咨询Dataverse按业务单元/团队配置记录可见性的可行性
Dataverse 多业务单元权限配置实现方案
你的需求完全可以通过Dataverse的安全模型(业务单元+安全角色+团队)实现,具体配置步骤如下:
确认业务单元结构:确保已按部门创建好对应业务单元(如业务单元1、业务单元2),所有用户和团队都归属到对应的业务单元下,避免跨单元归属。
创建针对性安全角色:
- 终端用户角色:
对需要控制的目标实体,将读取权限设置为「用户级别」——这会限制用户仅能查看自己创建或分配给自己的记录;其他权限(创建、编辑等)可根据实际业务需求调整。 - 审批人角色:
对目标实体,将读取权限设置为「业务单元级别」——这会允许用户查看所属业务单元下的所有记录;可额外配置审批相关的编辑/操作权限。
- 终端用户角色:
角色与团队绑定:
给每个业务单元的「End Users(终端用户)团队」分配终端用户安全角色,给「Approvers(审批人)团队」分配审批人安全角色。确保用户仅加入所属业务单元的对应团队,避免跨团队权限叠加。权限验证:
- 终端用户:只能查看自身创建或分配给自己的记录,无法看到同业务单元其他用户的记录,也看不到其他业务单元的任何数据。
- 审批人:能查看所属业务单元的全部记录,但无法访问其他业务单元的数据。
- 跨业务单元用户:互相不可见对方的记录,完全隔离。
内容的提问来源于stack exchange,提问作者Hawk
相关产品推荐
相关产品推荐

