Share via


Identitätswechsel für lokal bereitgestellte Plug-Ins

Identitätswechsel wird verwendet, um die Geschäftslogik (benutzerdefinierter Code) im Auftrag eines Dynamics 365 Customer Engagement (on-premises)-Systembenutzers auszuführen, um für den Benutzer eine gewünschte Funktionen oder einen Dienst bereitzustellen. Sämtliche Geschäftslogik, die in einem Plug-Ins, einschließlich Webdienstmethodenaufrufe und Datenzugriff, ausgeführt wird, wird durch die Sicherheitsrechte des Benutzers mit dem Identitätswechsel geregelt.

Allgemeine Informationen zur Verwendung von Identitätswechsel mit Plug-Ins finden Sie im Dataverse Thema Identitätswechsel eines Benutzers. Die folgenden Informationen sind spezifisch für die lokale Entwicklung von Plug-Ins.

Plug-Ins, die weder vom Sandkasten noch vom asynchronen Service ausgeführt werden, werden unter dem Sicherheitskonto ausgeführt, das auf der Registerkarte Identität des Dialogfelds CRMAppPool-Eigenschaften angegeben ist. Sie können auf das Dialogfeld zugreifen, indem Sie im Internet Information Services (IIS) Manager mit der rechten Maustaste auf den CRMAppPool Anwendungspool klicken und dann im Kontextmenü auf Eigenschaften. Standardmäßig verwendet CRMAppPool die Netzwerkdienstkontoidentität. Dies kann von einem Systemadministrator jedoch während der Installation geändert werden. Wenn die CRMAppPool-Identität in ein anderes Systemkonto als Network Service geändert wird, muss das neue Identitätskonto der Gruppe PrivUserGroup im Active Directory hinzugefügt werden. Weitere Informationen: Ändern Sie ein Microsoft Dynamics 365 Customer Engagement (on-premises)-Dienstkonto oder eine AppPool-Identität für genauere Anweisungen.

Siehe auch

Plug-In-Entwicklung
Registrieren und Bereitstellen von Plug-Ins
Verstehen des Ausführungskontextes
Annehmen der Identität eines anderen Benutzers
Unterstützung der Offlineausführung