Partekatu bidez


Funtzioetan oinarritutako segurtasun-funtzioak

Microsoft Dataverse roletan oinarritutako segurtasun-eredu bat erabiltzen du datu-base baterako eta ingurune bateko baliabideetarako sarbidea kontrolatzeko. Erabili segurtasun-rolak ingurune bateko baliabide guztietarako edo inguruneko aplikazio eta datu espezifikoetarako sarbidea konfiguratzeko. Segurtasun-rol bateko sarbide-mailen eta baimenen konbinazioak zehazten du erabiltzaileek zein aplikazio eta datu ikus ditzaketen eta nola elkarreragin dezaketen aplikazio eta datu horiekin.

Ingurune batek datu-base bakarra edo bat ere ez izan dezake. Dataverse Segurtasun-rolak modu ezberdinean esleitzen dituzu datu-baserik ez duten inguruneetarako eta datu-basea duten inguruneetarako . Dataverse Dataverse

Aurrez zehaztutako segurtasun-funtzioak

Inguruneek erabiltzaileen ohiko zereginak islatzen dituzten aurrez definitutako segurtasun-rolak dituzte. Aurrez definitutako segurtasun-rolek "gutxieneko sarbidea" segurtasun-jardunbide onena jarraitzen dute: erabiltzaile batek aplikazio bat erabiltzeko behar dituen gutxieneko negozio-datuetarako sarbide txikiena eman. Segurtasun-rol hauek erabiltzaile bati, jabe-talde bati eta talde-talde bati eslei dakizkieke. Ingurune batean eskuragarri dauden aurrez definitutako segurtasun-rolak ingurune motaren eta bertan instalatutako aplikazioen araberakoak dira.

Beste segurtasun-rol multzo bat esleitzen zaie aplikazioen erabiltzaileei. Segurtasun-rol horiek gure zerbitzuek instalatzen dituzte eta ezin dira eguneratu.

Inguruneak Dataverse datu-baserik gabe

Ingurune-garatzailea eta Ingurune-administratzailea aurrez zehaztutako funtzio bakarrak dira Dataverse datu-basean. Rol hauek hurrengo taulan deskribatzen dira.

Segurtasun-funtzioa Deskribapenak
Ingurunearen administratzailea Inguruneko administratzailearen rolak ingurune bateko ekintza administratibo guztiak egin ditzake, besteak beste:
  • Gehitu edo kendu erabiltzailearen funtzio-Ingurunea Kudeaketa edo Ingurunea Hartzailea.
  • Hornitu Dataverse datu-base bat ingurunerako. Datu-base bat hornitu ondoren, esleitu Sistemaren Pertsonalizatzailearen rola Inguruneko Administratzaile bati inguruneko datuetarako sarbidea emateko.
  • Ingurune batean sortutako baliabide guztiak ikusi eta kudeatu.
  • Sortu datuen galeraren prebentziorako politikak.
Ingurune-sortzailea Ingurune batekin lotutako baliabide berriak sor ditzake, besteak beste, aplikazioak, konexioak, API pertsonalizatuak eta fluxuak Microsoft Power Automate erabiliz. Hala ere, rol honek ez du ingurune bateko datuak atzitzeko pribilegiorik.

Ingurune-egileek ingurune batean eraikitzen dituzten aplikazioak zure erakundeko beste erabiltzaileei ere banatu diezazkiekete. ... Aplikazioa erabiltzaile banakakoekin, segurtasun taldeekin edo erakundeko erabiltzaile guztiekin partekatu dezakete.

Inguruneak Dataverse datu-basearekin

Inguruneak datu-base bat badu, erabiltzaileari Sistemaren Administratzailearen rola esleitu behar zaio Ingurunearen Administratzailearen rolaren ordez administratzaile pribilegio osoak izateko. Dataverse

Datu-basera konektatzen diren aplikazioak egiten dituzten eta entitateak sortu edo eguneratu behar dituzten erabiltzaileek Ingurune Sortzailea rolaz gain, Sistemaren Pertsonalizatzailea izan behar dute. Ingurunearen Sortzailearen rolak ez du pribilegiorik ingurunearen datuetan. Segurtasun-rol hauek ez dute segurtasun-rolak sortzeko edo eguneratzeko pribilegiorik.

Hurrengo taulak datu-base bat duen ingurune bateko aurrez definitutako segurtasun-rol batzuk deskribatzen ditu. Dataverse Ezin dituzu rol hauek editatu.

