17. Januar 2020 09:38
Guten Morgen,
wir haben für einen Kunden unter BC14 eine lokale multi-tenant Umgebung erstellt.
Im MT-Verbund wollen wir auf Tenant-Schreibrechte gegen die App-DB verzichten. Die Wartung wird im Bedarfsfall dann über ein dediziertes Wartungs-Tenant mit den notwendigen Rechten durchgeführt.
Starte ich den Windows-Client nun im Config-Modus und führe für eine bestimmte Rolle ein Customizing durch, erhalte ich als Anwender den Fehler, dass ich keine Schreibrechte für die App-DB besitze.
Das Customizing wird in der Tabelle Profile Metadata in der App-DB verwaltet, was den Fehler erklärt (ich habe auf dem Tenant ja dort keine Schreibrechte) mich aber nun vor einige Fragen stellt.
- Ist es überhaupt möglich/angedacht die einzelnen Tenants ohne Schreibrechte auf die App-DB zu betreiben
- Alternativ kann ich via Powershell dem Permission Set "Super" den Scope "System" verpassen, womit ich dann arbeiten kann. Das würde aber auch bedeuten, dass ich durch die Schreibrechte auf die Tabellen der App-DB die Daten anderer Tenants editieren/überschreiben könnte. Würde ich also für VK ein Customizing vornehmen, und ein anderes Tenant hat ein gleichlautendes Profil, würde ich das doch überschreiben?
Hat jemand Erfahrungen in diesem Bereich?
Mfg