Kudeatu SharePoint dokumentuen ikusgarritasuna Dataverse soluzioetan

Arkitektura patroi honek Microsoft Dataverse eta SharePoint integrazioekin lotutako erronka komun bati aurre egiten dio. Dataverse-k erregistro mailako segurtasuna ezartzen du, baina baimen horiek ez dira automatikoki aplikatzen SharePoint-en gordetako dokumentuei. Arkitektura patroi honek SharePoint nabigazio mugatua eta dokumentu aurkikuntza mugatua erabiltzen ditu. Babes hauek erabiltzaileei SharePoint dokumentuak aplikazioaren esperientziaren bidez irekitzen laguntzen diete eta gehiegi partekatzeko arriskua murrizten dute.

Eskupekoa

Artikulu honek adibide eszenatoki bat eta SharePoint dokumentuetara sarbidea nola murriztu daitekeen azaltzen du, erabiltzailearen Dataverse baimenetatik kanpo, SharePoint integrazio natiboa erabiliz. Soluzio hau arkitektura orokortuaren adibide bat da, hainbat eszenatoki eta industriatarako erabil daitekeena. Artikulu hau jardunbide egokietara mugatzen da.

Arkitektura diagrama

Power Apps modelo-gidatutako aplikazio batera sartzen den diagrama, Dataverse-ra konektatzen dena, dokumentuak biltegiratzeko SharePoint-era lotzen dena, eta SharePoint-era nabigazio zuzena blokeatuta.

Lan-fluxua

Ondorengo lan-fluxuak azaltzen du nola egituratzen eta gobernatzen duen patroi honek SharePoint gune integratu natiboetara sarbidea, dokumentuen sarbidea Dataverse-ren rol-oinarritutako sarbide kontrolekin (RBAC) eta erregistro mailako eskubideekin hobeto lerrokatzeko.

Nabigazioa mugatuz eta aurkikuntza mekanismoak desgaituz, erabiltzaileek Dataverse erregistroekin lotutako dokumentuetara sartzeko arriskua nabarmen murrizten du, baimenik ez dutenak, eta aldi berean aplikazio barruko dokumentu esperientzia jarraitua mantenduz.

Sarbidea eta inguruneak prestatu

Sarbide kudeaketa konfiguratu

  1. Berrikusi nola kudeatzen duen erakundeak Dataverse ingurunearen eta lotutako SharePoint gunearen sarbidea.

  2. Erabili Entra ID segurtasun taldeak Dataverse ingurunean eta lotutako SharePoint dokumentuetara sarbidea kudeatzeko. Ikasi gehiago Microsoft Entra taldeak eta talde kideak kudeatu.

Prestatu Dataverse ingurunea eta SharePoint webgunea

  1. Ziurtatu Dataverse ingurunea dagokion segurtasun talde egokira mugatuta dagoela. Informazio gehiago Segurtasun-talde eta lizentziekin inguruneetarako erabiltzaileen sarbidea kontrolatzea atalean.

  2. Aplikatu Kudeatutako inguruneak, behar izanez gero, gobernantzarako.

  3. Erabiltzaileei ingurunerako sarbidea eman .

  4. Gune dedikatu bat ez badago jada, prestatu SharePoint taldearen gune bat lan-kargaren lan dokumentuetarako. Pauso honek Microsoft 365 talde lehenetsia eta SharePoint taldeak sortzen ditu.

Konfiguratu SharePoint sarbidea eta aurkikuntza

  1. Baimen maila berri bat sortu.

    1. Hurrengo zerrenda baimenak aplikatu:

      • Gehitu elementuak
      • Editatu elementuak
      • Ezabatu elementuak
      • Ikusi elementuak (beharrezkoak)
      • Irekitako elementuak (derrigorrezkoak)
      • Ikusi bertsioak
    2. Hurrengo gune-baimenak aplikatu:

      • Ikusi orriak (derrigorrezkoak)
      • Irekia (derrigorrezkoa)
    3. Ziurtatu webgunearen baimena Browse direktorioak itzalita daudela.

      Baimen maila hau duten erabiltzaileek ezin dute guraso karpetak arakatu edo gunearen hierarkian nabigatu. Oraindik ere elementuak gehitu, editatu edo ireki ditzakete Dynamics 365 aplikazio edo modelo pertsonalizatuaren bidez. Murrizketa honek beste erregistro batzuetakoak diren dokumentuak aurkitzea zailtzen du. Ikasi nola sortu eta editatu baimen mailak eta baimen mailak SharePoint-en.

  2. Baimen aurreratuen pean, sortu gune talde bat eta esleitu baimen maila berria. Ikasi nola pertsonalizatu SharePoint guneen baimenak.

  3. Eman lan-karga segurtasun taldeari sarbidea SharePoint group berriaren azpian.

  4. Desgaitu SharePoint bilaketa webgunean. Ezarpen honek erabiltzaileei (edo Copilot-i) Dataverse-ren testuingurutik kanpo edukia aurkitzea eragozten die. Ikasi gehiago webgune batean edukia bilagarria izan dadin gaitu.

  5. Aukeran, Copilot-ek guneko edukia aurkitu eta zerbitzatzeko mugatu behar da. Ikasi gehiago SharePoint guneen eta edukien aurkikuntza mugatu.

  6. Aukeran, sarbide altua mantendu rol zehatzetarako erabiltzaileak SharePoint "Kide" edo "Jabe" taldeetara gehituz. Pauso hau erabilgarria da dokumentu guztietan ikusgarritasun osoa behar dutenentzat, eta SharePoint karpeta egitura nabigatu behar dutenentzat, hala nola zuzendaritzak edo gainbegiratze unitateak. Ez ezabatu talde lehenetsiak. Ezabatzeak sistema ezegonkorra bihur dezake.

Gaitu SharePoint integrazioa Dataverse-n

  1. Gaitu SharePoint integrazioa SharePoint gunea Dataverse ingurunearekin konektatzeko. Ikasi gehiago SharePoint integrazioa ezartzean.

  2. Gaitu SharePoint dokumentu kudeaketa Dataverse taula hautatuentzat, beharrezkoa denean. Adibidez, kontuak, kasuak, proiektuak, aplikazioak, kexak, taula pertsonalizatuak eta gehiago.

  3. Ziurtatu erabiltzaileek Dataverse baimen egokiak dituztela SharePoint Dokumentu eta Dokumentu Kokapen erregistroetarako. Ikasi gehiago dokumentuen kudeaketa zereginetarako baimenak beharrezkoak.

Erabiltzaileek fitxategiak guztiz eskuratzen dituzte Dynamics 365 aplikazioaren edo Power Apps modelo-gidatutako aplikazioaren interfazearen bidez. Fitxategiak irekitzen dituzte aplikazioko formulario, azpisareen edo botoien bidez. Ez dute zuzenean SharePoint-era joaten.

Hobekuntza aukerakoak

  1. Sarbide Baldintzatua edo aplikazioek ezarritako murrizketak gehitu babes gehigarri gisa, hala nola web bidezko bakarrik edo kudeatu gabeko gailuetarako deskarga mugatua. Ezagutu gehiago Sarbide Baldintzatuari buruz.

  2. SharePoint eta Purview auditoretza log-en bidez erabilera monitorizatu, sarbide patroi ezustekoak detektatzeko. Ikasi Microsoft Purview-ko auditoria soluzioei buruz.

Osagaiak

Dataverse: Aplikazio oinarrizko plataforma gisa jarduten du eta RBAC bidez erregistro mailako sarbide kontrola betetzen du. Dataverse-k segurtasun eredua, taula egitura eta aplikazio azalera eskaintzen ditu, erabiltzaileek dokumentuetara sartzean elkarreragiten dutenak.

