Chia sẻ ứng dụng dựa trên mô hình
Chia sẻ ứng dụng dựa trên mô hình để người dùng khác có thể chơi được. Việc chia sẻ bao gồm các bước sau:
- Xác định các vai trò bảo mật cần sử dụng cho ứng dụng
- Chỉ định vai trò bảo mật hoặc người dùng cho ứng dụng được điều khiển theo mô hình
- Chia sẻ liên kết tới ứng dụng
Nếu ứng dụng của bạn chỉ chứa các bảng có sẵn, chẳng hạn như tài khoản hoặc danh bạ, bạn có thể sử dụng vai trò bảo mật>được xác định trước.
Những điều cơ bản về chia sẻ ứng dụng dựa trên mô hình
Các ứng dụng dựa trên mô hình sử dụng bảo mật theo vai trò để chia sẻ. Các khái niệm cơ bản trong bảo mật dựa trên vai trò cho rằng một vai trò bảo mật có đặc quyền xác định một tập hợp các hành động có thể được thực hiện trên các bảng trong ứng dụng. Phương pháp này có nghĩa là trong khi hai người có thể sử dụng ứng dụng, thì chỉ một người dùng có thể đọc các bản ghi hoặc bản ghi mà chính họ đã tạo. Người dùng còn lại có thể xem tất cả các bản ghi và có quyền xóa các bản ghi đó.
Tất cả người dùng ứng dụng phải được gán cho một hoặc nhiều vai trò bảo mật. Hoặc cũng có thể chỉ định vai trò bảo mật cho các nhóm. Khi một người dùng hoặc nhóm được gán cho một trong những vai trò này, thì người dùng đó hoặc các thành viên nhóm sẽ được cấp một tập hợp các đặc quyền được liên kết với vai trò đó.
Quy trình chia sẻ ứng dụng dựa trên mô hình khác với quy trình chia sẻ ứng dụng canvas. Quy trình chia sẻ ứng dụng dựa trên mô hình sẽ phụ thuộc vào cách chỉ định các quyền đối với bảng dữ liệu Microsoft Dataverse có trong ứng dụng. Nếu vai trò bảo mật chưa được xác định cho ứng dụng của bạn, hãy liên hệ với Power Platform người quản trị để họ tạo chúng cho bạn.
Thông tin thêm: Tạo hoặc chỉnh sửa vai trò bảo mật để quản lý quyền truy cập
Gán vai trò bảo mật hoặc người cho ứng dụng dựa trên mô hình
Khi chia sẻ ứng dụng dựa trên mô hình, bạn có thể chia sẻ với tất cả thành viên thuộc một hoặc nhiều vai trò bảo mật, hoặc chia sẻ với người dùng hoặc nhóm.
đăng nhập vào Power Apps, trên ngăn điều hướng bên trái, chọn Ứng dụng , bên cạnh ứng dụng bạn muốn chia sẻ, chọn … , sau đó chọn Chia sẻ.
Từ ngăn Chia sẻtên ứng dụng , hãy chọn từ các tùy chọn sau:
- Chọn ứng dụng, sau đó chọn danh sách thả xuống ở ngăn bên phải để hiển thị tất cả các vai trò bảo mật có sẵn. Chọn các vai trò bảo mật bạn muốn trong danh sách thả xuống vai trò bảo mật.
Quan trọng
Nếu ứng dụng của bạn có một hoặc nhiều bảng tùy chỉnh, hãy liên hệ với Power Platform quản trị viên để cấu hình quyền cho các bảng tùy chỉnh trong vai trò bảo mật. Điều này là cần thiết để người dùng có thể làm việc với các bản ghi trong bảng tùy chỉnh của bạn trong ứng dụng. Thông tin thêm: Tạo hoặc chỉnh sửa vai trò bảo mật để quản lý quyền truy cập
Để chỉ định một người dùng hoặc nhóm riêng lẻ, hãy chọn tên người dùng hoặc nhóm từ danh sách Người .
Nếu ứng dụng của bạn chứa các thành phần cao cấp, chẳng hạn như thành phần nhập bản đồ hoặc địa chỉ, người dùng phải có Power Apps giấy phép để sử dụng ứng dụng. Để yêu cầu cấp giấy phép cho người dùng ứng dụng của bạn, hãy chọn Yêu cầu cấp giấy phép để gửi yêu cầu cấp phép cho quản trị viên của bạn.