Segurtasun-funtzioa Deskribapenak
Aplikazio-irekitzailea Gutxieneko pribilegioak ditu ohiko zereginetarako. ... Rol hau batez ere txantiloi gisa erabiltzen da ereduetan oinarritutako aplikazioetarako segurtasun-rol pertsonalizatu bat sortzeko. ... Ez du pribilegiorik negozio-taulen oinarrizkoetarako, hala nola Kontua, Kontaktua eta Jarduera. Hala ere, sistemak emandako lan-fluxuak irakurtzeko laguntza emateko, erakunde mailako irakurketa-sarbidea du sistema-tauletarako, hala nola Prozesuetarako. Segurtasun-rol hau erabiltzen da segurtasun-rol pertsonalizatu berri bat sortzen denean. ...
Oinarrizko erabiltzailea Kutxatik kanpo dauden entitateentzat soilik, aplikazio bat ingurunean exekutatu eta ohiko zereginak egin ditzakete jabetzako erregistroetan. Negozio-taulen oinarrizko pribilegioak ditu, hala nola Kontua, Kontaktua, Jarduera eta Prozesua.

Oharra: Common Data Service Erabiltzailea segurtasun-rolaren Oinarrizko Erabiltzailea izena aldatu da. Izena bakarrik aldatu da; erabiltzaile-pribilegioak eta rol-esleipena berdinak dira. *Erabiltzaile* segurtasun-rolarekin irtenbide bat baduzu, irtenbidea eguneratu beharko zenuke berriro inportatu aurretik. Common Data Service Bestela, nahi gabe segurtasun-rolaren izena Erabiltzailea izatera alda dezakezu irtenbidea inportatzean.
Delegatu Kodeak beste erabiltzaile baten pertsonatzea edo gisa exekutatzea baimentzen du. Erabili ohi segurtasun-funtzioa beste erregistroak sartzeko.
Dynamics 365 administratzailea Dynamics 365 administratzailea zerbitzu administratzaile rola da. Microsoft Power Platform Rol honen erabiltzaileek administrazio-funtzioak egin ditzakete sistemaren administratzaile rolera igo ondoren. Microsoft Power Platform
Ingurune-sortzailea Ingurune batekin lotutako baliabide berriak sor ditzake, besteak beste, aplikazioak, konexioak, API pertsonalizatuak eta fluxuak Microsoft Power Automate erabiliz. Hala ere, rol honek ez du ingurune bateko datuak atzitzeko pribilegiorik.

Ingurune-egileek ingurune batean eraikitzen dituzten aplikazioak zure erakundeko beste erabiltzaileei ere banatu diezazkiekete. ... Aplikazioa erabiltzaile banakakoekin, segurtasun taldeekin edo erakundeko erabiltzaile guztiekin partekatu dezakete.
administratzaile orokorra Administratzaile orokorra administratzaile rola Microsoft 365 da. Microsoft negozioetarako harpidetza erosten duen pertsona administratzaile globala da eta harpidetzako produktuen gaineko kontrol mugagabea eta datu gehienetarako sarbidea du. Rol honen erabiltzaileek sistemaren administratzaile rolera igo behar dute beren burua. ...
Irakurle orokorra *Irakurle Globala* rola ez da oraindik onartzen administrazio-zentroan. Power Platform
Office-ko lankidea Irakurtzeko baimena du erakundearekin erregistro bat partekatu den tauletarako. Ez du beste oinarrizko eta taula pertsonalizatuen erregistroetarako sarbiderik. Rol hau Office Collaborators jabe-taldeari esleitzen zaio eta ez erabiltzaile indibidual bati.
Power Platform administratzailea Power Platform administratzailea zerbitzu administratzaile baten Microsoft Power Platform rola da. Rol honen erabiltzaileek administrazio-funtzioak egin ditzakete sistemaren administratzaile rolera igo ondoren. Microsoft Power Platform
Zerbitzua ezabatuta Entitate guztietarako ezabatzeko baimen osoa du, entitate pertsonalizatuak barne. Rol hau zerbitzuak erabiltzen du batez ere eta entitate guztietako erregistroak ezabatzea eskatzen du. Rol hau ezin zaio erabiltzaile edo talde bati esleitu.
Zerbitzuaren irakurlea Entitate guztietarako irakurketa baimen osoa du, entitate pertsonalizatuak barne. Rol hau zerbitzuak erabiltzen du batez ere eta entitate guztiak irakurtzea eskatzen du. Rol hau ezin zaio erabiltzaile edo talde bati esleitu.
Zerbitzu-idazlea Entitate guztietarako Sortzeko, Irakurtzeko eta Idazteko baimen osoa du, entitate pertsonalizatuak barne. Rol hau zerbitzuak erabiltzen du batez ere eta erregistroak sortu eta eguneratzea eskatzen du. Rol hau ezin zaio erabiltzaile edo talde bati esleitu.
Laguntzarako erabiltzailea Pertsonalizazio eta negozio kudeaketa ezarpenetarako irakurketa baimen osoa du, eta horri esker, laguntza-langileek ingurunearen konfigurazio arazoak konpondu ditzakete. Rol honek ez du oinarrizko erregistroetarako sarbiderik. Rol hau ezin zaio erabiltzaile edo talde bati esleitu.
Sistemaren administratzailea Ingurunea pertsonalizatzeko edo administratzeko baimen osoa du, segurtasun-rolak sortu, aldatu eta esleitzeko barne. ... Inguruneko datu guztiak ikus ditzake
Sistemaren pertsonalizatzailea Ingurunea pertsonalizatzeko baimen osoa du. ... Inguruneko taula pertsonalizatuen datu guztiak ikus ditzake. Hala ere, rol hau duten erabiltzaileek Kontua, Kontaktua, Jarduera tauletan sortzen dituzten erregistroak bakarrik ikus ditzakete.
Webguneko aplikazioaren jabea Azure atarian webgune aplikazioaren erregistroa duen erabiltzailea. ...
Webgunearen jabea Webgunea sortu duen erabiltzailea. Power Pages Rol hau kudeatuta dago eta ezin da aldatu.

