Roles de usuario y acceso
Microsoft Dynamics 365 Fraud Protection proporciona un conjunto definido de roles de usuario, cada uno de los cuales tiene acceso a características y a funciones específicas. Los usuarios accederán a Fraud Protection de manera diferente, según su rol de usuario en el inquilino de Azure de la organización. Al agregar un nuevo usuario al sistema, puede seleccionar los roles para asignárselos al usuario. Para obtener más información sobre cómo configurar los roles y el acceso de los usuarios en Fraud Protection, consulte Configurar el acceso de los usuarios.
Todos los roles de la siguiente lista se nombran como se nombrarán en su entorno de producción. Para conceder acceso de usuario a estos roles en el entorno de espacio aislado, seleccione la versión del rol que empiece con "Sandbox_". Por ejemplo, Sandbox_AllAreas_Admin.
Nota
Si la selección de roles que se le muestra es diferente de la lista siguiente, podría estar utilizando la versión de Fraud Protection del proveedor de servicios de pago. En este caso, consulte Funciones de usuario del proveedor de servicios de pago y acceso para obtener la lista de roles.
Roles
- Administrador de productos: esta cuenta administrativa de nivel superior tiene acceso total a su instancia de Fraud Protection y todos los entornos de la jerarquía.
- AllAreas_Admin: esta cuenta administrativa de nivel superior tiene acceso total a un entorno de Fraud Protection y todos los entornos secundarios.
- AllAreasEditor: un usuario en este rol es un usuario avanzado que puede ver todas las áreas y tiene permisos para utilizar herramientas clave de Fraud Protection en un entorno y sus entornos secundarios. Sin embargo, este rol no da acceso para realizar asignaciones de roles de usuario.
- AllAreasViewer: un usuario con este rol puede ver todas las áreas de Fraud Protection y aprender de los datos, pero no puede cargar ni cambiar la configuración en un entorno y sus entornos secundarios.
- SupportAgent: este rol proporciona acceso personalizado a Fraud Protection para los agentes de soporte que trabajan con sus clientes. Un usuario con este rol puede ver y trabajar dentro de la herramienta de soporte, consultar la ontología, asignar los clientes a listas de bloqueados o seguros en un entorno y sus entornos secundarios.
- FraudEngineer: este rol proporciona acceso personalizado para analistas e ingenieros de fraude en su organización que trabajan con Fraud Protection. Un usuario en este rol tiene acceso similar a un usuario con el rol AllAreasEditor. Este usuario puede acceder a la información de ingeniería de datos, pero no tiene acceso a algunas opciones de configuración en un entorno y sus entornos secundarios.
- Risk_API: esta función proporciona acceso a la API para un entorno y sus entornos secundarios, pero no a la herramienta orientada al usuario.
- ManualReviewAnalyst: un usuario en este rol es responsable de revisar las transacciones individuales y aprobarlas o rechazarlas. Los analistas de revisión manual tienen acceso a la herramienta Búsqueda y a las colas en Administración de casos.
- ManualReviewSeniorAnalyst: además de revisar transacciones individuales y aprobarlas o rechazarlas, un usuario en este rol también puede configurar reglas de enrutamiento. Los analistas senior de revisión manual tienen acceso a la herramienta Búsqueda, las colas y las Reglas de enrutamieinto en Administración de casos.
- ManualReviewFraudManager: un usuario con este rol puede administrar operaciones de revisión manual para el comerciante. Un usuario con este rol puede asignar acceso de usuarios, configurar reglas de evaluación, crear colas, definir reglas de enrutamiento y ver informes de rendimiento.
Permisos
La siguiente tabla muestra los permisos de lectura/escritura específicos que los usuarios tendrán en cada página del portal de Fraud Protection, según sus roles. Junto con las secciones enumeradas en la tabla, Administrador de productos también tiene permiso de lectura/escritura en la página Configuración de administrador, incluidas las pestañas Configuración, Búsqueda, Facturación y Suscripción.
Grupo | Subpágina (pestaña) | Administrador de productos | AllAreas_Admin | AllAreasEditor | AllAreasViewer | SupportAgent | FraudEngineer | Risk_API | ManualReviewFraudManager | ManualReviewSeniorAnalyst | ManualReviewAnalyst |
---|---|---|---|---|---|---|---|---|---|---|---|
Panel de información | Leer/Escribir | Leer/Escribir | Leer/Escribir | Leer/Escribir | Leer/Escribir | Leer/Escribir | Sin acceso | Leer/Escribir | Leer/Escribir | Leer/Escribir | |
Creación de cuentas | Supervisión | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Sin acceso |
Reglas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Inicio de sesión de cuenta | Supervisión | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Sin acceso |
Reglas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Comprar | Supervisión | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Sin acceso |
Reglas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Compatibilidad | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Sin acceso | |
Prevención de pérdidas | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Valoraciones | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Solo lectura | Sin acceso | Sin acceso | |
Supervisión de evaluaciones | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Solo lectura | Sin acceso | Sin acceso | |
Evaluaciones personalizadas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | |
Configuración | Leer/Escribir | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Búsqueda | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Solo lectura | Solo lectura | |
Detalles del evento | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Leer/Escribir | Leer/Escribir | Sin acceso | Leer/Escribir | Leer/Escribir | Leer/Escribir | |
Administración de casos | Colas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Leer/Escribir | Leer/Escribir | Leer/Escribir |
Asignar colas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Leer/Escribir | Leer/Escribir | Leer/Escribir | |
Informe | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Solo lectura | Sin acceso | Sin acceso | |
Reglas de enrutamiento | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Leer/Escribir | Leer/Escribir | Sin acceso | |
Analista de fraudes virtuales | Resumen | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Solo lectura | Solo lectura |
Analista de reglas | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Solo lectura | Solo lectura | |
Analista de puntuación | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Solo lectura | Solo lectura | |
Analista de amenazas | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Solo lectura | Solo lectura | Solo lectura | |
Velocidades | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | |
Llamadas externas | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Listas | Personalizar | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso |
Soporte | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Leer/Escribir | Leer/Escribir | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | |
Explorador de gráficos | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Leer/Escribir | Leer/Escribir | Leer/Escribir | |
Seguimiento de eventos | Leer/Escribir | Leer/Escribir | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Carga de datos | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | |
Administración de API | Solicitudes de API | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso |
Errores | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Ontología | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Integración | Panel de información | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso |
Aplicaciones de Microsoft Entra | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Huella digital de dispositivos | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Uso | Resumen | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso |
Detalles | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Acceso de usuario | Leer/Escribir | Leer/Escribir | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | |
Solicitudes de asunto | Búsqueda | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso |
Solicitudes | Leer/Escribir | Leer/Escribir | Leer/Escribir | Solo lectura | Sin acceso | Leer/Escribir | Sin acceso | Sin acceso | Sin acceso | Sin acceso | |
Impulsor de aceptación de transacciones | Participar | Leer/Escribir | Leer/Escribir | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso |
Informe | Solo lectura | Solo lectura | Solo lectura | Solo lectura | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso | Sin acceso |
Nota
Los roles SupportAgent, ManualReviewAnalyst y ManualReviewSeniorAnalyst pueden agregar elementos a las Listas de soporte o quitarlos de ellas (por ejemplo, Safe, Block y Watch) usando la página Detalles de evento. Sin embargo, no pueden leer ni editar la página completa Listas de soporte.
Para crear una aplicación de Microsoft Entra, el usuario tiene que tener asignado el rol Administrador de aplicaciones, Administrador de aplicaciones en la nube o Administrador global en el inquilino de Azure.
El usuario que asigna roles también debe recibir el rol Administrador de aplicaciones, Administrador de aplicaciones en la nube, Administrador global, Administrador de usuarios o Administrador de roles con privilegios en su inquilino de Azure.
Acceso a miembros
Los miembros pueden acceder a su cuenta de Fraud Protection y usando una cuenta de Microsoft para iniciar sesión.
Acceso de usuario invitado
Los usuarios invitados pueden acceder a Fraud Protection después de aceptar una invitación por correo electrónico y registrarse o iniciar sesión.
Para aceptar una invitación en Fraud Protection, siga estos pasos.
- Revise su bandeja de entrada de correo electrónico para ver si hay un correo electrónico que tenga la línea de asunto "<Name> le ha invitado a acceder a las aplicaciones dentro de su organización".
- Seleccione Aceptar invitación.
- Si una cuenta de Microsoft existente o una cuenta relacionada usa su dirección de correo electrónico, se le solicitará que use esa cuenta para iniciar sesión. De lo contrario, siga los pasos para registrarse y obtener una nueva cuenta. Una vez que haya iniciado sesión, debería tener acceso a Fraud Protection.
- Vuelva al correo electrónico de invitación y anote o marque como favorito el vínculo exacto que aparece después del texto "Si acepta esta invitación, se le enviará a...". Este vínculo tendrá el formato https://dfp.microsoft.com/.../.... Cada vez que acceda a Fraud Protection, debe usar exactamente este vínculo.
Recursos adicionales
Configurar el acceso de usuario.
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente las Cuestiones de GitHub como mecanismo de retroalimentación para el contenido y lo sustituiremos por un nuevo sistema de retroalimentación. Para más información, consulta:Enviar y ver comentarios de