Безбедносне улоге засноване на улогама за Датаверсе

< ДИЦТ__Мицрософт ⚐ Датаверсе > Мицрософт Датаверсе користи безбедносни модел заснован на улози за контролу приступа бази података и њеним ресурсима у окружењу. Користите безбедносне улоге да бисте конфигурисали приступ свим ресурсима у окружењу или одређеним апликацијама и подацима у окружењу. Комбинација нивоа приступа и дозвола у безбедносној улози одређује које апликације и податке корисници могу да виде и како могу да комуницирају са тим апликацијама и подацима.

Окружење не може имати ниједну или једну Dataverse базу података. Безбедносне улоге додељујете другачије за окружења која немају Dataverse базу података и окружења која имају базу Dataverse података.

Разумети типове улога

< ДИЦТ__Мицрософт ⚐ Поwер ⚐ Платформ > Мицрософт Поwер Платформ користи различите врсте улога у различитим обимима. Разумевање разлике помаже вам да идентификујете коју улогу треба доделити за одређени сценарио.

Врста улоге Примери Scope Типична употреба
Администраторске улоге на нивоу станара Повер Платформ администратор, < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 администратор, глобални администратор Цео станар (сва окружења) Управљајте окружењима, политикама и поставкама платформе широм организације. Додељен у < ДИЦТ__Мицрософт ⚐ 365 ⚐ админ ⚐ центер > Мицрософт 365 админ центер .
Улоге на нивоу животне средине Администратор животне средине, Произвођач животне средине Једно окружење (без Датаверсе) Креирајте и управљајте ресурсима као што су апликације, токови и везе у окружењу које нема Датаверсе базу података.
Датаверсе безбедносне улоге Системски администратор, Систем Цустомизер, Основни корисник Једно окружење (са Датаверсе) Контролишите приступ Датаверсе табелама, апликацијама и подацима у окружењу које има Датаверсе базу података.
Улоге специфичне за апликацију < ДИЦТ__Дyнамицс ⚐ 365 ⚐ Салес > Дyнамицс 365 Салес улоге, улоге корисничког сервиса Једно окружење (са Датаверсе) Омогућите приступ функцијама у одређеним апликацијама < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 или Повер Платформ.

Важно

Администраторске улоге на нивоу станара као што су &лт;c0&гт;Повер Платформ администратор&лт;/c0&гт; и &лт;c1&гт;< ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 администратор&лт;/c1&гт; додељују се у < ДИЦТ__Мицрософт ⚐ 365 ⚐ админ ⚐ центер > Мицрософт 365 админ центер и одобравају административни приступ у различитим окружењима. Међутим , ове улоге не одобравају аутоматски Датаверсе приступ подацима. Да бисте радили са подацима у Датаверсе окружењу, администратору станара мора бити додељена и безбедносна улога администратора система Датаверсе у том специфичном окружењу. Сазнајте више у Користите улоге администратора услуга за управљање клијентом .

Користите овај чланак да бисте разумели уграђене улоге и како се оне примењују на различите типове окружења. Да бисте доделили улоге, погледајте Конфигурисање безбедности корисника у окружењу . Ако корисници наиђу на грешке у приступу, погледајте Решавање проблема са корисничким приступом .

Унапред дефинисане безбедносне улоге

Окружења укључују унапред дефинисане безбедносне улоге које одражавају уобичајене корисничке задатке. Унапред дефинисане безбедносне улоге прате најбољу безбедносну праксу "минималног потребног приступа": обезбедите најмањи приступ минималним пословним подацима које корисник треба да користи апликацију. Ове безбедносне улоге могу се доделити кориснику, власнику тима и групном тиму . Унапред дефинисане безбедносне улоге које су доступне у окружењу зависе од типа окружења и апликација инсталираних у њему.

Други скуп безбедносних улога додељен је корисницима апликација. Те безбедносне улоге инсталирају наше услуге и не могу се ажурирати.

Окружења без Dataverse базе података

Креатор окружења и администратор окружења су једине унапред дефинисане улоге за окружења која немају Dataverse базу података. Да бисте сазнали више о тим улогама, погледајте следећу табелу.

