Tildeling af tilladelse til tabeller i Dataverse for Microsoft Teams

Når du bygger Power Apps, er datasikkerhed en vigtig overvejelse. Dine apps driver vigtige forretningsprocesser, og hvis brugere kan se følsomme data eller slette poster, de ikke skal have adgang til, kan det forstyrre din forretning.

Hvis du f.eks. har en app med følsomme kundedata, kan uautoriseret adgang til dataene sætte din virksomhed i risiko for at overholde lovgivning om beskyttelse af personlige oplysninger.

Du tænker måske: "Jeg skjuler bare adgangen til følsomme data i min app!" Men hvis den underliggende datakilde deles med brugere, kan de stadig få adgang til dataene eller bygge nye apps på datakilden, hvilket giver dem adgang til de begrænsede poster.

En af fordelene ved at oprette Power Apps i Teams med Dataverse for Teams er, at det giver mulighed for at angive tabeltilladelser til dine specifikke forretningsbehov, der tilknytter sikkerhedsrollerne i teams - f.eks. ejere, medlemmer, virksomheder og appbrugere.

Hvis der f.eks. findes en tabel, som brugerne kun skal kunne redigere for de poster, de ejer, tilbyder Dataverse for Teams en tabeltilladelse med navnet Samarbejde, der giver brugerne mulighed for kun at redigere de poster, de ejer. I denne artikel gennemgår vi tabeltilladelserne i Dataverse for Teams og får mere at vide om, hvordan du kan bruge dem til at beskytte vigtige virksomhedsprogrammer.

Bemærk

Det er kun teamejere, der i øjeblikket har mulighed for at redigere tabeltilladelser.

Se denne video for at få mere at vide om, hvordan du konfigurerer tabeltilladelser:

Om teamroller

Tilladelser til apps og de data, de bruger i Teams, er baseret på følgende roller i Teams-team.

  • Ejer - Et teammedlem med ejerrollen. Dette omfatter den person, der har oprettet teamet, og alle dem, der har fået ejerrollen af andre brugere. Ejere får fuld adgang til de data, der bruges i apps i teamet.
  • Medlem - Et teammedlem, der ikke er ejer. Teammedlemmer får som standard fuld adgang, f.eks. ejere, men du kan også ændre tilladelsen for teammedlemmer. Du kan begrænse medlemmernes mulighed for at redigere bestemte tabeller.
  • Gæst - En gæst uden for organisationen, der er føjet til teamet. Som standard kan gæster oprette poster, men ikke få vist poster, der er oprettet af andre.
  • Kolleger med adgang: Med Power Apps for Teams kan du dele en app med Azure AD-sikkerhedsgruppe, hvis medlemmer ikke behøver at være en del af det team i Teams, hvor appen blev bygget. Det giver dig mulighed for at føje brugere til programmet uden at skulle føje dem til det bestemte team og åbne scenarier for "bred distribution". Du kan f.eks. oprette en app, der er aktiveret for alle regnskabsmedarbejdere i organisationen eller endda alle medarbejdere i den pågældende organisation.

Forstå tabeltilladelser

Når du tildeler sikkerhed til en tabel, er følgende de tilladelser, du kan tildele:

  • Fuld adgang - Gør det muligt for slutbrugere at se og redigere alle poster i tabellen.
  • Samarbejde - Gør det muligt for slutbrugere at få vist alle poster og oprette nye poster. Men de kan kun redigere eller slette deres egne poster. Når du vil bruge samarbejde, kan du f.eks. bruge appen Ideer til perspektiver. Hver enkelt bruger af appen skal kunne se, hvor mange andre brugere der bruger appen. Men de skal ikke kunne ændre de muligheder, der er for andre brugere end deres egne.
  • Reference - Giver en skrivebeskyttet visning af data. Brugere kan ikke oprette, redigere eller slette poster. Du kan f.eks. bruge appen Bulletiner - hvis brugerne skal læse bulletinposter, men ikke redigere dem, og du vil give dem Reference-tilladelse i tabellen Bulletin.
  • Privat - Brugere kan oprette nye poster Derudover kan de kun vise, redigere eller slette deres egne poster. Et eksempel er i appen Fejlrapportering - hvis brugerne kun skal kunne oprette og se deres egne problemposter i Dataverse, giver du dem Privat-tilladelse i tabellen Problemrapport.

