แนวคิดด้านการรักษาความปลอดภัยใน Microsoft Dataverse

Dataverse มีรูปแบบการรักษาความปลอดภัยที่หลากหลายซึ่งปรับให้เข้ากับสถานการณ์ทางธุรกิจจํานวนมาก แบบจําลองความปลอดภัยนําไปใช้กับสภาพแวดล้อมที่มีฐานข้อมูล Dataverse เท่านั้น ในฐานะผู้ดูแลระบบ คุณมักจะจัดการผู้ใช้ กําหนดค่าการตั้งค่าความปลอดภัย และแก้ไขปัญหาการเข้าถึงได้

การรักษาความปลอดภัยตามบทบาท

Dataverse ใช้การรักษาความปลอดภัยตามบทบาทเพื่อจัดกลุ่มสิทธิ์การใช้งาน คุณสามารถเชื่อมโยง บทบาทความปลอดภัย เหล่านี้กับผู้ใช้โดยตรง หรือเชื่อมโยงกับทีม Dataverse และหน่วยธุรกิจ จากนั้นผู้ใช้สามารถเชื่อมโยงกับทีม เพื่อให้ผู้ใช้ทั้งหมดที่เกี่ยวข้องกับทีมได้รับประโยชน์จากบทบาท แนวคิดหลักของความปลอดภัยของ Dataverse ที่เข้าใจได้ คือ การให้สิทธิ์การใช้งานทั้งหมดจะสะสมทบไปตามปริมาณที่มากที่สุดของการเข้าถึงที่เหนือกว่า ถ้าคุณให้สิทธิ์การเข้าถึงแบบอ่านสําหรับระเบียนผู้ติดต่อทั้งหมดในระดับองค์กรที่กว้าง คุณจะไม่สามารถย้อนกลับและซ่อนระเบียนเดียวได้

หน่วยธุรกิจ

เคล็ดลับ

สัญลักษณ์ของวิดีโอ ดูวิดีโอต่อไปนี้: ปรับปรุงหน่วยธุรกิจให้ทันสมัย

หน่วยธุรกิจและบทบาทด้านความปลอดภัยกําหนดความปลอดภัยที่มีผลบังคับใช้ของผู้ใช้ หน่วยธุรกิจกําหนดขอบเขตความปลอดภัยที่ช่วยจัดการผู้ใช้และข้อมูลที่พวกเขาสามารถเข้าถึงได้ ฐานข้อมูล Dataverse ทุกฐานข้อมูลมีหน่วยธุรกิจรากหนึ่งหน่วย

สร้างหน่วยธุรกิจรอง เพื่อแบ่งเซกเมนต์ผู้ใช้และข้อมูลเพิ่มเติม ผู้ใช้ทุกคนในสภาพแวดล้อมหนึ่ง ๆ เป็นของหน่วยธุรกิจ แม้ว่าหน่วยธุรกิจสามารถสร้างแบบจําลองลําดับชั้นองค์กรแบบหนึ่งต่อหนึ่ง แต่มักกําหนดขอบเขตที่สนับสนุนแบบจําลองความปลอดภัยของคุณ

พิจารณาสภาพแวดล้อมที่มีหน่วยธุรกิจสามหน่วย Woodgrove เป็นหน่วยธุรกิจระดับสูงและยังคงอยู่ที่ด้านบนสุดเสมอ หน่วยธุรกิจรอง A และ B ให้บริการแก่ผู้ใช้ที่มีความต้องการเข้าถึงที่แตกต่างกัน กําหนดผู้ใช้แต่ละรายให้กับหน่วยธุรกิจหนึ่งในหน่วยธุรกิจเหล่านี้ หน่วยธุรกิจของผู้ใช้เป็นเจ้าของระเบียนที่ผู้ใช้สร้างขึ้น บทบาทความปลอดภัยอนุญาตให้เข้าถึงเรกคอร์ดในหน่วยธุรกิจนั้น

