Έννοιες ασφαλείας στο Microsoft Dataverse

Το Dataverse παρέχει ένα εμπλουτισμένο μοντέλο ασφαλείας που προσαρμόζεται σε πολλά επιχειρηματικά σενάρια. Το μοντέλο ασφαλείας ισχύει μόνο για περιβάλλοντα με βάση δεδομένων Dataverse. Ως διαχειριστής, συχνά διαχειρίζεστε χρήστες, ρυθμίζετε τις παραμέτρους ασφαλείας τους και αντιμετωπίζετε προβλήματα πρόσβασης.

Ασφάλεια βάσει ρόλων

Το Dataverse χρησιμοποιεί ασφάλεια βάσει ρόλων για την ομαδοποίηση δικαιωμάτων. Μπορείτε να συσχετίσετε αυτούς τους ρόλους ασφαλείας απευθείας με τους χρήστες ή να τους συσχετίσετε με ομάδες του Dataverse και επιχειρηματικές μονάδες. Οι χρήστες μπορούν, στη συνέχεια, να συσχετιστούν με την ομάδα, ώστε όλοι οι χρήστες που συσχετίζονται με την ομάδα να επωφελούνται από τον ρόλο. Μια βασική έννοια της ασφάλειας του Dataverse είναι η κατανόηση ότι όλα τα προνόμια είναι συσσωρευτικά με τη μέγιστη δυνατή πρόσβαση. Εάν παρέχετε πρόσβαση ανάγνωσης σε επίπεδο οργανισμού σε όλες τις εγγραφές επαφών, δεν μπορείτε να επιστρέψετε και να αποκρύψετε μια μοναδική εγγραφή.

Επιχειρηματικές μονάδες

Συμβουλή

Σύμβολο βίντεο Δείτε το ακόλουθο βίντεο: Εκσυγχρονίστε τις επιχειρηματικές μονάδες.

Οι επιχειρηματικές μονάδες και οι ρόλοι ασφαλείας καθορίζουν την αποτελεσματική ασφάλεια ενός χρήστη. Οι επιχειρηματικές μονάδες ορίζουν όρια ασφαλείας που βοηθούν στη διαχείριση χρηστών και των δεδομένων στα οποία μπορούν να έχουν πρόσβαση. Κάθε βάση δεδομένων Dataverse έχει μία βασική επιχειρηματική μονάδα.

Δημιουργήστε υποεπιχειρηματικές μονάδες για περαιτέρω τμηματοποίηση χρηστών και δεδομένων. Κάθε χρήστης σε ένα περιβάλλον ανήκει σε μια επιχειρηματική μονάδα. Παρόλο που οι επιχειρηματικές μονάδες μπορούν να μοντελοποιήσουν μια οργανωτική ιεραρχία ένα προς ένα, συχνότερα ορίζουν όρια που υποστηρίζουν το μοντέλο ασφαλείας σας.

Εξετάστε ένα περιβάλλον με τρεις επιχειρηματικές μονάδες. Το Woodgrove είναι η ριζική επιχειρηματική μονάδα και παραμένει πάντα στην κορυφή. Οι θυγατρικές επιχειρηματικές μονάδες A και B εξυπηρετούν χρήστες με διαφορετικές ανάγκες πρόσβασης. Αναθέστε κάθε χρήστη σε μία από αυτές τις επιχειρηματικές μονάδες. Στην επιχειρηματική μονάδα του χρήστη ανήκουν οι εγγραφές που δημιουργεί ο χρήστης. Οι ρόλοι ασφαλείας εκχωρούν πρόσβαση σε εγγραφές σε αυτή την επιχειρηματική μονάδα.

Ιεραρχική δομή πρόσβασης σε δεδομένα

Χρησιμοποιήστε μια οργανωτική δομή που μοιάζει με δέντρο για τη διαμερισματική δομή χρηστών και δεδομένων.

