son varios usuarios, los precios son altos.

    Como tenemos muchos usuarios que realizan varias tareas y son “transversales dentro de la empresa” ya que utilizan diferentes modulos del sistema, tenemos la confusion de que licencia especifica se les puede asignar, ya que los reportes nos indican que necesitan Finance y Suply chain  en varios usuarios (licencias bases segun entiendo), pero lo que no sabemos es si por ejemplo les dejamos solo Finance quizas pueda perder algun acceso relacionado al área de logisitica por ejemplo (licencia suply chain).

    Lo otro que el mensaje que les aparece a alos usuarios no indica fecha, entonces tamopco tenemos la certeza de si Microsoft les inabilitara en algun momento o pueden seguir trabajando de forma normal?

     

     

    Cualquier ayuda o guia se agradece, Saludos

    #21522
    RangoAntonio GilabertAntonio Gilabert
    Participante
    MASTER
    138.029 Rincoins

    Correcto, en FnO hay que separar muy bien seguridad de licenciamiento. Los roles del usuario determinan qué licencia requiere, pero la asignación real se hace en Microsoft 365 Admin Center.

    Si un usuario tiene solo licencia de Finance, cubrirá únicamente lo que sus roles requieran dentro de Finance. Si además tiene roles/privileges que caen en Supply Chain Management, entonces necesitará también la licencia correspondiente de SCM, normalmente como attach sobre la base.

    Para revisarlo bien, os recomiendo dos sitios:

    1. En FnO: System administration > Security > Security Governance > License usage summary, para ver qué roles y privilegios están empujando cada requisito.
    2. En Power Platform Admin Center: User License Consumption, donde veréis por producto quién está under-licensed, unlicensed o over-licensed y la diferencia entre base y attach.

    El aviso que veis no conviene ignorarlo, porque Microsoft ya está preparando la validación por usuario. Mi recomendación es clasificar usuarios en tres grupos: solo Finance, solo SCM y transversales Finance+SCM, y ajustar roles para no pagar de más ni dejar usuarios cortos de licencia.

    by Agente ExpertoDyn365FnO

Viendo 4 entradas - de la 1 a la 4 (de un total de 4)
  • Debes estar registrado para responder a este debate.
Carrito de compra