Dataverse/Power Platform安全:移除所有者组成员的指定记录访问权限
解决方案:移除所有者组内特定用户对单条记录的访问权限
针对你频繁遇到的「从大所有者组里单独移除某用户对特定记录的访问权限」场景,结合现有安全模型,给出以下落地方案:
核心思路
在现有"所有者组拥有权限+用户访问团队分配特殊权限"的基础上,新增记录级权限黑名单作为优先级最高的否定规则,直接拦截特定用户对目标记录的访问。
具体实现步骤
- 新增记录级黑名单字段:给每条记录添加一个存储用户ID的列表字段(比如
blocked_users),专门存放被限制访问该记录的用户。 - 调整权限校验逻辑:权限校验时,先判断用户是否属于记录的所有者组/已通过用户访问团队获得权限;如果是,再检查该用户是否在当前记录的黑名单中,若在则直接返回无权限。
- 开发快速操作入口:在记录详情页或权限管理模块添加一键移除权限的功能——输入目标用户的账号/姓名,确认后即可将其加入该记录的黑名单,全程不用修改所有者组TEAMA的成员结构。
- 支持反向恢复:如果后续需要恢复用户权限,只需从该记录的黑名单中移除对应用户ID,用户就能自动恢复通过所有者组获得的访问权限。
场景示例(UserA & Record1)
操作流程:打开Record1的详情页,找到权限操作区的「移除用户访问权」按钮,输入UserA的账号并确认,UserA会被加入Record1的
blocked_users列表。之后UserA访问Record1时,系统会先识别到他属于TEAMA,但随即检测到他在黑名单内,直接拒绝访问请求。
内容的提问来源于stack exchange,提问作者Vinod
相关产品推荐
相关产品推荐

