กำหนดค่าความปลอดภัยโดยใช้สิทธิ์ของตาราง
หมายเหตุ
พอร์ทัล Power Apps คือ Power Pages โดยมีผลในวันที่ 12 ตุลาคม 2022 ข้อมูลเพิ่มเติม: Microsoft Power Pages มีให้ใช้งานทั่วไป (บล็อก)
ในไม่ช้าเราจะย้ายและรวมคู่มือพอร์ทัล Power Apps เข้ากับ คู่มือ Power Pages
เพื่อนำความปลอดภัยในพอร์ทัลไปใช้กับแต่ละเรกคอร์ด ใช้สิทธิ์ของตาราง คุณเพิ่มสิทธิ์ของตารางไปยังบทบาทเว็บ ดังนั้นคุณจึงสามารถกำหนดบทบาทในองค์กรของคุณซึ่งสอดคล้องกันทางตรรกะกับสิทธิ์การใช้งานและแนวคิดของความเป็นเจ้าของเรกคอร์ดและการเข้าถึง โปรดจำไว้ว่า ผู้ติดต่อที่กำหนดมาสามารถเป็นสมาชิกของหมายเลขใดๆ ของบทบาท และบทบาทที่กำหนดมาสามารถประกอบด้วยหมายเลขใดๆ ของสิทธิ์ของตาราง ข้อมูลเพิ่มเติม: สร้างบทบาทเว็บสำหรับพอร์ทัล
ถึงแม้ว่าสิทธิ์ในการเปลี่ยนแปลงและเข้าถึง URL ในแผนผังเว็บไซต์พอร์ทัลจะได้รับสิทธิ์ผ่านการตรวจสอบเนื้อหา ผู้จัดการไซต์ยังจะต้องการรักษาความปลอดภัยแอปของเว็บแบบกำหนดเอง ที่สร้างขึ้นด้วยฟอร์มพื้นฐานและรายการอีกด้วย ข้อมูลเพิ่มเติม: กำหนดฟอร์มพื้นฐาน และ กำหนดรายการ
เมื่อต้องการรักษาความปลอดภัยคุณลักษณะเหล่านี้ สิทธิ์ของตารางอนุญาตให้มีการมอบสิทธิ์โดยละเอียดและเปิดใช้งานความปลอดภัยระดับเรกคอร์ดผ่านข้อกำหนดของความสัมพันธ์
เพิ่มสิทธิ์ของตารางให้กับบทบาทเว็บ
เปิด แอปการจัดการพอร์ทัล.
ไปที่ พอร์ทัล > บทบาทเว็บ และเปิดบทบาทเว็บที่คุณต้องการเพิ่มการอนุญาต
ภายใต้ ที่เกี่ยวข้อง เลือก สิทธิ์ของตาราง
เลือก เพิ่มสิทธิ์ของตารางที่มีอยู่ เพื่อเพิ่มสิทธิ์ของตารางที่มีอยู่ไปยังบทบาทเว็บ
เรียกดูสิทธิ์ของตาราง หรือเลือก สิทธิ์ของตารางใหม่ เพื่อสร้างเรกคอร์ดสิทธิ์ของตารางใหม่
เมื่อมีการสร้างเรกคอร์ดสิทธิ์ของตารางใหม่ ขั้นตอนแรกคือ การกำหนดตารางที่จะได้รับการรักษาความปลอดภัย ขั้นตอนต่อไปคือการกำหนดประเภทการเข้าถึง ตามที่กล่าวไว้ในส่วนต่อไปนี้ และ—สำหรับการเข้าถึงประเภทอื่นที่ไม่ใช่ Global—ความสัมพันธ์ ที่กำหนดประเภทการเข้าถึงนั้น ในตอนท้าย กำหนดสิทธิ์ที่จะถูกมอบให้แก่บทบาทผ่านสิทธิ์นี้ สิทธิ์เป็นแบบสะสม ดังนั้นถ้าผู้ใช้อยู่ในบทบาทหนึ่งบทบาทที่ให้สิทธิ์อ่าน และอีกบทบาทหนึ่งที่ให้สิทธิ์อ่านและปรับปรุง ผู้ใช้จะมีสิทธิ์ในการอ่านและการปรับปรุงสำหรับเรกคอร์ดใดๆ ที่ทับซ้อนระหว่างสองบทบาท
หมายเหตุ
การเลือกตาราง เช่น เว็บเพจ เว็บไฟล์ และตารางการตั้งค่าคอนฟิกอื่นๆ ไม่ถูกต้อง และอาจมีผลที่ไม่ได้ตั้งใจอื่นตามมา พอร์ทัลจะยืนยันความปลอดภัยของตารางการกำหนดค่า ตามการควบคุมการเข้าถึงเนื้อหา ไม่ใช่สิทธิ์ของตาราง
ชนิดการเข้าถึงส่วนกลาง
ถ้าเรกคอร์ดสิทธิ์ของตารางที่มีสิทธิ์ในการอ่านได้รับสิทธิ์ไปยังบทบาทที่มีชนิดการเข้าถึงส่วนกลาง ผู้ติดต่อใดๆ ในบทบาทนั้นจะมีสิทธิ์ในการเข้าถึงเรกคอร์ดทั้งหมดของตารางที่กำหนดไว้ ตัวอย่างเช่น พวกเขาสามารถดูลูกค้าเป้าหมายทั้งหมด บัญชีทั้งหมด ฯลฯ สิทธิ์นี้จะได้รับการยอมรับโดยรายการใดๆ โดยอัตโนมัติ ซึ่งโดยหลักๆ แล้วแสดงเรกคอร์ดทั้งหมดที่สอดคล้องกับมุมมอง Microsoft Dataverse ที่ถูกกำหนดไว้สำหรับรายการนั้น นอกจากนี้ ถ้าผู้ใช้พยายามเข้าถึงเรกคอร์ดผ่านฟอร์มพื้นฐานที่พวกเขาไม่มีสิทธิ์ในการเข้าถึง พวกเขาจะได้รับข้อผิดพลาดของสิทธิ์ ตัวอย่างเช่น ดูสถานการณ์ตัวอย่างนี้สำหรับ การแสดงรายการรถทั้งหมดให้กับผู้ใช้ที่ได้รับการรับรองความถูกต้องทั้งหมดในตัวแทนจำหน่ายรถยนต์
ชนิดการเข้าถึงผู้ติดต่อ
ด้วยชนิดการเข้าถึงผู้ติดต่อ ผู้ใช้ที่เข้าระบบในบทบาทที่มีการกำหนดเรกคอร์ดสิทธิ์ จะมีสิทธิที่ได้รับอนุญาตตามสิทธิ์เท่านั้นสำหรับเรกคอร์ดที่เกี่ยวข้องกับเรกคอร์ดผู้ติดต่อของผู้ใช้ ผ่านทางความสัมพันธ์ที่ถูกกำหนดไว้
ในรายการ ชนิดการเข้าถึงนี้หมายความว่า จะมีการเพิ่มตัวกรองไปยังมุมมอง Microsoft Dataverse ใดๆ ก็ตามที่ถูกแสดงโดยรายการนั้น ซึ่งจะดึงเฉพาะเรกคอร์ดที่เชื่อมโยงโดยตรงกับผู้ใช้ปัจจุบัน (โดยขึ้นอยู่กับสถานการณ์จำลอง ความสัมพันธ์นี้สามารถถือได้ว่าเป็นความเป็นเจ้าของหรือสิทธิ์ในการจัดการ) ตัวอย่างเช่น ดูตัวอย่างสถานการณ์จำลองตัวอย่างนี้สำหรับ การแสดง การอัปเดต และการลบรายการรถยนต์ที่เป็นเจ้าของในตัวแทนจำหน่ายรถยนต์
ฟอร์มพื้นฐานจะอนุญาตให้เฉพาะสิทธิ์ที่เหมาะสมในการอ่าน สร้าง เขียน เป็นต้น ถ้าความสัมพันธ์นี้มีอยู่เมื่อมีการโหลดเรกคอร์ด ข้อมูลเพิ่มเติม: กำหนดฟอร์มพื้นฐาน
ชนิดการเข้าถึงลูกค้าองค์กร
ด้วยชนิดการเข้าถึงลูกค้าองค์กร ผู้ใช้ที่เข้าระบบในบทบาทที่เรกคอร์ดสิทธิ์มีการกำหนด จะมีสิทธิที่ได้รับอนุญาตสำหรับเรกคอร์ดที่เกี่ยวข้องกับเรกคอร์ดบัญชีหลักของผู้ใช้นั้นเท่านั้นผ่านทางความสัมพันธ์ที่ถูกกำหนดไว้
