Διαχείριση χώρου αποθήκευσης PrincipalObjectAccess

Οι χρήστες σε ένα περιβάλλον με τη βάση δεδομένων Microsoft Dataverse μπορούν να συνεργάζονται με άλλους χρήστες εκχωρώντας πρόσβαση σε μια καρτέλα που ανήκει σε χρήστη. Ο χρήστης μπορεί να κάνει κοινή χρήση μιας καρτέλας με έναν άλλο χρήστη ή μια άλλη ομάδα ή να αναθέσει εκ νέου μια καρτέλα σε άλλο χρήστη ή ομάδα.

Για τη διαχείριση αυτής της συνεργασίας σε επίπεδο καρτέλας και για την παροχή πρόσβασης στον χρήστη σε κοινόχρηστες καρτέλες, όλη η κοινή χρήση καρτελών και τα δικαιώματά τους αποθηκεύονται στον πίνακα PrincipalObjectAccess (PRINCIPALA). Κάθε φορά που οι χρήστες προσπαθούν να αποκτήσουν πρόσβαση σε μια καρτέλα που δεν τους ανήκει ή δεν έχουν το κατάλληλο προνόμιο στα πλαίσια του ρόλου ασφαλείας τους, το σύστημα ελέγχει τον πίνακα POA για να εξουσιοδοτήσει την πρόσβαση του χρήστη.

Πηγές POA

Τα παρακάτω θέματα περιγράφουν τις ρυθμίσεις ή τη χρήση που δημιουργούν καρτέλες POA, καθώς επιτρέπουν την κοινή χρήση εγγραφών. Οι ρυθμίσεις θα πρέπει να επανεξετάζονται και να ενημερώνονται αναλόγως, ώστε να αποφεύγεται ο υπερβολικός διαμοιρασμός και η αύξηση της αποθήκευσης POA.

Κοινή χρήση των καρτελών που ανατέθηκαν εκ νέου με τον αρχικό κάτοχο

Από προεπιλογή, η ρύθμιση Ρύθμιση εάν οι επανεκχωρούμενες καρτέλες μοιράζονται με τον αρχικό ιδιοκτήτη είναι Όχι. Αυτό συμβαίνει όταν ο αρχικός ιδιοκτήτης της καρτέλας δεν έχει πλέον πρόσβαση στην καρτέλα όταν η κυριότητα της καρτέλας εκχωρείται εκ νέου σε άλλον χρήστη. Όταν αυτή η ρύθμιση οριστεί σε Ναι, δημιουργείται μια καρτέλα στον πίνακα POA κάθε φορά που ένας χρήστης αναθέτει μια καρτέλα σε άλλο χρήστη ή ομάδα. Ο αρχικός κάτοχος προστίθεται αυτόματα ως Κοινή χρήση.

Διαχείριση χώρου αποθήκευσης PrincipalObjectAccess.

Ομάδες πρόσβασης

Όταν μια ομάδα πρόσβασης χρησιμοποιείται για συνεργασία καρτελών, οι καρτέλες δημιουργούνται στον πίνακα POA κάθε φορά που ένας χρήστης προστίθεται στην ομάδα πρόσβασης. Υπάρχουν δύο τύποι σχέσεων ομάδων πρόσβασης:

  • Διαχείριση από σύστημα: Αυτά δημιουργούνται μέσω προτύπων και είναι ενσωματωμένα σε μια φόρμα, ώστε να μπορεί ο χρήστης να διαχειρίζεται εύκολα τη λίστα μελών. Το σύστημα δημιουργεί αυτόματα μια ομάδα πρόσβασης για μια καρτέλα που είναι κοινόχρηστη. Για παράδειγμα, ο Λογαριασμός #1 έχει μια ομάδα πρόσβασης διαφορετική από το Λογαριασμό #2.

