Zajedničko korištenje aplikacije utemeljene na modelu uz Power Apps

Napomena

Na snazi od studenog 2020.:

  • Common Data Service preimenovan je u Microsoft Dataverse. Saznajte više
  • Neka je terminologija u usluzi Microsoft Dataverse ažurirana. Na primjer, sada je entitet preimenovan u tablica, a polje u stupac. Saznajte više

Ovaj će se članak uskoro ažurirati kako bi sadržavao najnoviju terminologiju.

PowerApps aplikacije za zajedničko korištenje koriste sigurnost na temelju uloga. Temeljni koncept sigurnosti koja se temelji na ulogama je da sigurnosna uloga sadrži privilegije koje definiraju skup akcija koje se mogu izvršiti unutar aplikacije. Svim korisnicima aplikacije mora se dodijeliti jedna unaprijed definirana ili prilagođena uloga ili više njih. Ili se uloge mogu dodijeliti timovima. Kada je jedna od tih uloga dodijeljena korisniku ili timu, osobi ili članovima tima odobrava se skup privilegija povezan s tom ulogom.

Preduvjeti

Osigurajte da imate sigurnosnu ulogu s jednakim ili većim dozvolama od uloge koju dodijelite aplikaciji i drugim korisnicima.

Stvaranje sigurnosne uloge za aplikaciju

Općenito aplikacije stvorene prema modelu sadrže prilagođene tablice i druge prilagođene konfiguracije. Važno je najprije stvoriti sigurnosnu ulogu s dozvolom za sve komponente koje se koriste u vašoj aplikaciji. Dodatne informacije: Stvaranje prilagođene sigurnosne uloge

Napomena

Ovaj se korak može preskočiti ako postojeće uloge omogućavaju pristup podacima u vašoj aplikaciji.

Pretpregled: Dijeljenje aplikacije stvorene prema modelu

Dijeljenje aplikacije stvorene prema modelu uključuje dva glavna koraka. Najprije povežite jednu ili više sigurnosnih uloga s aplikacijom, a zatim korisnicima dodijelite sigurnosne uloge.

  1. Posjetite https://make.powerapps.com
  2. Odaberite aplikaciju stvorenu prema modelu pa kliknite Dijeli.
  3. Odaberite aplikaciju, a zatim s popisa odaberite sigurnosnu ulogu.

    Dodjela uloge aplikaciji.

  4. Pretraživanje korisnika
  5. Odaberite korisnika, a zatim s popisa odaberite ulogu.

    Dodjela uloge korisniku.

  6. Kliknite Dijeli.

Za razliku od dijeljenja radnog područja, trenutno se dijeljenjem aplikacija stvorenih prema modelu ne šalje poruka e-pošte s vezom do aplikacije.

Da biste dobili izravnu vezu do aplikacije:

  1. Uredite aplikaciju pa kliknite na karticu Svojstva
  2. Kopirajte URL objedinjenog sučelja.
  3. Zalijepite URL aplikacije na mjesto tako da mu korisnici mogu pristupiti, kao na primjer objavite je na web-mjestu SharePoint ili je pošaljite putem e-pošte.

Stvaranje ili konfiguriranje sigurnosne uloge

PowerApps okruženje uključuje unaprijed definirane sigurnosne uloge koje odražavaju uobičajene zadatke korisnika s razinama pristupa definiranim tako da se podudaraju s ciljem sigurnosne najbolje prakse omogućavanja pristupa minimalnoj količini poslovnih podataka koja je potrebna za upotrebu aplikacije. Na primjer, ako se vaša aplikacija temelji na prilagođenoj tablici, privilegije tablice moraju se izričito navesti prije nego što korisnici mogu raditi u njoj. Da biste to učinili, učinite sljedeće.

  • Proširite postojeću unaprijed definiranu sigurnosnu ulogu tako da uključuje privilegije za retke koji se temelje na prilagođenoj tablici.
  • Stvorite prilagođenu sigurnosnu ulogu radi upravljanja privilegijama za korisnike aplikacije.