Αναθέστε το χρήστη σε μία από τις τρεις επιχειρηματικές μονάδες και εκχωρήστε στον χρήστη έναν ρόλο ασφαλείας από αυτή την επιχειρηματική μονάδα. Στην επιχειρηματική μονάδα του χρήστη ανήκουν οι εγγραφές που δημιουργεί ο χρήστης. Ρυθμίστε τις παραμέτρους του ρόλου ασφαλείας για να εκχωρήσετε πρόσβαση σε εγγραφές σε αυτή την επιχειρηματική μονάδα.

Ο χρήστης Α ανήκει στο Τμήμα Α και έχει ρόλο ασφαλείας Y από το Τμήμα Α. Αυτός ο ρόλος εκχωρεί στον χρήστη πρόσβαση στις εγγραφές Επαφή #1 και Επαφή #2. Ο χρήστης Β ανήκει στο Τμήμα Β και δεν μπορεί να αποκτήσει πρόσβαση στις εγγραφές επαφών του Τμήματος Α, αλλά μπορεί να αποκτήσει πρόσβαση στην εγγραφή Επαφή #3.

Διάγραμμα που εμφανίζει ιεραρχική πρόσβαση σε εγγραφές επικοινωνίας κατά επιχειρηματική μονάδα.

Δομή μήτρας για πρόσβαση στα δεδομένα (εκσυγχρονισμένες επιχειρηματικές μονάδες)

Χρησιμοποιήστε μια οργανωτική δομή που μοιάζει με δέντρο για τη διαμερισματική δομή των δεδομένων, παρέχοντας παράλληλα στους χρήστες πρόσβαση σε δεδομένα από οποιαδήποτε επιχειρηματική μονάδα, ανεξάρτητα από την εκχωρημένη επιχειρηματική μονάδα τους.

Αναθέστε το χρήστη σε μία από τις τρεις επιχειρηματικές μονάδες. Για κάθε επιχειρηματική μονάδα της οποίας τα δεδομένα πρέπει να αποκτήσει πρόσβαση ο χρήστης, εκχωρήστε στον χρήστη έναν ρόλο ασφαλείας από αυτή την επιχειρηματική μονάδα. Κατά τη δημιουργία μιας εγγραφής, ο χρήστης μπορεί να επιλέξει τη δική του επιχειρηματική μονάδα.

Ο χρήστης A μπορεί να ανήκει σε οποιαδήποτε επιχειρηματική μονάδα, συμπεριλαμβανομένης της βασικής επιχειρηματικής μονάδας. Ο ρόλος ασφαλείας Y από το Τμήμα Α εκχωρεί στον χρήστη Πρόσβαση στις εγγραφές Επαφή #1 και Επαφή #2. Ο ρόλος ασφαλείας Y από το Τμήμα Β εκχωρεί στον χρήστη Α πρόσβαση στην εγγραφή Επαφή #3.

Διάγραμμα που δείχνει την πρόσβαση σε μορφή πίνακα στις εγγραφές επαφών μεταξύ επιχειρηματικών μονάδων.

Ενεργοποιήστε τη δομή πρόσβασης σε δεδομένα matrix

Σημείωμα

Δημοσιεύστε όλες τις προσαρμογές πριν ενεργοποιήσετε αυτήν τη δυνατότητα, ώστε να υποστηρίζει κάθε νέο πίνακα. Εάν οι μη δημοσιευμένοι πίνακες δεν λειτουργούν αφού ενεργοποιήσετε τη δυνατότητα, χρησιμοποιήστε το εργαλείο OrgDBOrgSettings για Microsoft Dynamics CRM για να ορίσετε την ιδιότητα RecomputeOwnershipAcrossBusinessUnits σε true. Αυτή η ρύθμιση επιτρέπει στο Dataverse να ορίσει και να ενημερώσει το πεδίο Κατοχή επιχειρηματικής μονάδας .

  1. συνδεθείτε στο Power Platform κέντρο διαχείρισης ως διαχειριστής (διαχειριστής ή Microsoft Power Platform διαχειριστής του Dynamics 365).
  2. Στο παράθυρο περιήγησης, κάντε κλικ στην επιλογή Διαχείριση.
  3. Στο τμήμα παραθύρου Διαχείριση , επιλέξτε Περιβάλλοντα και, στη συνέχεια, επιλέξτε το περιβάλλον για το οποίο θέλετε να ενεργοποιήσετε αυτήν τη δυνατότητα.
  4. Επιλέξτε Ρυθμίσεις>Προϊόν>Δυνατότητες.
  5. Ενεργοποιήστε τον διακόπτη Κυριότητα εγγραφών σε επιχειρηματικές μονάδες.
  6. Επιλέξτε Αποθήκευση.