Dataverse-rako deskribatutako aurrez definitutako segurtasun-rolez gain, baliteke beste segurtasun-rol batzuk ere eskuragarri egotea zure ingurunean, dauzkazun Power Platform osagaien arabera —Power Apps, Power Automate, Microsoft Copilot Studio. Hurrengo taulak informazio gehiagorako estekak eskaintzen ditu.

Power Platform osagaia Informazioa
Power Apps Datu-base bat duten inguruneetarako aurrez definitutako segurtasun-rolak Dataverse
Power Automate Segurtasuna eta pribatutasuna
Power Pages Webgunearen administraziorako beharrezkoak diren rolak
Microsoft Copilot Studio Inguruneko segurtasun-rolak esleitu

Dataverse for Teams ingurune

Ikasi gehiago inguruneetan aurrez definitutako segurtasun-rolei buruz. Dataverse for Teams

Aplikazioaren segurtasun-funtzio zehatzak

Dynamics 365 aplikazioak zure ingurunean zabaltzen badituzu, beste segurtasun-rol batzuk gehitzen dira. Hurrengo taulak informazio gehiagorako estekak eskaintzen ditu.

Dynamics 365 aplikazioa Segurtasun-funtzioaren dokumentuak
Dynamics 365 Sales Salmentarako aurrez definitutako segurtasun-rolak
Dynamics 365 Marketing Dynamics 365 Marketing-ek gehitutako segurtasun-rolak
Dynamics 365 Field Service Dynamics 365 Field Service rolak + definizioak
Dynamics 365 Customer Service Bezeroarentzako Arreta Zerbitzurako Omnichannel-eko rolak
Dynamics 365 Customer Insights Bezeroen Informazioaren rolak
Aplikazioaren profil-kudeatzailea Aplikazioen profilen kudeatzailearekin lotutako rolak eta pribilegioak
Dynamics 365 Finance Segurtasun-eginkizunak sektore publikoan
Finantzen eta eragiketen aplikazioak Segurtasun-eginkizunak hemen Microsoft Power Platform

Aurredefinitutako segurtasun-roletarako eskuragarri dauden baliabideen laburpena

Hurrengo taulan segurtasun-rol bakoitzak zein baliabide sor ditzakeen azaltzen da.

Resource Ingurune-sortzailea Ingurunearen administratzailea Sistemaren pertsonalizatzailea Sistemaren administratzailea
Mihise-aplikazioa X X X X
Hodeiko fluxua X (irtenbidearen jakitun ez dena) X X X
Konektorea X (irtenbidearen jakitun ez dena) X X X
Konexioa* X X X X
Datuen atebidea - X - X
Dataflow X X X X
Dataverse taulak - - X X
Ereduetan oinarritutako aplikazioa X - X X
Irtenbide esparrua X - X X
Mahaigaineko fluxua** - - X X
AI Builder - - X X

*Konexioak erabiltzen dira mihise aplikazioak eta Power Automate .

**Dataverse for Teams Erabiltzaileek ez dute mahaigaineko fluxuetarako sarbiderik lehenespenez. Ingurunea guztiz eguneratu behar duzu Dataverse gaitasunak eskuratu eta mahaigaineko fluxuaren lizentzia planak mahaigaineko fluxuak erabiltzeko.