Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Kontuan hartu segurtasun-rolei buruzko informazio hau:
- Segurtasun-funtzioek erabiltzaileen datu-atzipen guztiak kontrolatzen dituzte sarbide mailen eta baimenen bidez. Segurtasun-funtzio bakoitzaren sarbide mailen eta baimenen konbinazioak erabiltzaileen datu-atzipenari mugak jartzen dizkio, baita erabiltzaileek datuak maneiatzeari ere.
- Dataverse zerbitzuak segurtasun-funtzio lehenetsien multzo bat eskaintzen du. Erakundeak hala beharko balu, segurtasun-funtzioak sor ditzakezu, segurtasun-funtzio lehenetsiak editatu eta beste izen batekin gordeta. Ikusi Aurrez zehaztutako segurtasun-funtzioak.
- Segurtasun-funtzio bat baino gehiago eslei diezaiokezu erabiltzaile bakoitzari. Segurtasun-funtzioen eragina metatu egiten da, hau da, erabiltzaileak esleitu zaizkion segurtasun-funtzio guztiei dagozkion baimenak ditu.
- Segurtasun-funtzioak negozio-unitateekin erlazionatuta daude. Negozio-unitateak sortu badituzu, negozio-unitateari lotutako segurtasun-funtzioak soilik daude erabilgarri negozio-unitateko erabiltzaileentzat. Eginbide hau erabil dezakezu sarbidea negozio-unitatearen jabetza diren datuetara mugatzeko.
- Baimendu erregistroen jabetza negozio-unitateen artean gaituta dagoenean, negozio-unitate desberdinetako segurtasun-rolak eslei diezazkiekezu erabiltzaileei, erabiltzaileak zein negozio-unitatetakoak diren kontuan hartu gabe.
- Erabiltzaile bati segurtasun-rolak esleitzeko, pribilegio egokiak izan behar dituzu (gutxieneko pribilegioak Irakurri eta Esleitu dira Segurtasun-rola taulan). Segurtasun-rolaren pribilegioak igotzea saihesteko, segurtasun-rola esleitzen duen pertsonak ezin dio beste inori esleitu esleitzaileak baino pribilegio gehiago dituen segurtasun-rol bat. Adibidez, CSR kudeatzaile batek ezin dio beste erabiltzaile bati Sistema Administratzaile rola esleitu. Pribilegioen balidazio honek esleitzaileak pribilegio-sakonera mailan eta negozio-unitatean duen pribilegio bakoitza egiaztatzea barne hartzen du. Adibidez, ezin diozu beste negozio-unitate bateko segurtasun-rol bat beste erabiltzaile bati esleitu, negozio-unitate horrek esleitutako pribilegio-maila egokia duen segurtasun-rol bat ez baduzu.
Oharra
Berez, Sistemaren Administratzailearen segurtasun-rolaren bidez, edozein erabiltzaileri segurtasun-rol esleitzeko beharrezko pribilegio guztiak daude, Sistemaren Administratzailearen segurtasun-rola esleitzea barne. Sistemaren administratzaileak ez direnei segurtasun-rolak esleitzeko baimena eman behar badiezu, kontuan hartu beharko zenuke segurtasun-rol pertsonalizatu bat sortzea, Sortu erabiltzaile administratibo bat eta saihestu segurtasun-rol pribilegioen igoera atalean zerrendatutako pribilegio guztiekin. ... Esleitu segurtasun-rol pertsonalizatua eta Sistemaren administratzailea ez denak beste erabiltzaileei esleitu diezazkiekeen segurtasun-rol guztiak Sistemaren administratzailea ez denari. Segurtasun-rolaren eskakizun hau beharrezkoa da sistema-administratzaileak ez diren pertsonei jabeen taldeetako taldekideak kudeatzen uzten badiezu.
Sistemaren administratzailearen rola zuzenean erabiltzaileei edo erabiltzaileak kide diren segurtasun-talde bati esleitu behar zaie.
Garrantzitsua da kontuan izatea segurtasun-rol pertsonalizatuak ez direla onartzen mihise-aplikazioetarako.
Microsoft Online Services administratzaile-funtzioen eta segurtasun-funtzioen arteko desberdintasunei buruzko informazio gehiago lortzeko, ikusi eman sarbidea erabiltzaileei.
Eskupekoa
Ikusi bideo hau: Segurtasun-rolak esleitzea Power Platform administrazio-zentroan.
Jarraitu urrats hauei segurtasun-funtzioa esleitzeko.
Saioa hasi Power Platform administratzaile zentroan Sistemaren administratzaile gisa.
Nabigazio panelean, hautatu Kudeatu.
*Kudeatu* panelean, hautatu *Inguruneak*, eta ondoren hautatu ingurune bat zerrendatik.
Hautatu Ezarpenak.
Aukeratu Erabiltzaileak + baimenak eta, ondoren, hautatu Erabiltzaileak.
Erabiltzaileak orrian, hautatuu erabiltzaile bat eta, ondoren, hautatu Kudeatu segurtasun-funtzioak.
Hautatu edo desautatu segurtasun-funtzioak. Bukatu duzunean, hautatu Gorde. Gorde ondoren, hautatutako funtzio guztiak erabiltzaileari esleitutako uneko funtzioak bihurtzen dira. Hautatu gabeko rolak ez dira esleitzen.
