Post

Power Pages absichern: Berechtigungen und Web-API-Zugriff prüfen

Read this in English

Prüfen Sie anonyme Tabellenberechtigungen, Web-API-Einstellungen und benutzerdefinierte Webrollen, um eine versehentliche Dataverse-Offenlegung zu verhindern.

TL;DR

Der Datenzugriff in Power Pages hängt von Webrollen und Tabellenberechtigungen ab. Die Web-API benötigt zusätzlich aktivierte Tabelleneinstellungen und eine explizite Spaltenliste. Globaler Lesezugriff für Anonymous Users kann zusammen mit aktivierter Web-API und dem Feldwert * Kontaktdaten ohne Anmeldung offenlegen.

Original von Nick Doelman, auf The ReadyXRM Blog. Artikel lesen

Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.

Bedeutung für Governance

  • Admins/CoE: Prüfen Sie jede Tabellenberechtigung für Anonymous Users, jeden Global-Zugriff und jede aktivierte Web-API-Tabelle; entfernen Sie unbegründeten öffentlichen Zugriff, weil sich Berechtigungen addieren.
  • Security/Compliance: Ersetzen Sie Wildcards in Web-API-Feldlisten durch explizite Spalten, deaktivieren Sie ungenutzte Tabellen und behandeln Sie jede gelistete Spalte als veröffentlicht; so sinkt das Risiko einer Datenoffenlegung.
  • Makers: Lassen Sie Authenticated Users Role bei benutzerdefinierten Webrollen auf No und verwenden Sie zugewiesene Kontakte; Yes gewährt die Rolle jedem angemeldeten Benutzer.