Αφού ενεργοποιήσετε αυτήν τη δυνατότητα, επιλέξτε Επιχειρηματική μονάδα κατά την εκχώρηση ενός ρόλου ασφαλείας σε έναν χρήστη. Αυτή η επιλογή σάς επιτρέπει να αναθέσετε ρόλους ασφαλείας χρηστών από διαφορετικές επιχειρηματικές μονάδες. Για την εκτέλεση εφαρμογών βάσει μοντέλου, ο χρήστης χρειάζεται επίσης έναν ρόλο ασφαλείας από την επιχειρηματική μονάδα που του έχει εκχωρηθεί με δικαιώματα ρυθμίσεων χρήστη. Ανατρέξτε στο θέμα Βασικός ρόλος ασφαλείας χρήστη για τα απαιτούμενα δικαιώματα.

Μπορείτε να αναθέσετε έναν χρήστη ως κάτοχο καρτέλας σε οποιαδήποτε επιχειρηματική μονάδα χωρίς να χρειάζεται να εκχωρήσετε έναν ρόλο ασφαλείας στην επιχειρηματική μονάδα κατόχου της καρτέλας, εφόσον ο χρήστης διαθέτει ρόλο ασφαλείας που έχει προνόμιο Ανάγνωση στον πίνακα καρτέλας. Ανατρέξτε στο θέμα Κατοχή καρτέλας σε εκσυγχρονισμένες επιχειρηματικές μονάδες.

Σημείωμα

Αυτή η εναλλαγή δυνατότητας αποθηκεύεται στη ρύθμιση EnableOwnershipAcrossBusinessUnits και μπορεί να οριστεί με χρήση του εργαλείου OrgDBOrgSettings για Microsoft Dynamics CRM.

Συσχετίστε μια επιχειρηματική μονάδα με μια ομάδα ασφαλείας Microsoft Entra

Μπορείτε να χρησιμοποιήσετε μια ομάδα ασφαλείας Microsoft Entra για να αντιστοιχίσετε την επιχειρηματική σας μονάδα για τον εξορθολογισμό της διαχείρισης χρηστών και της ανάθεσης ρόλων.

Δημιουργήστε μια ομάδα ασφαλείας Microsoft Entra για κάθε επιχειρηματική μονάδα και αναθέστε τον αντίστοιχο ρόλο ασφαλείας επιχειρηματικής μονάδας σε κάθε ομάδα.

Για κάθε επιχειρηματική μονάδα, δημιουργήστε μια ομάδα ασφαλείας Microsoft Entra.

Για κάθε επιχειρηματική μονάδα, δημιουργήστε μια ομάδα ασφαλείας Microsoft Entra. Δημιουργήστε μια ομάδα Dataverse για κάθε Microsoft Entra ομάδα ασφαλείας. Αναθέστε τον αντίστοιχο ρόλο ασφαλείας από την επιχειρηματική μονάδα σε κάθε ομάδα Dataverse. Όταν ο χρήστης αποκτά πρόσβαση στο περιβάλλον, το Dataverse δημιουργεί τον χρήστη στην επιχειρηματική μονάδα ρίζας. Οι ομάδες χρηστών και ομάδων Dataverse μπορούν να παραμείνουν στη βασική επιχειρηματική μονάδα. Οι ρόλοι ασφαλείας τους εκχωρούν πρόσβαση μόνο σε δεδομένα στις αντίστοιχες επιχειρηματικές μονάδες.

Προσθέστε χρήστες στην αντίστοιχη ομάδα ασφαλείας Microsoft Entra για να τους εκχωρήσετε πρόσβαση στην επιχειρηματική μονάδα. Οι χρήστες μπορούν να εκτελέσουν αμέσως την εφαρμογή και να αποκτήσουν πρόσβαση στους πόρους/τα δεδομένα της.

Για πρόσβαση σε δεδομένα μήτρας, προσθέστε χρήστες στις Microsoft Entra ομάδες ασφαλείας που αντιστοιχίζουν στις επιχειρηματικές μονάδες των οποίων τα δεδομένα χρειάζονται.

Κατοχή επιχειρηματικής μονάδας

Κάθε εγγραφή έχει μια στήλη Κατοχή επιχειρηματικής μονάδας που αναγνωρίζει την επιχειρηματική μονάδα στην οποία ανήκει η εγγραφή. Από προεπιλογή, η στήλη χρησιμοποιεί την επιχειρηματική μονάδα του χρήστη. Οι χρήστες μπορούν να αλλάξουν την τιμή μόνο όταν η δυνατότητα είναι ενεργοποιημένη.

Σημείωμα

Όταν αλλάζετε την επιχειρηματική μονάδα στην οποία ανήκει μια καρτέλα, ελέγξτε για τα ακόλουθα αποτελέσματα επικάλυψης: Χρήση SDK για .NET για τη ρύθμιση παραμέτρων της συμπεριφοράς επικάλυψης.

Μπορείτε να διαχειριστείτε αν θέλετε να επιτρέψετε στο χρήστη σας να ορίσει τη στήλη "Επιχειρηματική μονάδα-κάτοχος" όταν ο διακόπτης δυνατοτήτων είναι ενεργός. Για να ορίσετε τη στήλη Κατοχή επιχειρηματικής μονάδας, πρέπει να εκχωρήσετε στον ρόλο ασφαλείας του χρήστη το δικαίωμα Προσάρτηση σε του πίνακα Επιχειρηματική μονάδα με δικαίωμα τοπικού επιπέδου.

Για να επιτρέψετε στους χρήστες να ορίσουν αυτήν τη στήλη:

  1. Προσθέστε το στα σώματα φορμών και στις κεφαλίδες.
  2. Προσθέστε το σε προβολές.
  3. Προσθέστε το σε αντιστοιχίσεις στηλών. Εάν χρησιμοποιείτε το AutoMapEntity, καθορίστε τη στήλη στην αντιστοίχιση.

Σημείωμα

Εάν μια εργασία ή διαδικασία συγχρονίζει δεδομένα μεταξύ περιβαλλόντων και περιλαμβάνει την Κατοχή επιχειρηματικής μονάδας στο σχήμα, η εργασία αποτυγχάνει με παραβίαση περιορισμού εξωτερικού κλειδιού όταν το περιβάλλον προορισμού δεν έχει την ίδια τιμή.

Καταργήστε τη στήλη Κατοχή επιχειρηματικής μονάδας από το σχήμα προέλευσης ή αλλάξτε την τιμή προέλευσής της σε μια επιχειρηματική μονάδα που υπάρχει στο περιβάλλον προορισμού.

Εάν μια εργασία ή διαδικασία αντιγράψει δεδομένα σε έναν εξωτερικό πόρο, όπως Power BI, συμπεριλάβετε το στοιχείο Κατοχή επιχειρηματικής μονάδας μόνο εάν ο πόρος τα υποστηρίζει.

Ιδιοκτησία πίνακα/εγγραφής

Το Dataverse υποστηρίζει δύο τύπους κατοχής εγγραφών: ανήκει στον οργανισμό και ανήκει στον χρήστη ή στην ομάδα. Επιλέγετε τον τύπο κυριότητας όταν δημιουργείτε έναν πίνακα και δεν μπορείτε να τον αλλάξετε αργότερα. Για εγγραφές που ανήκουν στον οργανισμό, κάθε δικαίωμα επιτρέπει ή αρνείται μια ενέργεια. Για εγγραφές που ανήκουν σε έναν χρήστη ή ομάδα, τα περισσότερα δικαιώματα υποστηρίζουν τα επίπεδα οργανισμού, επιχειρηματικής μονάδας, επιχειρηματικής μονάδας και θυγατρικής επιχειρηματικής μονάδας και πρόσβασης χρήστη. Για παράδειγμα, ο ορισμός του δικαιώματος ανάγνωσης για επαφές σε Χρήστης περιορίζει τους χρήστες στις δικές τους εγγραφές.

