Concedere l'autorizzazione alle tabelle in Dataverse per Microsoft Teams

Quando si creano Power Apps, una considerazione importante è la sicurezza dei dati. Le app generano processi aziendali importanti e se gli utenti possono vedere dati sensibili o eliminare record a cui non dovrebbero avere accesso, possono interrompere la tua attività.

Ad esempio, se disponi di un'app con dati sensibili relativi ai clienti, l'accesso non autorizzato ai dati potrebbe mettere la tua azienda a rischio quanto alla conformità alle leggi sulla privacy.

Potresti pensare: "Nasconderò solo l'accesso ai dati sensibili nella mia app!" Tuttavia, se l'origine dati sottostante viene condivisa con gli utenti, questi possono comunque accedere ai dati o creare nuove app sull'origine dati, consentendo loro di accedere ai record con restrizioni.

Uno dei vantaggi dovuti alla creazione di Power Apps in Teams con Dataverse for Teams è che fornisce la possibilità di impostare le autorizzazioni di tabella in base a specifiche esigenze aziendali che mappano i ruoli di sicurezza in Teams, come Proprietari, Membri, Ospiti e Utenti app.

Ad esempio, se c'è una tabella che gli utenti dovrebbero essere in grado di modificare solo per i record di loro proprietà, Dataverse for Teams offre un'autorizzazione di tabella denominata Collabora che offre agli utenti la possibilità di modificare solo i record di loro proprietà. In questo articolo, esamineremo le autorizzazioni di tabella in Dataverse for Teams e scopriremo come utilizzarle per proteggere le applicazioni aziendali importanti.

Nota

Solo i proprietari dei team hanno la possibilità di modificare attualmente le autorizzazioni di tabella.

Guarda questo video per sapere come configurare le autorizzazioni di tabella:

Informazioni sui ruoli di un team

L'autorizzazione per le app e i dati che le stesse utilizzano in Teams si basano sui ruoli seguenti nel team di Teams.

  • Proprietario: un membro del team con il ruolo di proprietario. Ciò include il creatore del team e chiunque abbia ricevuto il ruolo di proprietario da altri utenti. I proprietari ottengono l'accesso completo ai dati utilizzati nelle app del team.
  • Membro - Un membro del team che non è un proprietario. Per impostazione predefinita, i membri del team ottengono l'accesso completo come proprietari, ma puoi anche modificarne l'autorizzazione. Potresti voler impedire ai membri di modificare determinate tabelle.
  • Ospite - Un ospite è qualcuno al di fuori dell'organizzazione che viene aggiunto al team. Per impostazione predefinita, gli ospiti possono creare record, ma non visualizzare i record creati da altri.
  • Colleghi con accesso: con Power Apps per Teams, puoi condividere un'app con il gruppo di sicurezza di Azure AD i cui membri non devono necessariamente far parte del team di Teams in cui è stata creata l'app. Ciò consente di aggiungere utenti all'applicazione senza doverli aggiungere al team specifico e apre gli scenari "Ampia distribuzione". Ad esempio, potresti voler creare un'app abilitata per ogni contabile dell'organizzazione o anche per ogni dipendente di quell'organizzazione.

Informazioni sulle autorizzazioni di tabella

Quando assegni la sicurezza a una tabella, puoi assegnare le autorizzazioni seguenti:

  • Accesso completo: consente agli utenti finali di visualizzare e modificare tutti i record nella tabella.
  • Collabora – Consente agli utenti finali di vedere tutti i record e creare nuovi record. Tuttavia, possono solo modificare o eliminare i propri record. Un esempio per quando intendi utilizzare la collaborazione è "voti positivi" nell'app Prospettive. Vuoi che ogni utente dell'app visualizzi i voti positivi degli altri utenti ma che possa modificare solo i voti dei propri utenti.
  • Riferimento - Fornisce una visualizzazione di sola lettura dei dati. Gli utenti non possono creare, modificare o eliminare alcun record. Un esempio è nell'app Comunicati: se vuoi che gli utenti siano in grado di leggere i record comunicato ma non di modificarli, gli assegneresti l'autorizzazione Riferimento nella tabella Comunicato.
  • Privato - Gli utenti possono creare nuovi record. Inoltre, possono visualizzare, modificare o eliminare solo i propri record. Un esempio è nell'app Segnalazione problema: se vuoi che gli utenti possano solo creare e vedere i propri record problema in Dataverse, gli assegneresti l'autorizzazione Privato nella tabella Segnalazione problemi.