  • Προσθήκη με μη αυτόματο τρόπο: Πρόκειται για μεμονωμένες ομάδες πρόσβασης στις οποίες ένας διαχειριστής/κάτοχος της ομάδας διαχειρίζεται τη λίστα μελών της ομάδας.

Άμεση κοινή χρήση

  • Όταν ένας χρήστης κάνει ρητά κοινή χρήση μιας καρτέλας σε έναν άλλο χρήστη, δημιουργείται μια καρτέλα στον πίνακα POA.

Έμμεση κοινή χρήση

  • Όταν ένας χρήστης κάνει κοινή χρήση μιας καρτέλας με μια ομάδα, κοινοποιείται σε όλα τα μέλη της ομάδας έμμεσα.

  • Η κοινή χρήση πραγματοποιείται επίσης με μια καρτέλα που έχει μια σχέση κοινής χρήσης επικάλυψης ή σε έναν πίνακα με μια γονική/θυγατρική σχέση. Όταν γίνεται κοινή χρήση μιας γονικής καρτέλας με ένα χρήστη ή μια ομάδα, ο χρήστης ή η ομάδα που χρησιμοποιείται από κοινού έχει πρόσβαση σε όλες τις επικαλυφθείσες ή τις θυγατρικές καρτέλες. Όλα αυτά τα δικαιώματα για πρόσβαση στις θυγατρικές καρτέλες δημιουργούνται στον πίνακα POA.

    Παράδειγμα σχέσης πίνακα

    Ένας πίνακας μπορεί να οριστεί να έχει σχέσεις με άλλους πίνακες (για παράδειγμα, Λογαριασμός σε υπόθεση). Από προεπιλογή, η σχέση της επιλογής Ορισμός ως γονικού ορίζεται σε Επικάλυψη όλων. Ο κάτοχος της γονικής καρτέλας μπορεί να κάνει κοινή χρήση όλων των σχετικών υπο-εγγραφών.

    Για παράδειγμα: Ο χρήστης #1 είναι κάτοχος του λογαριασμού #1. Ο χρήστης #1 κάνει κοινή χρήση του λογαριασμού #1 με το χρήστη #2. Ο χρήστης #2 δημιουργεί μια υπόθεση #1 κάτω από το λογαριασμό #1. Με τις διαθέσιμες επιλογές ορισμού ως γονικού, ο χρήστης #1 έχει πρόσβαση στην υπόθεση #1. Όλα αυτά τα δικαιώματα χρήστη καταγράφονται στον πίνακα POA.

Κοινή χρήση προέλευσης

Το API RetrieveAccessOrigin μπορεί να χρησιμοποιηθεί για να καθοριστεί η πρόσβαση ενός χρήστη ή μιας ομάδας σε ένα συγκεκριμένο πίνακα. Το API απαιτεί objectId, logicalName και principalId στην αίτηση και η απόκριση είναι μια συμβολοσειρά που περιγράφει το σημείο κατά το οποίο αποκτήθηκε η πρόσβαση στον πίνακα.

Διαχείριση της ανάπτυξης του πίνακα POA

  • Αξιολογήστε τις επιχειρηματικές ανάγκες σας και ενεργοποιήστε την επιλογή Ορίστε εάν οι καρτέλες που έχουν ανατεθεί εκ νέου θα κοινοποιηθούν στον αρχικό κάτοχο όπου είναι απαραίτητο. Σημειώστε ότι αυτή είναι μια ρύθμιση για όλο το σύστημα. Μόλις ενεργοποιηθεί, η ρύθμιση εφαρμόζεται σε όλες τις καρτέλες.
  • Μοιραστείτε τις πληροφορίες με τους χρήστες για συνεργασία, όπου η λίστα χρηστών δεν είναι ίδια στις διαφορετικές καρτέλες που μοιράζεστε.
  • Χρησιμοποιήστε την ομάδα ως κάτοχο καρτέλας εάν χρησιμοποιείτε συχνά από κοινού καρτέλες με την ίδια λίστα χρηστών ή κάνετε κοινή χρήση της καρτέλας με την ομάδα.
  • Εάν έχετε μια πολύπλοκη δομή επιχειρηματικής μονάδας και κάνετε συχνή χρήση της κοινής χρήσης:
    • Κάντε κοινή χρήση μόνο όπου είναι απαραίτητο.
    • Ελαχιστοποιήστε τον αριθμό των επιχειρηματικών μονάδων.
    • Βεβαιωθείτε ότι οι χρήστες έχουν τοποθετηθεί στην κατάλληλη επιχειρηματική μονάδα.
    • Κάντε κοινή χρήση με την ομάδα ώστε να επιτρέπεται σε χρήστες από διαφορετικές επιχειρηματικές μονάδες η πρόσβαση σε καρτέλες.
  • Όταν μια καρτέλα μπορεί να έχει πρόσβαση σε μια καρτέλα από πολλές ομάδες πρόσβασης—για παράδειγμα, μια ομάδα αντιπροσώπων πωλήσεων που μπορεί μόνο να διαβάσει την καρτέλα και μια άλλη ομάδα διευθυντή πωλήσεων που έχει πλήρη πρόσβαση ανάγνωσης και εγγραφής—εξετάστε το ενδεχόμενο να χρησιμοποιήσετε διαφορετικές φόρμες που βασίζονται σε ρόλους για τον αντιπρόσωπο πωλήσεων και τον διευθυντή πωλήσεων.
  • Διαχειριστείτε τον κύκλο ζωής των μελών της ομάδας πρόσβασης. Καταργήστε χρήστες που δεν είναι πλέον απαραίτητοι για τη συνεργασία.
  • Καταργήστε όλα τα μέλη της ομάδας πρόσβασης όταν τελειώσει η συνεργασία.

Διαγραφή καρτελών POA

Η διαχείριση του πίνακα POA γίνεται από το σύστημα ώστε να διασφαλιστεί η σωστή πρόσβαση χρηστών ή ομάδων στις αντίστοιχες καρτέλες. Η άμεση διαγραφή σε αυτόν τον πίνακα δεν υποστηρίζεται, καθώς μπορεί να διακόψει το μοντέλο ασφαλείας που έχει οριστεί για τον οργανισμό. Ο σωστός τρόπος εκκαθάρισης του πίνακα POA είναι με την προσαρμογή του μοντέλου ασφαλείας και την ανάκληση της πρόσβασης που είχε δοθεί προηγουμένως.

Οδηγοί αντιμετώπισης προβλημάτων

Όταν η διαμόρφωση κλιμάκωσης μιας σχέσης πίνακα αλλάζει από Επανασύνδεση ή Κοινή χρήση σε Χωρίς επικάλυψη, χρησιμοποιήστε αυτό το άρθρο για να καθαρίσετε την μεταβιβασμένη πρόσβαση. Αυτό αφαιρεί τις περιττές καρτέλες POA. Περισσότερες πληροφορίες: Μάθετε περισσότερα σχετικά με τον τρόπο εκκαθάρισης της μεταβιβασμένης πρόσβασης.

Η εκκαθάριση δικαιωμάτων πρόσβασης που έχει μεταβιβαστεί είναι μια εργασία συστήματος που εκκαθαρίζει τα μεταβιβαζόμενα δικαιώματα πρόσβασης και παραμένουν μετά την αλλαγή της συμπεριφοράς επικάλυψης σε Καμία επικάλυψη. Περισσότερες πληροφορίες: Εκκαθάριση δικαιωμάτων πρόσβασης με μεταβίβαση

Για να μάθετε αν η πρόσβαση του χρήστη χορηγήθηκε λόγω POA, ανατρέξτε στην ενότητα Προσδιορισμός του λόγου για τον οποίο ένας χρήστης έχει πρόσβαση.

Δείτε επίσης

Χωρητικότητα αποθήκευσης Dataverse