Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
[Tämä artikkeli on esijulkaisuasiakirja, ja se voi muuttua.]
Omistajuuteen perustuva suojaus myöntää käyttöoikeuden tietueen omistajuuden, tiimien, liiketoimintayksiköiden ja organisaatiotason oikeuksien kautta. Suodatinpohjainen suojaus myöntää käyttöoikeuden suodatusehtoja täyttävällä tietuetiedoilla. Voit esimerkiksi myöntää käyttöoikeuden tietueisiin, joiden City-sarakkeessa on Redmond, Seattle tai Bellevue.
Voit käyttää suodatinpohjaista suojausta toimiessasi
- Suodatetut tietueiden omistustaulukot.
- Käyttäjän tai tiimin omistajuustaulukot.
- Organisaation tietueen omistajuustaulukot.
Tärkeää
- Tämä toiminto on esiversio.
- Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Nämä toiminnot ovat käytettävissä ennen virallista julkaisua, jotta asiakkaat voivat käyttää niiden ennakkojulkaisua ja antaa palautetta.
Suodatinpohjaisen suojauksen toimintaan tutustuminen
Määritä suodatinpohjainen suojaus kahdella ensisijaisella osalla:
- Tietuesuodatin: Käyttää FetchXML:ää käyttöoikeuden hyväksyttävien tietueiden tunnistamiseen.
- Entiteettitietueen suodatin: Liittää tietuesuodattimen Dataverse-taulukkoon.
Kun liität suodattimen taulukkoon, Dataverse luo suodatinoikeudet. Määritä nämä oikeudet käyttöoikeusroolien kautta. Kun käyttäjä käyttää tietoja, Dataverse arvioi suodattimet käyttäjän käyttöoikeusrooleista ja ryhmän jäsenyyksistä. Vastaava suodatin myöntää vastaavan tietojen käyttötoiminnon.
Suodatetuille tietueiden omistajuustaulukoille suodatusoikeudet määrittävät tietueen käytön. Käyttäjän tai tiimin ja organisaation tietueen omistajuustaulukoiden kohdalla suodatusoikeudet lisäävät nykyisen suojausmallin kautta myönnettyjä käyttöoikeuksia.
Suodatinpohjaisen suojauksen osat
| Komponentti | Description |
|---|---|
| Tietuesuodatin | Tallentaa FetchXML-suodattimen määrityksen. |
| Entiteettitietueen suodatin | Liittää tietuesuodattimen Dataverse-taulukkoon. |
| Suodatusoikeudet | Antaa suodatetun käyttöoikeuden tietylle tietojen käyttötoiminnolle. |
| Suojausrooli | Määrittää suodatinoikeudet käyttäjille ja tiimeille. |
Dataverse yhdistää kaikki valtuutetut suodattimet käyttäjän käyttöoikeusrooleista ja ryhmän jäsenyyksistä. Valtuutettua suodatinta vastaava tietue saa vastaavan käyttöoikeuden.
Omistajuusmallien vertailu
Suodatinpohjainen suojaus tukee kaikkia Dataverse-omistajuustyyppejä.
| Kykenevyys | Käyttäjän tai ryhmän omistama | Organisaation omistama | Suodatettu omistajuus |
|---|---|---|---|
| Tukee tietueen omistajaa | Yes | Ei | Ei |
| Tukee määritystä | Yes | Ei | Ei |
| Tukee jakamista | Yes | Ei | Ei |
| Tukee liiketoimintayksikön hierarkian käyttöä | Yes | Ei | Ei |
| Käyttää omistajuuteen perustuvia oikeuksia | Yes | Ei | Ei |
| Tukee koko organisaation laajuista käyttöoikeutta | Roolioikeuksien kautta | Yes | Käyttämällä kaikkien tietueiden suodatinoikeutta |
| Tukee suodatinpohjaista suojausta | Yes | Yes | Yes |
| Käyttää vain suodattimia käyttöoikeuksien määrittämiseen | Ei | Ei | Yes |
| Tukee tietueen uudelleen määrittämistä | Yes | Ei | Ei |
| Tyypilliset käyttötapaukset | Tilit, palvelupyynnöt, mahdollisuudet ja toiminnalliset yritystiedot | Jaetut viite- ja määritystiedot | Määritepohjaisen käytön hallinta, oikeutukseen perustuva käyttö, maantieteellinen segmentointi ja tietojen luokitus |
Valitse omistajuusmalli
Käytä käyttäjän tai tiimin omistajuustaulukoita, kun tietueilla on luonnollinen omistaja ja liiketoimintaprosessit edellyttävät määrittämistä, jakamista, esimiehen näkyvyyttä tai liiketoimintayksikön hierarkian käyttöoikeutta.
Käytä organisaation tietueen omistajuustaulukoita, kun käyttäjät jakavat tietueita laaja-alaisesti koko organisaatiossa eivätkä tarvitse omistajuutta.
Käytä suodatettua tietueen omistajuustaulukkoa, kun liiketoimintamääritteiden on määritettävä käyttöoikeus omistajuuden sijaan. Tämä malli toimii hyvin määritepohjaisessa käytönhallinnassa (ABAC), oikeutukseen perustuvassa suojauksessa, säädösten rajoissa ja luottamuksellisuuspohjaisessa valtuutukseen.
Muistio
Voit käyttää suodatinpohjaista suojausta käyttäjälle tai tiimille, organisaation tietueen omistajuutta ja suodattuja tietueiden omistajuustaulukoita. Vain suodatetut tietueen omistajuustaulukot käyttävät yksinomaan tietueiden käyttöoikeuksien suodatusoikeuksia.
Suodatettu suojaus suodatetuilla omistajuustaulukoilla
Suodatetun tietueen omistajuus on Dataverse-omistajuusmalli, joka määrittää käytön kokonaan suodatinoikeuksien kautta.
Suodatetut omistajuustaulukot eivät käytä tietueiden omistajia.
Suodatetuilla omistajuustaulukoilla on seuraavat ominaisuudet:
- Älä sisällä tietueiden omistajia.
- Käyttäjälle tai tiimille ei voi määrittää oikeuksia.
- Ei voi jakaa käyttäjien tai tiimien kanssa.
- Älä käytä omistajuuteen perustuvia suojausoikeuksia.
- Määritä käyttöoikeus vain suodatinoikeuksin.
Muistio
Kun luot suodatetun tietueen omistajuustaulukon, Dataverse luo yleisen Kaikki tietueet -suodatinoikeuden ja myöntää sen järjestelmänvalvojan käyttöoikeusroolille.
Suodatetun tietueen omistajuustaulukon luominen
Kun luot Dataverse-taulukon, valitse omistajuustyypiksi Suodatettu . Katso ohjeet artikkelista Suodatetun tietueen omistajuus.
Kun olet luonut taulukon:
- Luo yksi tai useampi tietuesuodatin.
- Luo entiteettitietuesuodattimia , jotta suodattimet voidaan liittää taulukkoon.
- Myönnä luodut suodatinoikeudet käyttöoikeusroolien kautta.
- Määritä käyttöoikeusroolit käyttäjille tai tiimeille.
Suodatinpohjaisen suojauksen käyttö käyttäjä- tai tiimitietueen omistajuustaulukoissa
Voit myös käyttää suodatinpohjaista suojausta olemassa olevissa käyttäjän tai tiimin omistajuustaulukoissa.
Suodatinoikeudet lisäävät käyttöoikeuden olemassa olevaan omistajuuteen perustuvaan suojausmalliin:
- Käyttäjät säilyttävät tietueiden omistusoikeuden.
- Voit jatkaa tietueiden määrittämistä ja jakamista.
- Liiketoimintayksikön hierarkian käyttöoikeus pysyy samana.
- Suodatinoikeudet myöntävät lisää rivitason käyttöoikeuksia.
Esimerkiksi myyjä voi käyttää omistamiaan mahdollisuuksia. Suodatin voi myöntää myyjälle käyttöoikeuden lisämahdollisuuksiin tietyllä alueella.