Le autorizzazioni di tabella nello scenario del mondo reale

Diamo un'occhiata a come funzionano in pratica le autorizzazioni di tabella. Creeremo una tabella e poi mostreremo ciò che vedono due utenti diversi.

Nota

Per completare questa parte della lezione, avrai bisogno di un ambiente con due accessi utente. Uno ha il ruolo di proprietario del team e un altro è membro del team (a cui non è assegnato il ruolo di proprietario)

  1. Accedi a Teams come proprietario del team.

  2. Crea un'app e la tabella in Teams con un database Dataverse for Teams.

  3. Fai clic con il pulsante destro del mouse sull'icona Power Apps e apri l'app in una nuova finestra.

  4. Crea una nuova app.

    1. Nome dell'app: "Gestione veicoli"
    2. Seleziona Crea nuova tabella e denominala "Veicolo".
    3. Aggiungi le colonne: "Marca", "Modello", "Anno di produzione".
    4. Seleziona Mostra/Nascondi colonne.
    5. Nella finestra di dialogo Mostra/nascondi colonna, seleziona il campo Proprietario e seleziona Salva.

    Visualizzazione delle colonne

    La tabella ora dovrebbe avere il seguente aspetto:

    Visualizzare la tabella dei veicoli

  5. Aggiungi un record alla tabella:

    1. Seleziona Aggiungi riga.
    2. Immetti i dettagli del record.
    3. Il campo del proprietario del record creato rifletterà il tuo account utente connesso.
  6. Seleziona l'area al di fuori della schermata di definizione della tabella per tornare all'app.

  7. Salva e pubblica l'app. Dovrai selezionare un canale in cui verrà visualizzata l'app: seleziona + accanto al nome di canale desiderato per selezionare il canale.

Configurare e verificare le autorizzazioni di tabella

Imposteremo le autorizzazioni per la tabella dei veicoli per i membri del team:

  1. In Teams, apri l'app Power Apps. Fai clic con il pulsante destro del mouse sull'icona Power Apps in Teams e seleziona Apri l'app in una nuova finestra. L'app verrà aperta in una nuova finestra, quindi se accedi a un'altra area di Teams, non perderai le modifiche.

  2. Seleziona la scheda Crea.

  3. Seleziona il team che contiene l'app Gestione veicoli.

  4. Seleziona Visualizza tutto nel riquadro Elementi creati per....

  5. Seleziona Tabelle dalla barra dei componenti della soluzione.

  6. Seleziona le tabelle dei veicoli, quindi seleziona Gestisci autorizzazioni.

  7. Seleziona il nodo Membro. L'autorizzazione iniziale mostrerà Accesso completo. Seleziona l'autorizzazione Privato e seleziona Salva.

    Gestisci autorizzazioni tabella

Successivamente, accederemo a Teams come utente che è un membro del team non proprietario per osservarne l'esperienza.

  1. Accedi a Teams usando un utente membro del team in cui è installata l'app.
  2. Seleziona il canale in cui è installata l'app.
  3. Seleziona la scheda per l'app Gestione veicoli.
  4. L'app viene aperta per l'utente, ma nessun record verrà mostrato nella raccolta, poiché l'utente ha visibilità solo sui propri record.
  5. Seleziona Nuovo record per creare un nuovo record veicolo e seleziona il segno di spunta per salvare il record.
  6. Ora dovresti vedere un record nella raccolta.

Esci da Teams e accedi di nuovo come proprietario del team. Ora accederemo alla tabella per vedere i dati creati.

  1. Accedi a Teams utilizzando il ruolo proprietario del team.

  2. Fai clic con il pulsante destro del mouse sull'icona Power Apps e apri l'app in una nuova finestra.

  3. Seleziona la scheda Crea.

  4. Seleziona il team in cui è installata l'app Gestione veicoli

  5. Seleziona la tabella Veicolo

  6. Seleziona Modifica.

  7. Ora vedrai due record nella tabella Veicolo, ciascuno con un proprietario diverso.

    Visualizzare record tabella

Quindi, come si applicherebbe a un modello delle app di esempio per Teams?