โครงสร้างการเข้าถึงข้อมูลตามลำดับชั้น

ใช้โครงสร้างองค์กรที่เหมือนต้นไม้เพื่อรวมผู้ใช้และข้อมูล

กําหนดผู้ใช้ให้กับหนึ่งในสามหน่วยธุรกิจ และกําหนดบทบาทความปลอดภัยแก่ผู้ใช้จากหน่วยธุรกิจนั้น หน่วยธุรกิจของผู้ใช้เป็นเจ้าของระเบียนที่ผู้ใช้สร้างขึ้น กําหนดค่าบทบาทความปลอดภัยเพื่อให้สิทธิ์เข้าถึงเรกคอร์ดในหน่วยธุรกิจนั้น

ผู้ใช้ A เป็นของแผนก A และมีบทบาทความปลอดภัย Y จากแผนก A บทบาทนี้อนุญาตให้ผู้ใช้ A เข้าถึงระเบียน #1 ผู้ติดต่อและผู้ติดต่อ #2 ผู้ใช้ B เป็นของแผนก B และไม่สามารถเข้าถึงระเบียนผู้ติดต่อของแผนก A แต่สามารถเข้าถึงระเบียนผู้ติดต่อ #3 ได้

แผนภาพที่แสดงการเข้าถึงเรกคอร์ดผู้ติดต่อตามหน่วยธุรกิจตามลําดับชั้น

โครงสร้างการเข้าถึงข้อมูลเมทริกซ์ (หน่วยธุรกิจที่ทันสมัย)

ใช้โครงสร้างองค์กรที่เหมือนต้นไม้เพื่อรวมข้อมูลในขณะที่ให้ผู้ใช้สามารถเข้าถึงข้อมูลจากหน่วยธุรกิจใด ๆ โดยไม่คํานึงถึงหน่วยธุรกิจที่ได้รับมอบหมาย

กําหนดผู้ใช้ให้กับหนึ่งในสามหน่วยธุรกิจ สําหรับหน่วยธุรกิจทั้งหมดที่ผู้ใช้จําเป็นต้องเข้าถึง กําหนดบทบาทความปลอดภัยจากหน่วยธุรกิจนั้นให้กับผู้ใช้ เมื่อสร้างเรกคอร์ด ผู้ใช้สามารถเลือกหน่วยธุรกิจของตนเองได้

ผู้ใช้ A สามารถเป็นสมาชิกของหน่วยธุรกิจใดก็ได้ รวมถึงหน่วยธุรกิจราก บทบาทความปลอดภัย Y จากแผนก A อนุญาตให้ผู้ใช้ A เข้าถึงระเบียนผู้ติดต่อ #1 และผู้ติดต่อ #2 บทบาทความปลอดภัย Y จากแผนก B อนุญาตให้ผู้ใช้ A เข้าถึงระเบียนผู้ติดต่อ #3

แผนภาพที่แสดงการเข้าถึงเมทริกซ์ไปยังเรกคอร์ดผู้ติดต่อในหน่วยธุรกิจต่างๆ

เปิดใช้งานโครงสร้างการเข้าถึงข้อมูลเมทริกซ์

หมายเหตุ

เผยแพร่การเลือกกําหนดทั้งหมดก่อนที่คุณจะเปิดใช้งานคุณลักษณะนี้เพื่อให้สนับสนุนทุกตารางใหม่ ถ้าตารางที่ยกเลิกการเผยแพร่ไม่ทํางานหลังจากที่คุณเปิดใช้งานคุณลักษณะ ให้ใช้เครื่องมือ OrgDBOrgSettings สําหรับ Microsoft Dynamics CRM เพื่อตั้งค่า RecomputeOwnershipAcrossBusinessUnits เป็นจริง การตั้งค่านี้ช่วยให้ Dataverse ตั้งค่าและอัปเดตฟิลด์ หน่วยธุรกิจที่เป็นเจ้าของ

  1. เข้าสู่ระบบ Power Platform ศูนย์ผู้ดูแลระบบ ในฐานะผู้ดูแลระบบ (ผู้ดูแลระบบ Dynamics 365 หรือ Microsoft Power Platform ผู้ดูแลระบบ)
  2. ในบานหน้าต่างนำทาง ให้เลือก จัดการ
  3. ในบานหน้าต่าง จัดการ ให้เลือก สภาพแวดล้อม จากนั้นเลือกสภาพแวดล้อมที่คุณต้องการเปิดใช้งานฟีเจอร์นี้
  4. เลือก การตั้งค่า>ผลิตภัณฑ์>คุณสมบัติ
  5. เปิดสวิตช์การเป็นเจ้าของเรกคอร์ดข้ามหน่วยธุรกิจ
  6. เลือก บันทึก