Power Apps eredu-gidatutako aplikazioak: Erabiltzaileek Dataverse erregistroak eta lotutako SharePoint dokumentuak ikusi eta kudeatzeko interfaze kontrolatu eta gidatua eskaintzen dute. Erabiltzaileek dokumentuak aplikazioaren bidez eskuratzen dituzte, SharePoint mugarik gabe nabigatu beharrean.

Entra ID: Identitate kudeaketa eta segurtasun taldeetarako erabiltzen da. Entra ID Segurtasun Taldeak erabiltzen dira zein erabiltzailek baimenduta dauden Dataverse ingurunean eta lotutako SharePoint gunera sartzeko. Talde hauek ingurune-sarbidearen eta gune-sarbidearen arteko lerrokapena sortzen dute.

SharePoint Online: Dokumentu biltegiratze geruza gisa funtzionatzen du, dokumentu kudeaketa natiborako gaituta dauden taulen biltegiratze geruza gisa. SharePoint-en rola eredu honetan honako hauek dira:

  • Dataverse-k sortutako dokumentu kokapenak ostatzea erregistro bakoitzerako
  • Lan-kargaren Entra ID segurtasun taldeetara gune sarbidea mugatzea.
  • Gune nabigazio bideak kentzea edo desgaitzea
  • Gune eta liburutegi bilaketa desgaitzea

Microsoft Purview (Aukerakoa): Auditoretza, sarbide erregistro eta datuen gobernantza gaitasunak eskaintzen ditu behar denean, betetze edo operazio-gainbegiratzerako.

Eszenatokiaren xehetasunak

Microsoft Power Platform edo Dynamics 365-en negozio aplikazioak eraikitzen dituzten erakundeek maiz SharePoint dokumentu kudeaketa natiboan oinarritzen dira Dataverse erregistroekin lotutako fitxategiak gordetzeko eta kudeatzeko.

Enpresa erronka

Dataverse eta SharePoint integrazio natiboak erabilgarritasun onura handiak ematen baditu ere, arkitektura erronka ezagun bat ere sartzen du: SharePoint-en baimen ereduak ez du automatikoki Dataverse-ren erregistro mailako segurtasunarekin (RBAC) bat egiten.

Kasuen kudeaketa, kexen kudeaketa, onarpenak, proiektuak, ikerketak, diru-laguntza eskaerak eta araudi lan-fluxuak bezalako egoera arruntetan, erabiltzaile talde bakoitzak erregistro zehatz batzuk bakarrik sar ditzake. Dataverse-k rol-oinarritutako sarbide kontrol zehatza (RBAC) erabiltzen du baimen hauek betearazteko. Hala ere, lotutako SharePoint gunera joaten diren erabiltzaileek sarritan Dataverse-ren segurtasunak aplikazioan ikustea eragozten dien erregistroen karpeta edo fitxategietara sar daitezke.

Deslerrokatze honek hainbat arazo sortzen ditu:

  • Datu ez-nahiak: Erabiltzaileek nahi gabe beste talde edo negozio unitateekin lotutako dokumentu liburutegietan arakatu edo bilatu dezakete.

  • Gehiegi partekatzeko arriskua: Dataverse formularioaren bidez dokumentuak soilik ikusi beharko lituzketen erabiltzaileek dokumentuak aurki ditzakete guraso karpeten, "azkeneko" zerrenden edo SharePoint bilaketaren bidez.

  • Alternatiben operazio konplexutasuna:

    • Elementu bakoitzeko Access Control List (ACL) automatizazioak herentzia apurtzea, Microsoft Graph automatizazioa eta sarbidea eskala handian kudeatzea eskatzen ditu, operazio karga handia sortuz.

    • Gune anitzeko bereizketa, hala nola talde edo negozio unitate bakoitzeko gune bat, administrazio eta Aplikazio Zikloaren Kudeaketa (ALM) konplexutasun handia gehitzen du.