*Negozio-unitateen arteko erregistroen jabetza baimentzea* gaituta dagoenean, negozio-unitate desberdinetako segurtasun-rolak hauta ditzakezu. ...
Garrantzitsua da
Gutxienez segurtasun-funtzio bat esleitu behar diozu erabiltzaile guztiei zuzenean edo zeharka, kide bateko kide gisa taldeko taldea. Zerbitzuak ez du segurtasun-funtziorik ez duen erabiltzailerik.
Oharra
Zehaztutako urratsek erabiltzailearentzako rol-esleipen zuzenak soilik kudeatzen laguntzen dizute. Talde-taldeak kudeatu aztertzen da nola ikusi eta kudeatu talde-talde bateko kide gisa .
Erabiltzaileen ezarpene pribilegioak erregistroen jabetza negozio-unitateetan
Gaitu baduzu erregistro-jabetza baimendu negozio-unitate guztietan, zure erabiltzaileek beste negozio-unitate batzuetako datuak atzi ditzakete, beste negozio-unitate hauetako segurtasun-funtzio zuzenean esleituta. Erabiltzaileak segurtasun-funtzio bat ere behar du erabiltzailearen negozio-unitatetik esleitutako tauletako pribilegioekin erabiltzailearen UI ezarpenak eguneratzeko:
- Ekintza-txartelaren erabiltzaile-ezarpenak
- Gordetako ikuspegia
- Erabiltzaile-diagrama
- Erabiltzailearen aginte-panela
- Erabiltzaile-entitatearen instantzia-datuak
- Erabiltzaile-entitatearen erabiltzaile-interfazearen ezarpenak
- Erabiltzaile-aplikazioaren metadatua
Segurtasun-funtzio bat esleitzeko Microsoft Dataverse datu-base bat edo datu-baserik ez duen ingurune bateko erabiltzaileei, ikusi Konfiguratu erabiltzailearen segurtasuna ingurune bateko baliabideetara.
(Aukerakoa) Esleitu administratzaile-funtzioak
Hainbat pertsonak parteka dezakete Microsoft Online Services inguruneko administrazio-zereginak, baldin eta Microsoft Online Services inguruneko administratzaile-funtzioak esleitzen badizkiozu funtzio bakoitza betetzeko hautatzen dituzun erabiltzaileei. Microsoft Online Services administratzaile-funtzioei buruzko informazio xeheagoa lortzeko, ikusi administrazio-funtzioak ezartzea.
Oharra
Microsoft Online Services inguruneko administratzaile-funtzioak lineako zerbitzu-harpidetzaren alderdiak kudeatzeko soilik balio dute. Funtzioek ez dute eraginik zerbitzuaren baimenetan.
Funtzio-esleipen automatikoa
Erabiltzaileak Dataverse-ra gehitzen direnean, rolak automatikoki esleitzen dira irizpide hauen arabera:
Lizentzia balioduna duten erabiltzaileek automatikoki esleitzen zaizkie dagokien mapatutako rolak. Dagokion lizentzia kentzeak rola automatikoki kentzea dakar. Lizentzian oinarritutako rol-kudeaketa lehenetsia ez da aplikagarria ingurune mota hauetan dauden erabiltzaileentzat: Dataverse for Teams, Proba eta Garatzaile.
Ingurune lehenetsi motarako, Oinarrizko Erabiltzailea eta Ingurune Sortzailea rolak automatikoki esleitzen zaizkie Dataverse-n gehitutako erabiltzaile guztiei.
Finantza eta eragiketa ingurune lotutako batean, datu-base batekin, finantza eta eragiketa oinarrizko erabiltzailea segurtasun-rola automatikoki esleitzen zaie erabiltzaile aktibo guztiei. Dataverse Dataverse
Oharra
Aurretik, Microsoft Entra ID administratzaileei, Power Platform administratzaileak eta Dynamics 365 zerbitzu administratzaileak barne, automatikoki esleitzen zitzaien Sistemaren Administratzailearen rola Dataverse-n. Hau ez da gehiago horrela. Hala ere, administratzaile bati aurretik rol bat esleitu bazaio Dataverse-n, Power Platform administratzaile eta Dynamics 365 zerbitzuko administratzaile roletatik kentzeak ez du automatikoki kenduko bere Sistemaren Administratzailearen rola Dataverse-n. Gaur egun ez dago modurik zehazteko rola sistemak automatikoki edo administratzaile batek eskuz esleitu duen. Beraz, administratzaileei Sistemaren Administratzailearen rola eskuz kentzea gomendatzen diegu rola kendu ondoren. Microsoft Entra
Funtzioa esleitzeko lizentzia
Ingurunean zehazten bada, zenbait funtzio automatikoki esleitzen dira erabiltzaileei erabiltzaileak Dataverse-n gehitu ostean esleitutako lizentziaren arabera. Ingurune batean funtzioen esleipenen lizentzia ikus dezakezu funtzioak esleitzeko lizentziara joanez Power Platform administratzaile zentroan.
Joan Inguruneak> [hautatu ingurune bat] >Ezarpenak>Erabiltzaileak + Baimenak>Lizentzia funtzioak esleitzeko.