You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询Dataverse按业务单元/团队配置记录可见性的可行性

Dataverse 多业务单元权限配置实现方案

你的需求完全可以通过Dataverse的安全模型(业务单元+安全角色+团队)实现,具体配置步骤如下:

  • 确认业务单元结构:确保已按部门创建好对应业务单元(如业务单元1、业务单元2),所有用户和团队都归属到对应的业务单元下,避免跨单元归属。

  • 创建针对性安全角色:

    • 终端用户角色:
      对需要控制的目标实体,将读取权限设置为「用户级别」——这会限制用户仅能查看自己创建或分配给自己的记录;其他权限(创建、编辑等)可根据实际业务需求调整。
    • 审批人角色:
      对目标实体,将读取权限设置为「业务单元级别」——这会允许用户查看所属业务单元下的所有记录;可额外配置审批相关的编辑/操作权限。
  • 角色与团队绑定:
    给每个业务单元的「End Users(终端用户)团队」分配终端用户安全角色,给「Approvers(审批人)团队」分配审批人安全角色。确保用户仅加入所属业务单元的对应团队,避免跨团队权限叠加。

  • 权限验证:

    • 终端用户:只能查看自身创建或分配给自己的记录,无法看到同业务单元其他用户的记录,也看不到其他业务单元的任何数据。
    • 审批人:能查看所属业务单元的全部记录,但无法访问其他业务单元的数据。
    • 跨业务单元用户:互相不可见对方的记录,完全隔离。

内容的提问来源于stack exchange,提问作者Hawk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 07:53:10