You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MS Dynamics CRM中‘business owned’实体所有权的疑问与咨询

关于MS Dynamics CRM中“Business Owned”实体的详解

我来帮你理清这个容易混淆的点——「Business Owned」并不是Dynamics CRM(现在统一归为Dataverse体系)里的独立实体所有权类型,而是通过安全配置对User/Team Owned实体实现的一种业务级隔离效果,下面详细拆解:

一、核心定义

你在创建实体时看到的「Organization Owned」和「User/Team Owned」是官方提供的显性所有权选项,而「Business Owned」是业内对一种特定配置场景的俗称:当你给User/Team Owned实体搭配基于业务单元(Business Unit)的安全角色权限,并且限制数据访问范围为所属业务单元时,这些数据从业务视角就呈现出“归业务单元所有”的特性,这就是大家说的「Business Owned」。

你的思路方向是对的,但要明确:它不是独立的实体类型,而是User/Team Owned实体结合安全规则后的表现。

二、底层机制说明

  • User/Team Owned实体的所有权本质还是归具体用户或团队,但通过安全角色的权限范围设置(比如把实体的Read/Write/Delete等权限范围设为「Business Unit」),可以实现数据隔离:只有该业务单元内的用户,才能访问本单元内的该实体数据。
  • 当用户/团队隶属于某个业务单元,且被分配了上述权限范围的安全角色时,他们无法跨业务单元访问其他单元的同类型数据,从业务管理角度看,这些数据就像是“属于当前业务单元”的。
  • 对比:Organization Owned实体是全组织共享,所有有对应权限的用户都能访问,和业务单元无关;而User/Team Owned实体通过权限配置,就能模拟出业务单元级的“所有权”隔离。

三、适用场景

  • 部门级数据隔离:比如按区域划分的销售团队,各自的客户、订单数据只能本业务单元内的人员查看,避免跨区域数据泄露。
  • 业务单元独立运营:企业按产品线、区域拆分业务单元,每个单元需要独立管理自己的业务数据,但又不需要单独部署系统实例时,这种配置是最优解。
  • 分级权限管控:比如业务单元经理可以查看本单元所有数据,普通销售只能看自己跟进的,总部管理员可以查看全组织数据,通过不同权限范围的安全角色组合就能实现。

四、快速配置步骤

  1. 创建实体时选择User/Team Owned类型;
  2. 新建或修改安全角色,在目标实体的权限项(如Read、Write)中,将权限范围设置为Business Unit;
  3. 将该安全角色分配给目标业务单元内的用户/团队;
  4. 确认用户/团队的所属业务单元配置正确,完成后他们就只能访问本业务单元内的该实体数据。

内容的提问来源于stack exchange,提问作者leaner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 08:53:50