أدوار وامتيازات الأمان ل Dataverse

للتحكم في تحديد من يمكنه الوصول إلى البيانات والموارد المقيدة أو الحساسة وما يمكن أن يقوموا به بها، قم بتعيين مستخدمين لأدوار الأمان. توفر هذه المقالة نظرة عامة على أدوار الأمان والامتيازات المقترنة بها.

أدوار الأمان للمستخدمين

تحدد أدوار الأمان كيفية وصول المستخدمين المختلفين إلى أنواع مختلفة من السجلات. للتحكم في الوصول إلى البيانات والموارد، يمكنك إنشاء أدوار الأمان أو تعديلها وتغيير أدوار الأمان التي تم تعيينها للمستخدمين.

يمكن أن يكون للمستخدم عدة أدوار أمان. امتيازات دور الأمان تراكمية. يتم منح المستخدمين الامتيازات المتوفرة في كل دور تم تعيينه لهم.

عرض قائمة بأدوار الأمان في بيئة

لعرض قائمة بأدوار الأمان لبيئة ما، اتبع الخطوات التالية:

  1. سجل دخولك إلى مركز إدارة Power Platform.
  2. حدد الادارة في جزء التنقل.
  3. في جزء ادارة حدد البيئات. ثم حدد البيئة.
  4. حدد إعدادات على شريط الأوامر. يتم عرض صفحة الإعدادات لتلك البيئة.
  5. حدد المستخدمون + الأذونات> أدوار الأمان.

اسم الدور ووصف دور الأمان

امنح دور أمان Dataverse اسما وصفيا، وقم بتضمين بيان موجز عن الغرض منه، وحدد نطاق ينطبق على (مثل الخدمة أو التطبيق حيث يتم فرض الدور)، ولخص جداول الأعمال الرئيسية التي يمنح الدور الأذونات لها.

عرض وصف دور الأمان وتحديثه

ملحوظة

الوصف، والانطباق على، والملخص محمية ولا يمكن تحديثها لأدوار أمان النظام.

  1. سجل دخولك إلى مركز إدارة Power Platform.
  2. حدد الادارة في جزء التنقل.
  3. في جزء ادارة حدد البيئات. ثم حدد البيئة.
  4. حدد الإعدادات في شريط الأوامر. يتم عرض صفحة الإعدادات لتلك البيئة.
  5. حدد المستخدمون + الأذونات> أدوار الأمان.
  6. حدد دور أمان وحدد الإعدادات على شريط الإجراءات، أو حدد دور أمان ثم حدد أيقونة المزيد من الإجراءات (...) وحدد الإعدادات.

حدد امتيازات وخصائص دور الأمان

بعد إنشاء دور أمان أو أثناء تحرير أحد الأدوار، قم بتعيين خيار توريث امتيازات العضو :

  • امتيازات الفريق فقطيتم منح المستخدم هذه الامتيازات كعضو في فريق. ويمكن لأعضاء الفريق الذين ليست لديهم امتيازات مستخدمين خاصة بهم إنشاء سجلات يكون الفريق مالكا لها. يمكنهم الوصول إلى السجلات التي يملكها الفريق إذا تم منحهم مستوى وصول "المستخدم" لامتيازات "إنشاء" و"قراءة".

  • مستوى وصول المستخدم المباشر (أساسي) وامتيازات الفريقيتم منح المستخدم هذه الامتيازات مباشرةً عند تعيين دور الأمان. يمكن للمستخدمين إنشاء سجلات بأنفسهم كمالك. يمكنهم الوصول إلى السجلات التي قاموا بإنشائها أو امتلاكها عندما المستخدم تم منحهم مستوى الوصول لامتيازات الإنشاء والقراءة. هذا الإعداد هو الإعداد الافتراضي لأدوار الأمان الجديدة.

وبعد ذلك، قم بتكوين الامتيازات المقترنة دور الأمان.

يتكون دور الأمان من امتيازات على مستوى السجل وامتيازات قائمة على المهام للأنواع الثلاثة التالية:

تحتوي كل مجموعة من أنواع الامتيازات على علامة تبويب خاصة بها. بالنسبة لكل علامة تبويب، يمكنك تصفية طريقة العرض حسب جميع الامتيازات أو الامتيازات المعينة أو الامتيازات غير المعينة للامتيازات دور الأمان.

امتيَازَات الجدول

تبويب الجداول يعرض جداول Dataverse في البيئة. يصف الجدول التالي السمات التي يتم عرضها في محرر البيانات دور الأمان إيقاف تشغيل خيار عرض الشبكة المضغوطة.

الخاصية الوصف
جدول اسم جدول Dataverse
الاسم الاسم المنطقي لجدول Dataverse؛ مفيد للمطوِّرين
ملكية السجل ما إذا كانت السجلات مملوكة بواسطة المؤسسة أو وحدة العمل أو يمكن أن تكون مملوكة لمستخدم أو فريق
إعدادات الأذونات ما هي مجموعة الأذونات المحددة مسبقا التي يستخدمها الجدول، أو الأذونات المخصصة

يتم تجميع الجداول في الفئات التالية:

  • إدارة الأعمال
  • عمليات سير إجراءات العمل
  • السجلات الأساسية
  • الجداول المخصصة
  • التخصيص
  • الجداول مفقودة
  • ‏المبيعات
  • الخدمة
  • إدارة الخدمات

للعثور بسرعة على جدول أو امتياز محدد، أدخل اسمه في مربع البحث في الزاوية العلوية اليسرى من الصفحة، ثم حدد رمز التكبير واضغط على Enter. لمسح البحث، حدد رمز X .

يمكنك تحرير جدول واحد فقط في كل مرة، ولكن يمكنك نسخ الإعدادات من جدول واحد إلى جداول متعددة في إجراء واحد.

عند تكوين دور أمان، تحتاج إلى تحديد الامتيازات التي يجب منحها لكل جدول متعلق بالتطبيق.

يصف الجدول التالي امتيازات الجدول التي يمكنك منحها في دور الأمان. في جميع الحالات ، يعتمد التسجيل الذي ينطبق عليه الامتياز على مستوى الوصول للإذن المحدد في دور الأمان.

الامتياز الوصف
Create مطلوب لإنشاء سجل جديد
قرأ مطلوب لفتح سجل لعرض المحتويات
كتابة مطلوب لإجراء تغييرات على أحد السجلات
حذف مطلوب لإزالة سجل نهائياً
إضافة مطلوب إقران السجل الحالي بسجل آخر؛ على سبيل المثال، إذا كان المستخدمون لديهم حقوق "إلحاق" في ملاحظة، يمكنهم إرفاق الملاحظة بفرصة
بالنسبة للعلاقات متعددة إلى متعددة، يجب أن يكون لدى المستخدم امتياز الإلحاق لكل من الجدولين المرتبطين أو المفصولين.
إلحاق بـ مطلوب لإقران سجل بالسجل الحالي ؛ على سبيل المثال ، إذا كان لدى المستخدمين حقوق "إلحاق بـ" في إحدى الفرص ، فيمكنهم إضافة ملاحظة إلى الفرصة
‏‏تعيين مطلوب لمنح ملكية سجل إلى مستخدم آخر
مشاركة مطلوب لمنح حق الوصول إلى سجل لمستخدم آخر مع الاحتفاظ بحق الوصول الخاص بك

مستويَات الوصول

يحتوي كل امتياز على قائمة تتيح لك تحديد مستوى الوصول. تحدّد مستويات الوصول مدى عمق التدرج الهرمي لوحدة الأعمال الذي يمكن للمستخدم مِن خلاله تنفيذ الامتياز.

يصف الجدول التالي مستويات الوصول. بالنسبة للجدول المملوكة للمنظمة، فإن الامتيازات المتنوعة والامتيازات المتعلقة بالخصوصية لا تكون لها إلا مستويات وصول "المؤسسة" أو "بلا".