Dodatne informacije o privilegijama pristupa i djelokrugu privilegija potražite u odjeljku Sigurnosne uloge.

Stvaranje prilagođene sigurnosne uloge

  1. Na mjestu PowerApps odaberite Aplikacije, pokraj aplikacije koju želite podijeliti odaberite , a zatim odaberite Podijeli.

  2. Odaberite aplikaciju, a zatim proširite popis sigurnosnih uloga.

  3. Na stranici Sve uloge odaberite Novo.

  4. U dizajneru sigurnosnih uloga odaberite akcije kao što su čitanje, pisanje ili brisanje i djelokrug za izvršavanje te akcije. Djelokrug određuje koliko duboko ili visoko unutar hijerarhije okruženja korisnik može izvršiti određenu akciju. U okviru Naziv uloge unesite Tehničari za njegu kućnih ljubimaca.

  5. Odaberite karticu Prilagođene tablice, a zatim pronađite prilagođenu tablicu koju želite. Na primjer, ovdje se koristi prilagođena tablica naziva Kućni ljubimac.

  6. U retku Kućni ljubimac odaberite svaku od sljedećih privilegija četiri puta dok opseg organizacije ne postane globalni Globalni opseg organizacije. odabrano je: Čitajte, pišite, dodajte

    Nova sigurnosna uloga.

  7. Budući da je aplikacija za njegu kućnih ljubimaca također povezana s tablicom računa, odaberite karticu Osnovni redovi i u retku Račun odaberite Čitati četiri puta do opsega organizacije Globalni opseg organizacije. je odabran.

  8. Odaberite karticu Prilagođavanje, a zatim na popisu privilegija odaberite privilegij Čitati pored Aplikacije stvorene prema modelu pa taj opseg organizacije Globalni opseg organizacije. je odabrano.

    Odabir sigurnosnih uloga za aplikaciju.

  9. Odaberite Spremi i zatvori.

  10. U dizajneru sigurnosnih uloga u okviru Naziv uloge unesite Planiranje njege kućnih ljubimaca.

  11. Odaberite karticu Prilagođene tablice, a zatim pronađite tablicu Kućni ljubimac.

  12. U retku Kućni ljubimac odaberite svaku od sljedećih privilegija četiri puta dok opseg organizacije ne postane globalni Globalni opseg organizacije. Je odabrano: Stvaranje, čitanje, pisanje, brisanje, dodavanje, dodavanje, dodjeljivanje, dijeljenje

  13. Budući da aplikacija za njegu kućnih ljubimaca također ima odnos s tablicom računa i planeri moraju biti u mogućnosti stvoriti i izmijeniti redove računa, odaberite karticu Osnovni redovi i u retku Račun odaberite svaku od sljedećih privilegija četiri puta dok opseg organizacije ne postane globalni Globalni opseg organizacije. je odabran. Stvaranje, čitanje, pisanje, brisanje, pripajanje, pripajanje u, dodjeljivanje, zajedničko korištenje

  14. Odaberite Spremi i zatvori.

<a name="assign-security-roles-to-users">Dodjeljivanje sigurnosnih uloga korisnicima

Sigurnosne uloge kontroliraju korisnikov pristup podacima putem skupa razina pristupa i dozvola. Kombinacijom razina pristupa i dozvola koje su uvrštene u određenu sigurnosnu ulogu postavlja se ograničenje na korisnikovo pregledavanje podataka i interakcije s tim podacima.

Dodjeljivanje sigurnosne uloge tehničarima za njegu kućnih ljubimaca

  1. U dijalogu Zajedničko korištenje ove aplikacije u stavci Dodijeli sigurnosnu ulogu korisnicima odaberite Sigurnosni korisnici.

  2. Na prikazanom popisu odaberite korisnike koji su ljubitelji kućnih ljubimaca, a zatim na naredbenoj traci odaberite Upravljaj ulogama.

  3. Kliknite Upravljanje sigurnosnim ulogama.

    ![Upravljanje ulogama.](media/share-model-driven-app/manage-roles.png "Upravljanje ulogama")

  4. Na stranici Sve uloge odaberite stavku korisnik servisa Microsoft Dataverse, zatim kliknite Radnje pa Kopiraj ulogu.

Savjet

Možete i stvoriti novu praznu ulogu umjesto da kopirate postojeću ulogu.

