Dataverse-ren roletan oinarritutako segurtasun-eginkizunak

Microsoft Dataverse-k roletan oinarritutako segurtasun-eredu bat erabiltzen du datu-base baterako sarbidea eta ingurune bateko baliabideak kontrolatzeko. Erabili segurtasun-rolak ingurune bateko baliabide guztietarako edo inguruneko aplikazio eta datu espezifikoetarako sarbidea konfiguratzeko. Segurtasun-rol bateko sarbide-mailen eta baimenen konbinazioak zehazten du erabiltzaileek zein aplikazio eta datu ikus ditzaketen eta nola elkarreragin dezaketen aplikazio eta datu horiekin.

Ingurune batek datu-base bakarra edo bat ere ez izan dezake. Dataverse Segurtasun-rolak modu ezberdinean esleitzen dituzu datu-baserik ez duten inguruneetarako eta datu-basea duten inguruneetarako . Dataverse Dataverse

Aurrez zehaztutako segurtasun-funtzioak

Inguruneek erabiltzaileen ohiko zereginak islatzen dituzten aurrez definitutako segurtasun-rolak dituzte. Aurrez definitutako segurtasun-rolek "gutxieneko sarbidea" segurtasun-jardunbide onena jarraitzen dute: erabiltzaile batek aplikazio bat erabiltzeko behar dituen gutxieneko negozio-datuetarako sarbide txikiena eman. Segurtasun-rol hauek erabiltzaile bati, jabe-talde bati eta talde-talde bati eslei dakizkieke. Ingurune batean eskuragarri dauden aurrez definitutako segurtasun-rolak ingurune motaren eta bertan instalatutako aplikazioen araberakoak dira.

Beste segurtasun-rol multzo bat esleitzen zaie aplikazioen erabiltzaileei. Segurtasun-rol horiek gure zerbitzuek instalatzen dituzte eta ezin dira eguneratu.

Inguruneak Dataverse datu-baserik gabe

Ingurune-garatzailea eta Ingurune-administratzailea aurrez zehaztutako funtzio bakarrak dira Dataverse datu-basean. Funtzio horiei buruz gehiago jakiteko, ikus ondorengo taula.

Segurtasun-funtzioa Deskribapenak
Ingurunearen administratzailea Inguruneko administratzailearen rolak ingurune bateko ekintza administratibo guztiak egin ditzake, besteak beste:
  • Gehitu edo kendu erabiltzailearen funtzio-Ingurunea Kudeaketa edo Ingurunea Hartzailea.
  • Hornitu Dataverse datu-base bat ingurunerako. Datu-base bat hornitu ondoren, esleitu Sistemaren Pertsonalizatzailearen rola Inguruneko Administratzaile bati inguruneko datuetarako sarbidea emateko.
  • Ingurune batean sortutako baliabide guztiak ikusi eta kudeatu.
  • Sortu datuen galeraren prebentziorako politikak.
Ingurune-sortzailea Ingurune batekin lotutako baliabide berriak sor ditzake, besteak beste, aplikazioak, konexioak, API pertsonalizatuak eta fluxuak Microsoft Power Automate erabiliz. Hala ere, rol honek ez du ingurune bateko datuak atzitzeko pribilegiorik.

Ingurune-egileek ingurune batean eraikitzen dituzten aplikazioak zure erakundeko beste erabiltzaileei ere banatu diezazkiekete. ... Aplikazioa erabiltzaile banakakoekin, segurtasun taldeekin edo erakundeko erabiltzaile guztiekin partekatu dezakete.

Inguruneak Dataverse datu-basearekin

Inguruneak datu-base bat badu, erabiltzaileari Sistemaren Administratzailearen rola esleitu behar zaio Ingurunearen Administratzailearen rolaren ordez administratzaile pribilegio osoak izateko. Dataverse

Datu-basera konektatzen diren aplikazioak egiten dituzten eta entitateak sortu edo eguneratu behar dituzten erabiltzaileek Ingurune Sortzailea rolaz gain, Sistemaren Pertsonalizatzailea izan behar dute. Ingurunearen Sortzailearen rolak ez du pribilegiorik ingurunearen datuetan. Segurtasun-rol hauek ez dute segurtasun-rolak sortzeko edo eguneratzeko pribilegiorik.

