MS Dynamics CRM中‘business owned’实体所有权的疑问与咨询
关于MS Dynamics CRM中“Business Owned”实体的详解
我来帮你理清这个容易混淆的点——「Business Owned」并不是Dynamics CRM(现在统一归为Dataverse体系)里的独立实体所有权类型,而是通过安全配置对User/Team Owned实体实现的一种业务级隔离效果,下面详细拆解:
一、核心定义
你在创建实体时看到的「Organization Owned」和「User/Team Owned」是官方提供的显性所有权选项,而「Business Owned」是业内对一种特定配置场景的俗称:当你给User/Team Owned实体搭配基于业务单元(Business Unit)的安全角色权限,并且限制数据访问范围为所属业务单元时,这些数据从业务视角就呈现出“归业务单元所有”的特性,这就是大家说的「Business Owned」。
你的思路方向是对的,但要明确:它不是独立的实体类型,而是User/Team Owned实体结合安全规则后的表现。
二、底层机制说明
- User/Team Owned实体的所有权本质还是归具体用户或团队,但通过安全角色的权限范围设置(比如把实体的Read/Write/Delete等权限范围设为「Business Unit」),可以实现数据隔离:只有该业务单元内的用户,才能访问本单元内的该实体数据。
- 当用户/团队隶属于某个业务单元,且被分配了上述权限范围的安全角色时,他们无法跨业务单元访问其他单元的同类型数据,从业务管理角度看,这些数据就像是“属于当前业务单元”的。
- 对比:Organization Owned实体是全组织共享,所有有对应权限的用户都能访问,和业务单元无关;而User/Team Owned实体通过权限配置,就能模拟出业务单元级的“所有权”隔离。
三、适用场景
- 部门级数据隔离:比如按区域划分的销售团队,各自的客户、订单数据只能本业务单元内的人员查看,避免跨区域数据泄露。
- 业务单元独立运营:企业按产品线、区域拆分业务单元,每个单元需要独立管理自己的业务数据,但又不需要单独部署系统实例时,这种配置是最优解。
- 分级权限管控:比如业务单元经理可以查看本单元所有数据,普通销售只能看自己跟进的,总部管理员可以查看全组织数据,通过不同权限范围的安全角色组合就能实现。
四、快速配置步骤
- 创建实体时选择User/Team Owned类型;
- 新建或修改安全角色,在目标实体的权限项(如Read、Write)中,将权限范围设置为Business Unit;
- 将该安全角色分配给目标业务单元内的用户/团队;
- 确认用户/团队的所属业务单元配置正确,完成后他们就只能访问本业务单元内的该实体数据。
内容的提问来源于stack exchange,提问作者leaner
相关产品推荐
相关产品推荐