หลังจากที่คุณเปิดใช้งานคุณลักษณะนี้ ให้เลือก หน่วยธุรกิจ เมื่อคุณกําหนดบทบาทความปลอดภัยให้กับผู้ใช้ การเลือกนี้ช่วยให้คุณสามารถกําหนดบทบาทความปลอดภัยของผู้ใช้จากหน่วยธุรกิจที่แตกต่างกัน เมื่อต้องการเรียกใช้แอปแบบจําลองข้อมูล ผู้ใช้ยังต้องมีบทบาทความปลอดภัยจากหน่วยธุรกิจที่กําหนดด้วยสิทธิ์การตั้งค่าผู้ใช้ ดูบทบาทความปลอดภัยของ ผู้ใช้พื้นฐาน สําหรับสิทธิ์ที่จําเป็น

คุณสามารถกำหนดผู้ใช้ให้เป็นเจ้าของบันทึกในหน่วยธุรกิจใดก็ได้โดยไม่ต้องกำหนดบทบาทความปลอดภัยในหน่วยธุรกิจที่เป็นเจ้าของเรกคอร์ดตราบเท่าที่ผู้ใช้มีบทบาทความปลอดภัยที่มีสิทธิ์การใช้งานในการอ่านในตารางเรกคอร์ด ดู การเป็นเจ้าของระเบียนในหน่วยธุรกิจที่ปรับปรุงให้ทันสมัย

หมายเหตุ

สวิตช์คุณลักษณะนี้ถูกเก็บไว้ในการตั้งค่า EnableOwnershipAcrossBusinessUnits และยังสามารถตั้งค่าได้โดยใช้ เครื่องมือ OrgDBOrgSettings สำหรับ Microsoft Dynamics CRM

เชื่อมโยงกับหน่วยธุรกิจกับกลุ่มความปลอดภัย Microsoft Entra

คุณสามารถใช้กลุ่มความปลอดภัย Microsoft Entra เพื่อแมปหน่วยธุรกิจของคุณสำหรับการปรับปรุงการดูแลระบบผู้ใช้และการกำหนดบทบาทของคุณ

สร้างกลุ่มความปลอดภัย Microsoft Entra สำหรับแต่ละหน่วยธุรกิจและกำหนดหน่วยธุรกิจที่เกี่ยวข้องบทบาทความปลอดภัยให้กับแต่ละทีม

สร้างกลุ่มความปลอดภัย Microsoft Entra สำหรับแต่ละหน่วยธุรกิจ

สำหรับแต่ละหน่วยธุรกิจ สร้างกลุ่มความปลอดภัย Microsoft Entra สร้าง ทีมในกลุ่ม Dataverse สำหรับแต่ละกลุ่มความปลอดภัย Microsoft Entra กำหนดบทบาทความปลอดภัยตามลำดับจากหน่วยธุรกิจให้กับแต่ละทีมในกลุ่ม Dataverse เมื่อผู้ใช้เข้าถึงสภาพแวดล้อม Dataverse จะสร้างผู้ใช้ในหน่วยธุรกิจราก ทีมผู้ใช้และกลุ่ม Dataverse สามารถยังคงอยู่ในหน่วยธุรกิจราก บทบาทความปลอดภัยของพวกเขาอนุญาตให้เข้าถึงเฉพาะข้อมูลในหน่วยธุรกิจที่สอดคล้องกันเท่านั้น

เพิ่มผู้ใช้ลงในกลุ่มความปลอดภัย Microsoft Entra ที่เกี่ยวข้องเพื่อให้เข้าถึงหน่วยธุรกิจได้ ผู้ใช้สามารถเรียกใช้แอปและเข้าถึงทรัพยากร/ข้อมูลได้ทันที

