Rols i privilegis de seguretat per a Dataverse

Per controlar qui pot accedir a dades i recursos restringits o sensibles i què poden fer amb ells, assigneu usuaris a funcions de seguretat. En aquest article es proporciona una visió general de les funcions de seguretat i els seus privilegis associats.

Rols de seguretat per als usuaris

Les funcions de seguretat defineixen com els diferents usuaris accedeixen a diferents tipus de registres. Per controlar l'accés a les dades i als recursos, podeu crear o modificar funcions de seguretat i canviar les funcions de seguretat assignades als usuaris.

Un usuari pot tenir diverses funcions de seguretat. Els privilegis de funció de seguretat són acumulatius. Els usuaris reben els privilegis disponibles a cada funció que se'ls assigna.

Visualitzar una llista de funcions de seguretat en un entorn

Per veure una llista de rols de seguretat per a un entorn, seguiu els passos següents:

  1. Inicieu la sessió al Centre d'administració del Power Platform.
  2. Seleccioneu Gestiona a la subfinestra de navegació.
  3. A la subfinestra Administra , seleccioneu Entorns. A continuació, seleccioneu un entorn.
  4. Seleccioneu Configuració a la barra d'ordres. Es mostra la pàgina Configuració d'aquest entorn.
  5. Seleccioneu Funcions de seguretat Usuaris + permisos>.

Nom del rol i descripció d'un rol de seguretat

Donar un nom descriptiu al rol de seguretat de Dataverse, incloure una breu declaració del seu propòsit, definir l'abast Aplica a (com el servei o aplicació on s'aplica el rol) i resumir les taules de negoci clau per a les quals el rol concedeix permisos.

Consulta i actualitza la descripció del rol de seguretat

Nota

La descripció, s'aplica a i el resum estan protegits i no es poden actualitzar per a rols de seguretat del sistema.

  1. Inicieu la sessió al Centre d'administració del Power Platform.
  2. Seleccioneu Gestiona a la subfinestra de navegació.
  3. A la subfinestra Administra , seleccioneu Entorns. A continuació, seleccioneu un entorn.
  4. Seleccioneu Configuració a la barra d'ordres. Es mostra la pàgina Configuració d'aquest entorn.
  5. Seleccioneu Funcions de seguretat Usuaris + permisos>.
  6. Selecciona un rol de seguretat i selecciona Configuració a la barra d'accions, o selecciona un rol de seguretat i després selecciona la icona Més accions (...) i selecciona Configuració.

Definir els privilegis i les propietats d'una funció de seguretat

Després de crear una funció de seguretat o mentre n'editeu una, definiu l'opció d'herència de privilegis del membre:

  • Només privilegis d'equip: Un usuari té aquests privilegis com a membre d'un equip. Els membres de l'equip que no tinguin privilegis d'usuari propis poden crear registres amb l'equip com a propietari. Poden accedir als registres de propietat de l'equip si se'ls concedeix el nivell d'accés d'usuari per als privilegis de creació i lectura.

  • Nivell d'accés d'usuari directe (bàsic) i privilegis d'equip: un usuari rep aquests privilegis directament quan s'assigna la funció de seguretat. Els usuaris poden crear registres amb ells mateixos com a propietaris. Poden accedir als registres que van crear o posseir quan se'ls va concedir el nivell d'accés d'usuari per als privilegis de creació i lectura. Aquesta configuració és la predeterminada per a les funcions de seguretat noves.

A continuació, configureu els privilegis associats amb la funció de seguretat.

Una funció de seguretat consta de privilegis de nivell de registre i privilegis basats en tasques dels tres tipus següents:

  • Taules: Els privilegis de taula defineixen quines tasques pot fer un usuari amb accés a un registre de taula, com ara Llegir, Crear, Suprimir, Escriure, Assignar, Compartir, Annexar i Annexar a. Annexar significa adjuntar un altre registre, com ara una activitat o una nota, a un registre. Annexar als mitjans que s'han d'adjuntar a un registre. Establir privilegis de taula.

  • Privilegis diversos: aquests privilegis basats en tasques donen permís a l'usuari per realitzar tasques específiques i diverses (no registres), com ara publicar articles o activar regles de negoci. Obteniu més informació sobre els privilegis diversos.

  • Privilegis relacionats amb la privacitat: Aquests privilegis donen permís a l'usuari per realitzar tasques que impliquen dades integrades, descarregades o exportades fora de Dataverse, com exportar dades a Microsoft Excel o imprimir. Obteniu més informació sobre els privilegis relacionats amb la privadesa.

Cada conjunt de tipus de privilegis té la seva pròpia pestanya. Per a cada pestanya, podeu filtrar la visualització per tots els privilegis, privilegis assignats o privilegis no assignats per a la funció de seguretat seleccionada.

