Udostępnij za pośrednictwem


Przypisywanie ról zabezpieczeń

Microsoft Cloud for Sustainability Tech Summit w listopadzie 2024 r.

Ważne

Niektóre lub wszystkie te funkcje są dostępne w wersji zapoznawczej. Zawartość i funkcjonalność mogą ulec zmianie.

W Project ESG Reporting (wersja zapoznawcza) można przypisywać role i zarządzać dostępem w oparciu o indywidualne potrzeby użytkowników. Aby zapewnić te ulepszone możliwości w zakresie zabezpieczeń i prywatności, Project ESG Reporting (wersja zapoznawcza) korzysta z modelu zabezpieczeń opartego na rolach Dataverse.

Dataverse udostępnia domyślny zestaw ról zabezpieczeń, o których można dowiedzieć się więcej w temacie Wstępnie zdefiniowane role zabezpieczeń w Power Platform dokumentacji. Jeśli to konieczne dla organizacji, można utworzyć nowe role zabezpieczeń poprzez edycję jednej z domyślnych ról zabezpieczeń, a następnie zapisanie jej pod nową nazwą.

Jednemu użytkownikowi można przypisać więcej niż jedną rolę zabezpieczeń. Efekt stosowania kilku ról zabezpieczeń jest zbiorczy, co oznacza, że użytkownik ma uprawnienia skojarzone ze wszystkimi rolami zabezpieczeń, które mu przypisano. Aby dowiedzieć się, jak utworzyć lub edytować rolę zabezpieczeń, przejdź do tematu Tworzenie lub edytowanie roli zabezpieczeń w celu zarządzania dostępem w Power Platform dokumentacji.

Role zabezpieczeń są skojarzone z jednostkami biznesowymi. Dla każdej utworzonej jednostki biznesowej dla użytkowników w tej jednostce biznesowej dostępne są tylko role zabezpieczeń skojarzone z tą jednostką biznesową. Można użyć tej funkcji, aby ograniczyć dostęp do danych do danych będących własnością jednostki biznesowej.

Możesz dostosować strukturę w raportowaniu ESG w programie Project (wersja zapoznawcza) do Dataverse jednostek biznesowych, aby uzyskać wymagany dostęp oparty na rolach. Aby uzyskać więcej informacji, przejdź do tematu Pojęcia dotyczące zabezpieczeń w Microsoft Dataverse Power Platform dokumentacji.

Raportowanie ESG w projekcie (wersja zapoznawcza) udostępnia trzy wstępnie zdefiniowane role, które można przypisać do zespołów lub użytkowników. Nie musisz używać tych ról.

Rola zabezpieczeń Cel użycia Zakres bezpieczeństwa
Czytelnik ESG Może wyświetlać środowisko. Dostęp tylko do odczytu.
Pełny dostęp do ESG Może wyświetlać, dodawać, usuwać i edytować w całym środowisku. Odczyt i zapis.
Osoba zatwierdzająca ESG Może uzyskać dostęp do rekordów zatwierdzeń w celu przejrzenia. Odczyt i zapis tylko w przypadku rekordów zatwierdzenia.

Jeśli chcesz zmodyfikować te role, wykonaj kroki opisane w temacie Oszczędzanie czasu podczas tworzenia roli zabezpieczeń, kopiując ją w Power Platform dokumentacji.

Przypisz role

Aby przypisać role zabezpieczeń do użytkownika, musisz mieć odpowiednie uprawnienia (minimalne uprawnienia to Odczyt i Przypisz). Aby zapobiec podwyższeniu uprawnień roli zabezpieczeń, osoba przypisująca rolę zabezpieczeń nie może przypisać innej osoby do roli zabezpieczeń, która ma więcej uprawnień niż osoba przypisująca. Po potwierdzeniu odpowiednich uprawnień można dodać użytkownika i przypisać mu rolę, wykonując kroki opisane w sekcji Dodawanie użytkowników do środowiska, które ma Dataverse bazę danych w Power Platform dokumentacji.

Aby dodać lub utworzyć i przypisać role do zespołów, zapoznaj się z Microsoft Dataverse zarządzaniem zespołami w Power Platform dokumentacji.

Następny krok