ชนิดการเข้าถึงนี้หมายความว่ารายการจะแสดงเฉพาะเรกคอร์ดของตารางที่เลือก ซึ่งเชื่อมโยงกับบัญชีหลักของผู้ใช้เท่านั้น ตัวอย่างเช่น หากสิทธิ์ของตารางอนุญาตให้การเข้าถึงการอ่านไปยังตารางลูกค้าเป้าหมายด้วยชนิดการเข้าถึงลูกค้าองค์กร ผู้ใช้ที่มีสิทธิ์นี้จะสามารถดูลูกค้าเป้าหมายทั้งหมดของเฉพาะบัญชีหลักของผู้ใช้เท่านั้น ตัวอย่างเช่น ดูสถานการณ์ตัวอย่างนี้เพื่อให้พนักงานสามารถ ดูตัวแทนจำหน่ายรถยนต์ทั้งหมด ที่บริษัทของพวกเขาเป็นเจ้าของ
ชนิดการเข้าถึงด้วยตนเอง
ชนิดการเข้าถึงด้วยตนเองช่วยให้คุณสามารถกำหนดสิทธิ์ต่างๆ ที่ผู้ใช้มีสำหรับเรกคอร์ดผู้ติดต่อ (เอกลักษณ์) ของตนเอง ผู้ใช้สามารถใช้ฟอร์มพื้นฐานหรือฟอร์มแบบหลายขั้นตอนได้ เพื่อทำการเปลี่ยนแปลงเรกคอร์ดผู้ติดต่อของพวกเขาเองที่เชื่อมโยงกับโปรไฟล์ของพวกเขา หน้าโปรไฟล์ค่าเริ่มต้นมีฟอร์มที่ที่มีอยู่แล้วแบบพิเศษที่อนุญาตให้ผู้ใช้ใดๆ สามารถเปลี่ยนแปลงข้อมูลผู้ติดต่อพื้นฐานของพวกเขา และเลือกที่จะเข้าร่วมหรือออกจากรายชื่อเพื่อทำการตลาด ถ้าฟอร์มนี้รวมอยู่ในพอร์ทัลของคุณ (ซึ่งเป็นค่าเริ่มต้น) ผู้ใช้ไม่ต้องมีสิทธิ์นี้เพื่อจะใช้งาน อย่างไรก็ตาม พวกเขาจะจำเป็นต้องใช้สิทธิ์นี้ในการใช้ฟอร์มพื้นฐานแบบกำหนดเองใดๆ หรือฟอร์มแบบหลายขั้นตอนที่มีเป้าหมายคือเรกคอร์ดการติดต่อผู้ใช้ของพวกเขา ตัวอย่างเช่น ดูสถานการณ์ตัวอย่างนี้ที่อนุญาตให้พนักงานของตัวแทนจำหน่ายรถยนต์สามารถอัปเดต รายละเอียดผู้ติดต่อในหน้าโปรไฟล์ของพวกเขา
ชนิดการเข้าถึงหลัก
ในกรณีที่ซับซ้อนมากที่สุด มีการมอบสิทธิ์สำหรับตารางที่เป็นความสัมพันธ์ที่ห่างจากตารางที่เรกคอร์ดสิทธิ์ของตารางได้ถูกกำหนดไว้ให้แล้ว จริงๆ แล้ว สิทธิ์นี้เป็นเรกคอร์ดรองของสิทธิ์ของตารางหลัก
เรกคอร์ดของสิทธิ์หลักจะกำหนดสิทธิ์และชนิดการเข้าถึงสำหรับตาราง(อาจเป็นส่วนกลางหรือชนิดการเข้าถึงของผู้ติดต่อ ถึงแม้ว่าส่วนหลักก็อาจเป็นไปได้เช่นกัน) ตารางนั้นอาจเกี่ยวข้องกับผู้ติดต่อ (ถ้ามีชนิดการเข้าถึงของผู้ติดต่อ) หรือมีการกำหนดโดยส่วนกลาง ด้วยสิทธิ์ที่มีอยู่นั้น สิทธิ์รองถูกสร้างไว้ซึ่งกำหนดความสัมพันธ์จากตารางอื่นไปยังตารางที่กำหนดในความสัมพันธ์หลัก
ผู้ใช้ในเว็บบทบาทมีการเข้าถึงเรกคอร์ดที่กำหนดโดยสิทธิ์ของตารางตีหลัก จะยังมีสิทธิ์ตามที่กำหนดไว้โดยเรกคอร์ดของสิทธิ์รองไปยังเรกคอร์ดที่เกี่ยวข้องกับเรกคอร์ดหลัก
แอตทริบิวต์และความสัมพันธ์
ตารางต่อไปนี้อธิบายถึงแอตทริบิวต์ของสิทธิ์ของตาราง
ชื่อ | รายละเอียด |
---|---|
ชื่อ | ชื่อที่ให้คำอธิบายของเรกคอร์ด ฟิลด์นี้เป็นฟิลด์ที่ต้องระบุ |