สําหรับการเข้าถึงข้อมูลเมทริกซ์ ให้เพิ่มผู้ใช้ไปยังกลุ่มความปลอดภัย Microsoft Entra ที่แมปกับหน่วยธุรกิจที่ต้องการข้อมูล

หน่วยธุรกิจที่เป็นเจ้าของ

แต่ละเรกคอร์ดมีคอลัมน์ หน่วยธุรกิจที่เป็นเจ้าของ ที่ระบุหน่วยธุรกิจที่เป็นเจ้าของเรกคอร์ด ตามค่าเริ่มต้น คอลัมน์จะใช้หน่วยธุรกิจของผู้ใช้ ผู้ใช้สามารถเปลี่ยนค่าเมื่อเปิดคุณลักษณะเท่านั้น

หมายเหตุ

เมื่อคุณเปลี่ยนหน่วยธุรกิจใดที่เป็นเจ้าของเรกคอร์ด ให้แน่ใจว่าได้ตรวจสอบสิ่งต่อไปนี้สำหรับเอฟเฟกต์แบบเรียงซ้อน: การใช้ SDK สำหรับ .NET เพื่อกำหนดค่าลักษณะการทำงานแบบเรียงซ้อน

คุณสามารถกำหนดได้ว่าจะอนุญาตให้ผู้ใช้ตั้งค่าคอลัมน์หน่วยธุรกิจเจ้าของหรือไม่ เมื่อสวิตช์ฟีเจอร์เปิดอยู่ เมื่อต้องการตั้งค่าคอลัมน์หน่วยธุรกิจเจ้าของ คุณต้องมอบสิทธิ์ ผนวกไปยัง ของตารางหน่วยธุรกิจในระดับภายในหน่วยธุรกิจให้กับบทบาทความปลอดภัยของผู้ใช้

เมื่อต้องการอนุญาตให้ผู้ใช้ตั้งค่าคอลัมน์นี้:

  1. เพิ่มลงในเนื้อหาและส่วนหัวของฟอร์ม
  2. เพิ่มลงในมุมมอง
  3. เพิ่มลงในการแมปคอลัมน์ ถ้าคุณใช้ AutoMapEntity ให้ระบุคอลัมน์ในการแมป

หมายเหตุ

ถ้างานหรือกระบวนการซิงค์ข้อมูลระหว่างสภาพแวดล้อมและรวมถึง การเป็นเจ้าของหน่วยธุรกิจ ใน Schema งานจะล้มเหลวโดยมีการละเมิดข้อจํากัด Foreign KEY เมื่อสภาพแวดล้อมเป้าหมายไม่มีค่าเดียวกัน

ลบคอลัมน์ หน่วยธุรกิจที่เป็นเจ้าของ ออกจากเค้าร่างต้นทาง หรือเปลี่ยนค่าแหล่งข้อมูลเป็นหน่วยธุรกิจที่มีอยู่ในสภาพแวดล้อมเป้าหมาย

ถ้างานหรือกระบวนการคัดลอกข้อมูลไปยังทรัพยากรภายนอก เช่น Power BI ให้รวม หน่วยธุรกิจที่เป็นเจ้าของ เฉพาะเมื่อทรัพยากรสนับสนุนเท่านั้น

สิทธิความเป็นเจ้าของตาราง/ระเบียน

Dataverse สนับสนุนความเป็นเจ้าของระเบียนสองประเภท: ที่องค์กรเป็นเจ้าของและผู้ใช้หรือทีมเป็นเจ้าของ คุณเลือกชนิดความเป็นเจ้าของเมื่อคุณสร้างตาราง และคุณไม่สามารถเปลี่ยนได้ในภายหลัง สําหรับระเบียนที่เป็นองค์กร สิทธิ์การใช้งานแต่ละรายการจะอนุญาตหรือปฏิเสธการดําเนินการ สำหรับระเบียนที่ผู้ใช้หรือทีมเป็นเจ้าของ สิทธิ์ส่วนใหญ่รองรับระดับการเข้าถึงแบบองค์กร หน่วยธุรกิจ หน่วยธุรกิจและหน่วยธุรกิจย่อย และระดับผู้ใช้ ตัวอย่างเช่น การตั้งค่าสิทธิ์การใช้งานการอ่านสําหรับผู้ติดต่อเป็น ผู้ใช้จํากัดผู้ใช้ไปยังระเบียนของตนเอง

