需为用户分配哪些环境安全角色以访问Power Apps及Dataverse表?
Power Apps应用与Dataverse表访问的安全角色配置
要让租户用户同时访问你的Power Apps应用和对应的Dataverse表,需要组合分配以下两类权限,解决你之前用Basic User+最小权限角色未生效的问题:
1. 环境级基础角色:Basic User
这个角色是用户访问目标环境的前提,确保用户能进入该环境并查看被共享的应用。没有这个角色,用户连环境入口都无法访问,更无法打开应用。
2. Dataverse表与应用权限角色
仅靠Basic User不足以访问Dataverse表,需要补充对应权限:
- 自定义安全角色(推荐):创建一个自定义角色,配置核心权限:
- 针对目标Dataverse表:至少分配读取权限(若需要编辑数据,再添加编辑/创建/删除等对应权限)
- 针对目标应用:在角色的「业务应用」标签页,给该应用分配运行权限
- 若使用系统预设角色:可以搭配Dataverse User(旧称Common Data Service User),这个预设角色包含基础的Dataverse表访问权限,但需检查是否覆盖了你目标自定义表的读取权限(部分预设角色仅默认包含系统表权限)
额外注意事项
- 分享应用时,务必在分享界面勾选「允许用户运行应用」;若需要自动同步数据源权限,可选择「向用户授予此应用使用的数据源的权限」,但手动分配角色权限的方式更稳定
- 确认用户已持有有效的Power Apps许可证(如Per User/Per App),且许可证包含Dataverse访问权限
内容的提问来源于stack exchange,提问作者Chetna S
相关产品推荐
相关产品推荐

