Power Pages absichern: Berechtigungen und Web-API-Zugriff prüfen
Prüfen Sie anonyme Tabellenberechtigungen, Web-API-Einstellungen und benutzerdefinierte Webrollen, um eine versehentliche Dataverse-Offenlegung zu verhindern.
TL;DR
Der Datenzugriff in Power Pages hängt von Webrollen und Tabellenberechtigungen ab. Die Web-API benötigt zusätzlich aktivierte Tabelleneinstellungen und eine explizite Spaltenliste. Globaler Lesezugriff für Anonymous Users kann zusammen mit aktivierter Web-API und dem Feldwert * Kontaktdaten ohne Anmeldung offenlegen.
Original von Nick Doelman, auf The ReadyXRM Blog. Artikel lesen
Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.
Bedeutung für Governance
- Admins/CoE: Prüfen Sie jede Tabellenberechtigung für Anonymous Users, jeden Global-Zugriff und jede aktivierte Web-API-Tabelle; entfernen Sie unbegründeten öffentlichen Zugriff, weil sich Berechtigungen addieren.
- Security/Compliance: Ersetzen Sie Wildcards in Web-API-Feldlisten durch explizite Spalten, deaktivieren Sie ungenutzte Tabellen und behandeln Sie jede gelistete Spalte als veröffentlicht; so sinkt das Risiko einer Datenoffenlegung.
- Makers: Lassen Sie Authenticated Users Role bei benutzerdefinierten Webrollen auf No und verwenden Sie zugewiesene Kontakte; Yes gewährt die Rolle jedem angemeldeten Benutzer.