Για παράδειγμα, ο χρήστης Α ανήκει στο Τμήμα Α και έχει πρόσβαση ανάγνωσης σε επίπεδο επιχειρηματικής μονάδας σε επαφές. Ο χρήστης Α μπορεί να δει την Επαφή #1 και την Επαφή #2, όχι όμως την Επαφή #3.

Όταν ρυθμίζετε δικαιώματα ρόλου ασφαλείας, ορίζετε το επίπεδο πρόσβασης για κάθε δικαίωμα. Το παρακάτω στιγμιότυπο οθόνης εμφανίζει το πρόγραμμα επεξεργασίας δικαιωμάτων ρόλου ασφαλείας.

Στιγμιότυπο οθόνης του προγράμματος επεξεργασίας δικαιωμάτων ρόλου ασφαλείας για πίνακες dataverse.

Το πρόγραμμα επεξεργασίας δικαιωμάτων ρόλου ασφαλείας εμφανίζει τους τυπικούς τύπους δικαιωμάτων για κάθε πίνακα: Δημιουργία, Ανάγνωση, Εγγραφή, Διαγραφή, Προσάρτηση, Προσάρτηση σε, Εκχώρηση και Κοινή χρήση. Επεξεργαστείτε κάθε δικαίωμα ξεχωριστά. Κάθε σύμβολο αντιστοιχεί σε ένα επίπεδο πρόσβασης στο κλειδί.

Στιγμιότυπο οθόνης του κλειδιού για τα επίπεδα πρόσβασης δικαιωμάτων ρόλου ασφαλείας.

Το παράδειγμα εκχωρεί πρόσβαση σε επίπεδο οργανισμού στις επαφές, έτσι ένας χρήστης στο Τμήμα Α μπορεί να προβάλει και να ενημερώσει τις επαφές που ανήκουν σε οποιονδήποτε. Αποφύγετε την εκχώρηση περισσότερης πρόσβασης από αυτήν που χρειάζονται οι χρήστες, επειδή αυτή η ενέργεια αποδυναμώνει το μοντέλο ασφαλείας.

Φιλτραρισμένη κυριότητα εγγραφής πίνακα (προεπισκόπηση)

Οι δυνατότητες προεπισκόπησης δεν προορίζονται για χρήση παραγωγής και ενδέχεται να έχουν περιορισμένη λειτουργικότητα. Αυτές οι δυνατότητες είναι διαθέσιμες πριν από μια επίσημη κυκλοφορία έτσι ώστε οι πελάτες να έχουν πρόσβαση από νωρίς και να κάνουν σχόλια.

Η φιλτραρισμένη κατοχή εγγραφής επιτρέπει στους διαχειριστές να ελέγχουν την πρόσβαση σε εγγραφές του Dataverse με φίλτρα τιμής στήλης. Για παράδειγμα, εκχωρήστε πρόσβαση μόνο σε εγγραφές όπου η City στήλη ισούται με Redmond. Οι χρήστες μπορούν να δημιουργούν, να διαβάζουν, να ενημερώνουν και να διαγράφουν μόνο εγγραφές που συμφωνούν με φίλτρα στους ρόλους ασφαλείας τους.

Σε αντίθεση με τους παραδοσιακούς πίνακες Dataverse, οι πίνακες με φιλτραρισμένη κατοχή εγγραφής δεν υποστηρίζουν την κατοχή, την κοινή χρήση ή την ανάθεση εγγραφών. Τα δικαιώματα που βασίζονται σε φίλτρα ελέγχουν την πρόσβαση εγγραφών και παρέχουν λεπτομερή πρόσβαση σε επίπεδο γραμμών χωρίς να περιορίζεται πίνακες, στήλες ή άλλα αντικείμενα μοντέλου.