ชื่อตาราง | ชื่อทางตรรกะของตารางที่จะได้รับการรักษาความปลอดภัย หรือที่จะกำหนดความสัมพันธ์ของผู้ติดต่อหรือความสัมพันธ์หลัก เพื่อที่จะรักษาความปลอดภัยตารางที่เกี่ยวข้องบนสิทธิ์รอง ฟิลด์นี้เป็นฟิลด์ที่ต้องระบุ |
ชนิดการเข้าถึง (บังคับ) |
|
ความสัมพันธ์สำหรับชนิดการเข้าถึง | ขึ้นอยู่กับชนิดการเข้าถึงที่เลือก
บันทึกย่อ: ความสัมพันธ์ที่พร้อมใช้งานจะว่างเปล่า หากผู้ติดต่อหรือลูกค้าองค์กรไม่มีความสัมพันธ์อยู่กับตารางที่เลือก หากต้องการสร้างความสัมพันธ์ตาราง โปรดดู ภาพรวมความสัมพันธ์ตาราง |
อ่านแล้ว | สิทธิ์ในการใช้งานที่จะควบคุมว่าผู้ใช้สามารถอ่านเรกคอร์ดหรือไม่ |
เขียน | สิทธิ์การใช้งานที่ควบคุมว่าผู้ใช้จะสามารถปรับปรุงเรกคอร์ดหรือไม่ |
สร้าง | สิทธิ์การใช้งานที่ควบคุมว่าผู้ใช้จะสามารถสร้างเรกคอร์ดใหม่หรือไม่ สิทธิ์ในการสร้างเรกคอร์ดสำหรับชนิดของตารางไม่สามารถใช้กับแต่ละเรกคอร์ด แต่ใช้กับคลาสของตารางได้ |
Delete | สิทธิ์การใช้งานที่ควบคุมว่าผู้ใช้จะสามารถลบเรกคอร์ดหรือไม่ |
ผนวก | สิทธิ์การใช้งานที่ควบคุมว่าผู้ใช้สามารถแนบอีกเรกคอร์ดไปยังเรกคอร์ดที่ระบุหรือไม่ การผนวกและการผนวกไปยังเข้าถึงสิทธิ์การทำงานร่วมกัน ทุกครั้งที่ผู้ใช้แนบเรกคอร์ดหนึ่งไปยังอีกเรกคอร์ด ผู้ใช้ต้องมีสิทธิ์ทั้งสอง ตัวอย่างเช่น เมื่อคุณแนบบันทึกย่อกับกรณีและปัญหา คุณต้องมีสิทธิ์การเข้าถึงการผนวกบนบันทึกย่อและสิทธิ์การเข้าถึงการผนวกไปยังบนกรณีและปัญหาสำหรับการดำเนินเพื่อทำงาน |
ผนวกไปยัง | สิทธิ์การใช้งานที่ควบคุมว่าผู้ใช้สามารถผนวกเรกคอร์ดในคำถามไปยังอีกเรกคอร์ดหนึ่งหรือไม่ สิทธิ์การเข้าถึงของการผนวกและการผนวกไปยังทำงานร่วมกัน ตามที่อธิบายไว้ข้างต้น |
สิทธิ์ส่วนรวมถึงงานที่เกี่ยวข้องกับลูกค้าเป้าหมาย
ในสถานการณ์จำลองหนึ่ง เราอาจต้องการใช้รายการและฟอร์มพื้นฐานเพื่อแสดงลูกค้าเป้าหมายทั้งหมดบนพอร์ทัลกับทุกคนในบทบาทเว็บของผู้จัดการลูกค้าเป้าหมายที่กำหนดเอง ในแบบฟอร์มแก้ไขลูกค้าเป้าหมาย ซึ่งถูกนำออกมาใช้เมื่อใดก็ตามที่แถวของลูกค้าเป้าหมายถูกเลือกในรายการ sub-grid จะแสดงเรกคอร์ดงานที่เกี่ยวข้อง เรกคอร์ดเหล่านี้ควรจะสามารถเข้าถึงได้สำหรับใครก็ตามในบทบาทผู้จัดการลูกค้าเป้าหมาย ในฐานะที่เป็นขั้นตอนแรก เราจะให้สิทธิ์ส่วนกลางแก่ลูกค้าเป้าหมายแก่ใครก็ตามในบทบาทผู้จัดการลูกค้าเป้าหมายของเรา
บทบาทนี้มีสิทธิ์ของตารางที่เกี่ยวข้องสำหรับตารางลูกค้าเป้าหมายที่มีชนิดการเข้าาถึงส่วนกลาง