Безбедносна улога Опис
Администратор окружења Улога администратора окружења може да изврши све административне радње у окружењу, укључујући:
  • Додајте или уклоните корисника из улоге администратора окружења или улоге творца окружења.
  • Обезбедите Dataverse базу података за окружење. Након што је база података обезбеђена, доделите улогу Систем Цустомизер администратору окружења да бисте им омогућили приступ подацима окружења.
  • Прегледајте и управљајте свим ресурсима креираним у окружењу.
  • Креирање политике за спречавање губитка података.
Креатор окружења Може да креира нове ресурсе повезане са окружењем, укључујући апликације, везе, прилагођене АПИ-је и токове користећи Мицрософт < ДИЦТ__Поwер ⚐ Аутомате > Поwер Аутомате . Међутим , ова улога нема привилегије за приступ подацима у окружењу.

Произвођачи окружења такође могу дистрибуирати апликације које граде у окружењу другим корисницима у вашој организацији. Они могу да деле апликацију са појединачним корисницима, безбедносним групама или свим корисницима у организацији.

Окружења са Dataverse базом података

Ако окружење има базу Dataverse података, кориснику мора бити додељена улога администратора система уместо улоге администратора окружења да би имао пуне администраторске привилегије.

Белешка

Улога администратора животне средине примењује се само на окружења без Датаверсе базе података. У окружењима са Датаверсе базом података, користите улогу администратора система за потпуни административни приступ. Улоге на нивоу станара, као што је Повер Платформ администратор , одобравају могућности управљања окружењем, али је за директан приступ Датаверсе подацима потребна посебна додјела улога администратора система . Сазнајте више у Користите улоге администратора услуга за управљање клијентом .

Корисници који праве апликације које се повезују са базом података и треба да креирају или ажурирају ентитете морају имати улогу Систем Цустомизер поред улоге Енвиронмент Макер. Улога Енвиронмент Макер нема привилегије на подацима окружења. Ове безбедносне улоге немају привилегије за креирање или ажурирање безбедносних улога.

Следећа листа пружа унапред дефинисане безбедносне улоге у окружењу које има Датаверсе базу података. Не можете уређивати ове улоге.

  • Алатка за отварање апликација
  • Основни корисник
  • Делегат
  • < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 Администратор
  • Креатор окружења
  • глобални администратор
  • Глобални читач
  • Сарадник у систему Office
  • Power Platform администратор
  • Сервис избрисан
  • Читалац услуге
  • Аутор услуге
  • Корисник подршке
  • Администратор система
  • Програм за прилагођавање система
  • Сајт Апп Власник
  • Власник сајта

Да бисте сазнали више о овим улогама, укључујући њихове описе, на кога се примењују, и резиме привилегија табеле којима имају приступ, погледајте Име улоге и опис безбедносне улоге .

Поред унапред дефинисаних безбедносних улога описаних за Датаверсе, друге безбедносне улоге могу бити доступне у вашем окружењу у зависности од компоненти Повер Платформ - < ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс , < ДИЦТ__Поwер ⚐ Аутомате > Поwер Аутомате , < ДИЦТ__Мицрософт ⚐ Цопилот ⚐ Студио > Мицрософт Цопилот Студио - које имате. Следећа табела садржи линкове за више информација.

Power Platform компонента Информација
< ДИЦТ__Поwер ⚐ Аппс > Поwер Аппс Унапред дефинисане безбедносне улоге за окружења са базом Dataverse података
< ДИЦТ__Поwер ⚐ Аутомате > Поwер Аутомате Безбедност и приватност
< ДИЦТ__Поwер ⚐ Пагес > Поwер Пагес Улоге потребне за администрацију веб сајта
< ДИЦТ__Мицрософт ⚐ Цопилот ⚐ Студио > Мицрософт Цопилот Студио Додељивање безбедносних улога окружења

Број окружења: Dataverse for Teams

Сазнајте више о унапред дефинисаним безбедносним улогама у окружењима Dataverse for Teams .

Безбедносне улоге специфичне за апликације

Ако примените < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 апликације у вашем окружењу, додају се друге безбедносне улоге. Свака апликација инсталира сопствени скуп улога које су документоване у чланцима специфичним за апликацију. Следећа табела садржи линкове за више информација.

< ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 апликација Документација о безбедносним улогама
< ДИЦТ__Дyнамицс ⚐ 365 ⚐ Салес > Дyнамицс 365 Салес Унапред дефинисане безбедносне улоге за продају
< ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 Маркетинг &лт;c0&гт;Безбедносне улоге које је додао < ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 Маркетинг&лт;/c0&гт;
< ДИЦТ__Дyнамицс ⚐ 365 ⚐ Фиелд ⚐ Сервице > Дyнамицс 365 Фиелд Сервице &лт;c0&гт;< ДИЦТ__Дyнамицс ⚐ 365 ⚐ Фиелд ⚐ Сервице > Дyнамицс 365 Фиелд Сервице улоге + дефиниције&лт;/c0&гт;
< ДИЦТ__Дyнамицс ⚐ 365 ⚐ Цустомер ⚐ Сервице > Дyнамицс 365 Цустомер Сервице Улоге у Омницханнел-у за кориснички сервис
< ДИЦТ__Дyнамицс ⚐ 365 > Дyнамицс 365 Увид у купце Улоге у увид у клијенте
Менаџер профила апликација Улоге и привилегије повезане са менаџером профила апликације
< ДИЦТ__Дyнамицс ⚐ 365 ⚐ Финанце > Дyнамицс 365 Финанце Безбедносне улоге у јавном сектору
Апликације за финансије и операције &лт;c0&гт;Безбедносне улоге у < ДИЦТ__Мицрософт ⚐ Поwер ⚐ Платформ > Мицрософт Поwер Платформ &лт;/c0&гт;

Преглед ресурса доступних за унапред дефинисане безбедносне улоге

Следећа табела описује које ресурсе свака безбедносна улога може да створи.

Resource Креатор окружења Администратор окружења Програм за прилагођавање система Администратор система
Апликација са подлогом X X X X
Ток у облаку X (нон-солутион-аwаре) X X X
Конектор X (нон-солутион-аwаре) X X X
Везу* X X X X
Мрежни пролаз за податке - X - X
Ток података X X X X
Dataverse табеле - - X X
Апликација заснована на моделу X - X X
Радни оквир решења X - X X
Десктоп проток** - - X X
< ДИЦТ__АИ ⚐ Буилдер > АИ Буилдер - - X X

*Везе се користе у &лт;c0&гт;цанвас апликацијама&лт;/c0&гт; и &лт;c1&гт;< ДИЦТ__Поwер ⚐ Аутомате > Поwер Аутомате &лт;/c1&гт;.

**Dataverse for Teams Корисници не добијају приступ токовима на радној површини по дефаулту. Потребно је да надоградите своје окружење на пуне Dataverse могућности и набавите десктоп проток лиценцне планове за коришћење десктоп токова.

Уобичајена питања

У следећој табели су описани уобичајени проблеми са безбедносним улогама и како их решити.

Претрага Узрок Решење
"Једна или више команди нису доступне због ваших тренутних привилегија за ово окружење" Ваша безбедносна улога не укључује привилегије потребне за акцију коју покушавате да извршите. Замолите свог администратора система да додели безбедносну улогу са потребним привилегијама. За акције везане за решење, можда ће вам требати Систем Цустомизер или Енвиронмент Макер улога. Сазнајте више у Безбедносне улоге и привилегије.
Не могу да приступим окружењу Ваш кориснички налог нема безбедносну улогу додељену у том окружењу или окружење захтева Датаверсе лиценцу. Замолите администратора окружења или администратора система да вам додели безбедносну улогу . Проверите да ли имате потребну лиценцу .
Не могу доделити или модификовати безбедносне улоге Само корисници са улогом администратора система или администраторском улогом на нивоу станара могу управљати доделама безбедносних улога. Обратите се системском администратору ваше организације или < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 администратору да бисте затражили промене улога. Сазнајте више у Конфигуришите безбедност корисника у окружењу .
Не могу копирати безбедносну улогу Безбедносна улога је унапред дефинисана улога која се не може уређивати или копирати, или немате довољно привилегија. Проверите да ли имате улогу администратора система. Неке унапред дефинисане улоге се не могу копирати. Покушајте да уместо тога креирате прилагођену безбедносну улогу .

Ако ови кораци не реше ваш проблем, погледајте Решавање проблема са корисничким приступом за више сценарија. Ако су вам потребне промене приступа, обратите се одговарајућем администратору:

  • Приступ окружењу : Обратите се администратору окружења или кориснику са улогом администратора система у том окружењу.
  • Датаверсе приступ табели или апликацији : Обратите се администратору система у том окружењу да бисте доделили или ажурирали своју безбедносну улогу.
  • &лт;c0&гт;Тенант -wиде админ аццесс&лт;/c0&гт;: Обратите се администратору < ДИЦТ__Мицрософт ⚐ 365 > Мицрософт 365 или глобалном администратору.