Tabeltilladelser i det virkelige scenario

Lad os se på, hvordan tabeltilladelser fungerer i praksis. Vi opretter en tabel og viser derefter, hvad to forskellige brugere kan se.

Bemærk

Hvis du vil fuldføre denne del af lektionen, skal du have et miljø med to brugerlogon. En af dem, der har teamejerrollen, og en anden med teammedlem (medlem af teamet, men ikke tildelt ejerrolle)

  1. Log på Teams som teamejer.

  2. Opret en app og tabellen i teamet med en Dataverse for Teams-database.

  3. Højreklik på ikonet Power Apps, og appen vises.

  4. Opret en ny app.

    1. Appnavn: "Køretøjsbestyrer"
    2. Vælg Opret ny tabel, og navngiv den "Køretøj".
    3. Tilføj kolonner: "Mærke", "Model", "År produceret".
    4. Vælg Vis/skjul kolonner.
    5. Vælg feltet Ejer i dialogboksen Vis/skjul kolonne, og vælg Gem.

    Vise kolonner

    Din tabel skal se nogenlunde sådan ud:

    Vise køretøjstabel

  5. Føj en post til tabellen:

    1. Vælg Tilføj række.
    2. Vis oplysninger om poster.
    3. Ejerfeltet for den oprettede post afspejler den brugerkonto, du er logget på.
  6. Vælg det område, der ikke er i skærmbilledet til tabeldefinitionen, for at vende tilbage til appen.

  7. Gem og punlicer appen. Du skal vælge en kanal, hvor appen skal vises - vælg + ved siden af det ønskede kanalnavn for at vælge kanalen.

Konfigurere og godkende tabeltilladelser

Vi angiver tilladelserne til tabellen over køretøjer for Team-medlemmer:

  1. Åbn Power Apps-app i Teams. Højreklik på ikonet Power Apps i Teams, og vælg Pop ud-app. Appen åbnes i et nyt vindue, så hvis du flytter andre steder hen i Teams, går dine ændringer ikke tabt.

  2. Vælg fanen Build.

  3. Vælg det team, der indeholder Køretøjsbestyrer-appen.

  4. I de elementer, der er oprettet til...-området, skal du vælge Se alle.

  5. Vælg Tabeller i løsningskomponentlinjen.

  6. Vælg den køretøjstabel, du vil administrere, og vælg derefter Administrer tilladelser.

  7. Vælg noden Medlem. Den første tilladelse viser fuld adgang. Vælg tilladelsen Privat, og vælg Gem.

    Administrer tabeltilladelser

Derefter logger vi på Teams som en bruger, der ikke er ejer af et Team-medlem, for at registrere deres oplevelse.

  1. Log på Teams ved hjælp af en bruger, der er medlem af det team, hvor appen er installeret.
  2. Vælg den kanal, hvor appen er installeret.
  3. Vælg fanen for appen Køretøjsstyring.
  4. Appen skal åbnes for brugeren, men der vises ingen poster i galleriet, da brugeren kun kan se sine egne poster.
  5. Vælg Ny post for at oprette en ny køretøjspost. Markér afkrydsningsfeltet for at gemme posten.
  6. Du bør nu kunne se én post i galleriet.

Log af Teams, og log på igen som Team-ejer. Nu går vi til tabellen og ser de oprettede data.

  1. Log på Teams ved hjælp af personlig team-ejer.

  2. Højreklik på ikonet Power Apps, og appen vises.

  3. Vælg fanen Build.

  4. Vælg det team, hvor appen Køretøjsstyring er installeret

  5. Vælg køretøjstabellen

  6. Vælg Rediger.

  7. Du kan nu se to poster i tabellen Køretøj, hvor hver af dem har forskellige ejere.

    Vise tabelposter

Hvordan vil dette så gælde for en af eksempelappskabelonerne for Teams?