  1. U okviru Naziv uloge navedite opisnu ulogu kao npr. Pristup mojoj prilagođenoj aplikaciji. Kliknite U redu.

  2. U dizajneru sigurnosnih uloga odaberite akcije kao što su čitanje, pisanje ili brisanje i razine pristupa. Razine pristupa određuju koliko duboko ili visoko unutar hijerarhije okruženja korisnik može izvršiti određenu akciju.

  3. Odaberite karticu Prilagođene tablice, a zatim pronađite prilagođenu tablicu koja se koristi u vašoj aplikaciji.

  4. U retku za svoju prilagođenu tablicu postavite razine pristupa za svako dopuštenje.

  5. Ponovite za ostale tablice koje se koriste u vašoj aplikaciji.

  6. Odaberite karticu Prilagođavanje, a zatim na popisu privilegija odaberite privilegij Čitati pored Aplikacije stvorene prema modelu pa tu razinu pristupa organizaciji Globalni opseg organizacije. je odabrano.

    Važno

    Korisnici kojima je odobreno Čitanje, Stvaranje i Pisanje u privilegiji Aplikacija stvorena prema modelu imaju pristup svim aplikacijama u okruženju, čak i kada nisu dio uloge koja ima pristup aplikaciji. Izradite i pišite s privilegijama za aplikaciju stvorenu prema modelu.

  7. Odaberite Spremi i zatvori.

O unaprijed definiranim sigurnosnim ulogama

Te unaprijed definirane uloge dostupne su u PowerApps okruženju.

Sigurnosna uloga *Privilegije Opis
Alat za stvaranje okruženja Nema Možete stvoriti nove resurse pridružene okruženju uključujući aplikacije, veze, prilagođene API-jeve, pristupnike i tijekove pomoću programa Power Automate. Međutim, nemate privilegije za pristup podacima unutar okruženju. Dodatne informacija: Pregled okruženja
Administrator sustava Stvaranje, čitanje, pisanje, brisanje, prilagodbe, sigurnosne uloge Ima potpune dozvole za prilagođavanje okruženja ili upravljanje njime, uključujući stvaranje, izmjenu i dodjeljivanje sigurnosnih uloga. Može pregledavati sve podatke u okruženju. Dodatne informacije: Potrebne privilegije za prilagođavanje
Osoba za prilagodbu sustava Stvaranje (samim sobom), čitanje (samim sobom), pisanje (samim sobom), brisanje (self), prilagođavanje Ima potpunu dozvolu za prilagođavanje okruženja. Međutim, može pregledavati samo retke za tablice okruženja koje stvori. Dodatne informacije: Potrebne privilegije za prilagođavanje
Osnovni korisnik Čitanje (samim sobom), stvaranje (samim sobom), pisanje (samim sobom), brisanje (samim sobom) Može pokrenuti aplikaciju u okruženju i izvoditi uobičajene zadatke za retke koje posjeduje.
Delegat Djeluj u ime drugog korisnika Omogućuje kodu da se pokreće kao drugi korisnik ili oponašanje. Obično se koristi s drugom sigurnosnom ulogom za omogućivanje pristupa redcima. Dodatne informacije: Oponašanje drugog korisnika

*Privilegija ima globalni djelokrug, osim ako nije drugačije navedeno.

Upotreba grupa imenika Azure Active Directory za upravljanje pristupom

Administrators mogu upotrijebiti grupe imenika Azure Active Directory (Azure AD) svoje organizacije za upravljanje pravima pristupa za licencirane korisnike platforme Dataverse. Obje vrste grupa imenika Azure AD – Office i Sigurnost – mogu se upotrebljavati za osiguranje prava pristupa korisnika aplikaciji. Dodatne informacije: O timovima grupe

Pogledajte također

Pokretanje aplikacije utemeljene na modelu na mobilnom uređaju

Izrada korisnika i dodjela sigurnosnih uloga