    • Hirugarren aldeen hornitzaileek lizentzia kostu gehigarriak ekartzen dituzte eta askotan pribilegiozko sarbidea eskatzen dute, eta horrek betetze baldintzak betetzen ez ditu, batez ere gobernu erakundeentzat.

Proposatutako irtenbidea

SharePoint dokumentu sarbide kontrolatuak bide praktiko bat eskaintzen du. Dataverse RBAC fitxategi edo karpeta mailan errepikatu beharrean, arkitektura honek SharePoint aurkikuntza mugatzen du eta nabigazio bideak mugatzen ditu, Dataverse eta Power Apps/Dynamics 365 barruko dokumentu-kudeaketa esperientzia natiboa mantenduz. Lan-karga segurtasun taldeetara guneetara sarbidea mugatuz, nabigazio elementuak kenduz, gune eta liburutegi bilaketa desgaituz, eta erabiltzaileek dokumentuetara batez ere Dataverse-k sortutako URLen bidez eskuratzea ahalbidetuz, arkitekturak SharePoint lan-kargaren mugaren barruan "eduki" du. Dataverse RBAC-ek arautzen du erregistroetara eta haien dokumentu esteketara sartzea, eta SharePoint baimenek dokumentuetara sarbide zuzena.

Noiz erabili eredu hau

Patroi hau bereziki baliotsua da honako hauek direnean:

  • Erakundeak arrisku-kudeaketa ikuspegi bat onartzen du, non aurkikuntza, baimenaren ordez, kezka nagusia den.

  • Negozioak SharePoint esperientzia ezagun eta lankidetza behar du, ACL bakoitzeko erregistroak mantendu gabe.

  • Sinpletasuna, mantentze-erraztasuna eta operazio aurreikusgarriak segurtasun automatizazio pertsonalizatuaren gainetik nahiago dira.

  • Araudi eskakizunek sarbide ustekabean murriztean, auditoretza-aztarnak mantentzean eta gainbegiratze egokia bermatzeari buruzkoak dira, elementu bakoitzeko betearazpen zorrotza baino.

Patroi honek erabiltzaileak Dataverse bidez dokumentuak irekitzera bideratzen ditu, zuzenean webgunera nabigatu beharrean. Erregistro gurutzatuen sarbide nahi gabekoak murrizten ditu, bezeroek espero duten SharePoint dokumentu kudeaketa esperientzia leuna mantenduz.

Arkitektura sinple eta errepikagarri honek gobernu agentziei, enpresei eta araututako industriak gobernantza laguntzen die, babes gehigarriak behar dituztenak. Babesik gabeko edo konplexuak diren segurtasun eraikuntzak saihesten ditu eta erabilgarritasuna, kostua eta segurtasuna orekatzen ditu. Arkitekturak aurkikuntza kontrolak erabiltzen ditu dokumentu sarbide orokorra kudeatzeko, fitxategi mailan zorrotz betearaztearen ordez.

Noiz kontuan hartu beste hurbilketa bat

Patroi hau ez da egokia fitxategi mailako segurtasun zorrotza betetze arrazoiengatik. Patroiak aurkikuntza kontrolen bidez sarbide ustekabea murrizten badu ere, ez du saihesten sarbide asmozkoa edo kaltegarria URLak partekatzen badira. Fitxategi mailako isolamendu bermatua behar duten erakundeek elementu bakoitzeko ACLak edo segregazio alternatiboak ezarri behar dituzte.

Kontuan hartzekoak

Gogoeta hauek Well-Arkitekturaren zutabeak ezartzen dituzte, lan-karga baten kalitatea hobetzen duten gidalerro multzo bat. Power Platform Informazio gehiago Microsoft Power Platform Well-Architected atalean.

Fidagarritasuna

Lan karga diseinatu konplexutasun alferrikakoak saihesteko: Arkitektura patroi honek elementu bakoitzeko ACL automatizazio hauskorrak, herentzia apurtzea eta integrazio konplexuak saihesten ditu. Dokumentuetarako sarbide portaera sinple, aurreikusgarria eta plataformaren gaitasunekin bat datorrena mantentzen du.