Σημείωμα

Χρησιμοποιήστε φιλτραρισμένη κυριότητα εγγραφής για να εκχωρήσετε πρόσβαση σε επίπεδο γραμμών σε εγγραφές που ικανοποιούν τα κριτήρια φίλτρου. Εφαρμόστε δικαιώματα που βασίζονται σε φίλτρα σε φιλτραρισμένους πίνακες κυριότητας εγγραφών και υπάρχοντες πίνακες που ανήκουν στο χρήστη ή που ανήκουν στον οργανισμό. Για τους υπάρχοντες πίνακες, αυτή η προσέγγιση διατηρεί το υποκείμενο μοντέλο κυριότητας.

Καταγραφή κυριότητας σε εκσυγχρονοποιημένες επιχειρηματικές μονάδες

Στις Εκσυγχρονοποιημένες επιχειρηματικές μονάδες, οι χρήστες μπορούν να κατέχουν εγγραφές σε επιχειρηματικές μονάδες. Χρειάζονται μόνο έναν ρόλο ασφαλείας σε οποιαδήποτε επιχειρηματική μονάδα με δικαίωμα Ανάγνωσης για τον πίνακα εγγραφών. Δεν χρειάζονται έναν ρόλο ασφαλείας σε κάθε επιχειρηματική μονάδα στην οποία βρίσκεται η εγγραφή.

Εάν το περιβάλλον παραγωγής σας διατηρεί τη ρύθμιση παραμέτρων προεπισκόπησης για την κυριότητα εγγραφής σε επιχειρηματικές μονάδες, ακολουθήστε αυτά τα βήματα για να ενεργοποιήσετε την κατοχή εγγραφών σε όλες τις επιχειρηματικές μονάδες:

  1. Εγκαταστήστε το πρόγραμμα επεξεργασίας Ρυθμίσεων οργανισμού.
  2. Ορίστε τη ρύθμιση οργανισμού RecomputeOwnershipAcrossBusinessUnits σε true. Αυτή η ρύθμιση κλειδώνει το σύστημα για έως και πέντε λεπτά, ενώ το σύστημα ανακαταδέχεται την κυριότητα. Μετά την εκ νέου συμπλήρωση, οι χρήστες μπορούν να κατέχουν εγγραφές σε επιχειρηματικές μονάδες χωρίς ξεχωριστούς ρόλους ασφαλείας σε κάθε επιχειρηματική μονάδα. Οι κάτοχοι εγγραφών μπορούν επίσης να αναθέσουν τις εγγραφές τους σε χρήστες εκτός των επιχειρηματικών μονάδων των εγγραφών.
  3. Ορίστε το AlwaysMoveRecordToOwnerBusinessUnit σε false. Στη συνέχεια, οι εγγραφές παραμένουν στις αρχικές τους επιχειρηματικές μονάδες όταν αλλάζει η κυριότητα.

Για περιβάλλοντα μη παραγωγής, ορίστε το AlwaysMoveRecordToOwnerBusinessUnit σε false για να ενεργοποιήσετε την κυριότητα εγγραφών σε όλες τις επιχειρηματικές μονάδες.

Σημείωμα

Εάν απενεργοποιήσετε τη δυνατότητα κυριότητας εγγραφής σε επιχειρηματικές μονάδες ή ορίσετε RecomputeOwnershipAcrossBusinessUnits τη false χρήση του εργαλείου OrgDBOrgSettings για Microsoft Dynamics CRM, δεν μπορείτε να ορίσετε ή ενημερώσετε το πεδίο Κατοχή επιχειρηματικής μονάδας. Το σύστημα ενημερώνει επίσης το πεδίο Κατοχή επιχειρηματικής μονάδας για κάθε εγγραφή, ώστε να ταιριάζει με την επιχειρηματική μονάδα του κατόχου όταν οι τιμές διαφέρουν.

Ομάδες (συμπεριλαμβανομένων των ομάδων)

Οι ομάδες είναι μπλοκ δόμησης ασφαλείας που ανήκουν σε μια επιχειρηματική μονάδα. Όταν δημιουργείτε μια επιχειρηματική μονάδα, το Dataverse δημιουργεί αυτόματα την προεπιλεγμένη ομάδα του. Το Dataverse διαχειρίζεται την προεπιλεγμένη συμμετοχή της ομάδας, η οποία περιλαμβάνει όλους τους χρήστες που συσχετίζονται με αυτήν την επιχειρηματική μονάδα. Δεν μπορείτε να προσθέσετε ή να καταργήσετε μέλη με μη αυτόματο τρόπο. Το Dataverse ενημερώνει την ιδιότητα μέλους καθώς οι χρήστες συσχετίζονται ή διαχωρίζονται από επιχειρηματικές μονάδες. Το Dataverse υποστηρίζει δύο τύπους ομάδων: ομάδες κατεχοτήτων και ομάδες πρόσβασης.

  • Οι ομάδες κατόχων μπορούν να κατέχουν εγγραφές. Τα μέλη της ομάδας έχουν άμεση πρόσβαση σε εγγραφές που ανήκουν στην ομάδα. Οι χρήστες μπορούν να ανήκουν σε πολλές ομάδες, το οποίο εκχωρεί γενικά δικαιώματα χωρίς τη διαχείριση πρόσβασης για κάθε χρήστη.
  • Η επόμενη ενότητα εξηγεί τις ομάδες πρόσβασης ως μέρος της κοινής χρήσης εγγραφών.

Κοινή χρήση εγγραφής

Μοιραστείτε μεμονωμένες εγγραφές με έναν χρήστη ή ομάδα για να χειριστείτε εξαιρέσεις που δεν αντιστοιχούν στα μοντέλα πρόσβασης εγγραφής ή συμμετοχής σε επιχειρηματικές μονάδες. Χρησιμοποιήστε την κοινή χρήση με φειδή τρόπο, επειδή μπορεί να μειώσει τις επιδόσεις και να καταστήσει δυσκολότερη την αντιμετώπιση προβλημάτων πρόσβασης. Η κοινή χρήση με μια ομάδα είναι πιο αποτελεσματική από την κοινή χρήση με μεμονωμένους χρήστες.

Οι ομάδες πρόσβασης παρέχουν πιο σύνθετη κοινή χρήση. Το Dataverse δημιουργεί αυτόματα μια ομάδα πρόσβασης και θέτει σε κοινή χρήση την πρόσβαση εγγραφών με βάση ένα πρότυπο ομάδας πρόσβασης, το οποίο ορίζει δικαιώματα. Οι ομάδες πρόσβασης υποστηρίζουν επίσης μη αυτόματη διαχείριση συμμετοχής χωρίς πρότυπο. Το Dataverse δεν επιτρέπει στις ομάδες πρόσβασης να έχουν εγγραφές ή να έχουν ρόλους ασφαλείας, το οποίο βελτιώνει τις επιδόσεις. Οι χρήστες αποκτούν πρόσβαση όταν κάποιος κοινοποιεί την εγγραφή σε μια ομάδα πρόσβασης στην οποία ανήκει.

Ασφάλεια σε επίπεδο καρτέλας στο Dataverse

Διάφοροι παράγοντες καθορίζουν την πρόσβαση ενός χρήστη σε μια εγγραφή. Το Dataverse συνδυάζει πρόσβαση από τους ρόλους ασφαλείας του χρήστη, την επιχειρηματική μονάδα, τις συμμετοχές σε ομάδες και τις κοινόχρηστες εγγραφές. Αυτά τα δικαιώματα ισχύουν μόνο εντός της βάσης δεδομένων ενός περιβάλλοντος και το Dataverse τα παρακολουθεί ξεχωριστά σε κάθε βάση δεδομένων. Ο χρήστης χρειάζεται επίσης μια κατάλληλη άδεια χρήσης Dataverse.

