Käytön hallinta kenttätason suojauksen avulla
Muistiinpano
Jos olet ottanut käyttöön Vain Unified Interface -tilan, tee seuraavat toimet, ennen kuin käytät tässä artikkelissa mainittuja menetelmiä:
- Valitse navigointipalkista Asetukset ().
- Valitse Lisäasetukset.
Tietuetason oikeudet myönnetään entiteettitasolla. Entiteettiin voi kuitenkin olla liitetty kenttiä, joiden tiedot ovat luottamuksellisempia kuin muiden kenttien tiedot. Tällöin näiden tiettyjen kenttien käyttöoikeuden valvonnassa käytetään kenttätason suojausta.
Kenttätason suojauksen vaikutusalue on koko organisaatio. Sitä käytetään kaikissa tietojenkäyttöpyynnöissä, joita ovat esimerkiksi seuraavat:
Tietojenkäyttöpyynnöt asiakassovelluksesta, kuten selaimesta, mobiilisovelluksesta tai Microsoft Dynamics 365 for Outlookista.
Dynamics 365 -verkkopalveluilla tehdyt kutsut (käytössä laajennuksissa, mukautetuissa työnkulun aktiviteeteissa ja mukautetussa koodissa)
Raportointi (käytetään suodatettuja näkymiä)
Kenttätason suojauksen yleiskuvaus
Kenttätason suojaus on käytettävissä useimpien valmiiden entiteettien oletuskentissä, mukautetuissa kentissä ja mukautettujen entiteettien mukautetuissa kentissä. Suojausprofiilit hallitsevat kenttätason suojausta. Jos kenttätason suojaus halutaan ottaa käyttöön, järjestelmänvalvoja suorittaa seuraavat tehtävät.
Määritetyssä entiteetissä otetaan käyttöön kentän suojaus vähintään yhden kentän kohdalla.
Vähintään yksi suojausprofiili liitetään tai luodaan vähintään yksi uusi suojausprofiili, jonka avulla tietyille käyttäjille tai ryhmille myönnetään soveltuva käyttöoikeus.
Suojausprofiili määrittää seuraavat asiat:
Suojattujen kenttien oikeudet
Käyttäjät ja ryhmät
Suojausprofiili voidaan määrittää niin, että käyttäjällä tai ryhmän jäsenillä on seuraavat oikeudet kenttätasolla:
Luku. Vain luku -oikeus kentän tietoihin.
Luonti. Tämän profiilin omaavat käyttäjät tai ryhmät voivat lisätä kenttään tietoja tietueen luonnin yhteydessä.
Päivitys. Tämän profiilin omaavat käyttäjät tai ryhmät voivat päivittää kentän tietoja luonnin jälkeen.
Näistä kolmesta oikeudesta voidaan muodostaa yhdistelmä, jolla määritetään käyttäjän tietyn tietokentän oikeudet.
Tärkeä
Jos vähintään yhtä suojausprofiilia ei ole liitetty kenttään, jossa käytetään suojausta, vain Customer Engagement (on-premises) -käyttäjät, joilla on järjestelmänvalvojan käyttöoikeusrooli, voivat käyttää kenttää.
Esimerkki Yhteyshenkilö-entiteetin matkapuhelinkentän käytön rajoittamisesta
Oletetaan, että yrityksen käytännön mukaan myynnin jäsenillä on erilaiset käyttöoikeustasot yhteyshenkilön matkapuhelinnumerokenttään.
Käyttäjä tai ryhmä | Käyttö |
---|---|
Varatoimitusjohtaja | Täydet oikeudet. Voi luoda, päivittää ja tarkastella yhteyshenkilöiden matkapuhelinnumeroita. |
Myyntipäälliköt | Vain luku. Voi vain tarkastella yhteyshenkilöiden matkapuhelinnumeroita. |
Myyjät ja kaikki muut Customer Engagement (on-premises) -käyttäjät | Ei ole. Ei voi luoda, päivittää tai tarkastella yhteyshenkilöiden matkapuhelinnumeroita. |
Jos haluat rajoittaa tämän kentän oikeuksia, sinun on tehtävä seuraavat toimet.
Suojaa kenttä.
Siirry kohtaan Asetukset>Mukautukset.
Valitse Mukauta järjestelmää.
Valitse Entiteetit>Yhteyshenkilö>Kentät.
Napsauta Matkapuhelin ja sitten Muokkaa.
Napsauta Kentän suojaus -kohdan vieressä Ota käyttöön ja sen jälkeen Tallenna ja sulje.
Julkaise mukautus.
Määritä suojausprofiilit.
Luo myyntipäälliköille kentän suojausprofiili.
