Urus storan PrincipalObjectAccess

Pengguna dalam persekitaran dengan pangkalan data Microsoft Dataverse boleh bekerjasama dengan pengguna lain dengan memberikan akses kepada rekod milik pengguna. Pengguna boleh berkongsi rekod dengan pengguna atau pasukan lain, atau tugaskan semula rekod kepada pengguna atau pasukan lain.

Untuk menguruskan kerjasama peringkat rekod ini dan untuk menyediakan akses pengguna kepada rekod yang dikongsi, semua perkongsian rekod dan keizinan mereka disimpan dalam jadual PrincipalObjectAccess (POA). Apabila pengguna cuba untuk mengakses rekod yang mereka tidak miliki sendiri atau tidak mempunyai kelayakan yang sesuai dalam peranan keselamatan mereka, sistem menyemak jadual POA untuk membenarkan akses pengguna.

Sumber POA

Topik berikut menggariskan seting atau penggunaan yang mencipta rekod POA, kerana ia mendayakan perkongsian rekod. Tetapan hendaklah disemak dan dikemas kini dengan sewajarnya untuk mengelakkan perkongsian berlebihan dan peningkatan dalam storan POA.

Kongsi rekod yang ditetapkan semula dengan pemilik asal

Secara lalai, tetapkan sama ada rekod yang ditugaskan semula dikongsi dengan pemilik asal ialah Tidak. Di sinilah pemilik asal rekod tidak lagi mempunyai akses kepada rekod apabila pemilikan rekod ditugaskan semula kepada pengguna lain. Apabila seting ini ditetapkan kepada Ya, maka rekod dicipta dalam jadual POA apabila pengguna memperuntukkan rekod kepada pengguna atau pasukan lain. Pemilik asal ditambah secara automatik sebagai Kongsi kepada.

Urus storan PrincipalObjectAccess.

Akses pasukan

Apabila pasukan akses digunakan untuk kerjasama rekod, rekod dicipta dalam jadual POA apabila pengguna ditambah ke pasukan akses. Terdapat dua jenis pasukan akses:

  • Diuruskan sistem: Ini dicipta melalui templat dan dibenamkan pada borang untuk membolehkan pengguna mengurus senarai ahli dengan mudah. Sistem mencipta pasukan akses secara automatik untuk rekod yang dikongsi. Contohnya, Akaun #1 mempunyai pasukan akses yang berbeza dengan Akaun #2.

  • Ditambah secara manual: Ini ialah pasukan akses individu di mana pentadbir/pemilik pasukan menguruskan senarai ahli pasukan.

Perkongsian langsung

  • Apabila pengguna berkongsi rekod kepada pengguna lain secara eksplisit, rekod dicipta dalam jadual POA.

Perkongsian tidak langsung

  • Apabila pengguna berkongsi rekod dengan pasukan, semua ahli pasukan secara tidak langsung akan menerima perkongsian.

  • Perkongsian tidak langsung juga berlaku dengan rekod yang mempunyai hubungan perkongsian lata atau pada meja dengan hubungan ibu bapa/anak. Apabila rekod induk dikongsi kepada pengguna atau pasukan, pengguna atau pasukan yang dikongsi mempunyai capaian kepada semua rekod lata atau anak. Semua keizinan ini untuk mengakses rekod anak dicipta dalam jadual POA.

    Contoh perhubungan jadual

    Jadual boleh ditetapkan untuk mempunyai perhubungan dengan jadual lain (contohnya, Akaun dengan Kes). Secara lalai, perhubungan pilihan Ubah Induk ditetapkan kepada Lata Semua. Semua rekod yang berkaitan akan dikongsi dengan pemilik rekod induk.

    Sebagai contoh: Pengguna #1 memiliki Akaun #1. Pengguna #1 berkongsi Akaun #1 dengan Pengguna #2. Pengguna #2 mencipta Kes #1 di bawah Akaun #1. Dengan pilihan ubah induk siap guna, Pengguna #1 mempunyai akses kepada kes #1. Semua keizinan pengguna ini direkodkan dalam jadual POA.

Sumber perkongsian

API RetrieveAccessOrigin boleh digunakan untuk menentukan sumber akses pengguna atau pasukan kepada jadual khusus. API memerlukan objectId, logicalName dan principalId dalam permintaan dan respons ialah rentetan yang menerangkan tempat akses kepada jadual diperoleh.

Pertumbuhan jadual pengurusan POA

  • Nilaikan keperluan perniagaan anda dan hidupkan Tetapkan sama ada rekod yang diuntukkan semula dikongsi dengan pemilik asal jika perlu. Ambil perhatian bahawa ini ialah tetapan seluruh sistem. Sebaik sahaja ia dihidupkan, tetapan digunakan untuk semua rekod.
  • Kongsi dengan pengguna untuk kerjasama di mana senarai pengguna tidak sama dalam rekod berbeza yang anda kongsi.
  • Gunakan pasukan sebagai pemilik rekod jika anda sering berkongsi rekod dengan senarai pengguna yang sama atau berkongsi rekod dengan pasukan.
  • Jika anda mempunyai struktur unit perniagaan yang kompleks dan penggunaan perkongsian yang kerap:
    • Kongsi hanya jika perlu.
    • Minimumkan bilangan unit perniagaan.
    • Pastikan pengguna diletakkan dalam unit perniagaan yang sesuai.
    • Kongsi kepada pasukan untuk membenarkan pengguna daripada unit perniagaan berbeza untuk mengakses rekod.
  • Apabila rekod boleh diakses oleh berbilang pasukan akses—contohnya, pasukan wakil jualan yang hanya boleh membaca rekod dan pasukan pengurus jualan lain yang mempunyai akses baca dan tulis sepenuhnya—pertimbangkan untuk menggunakan borang berasaskan peranan yang berbeza untuk wakil jualan dan pengurus jualan.
  • Urus kitaran hayat ahli pasukan akses anda. Alih keluar pengguna yang tidak diperlukan lagi untuk kerjasama.
  • Alih keluar semua ahli pasukan akses apabila kerjasama telah berakhir.

Padamkan rekod POA

Jadual POA diuruskan oleh sistem untuk memastikan akses pengguna atau pasukan yang betul kepada rekod masing-masing. Pemadaman terus pada jadual ini tidak disokong kerana ia boleh memecahkan model keselamatan yang ditakrifkan untuk organisasi. Cara yang betul untuk membersihkan jadual POA ialah dengan melaraskan model keselamatan, dan membatalkan akses yang diberikan sebelum ini.

Panduan penyelesaian masalah

Apabila konfigurasi lata perhubungan jadual ditukar daripada Induk Semula atau Kongsi kepada Tiada Lata , gunakan artikel ini untuk membersihkan akses yang diwarisi. Ini mengalih keluar rekod POA yang tidak perlu. Maklumat lanjut: Cara membersihkan akses yang diwarisi.

Pembersihan hak akses yang diwarisi ialah kerja sistem yang membersihkan warisan hak akses yang diwarisi yang kekal selepas tingkah laku melata ditukar kepada Lata Tiada. Maklumat lanjut: Pembersihan hak akses yang diwarisi

Untuk mengetahui sama ada capaian pengguna diberikan kerana POA, lihat Tentukan sebab pengguna mempunyai capaian.

Lihat juga

Dataverse kapasiti penyimpanan