ตัวอย่างเช่น ผู้ใช้ A อยู่ในแผนก A และมีสิทธิ์เข้าถึงรายชื่อติดต่อในระดับหน่วยธุรกิจแบบอ่านอย่างเดียว ผู้ใช้ A สามารถดูผู้ติดต่อ #1 และผู้ติดต่อ #2 แต่ไม่สามารถติดต่อ #3 ได้

เมื่อคุณกําหนดค่าสิทธิ์บทบาทความปลอดภัย คุณตั้งค่าระดับการเข้าถึงสําหรับแต่ละสิทธิการใช้งาน สกรีนช็อตต่อไปนี้แสดงตัวแก้ไขสิทธิ์บทบาทความปลอดภัย

สกรีนช็อตของตัวแก้ไขสิทธิ์บทบาทความปลอดภัยสําหรับตาราง Dataverse

ตัวแก้ไขสิทธิ์บทบาทความปลอดภัยแสดงชนิดของสิทธิ์มาตรฐานสําหรับแต่ละตาราง: สร้าง อ่าน เขียน ลบ ผนวก ผนวกเข้ากับ กําหนด และแชร์ แก้ไขสิทธิการใช้งานแต่ละรายการแยกต่างหาก สัญลักษณ์แต่ละตัวตรงกับระดับการเข้าถึงในคีย์

สกรีนช็อตของคีย์สําหรับระดับการเข้าถึงสิทธิ์ของบทบาทความปลอดภัย

ตัวอย่างให้สิทธิ์การเข้าถึงผู้ติดต่อระดับองค์กรเพื่อให้ผู้ใช้ในแผนก A สามารถดูและอัปเดตผู้ติดต่อที่ทุกคนเป็นเจ้าของ หลีกเลี่ยงการให้สิทธิ์เข้าถึงมากกว่าที่ผู้ใช้ต้องการ เนื่องจากการดําเนินการดังกล่าวทําให้แบบจําลองความปลอดภัยอ่อนแอลง

ความเป็นเจ้าของระเบียนของตารางที่ถูกกรอง (พรีวิว)

คุณลักษณะพรีวิวไม่ได้มีไว้สำหรับการนำไปใช้งานจริงและอาจมีฟังก์ชันการทำงานที่จำกัด คุณลักษณะเหล่านี้สามารถใช้ได้ก่อนการเปิดตัวอย่างเป็นทางการ เพื่อให้ลูกค้าสามารถเข้าใช้งานได้ก่อนเวลาและให้ข้อคิดเห็น

ความเป็นเจ้าของระเบียนที่กรองแล้วช่วยให้ผู้ดูแลระบบสามารถควบคุมการเข้าถึงระเบียน Dataverse ด้วยตัวกรองค่าคอลัมน์ได้ ตัวอย่างเช่น ให้สิทธิ์การเข้าถึงเรกคอร์ดที่ City คอลัมน์เท่ากับ Redmond เท่านั้น ผู้ใช้สามารถสร้าง อ่าน อัปเดต และลบเฉพาะระเบียนที่ตรงกับตัวกรองในบทบาทความปลอดภัยของพวกเขาเท่านั้น

ตารางที่มีความเป็นเจ้าของระเบียนที่กรองแล้วไม่สนับสนุนความเป็นเจ้าของการบันทึก การแชร์ หรือการกําหนด ซึ่งต่างจากตาราง Dataverse แบบดั้งเดิม สิทธิ์ตามตัวกรองจะควบคุมการเข้าถึงระเบียนและให้การเข้าถึงระดับแถวที่ละเอียดโดยไม่จํากัดตาราง คอลัมน์ หรือออบเจ็กต์แบบจําลองอื่นๆ

หมายเหตุ

ใช้ความเป็นเจ้าของระเบียนที่กรองแล้วเพื่อให้สิทธิ์เข้าถึงระเบียนระดับแถวที่ตรงตามเกณฑ์การกรอง ใช้สิทธิ์ตามตัวกรองกับตารางความเป็นเจ้าของระเบียนที่กรองแล้วและตารางที่ผู้ใช้เป็นเจ้าของหรือตารางที่องค์กรเป็นเจ้าของที่มีอยู่ สําหรับตารางที่มีอยู่ วิธีนี้ยังคงรักษาแบบจําลองความเป็นเจ้าของพื้นฐาน