Siirry kohtaan Asetukset>Suojaus.
Napsauta Kentän suojausprofiilit.
Napsauta Uusi, kirjoita nimi, kuten myyntipäällikön yhteyshenkilön matkapuhelin käyttöoikeus, ja valitse sen jälkeen Tallenna.
Napsauta Käyttäjät > Lisää ja valitse sen jälkeen käyttäjät, joille haluat antaa yhteyshenkilölomakkeen matkapuhelinnumeron lukuoikeuden. Napsauta sitten Lisää.
Tippi
Kunkin käyttäjän lisäämisen sijaan voit luoda ryhmän tai ryhmiä, jotka sisältävät lukuoikeuden saavia käyttäjiä.
Napsauta Kentän oikeudet > matkapuhelin > Muokkaa ja valitse sitten Salli luku -kohdan viereen arvo Kyllä. Napsauta lopuksi OK.
Luo varatoimitusjohtajille kentän suojausprofiilit.
Napsauta Uusi, kirjoita nimi, kuten johtajan yhteyshenkilön matkapuhelin käyttöoikeus, ja valitse sen jälkeen Tallenna.
Napsauta Käyttäjät > Lisää ja valitse sen jälkeen käyttäjät, joille haluat antaa yhteyshenkilölomakkeen matkapuhelinnumeron täyden oikeuden. Napsauta sitten Lisää.
Napsauta Kentän oikeudet > matkapuhelin > Muokkaa ja valitse sitten Salli luku-, Salli päivitys- ja Salli luonti -kohtien viereen arvo Kyllä. Napsauta lopuksi OK.
Valitse Tallenna ja sulje.
Customer Engagement (on-premises) -käyttäjillä, joita ei määritetty edellä luoduissa suojausprofiileissa, ei ole yhteyshenkilölomakkeiden tai -näkymien matkapuhelinnumerokentän käyttöoikeutta. Kentän arvona näkyy ********, mikä ilmaisee kentän olevan suojattu.
Mitä kenttiä voi suojata?
Kaikissa järjestelmän kentissä on asetus, jonka avulla kentän voi suojata. Voit tarkastella sitä ratkaisunhallinnan kenttämäärityksessä. Laajenna ratkaisunhallinnassa haluamasi ilmentymä, valitse Kentät ja avaa sitten haluamasi kenttä. Jos ota käyttöön voidaan valita, kenttään voidaan ottaa käyttöön kenttäsuojaus.
Vaikka useimmat määritteet voidaan suojata, järjestelmässä on järjestelmämääritteitä, kuten tunnuksia, aikaleimoja ja tietueen seurannan määritteitä. Alla on muutamia esimerkkejä määritteistä, joita ei voi ottaa käyttöön kentän suojaukseen.
- ownerid, processid, stageid, accountid, contactid
- createdby, modifiedby, OwningTeam, OwningUser
- createdon, EntityImage_Timestamp, modifiedon, OnHoldTime, overriddencreatedon
- statecode, statuscode
Voit tarkastella organisaatiosi entiteettien metatietoja, mukaan lukien kentät, jotka voidaan ottaa käyttöön kenttäsuojauksen kannalta, asentamalla aiheessa Organisaatiosi metatietojen selaaminen kuvailtu Metadata Browser -ratkaisu. Voit myös tarkastella mukauttamattoman organisaation metatietoja EntityMetadata.xlsx-nimisestä Office Excel -tiedostosta, joka löytyy SDK:n latauksen ylätason kansiosta. Microsoft Dynamics 365 for Customer Engagement -sovellusten SDK:n lataaminen
Kentän suojauksen parhaat käytännöt
Kun käytät laskennallisia kenttiä, jotka sisältävät suojattuja kenttiä, laskennallisten kenttien tiedot saattavat näkyä käyttäjille, joilla ei ole kyseisen kentän oikeuksia. Tällöin sekä alkuperäinen kenttä että laskennallinen kenttä tulee suojata.
Jotkin tiedot, kuten osoitteet, muodostetaan useista kentistä. Tämän vuoksi täydellinen tietojen suojaus useita kenttiä sisältäville tiedoille, kuten osoitteille, saadaan suojaamalla ja määrittämällä entiteetin useiden kenttien soveltuvien kenttien suojausprofiilit. Voit esimerkiksi suojata täysin entiteetin osoitteet suojaamalla kaikki liittyvät kentät, kuten kentät address_line1, address_line2, address_line3, address1_city, address1_composite jne.
Katso myös
Kentän suojausprofiilin luominen
Kentän suojauksen lisääminen tai poistaminen
Hierarkian suojaus