النوع الوصف
المؤسسة يمكن للمستخدمين الوصول إلى جميع السجلات في المؤسسة ، بغض النظر عن المستوى الهرمي لوحدة الأعمال التي ينتمون إليها أو البيئة. يتَمتع المستخدمون الذين لديهم حق الوُصُول إلَى المؤسسة تلقَائيًا بكل أنواع الوُصُول الأخرى أيضًا.
نظرًا لأن المستوى هذَا يتيح الوُصُول إلَى المعلومَات فِي كل أنحَاء المؤسسة، فِيجب تقييدهَا لمطَابقة خطة أمَان بيَانَات المؤسسة. يكون هذَا المستوى مِن الوُصُول محجوزًا للمديرين الذين لديهم سلطة عَلى المؤسسة.
الأصل: وحدة الأعمَال التَابعة يمكن للمستخدمين الوُصُول إلَى السجلات الموجودة فِي وحدة الأعمَال لديهم وكل وحدَات الأعمَال التَابعة لهَا.
يتَمتع المستخدمون الذين لديهم حق الوُصُول هذَا تلقَائيًا بحق الوُصُول إلَى وحدة الأعمَال والمستخدم.
نظرًا لأن المستوى هذَا يتيح الوُصُول إلَى المعلومَات عبر وحدة الأعمَال ووحدَات الأعمَال التَابعة، فِيجب تقييدهَا لمطَابقة خطة أمَان البيَانَات الخَاصة بالمؤسسة. هذَا المستوى مِن الوُصُول محجوز للمديرين الذين لديهم السلطة عَلى وحدَات الأعمَال.
وحدة الأعمال يمكن للمستخدمين الوُصُول إلَى السجلات الموجودة فِي وحدة الأعمَال الخَاصة بهم.
يتَمتع المستخدمون الذين لديهم حق الوُصُول إلَى وحدة الأعمَال تلقَائيًا بحق الوُصُول للمستخدم.
نظراً لأن مستوى الوصول هذا يتيح الوصول إلى المَعلومَات فِي جميع أنحاء وحدة الأعمال، فِيجب تقييدها لتطابق خطة أمَان بيانات المؤسسة. هذَا المستوى مِن الوُصُول محجوز للمديرين الذين لديهم السلطة عَلى وحدة الأعمَال.
مستخدم يمكن للمستخدمين الوُصُول إلَى السجلات التي يمتلكونهَا، والكَائنَات التي تتَم مشَاركتهَا مَعَ المؤسسة، والكَائنَات التي تتَم مشَاركتهَا معهم، والكَائنَات التي تتَم مشَاركتهَا مَعَ فريق هم أعضَاء فِيه.
هذا المستوى من الوصول نموذجي لممثلي المبيعات والخدمات.
None غير مسموح بالوصول.

بالنسبة لكل جدول، حدد النوع المناسب لكل امتياز. حدد حفظ عند الانتهاء.

نسخ أذونات الجدول

يمكن أن يكون تعيين الامتيازات لكل جدول في تطبيقك مستغرقا للوقت وقد يكون مضنيا. لتسهيل الأمر، يمكنك نسخ الأذونات من جدول واحد إلى جدول واحد أو أكثر.

تلميح

قم بإنشاء أدوار أمان جديدة عن طريق نسخ أدوار أمان القالب المحددة مسبقا في بيئة.

  • استخدم دور App Opener ، الذي يحتوي على الحد الأدنى من الامتيازات لتشغيل تطبيق.
  • استخدم المستخدم الأساسي الأساسي للحصول على الحد الأدنى من الامتيازات وتضمين امتيازات لجداول الأعمال الأساسية.
  1. حدد جدولا، ثم حدد نسخ أذونات الجدول.

  2. ابحث عن الجدول أو الجداول التي تريد نسخ الأذونات لها وحددها.

    تذكر، أن التكوين الجديد ي الكتابة فوق أية إعدادات سابقة.

  3. حَدِّد حِفظ.

دعونا نلقي نظرة فاحصة على كيفية عمل أذونات جدول النسخ مع الامتيازات ومستويات الوصول.

  • بالنسبة للأذونات الموجودة في كل من الجدول المصدر والجداول الهدف:

    • إذا كان عمق إعدادات الإذن المصدر موجودا في الهدف، تكون النسخة ناجحة.

    • إذا لم يكن عمق إعدادات الإذن المصدر موجودا في الهدف، عندئذ تفشل النسخة عندئذ تعرض رسالة خطأ.

  • للأذونات الموجودة فقط في الجدول المصدر أو في الجداول الهدف:

    • إذا كان الإذن موجودا في المصدر ولكن ليس في الهدف، تجاهل الإذن في الهدف. النسخة للأذونات المتبقية ناجحة.

    • إذا لم يكن الإذن موجودا في المصدر ولكنه موجود بالفعل في الهدف، عندئذ يتم الاحتفاظ بعماق الإذن في الهدف. النسخة للأذونات المتبقية ناجحة.

إعدَادَات الأذونَات

وهناك طريقة أخرى لتسريع تكوين أذونات الجدول وهي استخدام مجموعات الأذونات المحددة مسبقا وتعيينها إلى الجداول.

يصف الجدول التالي مجموعات إعداد الأذونات التي يمكنك تعيينها.

إعداد الأذونات التفاصيل
بلا وُصُول لا يمكن لأي مستخدم الوُصُول إلَى الجدول.
الوُصُول الكَامل يمكن للمستخدمين عرض كل السجلات وتحريرهَا فِي الجدول.
تعاون يمكن للمستخدمين عرض كَافة السجلات، لكن يمكنهم فَقَط تحرير السجلات الخَاصة بهم.
جندي خاص يمكن للمستخدمين فَقَط عرض سجلاتهم الخَاصة وتحريرهَا.
‏‏المرجع يمكن للمستخدمين عرض السجلات فَقَط، وليس تحريرهَا.
مخصص يشير إلَى أنه تَم تغيير إعدَادَات الأذونَات مِن القيمة الافتِرَاضِية.
  1. حدد جدولا، ثم قم بتحديد إعدادات الأذونات في شريط الأوامر أو قم بتحديد إجراءات أخرى (...) >إعدادات الأذونات.

  2. حدد الإعداد المناسب.

    تذكر، أن التكوين الجديد ي الكتابة فوق أية إعدادات سابقة.

  3. حَدِّد حِفظ.

إضافة مستخدمين إلى دور الأمان

اتبع الخطوات التالية لإضافة المستخدمين إلى دور الأمان.

  1. سجل دخولك إلى مركز إدارة Power Platform.
  2. حدد الادارة في جزء التنقل.
  3. في جزء ادارة حدد البيئات. ثم حدد البيئة.
  4. حدد الإعدادات في شريط الأوامر. يتم عرض صفحة الإعدادات لتلك البيئة.
  5. حدد المستخدمون + الأذونات>أدوار الأمان.
  6. حدد دور الأمان ثم حدد علالمة (...) مزيد من الاجراءات.
  7. حدد الاعضاء في القائمة التي تظهر..
  8. في صفحة الأعضاء ، حدد + إضافة أشخاص.
  9. في جزء إضافة أشخاص ، أدخل اسما أو عنوان بريد إلكتروني أو اسم فريق للبحث عن المستخدمين الذين تريد إضافتهم إلى دور الأمان.
  10. حدداضافة لإضافة مستخدمين إلى ملف تعريف الأمان.

إزالة المستخدمين من دور الأمان

بإمكانك إزالة المستخدمين من دور الأمان من خلال واجهة المستخدم الحديثة. اتبع الخطوات التالية لإزالة المستخدمين من دور الأمان.

  1. سجل دخولك إلى مركز إدارة Power Platform.
  2. حدد الادارة في جزء التنقل.
  3. في جزء ادارة حدد البيئات. ثم حدد البيئة.
  4. حدد الإعدادات في شريط الأوامر. يتم عرض صفحة الإعدادات لتلك البيئة.
  5. حدد المستخدمون + الأذونات>أدوار الأمان.
  6. حدد دور الأمان ثم حدد علالمة (...) مزيد من الاجراءات.
  7. حدد الاعضاء في القائمة التي تظهر..
  8. في صفحة الاعضاء حدد المستخدمين الذين تريد إزالتهم من الدور الأمني
  9. حدد حذف في الجزء العلوي من الصفحة.
  10. الإزالة من الدور؟ نافذة تطلب منك تأكيد رغبتك في إزالة الامتيازات المقترنة بهذا الدور للمستخدم المحدد. حدد إزالة.