ความเป็นเจ้าของระเบียนในหน่วยธุรกิจที่ปรับปรุงให้ทันสมัย

ใน หน่วยธุรกิจที่ทันสมัย ผู้ใช้สามารถเป็นเจ้าของระเบียนทั่วทั้งหน่วยธุรกิจได้ พวกเขาจำเป็นต้องมีเพียงบทบาทด้านความปลอดภัยในหน่วยธุรกิจใดก็ได้ที่มีสิทธิ์อ่านสำหรับตารางระเบียน พวกเขาไม่จําเป็นต้องมีบทบาทความปลอดภัยในหน่วยธุรกิจแต่ละหน่วยที่มีระเบียนอยู่

หากสภาพแวดล้อมการผลิตของคุณยังคงรักษาการกําหนดค่าการแสดงตัวอย่างสําหรับ ความเป็นเจ้าของเรกคอร์ดในหน่วยธุรกิจต่างๆ ให้ทําตามขั้นตอนเหล่านี้เพื่อเปิดใช้งานความเป็นเจ้าของเรกคอร์ดในหน่วยธุรกิจต่างๆ:

  1. ติดตั้งตัวแก้ไขการตั้งค่าองค์กร
  2. RecomputeOwnershipAcrossBusinessUnitsตั้งค่าการตั้งค่าองค์กรเป็นtrue การตั้งค่านี้จะล็อกระบบนานถึงห้านาทีในขณะที่ระบบคอมไพล์ความเป็นเจ้าของอีกครั้ง หลังจากการคอมไพล์ใหม่ ผู้ใช้สามารถเป็นเจ้าของเรกคอร์ดในหน่วยธุรกิจได้โดยไม่ต้องมีบทบาทความปลอดภัยที่แยกต่างหากในแต่ละหน่วยธุรกิจ เจ้าของเรกคอร์ดยังสามารถกําหนดเรกคอร์ดให้กับผู้ใช้ภายนอกหน่วยธุรกิจที่เป็นเจ้าของเรกคอร์ดได้
  3. ตั้งค่า AlwaysMoveRecordToOwnerBusinessUnit เป็น false จากนั้นเรกคอร์ดจะยังคงอยู่ในหน่วยธุรกิจเดิมของตนเองเมื่อมีการเปลี่ยนแปลงความเป็นเจ้าของ

สำหรับสภาพแวดล้อมที่ไม่ใช่การใช้งานจริง ให้ตั้งค่า AlwaysMoveRecordToOwnerBusinessUnit เป็น false เพื่อเปิดใช้งานการเป็นเจ้าของระเบียนข้ามหน่วยธุรกิจ

หมายเหตุ

ถ้าคุณปิดการเป็นเจ้าของเรกคอร์ดในฟีเจอร์หน่วยธุรกิจหรือตั้งค่าRecomputeOwnershipAcrossBusinessUnitsเป็นfalseการใช้เครื่องมือ OrgDBOrgSettings สําหรับ Microsoft Dynamics CRM คุณจะไม่สามารถตั้งค่าหรืออัปเดตเขตข้อมูลหน่วยธุรกิจที่เป็นเจ้าของได้ ระบบยังอัปเดตเขตข้อมูล หน่วยธุรกิจที่เป็นเจ้าของ สําหรับแต่ละเรกคอร์ดเพื่อให้ตรงกับหน่วยธุรกิจของเจ้าของเมื่อค่าแตกต่างกัน

ทีม (รวมถึง ทีมในกลุ่ม)