ผู้ใช้ในบทบาทนี้สามารถเข้าถึงลูกค้าเป้าหมายทั้งหมดได้ โดยผ่านทางรายการหรือแบบฟอร์มบนพอร์ทัล
ตอนนี้ เราจะเพิ่มสิทธิ์รองให้กับสิทธิ์ลูกค้าเป้าหมายส่วนกลาง เมื่อเปิดเรกคอร์ดสิทธิ์หลักขึ้น ให้ไปที่ subgrid สิทธิ์ของตารางรอง และเลือก สิทธิ์ของตารางใหม่ เพื่อเพิ่มเรกคอร์ดใหม่
เลือกตารางให้เป็น งาน และชนิดการเข้าถึงเป็น ส่วนหลัก คุณสามารถเลือกความสัมพันธ์หลัก (Lead_Tasks) สิทธิ์นี้บ่งชี้ว่าผู้ติดต่อในเว็บบทบาทที่มีสิทธิ์หลักจะมีสิทธิ์ส่วนกลางไปที่งานทั้งหมดที่เกี่ยวข้องกับลูกค้าเป้าหมาย
เพื่อให้รายการของคุณอ้างอิงสิทธิ์เหล่านี้:
ต้องเปิดใช้งานสิทธิ์ของตารางในรายการ
ต้องมีการดำเนินการที่จะอนุญาตให้ผู้ใช้ดำเนินการตามที่ได้รับสิทธิ์
ต้องเปิดใช้งานสิทธิ์ในเรกคอร์ด รูปแบบพื้นฐาน
ฟอร์มต้องแสดงหน้าที่มี sub-grid สำหรับตารางที่คุณต้องการเปิดใช้งานด้วยสิทธิ์รอง ในกรณีนี้ ตารางจะเป็นงาน
ถ้าคุณต้องการเปิดใช้งานสิทธิ์ในการอ่านหรือการสร้างสำหรับงาน คุณจะต้องตั้งค่าคอนฟิกฟอร์มพื้นฐานเหล่านั้นด้วยเช่นกัน และแก้ไขฟอร์มเพื่อเอาฟิลด์การค้นหาความเกี่ยวข้องออก
การดำเนินการนี้จะให้สิทธิ์สำหรับงานทั้งหมดที่เกี่ยวข้องกับลูกค้าเป้าหมาย ถ้างานปรากฏบนรายการ ตัวกรองจะถูกเพิ่มลงในรายการ เพื่อให้งานที่เกี่ยวข้องกับลูกค้าเป้าหมายเท่านั้นจะแสดงในรายการ ในตัวอย่างของเรา จะถูกแสดงด้วย sub-grid บนฟอร์มพื้นฐาน
สิทธิ์ของชนิดการเข้าถึงผู้ติดต่อสำหรับงาน
อีกตัวอย่างหนึ่งจะเป็น ถ้าคุณต้องการอนุญาตการเข้าถึงงานที่เกี่ยวข้องกับผู้ติดต่อไปยังลูกค้าเป้าหมายหลักสำหรับงานนั้น สถานการณ์นี้เกือบจะเหมือนกับตัวอย่างในส่วนข้างต้น ยกเว้นในกรณีนี้สิทธิ์หลักมีชนิดการเข้าถึงของผู้ติดต่อ แทนที่จะเป็นส่วนกลาง ต้องระบุความสัมพันธ์บนความสัมพันธ์หลักระหว่างตารางลูกค้าเป้าหมายและตารางผู้ติดต่อ
หลังจากที่สิทธิ์เหล่านี้เข้าที่ ผู้ใช้ในบทบาทผู้จัดการลูกค้าเป้าหมายสามารถเข้าถึงลูกค้าเป้าหมายที่มีความเกี่ยวข้องโดยตรงกับพวกเขาตามที่ระบุไว้โดยสิทธิ์ชนิดการเข้าถึงผู้ติดต่อ และเข้าถึงงานที่เกี่ยวข้องกับลูกค้าเป้าหมายที่เหมือนกับที่ระบุไว้โดยสิทธิ์รอง
ดูเพิ่มเติม
สร้างบทบาทเว็บสำหรับพอร์ทัล
ควบคุมการเข้าใช้เว็บเพจสำหรับพอร์ทัล
หมายเหตุ
บอกให้เราทราบเกี่ยวกับภาษาที่คุณต้องการในคู่มือ ทำแบบสำรวจสั้นๆ (โปรดทราบว่าแบบสำรวจนี้เป็นภาษาอังกฤษ)
แบบสำรวจนี้ใช้เวลาทำประมาณเจ็ดนาที ไม่มีการเก็บข้อมูลส่วนบุคคล (คำชี้แจงสิทธิ์ส่วนบุคคล)