Κοινή χρήση μέσω


Ρόλοι ασφαλείας βάσει ρόλων για το Dataverse

Microsoft Dataverse χρησιμοποιεί ένα μοντέλο ασφαλείας που βασίζεται σε ρόλους για τον έλεγχο της πρόσβασης σε μια βάση δεδομένων και τους πόρους της σε ένα περιβάλλον. Χρησιμοποιήστε ρόλους ασφαλείας για τη ρύθμιση των παραμέτρων πρόσβασης σε όλους τους πόρους σε ένα περιβάλλον ή σε συγκεκριμένες εφαρμογές και δεδομένα στο περιβάλλον. Ένας συνδυασμός των επιπέδων πρόσβασης και των δικαιωμάτων σε έναν ρόλο ασφαλείας καθορίζει ποιες εφαρμογές και χρήστες δεδομένων μπορούν να προβάλουν και πώς μπορούν να αλληλεπιδράσουν με αυτές τις εφαρμογές και τα δεδομένα.

Ένα περιβάλλον μπορεί να έχουν καμία ή μία βάση δεδομένων Dataverse. Αναθέτετε ρόλους ασφαλείας διαφορετικά για περιβάλλοντα που δεν έχουν βάση δεδομένων Dataverse και περιβάλλοντα που έχουν βάση δεδομένων Dataverse.

Προκαθορισμένοι ρόλοι ασφαλείας

Τα περιβάλλοντα περιλαμβάνουν προκαθορισμένους ρόλους ασφαλείας που αντικατοπτρίζουν κοινές εργασίες χρηστών. Οι προκαθορισμένοι ρόλοι ασφαλείας ακολουθούν τη βέλτιστη πρακτική ασφαλείας "ελάχιστη απαιτούμενη πρόσβαση": παρέχουν την ελάχιστη πρόσβαση στα ελάχιστα επιχειρηματικά δεδομένα, που χρειάζεται ένας χρήστης για να χρησιμοποιήσει μια εφαρμογή. Αυτοί οι ρόλοι ασφαλείας μπορούν να ανατεθούν σε έναν χρήστη, την ομάδα κατόχων και την ομάδα. Οι προκαθορισμένοι ρόλοι ασφαλείας που είναι διαθέσιμοι σε ένα περιβάλλον εξαρτώνται από τον τύπο περιβάλλοντος και τις εφαρμογές που είναι εγκατεστημένες σε αυτό.

Ένα άλλο σύνολο ρόλων ασφαλείας έχει ανατεθεί σε χρήστες εφαρμογών. Αυτοί οι ρόλοι ασφαλείας εγκαθίστανται από τις υπηρεσίες μας και δεν είναι δυνατή η ενημέρωσή τους.

Περιβάλλοντα χωρίς βάση δεδομένων Dataverse

Ο δημιουργός περιβάλλοντος και ο διαχειριστής περιβάλλοντος είναι οι μόνοι προκαθορισμένοι ρόλοι για περιβάλλοντα που δεν διαθέτουν βάση δεδομένων Dataverse. Για να μάθετε περισσότερα σχετικά με αυτούς τους ρόλους, ανατρέξτε στον παρακάτω πίνακα.

Ρόλος ασφαλείας Description
Διαχειριστής Περιβάλλοντος Ο ρόλος Διαχειριστή περιβάλλοντος μπορεί να εκτελέσει όλες τις ενέργειες διαχείρισης σε ένα περιβάλλον, συμπεριλαμβανομένων των:
  • Προσθήκη ή κατάργηση ενός χρήστη ή τον ρόλο διαχειριστή περιβάλλοντος ή δημιουργού περιβάλλοντος.
  • Παροχή βάσης δεδομένων Dataverse για το περιβάλλον. Μετά την παροχή της βάσης δεδομένων, αναθέστε τον ρόλο του Υπεύθυνου προσαρμογής συστήματος σε έναν Διαχειριστή περιβάλλοντος για να τους παρέχει πρόσβαση στα δεδομένα του περιβάλλοντος.
  • Προβολή και διαχείριση όλων των πόρων που δημιουργούνται σε ένα περιβάλλον.
  • Δημιουργήστε πολιτικές αποτροπής απώλειας δεδομένων.
Δημιουργός περιβάλλοντος Μπορεί να δημιουργήσει νέους πόρους που σχετίζονται με ένα περιβάλλον, όπως εφαρμογές, συνδέσεις, προσαρμοσμένα API και ροές χρησιμοποιώντας Microsoft Power Automate. Ωστόσο, αυτός ο ρόλος δεν έχει προνόμια πρόσβασης σε δεδομένα σε ένα περιβάλλον.

Οι δημιουργοί περιβάλλοντος μπορούν επίσης να κατανείμουν τις εφαρμογές που είναι ενσωματωμένες σε ένα περιβάλλον σε άλλους χρήστες στον οργανισμό σας. Μπορούν να κάνουν κοινόχρηστη την εφαρμογή με μεμονωμένους χρήστες, ομάδες ασφαλείας ή όλους τους χρήστες στον οργανισμό.

Περιβάλλοντα με βάση δεδομένων Dataverse

Εάν το περιβάλλον έχει μια βάση δεδομένων Dataverse, πρέπει να ανατεθεί σε ένα χρήστη ο ρόλος του Διαχειριστή συστήματος αντί του ρόλου Διαχειριστή περιβάλλοντος για να έχουν πλήρη δικαιώματα διαχειριστή.

Στους χρήστες που δημιουργούν εφαρμογές που συνδέονται με τη βάση δεδομένων και χρειάζεται να δημιουργήσουν ή να ενημερώσουν οντότητες, θα πρέπει να αναθέσετε το ρόλο του υπεύθυνου προσαρμογής συστήματος εκτός από τον ρόλο του δημιουργού περιβάλλοντος. Ο ρόλος του δημιουργού περιβάλλοντος δεν διαθέτει προνόμια για τα δεδομένα του περιβάλλοντος. Αυτοί οι ρόλοι ασφαλείας δεν έχουν τα δικαιώματα δημιουργίας ή ενημέρωσης ρόλων ασφαλείας.

Η παρακάτω λίστα παρέχει τους προκαθορισμένους ρόλους ασφαλείας σε ένα περιβάλλον που διαθέτει μια βάση δεδομένων Dataverse. Δεν μπορείτε να επεξεργαστείτε αυτούς τους ρόλους.

  • Πρόγραμμα ανοίγματος εφαρμογών
  • Βασικός χρήστης
  • Πληρεξούσιος
  • Διαχειριστής Dynamics 365
  • Δημιουργός περιβάλλοντος
  • Γενικός διαχειριστής
  • Καθολικός αναγνώστης
  • Συνεργάτης του Office
  • Διαχειριστής Power Platform
  • Η υπηρεσία διαγράφηκε
  • Αναγνώστης υπηρεσίας
  • Σύμβουλος Υπηρεσιών
  • Χρήστης υποστήριξης
  • Διαχειριστής συστήματος
  • Υπεύθυνος προσαρμογής συστήματος
  • Κάτοχος εφαρμογής ιστότοπου
  • Κάτοχος τοποθεσίας web

Για να μάθετε περισσότερα σχετικά με αυτούς τους ρόλους, συμπεριλαμβανομένων των περιγραφών τους, σε ποιους ισχύουν και μιας σύνοψης των δικαιωμάτων πίνακα στα οποία έχουν πρόσβαση, ανατρέξτε στο θέμα Όνομα ρόλου και περιγραφή ενός ρόλου ασφαλείας.

Εκτός από τους προκαθορισμένους ρόλους ασφαλείας που περιγράφονται για το Dataverse, ενδέχεται να υπάρχουν και άλλοι ρόλοι ασφαλείας διαθέσιμοι στο περιβάλλον σας, ανάλογα με τα στοιχεία του Power Platform, Power Apps, Power Automate Microsoft Copilot Studio, που έχετε. Ο ακόλουθος πίνακας παρέχει συνδέσεις για περισσότερες πληροφορίες.

Στοιχείο Power Platform Πληροφορίες
Power Apps Προκαθορισμένοι ρόλοι ασφαλείας για περιβάλλοντα με βάση δεδομένων Dataverse
Power Automate Ασφάλεια και ιδιωτικό απόρρητο
Power Pages Ρόλοι που απαιτούνται για τη διαχείριση τοποθεσίας web
Microsoft Copilot Studio Ανάθεση ρόλων ασφαλείας περιβάλλοντος

Περιβάλλοντα Dataverse για Microsoft Teams

Μάθετε περισσότερα για τους προκαθορισμένους ρόλους ασφαλείας σε περιβάλλοντα Dataverse for Teams.

Ρόλοι ασφαλείας συγκεκριμένης εφαρμογής

Εάν αναπτύξετε εφαρμογές Dynamics 365 στο περιβάλλον σας, προστίθενται άλλοι ρόλοι ασφαλείας. Ο ακόλουθος πίνακας παρέχει συνδέσεις για περισσότερες πληροφορίες.

εφαρμογή Dynamics 365 Έγγραφα ρόλου ασφαλείας
Dynamics 365 Sales Προκαθορισμένοι ρόλοι ασφαλείας για το Sales
Dynamics 365 Μάρκετινγκ ρόλοι Ασφάλεια που προστίθενται από Dynamics 365 Marketing
Dynamics 365 Field Service ρόλοι + ορισμοί Dynamics 365 Field Service
Dynamics 365 Customer Service Ρόλοι στο Πανκαναλικό για Customer Service
Dynamics 365 Customer Insights Ρόλοι Customer Insights
Διαχείριση προφίλ εφαρμογής Ρόλοι και προνόμια που συσχετίζονται με τη διαχείριση προφίλ εφαρμογών
Dynamics 365 Finance Ρόλοι ασφαλείας στον δημόσιο τομέα
Εφαρμογές οικονομικών και επιχειρηματικών δραστηριοτήτων Ρόλοι ασφαλείας στο Microsoft Power Platform

Σύνοψη πόρων που είναι διαθέσιμοι σε προκαθορισμένους ρόλους ασφαλείας

Στον ακόλουθο πίνακα περιγράφονται οι πόροι που μπορεί να συντάξει κάθε ρόλος ασφαλείας.

Πόρο Δημιουργός περιβάλλοντος Διαχειριστής Περιβάλλοντος Υπεύθυνος προσαρμογής συστήματος Διαχειριστής συστήματος
Εφαρμογή καμβά X X X X
Ροή στο σύννεφο X (χωρίς επίγνωση λύσης) X X X
Σύνδεσμος X (χωρίς επίγνωση λύσης) X X X
Σύνδεση* X X X X
Πύλη δεδομένων - X - X
Ροή δεδομένων X X X X
Πίνακες Dataverse - - X X
Εφαρμογή βάσει μοντέλου X - X X
Πλαίσιο λύσεων X - X X
Ροή επιφάνειας εργασίας** - - X X
AI Builder - - X X

*Οι συνδέσεις χρησιμοποιούνται στις εφαρμογές canvas και Power Automate.

**Οι χρήστες Dataverse for Teams δεν έχουν πρόσβαση στις ροές της επιφάνειας εργασίας από προεπιλογή. Θα πρέπει να αναβαθμίσετε το περιβάλλον σας σε πλήρεις δυνατότητες Dataverse και να αποκτήσετε σχέδια αδειών χρήσης ροής επιφάνειας εργασίας για να χρησιμοποιήσετε ροές επιφάνειας εργασίας.