ทีมคือองค์ประกอบพื้นฐานด้านความปลอดภัยที่อยู่ภายใต้หน่วยธุรกิจ เมื่อคุณสร้างหน่วยธุรกิจ Dataverse จะสร้างทีมเริ่มต้นโดยอัตโนมัติ Dataverse จะจัดการสมาชิกของทีมเริ่มต้น ซึ่งรวมถึงผู้ใช้ทั้งหมดที่เกี่ยวข้องกับหน่วยธุรกิจนั้น คุณไม่สามารถเพิ่มหรือลบสมาชิกได้ด้วยตนเอง Dataverse อัปเดตการเป็นสมาชิกเมื่อผู้ใช้ถูกเชื่อมโยงหรือยกเลิกการเชื่อมโยงกับหน่วยธุรกิจ Dataverse สนับสนุนทีมสองประเภท: ทีมเจ้าของและทีมที่สามารถเข้าถึงได้

  • ทีมเจ้าของสามารถเป็นเจ้าของระเบียนได้ สมาชิกในทีมสามารถเข้าถึงระเบียนที่ทีมเป็นเจ้าของได้โดยตรง ผู้ใช้สามารถเป็นสมาชิกของหลายทีม ซึ่งให้สิทธิ์ในวงกว้างโดยไม่ต้องจัดการการเข้าถึงสําหรับผู้ใช้แต่ละราย
  • ส่วนถัดไปจะอธิบายทีมที่สามารถเข้าถึงให้เป็นส่วนหนึ่งของการแชร์ระเบียน

การใช้เรกคอร์ดร่วมกัน

แชร์แต่ละระเบียนกับผู้ใช้หรือทีมเพื่อจัดการข้อยกเว้นที่ไม่เหมาะสมกับความเป็นเจ้าของระเบียนหรือแบบจําลองการเข้าถึงการเป็นสมาชิกหน่วยธุรกิจ ใช้การแชร์ที่ประหยัดเนื่องจากสามารถลดประสิทธิภาพและทําให้ปัญหาการเข้าถึงแก้ไขปัญหาได้ยากขึ้น การแชร์กับทีมมีประสิทธิภาพมากกว่าการแชร์กับผู้ใช้แต่ละราย

การเข้าถึงทีมช่วยให้สามารถแชร์ได้ขั้นสูงยิ่งขึ้น Dataverse จะสร้างทีมการเข้าถึงโดยอัตโนมัติและแชร์การเข้าถึงระเบียนโดยยึดตามเทมเพลตของทีมที่เข้าถึง ซึ่งกําหนดสิทธิ์ นอกจากนี้ทีมที่สามารถเข้าถึงยังสนับสนุนการจัดการการเป็นสมาชิกด้วยตนเองโดยไม่มีเทมเพลต Dataverse ไม่อนุญาตให้ทีมการเข้าถึงเป็นเจ้าของระเบียนหรือมีบทบาทความปลอดภัย ซึ่งช่วยปรับปรุงประสิทธิภาพการทำงาน ผู้ใช้สามารถเข้าถึงได้เมื่อมีบางคนแชร์ระเบียนด้วยทีมเข้าถึงที่พวกเขาเป็นสมาชิกอยู่

การรักษาความปลอดภัยระดับเรกคอร์ดใน Dataverse

ปัจจัยหลายตัวกําหนดการเข้าถึงระเบียนของผู้ใช้ Dataverse รวมการเข้าถึงจากบทบาทด้านความปลอดภัยหน่วยธุรกิจ สมาชิกในทีม และระเบียนที่ใช้ร่วมกันของผู้ใช้ สิทธิ์เหล่านี้ใช้ได้เฉพาะภายในฐานข้อมูลของสภาพแวดล้อมเดียวเท่านั้น และ Dataverse จะติดตามรายการเหล่านั้นแยกกันในแต่ละฐานข้อมูล ผู้ใช้ยังจําเป็นต้องมีสิทธิ์การใช้งาน Dataverse ที่เหมาะสม

ความปลอดภัยระดับคอลัมน์ใน Dataverse

ใช้การรักษาความปลอดภัยระดับคอลัมน์เมื่อการเข้าถึงระดับระเบียนไม่ตรงตามความต้องการของสถานการณ์ทางธุรกิจ การรักษาความปลอดภัยระดับคอลัมน์ช่วยให้คุณสามารถควบคุมการเข้าถึงที่ละเอียดมากขึ้น ซึ่งสนับสนุนคอลัมน์แบบกําหนดเองและคอลัมน์ระบบส่วนใหญ่ทั้งหมด คอลัมน์ระบบส่วนใหญ่ที่มีข้อมูลระบุตัวตนส่วนบุคคล (PII) จะสนับสนุนการรักษาความปลอดภัยแต่ละรายการ เมตาดาต้าของคอลัมน์ระบบแต่ละคอลัมน์จะระบุว่ามีความปลอดภัยระดับคอลัมน์หรือไม่