Egituratu, probatu eta dokumentatutako BCDR inplementatu: Arkitekturak Dataverse eta SharePoint Online soilik erabiltzen dituenez, Microsoft-en geo-errepikapen natibo (eta dokumentatuak) jasotzen ditu, negozioaren jarraikortasun eta hondamendi-berreskurapen prozesu pertsonalizatuak behar izan gabe.

Segurtasuna

Plataforma gidalerroekin bat datorren segurtasun oinarrizko lerro bat ezarri: Entra ID segurtasun talde dedikatu bat ingurunearen eta SharePoint gunearen sarbide muga bakar gisa erabiltzeak identitatearen bidezko sarbiderako oinarri argi eta koherentea eskaintzen du.

Sortu segmentazio eta perimetroak asmoz: SharePoint gune sarbidea lan-karga segurtasun taldeetara mugatzeak eta nabigazio eta bilaketa gaitasunak kentzeak perimetro argia ezartzen du, Dataverse testuingurutik kanpoko dokumentuak aurkitzeko. Esteka bat jasotzen duen erabiltzaileak fitxategira sarbidea izan dezake SharePoint guneko segurtasun taldekoa bada. Patroi honen helburua ez da SharePoint elementu mailan segurtasuna ezartzea. Horren ordez, diseinu sinple bat erabiltzen du babes gehigarriak eskaintzeko. Patroiak truke hori asmoz egiten du.

Ezarri Identitate eta Sarbide Kudeaketa (IAM) zorrotza, baldintzatua eta auditagarria: Sarbide guztiak identitatean oinarritzen dira Entra ID bidez eta Dataverse eta SharePoint log-en bidez auditatu daitezke. Konfigurazio honek gardentasuna babesten du eta erakundeei sarbide ereduak zaintzeko aukera ematen die.

Bikaintasun operatiboa

Formalizatu ohiko operazio zereginak plataformaren gaitasunak erabiliz: Patroiak automatizazio pertsonalizatua saihesten du, Dataverse eta SharePoint portaera natiboetan oinarrituz. Honek eragiketak sinplifikatzen ditu eta esku-hartze manuala murrizten du.

Identitate eta sarbide kudeaketa zentralizatu: Baimen guztiak Entra ID taldeen bidez igarotzen dira. Erakundeek sarbide berrikuspenak, bizitza-zikloaren gobernantza eta enpresa prozesuak erabil ditzakete, rol logika pertsonalizatua sartu gabe.

Errendimenduaren eraginkortasuna

Aukeratu errendimendu itxaropenak asetzeko zerbitzu egokiak: Arkitekturak Dataverse erabiltzen du negozio datu egituratuetarako eta SharePoint dokumentuak biltegiratzeko, zerbitzu bakoitza bere helbururako baliatuz, prozesatzeko geruza gehigarririk gabe.

Optimizatu logika ardurak plataformara transferituz: Dataverse eta SharePoint dokumentuen sarbidea eta renderizazioa kudeatzen dituzte, atzerapen minimoa bermatuz eta Dataverse-ren fitxategi kudeaketa optimizatua aprobetxatuz.

Esperientziaren optimizazioa

Informazio arkitektura koherentea ezarri: SharePoint nabigazio aukerak kenduz eta Dataverse erregistro-testuinguruko dokumentu ikuspegietan oinarrituta, erabiltzaileek informazio-egitura koherente eta aurreikusgarria izaten dute.

Lehentasuna eman erabilerraztasuna eta murriztu karga kognitiboa: Erabiltzaileek dokumentuetara soilik sartzen dira Dataverse inprimakitik beren erregistroarekin lotuta, nahasmena minimizatuz eta fitxategi desberdinetara esposizioa saihestuz.

Kolaboratzaileak

Microsoftek artikulu hau mantentzen du. Artikulu hau honako kolaboratzaileek idatzi dute.

Egile nagusiak: