Suodatinpohjainen suojaus Microsoft Dataverse (esikatselu)

[Tämä artikkeli on esijulkaisuasiakirja, ja se voi muuttua.]

Omistajuuteen perustuva suojaus myöntää käyttöoikeuden tietueen omistajuuden, tiimien, liiketoimintayksiköiden ja organisaatiotason oikeuksien kautta. Suodatinpohjainen suojaus myöntää käyttöoikeuden suodatusehtoja täyttävällä tietuetiedoilla. Voit esimerkiksi myöntää käyttöoikeuden tietueisiin, joiden City-sarakkeessa on Redmond, Seattle tai Bellevue.

Voit käyttää suodatinpohjaista suojausta toimiessasi

  • Suodatetut tietueiden omistustaulukot.
  • Käyttäjän tai tiimin omistajuustaulukot.
  • Organisaation tietueen omistajuustaulukot.

Tärkeää

  • Tämä toiminto on esiversio.
  • Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Nämä toiminnot ovat käytettävissä ennen virallista julkaisua, jotta asiakkaat voivat käyttää niiden ennakkojulkaisua ja antaa palautetta.

Suodatinpohjaisen suojauksen toimintaan tutustuminen

Määritä suodatinpohjainen suojaus kahdella ensisijaisella osalla:

  • Tietuesuodatin: Käyttää FetchXML:ää käyttöoikeuden hyväksyttävien tietueiden tunnistamiseen.
  • Entiteettitietueen suodatin: Liittää tietuesuodattimen Dataverse-taulukkoon.

Kun liität suodattimen taulukkoon, Dataverse luo suodatinoikeudet. Määritä nämä oikeudet käyttöoikeusroolien kautta. Kun käyttäjä käyttää tietoja, Dataverse arvioi suodattimet käyttäjän käyttöoikeusrooleista ja ryhmän jäsenyyksistä. Vastaava suodatin myöntää vastaavan tietojen käyttötoiminnon.

Suodatetuille tietueiden omistajuustaulukoille suodatusoikeudet määrittävät tietueen käytön. Käyttäjän tai tiimin ja organisaation tietueen omistajuustaulukoiden kohdalla suodatusoikeudet lisäävät nykyisen suojausmallin kautta myönnettyjä käyttöoikeuksia.

Suodatinpohjaisen suojauksen osat

Komponentti Description
Tietuesuodatin Tallentaa FetchXML-suodattimen määrityksen.
Entiteettitietueen suodatin Liittää tietuesuodattimen Dataverse-taulukkoon.
Suodatusoikeudet Antaa suodatetun käyttöoikeuden tietylle tietojen käyttötoiminnolle.
Suojausrooli Määrittää suodatinoikeudet käyttäjille ja tiimeille.

Dataverse yhdistää kaikki valtuutetut suodattimet käyttäjän käyttöoikeusrooleista ja ryhmän jäsenyyksistä. Valtuutettua suodatinta vastaava tietue saa vastaavan käyttöoikeuden.

Omistajuusmallien vertailu

Suodatinpohjainen suojaus tukee kaikkia Dataverse-omistajuustyyppejä.

Kykenevyys Käyttäjän tai ryhmän omistama Organisaation omistama Suodatettu omistajuus
Tukee tietueen omistajaa Yes Ei Ei
Tukee määritystä Yes Ei Ei
Tukee jakamista Yes Ei Ei
Tukee liiketoimintayksikön hierarkian käyttöä Yes Ei Ei
Käyttää omistajuuteen perustuvia oikeuksia Yes Ei Ei
Tukee koko organisaation laajuista käyttöoikeutta Roolioikeuksien kautta Yes Käyttämällä kaikkien tietueiden suodatinoikeutta
Tukee suodatinpohjaista suojausta Yes Yes Yes
Käyttää vain suodattimia käyttöoikeuksien määrittämiseen Ei Ei Yes
Tukee tietueen uudelleen määrittämistä Yes Ei Ei
Tyypilliset käyttötapaukset Tilit, palvelupyynnöt, mahdollisuudet ja toiminnalliset yritystiedot Jaetut viite- ja määritystiedot Määritepohjaisen käytön hallinta, oikeutukseen perustuva käyttö, maantieteellinen segmentointi ja tietojen luokitus

