You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Dataverse/Power Platform安全:移除所有者组成员的指定记录访问权限

解决方案:移除所有者组内特定用户对单条记录的访问权限

针对你频繁遇到的「从大所有者组里单独移除某用户对特定记录的访问权限」场景,结合现有安全模型,给出以下落地方案:

核心思路

在现有"所有者组拥有权限+用户访问团队分配特殊权限"的基础上,新增记录级权限黑名单作为优先级最高的否定规则,直接拦截特定用户对目标记录的访问。

具体实现步骤

  • 新增记录级黑名单字段:给每条记录添加一个存储用户ID的列表字段(比如blocked_users),专门存放被限制访问该记录的用户。
  • 调整权限校验逻辑:权限校验时,先判断用户是否属于记录的所有者组/已通过用户访问团队获得权限;如果是,再检查该用户是否在当前记录的黑名单中,若在则直接返回无权限。
  • 开发快速操作入口:在记录详情页或权限管理模块添加一键移除权限的功能——输入目标用户的账号/姓名,确认后即可将其加入该记录的黑名单,全程不用修改所有者组TEAMA的成员结构。
  • 支持反向恢复:如果后续需要恢复用户权限,只需从该记录的黑名单中移除对应用户ID,用户就能自动恢复通过所有者组获得的访问权限。

场景示例(UserA & Record1)

操作流程:打开Record1的详情页,找到权限操作区的「移除用户访问权」按钮,输入UserA的账号并确认,UserA会被加入Record1的blocked_users列表。之后UserA访问Record1时,系统会先识别到他属于TEAMA,但随即检测到他在黑名单内,直接拒绝访问请求。

内容的提问来源于stack exchange,提问作者Vinod

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 16:54:58