具有 Microsoft Dataverse 資料庫環境中的使用者可以透過授予使用者擁有記錄的存取權,與其他使用者共同作業。 使用者可與其他使用者或團隊共用記錄,或將記錄重新指派給其他使用者或團隊。
為管理這種記錄層級共同作業並提供使用者對共用記錄的存取權,所有的記錄共用及其權限都會儲存在 PrincipalObjectAccess (POA) 資料表中。 只要使用者嘗試存取他們未擁有或在其資訊安全角色中沒有適當權限的記錄時,系統就會檢查 POA 資料表以授權使用者存取。
POA 的來源
以下主題概述建立 POA 記錄的設定或使用方式,因為它們會啟用記錄共用。 必須相應地審查和更新這些設定,以避免過度共用和 POA 儲存體增加。
與原始的負責人共用重新指派的記錄
根據預設,設定是否要與原始的負責人共用重新指派的記錄的設定為否。 當記錄擁有權重新指派給其他使用者時,該記錄的原始負責人將無法再存取該記錄。 當此設定設為是時,每當使用者將記錄指派給其他使用者或團隊時,就會在 POA 表中建立一筆記錄。 原始負責人會自動新增為共用。
存取團隊
當存取團隊用於記錄共同作業時,只要將使用者新增至存取團隊,就會在 POA 資料表中建立記錄。 存取團隊有兩種類型:
系統管理:這些是透過範本建立的,並嵌入在表單中,以便使用者可以輕鬆管理成員清單。 系統會自動為共用記錄建立存取團隊。 例如,[帳戶 #1] 的存取團隊與 [帳戶 #2] 不同。
手動新增:這些是單獨的存取團隊,其中團隊的管理員/負責人管理團隊成員清單。
直接共用
- 當使用者將記錄明確共用給另一個使用者時,會在 POA 資料表中建立一個記錄。
間接共用
當使用者將記錄與團隊共用時,團隊的所有成員都會間接共用。
間接共用也會發生在具有串聯共用關聯的記錄或具有上層/下層關聯的資料表上。 當上層記錄共用給使用者或團隊時,共用的使用者或團隊可以存取所有串聯或下層記錄。 所有這些存取下層記錄的權限都是在 POA 資料表中建立的。
資料表關聯性範例。
資料表可以設定成與其他資料表有關聯 (例如,帳戶到案例)。 根據預設,重設上層選項的關聯性設定為全部串聯。 所有相關的下層記錄均共用給上層記錄的負責人。
例如:使用者 #1 擁有帳戶 #1。 使用者 #1 與使用者 #2 共用帳戶 #1。 使用者 #2 會在帳戶 #1 底下建立案例 #1。 使用現成的重設上層選項,使用者 #1 可以存取案例 #1。 所有這些使用者權限都會在 POA 資料表中擷取。
共用來源
RetrieveAccessOrigin API 可以用來判斷使用者或團隊對特定資料表的存取權來自何處。 API 需要在要求中包含 objectId、logicalName 和 principalId,而回覆是描述從何處取得資料表存取權的字串。
POA 資料表增長管理
- 評估您的業務需求,並依需要開啟設定是否與原始負責人共用重新指派的記錄。 請注意,這是全系統設定。 打開後,設定會套用至所有的記錄。
- 在您共用不同記錄中的使用者清單不相同的情況下,與使用者共用以共同作業。
- 如果您經常使用相同的使用者清單來共用記錄,或將記錄與團隊共用,請使用團隊做為記錄負責人。
- 如果您的業務單位結構複雜,而且經常使用共用:
- 僅在需要時共用。
- 盡量減少業務單位的數目。
- 請確定使用者已置於適當的業務單位中。
- 共用給團隊,以允許不同業務單位的使用者存取記錄。
- 當多個存取團隊可以存取一個記錄時 (例如,一個只能讀取記錄的銷售代表團隊和另一個具有完全讀寫存取權限的銷售經理團隊),請考慮針對銷售代表和銷售經理使用不同的角色型表單。
- 管理存取團隊成員的生命週期。 移除不再需要共同作業的使用者。
- 當共同作業結束時,移除所有存取團隊成員。
刪除 POA 記錄
POA y 資料表由系統管理,以確保使用者或團隊正確存取各自的記錄。 不支援直接刪除此資料表,因為這可能會破壞為組織定義的安全性模型。 清除 POA 資料表的正確方法是調整安全性模型,並撤銷先前授與的存取權。
疑難排解指南
當資料表關係的串聯設定從重設上層或共用變更為不串聯時,請使用本文來清除已繼承的存取權。 這會移除不必要的 POA 記錄。 其他資訊:如何清除已繼承的存取權。
清除已繼承的存取權是一種系統作業,會清除串聯行為變更為不串聯後,依舊存在的舊版已繼承存取權限。 更多資訊:繼承存取權清理
若要瞭解使用者存取權是否因 POA 而授予,請參閱確定使用者有權存取的原因。