问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Dynamics 365:安全的客户参与应用程序

发布网友 发布时间:2024-10-22 07:20

我来回答

1个回答

热心网友 时间:2024-11-29 06:41

客户参与应用程序通过Microsoft Dataverse提供了一个丰富的安全模型,旨在满足各种业务场景的安全需求。以下为您提供了关于Dataverse安全措施的具体指导。

Dataverse安全模型的主要目标是提供适当的用户访问控制。这通过三种主要的安全功能实现:基本安全控制、其他安全控制和手动共享。基本安全控制通常满足大多数安全要求。其他安全控制则用于处理异常和边缘场景。

Dataverse支持两种类型的记录所有权,包括预设的特殊表例外。业务部门作为安全构建块,有助于管理用户及其可访问的数据。尽管“业务部门”一词不一定与组织的运营部门直接相关,但在Dataverse中,它提供了一个框架来定义用户、团队和数据的组织结构。业务部门层级结构允许用户访问其业务部门内的记录,以及其业务部门下的业务部门内的记录。以此为基础,可以*对站点、地区、地区和公司级别的记录的访问,并将数据分割到所有权容器中以进行访问控制。

在实施中,尽量减少业务部门的数量是最佳做法。根据访问控制需求,而非将组织结构图映射到业务部门。

特权是指在Dynamics 365中执行操作的权限。安全角色定义了用户可以执行的操作集。这些角色可以是预定义的或自定义的,用户必须被分配一个或多个安全角色,以允许他们访问Dynamics 365。用户的有效安全角色是他们所有安全角色的权限总和。若需更多或不同的安全角色,可以从复制现有角色开始,并在根业务部门级别创建以自动复制到所有子业务部门,并且可以包含在解决方案中。

最佳实践包括使用特权帐户和服务帐户,以及团队共享,用于直接共享记录、跨业务部门协作并分配安全角色。团队可以包括来自不同业务部门的用户,并允许用户与多个团队关联以方便跨业务部门的权限分配。

字段级安全允许*特定用户或团队对具有高业务影响的字段的访问。通过安全配置文件管理,可应用于大多数现成表、自定义字段和自定义表的字段。层次结构安全性提供从用户或职位层次结构访问数据的额外安全性,允许经理访问其报告所拥有的记录以供批准或代表他们执行任务。

记录共享允许用户将表记录的访问权限授予其他用户或团队。共享被视为管理默认安全模型异常的一种方式。同时,环境安全组与Dataverse环境关联,控制用户访问,除非用户具有高度特权的Microsoft 365管理员角色,否则即使分配了身份验证和安全角色,也无法访问Dynamics 365信息,除非他们也是Dynamics 365中正确环境安全组的成员。

审计功能有助于确保系统数据完整性和满足安全性和合规性要求。审核日志记录用户和管理员的更改,以便日后查看活动。在表级别、字段级别和用户访问级别启用审核。避免对所有表和列启用审核,进行尽职调查以确定需要审计的表和字段。过多的审核可能影响性能并消耗大量日志存储。

Microsoft 365审核日志记录用户和管理活动,并存储在Microsoft 365统一审计日志中,与Dataverse审计相比占用系统资源更少。该日志还允许根据配置设置将某些事件通知管理员或合规*。活动日志根据Microsoft 365许可证类型默认保留90天或一年,需要更长时间保留数据时,建议更改保留策略或移动这些日志至外部存储。

适用于Microsoft Power Platform的Lockbox提供了向Microsoft工程师提供临时访问以解决关键支持请求的机制。通过客户管理的密钥,用户可以选择自行管理加密密钥,但需注意潜在风险。

总结而言,通过Microsoft Dataverse的安全模型,客户参与应用程序提供了全面的访问控制和管理策略,确保了数据安全性和合规性。实施时遵循最佳实践,如最小化业务部门数量、使用安全角色和团队共享,以及适当启用审计和记录共享功能,将有助于增强系统的安全性。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苏打地牢500层boss怎么打 苏打地牢500层boss打法攻略 隐形眼镜用水龙头水泡着可以么 ...还有些痒痒的 越来越多的趋势 请问这是什么原因引起的 长安univ智电idd改无线充怎么改的 山药泥火龙果的做法 铜合金好还是纯铜好 铜合金和铜哪个好 合金为什么比铜要好 合金和铜哪个好 音乐风格要素主要包括 都有什么主持人的考题啊?我竞选主持人,考官说体会很刁钻!急急急急急... ...假如你是主持人,设计一段不少于50字的开场白,至少运用一种修辞方法... 怎么知道哪个显卡大,怎么比 比如 GT340 8500GT MX4000 TI4400_百度... 心什么情什么四字词语 陈坤晒周迅大片,夸赞“像光一样美”,娱乐圈还有哪些明星也有这样的友情... 凯来演讲的专业程度高吗? 要问下各位凯来口才这个机构主要与那些培训方向? 凯来智慧是正规的机构么? 果冻中有哪些食品添加剂 常吃果冻对幼儿健康有什么影响? ...1)氯化钾___;(2)1个镁离子___;(3)五氧化二磷中磷元素的化合价... 增稠剂1420好么 怎么戒掉爱吃串串的瘾? 别人吃零食喜欢弄点瓜子什么的,我爱买涪陵榨菜吃,总吃感觉有点上瘾了... 爱吃地摊上瘾怎么办? 肢体语言学身势学 360清理文件之后还能不能恢复? 肢体语言学的肢体语言 360电脑清理的文件怎么恢复 you can to be the best的语法有没有错误?还是you can be the b 梦幻西游五开做副本捉鬼押镖剧情怎么搭配门派!要最新的最省钱的! 《灌篮高手》中的高砂一马为什么是神奈川四大中锋之一? 杭州丁山湖投资有限公司怎么样? 梦幻西游新区五开娱乐,喜欢暴力队,不花钱,先把大唐,LG,狮驼岭排除,这... 杭州中力摩擦器材有限公司怎么样? 豆制品具体指哪些食品? 豆制品的种类 HTC_one_s的cpu型号 armv7 processor rev 10 (v71) 检测单核 是不是... 右小腿骨折钢板取了多久可以上班开车 20元可以买到精准的电子称? 右股骨干骨折拆除钢板后多长时间可以上班 取钢板手术多长时间可以站立上班十二个小时 ...其相关信息如下表; 元素 相关信息 X X的基态 ...周期元素,其原子序数依次增大,相关信息如下: 元素代号 相关 ...的元素,原子序数依次增大,其相关信息如下表:元素 &nb... ...其相关信息如下表: 元素 相关信息 X X的基态 ...原子序数依次递增,其相关信息如下表: 元素 相关信 ...元素.其相关信息如表:元素相关信息XX的基态原子价电子排布式为_百度... 绿松石绿蓝料 ...前四周期中的四种常见元素,其相关信息如下表: 元素 相关信息 X...