Bỏ qua để đến nội dung

Tổng quan security model

Dataverse có mô hình bảo mật nhiều lớp, rất mạnh — kiểm soát tới từng bản ghi và từng cột. Bài này giới thiệu tổng quan; chi tiết ở nhóm Bảo mật & Phân quyền.

LớpKiểm soát
Business unitĐơn vị tổ chức — ranh giới dữ liệu (business units)
Security roleVai trò gán quyền (đọc/ghi/tạo/xóa theo bảng) (security roles)
TeamNhóm người dùng, gán role/chia sẻ (teams)
Record ownershipMỗi bản ghi có owner → bảo mật theo bản ghi
Field securityHạn chế cột nhạy cảm (field-level)
  • Security role định nghĩa quyền trên từng bảng + mức truy cập (access level): None / User / Business Unit / Parent-Child BU / Organization.
  • Vì bảng User/Team owned có owner, nên có thể giới hạn “chỉ thấy bản ghi của mình / của đơn vị mình / toàn tổ chức”.
  • Người dùng cần ít nhất một security role để dùng app.
  • Không chỉ “thấy app hay không”, mà kiểm soát đọc/ghi/tạo/xóa/chia sẻtừng bảng, từng mức bản ghi.
  • Một app, nhiều vai trò → mỗi người thấy đúng phần dữ liệu được phép — không cần app riêng cho từng nhóm.

Liên hệ ownership ở bước thiết kế bảng

Phần tiêu đề “Liên hệ ownership ở bước thiết kế bảng”
  • Quyết định User/Team owned vs Organization owned lúc tạo bảng không đổi được — và nó quyết định bạn có bật được bảo mật theo bản ghi hay không. → Đây là lý do ownership là quyết định thiết kế quan trọng.

Tiếp tục với:

Chia sẻ: