Piezīmes
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt pierakstīties vai mainīt direktorijus.
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt mainīt direktorijus.
Hierarhijas drošības modelis ir papildinājums jau esošajiem drošības modeļiem, kas izmanto struktūrvienības, drošības lomas, kopīgošanu un darba grupas. To var izmantot ar visiem citiem esošajiem drošības modeļiem. Hierarhijas drošība piedāvā detalizētāku piekļuvi organizācijas ierakstiem un palīdz samazināt uzturēšanas izmaksas.
Piemēram, sarežģītākos gadījumos iespējams vispirms izveidot vairākas struktūrvienības un tad pievienot hierarhijas drošību. Šī papildu drošība nodrošina detalizētāku piekļuvi datiem ar daudz mazākām uzturēšanas izmaksām, kas var būt nepieciešamas lielam skaitam biznesa vienību.
Vadītāja hierarhija un amatu hierarhijas drošības modeļi
Hierarhijām var izmantot divus drošības modeļus: vadītāja hierarhiju un amatu hierarhiju. Pārvaldnieka hierarhijā, vadītājam ir jābūt tajā pašā struktūrvienībā, kurā atrodas pārskats, vai pārskata struktūrvienības vecāksadaļā, lai piekļūtu pārskata datiem. Pozīcijas hierarhijā iespējams piekļūt datiem citās struktūrvienībās. Ja esat finanšu organizācija, iespējams, dodat priekšroku vadītāju hierarhijas modelim, lai vadītāji nepiekļūtu datiem ārpus savām struktūrvienībām. Tomēr, ja esat daļa no klientu apkalpošanas organizācijas un vēlaties, lai vadītāji piekļūtu pakalpojumu pieteikumiem, kas apstrādāti dažādās struktūrvienībās, amatu hierarhija jums var būt labāka.
Piezīmes
Hierarhijas drošības modelis sniedz noteiktu piekļuves līmeni datiem, bet ar citu drošības līdzekļu, piemēram, drošības lomu palīdzību piekļuvi iespējams palielināt.
Pārvaldnieka hierarhija
Pārvaldnieka hierarhijas drošības modelis ir balstīts uz vadības ķēdi vai tiešo pārskatu struktūru, kur pārvaldnieka un atskaites attiecības tiek izveidotas, izmantojot sistēmas lietotāju tabulas lauku Pārvaldnieks . Izmantojot šo drošības modeli, vadītāji var piekļūt datiem, kuriem ir piekļuve viņu pārskatiem. Viņi var veikt darbu savu tiešo darbinieku vārdā vai piekļūt informācijai, kurai nepieciešams apstiprinājums.
Piezīmes
Izmantojot pārvaldnieka hierarhijas drošības modeli, vadītājam ir piekļuve ierakstiem, kas pieder lietotājam vai darba grupai, kuras dalībnieks ir lietotājs, un ierakstiem, kas tiek tieši kopīgoti ar lietotāju vai darba grupu, kuras dalībnieks ir lietotājs. Ja lietotājs, kurš atrodas ārpus pārvaldības ķēdes, kopīgo ierakstu tiešā ziņojuma lietotājam ar tikai lasīšanas piekļuvi, tiešā pārskata pārvaldniekam ir tikai lasāma piekļuve koplietojamajam ierakstam.
Iespējojot opciju Ierakstīt īpašumtiesības visās struktūrvienībās , vadītājiem var būt tiešie pārskati no dažādām struktūrvienībām. Lai noņemtu struktūrvienības ierobežojumu, varat pielietot minētos vides datu bāzu iestatījumus.
VadītājiJābūtTādsVai VecāksBiznessVienībaKāZiņojumi
Noklusējums = patiess
Varat iestatīt to uz false, un vadītāja struktūrvienībai nav jābūt tādai pašai kā tiešā pārskata struktūrvienībai.
Papildus pārvaldnieka hierarhijas drošības modelim pārvaldniekam tabulā ir jābūt vismaz lietotāja līmeņa lasīšanas privilēģijai, lai skatītu atskaišu datus. Piemēram, ja pārvaldniekam nav lasīšanas piekļuves pieteikuma tabulai, pārvaldnieks nevar redzēt pieteikumus, kuriem ir piekļuve viņa pārskatiem.