Seuraava suodatin myöntää käyttöoikeuden tietyllä alueella aktiivisille tileille:
<fetch
version="1.0"
output-format="xml-platform"
mapping="logical"
distinct="false">
<entity name="account">
<attribute name="entityimage_url" />
<attribute name="statecode" />
<attribute name="name" />
<attribute name="address1_city" />
<attribute name="primarycontactid" />
<attribute name="telephone1" />
<attribute name="accountid" />
<attribute name="new_owningbuname" />
<order attribute="name" descending="false" />
<filter type="and">
<condition
attribute="territoryid"
operator="eq"
value="a440958c-f6bc-f111-aaad-000d3a84e349" />
<condition
attribute="statecode"
operator="eq"
value="0" />
</filter>
</entity>
</fetch>
Seuraavassa esimerkissä link-entity myyjälle myönnetään käyttöoikeus työtoverin omistamille aktiivisille tileille, joita hän koskee:
<fetch
version="1.0"
output-format="xml-platform"
mapping="logical"
distinct="true">
<entity name="account">
<attribute name="entityimage" />
<attribute name="statecode" />
<attribute name="name" />
<attribute name="parentaccountid" />
<attribute name="ownerid" />
<attribute name="telephone1" />
<attribute name="emailaddress1" />
<attribute name="accountid" />
<order attribute="name" descending="false" />
<filter type="and">
<condition
attribute="statecode"
operator="eq"
value="0" />
</filter>
<link-entity
name="crcd8_buddyrm"
alias="buddy"
link-type="inner"
from="crcd8_rm"
to="ownerid">
<filter type="and">
<condition
attribute="crcd8_buddyrmname"
operator="eq-userid" />
<condition
attribute="statecode"
operator="eq"
value="0" />
</filter>
</link-entity>
</entity>
</fetch>
Tehokas käyttö
Käyttäjän tai tiimin omistajuustaulukoissa suodatinoikeudet lisäävät rivitason käyttöoikeuden omistajuuteen perustuvaan suojaukseen. Ne eivät korvaa tai vähennä käyttöoikeuksia, jotka on myönnetty omistajuuden, jakamisen tai käyttöoikeusroolien oikeuksien kautta.
Suodatetuissa omistajuustaulukoissa suodatusoikeudet määrittävät tietueen käytön. Organisaation tietueen omistajuustaulukoissa suodatinoikeudet lisäävät käyttöoikeusroolien oikeuksien myöntämää käyttöoikeutta.
Tämän lisäävän mallin avulla voit ottaa käyttöön määritepohjaisen käyttöoikeuden ja säilyttää samalla olemassa olevat käyttöoikeussäännöt.
Lisätietoja omistajuuden suojauksesta on kohdassa Omistajuuden ja tietueiden käyttö.
Suodatinpohjaisen suojauksen käyttäminen organisaation tietueen omistajuustaulukoissa
Voit myös käyttää suodatinpohjaista suojausta organisaation tietueiden omistajuustaulukoissa.
Organisaation tietueen omistajuustaulukon vakio-oikeudet myöntävät käyttöoikeuden kaikkiin taulukon tietueisiin. Suodatinoikeudet ovat toinen tapa myöntää käyttöoikeus vastaaviin tietueisiin. Ne eivät vähennä laajempaa käyttöoikeuksia, jotka käyttöoikeusrooli jo myöntää.
Yleisiä skenaarioita ovat seuraavat:
- Aluepohjainen käyttö.
- Osastopohjainen käyttöoikeus.
- Tietojen luokittelun ohjausobjektit.
- Jaetut viitetiedot, joiden näkyvyys on rajoitettu.
Voit esimerkiksi myöntää käyttäjille käyttöoikeuden tietueisiin, joiden Territory-sarake vastaa tiettyä aluetta. Varmista, etteivät niiden muut suojausroolien oikeudet anna laajempia käyttöoikeuksia samaan taulukkoon.
Suodatinoikeudet lisäävät tarkat valtuutukset ja säilyttävät samalla organisaation tietueen omistajuustietomallin.
Lisätietoja organisaation tietueen omistajuustaulukoista on kohdassa Omistajuus ja tietueiden käyttö.
Suodatusoikeudet
Kun liität tietuesuodattimen taulukkoon entiteettitietuesuodattimen kautta, Dataverse luo suodatinoikeudet. Määritä nämä oikeudet käyttöoikeusroolien kautta.
Suodatinoikeudet tukevat näitä tietojen käyttötoimintoja:
- Luo.
- Lue.
- Kirjoita.
- Poista.
- Liitä.
- Liitä kohteeseen.
Kukin oikeus liittyy tiettyyn suodattimeen ja tiettyyn taulukkoon.
Seuraavassa esimerkissä näytetään useiden kaupunkisuodattimien oikeudet:
| Suodata | Etuoikeus |
|---|---|
| Kaupunki = Redmond | Lue |
| Kaupunki = Redmond | Kirjoitus |
| Kaupunki = Redmond | Poisto |
| Kaupunki = Seattle | Lue |
| Kaupunki = Bellevue | Lue |
Luo useita suodattimia ja määritä kullekin käyttöoikeusroolille erilaisia käyttöoikeuksia tarpeen mukaan.
Suodatinoikeuksien myöntäminen käyttöoikeusrooleissa
Hallitse suodatinoikeuksia Dataversen käyttöoikeusroolien kautta.
Suodatetun käyttöoikeuden myöntäminen:
- Avaa käyttöoikeusrooli.
- Valitse kohdetaulukko.
- Valitse suodatinoikeus.
- Myönnä käyttöoikeus roolille.
- Määritä rooli käyttäjille tai tiimeille.
Käyttäjät saavat kaikki suodatusoikeudet määritetyistä käyttöoikeusrooleistaan ja ryhmän jäsenyyksistään.
Lisätietoja on kohdassa Käyttöoikeusroolit ja oikeudet.
Esimerkki
Oletetaan, että Asiakas-taulukossa on Kaupunki-sarake.
Luo kolme tietuesuodatinta:
- Kaupunki = Redmond.
- Kaupunki = Seattle.
- Kaupunki = Bellevue.
Liitä kukin tietuesuodatin asiakastaulukkoon käyttämällä entiteettitietueen suodattimia.
Luo kolme käyttöoikeusroolia:
| Rooli | Suodatusoikeudet |
|---|---|
| Redmondin myynti | Lue asiakas, jossa Kaupunki = Redmond |
| Seattlen myynti | Lue asiakas, jossa Kaupunki = Seattle |
| Bellevue Sales | Lue asiakas, jossa Kaupunki = Bellevue |
Jokainen rooli myöntää käyttöoikeuden asiakastietueisiin, jotka vastaavat sen suodatinta. Käyttäjillä voi olla laajempi käyttöoikeus muiden roolien, ryhmän jäsenyyksien, omistajuuden tai jakamisen kautta.
Yhteenveto
Suodatinpohjainen suojaus myöntää rivitason käyttöoikeuden tietoarvojen perusteella. Käytä tietuesuodattimia, entiteettitietueen suodattimia, suodatusoikeuksia ja käyttöoikeusrooleja määritepohjaisen käytön hallintaan Dataversessa.
Lisää suodatinpohjainen suojaus käyttäjälle tai tiimille sekä organisaation omistajuustaulukoille, jotta saat enemmän tietojen käyttöoikeutta suodatusehtojen kautta. Valitse omistajuusmalli, joka vastaa yrityksesi vaatimuksia. Muista, että vain suodatetut omistajuustaulukot käyttävät suodattimia yksinomaisena tietuekäytön lähteenä.
Seuraavat vaiheet
- Opi määrittämään suodatetut omistajuustaulukot suodatetun tietueen omistajuuden mukaan.
- Lue, miten voit käyttää suodattimia olemassa olevissa tietueiden omistajuusmalleissa kohdassa Lisää suodatettu näkymän suojaus omistajuustaulukoiden tallentamiseksi.
- Lue lisää Dataverse-suojausarkkitehtuurista Microsoft Dataverse suojauskäsitteistä.