Ασφάλεια σε επίπεδο στήλης στο Dataverse

Χρησιμοποιήστε ασφάλεια σε επίπεδο στηλών όταν η πρόσβαση σε επίπεδο εγγραφής δεν ικανοποιεί τις απαιτήσεις ενός επιχειρηματικού σεναρίου. Η ασφάλεια σε επίπεδο στηλών σάς παρέχει πιο λεπτομερή έλεγχο της πρόσβασης. Υποστηρίζει όλες τις προσαρμοσμένες στήλες και τις περισσότερες στήλες συστήματος. Οι περισσότερες στήλες συστήματος που περιέχουν αναγνωρίσιμα προσωπικά στοιχεία (PII) υποστηρίζουν μεμονωμένη ασφάλεια. Τα μετα-δεδομένα κάθε στήλης συστήματος υποδεικνύουν εάν υπάρχει διαθέσιμη ασφάλεια σε επίπεδο στηλών.

Ενεργοποιήστε την ασφάλεια σε επίπεδο στηλών ξεχωριστά για κάθε στήλη. Στη συνέχεια, δημιουργήστε ένα προφίλ ασφαλείας στήλης για να διαχειριστείτε την πρόσβαση. Το προφίλ παραθέτει στήλες που έχουν ενεργοποιημένη την ασφάλεια σε επίπεδο στηλών και ορίζει δικαιώματα δημιουργίας, ενημέρωσης και ανάγνωσης για κάθε στήλη. Συσχετίστε το προφίλ με χρήστες ή ομάδες για να εκχωρήσετε πρόσβαση σε ασφαλείς στήλες σε εγγραφές στις οποίες έχουν ήδη πρόσβαση. Η ασφάλεια σε επίπεδο στηλών δεν εκχωρεί πρόσβαση σε επίπεδο εγγραφής. Χρησιμοποιήστε το μόνο όταν χρειάζεται, επειδή η υπερβολική χρήση μπορεί να μειώσει τις επιδόσεις.

Διαχείριση ασφαλείας σε πολλαπλά περιβάλλοντα

Χρησιμοποιήστε λύσεις dataverse για να μετακινήσετε ρόλους ασφαλείας και προφίλ ασφαλείας στηλών μεταξύ περιβαλλόντων. Δημιουργήστε και διαχειριστείτε επιχειρηματικές μονάδες και ομάδες ξεχωριστά σε κάθε περιβάλλον και εκχωρήστε στους χρήστες τα απαιτούμενα στοιχεία ασφαλείας.

Ρύθμιση παραμέτρων ασφαλείας χρήστη σε ένα περιβάλλον

Αφού δημιουργήσετε ρόλους, ομάδες και επιχειρηματικές μονάδες σε ένα περιβάλλον, εκχωρήστε τις ρυθμίσεις ασφαλείας κάθε χρήστη. Όταν δημιουργείτε έναν χρήστη, συσχετίστε τον χρήστη με μια επιχειρηματική μονάδα. Από προεπιλογή, το Dataverse συσχετίζει τον χρήστη με την επιχειρηματική μονάδα ρίζας του οργανισμού και προσθέτει τον χρήστη στην προεπιλεγμένη ομάδα αυτού του επιχειρηματικού κεφαλαίου.

Αναθέστε στο χρήστη τυχόν απαιτούμενους ρόλους ασφαλείας και προσθέστε τον χρήστη στις κατάλληλες ομάδες. Καθώς οι ομάδες μπορούν επίσης να έχουν ρόλους ασφαλείας, τα αποτελεσματικά προνόμια του χρήστη συνδυάζουν ρόλους που έχουν ανατεθεί απευθείας με ρόλους από τις συνδρομές ομάδας. Το Dataverse εφαρμόζει το λιγότερο περιοριστικό δικαίωμα από αυτά τα δικαιώματα. Για μια αναλυτική παρουσίαση, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων ασφάλειας περιβάλλοντος.

Εάν χρησιμοποιείτε ασφάλεια σε επίπεδο στηλών, συσχετίστε τον χρήστη ή μία από τις ομάδες του χρήστη με ένα προφίλ ασφαλείας στήλης.

Η ασφάλεια είναι ένα πολύπλοκο θέμα. Οι δημιουργοί εφαρμογών και η ομάδα που διαχειρίζεται δικαιώματα χρήστη πρέπει να συνεργάζονται στην ασφάλεια. Συντονίστε τις σημαντικές αλλαγές πολύ πριν από την ανάπτυξη.

Δείτε επίσης