Privilegis de la taula

La pestanya Taules llista les Dataverse taules de l'entorn. A la taula següent es descriuen els atributs que es mostren a l'editor de funcions de seguretat quan l'opció Visualització de quadrícula compacta està desactivada.

Propietat Descripció
Table El nom de la Dataverse taula
Nom El nom lògic de la Dataverse taula; útil per als desenvolupadors
Propietat del registre Si els registres són propietat de l'organització o unitat de negoci o poden ser propietat d'un usuari o equip
Configuració dels permisos Quin conjunt predefinit de permisos utilitza la taula o permisos personalitzats

Les taules s'agrupen en les categories següents:

  • Administració d'empreses
  • Fluxos del procés de negoci
  • Registres principals
  • Taules personalitzades
  • Personalització
  • Taules que falten
  • Sales
  • Servei
  • Gestió de serveis

Per cercar ràpidament una taula o un privilegi específics, introduïu-ne el nom al quadre de cerca de l'extrem superior dret de la pàgina i, a continuació, seleccioneu la icona de lupa o premeu Retorn. Per esborrar la cerca, seleccioneu la icona X .

Només podeu editar una taula alhora, però podeu copiar la configuració d'una taula a diverses taules en una sola acció.

Quan configureu una funció de seguretat, heu de determinar els privilegis que ha d'atorgar per a cada taula relacionada amb l'aplicació.

A la taula següent es descriuen els privilegis de taula que podeu concedir en una funció de seguretat. En tots els casos, als registres als quals s'aplica un privilegi depèn del nivell d'accés del permís definit a la funció de seguretat.

Privilegi Descripció
Creació Necessari per fer un nou registre
Llegida Necessari per obrir un registre per visualitzar el contingut
Escriu Necessari per fer canvis en un registre
Suprimeix Necessari per suprimir permanentment un registre
Annexió Cal associar el registre actual amb un altre registre; per exemple, si els usuaris tenen drets d'annexió en una nota, poden adjuntar la nota a una oportunitat
Per a les relacions de diversos a diversos, un usuari ha de tenir privilegis d'annexió per a les dues taules associades o desassociades.
Afegeix a Cal associar un registre amb el registre actual; per exemple, si els usuaris tenen drets Afegeix a una oportunitat, poden afegir una nota a l'oportunitat
Assignació Necessari per donar la propietat d'un registre a un altre usuari
Comparteix Necessari per donar accés a un registre a un altre usuari mantenint el vostre propi accés

Nivells d'accés

Cada privilegi té un menú que permet definir el seu nivell d'accés. Els nivells d'accés determinen la profunditat de la jerarquia de la unitat de negoci que l'usuari pot realitzar el privilegi.

A la taula següent es descriuen els nivells d'accés. Per a les taules propietat de l'organització, els privilegis diversos i els privilegis relacionats amb la privadesa només tenen nivells d'accés d'organització o cap.

Tipus Descripció
Organització Els usuaris poden accedir a tots els registres de l'organització, independentment del nivell jeràrquic de la unitat de negoci a la qual pertanyin ells o l'entorn. Els usuaris amb accés a l'organització també tenen automàticament tots els altres tipus d'accés.
Com que aquest nivell dóna accés a la informació a tota l'organització, s'ha de restringir per coincidir amb el pla de seguretat de dades de l'organització. Aquest nivell d'accés està reservat als directius amb autoritat sobre l'organització.
Principal: unitat de negoci secundària Els usuaris poden accedir als registres de la seva unitat de negoci i de totes les unitats de negoci subordinades a ella.
Els usuaris amb aquest accés tenen automàticament accés d'unitat de negoci i d'usuari.
Com que aquest nivell dóna accés a la informació a tota la unitat de negoci i les unitats de negoci subordinades, s'ha de restringir per coincidir amb el pla de seguretat de dades de l'organització. Aquest nivell d'accés està reservat als directius amb autoritat sobre les unitats de negoci.
Unitat de negoci Els usuaris poden accedir als registres de la seva unitat de negoci.
Els usuaris amb accés a la unitat de negoci tenen accés d'usuari automàticament.
Com que aquest nivell d'accés permet accedir a informació de tota la unitat de negoci, el seu ús s'ha de restringir per ajustar-lo al pla de seguretat de dades de l'organització. Aquest nivell d'accés està reservat per als directius amb autoritat sobre la unitat de negoci.
User Els usuaris poden accedir als registres de la seva propietat, als objectes que es comparteixen amb l'organització, als objectes que es comparteixen amb ells i als objectes que es comparteixen amb un equip del qual són membres.
Aquest nivell d'accés és típic dels representants de vendes i serveis.
cap No es permet l'accés.

Per a cada taula, seleccioneu el tipus adequat per a cada privilegi. Seleccioneu Desa quan hàgiu acabat.

Copia els permisos de la taula

Establir els privilegis per a cada taula de l'aplicació pot requerir molt de temps i ser tediós. Per fer-ho més fàcil, pots copiar els permisos d'una taula a una o més altres taules.