Med Bulletiner kan vi f.eks. angive følgende tilladelser til tabellerne i appen:

Table Tilladelse Årsag
Bulletin Reference Brugerne skal læse alle bulletiner, men ikke redigere eller oprette bulletiner.
Bogmærke for bulletin Privat Brugere skal oprette deres egne bulletiner, men ikke få vist eller redigere andre brugeres bogmærker.
Bulletinkategori Reference Brugerne skal læse alle kategorier, men ikke redigere eller oprette kategorier.
Bulletinkategori-præference Privat Brugere bør oprette deres egne kategoripræferencer, men bør ikke kunne læse eller redigere andre brugeres kategoripræferencer.
Kontaktperson for bulletin Reference Brugerne skal læse alle kontaktposter, men ikke oprette eller redigere kontakter.
Bulletin med ofte stillede spørgsmål Reference Brugerne skal læse alle poster med ofte stillede spørgsmål, men ikke oprette eller redigere eksisterende poster med ofte stillede spørgsmål.
Bulletinkategori med ofte stillede spørgsmål Reference Brugerne skal læse alle kategorier med ofte stillede spørgsmål, men ikke oprette eller redigere eksisterende poster med ofte stillede spørgsmål
Bulletinlink Reference Brugerne skal læse alle links men ikke oprette eller redigere eksisterende poster med links.
Bulletinlinkkategori Reference Brugerne skal læse alle linkkategorier men ikke oprette eller redigere eksisterende linkkategorier.
Kvitteringer for læsning af bulletiner Privat Brugere skal kunne oprette nye kvitteringer for læsning, når de får vist en bulletin, men ikke læser eller redigerer andre brugeres kvitteringer for læsning.
Indstillinger for bulletinbruger Privat Brugere skal kunne oprette nye brugerindstillingsposter, men de skal ikke læse eller redigere andre brugere, der angiver poster.

Hvilke tilladelser skal jeg dele?

Før du tildeler tilladelser, skal du planlægge din sikkerhed baseret på brugernes person i din app. Hvem administrerer appen? Hvem bruger denne app? Hvordan bruger de den?

Eksempelappskabelonen til kontrol for Teams er f.eks. designet til at adressere følgende personer:

  • Kontrolchef - Opretter kontrolformularer og administrerer listen over lokationer eller aktiver.
  • Kontrolgennemgang - Gennemser kontroldata og godkender eftersyn.
  • Kontrolbruger - Fuldfører eftersynene.

Når personerne er defineret, skal du relatere disse personer til den teamrolle, de skal tildeles:

  • Kontrolchef - Da kontrolchefer skal have fuld adgang til at oprette kontrolformularer og andre systemtabelposter, gør vi dem til ejere i teamet.
  • Kontrolgennemgang - Da kontrolgennemsynene skal kunne redigere alle eftersyn, men de ikke opretter kontrolformularer, bliver de teammedlemmer. På denne måde kan vi give dem referenceadgang til området Kontrolliste-tabellen (hvor der lagres data i formularen for kontrol), men fuld adgang til tabellen Områdekontrol (hvor der gemmes kontrolposter).
  • Kontrolbruger - Kontrolbrugere bør kun kunne indsende nye eftersyn, men ikke oprette nye kontrolformularer eller se andre brugeres eftersyn. Så vi vil ikke gøre dem til medlemmer af det team, som appen er installeret på, deler vi appen med dem som kolleger og giver dem Reference-tilladelse til Områdekontrolkontrolliste og Privat-tilladelse til Områdekontrol. Derved kan brugerne få vist kontrolformularer og oprette deres egne kontrolposter.

Du kan finde flere oplysninger om de anbefalede tabeltilladelser til eksempelappskabelonerne for Teams i artikler om, hvordan du installerer eksempelappskabeloner overalt, som f.eks. Installér profil + som en bred distributionsapp.