Dataverse'i turvarollid ja -õigused

Et määrata, kellel on juurdepääs piiratud või delikaatsetele andmetele ja ressurssidele ning mida nad saavad nendega teha, määrake kasutajatele turberollid. See artikkel annab ülevaate turberollidest ja nendega seotud õigustest.

Turvarollid kasutajatele

Turberollid määratlevad, kuidas erinevad kasutajad erinevat tüüpi kirjetele juurde pääsevad. Andmetele ja ressurssidele juurdepääsu juhtimiseks saate luua või muuta turberolle ja muuta kasutajatele määratud turberolle.

Kasutajal võib olla mitu turberolli. Turberolli õigused on kumulatiivsed. Kasutajatele antakse õigused, mis on saadaval igas neile määratud rollis.

Keskkonna turberollide loendi kuvamine

Keskkonna turvarollide nimekirja vaatamiseks astuge järgmised sammud:

  1. Logige sisse Power Platformi halduskeskusesse.
  2. Valige navigeerimispaanil Haldamine .
  3. Valige paanil Haldamine Keskkonnad . Seejärel valige keskkond.
  4. Valige käsuribal Sätted . Kuvatakse selle keskkonna leht Sätted .
  5. Valige Kasutajad + õigused>Turberollid.

Rolli nimi ja turvarolli kirjeldus

Anna Dataverse'i turvarollile kirjeldav nimi, lisa lühike kirjeldus selle eesmärgist, määratle Rakenduste ulatus (näiteks teenus või rakendus, kus roll on jõustatud) ning võta kokku peamised äritabelid, millele roll annab õigused.

Vaata ja uuenda turvarolli kirjeldust

Märkus.

Kirjeldus, kehtib ja kokkuvõte on kaitstud ega saa uuendada süsteemi turvarollide jaoks.

  1. Logige sisse Power Platformi halduskeskusesse.
  2. Valige navigeerimispaanil Haldamine .
  3. Valige paanil Haldamine Keskkonnad . Seejärel valige keskkond.
  4. Valige käsuribal Sätted . Kuvatakse selle keskkonna leht Sätted .
  5. Valige Kasutajad + õigused>Turberollid.
  6. Vali turvaroll ja vali tegevusribal Seaded , või vali turvaroll ja seejärel Rohkem tegevusi (...) ikoon ning vali Seaded.

Turberolli õiguste ja atribuutide määratlemine

Pärast turberolli loomist või selle redigeerimiseajal määrake suvand Liikme õiguste pärimine .

  • Ainult meeskonna õigused: kasutajale antakse need õigused meeskonna liikmena. Meeskonnaliikmed, kellel pole oma kasutajaõigusi, saavad luua kirjeid, mille omanik on meeskond. Nad pääsevad juurde meeskonnale kuuluvatele kirjetele, kui neile on antud loomise ja lugemise õiguste jaoks juurdepääsutase Kasutaja .

  • Otsekasutaja (põhiline) juurdepääsutase ja meeskonna õigused: kasutajale antakse need õigused otse turberolli määramisel. Kasutajad saavad luua kirjeid, mille omanik on ise. Nad pääsevad juurde kirjetele, mille nad lõid või kuulusid, kui neile anti loomise ja lugemise õiguste juurdepääsutase Kasutaja . See säte on uute turberollide vaikesäte.

Seejärel konfigureerige turberolliga seotud õigused.

Turberoll koosneb järgmist kolme tüüpi kirjetaseme õigustest ja ülesandepõhistest õigustest.

  • Tabelid:tabeliõigused määratlevad, milliseid toiminguid saab tabelikirjele juurdepääsuga kasutaja teha (nt lugemine, loomine, kustutamine, kirjutamine, määramine, ühiskasutusseandmine, lisamine ja lisamine). Lisamine tähendab kirjele teise kirje (nt tegevuse või märkme) manustamist. Kirjele lisamine tähendab kirjele lisamist. Määrake tabeli õigused.

  • Mitmesugused õigused: Need ülesandepõhised õigused annavad kasutajale õiguse täita konkreetseid mitmesuguseid (mittesalvestavaid) ülesandeid, näiteks avaldada artikleid või aktiveerida ärireegleid. Lisateave mitmesuguste õiguste kohta.

  • privaatsusega seotud õigused: Need õigused annavad kasutajale õiguse täita ülesandeid, mis hõlmavad andmeid, mis on integreeritud, alla laaditud või eksporditud väljaspool Dataverse'i, näiteks andmete eksportimine Microsoft Excel või printimine. Vaadake lisateavet privaatsusega seotud õiguste kohta.

Igal õiguste tüübi komplektil on oma vahekaart. Iga vahekaardi puhul saate vaadet filtreerida valitud turberolli kõigi õiguste, määratud õiguste või määramata õiguste järgi.

Tabeli õigused

Vahekaardil Tabelid on loetletud keskkonnas olevad tabelid Dataverse . Järgmises tabelis kirjeldatakse atribuute, mis kuvatakse turberolli redaktoris, kui suvand Tihenda ruudustikuvaade on välja lülitatud.