Netiešam pārskatam tajā pašā pārvaldnieka pārvaldības ķēdē pārvaldniekam ir tikai lasāma piekļuve netiešā pārskata datiem. Tiešajam pārskatam pārvaldniekam ir piekļuve pārskata datiem Lasīt, Rakstīt, Piepievienot, Piepievienot. Lai ilustrētu pārvaldnieka hierarhijas drošības modeli, apskatīsim šo diagrammu. Uzņēmuma vadītājs var lasīt un atjaunot Pārdošanas viceprezidenta un Pakalpojumu viceprezidenta datus. Tomēr izpilddirektors var lasīt tikai pārdošanas vadītāja datus un servisa vadītāja datus, kā arī pārdošanas un atbalsta datus. Varat vēl vairāk ierobežot pārvaldniekam pieejamo datu apjomu ar dziļumu. Dziļums tiek izmantots, lai ierobežotu, cik līmeņu dziļumā pārvaldniekam ir tikai lasīšanas piekļuve savu pārskatu datiem. Piemēram, ja dziļums ir iestatīts uz 2, izpilddirektors var redzēt pārdošanas viceprezidenta, pakalpojumu viceprezidenta un pārdošanas un servisa vadītāju datus. Tomēr izpilddirektors neredz pārdošanas datus vai atbalsta datus.
Ir svarīgi ņemt vērā, ka, ja tiešajam pārskatam ir dziļāka drošības piekļuve tabulai nekā viņa vadītājam, vadītājs, iespējams, nevarēs redzēt visus ierakstus, kuriem tiešajam pārskatam ir piekļuve. Turpmākais piemērs ilustrē šo gadījumu.
Vienai struktūrvienībai ir trīs lietotāji: 1. lietotājs, 2. lietotājs un 3. lietotājs.
Lietotājs 2 ir tiešais padotais lietotājam 1.
1. lietotājam un 3. lietotājam ir lietotāja līmeņa lasīšanas piekļuve tabulā Konts. Šis piekļuves līmenis sniedz lietotājiem piekļuvi viņiem piederošiem ierakstiem, ar lietotāju kopīgotajiem ierakstiem un ierakstiem, kas kopīgoti ar darba grupu, kuras dalībnieks ir šis lietotājs.
2. lietotājam ir piekļuve biznesa vienības lasīšanai tabulā Konts. Šī piekļuve ļauj lietotājam 2 skatīt visus biznesa vienības kontus, ieskaitot visus kontus, kas pieder 1. lietotājam un 3. lietotājam.
1. lietotājam kā 2. lietotāja tiešajam pārvaldniekam ir piekļuve kontiem, kas pieder 2. lietotājam vai ir kopīgi ar 2. lietotāju, tostarp kontiem, kas ir kopīgi ar citām 2. lietotāja komandām. Tomēr 1. lietotājam nav piekļuves 3. lietotāja kontiem, lai gan viņa tiešajam ziņojumam var būt piekļuve 3. lietotāja kontiem.
Amatu hierarhija
Amatu hierarhija nav balstīta uz tiešo pārskatu struktūru, piemēram, vadītāja hierarhiju. Lietotājam nav jābūt cita lietotāja pārvaldniekam, lai varētu piekļūt viņa datiem. Kā administrators jūs definējat dažādas amata vietas organizācijā un sakārtojiet tās amatu hierarhijā. Pēc tam jūs pievienojat lietotājus jebkurai pozīcijai vai, kā mēs arī sakām, atzīmējiet lietotāju ar noteiktu pozīciju. Lietotājam var atzīmēt tikai vienu pozīciju noteiktā hierarhijā, bet vienu pozīciju var piešķirt vairākiem lietotājiem. Lietotājiem ar augstākiem amatiem hierarhijā ir piekļuve lietotāju zemākos amatos datiem, tiešo priekšteču rindā. Augstākajām tiešajām pozīcijām ir piekļuve Read, Write, Append, AppendTo zemāko pozīciju datiem tiešo priekšteču rindā. Netiešajām augstākajām pozīcijām ir tikai lasāma piekļuve zemāko pozīciju datiem tiešajā senču ceļā.
Lai ilustrētu tiešā senču ceļa jēdzienu, apskatīsim šo diagrammu. Pārdošanas vadītāja amatam ir piekļuve pārdošanas datiem, tomēr tai nav piekļuves atbalsta datiem, kas atrodas citā priekšteču ceļā. Tas pats attiecas uz servisa vadītāja amatu. Tai nav piekļuves pārdošanas datiem, kas atrodas pārdošanas ceļā. Tāpat kā pārvaldnieka hierarhijā, jūs varat ierobežot datu apjomu, kas pieejams augstākām pozīcijām ar dziļumu. Dziļums ierobežo, cik līmeņu dziļumā augstākai pozīcijai ir tikai lasāma piekļuve zemāko pozīciju datiem tiešā senču ceļā. Piemēram, ja dziļums ir iestatīts uz 3, izpilddirektora amats var redzēt datus līdz pārdošanas un pakalpojumu viceprezidenta amatiem līdz pārdošanas un atbalsta pozīcijām.
Piezīmes
Izmantojot pozīciju hierarhijas drošību, augstākā amatā esošam lietotājam ir piekļuve ierakstiem, kas pieder zemāka amata lietotājam vai darba grupai, kuras dalībnieks ir lietotājs, un ierakstiem, kas tiek tieši kopīgoti lietotājam vai darba grupai, kuras dalībnieks ir lietotājs.
Papildus pozīciju hierarhijas drošības modelim augstākā līmeņa lietotājiem tabulā ir jābūt vismaz lietotāja līmeņa lasīšanas atļaujai, lai redzētu ierakstus, kuriem ir piekļuve zemāko pozīciju lietotājiem. Piemēram, ja augstāka līmeņa lietotājam nav lasīšanas piekļuves pieteikuma tabulai, šis lietotājs nevarēs redzēt pieteikumus, kuriem var piekļūt lietotājiem zemākās pozīcijās.
Iestatīt hierarhijas drošību
Lai iestatītu hierarhijas drošību, pārliecinieties, vai jums ir sistēmas administratora atļauja atjaunināt iestatījumu.
- Izpildiet darbības, kas norādītas sadaļā Skatīt savu lietotāja profilu.
- Nav atbilstošo atļauju? Sazinieties ar sistēmas administratoru.
Pēc noklusējuma hierarhijas drošība ir atspējota. Lai iespējotu hierarhijas drošību, veiciet tālāk norādītās darbības.
Pierakstieties Power Platform administrēšanas centrā kā administrators (Dynamics 365 administrators vai Microsoft Power Platform administrators).
Navigācijas rūtī atlasiet Pārvaldīt.
Rūtī Pārvaldīt atlasiet Vides un pēc tam sarakstā atlasiet vidi.
Dodieties uz Iestatījumi>Lietotāji + atļauju>hierarhijas drošība.
Sadaļā Hierarhijas modelis atlasiet Iespējot pārvaldnieka hierarhijas modeli vai Iespējot pozīciju hierarhijas modeli atkarībā no jūsu prasībām.
Svarīgi
Lai veiktu jebkādas izmaiņas sadaļā Hierarhijas drošība, jums jābūt atļaujai Mainīt hierarhijas drošības iestatījumus.
Apgabalā Hierarhijas tabulu pārvaldība visas sistēmas tabulas pēc noklusējuma ir iespējotas hierarhijas drošībai, taču selektīvās tabulas var izslēgt no hierarhijas. Lai izslēgtu noteiktas tabulas no hierarhijas modeļa, notīriet izvēles rūtiņas tabulām, kuras vēlaties izslēgt, un saglabājiet izmaiņas.
Iestatiet dziļumu uz vajadzīgo vērtību, lai ierobežotu, cik līmeņu dziļumā vadītājam ir tikai lasāma piekļuve savu atskaišu datiem.
Piemēram, ja dziļums ir vienāds ar 2, pārvaldnieks var piekļūt tikai saviem kontiem un pārskatu kontiem divos līmeņos. Mūsu piemērā, ja piesakāties klientu iesaistes lietotnēs kā pārdošanas viceprezidents, kas nav administrators, jūs redzēsit tikai lietotāju aktīvos kontus, kā parādīts:
Piezīmes
Hierarhijas drošība nodrošina pārdošanas daļas viceprezidentam piekļuvi ierakstiem sarkanajā taisnstūrī, tomēr ir iespējama papildu piekļuve, atkarībā no viceprezidenta drošības lomas.
Vadītāja un amatu hierarhijas iestatīšana
Pārvaldnieka hierarhiju var viegli izveidot, izmantojot pārvaldnieka relāciju sistēmas lietotāja ierakstā. Jums jāizmanto Pārvaldnieka (ParentsystemuserID) uzmeklēšanas lauki, lai noteiktu lietotāja pārvaldnieku. Ja izveidojāt amatu hierarhiju, varat arī atzīmēt lietotāju ar noteiktu amatu amatu hierarhijā. Tālāk sniegtajā piemērā pārdevējs ziņo pārdošanas vadītājam pārvaldnieka hierarhijā, un tam ir arī pārdošanas pozīcija amatu hierarhijā:
Lai pievienotu lietotāju noteiktai pozīcijai amata hierarhijā, izmantojiet uzmeklēšanas lauku ar nosaukumu Pozīcija lietotāja ieraksta veidlapā.
Svarīgi
Lai pievienotu lietotāju pozīcijai vai mainītu lietotāja pozīciju, jums jābūt atļaujai Piešķirt lietotājam pozīciju.
Lai mainītu pozīciju lietotāja ieraksta veidlapā, navigācijas joslā izvēlieties Vairāk (...) un izvēlieties citu pozīciju.
Lai izveidotu amatu hierarhiju, veiciet tālāk norādītās darbības.
Atlasiet vidi un dodieties uz Iestatījumi>Lietotāji + atļaujas>Pozīcijas.
Katrai pozīcijai ievadiet pozīcijas nosaukumu, primāro pozīciju un aprakstu. Pievienojiet lietotājus šai pozīcijai, izmantojot uzmeklēšanas lauku ar nosaukumu Lietotāji šajā pozīcijā. Šis attēls ir pozīciju hierarhijas piemērs ar aktīvajām pozīcijām.
Iespējoto lietotāju piemērs ar atbilstošajām pozīcijām ir parādīts nākamajā attēlā.
Tiešajam pārskatam piederošo ierakstu iekļaušana vai izslēgšana ar atspējotu lietotāja statusu
Pārvaldnieki var skatīt sava atspējotā statusa tiešās atskaites ierakstus vidēs, kurās hierarhijas drošība ir iespējota pēc 2024. gada 31. janvāra. Citās vidēs atspējotā statusa tiešā pārskata ieraksti netiek iekļauti pārvaldnieka skatā.
Lai iekļautu atspējotā statusa tiešā pārskata ierakstus, veiciet tālāk norādītās darbības.
- Instalējiet rīku OrganizationSettingsEditor.
- Atjauniniet iestatījumu AuthorizationEnableHSMForDisabledUsers uz true.
- Atspējojiet hierarhijas modelēšanu.
- Vēlreiz iespējojiet to.
Lai izslēgtu atspējotā statusa tiešā pārskata ierakstus, veiciet tālāk norādītās darbības.
- Instalējiet rīku OrganizationSettingsEditor.
- Atjauniniet iestatījumu AuthorizationEnableHSMForDisabledUsers uz false.
- Atspējojiet hierarhijas modelēšanu.
- Vēlreiz iespējojiet to.
Piezīmes
- Atspējojot un atkārtoti iespējojot hierarhijas modelēšanu, atjaunināšana var aizņemt laiku, jo sistēmai ir jāpārrēķina pārvaldnieka ierakstu piekļuve.
- Ja tiek parādīts taimauts, samaziniet tabulu skaitu sarakstā Hierarhijas tabulu pārvaldība , lai iekļautu tikai tabulas, kuras pārvaldniekam jāskata. Ja taimauts saglabājas, iesniedziet atbalsta biļeti, lai pieprasītu palīdzību.
- Atspējotā statusa tiešā pārskata ieraksti tiek iekļauti, ja šie ieraksti tiek kopīgoti ar citu aktīvo tiešo atskaiti. Šos ierakstus var izslēgt, noņemot koplietošanu .
Veiktspējas apsvērumi
Lai uzlabotu veiktspēju, ieteicams:
Saglabājiet efektīvu hierarhijas drošību līdz 50 lietotājiem vai mazāk vadītāja vai amatā. Jūsu hierarhijā var būt vairāk nekā 50 lietotāju vadītājā vai amatā, taču varat izmantot iestatījumu Dziļums , lai samazinātu tikai lasīšanas piekļuves līmeņu skaitu un tādējādi ierobežotu efektīvu lietotāju skaitu pārvaldniekā vai amatā līdz 50 lietotājiem vai mazāk.
Izmantojiet hierarhijas drošības modeļus ar citiem esošajiem drošības modeļiem sarežģītākiem scenārijiem. Izvairieties no liela skaita biznesa vienību izveides. Tā vietā izveidojiet mazāk struktūrvienību un pievienojiet hierarhijas drošību.
Skatiet arī:
drošība Microsoft Dataverse
Hierarhisku datu vaicāšana un vizualizēšana