Ondorengo zerrendak aurrez definitutako segurtasun-rolak eskaintzen ditu Dataverse datu-basea duen ingurune batean. Ezin dituzu rol hauek editatu.

  • Aplikazio-irekitzailea
  • Oinarrizko erabiltzailea
  • Ordezkaria
  • Dynamics 365 administratzailea
  • Ingurune-sortzailea
  • administratzaile orokorra
  • Irakurle orokorra
  • Office-ko lankidea
  • Power Platform administratzailea
  • Zerbitzua ezabatuta
  • Zerbitzuaren irakurlea
  • Zerbitzu-idazlea
  • Laguntzarako erabiltzailea
  • Sistemaren administratzailea
  • Sistemaren pertsonalizatzailea
  • Webguneko aplikazioaren jabea
  • Webgunearen jabea

Rol horiei buruz gehiago jakiteko, haien deskribapenak, nori aplikatzen zaizkion eta sarbidea duten taulako pribilegioen laburpena barne, ikus Rolaren izena eta segurtasun-rol baten deskribapena.

Dataverse-rako deskribatutako aurrez definitutako segurtasun-rolez gain, beste segurtasun-rol batzuk erabilgarri egon daitezke zure ingurunean, Power Platform-en osagaien arabera (Power Apps, Power Automate, Microsoft Copilot Studio). Hurrengo taulak informazio gehiagorako estekak eskaintzen ditu.

Power Platform osagaia Informazioa
Power Apps Datu-base bat duten inguruneetarako aurrez definitutako segurtasun-rolak Dataverse
Power Automate Segurtasuna eta pribatutasuna
Power Pages Webgunearen administraziorako beharrezkoak diren rolak
Microsoft Copilot Studio Inguruneko segurtasun-rolak esleitu

Dataverse for Teams ingurune

Ikasi gehiago inguruneetan aurrez definitutako segurtasun-rolei buruz. Dataverse for Teams

Aplikazioaren segurtasun-funtzio zehatzak

Dynamics 365 aplikazioak zure ingurunean hedatzen badituzu, beste segurtasun-rol batzuk gehituko dira. Hurrengo taulak informazio gehiagorako estekak eskaintzen ditu.

Dynamics 365 aplikazioa Segurtasun-funtzioaren dokumentuak
Dynamics 365 Sales Salmentarako aurrez definitutako segurtasun-rolak
Dynamics 365 Marketing Segurtasun rolak gehitu Dynamics 365 Marketing
Dynamics 365 Field Service Dynamics 365 Field Service rolak + definizioak
Dynamics 365 Bezeroarentzako Zerbitzua Bezeroarentzako Arreta Zerbitzurako Omnichannel-eko rolak
Dynamics 365 Customer Insights Bezeroen Informazioaren rolak
Aplikazioaren profil-kudeatzailea Aplikazioen profilen kudeatzailearekin lotutako rolak eta pribilegioak
Dynamics 365 Finance Segurtasun-eginkizunak sektore publikoan
Finantzen eta eragiketen aplikazioak Segurtasun eginkizunak Microsoft Power Platform

Aurredefinitutako segurtasun-roletarako eskuragarri dauden baliabideen laburpena

Hurrengo taulan segurtasun-rol bakoitzak zein baliabide sor ditzakeen azaltzen da.

Resource Ingurune-sortzailea Ingurunearen administratzailea Sistemaren pertsonalizatzailea Sistemaren administratzailea
Mihise-aplikazioa X X X X
Hodeiko fluxua X (irtenbidearen jakitun ez dena) X X X
Konektorea X (irtenbidearen jakitun ez dena) X X X
Konexioa* X X X X
Datuen atebidea - X - X
Dataflow X X X X
Dataverse taulak - - X X
Ereduetan oinarritutako aplikazioa X - X X
Irtenbide esparrua X - X X
Mahaigaineko fluxua** - - X X
AI Builder - - X X

* Konexioak canvas apps eta Power Automate erabiltzen dira.

**Dataverse for Teams Erabiltzaileek ez dute mahaigaineko fluxuetarako sarbiderik lehenespenez. Ingurunea guztiz eguneratu behar duzu Dataverse gaitasunak eskuratu eta mahaigaineko fluxuaren lizentzia planak mahaigaineko fluxuak erabiltzeko.