Ad esempio, con Comunicati potremmo impostare le seguenti autorizzazioni per le tabelle nell'app:

Tabella Autorizzazione Motivo
Comunicato Riferimento Gli utenti devono poter leggere tutti i comunicati, ma non modificarne o crearne.
Segnalibro comunicato Privato Gli utenti devono poter creare i propri comunicati, ma non visualizzare o modificare i segnalibri di altri utenti.
Categoria comunicato Riferimento Gli utenti devono poter leggere tutte le categorie, ma non modificarne o crearne.
Preferenze categoria comunicato Privato Gli utenti dovrebbero creare le proprie preferenze di categoria ma non dovrebbero essere in grado di leggere o modificare le preferenze di categoria di altri utenti.
Contatto comunicato Riferimento Gli utenti devono poter leggere tutti i record contatto ma non modificare o creare contatti.
Domande frequenti comunicato Riferimento Gli utenti devono poter leggere tutti i record domanda frequente ma non modificarne o crearne.
Categoria domande frequenti comunicato Riferimento Gli utenti devono poter leggere tutte le categorie di domande frequenti ma non modificare o creare i record domanda frequente esistenti
Collegamento comunicato Riferimento Gli utenti devono poter leggere tutti i collegamenti ma non modificare o creare record collegamento.
Categoria collegamento comunicato Riferimento Gli utenti devono poter leggere tutte le categorie di collegamenti ma non modificare o creare quelle esistenti.
Ricevute di lettura dei comunicati Privato Gli utenti devono poter creare nuove ricevute di lettura quando visualizzano un comunicato ma non leggere o modificare quelle di altri utenti.
Impostazioni utente comunicato Privato Gli utenti devono poter creare nuovi record impostazione utente ma non leggere o modificare quelli di altri utenti.

Quali autorizzazioni devo condividere?

Prima di assegnare le autorizzazioni, dovresti pianificare la tua sicurezza in base agli utenti della tua app. Chi amministrerà l'app? Chi utilizzerà l'app? Come verrà utilizzata?

Ad esempio, il modello di app di esempio Ispezione per Teams è progettata per i seguenti utenti:

  • Responsabile ispezione - Crea moduli di ispezione e gestisce l'elenco di posizioni o cespiti.
  • Revisore ispezione - Esamina i dati delle ispezioni e approva le ispezioni.
  • Utente ispezione - Completa le ispezioni.

Una volta definiti gli utenti, correlale con il ruolo del team a cui devono essere assegnate:

  • Responsabile ispezione - Poiché i responsabili ispezione avranno bisogno dell'accesso completo per creare moduli di ispezione e altri record tabella di sistema, li renderemo proprietari nel team.
  • Revisore ispezione - Poiché i revisori ispezione devono essere in grado di modificare tutte le ispezioni, ma non di creare moduli di ispezione, li renderemo membri del team. Ciò ci consentirà di fornire loro l'accesso di riferimento alla tabella Elenco di controllo ispezione area (dove sono archiviati i dati dei moduli di ispezione), ma l'accesso completo alla tabella Ispezione area (dove sono archiviati i record ispezione).
  • Utente ispezione - Gli utenti ispezione devono poter soltanto inviare nuove ispezioni, ma non creare nuovi moduli di ispezione o vedere le ispezioni di altri utenti. Quindi non li renderemo membri del team in cui è installata l'app: condivideremo l'app con loro come colleghi e gli assegneremo l'autorizzazione Riferimento per Elenco di controllo ispezione area e l'autorizzazione Privato per Ispezione area. Ciò consentirà agli utenti di visualizzare moduli di ispezione e creare i propri record ispezione.

Per ulteriori dettagli sulle autorizzazioni di tabella consigliate per i modelli delle app di esempio per Teams, vedi gli articoli sulla distribuzione di modelli di app di esempio in generale, ad esempio Distribuire Profile+ come app di ampia distribuzione.