Integration & Berechtigungen
d365Dynamics 365 (Dataverse)
Dynamics 365 ist über eine Azure-AD-App (Client-Credentials) angebunden. Die Anbindung nutzt die Dataverse-Web-API; Authentifizierung läuft App-only über Microsoft Entra ID.
Integrations-Vorgehensweise
- App-Registrierung in Microsoft Entra ID (Client-ID, Mandant-ID,
- Application User in D365 (Power Platform Admin Center → der App zugeordnet).
- Verbindungstest — App-only-Bearer für die Dataverse-URL holen und die
Client-Secret) — bereits vorhanden, hinterlegt in der geschützten Config.
WhoAmI-Function aufrufen (read-only).
Berechtigungsmodell
- Auth-Schema: OAuth 2.0 Client-Credentials (Bearer-Token je Dataverse-Scope).
- Security-Rollen: der Application User braucht eine D365-Security-Rolle mit
den nötigen Tabellen-Rechten (z. B. Leads, Opportunities, Contacts, Accounts).
Auto-Provisioning: nicht unterstützt (angeleitete Schritte)
Das Anlegen/Berechtigen eines System-Users in D365 erfordert Azure-AD- bzw. Power-Platform-Admin-Rechte und ist im MVP nicht voll automatisierbar. Bitte manuell durchführen:
- Entra ID → *App-Registrierungen* → App auswählen → ein Client-Secret
- Power Platform Admin Center → Umgebung → *Einstellungen* → *Benutzer +
- Dem Anwendungsbenutzer eine Security-Rolle zuweisen (Tabellen-Rechte für
- Anschließend hier den Verbindungstest ausführen.
anlegen/rotieren (sicher hinterlegen, nie im Klartext teilen).
Berechtigungen* → *Anwendungsbenutzer* → Neuer Anwendungsbenutzer → die App-Registrierung (Client-ID) auswählen.
Leads/Opportunities/Contacts/Accounts).
Sicherheit: Credentials liegen in der geschützten Config und werden nie im
Klartext angezeigt.
Verbindung testen · read-only · alle Stufen · WORM (chain core)
Prüft Erreichbarkeit und Authentifizierung gegen das Zielsystem. Es werden keine Daten geschrieben und keine Secrets angezeigt.
System-User provisionieren · Stufe 1 · WORM (chain core)
SIMOSphere AI · Control Center. Daten serverseitig (DORA/DSGVO). CI aus simo.yaml → ci (Teal #5EBFBF / Dark #1A1A1A / Accent #2605F3). Lieferobjekte final als .docx/.pdf im SIMO-CI auf SharePoint — .html nur Oberfläche.