Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
[Бұл мақала — шығарылым алдындағы құжаттама және ол өзгеруі мүмкін.]
Microsoft Power Platform әкімшілік орталығындағы рөлге негізделген қолжетімділікті бақылау (RBAC) — ұйымдарға Power Platform ресурстарында не істей алатынын сенімді және икемділікпен басқаруға көмектесетін қауіпсіздік моделі. Power Platform RBAC қолжетімділікті басқарудың заманауи тәсілін ұсынады, бұл пайдаланушыларға, топтарға және бағдарламалық қамтамасыз етуді автоматтандыруға рұқсаттарды тағайындау мен орындауды жеңілдетеді.
Маңызды
- Бұл алдын ала қарау мүмкіндігі болып табылады.
- Алдын ала қарау нұсқасының мүмкіндіктері өндірісті пайдалану үшін арналмаған және функционалдық шектеулі болуы мүмкін. Бұл мүмкіндіктер қосымша пайдалану шарттарына бағынады және тұтынушылар ертерек қол жеткізіп, кері байланыс бере алуы үшін ресми шығарылымға дейін қолжетімді болады.
Power Platform RBAC арқылы әкімшілер келесі мүмкіндіктерге ие:
- Нақты ресурстарға кім қол жеткізе алатынын көрсетіңіз.
- Пайдаланушылар жасау, басқару немесе қарау сияқты қандай әрекеттерді орындай алатынын шешіңіз.
- Әртүрлі деңгейлерде рұқсаттарды тағайындаңыз: ұйым (жалға алушы), қоршаған орта топтары және жеке орталар.
RBAC Power Platform API қабатында жұмыс істейді, бұл ресурстарға әкімшілік бақылауды білдіреді, ал Dataverse ортадағы бизнес деректері үшін өзінің негізгі RBAC-ын ұсынуды жалғастыруда.
Ескертпе
Қазіргі уақытта RBAC Power Platform API және әртүрлі басқару SDK-лары арқылы қызмет принципі мен басқарылатын сәйкестік қолдауын кеңейтуге бағытталған. Power Platform әкімшілік орталығының пайдаланушы тәжірибесі үшін тек оқу және оқу және жазу рұқсаттары толық жалға алушыдан төмен ауқымда берілген, бірақ әлі аяқталған жоқ.
Power Platform RBAC-тың артықшылықтары
- Детальды қолжетімділік: Нақты басқару үшін жалға алушы, қоршаған орта тобы немесе орта деңгейінде рөлдер тағайындаңыз.
- Кіріктірілген рөлдер: Ұйымыңыздың қолжетімділік саясатына сәйкестендіру үшін әдепкі рөлдерді (мысалы, Environment Admin және Maker) пайдаланыңыз.
- Икемді шектеу: Рөлдер операциялық қажеттіліктерге сәйкес кең немесе тар деңгейде қолданылуы мүмкін.
- Мұрагерлік: Жоғары ауқымдағы тағайындаулар — мысалы, tenant — төменгі ауқымдарға, мысалы, қоршаған орта топтарына және орталарға мұраға алынады.
Негізгі ұғымдар
Қауіпсіздік принциптері
Қауіпсіздік принципалы — Microsoft Entra ID-дегі RBAC рөлдерін тағайындау арқылы қолжетімділік берілетін субъект. Қолдау көрсетілетін қауіпсіздік принциптеріне мыналар жатады:
- Пайдаланушы принциптері: Microsoft Entra ID-дегі адам пайдаланушылар, электрондық пошта мекенжайын пайдаланады.
- Топтар: Microsoft Entra ID-дегі қауіпсіздікке негізделген топтар, олардың топ идентификаторын пайдаланады.
- Қызмет принциптері/басқарылатын идентификаторлар: Microsoft Entra ID-дегі қосымша тіркелулері, сондай-ақ жүйелік және пайдаланушы анықтаған басқарылатын идентификациялар. Олар өздерінің тиісті Enterprise объект идентификаторлары арқылы тағайындалды.
Scope
Бұл тағайындау иерархиясының деңгейі.
- Жалға алушы: Барлық қоршаған орта топтары мен орталарында кең рұқсаттар.
- Қоршаған орта тобы: Ұжымдық басқару үшін орталардың логикалық топтасуы. Рұқсаттар топтағы барлық орталарға қатысты.
- Environment: Қосымшалар, агенттер, деректер және автоматтандыруға арналған жеке жұмыс кеңістігі. Рұқсаттар осы ортадағы барлық ресурстарға қатысты.
Кеңірек деңгейдегі тағайындаулар төменгі деңгейлерде мұрагерлік рұқсаттар береді, егер нақты өзгертілмесе.
Рөл тағайындауы
Рөлдерді тағайындау — қауіпсіздік принципі, кіріктірілген рөл анықтамасы және ауқым арасындағы байланыстар. Мысал тапсырмаларына бүкіл орта тобының басқаруын басқа адамға немесе басқарылатын тұлғаға тапсыру, орталық IT-ге жалға алушы мүшелерді басқаруға уақыт бөлуі жатады.
Power Platform-да RBAC-ты басқару
RBAC тағайындаулары Power Platform API және SDK арқылы басқарылуы мүмкін. Бұл API және SDK-лар рөлдерді басқаруға арналған бағдарламалық опцияларды ұсынады, олар ірі ұйымдарда автоматтандыру және интеграциялау үшін қолайлы. Қадам-қадамдық нұсқаулық үшін Оқулық: Қызмет принциптеріне рөлдерді тағайындау.
Деректерді сақтау және сенімділік
Рөл анықтамалары мен тағайындаулары сіздің жалға алушыға қауіпсіз және орталықтандырылған түрде сақталады және аймақтық деңгейде синхрондалады, бұл сенімді орындау мен жаһандық қолжетімділікті қамтамасыз етеді.
Рөлдердің анықтамалары
Рөл анықтамалары — қандай әрекеттерге рұқсат берілетінін сипаттайтын рұқсаттар жиынтығы. Тағайындалатын ауқымдар әр кіріктірілген рөлге байланысты анықталады. Рөлдерді клиенттер өзгерте алмайды.
Кіріктірілген Power Platform рөлдері
Power Platform RBAC-та пайдаланушыларға, топтарға және қызмет басшыларына тағайындауға арналған келесі кіріктірілген рөлдер қолжетімді:
| Рөл атауы | Рөл идентификаторы | Тағайындалатын ауқым | Рұқсаттар |
|---|---|---|---|
| Power Platform рөлге негізделген қолжетімділікті басқару әкімшісі | 95E94555-018C-447B-8691-BDAC8E12211E | /жалға алушылар/{0} | Барлық рұқсаттар . Оқу, Authorization.RoleAssignments.Write, Authorization.RoleAssignments.Delete |
| Power Platform оқырманы | C886ad2E-27F7-4874-8381-5849B8D8A090 | /жалға алушылар/{0} | Барлық рұқсаттар . Оқу |
| Power Platform қатысушысы | FF954D61-A89A-4FBE-ACE9-01C367B89F87 | /жалға алушылар/{0} | Барлық ресурстарды басқарып, оқи алады, бірақ рөлдерді тағайындау немесе өзгерту мүмкін емес |
| Power Platform иесі | 0cb07c69-1631-4725-AB35-E59E001C51EA | /жалға алушылар/{0} | Барлық рұқсаттар |
Рұқсаттар, рөлдер және интеграция туралы толық сілтеме үшін Power Platform API сілтемесін қараңыз. Бұл рөлдерді бағдарламалық түрде қалай тағайындау керектігін білу үшін Оқулық: Қызмет принципалдарына рөлдерді тағайындау бөлімін қараңыз.