設定資料表權限

使用表單、清單、Liquid、入口網站 Web API 及其他元件存取 Dataverse 資料表時,Power Pages 會自動限制對 Dataverse 記錄的 存取。

若要允許存取 Power Pages 網站中的 Dataverse 記錄,您必須設定資料表權限,並將資料表權限與 Web 角色建立關聯。

如何設定資料表權限

您可以使用下列方法建立資料表權限:

  • 設定頁面上的清單或表單時
  • 從安全性工作區
  • 使用入口網站管理應用程式

從清單或表單新增資料表權限

  1. 在設計工作室中,移至包含清單或表單元件的頁面。

  2. 選取表單或清單元件,然後選取權限

在出現的資料表權限面板中,您可以管理現有的權限,也可以建立新的資料表權限。

從設計工作室的表單新增資料表權限。

從安全性工作區新增表格權限

  1. 在側邊選單上設計工作室,選取安全性

  2. 在左窗格上的保護區段中,選取表格權限 以新增並修改表格權限。

從入口網站管理應用程式新增資料表權限

  1. 在設計工作室中,從側功能表選取省略符號 (...),然後選取入口網站管理

    開啟入口網站管理應用程式。

  2. 安全性區段左窗格的入口網站管理應用程式中選取資料表權限

    使用入口網站管理應用程式存取資料表權限。

可用的存取類型

設計工作室會顯示四種不同的存取類型。 根據您選擇的存取類型,所選的資料表權限和存取權限將套用於所選角色中的使用者,以存取下列記錄。

  • 全域存取權 - 從所有記錄的所選角色將所選資料表的權限套用至使用者。
  • 連絡人存取權 - 從與登入使用者相關聯的所選角色,將所選資料表的權限套用至使用者。
  • 帳戶存取權 - 將所選資料表的權限與特權套用至來自與登入使用者帳戶相關聯之所選角色的使用者。
  • 自我存取 - 將所選資料表權限和特權套用至所選角色中的使用者,但僅限於其自己的聯絡人記錄
  • 自訂存取 – 將所選資料表權限和特權套用至所選角色中與 fetchXml 中設定的篩選條件相關聯的使用者。

注意

  • 父層存取類型僅在入口網站管理應用程式中提供。 使用設計工作室時,不要建立存取類型為 Parent 的資料表權限,而是直接將子系權限新增至現有的資料表權限。
  • 自訂存取僅適用於啟用增強授權的網站。

自訂存取類型(預覽)

自訂存取類型提供更細緻、記錄層級的安全控制,允許製作者根據使用 FetchXML 濾波器指定的條件定義存取權限。 透過自訂存取,所選的資料表權限與權限僅套用於符合已設定篩選條件且與所指派網頁角色相關聯的紀錄。

例如,以下篩選條件會授予存取權限,讓使用者能查看所有狀態為「使用中」且優先級為「高」、類型為「問題」的案件:

<fetch>
  <entity name="incident">    
    <attribute name="title" />
    <filter type="and">
      <condition attribute="statecode" operator="eq" value="0" />
      <condition attribute="prioritycode" operator="eq" value="1" />
      <condition attribute="casetypecode" operator="eq" value="2" />
    </filter>
  </entity>
</fetch>

附註

系統只會評估 FetchXML 的 filter 元素,而會忽略其他元素,例如 attribute

此方法能精確控制使用者可存取的紀錄,超越傳統基於關係的存取模式。

設定資料表權限

在本節中,您將會了解如何建立、檢視、編輯和停用/啟用或刪除資料表權限。

建立資料表權限

  1. 選取新權限

  2. 輸入資料表權限名稱。

  3. 選取資料表。

  4. 選取存取類型。 其他資訊:可用的存取類型

  5. 如果您選取連絡人帳戶存取類型,請選擇連絡人/帳戶與您為權限選擇的資料表之間的關聯。

    注意

    • 如果選取的表格沒有任何可用的關聯,您可以選取新增關聯來建立新的關聯。
    • 在 Power Apps 中建立資料表關聯之後,您必須確定已發佈該設定,並且也要在設計工作室中選取 同步 按鈕。
    • 在某些情況下,您可能還需要重新載入設計工作室才能在資料表權限面板中看到新的資料表關聯性。
  6. 選取您要授與的權限。

  7. 選取新增角色,以新增將套用此資料表權限的角色。

    提示

    如果尚未建立 Web 角色,請從角色彈出式視窗功能表中選取管理角色,以開啟入口網站管理應用程式並建立角色。

  8. 選取儲存

檢視資料表權限

  1. 在設計工作室的側邊選單中,選取安全性

  2. 安全性區段的左窗格中,選取資料表權限以檢視資料表權限。

    現有資料表權限的清單。

  3. 若要群組或篩選資料表權限,請選取檢視表 (預設依角色群組依資料表群組依狀態群組),或在篩選文字方塊中輸入資料表權限名稱。

    附註

    • 當依角色、資料表或狀態將資料表權限分組時,權限會以平面結構的方式列出,而不會有已設定權限的上下層關聯。
    • 您只能篩選父資料表權限,不能篩選子權限。
  4. 若要排序表權限,請在資料表權限清單的頂端選取資料行。

編輯資料表權限

  1. 在設計工作室的側邊選單中,選取安全性

  2. 在左窗格上的保護區段中,選取表格權限 以檢視表格權限。

  3. 選取您要編輯的資料表權限;或者,您也可以選取更多命令 (...),然後選取編輯

  4. 變更資料表權限詳細資料,例如名稱、資料表、存取類型、權限和適用角色。 其他資訊:建立資料表權限

  5. 選取儲存

停用/啟用或刪除資料表權限

停用的資料表權限變得無效。 您可以稍後啟動停用的資料表權限。 當資料表權限停用時,其子資料表權限仍然保持啟用,但由於上層資料表權限無效,因此不會繼續有效。 您可以單獨停用子權限。

當資料表權限被刪除時,所有相關的子權限也會一併刪除。

若要停用/啟用或刪除資料表權限:

  1. 在設計工作室中,從側邊選單選取安全性

  2. 在左窗格上的保護區段中,選取表格權限 以檢視表格權限。

  3. 選取您要停用/啟用或刪除的資料表權限。

  4. 選取更多命令 (...),然後選取停用刪除

  5. 出現提示時確認。

設定子項權限

注意

設定上下層資料表權限時,不支援多態查詢。

若要將子權限新增到現有的資料表權限:

  1. 在設計工作室中,從側邊選單選取安全性

  2. 在左窗格上的保護區段中,選取表格權限 以檢視表格權限。

  3. 選取要新增下層權限的資料表權限。 在資料表權限屬性面板中,選取下層權限索引標籤,然後選取新增。 或者,也可以選取更多命令 (...),然後選取新增下層權限

  4. 建立子權限,並填寫下列詳細資料:

    1. 下層權限的名稱

    2. 下層權限對應的資料表

    3. 主要資料表權限的資料表與所選下層權限資料表的關聯

    4. 下層權限的權限

    5. 角色 (這些角色是從 [上層資料表] 權限繼承而來)。若要新增或移除角色,請改為編輯上層資料表權限。

  5. 選取儲存

若要使用設計工作室檢視、編輯、停用/啟用或刪除子權限,請依照前一節中說明的步驟 設定資料表權限

其他考量

資料表權限的設定需遵循下列其他考量和規則:

上層資料表權限缺少與其下層相關聯的 Web 角色

當您有下層權限與一個或多個上層權限缺少的 Web 角色相關時,您將會在編輯該下層權限時看到下列錯誤:

一或多個套用至權限的角色不適用於其上層資料表權限。 請修改任一權限中的角色。

例如,當父資料表權限未與 Marketing 網頁角色建立關聯時,子資料表權限會顯示下列訊息,即使子資料表權限仍與其相關聯,也是如此。

上層資料表權限遺失了一個或多個關聯至下層資料表權限的 web 角色。

若要修正此問題,請將Marketing web 角色新增至上層資料表權限,或從下層資料表權限中移除 Marketing web 角色。

未與任何 Web 角色相關聯的資料表權限

若要讓資料表權限生效,則必須將它與一個或多個 web 角色相關聯。 屬於 Web 角色的使用者會獲得您為相關聯資料表權限選取的權限。

當您嘗試儲存沒有任何相關聯 Web 角色的資料表時,會顯示下列訊息。

儲存不含任何關聯的 Web 角色的資料表權限。

後續步驟

在 Power Pages 的 Web 應用程式防火牆中設定受控規則

另請參閱