Белешка
Приступ овој страници захтева ауторизацију. Можете покушати да се пријавите или промените директоријуме.
Приступ овој страници захтева ауторизацију. Можете покушати да промените директоријуме.
Управљајте приступом записима на нивоу табеле користећи привилегије повезане са безбедносним улогама. Неке колоне у табели могу садржавати податке који су осетљивији од других. Користите безбедност на нивоу колоне да бисте управљали приступом подацима у одређеним колонама. Безбедносне конфигурације на нивоу колоне су широм организације и примењују се на све захтеве за приступ подацима.
Можете користити безбедност на нивоу колоне да бисте спречили одређене кориснике да:
- Подешавање вредности колоне у запису.
- Преглед података у колони. Можете да изаберете да маскирате ову вредност да бисте приказали њен део, или да уопште не вратите никакве податке.
Белешка
Да бисте конфигурисали безбедност на нивоу колоне, потребна вам је улога администратора система.
Безбедност на нивоу колоне не важи за кориснике који имају улогу администратора система. Подаци никада нису скривени од администратора система. Да бисте проверили конфигурисане резултате, морате користити налог који нема додељену безбедносну улогу администратора система.
Безбедност на нивоу колоне је доступна за већину колона користећи овај процес:
- Омогућите безбедност на нивоу колоне на једној или више колона за дату табелу.
- Опционо , изаберите правило маскирања.
- Повежите још један постојећи безбедносни профил, или креирајте један или више нових безбедносних профила да бисте одобрили одговарајући приступ одређеним корисницима или тимовима.
Омогућите безбедност колоне
Користите следеће кораке да обезбедите колону:
Пријавите се на Power Apps.
Изаберите Решења.
Изаберите неуправљано решење које садржи табелу која има колону, или креирајте ново решење да задржите своје промене и додајте табелу у њу.
Унутар решења, у Објекти , унутар Табеле , изаберите табелу.
У оквиру Шема, изаберите Колоне.
У Колоне листа, изаберите колону.
Прошири Напредне опције , а затим под Опште изаберите Омогући безбедност колоне.
Изаберите ставку Сачувај.
Савет
Сазнајте како програмер може да преузме листу свих заштићених колона у окружењу или обезбеди колону помоћу кода
Додавање тимова или корисника у профил безбедности колона за контролу приступа
Безбедносни профил колоне одређује:
- Корисницима и тимовима додељен приступ.
- Дозволе за сигурне колоне.
Користите сигурносни профил колоне да бисте кориснику или члановима тима одобрили следеће дозволе:
| Дозвола | Опције | Резултат |
|---|---|---|
| Проиитао |
Дозвољено Није дозвољено |
Да ли људи могу да виде податке за колону. Маскиране вредности су приказане ако се правило маскирања примењује на колону. |
| Прочитајте немаскирано |
Сви записи Један запис Није дозвољено |
Када заштићена колона има правило маскирања, програмер може написати код да затражи да се немаскирани подаци врате. Ова поставка контролише да ли је тај захтев успео или не. Подразумевано подешавање је Није дозвољено . Сазнајте више о додељивању дозвола за заштићену колону са правилом маскирања |
| Ажурирање |
Дозвољено Није дозвољено |
Да ли људи могу да ажурирају податке у колони. |
| Креирате |
Дозвољено Није дозвољено |
Да ли људи могу да подесите податке у колони приликом креирања записа. |
Конфигуришите комбинацију ове четири дозволе да бисте одредили корисничке привилегије за одређену колону података.
Важно
Осим ако један или више безбедносних профила нису додељени колони са безбедношћу, само корисници са безбедносном улогом администратора система могу да приступе колони.
Сви корисници који нису дефинисани у безбедносним профилима колоне неће имати приступ колони на обрасцима или приказима. Вредност колоне се приказује
********, што указује да је колона осигурана.
Додајте колону и подесите дозволе за безбедносни профил колоне
Да бисте додали колону и поставили дозволе за профил безбедности колоне, користите следеће кораке:
- Пријавите се у Power Platform центар администрације.
- Изаберите Манаге у окну за навигацију.
- У окну Управљање , изаберите Окружења. Затим изаберите окружење.
- Изаберите Поставке>Корисници и дозволе>Безбедносни профили колоне.
- Изаберите постојећи профил или изаберите ставку Нови профил, унесите име, унесите опис, а затим изаберите Сачувај.
- Изаберите картицу Тимови или Корисници , изаберите + Додај тимове или + Додај кориснике , изаберите тимове или кориснике којима желите да контролишете приступ, а затим изаберите Додај .
- Изаберите картицу Дозвола колоне, у колони Име изаберите једну или више колона, а затим изаберите Уреди . Конфигуришите четири особине за жељени приступ. Ова овлашћења контролишу да ли људи у овом безбедносном профилу могу да читају или постављају вредности колона.
- Изаберите ставку Сачувај.
Која колоне могу да се обезбеде?
Када колона испуњава услове за безбедност на нивоу колоне, поље за потврду &лт;c0&гт;Енабле цолумн сецуритy&лт;/c0&гт; је омогућено у области &лт;c1&гт;Адванцед оптионс&лт;/c1&гт; дефиниције колоне у &лт;c2&гт;< ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс &лт;/c2&гт;.
Можете да видите ову област када креирате или измените колону .
Колоне које се не могу осигурати укључују:
- Колоне у виртуелним табелама
- Колоне за претрагу
- Колоне формуле
- Колоне примарног имена (Једна линија текстуалне колоне - свака табела мора да прикаже вредност у пољу за претрагу. Обично са именом које се завршава са
name.) - Системске колоне као што су
createdon,modifiedon,,statecodeиstatuscode.
Белешка
- Типови података о датотекама и сликама могу бити осигурани, али не могу бити маскирани.
- Тип текстуалних података са форматом богатог текста може бити осигуран, али уграђена слика у богатом тексту не може бити маскирана или заобиђена ради маскирања.
Да ли је омогућено поље за потврду Омогући безбедност колоне зависи од вредности ових својстава колоне: CanBeSecuredForCreate,, CanBeSecuredForRead и CanBeSecuredForUpdate. Ове податке можете прегледати инсталирањем решења претраживача метаподатака описаног у Прегледај дефиниције табеле у вашем окружењу .
Савет
Сазнајте како програмер може да Dataverse упита да добије листу свих колона које се могу обезбедити
Најбољи примери из праксе
Када израчуната колона укључује колону која је осигурана, подаци се могу приказати у израчунатој колони корисницима који немају дозволу за заштићену колону. И оригинална колона и израчуната колона треба да буду осигурани.
Композитне колоне укључују податке из више колона. На пример, табела contactfullname и address1_composite колоне су композитне колоне. Да бисте у потпуности осигурали податке укључене у композитне колоне, морате осигурати и конфигурисати одговарајуће сигурносне профиле колона на више колона за табелу. На пример, да бисте у потпуности осигурали address1_composite колону, потребно је да обезбедите све ове колоне које почињу и address1_ у контактним и адресним ( customeraddress) табелама.
Белешка
Промене безбедности колоне захтевају освежавање претраживача од крајњег корисника на клијенту (као што је апликација заснована на моделу) да би промене ступиле на снагу. Ово треба узети у обзир приликом динамичког подешавања правила приступа.
Подаци о пријављивању активности
Вредности колона у догађајима промене пре и после ревизије приказане су као &qуот;*&qуот; у &лт;c0&гт;Цреате&лт;/c0&гт; и &лт;c1&гт;Упдате&лт;/c1&гт; дневника активности у < ДИЦТ__Мицрософт ⚐ Пурвиеw > Мицрософт Пурвиеw . Сазнајте више о Датаверсе и апликацијама заснованим на моделу .
Сродне информације
Омогућите или онемогућите безбедност за колону за контролу приступа
Пример безбедности на нивоу колоне
Безбедност хијерархије
Безбедност на нивоу колоне са кодом