Napomena
Za pristup ovoj stranici potrebna je autorizacija. Možete se pokušati prijaviti ili promijeniti direktorije.
Za pristup ovoj stranici potrebna je autorizacija. Možete pokušati promijeniti direktorije.
[Ovaj je članak iz dokumentacije predizdanja i podložan je promjenama.]
Kontrola pristupa temeljena na ulogama (RBAC) u Microsoft Power Platform admin centru je sigurnosni model osmišljen kako bi organizacijama pomogao upravljati tko što može raditi unutar svojih Power Platform resursa s povjerenjem i fleksibilnošću. Power Platform RBAC pruža moderan pristup upravljanju pristupom, olakšavajući dodjelu i provođenje dozvola za korisnike, grupe i softversku automatizaciju.
Važno
- To je značajka pretpregleda.
- Značajke pretpregleda nisu namijenjene u proizvodne svrhe i mogu imati ograničene funkcije. Te značajke podliježu dodatnim uvjetima korištenja i dostupne su prije službenog izdanja kako bi korisnici mogli dobiti rani pristup i dati povratne informacije.
Uz Power Platform RBAC, administratori mogu:
- Navedite tko ima pristup određenim resursima.
- Odlučite koje radnje korisnici mogu izvršavati, poput kreiranja, upravljanja ili pregledavanja.
- Dodijelite dozvole na različitim razinama: organizaciji (tenant), grupama okruženja i pojedinačnim okruženjima.
RBAC radi na Power Platform API sloju, predstavljajući administrativnu kontrolu nad resursima, dok Dataverse i dalje pruža vlastiti temeljni RBAC za poslovne podatke unutar okruženja.
Napomena
Trenutno je RBAC usmjeren na proširenje podrške za principe usluge i upravljane identitete kroz Power Platform API i razne upravljačke SDK-ove. Dopuštenja za samo čitanje kao i za čitanje i pisanje dodijeljena u opsegima nižim od cijelog korisnika za korisničko iskustvo Power Platform administratorskog centra su na planu, ali još nisu dovršena.
Prednosti RBAC-a na energetskoj platformi
- Detaljni pristup: Dodijelite uloge na razini najmoprimca, grupe okruženja ili okruženja za preciznu kontrolu.
- Ugrađene uloge: Koristite zadane uloge (kao što su Environment Admin i Maker) kako biste se uskladili s politikama pristupa vaše organizacije.
- Fleksibilno određivanje opsega: Uloge se mogu primijeniti na širokim ili uskim razinama kako bi odgovarale operativnim potrebama.
- Nasljeđivanje: Dodjele na višem opsegu—na primjer, tenant—nasljeđuju se na niže opsege poput grupa i okruženja okruženja.
Ključni pojmovi
Sigurnosni principi
Sigurnosni principal je entitet u Microsoft Entra ID-u kojem se može dodijeliti pristup putem RBAC uloga. Podržani sigurnosni principi uključuju:
- Korisnički principi: Ljudski korisnici u Microsoft Entra ID-u, koristeći svoju e-mail adresu.
- Grupe: Sigurnosne grupe u Microsoft Entra ID-u, koristeći njihov grupni ID.
- Servisni principi/upravljani identiteti: Registracije aplikacija u Microsoft Entra ID-u, kao i sistemski i korisnički definirani upravljani identiteti. Dodjeljuju se koristeći njihove odgovarajuće Enterprise ID objekte.
Opseg
To je razina hijerarhije na kojoj se dodjela izvršava.
- Najmoprimac: Široka dopuštenja u svim grupama i okruženjima okruženja.
- Grupa za okoliš: Logično grupiranje okruženja za kolektivno upravljanje. Dozvole se primjenjuju na sva okruženja u grupi.
- Okruženje: Individualni radni prostor za aplikacije, agente, podatke i automatizacije. Dozvole se primjenjuju na sve resurse u ovom okruženju.
Dodjela na razinama šireg opsega pružaju naslijeđene dozvole na nižim razinama, osim ako se posebno ne nadjačaju.
Dodjela uloga
Dodjele uloga su poveznice između sigurnosnog principa, ugrađene definicije uloge i opsega. Primjeri zadataka uključuju delegiranje upravljanja cijelom grupom okruženja drugoj osobi ili upravljanom identitetu, čime se oslobađa vrijeme za centralnu IT službu za upravljanje ostatkom najmoprimca.
Upravljanje RBAC-om u Power Platformi
RBAC dodjele mogu se upravljati putem Power Platform API-ja i SDK-ova. Ovi API-ji i SDK-ovi pružaju programske opcije za upravljanje ulogama, prikladne za automatizaciju i integraciju u većim organizacijama. Za korak-po-korak vodič, pogledajte Vodič: Dodjela uloga servisnim principalima.
Pohrana podataka i pouzdanost
Definicije uloga i dodjele pohranjene su sigurno i centralno za vašeg najmoprimca te su regionalno sinkronizirane kako bi se osigurala pouzdana provedba i globalni pristup.
Definicije uloga
Definicije uloga su skupovi dozvola koje opisuju koje su radnje dopuštene. Dodijeljeni opseg određuje svaka ugrađena uloga. Uloge se ne mogu prilagoditi ili mijenjati od strane kupaca.
Ugrađene Power Platform uloge
Sljedeće ugrađene uloge dostupne su za dodjelu korisnicima, grupama i servisnim principalima u Power Platform RBAC-u:
| Naziv uloge | ID uloge | Dodijeljeni opseg | Dozvole |
|---|---|---|---|
| Power Platform administrator kontrole pristupa temeljen na ulogama | 95e94555-018c-447b-8691-bdac8e12211e | /stanari/{0} | Sve dozvole koje završavaju s . Čitaj, autorizacija.RoleAssignments.Write, Authorization.RoleAssignments.Delete |
| Power Platform čitač | c886ad2e-27f7-4874-8381-5849b8d8a090 | /stanari/{0} | Sve dozvole koje završavaju s . Pročitajte |
| Suradnik Power Platforme | FF954D61-A89A-4FBE-ACE9-01C367B89F87 | /stanari/{0} | Može upravljati i čitati sve resurse, ali ne može stvarati ili mijenjati uloge |
| Vlasnik Power Platforme | 0cb07c69-1631-4725-ab35-e59e001c51ea | /stanari/{0} | Sve dozvole |
Za detaljne reference o dozvolama, ulogama i integraciji, pogledajte Power Platform API referencu. Za učenje kako programatski dodijeliti ove uloge, pogledajte Vodič: Dodjela uloga servisnim principalima.