Propina

Creeu les funcions de seguretat noves copiant les funcions de seguretat de plantilla predefinides en un entorn.

  • Utilitzeu la funció d'obertura d'aplicacions, que té els privilegis mínims per executar una aplicació.
  • Utilitzeu la funció d'usuari bàsic per obtenir els privilegis mínims i incloure privilegis a les taules de negoci principals.
  1. Seleccioneu una taula i, a continuació, seleccioneu Copia els permisos de taula.

  2. Cerqueu i seleccioneu la taula o taules a les quals voleu copiar els permisos.

    Recordeu que la nova configuració sobreescriu qualsevol configuració anterior.

  3. Seleccioneu Desa.

Vegem més de prop com funcionen els permisos de còpia de taula amb privilegis i nivells d'accés.

  • Per als permisos que existeixen tant a la taula d'origen com a les taules de destinació:

    • Si la profunditat de la configuració del permís d'origen existeix a la destinació, la còpia té èxit.

    • Si la profunditat de la configuració de permisos d'origen no existeix a la destinació, la còpia fallarà i es mostrarà un missatge d'error.

  • Per als permisos que només existeixen a la taula d'origen o a les taules de destinació:

    • Si el permís existeix a l'origen però no a la destinació, el permís s'ignora a la destinació. La còpia dels permisos restants s'ha realitzat correctament.

    • Si el permís no existeix a l'origen però sí a la destinació, la profunditat del permís es conserva a la destinació. La còpia dels permisos restants s'ha realitzat correctament.

Configuració de permisos

Una altra manera d'accelerar la configuració dels permisos de taula és utilitzar grups predefinits de permisos i assignar-los a taules.

A la taula següent es descriuen els grups de configuració de permisos que podeu assignar.

Configuració de permisos Detalls
Sense accés Cap usuari pot accedir a la taula.
Accés complet Els usuaris poden visualitzar i editar tots els registres de la taula.
Col·laboració Els usuaris poden veure tots els registres, però només poden editar els seus.
Privat Els usuaris només poden veure i editar els seus propis registres.
Referència Els usuaris només poden veure registres, no editar-los.
Personalitzat Indica que s'ha canviat la configuració de permisos del valor per defecte.
  1. Seleccioneu una taula i, a continuació, seleccioneu Configuració de permisos a la barra d'ordres o seleccioneu Més accions (...) >Configuració de permisos.

  2. Seleccioneu la configuració adequada.

    Recordeu que la nova configuració sobreescriu qualsevol configuració anterior.

  3. Seleccioneu Desa.

Afegir usuaris a una funció de seguretat

Seguiu aquests passos per afegir usuaris a una funció de seguretat.

  1. Inicieu la sessió al Centre d'administració del Power Platform.
  2. Seleccioneu Gestiona a la subfinestra de navegació.
  3. A la subfinestra Administra , seleccioneu Entorns. A continuació, seleccioneu un entorn.
  4. Seleccioneu Configuració a la barra d'ordres. Es mostra la pàgina Configuració d'aquest entorn.
  5. Seleccioneu Usuaris + permisos>Funcions de seguretat.
  6. Seleccioneu una funció de seguretat i, a continuació, seleccioneu la icona Més accions (...).
  7. Seleccioneu Membres al menú que apareix.
  8. A la pàgina Membres , seleccioneu el + Afegeix persones.
  9. A la subfinestra Afegeix persones , introduïu un nom, una adreça electrònica o un nom d'equip per cercar els usuaris que voleu afegir a la funció de seguretat.
  10. Seleccioneu Afegeix per afegir aquests usuaris a la funció de seguretat.

Suprimir usuaris d'una funció de seguretat

Podeu suprimir usuaris d'una funció de seguretat mitjançant la interfície d'usuari moderna. Seguiu aquests passos per suprimir usuaris d'una funció de seguretat.

  1. Inicieu la sessió al Centre d'administració del Power Platform.
  2. Seleccioneu Gestiona a la subfinestra de navegació.
  3. A la subfinestra Administra , seleccioneu Entorns. A continuació, seleccioneu un entorn.
  4. Seleccioneu Configuració a la barra d'ordres. Es mostra la pàgina Configuració d'aquest entorn.
  5. Seleccioneu Usuaris + permisos>Funcions de seguretat.
  6. Seleccioneu una funció de seguretat i, a continuació, seleccioneu la icona Més accions (...).
  7. Seleccioneu Membres al menú que apareix.
  8. A la pàgina Membres , seleccioneu els usuaris que voleu suprimir de la funció de seguretat.
  9. Seleccioneu Suprimeix a la part superior de la pàgina.
  10. L'opció Eliminar del paper? Apareix una finestra que us demanarà que confirmeu que voleu que s'eliminin els privilegis associats a aquesta funció per a l'usuari seleccionat. Seleccioneu Suprimeix.