Vara Kirjeldus
Tabel Tabeli nimi Dataverse
Nimi Tabeli loogiline nimi Dataverse ; kasulik arendajatele
Kirje omandiõigus Kas kirjed kuuluvad organisatsioonile või äriüksusele või võivad kuuluda kasutajale või meeskonnale
Õiguse sätted Milliseid eelmääratletud õigusi tabel kasutab või kohandatud õigusi

Tabelid on rühmitatud järgmistesse kategooriatesse:

  • Ärijuhtimine
  • Äriprotsessivood
  • Põhilised kirjed
  • Kohandatud tabelid
  • Kohandamine
  • Puuduvad tabelid
  • Sales
  • Teenindus
  • Teenusehaldus

Kindla tabeli või õiguse kiireks leidmiseks sisestage selle nimi lehe paremas ülanurgas olevale otsinguväljale ja seejärel valige suurendusklaasi ikoon või vajutage sisestusklahvi (Enter). Otsingu kustutamiseks valige ikoon X .

Korraga saate redigeerida ainult ühte tabelit, kuid saate ühe toiminguga kopeerida sätteid ühest tabelist mitmesse tabelisse.

Turberolli konfigureerimisel peate määrama õigused, mida see peaks andma igale rakendusega seotud tabelile.

Järgmises tabelis kirjeldatakse tabeliõigusi, mida saate turberollis anda. Kõikidel juhtudel sõltub see, millistele kirjetele õigus rakendub, turberollis määratletud õiguse juurdepääsutasemest.

Privileeg Kirjeldus
Loomine Nõutav uue kirje tegemiseks
Lugemisõigus Nõutav kirje avamiseks sisu vaatamiseks
Kirjuta Kirje muutmiseks nõutav
Kustutamine Kirje jäädavalt eemaldamiseks nõutav
Lisamine Nõutav praeguse kirje seostamiseks mõne muu kirjega; Näiteks kui kasutajatel on märkmele lisamise õigused, saavad nad märkme müügivõimalusele manustada
Mitu-mitmele seoste puhul peab kasutajal olema mõlema seostatava või eemaldatava tabeli lisamise õigus.
Lisa lõppu Nõutav kirje seostamiseks praeguse kirjega; Näiteks kui kasutajatel on müügivõimaluse lisamise õigused, saavad nad müügivõimalusele märkuse lisada
Määramine Nõutav kirje omandiõiguse andmiseks teisele kasutajale
Anna ühiskasutusse Nõutav, et anda teisele kasutajale juurdepääs kirjele, säilitades samal ajal oma juurdepääsu

Juurdepääsuõiguste aste

Igal privileegil on menüü, mis võimaldab teil määrata selle juurdepääsutaseme. Juurdepääsutasemed määravad, kui sügaval äriüksuse hierarhias saab kasutaja privileegi täita.

Järgmises tabelis kirjeldatakse juurdepääsutasemeid. Organisatsioonile kuuluvate tabelite puhul on mitmesuguste õiguste ja privaatsusega seotud õiguste juurdepääsutasemed ainult Organisatsioon või Puudub .

Tüüp Kirjeldus
Organisatsioon Kasutajad pääsevad juurde kõigile organisatsiooni kirjetele, olenemata äriüksuse hierarhilisest tasemest, kuhu nad või keskkond kuuluvad. Organisatsiooni juurdepääsuga kasutajatel on automaatselt ka kõik muud tüüpi juurdepääsud.
Kuna see tase annab juurdepääsu teabele kogu organisatsioonis, tuleks seda piirata, et see vastaks organisatsiooni andmeturbeplaanile. See juurdepääsutase on reserveeritud juhtidele, kellel on volitused organisatsiooni üle.
Ülemüksus: alluv äriüksus Kasutajad pääsevad juurde oma äriüksuse ja kõigi sellele alluvate äriüksuste kirjetele.
Selle juurdepääsuga kasutajatel on automaatselt äriüksuse ja kasutaja juurdepääs.
Kuna see tase annab juurdepääsu teabele kogu äriüksuses ja allüksustes, tuleks seda piirata, et see vastaks organisatsiooni andmeturbeplaanile. See juurdepääsutase on reserveeritud juhtidele, kellel on volitused äriüksuste üle.
Äriüksus Kasutajad pääsevad juurde oma äriüksuse kirjetele.
Äriüksuse juurdepääsuga kasutajatel on automaatselt kasutajajuurdepääs.
Kuna see pääsutase annab juurdepääsu kogu äriüksuse teabele, peab see olema piiratud vastavalt organisatsiooni andmeturbeplaanile. See juurdepääsutase on reserveeritud juhtidele, kellel on volitused äriüksuse üle.
Kasutaja Kasutajad pääsevad juurde neile kuuluvatele kirjetele, organisatsiooniga ühiskasutusse antud objektidele, nendega ühiskasutusse antud objektidele ja objektidele, mis on ühiskasutusse antud meeskonnaga, mille liige nad on.
See juurdepääsutase on tüüpiline müügi- ja teenindusesindajatele.
Pole Juurdepääs on keelatud.

Valige iga tabeli jaoks iga õiguse jaoks sobiv tüüp. Kui olete lõpetanud, valige Salvesta.

Kopeeri tabeli õigused

Rakenduse iga tabeli jaoks õiguste määramine võib olla aeganõudev ja tüütu. Lihtsamaks muutmiseks saad õigusi kopeerida ühest tabelist ühte või mitmesse teise tabelisse.

Näpunäide

Uute turberollide loomiseks kopeerige keskkonnas eelmääratletud malli turberollid .

  • Kasutage rakenduse avaja rolli, millel on rakenduse käitamiseks minimaalsed õigused.
  • Kasutage põhikasutaja rolli minimaalsete õiguste ja põhiliste äritabelite õiguste lisamiseks.
  1. Valige tabel ja seejärel valige Kopeeri tabeli õigused.

  2. Otsige üles ja valige tabel või tabelid, kuhu soovite õigused kopeerida.

    Pidage meeles, et uus konfiguratsioon kirjutab üle kõik varasemad sätted.

  3. Valige käsk Salvesta.

Vaatame lähemalt, kuidas tabeli kopeerimise õigused õiguste ja juurdepääsutasemetega töötavad.

  • Õiguste puhul, mis on olemas nii lähtetabelis kui ka sihttabelites, tehke järgmist.

    • Kui sihtmärgis on allika õigusesätete sügavus olemas, on kopeerimine edukas.

    • Kui sihtmärgis pole allika õigusesätete sügavust , siis kopeerimine nurjub ja kuvatakse tõrketeade.

  • Õiguste puhul, mis on olemas ainult lähtetabelis või sihttabelites, tehke järgmist.

    • Kui luba on allikas olemas, kuid mitte sihtmärgis, ignoreeritakse seda luba sihtmärgis. Ülejäänud õiguste kopeerimine õnnestus.

    • Kui luba pole allikas olemas, kuid sihtmärgis on olemas, säilitatakse loa sügavus sihtmärgis. Ülejäänud õiguste kopeerimine õnnestus.

Lubade seaded

Teine võimalus tabeliõiguste konfigureerimise kiirendamiseks on kasutada eelmääratletud õiguste rühmi ja määrata need tabelitele.

Järgmises tabelis kirjeldatakse õigusesätete rühmi, mida saate määrata.

Lubade seadistamine Üksikasjad
Juurdepääs puudub Ükski kasutaja ei pääse tabelile juurde.
Täielik juurdepääs Kasutajad saavad vaadata ja redigeerida kõiki tabeli kirjeid.
Koostöö Kasutajad saavad vaadata kõiki kirjeid, kuid nad saavad redigeerida ainult enda kirjeid.
Privaatne Kasutajad saavad vaadata ja redigeerida ainult oma kirjeid.
Viide Kasutajad saavad ainult kirjeid vaadata, mitte redigeerida.
Kohandatud Näitab, et õigusesätteid on vaikeväärtusest muudetud.
  1. Valige tabel ja seejärel valige käsuribal Õigusesätted või valige Veel toiminguid (...) >Lubade seaded.

  2. Valige sobiv säte.

    Pidage meeles, et uus konfiguratsioon kirjutab üle kõik varasemad sätted.

  3. Valige käsk Salvesta.

Kasutajate lisamine turberollile

Kasutajate turberolli lisamiseks tehke järgmist.

  1. Logige sisse Power Platformi halduskeskusesse.
  2. Valige navigeerimispaanil Haldamine .
  3. Valige paanil Haldamine Keskkonnad . Seejärel valige keskkond.
  4. Valige käsuribal Sätted . Kuvatakse selle keskkonna leht Sätted .
  5. Valige Kasutajad + õigused>Turberollid.
  6. Valige turberoll ja seejärel valige ikoon Veel toiminguid (...).
  7. Valige kuvatavast menüüst Liikmed .
  8. Valige lehel Liikmed + Lisa inimesi.
  9. Sisestage paanil Inimeste lisamine nimi, meiliaadress või meeskonna nimi, et otsida kasutajaid, keda soovite turberolli lisada.
  10. Valige Lisa, et lisada need kasutajad turberolli.

Kasutajate eemaldamine turberollist

Kasutajaid saate turberollist eemaldada kaasaegse kasutajaliidese kaudu. Kasutajate turberollist eemaldamiseks järgige neid juhiseid.

  1. Logige sisse Power Platformi halduskeskusesse.
  2. Valige navigeerimispaanil Haldamine .
  3. Valige paanil Haldamine Keskkonnad . Seejärel valige keskkond.
  4. Valige käsuribal Sätted . Kuvatakse selle keskkonna leht Sätted .
  5. Valige Kasutajad + õigused>Turberollid.
  6. Valige turberoll ja seejärel valige ikoon Veel toiminguid (...).
  7. Valige kuvatavast menüüst Liikmed .
  8. Valige lehel Liikmed kasutajad, kelle soovite turberollist eemaldada.
  9. Valige lehe ülaosas Eemalda .
  10. Eemalda rollist? Kuvatakse aken, mis palub teil kinnitada, et soovite valitud kasutajalt selle rolliga seotud õigused eemaldada. Valige Eemalda.