เปิดใช้งานการรักษาความปลอดภัยระดับคอลัมน์แยกต่างหากสําหรับแต่ละคอลัมน์ จากนั้นสร้างโปรไฟล์ความปลอดภัยของคอลัมน์เพื่อจัดการการเข้าถึง โปรไฟล์จะแสดงรายการคอลัมน์ที่มีการเปิดใช้งานการรักษาความปลอดภัยระดับคอลัมน์และกําหนดสิทธิ์ในการสร้าง อัปเดต และอ่านสําหรับแต่ละคอลัมน์ เชื่อมโยงโปรไฟล์กับผู้ใช้หรือทีมเพื่อให้สิทธิ์การเข้าถึงคอลัมน์ที่มีความปลอดภัยในระเบียนที่พวกเขาสามารถเข้าถึงได้อยู่แล้ว การรักษาความปลอดภัยระดับคอลัมน์ไม่ได้ให้สิทธิ์การเข้าถึงระดับระเบียน ใช้ได้เฉพาะเมื่อจําเป็นเนื่องจากการใช้งานที่มากเกินไปสามารถลดประสิทธิภาพการทํางานได้

การจัดการความปลอดภัยข้ามสภาพแวดล้อมที่หลากหลาย

ใช้โซลูชัน Dataverse เพื่อย้ายบทบาทความปลอดภัยและโปรไฟล์ความปลอดภัยของคอลัมน์ระหว่างสภาพแวดล้อม สร้างและจัดการหน่วยธุรกิจและทีมแยกกันในแต่ละสภาพแวดล้อม และกําหนดผู้ใช้ให้กับคอมโพเนนต์ความปลอดภัยที่จําเป็น

กำหนดค่าความปลอดภัยผู้ใช้ในสภาพแวดล้อม

หลังจากที่คุณสร้างบทบาท ทีม และหน่วยธุรกิจในสภาพแวดล้อมให้กําหนดการตั้งค่าความปลอดภัยของผู้ใช้แต่ละราย เมื่อคุณสร้างผู้ใช้ ให้เชื่อมโยงผู้ใช้กับหน่วยธุรกิจ ตามค่าเริ่มต้น Dataverse เชื่อมโยงผู้ใช้กับหน่วยธุรกิจรากขององค์กร และเพิ่มผู้ใช้ไปยังทีมเริ่มต้นของหน่วยธุรกิจ

กําหนดบทบาทความปลอดภัยที่จําเป็นแก่ผู้ใช้ และเพิ่มผู้ใช้ไปยังทีมที่เหมาะสม เนื่องจากทีมยังสามารถมีบทบาทด้านความปลอดภัย สิทธิพิเศษที่มีผลบังคับใช้ของผู้ใช้จะรวมบทบาทที่มอบหมายโดยตรงกับบทบาทจากสมาชิกในทีม Dataverse ใช้สิทธิ์แบบจํากัดน้อยที่สุดจากสิทธิ์การใช้งานเหล่านี้ สําหรับการฝึกปฏิบัติ ดูการกําหนดค่าความปลอดภัยสภาพแวดล้อม

หากคุณใช้การรักษาความปลอดภัยระดับคอลัมน์ ให้เชื่อมโยงผู้ใช้หรือทีมของผู้ใช้คนใดกลุ่มหนึ่งเข้ากับโปรไฟล์ความปลอดภัยของคอลัมน์

การรักษาความปลอดภัยเป็นหัวข้อที่ซับซ้อน ผู้สร้างแอปพลิเคชันและทีมที่ดูแลสิทธิ์ของผู้ใช้ควรทํางานร่วมกันบนความปลอดภัย ประสานงานการเปลี่ยนแปลงที่สําคัญเป็นอย่างดีก่อนการปรับใช้

ดูเพิ่มเติม