Valitse omistajuusmalli

Käytä käyttäjän tai tiimin omistajuustaulukoita, kun tietueilla on luonnollinen omistaja ja liiketoimintaprosessit edellyttävät määrittämistä, jakamista, esimiehen näkyvyyttä tai liiketoimintayksikön hierarkian käyttöoikeutta.

Käytä organisaation tietueen omistajuustaulukoita, kun käyttäjät jakavat tietueita laaja-alaisesti koko organisaatiossa eivätkä tarvitse omistajuutta.

Käytä suodatettua tietueen omistajuustaulukkoa, kun liiketoimintamääritteiden on määritettävä käyttöoikeus omistajuuden sijaan. Tämä malli toimii hyvin määritepohjaisessa käytönhallinnassa (ABAC), oikeutukseen perustuvassa suojauksessa, säädösten rajoissa ja luottamuksellisuuspohjaisessa valtuutukseen.

Muistio

Voit käyttää suodatinpohjaista suojausta käyttäjälle tai tiimille, organisaation tietueen omistajuutta ja suodattuja tietueiden omistajuustaulukoita. Vain suodatetut tietueen omistajuustaulukot käyttävät yksinomaan tietueiden käyttöoikeuksien suodatusoikeuksia.

Suodatettu suojaus suodatetuilla omistajuustaulukoilla

Suodatetun tietueen omistajuus on Dataverse-omistajuusmalli, joka määrittää käytön kokonaan suodatinoikeuksien kautta.

Suodatetut omistajuustaulukot eivät käytä tietueiden omistajia.

Suodatetuilla omistajuustaulukoilla on seuraavat ominaisuudet:

  • Älä sisällä tietueiden omistajia.
  • Käyttäjälle tai tiimille ei voi määrittää oikeuksia.
  • Ei voi jakaa käyttäjien tai tiimien kanssa.
  • Älä käytä omistajuuteen perustuvia suojausoikeuksia.
  • Määritä käyttöoikeus vain suodatinoikeuksin.

Muistio

Kun luot suodatetun tietueen omistajuustaulukon, Dataverse luo yleisen Kaikki tietueet -suodatinoikeuden ja myöntää sen järjestelmänvalvojan käyttöoikeusroolille.

Suodatetun tietueen omistajuustaulukon luominen

Kun luot Dataverse-taulukon, valitse omistajuustyypiksi Suodatettu . Katso ohjeet artikkelista Suodatetun tietueen omistajuus.

Kun olet luonut taulukon:

  1. Luo yksi tai useampi tietuesuodatin.
  2. Luo entiteettitietuesuodattimia , jotta suodattimet voidaan liittää taulukkoon.
  3. Myönnä luodut suodatinoikeudet käyttöoikeusroolien kautta.
  4. Määritä käyttöoikeusroolit käyttäjille tai tiimeille.

Suodatinpohjaisen suojauksen käyttö käyttäjä- tai tiimitietueen omistajuustaulukoissa

Voit myös käyttää suodatinpohjaista suojausta olemassa olevissa käyttäjän tai tiimin omistajuustaulukoissa.

Suodatinoikeudet lisäävät käyttöoikeuden olemassa olevaan omistajuuteen perustuvaan suojausmalliin:

  • Käyttäjät säilyttävät tietueiden omistusoikeuden.
  • Voit jatkaa tietueiden määrittämistä ja jakamista.
  • Liiketoimintayksikön hierarkian käyttöoikeus pysyy samana.
  • Suodatinoikeudet myöntävät lisää rivitason käyttöoikeuksia.

Esimerkiksi myyjä voi käyttää omistamiaan mahdollisuuksia. Suodatin voi myöntää myyjälle käyttöoikeuden lisämahdollisuuksiin tietyllä alueella.

Seuraava suodatin myöntää käyttöoikeuden tietyllä alueella aktiivisille tileille:

<fetch
  version="1.0"
  output-format="xml-platform"
  mapping="logical"
  distinct="false">
  <entity name="account">
    <attribute name="entityimage_url" />
    <attribute name="statecode" />
    <attribute name="name" />
    <attribute name="address1_city" />
    <attribute name="primarycontactid" />
    <attribute name="telephone1" />
    <attribute name="accountid" />
    <attribute name="new_owningbuname" />
    <order attribute="name" descending="false" />
    <filter type="and">
      <condition
        attribute="territoryid"
        operator="eq"
        value="a440958c-f6bc-f111-aaad-000d3a84e349" />
      <condition
        attribute="statecode"
        operator="eq"
        value="0" />
    </filter>
  </entity>
</fetch>

Seuraavassa esimerkissä link-entity myyjälle myönnetään käyttöoikeus työtoverin omistamille aktiivisille tileille, joita hän koskee:

<fetch
  version="1.0"
  output-format="xml-platform"
  mapping="logical"
  distinct="true">
  <entity name="account">
    <attribute name="entityimage" />
    <attribute name="statecode" />
    <attribute name="name" />
    <attribute name="parentaccountid" />
    <attribute name="ownerid" />
    <attribute name="telephone1" />
    <attribute name="emailaddress1" />
    <attribute name="accountid" />
    <order attribute="name" descending="false" />
    <filter type="and">
      <condition
        attribute="statecode"
        operator="eq"
        value="0" />
    </filter>
    <link-entity
      name="crcd8_buddyrm"
      alias="buddy"
      link-type="inner"
      from="crcd8_rm"
      to="ownerid">
      <filter type="and">
        <condition
          attribute="crcd8_buddyrmname"
          operator="eq-userid" />
        <condition
          attribute="statecode"
          operator="eq"
          value="0" />
      </filter>
    </link-entity>
  </entity>
</fetch>

Tehokas käyttö

Käyttäjän tai tiimin omistajuustaulukoissa suodatinoikeudet lisäävät rivitason käyttöoikeuden omistajuuteen perustuvaan suojaukseen. Ne eivät korvaa tai vähennä käyttöoikeuksia, jotka on myönnetty omistajuuden, jakamisen tai käyttöoikeusroolien oikeuksien kautta.

Suodatetuissa omistajuustaulukoissa suodatusoikeudet määrittävät tietueen käytön. Organisaation tietueen omistajuustaulukoissa suodatinoikeudet lisäävät käyttöoikeusroolien oikeuksien myöntämää käyttöoikeutta.

Tämän lisäävän mallin avulla voit ottaa käyttöön määritepohjaisen käyttöoikeuden ja säilyttää samalla olemassa olevat käyttöoikeussäännöt.

Lisätietoja omistajuuden suojauksesta on kohdassa Omistajuuden ja tietueiden käyttö.

Suodatinpohjaisen suojauksen käyttäminen organisaation tietueen omistajuustaulukoissa

Voit myös käyttää suodatinpohjaista suojausta organisaation tietueiden omistajuustaulukoissa.

Organisaation tietueen omistajuustaulukon vakio-oikeudet myöntävät käyttöoikeuden kaikkiin taulukon tietueisiin. Suodatinoikeudet ovat toinen tapa myöntää käyttöoikeus vastaaviin tietueisiin. Ne eivät vähennä laajempaa käyttöoikeuksia, jotka käyttöoikeusrooli jo myöntää.

Yleisiä skenaarioita ovat seuraavat:

  • Aluepohjainen käyttö.
  • Osastopohjainen käyttöoikeus.
  • Tietojen luokittelun ohjausobjektit.
  • Jaetut viitetiedot, joiden näkyvyys on rajoitettu.

Voit esimerkiksi myöntää käyttäjille käyttöoikeuden tietueisiin, joiden Territory-sarake vastaa tiettyä aluetta. Varmista, etteivät niiden muut suojausroolien oikeudet anna laajempia käyttöoikeuksia samaan taulukkoon.

Suodatinoikeudet lisäävät tarkat valtuutukset ja säilyttävät samalla organisaation tietueen omistajuustietomallin.

Lisätietoja organisaation tietueen omistajuustaulukoista on kohdassa Omistajuus ja tietueiden käyttö.

Suodatusoikeudet

Kun liität tietuesuodattimen taulukkoon entiteettitietuesuodattimen kautta, Dataverse luo suodatinoikeudet. Määritä nämä oikeudet käyttöoikeusroolien kautta.

Suodatinoikeudet tukevat näitä tietojen käyttötoimintoja:

  • Luo.
  • Lue.
  • Kirjoita.
  • Poista.
  • Liitä.
  • Liitä kohteeseen.

Kukin oikeus liittyy tiettyyn suodattimeen ja tiettyyn taulukkoon.

Seuraavassa esimerkissä näytetään useiden kaupunkisuodattimien oikeudet:

Suodata Etuoikeus
Kaupunki = Redmond Lue
Kaupunki = Redmond Kirjoitus
Kaupunki = Redmond Poisto
Kaupunki = Seattle Lue
Kaupunki = Bellevue Lue

Luo useita suodattimia ja määritä kullekin käyttöoikeusroolille erilaisia käyttöoikeuksia tarpeen mukaan.

Suodatinoikeuksien myöntäminen käyttöoikeusrooleissa

Hallitse suodatinoikeuksia Dataversen käyttöoikeusroolien kautta.

Suodatetun käyttöoikeuden myöntäminen:

  1. Avaa käyttöoikeusrooli.
  2. Valitse kohdetaulukko.
  3. Valitse suodatinoikeus.
  4. Myönnä käyttöoikeus roolille.
  5. Määritä rooli käyttäjille tai tiimeille.

Käyttäjät saavat kaikki suodatusoikeudet määritetyistä käyttöoikeusrooleistaan ja ryhmän jäsenyyksistään.

Lisätietoja on kohdassa Käyttöoikeusroolit ja oikeudet.

Esimerkki

Oletetaan, että Asiakas-taulukossa on Kaupunki-sarake.

Luo kolme tietuesuodatinta:

  • Kaupunki = Redmond.
  • Kaupunki = Seattle.
  • Kaupunki = Bellevue.

Liitä kukin tietuesuodatin asiakastaulukkoon käyttämällä entiteettitietueen suodattimia.

Luo kolme käyttöoikeusroolia:

Rooli Suodatusoikeudet
Redmondin myynti Lue asiakas, jossa Kaupunki = Redmond
Seattlen myynti Lue asiakas, jossa Kaupunki = Seattle
Bellevue Sales Lue asiakas, jossa Kaupunki = Bellevue

Jokainen rooli myöntää käyttöoikeuden asiakastietueisiin, jotka vastaavat sen suodatinta. Käyttäjillä voi olla laajempi käyttöoikeus muiden roolien, ryhmän jäsenyyksien, omistajuuden tai jakamisen kautta.

Yhteenveto

Suodatinpohjainen suojaus myöntää rivitason käyttöoikeuden tietoarvojen perusteella. Käytä tietuesuodattimia, entiteettitietueen suodattimia, suodatusoikeuksia ja käyttöoikeusrooleja määritepohjaisen käytön hallintaan Dataversessa.

Lisää suodatinpohjainen suojaus käyttäjälle tai tiimille sekä organisaation omistajuustaulukoille, jotta saat enemmän tietojen käyttöoikeutta suodatusehtojen kautta. Valitse omistajuusmalli, joka vastaa yrityksesi vaatimuksia. Muista, että vain suodatetut omistajuustaulukot käyttävät suodattimia yksinomaisena tietuekäytön lähteenä.

Seuraavat vaiheet