Kawalan capaian berasaskan peranan untuk pusat pentadbiran Power Platform (pratonton)

[Artikel ini merupakan dokumentasi prakeluaran dan tertakluk pada perubahan.]

Kawalan akses berasaskan peranan (RBAC) dalam pusat pentadbiran Microsoft Power Platform ialah model keselamatan yang direka untuk membantu organisasi mengurus siapa yang boleh melakukan apa merentas sumber Power Platform mereka dengan yakin dan fleksibiliti. Power Platform RBAC menyediakan pendekatan moden untuk pengurusan akses, menjadikannya lebih mudah untuk menetapkan dan menguatkuasakan kebenaran untuk pengguna, kumpulan dan automasi perisian.

Penting

  • Ini adalah ciri pratonton.
  • Ciri pratonton bukan untuk kegunaan pengeluaran dan mungkin mempunyai kefungsian yang terbatas. Ciri-ciri ini tertakluk kepada syarat penggunaan tambahan, dan tersedia sebelum keluaran rasmi supaya pelanggan boleh mendapatkan access awal dan memberikan maklum balas.

Dengan Power Platform RBAC, pentadbir boleh:

  • Tentukan siapa yang mempunyai capaian kepada sumber tertentu.
  • Tentukan tindakan yang boleh dilakukan oleh pengguna seperti mencipta, mengurus atau melihat.
  • Tetapkan keizinan pada pelbagai peringkat: organisasi (penyewa), kumpulan persekitaran dan persekitaran individu.

RBAC beroperasi di lapisan API Power Platform, mewakili kawalan pentadbiran ke atas sumber, manakala Dataverse terus menyediakan RBAC asasnya sendiri untuk data perniagaan dalam persekitaran.

Untuk senarai terkini titik akhir API Power Platform yang menyokong RBAC, lihat Had yang diketahui dalam gambaran kebolehpengaturcaraan dan kebolehlanjutan.

Nota

Pada masa ini, RBAC memberi tumpuan kepada meluaskan prinsipal perkhidmatan dan sokongan identiti terurus merentas API Power Platform dan pelbagai SDK pengurusan. Kebenaran baca sahaja serta keizinan baca dan tulis yang diberikan pada skop yang lebih rendah daripada keseluruhan penyewa untuk pengalaman pengguna pusat pentadbiran Power Platform berada pada peta jalan tetapi belum selesai.

Faedah Platform Kuasa RBAC

  • Akses terperinci: Tugaskan peranan pada tahap penyewa, kumpulan persekitaran atau persekitaran untuk kawalan yang tepat.
  • Peranan terbina dalam: Gunakan peranan lalai (seperti Pentadbir dan Pembuat Persekitaran) untuk diselaraskan dengan dasar capaian organisasi anda.
  • Skop fleksibel: Peranan boleh digunakan pada tahap yang luas atau sempit untuk dipadankan dengan keperluan operasi.
  • Warisan: Tugasan pada skop yang lebih tinggi—contohnya, penyewa—diwarisi oleh skop yang lebih rendah seperti kumpulan persekitaran dan persekitaran.

Konsep utama

Prinsipal keselamatan

Prinsipal keselamatan ialah entiti dalam Microsoft Entra ID yang boleh diberikan akses melalui tugasan peranan RBAC. Prinsipal keselamatan yang disokong termasuk:

  • Prinsipal pengguna: Pengguna manusia dalam Microsoft Entra ID, menggunakan alamat e-mel mereka.
  • Kumpulan: Kumpulan yang didayakan keselamatan dalam Microsoft Entra ID, menggunakan ID kumpulan mereka.
  • Prinsipal perkhidmatan/identiti terurus: Pendaftaran aplikasi dalam Microsoft Entra ID, serta kedua-dua identiti terurus sistem dan ditakrifkan pengguna. Ditugaskan menggunakan ID objek Enterprise masing-masing.

Scope

Ini adalah tahap hierarki di mana tugasan dibuat.

  • Penyewa: Keizinan luas merentas semua kumpulan dan persekitaran persekitaran.
  • Kumpulan persekitaran: Kumpulan persekitaran yang logik untuk pengurusan kolektif. Keizinan digunakan untuk semua persekitaran dalam kumpulan.
  • Persekitaran: Ruang kerja individu untuk apl, ejen, data dan automasi. Keizinan digunakan untuk semua sumber dalam persekitaran tertentu ini.

Tugasan pada tahap skop yang lebih luas menyediakan keizinan yang diwarisi pada tahap yang lebih rendah melainkan diganti secara khusus.

Penugasan peranan

Tugasan peranan ialah pautan antara prinsipal keselamatan, definisi peranan terbina dalam dan skop. Contoh tugasan termasuk mewakilkan pengurusan keseluruhan kumpulan persekitaran kepada orang lain atau identiti terurus, membebaskan masa untuk IT pusat mengurus penyewa yang lain.

Menguruskan RBAC dalam Platform Kuasa

Tugasan RBAC boleh diuruskan melalui API dan SDK Power Platform. API dan SDK ini menyediakan pilihan terprogram untuk mengurus peranan, sesuai untuk automasi dan penyepaduan dalam organisasi yang lebih besar. Untuk panduan langkah demi langkah, lihat Tutorial: Tugaskan peranan kepada pengetua perkhidmatan.

Penyimpanan dan kebolehpercayaan data

Definisi dan tugasan peranan disimpan dengan selamat dan berpusat untuk penyewa anda dan disegerakkan secara serantau untuk memastikan penguatkuasaan yang boleh dipercayai dan akses global.

Definisi peranan

Takrifan peranan ialah koleksi keizinan yang menerangkan tindakan yang dibenarkan. Skop yang boleh ditugaskan ditentukan oleh setiap peranan terbina dalam. Peranan tidak boleh disesuaikan atau diubah suai oleh pelanggan.

Peranan Platform Kuasa terbina dalam

Peranan terbina dalam berikut tersedia untuk diperuntukkan kepada pengguna, kumpulan dan prinsipal perkhidmatan dalam Power Platform RBAC:

Nama peranan ID Peranan Skop yang boleh diserahkan Keizinan
Pentadbir kawalan akses berasaskan peranan Power Platform 95E94555-018C-447B-8691-BDAC8E12211E /penyewa/{0} Semua keizinan yang berakhir dengan . Baca, Authorization.RoleAssignments.Write, Authorization.RoleAssignments.Delete
Pembaca Power Platform c886ad2e-27f7-4874-8381-5849b8d8a090 /penyewa/{0} Semua keizinan yang berakhir dengan . Baca
Penyumbang Power Platform ff954d61-a89a-4fbe-ace9-01c367b89f87 /penyewa/{0} Boleh mengurus dan membaca semua sumber, tetapi tidak boleh membuat atau menukar tugasan peranan
Pemilik Platform Kuasa 0cb07c69-1631-4725-ab35-e59e001c51ea /penyewa/{0} Semua kebenaran

Untuk rujukan terperinci tentang kebenaran, peranan dan penyepaduan, lihat rujukan API Power Platform. Untuk mengetahui cara memperuntukkan peranan ini secara pengaturcaraan, lihat Tutorial: Tugaskan peranan kepada pengetua perkhidmatan.