Lưu ý
Bạn không thể yêu cầu cấp giấy phép cho nhóm bảo mật hoặc danh sách phân phối. Để biết thêm thông tin về việc yêu cầu cấp phép, hãy xem Yêu cầu Power Apps giấy phép cho người dùng ứng dụng của bạn.
Chọn Chia sẻ.
Chia sẻ liên kết tới ứng dụng
Không giống như chia sẻ ứng dụng canvas, chia sẻ ứng dụng dựa trên mô hình hiện không gửi email chứa đường liên kết đến ứng dụng.
Để lấy liên kết trực tiếp đến một ứng dụng:
Truy cập Power Apps.
Chọn Giải pháp từ ngăn điều hướng bên trái. Nếu mục không có trong ngăn bảng điều khiển bên, hãy chọn …Thêm rồi chọn mục bạn muốn.
Mở giải pháp có chứa ứng dụng dựa trên mô hình.
Chọn ứng dụng dựa trên mô hình, sau đó chọn Chỉnh sửa trên thanh lệnh.
Trong trình thiết kế cổ điển, hãy chọn tab Thuộc tính , sau đó sao chép URL Giao diện Hợp nhất.
Dán URL ứng dụng vào vị trí để người dùng có thể truy cập, chẳng hạn như đăng lên kênh Teams, trang web hoặc gửi qua email. SharePoint
Các yêu cầu về quyền và giấy phép chia sẻ ứng dụng
Khi chia sẻ ứng dụng dựa trên mô hình với người dùng, bạn phải đáp ứng một số điều kiện tiên quyết chính về giấy phép và môi trường.
- Người dùng có quyền quản trị viên phải là người trong tổ chức. Microsoft 365 Power Platform Tìm hiểu cách chỉ định Power Platform quyền Quản trị viên. Thao tác này cung cấp cho người dùng quyền quản trị viên trên tất cả môi trường.
- Người chia sẻ ứng dụng phải có đặc quyền quản trị viên đối với môi trường cụ thể (hoặc là quản trị viên Power Platform). Người chia sẻ ứng dụng phải có vai trò bảo mật có quyền ngang bằng hoặc lớn hơn vai trò bảo mật mà họ chỉ định cho ứng dụng và những người dùng khác. Thông thường, điều này sẽ diễn ra khi người chia sẻ ứng dụng có Dataverse Quản trị viên hệ thống hoặc người tùy chỉnh hệ thống vai trò bảo mật. Những vai trò này có thể được chỉ định bởi quản trị viên Power Platform (người có quyền trên toàn bộ môi trường Dataverse). Quản trị viên hệ thống và người tùy chỉnh hệ thống là những vai trò bảo mật tiêu chuẩn, tồn tại trong mọi môi trường Dataverse.
- Người dùng phải tồn tại với vai trò là người dùng trong môi trường. Chỉ vai trò người dùng Microsoft 365 thôi là chưa đủ. Điều này là do tất cả người dùng trong một môi trường đều được tính đến và mô tả trong các bảng thuộc môi trường. Tìm hiểu cách thêm người dùng vào môi trường
- Người dùng phải có giấy phép đúng để có thể sử dụng ứng dụng. Người dùng có thể tự yêu cầu cấp giấy phép hoặc nhà sản xuất có thể yêu cầu cấp giấy phép cho người dùng ứng dụng của họ . ... Ngoài ra, giấy phép phải được cấp cho người dùng chính hoặc người dùng lưu trữ ứng dụng.
Về vai trò bảo mật đã xác định trước
Có một số vai trò được xác định trước có sẵn Dataverse. Để chạy các ứng dụng chỉ sử dụng các bảng có sẵn, có Người dùng cơ bản vai trò bảo mật, trong đó các thành viên có thể chơi ứng dụng trong môi trường và thực hiện các tác vụ chung cho các bản ghi mà họ sở hữu. Thông tin thêm: Các vai trò bảo mật được xác định trước
Sử dụng Microsoft Entra nhóm để quản lý quyền truy cập
Người quản trị có thể sử dụng Microsoft Entra nhóm của tổ chức mình để quản lý quyền truy cập cho người dùng được cấp phép. Dataverse Cả hai loại nhóm Microsoft Entra và Bảo mật đều có thể được sử dụng để bảo vệ quyền truy cập của người dùng vào ứng dụng.Microsoft 365 Thông tin thêm: Về nhóm nhóm
Xem thêm
Khám phá thêm về việc tạo người dùng và chỉ định vai trò bảo mật