Bỏ qua để đến nội dung

Privileges & access levels

Mỗi privilege (Create/Read/Write…) trong một role không chỉ “có/không”, mà có mức truy cập (access level) — quyết định trên những bản ghi nào. Đây là phần tinh tế và mạnh nhất của bảo mật Dataverse.

MứcPhạm vi bản ghi được phép
None (○)Không có quyền
User (●)Chỉ bản ghi mình sở hữu hoặc được chia sẻ
Business UnitBản ghi trong BU của mình
Parent-Child BUBU của mình + các BU con
Organization (●●●●)Toàn bộ tổ chức

→ Hiển thị bằng vòng tròn tô dần trong giao diện role.

Cùng bảng “Đơn hàng”, role khác nhau:

Vai tròReadWrite
Nhân viên SalesUser (chỉ đơn của mình)User
Quản lý SalesParent-Child BU (cả đội)Business Unit
Giám đốcOrganizationBusiness Unit

→ Cùng một app, mỗi người thấy đúng phạm vi nhờ access level.

  • Access level “User/BU” chỉ có ý nghĩa khi bảng là User or Team owned (mỗi bản ghi có owner).
  • Bảng Organization owned chỉ có None/Organization (không có owner để phân theo người/BU). → Đây là lý do chọn ownership đúng lúc tạo bảng quan trọng (không đổi được).
  • Người dùng nhiều role → lấy mức cao nhất cho mỗi privilege.
  • Thiết kế role gọn, không chồng chéo khó hiểu.
Chia sẻ: