💡 Introducción
En entornos corporativos, el acceso a la información no es un «todo o nada». La pregunta no es solo quién puede entrar a la App, sino qué registros puede ver, cuáles puede editar y si tiene permiso para ver columnas sensibles (como salarios o datos personales). Dataverse ofrece un modelo de seguridad basado en roles (RBAC) extremadamente potente que permite definir permisos a un nivel quirúrgico. En este artículo, desglosamos la jerarquía que garantiza que el dato correcto llegue solo a la persona correcta.
💻 El Triángulo de Seguridad: Unidades, Roles y Usuarios
Para entender la seguridad en Dataverse, debemos visualizar cómo interactúan estos tres componentes principales.
🛠️ Conceptos Fundamentales
- Unidades de Negocio (Business Units): Definen la estructura lógica de la organización (ej. Departamento de Ventas México, Departamento de Ventas España). Funcionan como contenedores de usuarios y registros.
- Roles de Seguridad (Security Roles): Es la colección de permisos. Un rol define qué acciones (Leer, Escribir, Crear, Eliminar, Asignar, Compartir) se pueden realizar sobre una tabla.
- Niveles de Acceso (Privilege Depth): Aquí es donde ocurre la magia. No es solo «leer», es «hasta dónde»:
- User (Usuario): Solo sus propios registros.
- Business Unit: Registros de todos en su departamento.
- Parent: Child BU: Su departamento y departamentos subordinados.
- Organization: Todos los registros de la empresa.
| Acción | Propósito | Nivel Recomendado para «Vendedor» |
| Create | Crear nuevos registros. | Organization |
| Read | Visualizar información existente. | Business Unit |
| Write | Modificar datos. | User (Solo los suyos) |
| Append/Append To | Enlazar un registro con otro (Lookup). | Organization |
💻 Seguridad a Nivel de Columna (Field Level Security)
A veces, un usuario necesita ver una tabla de «Empleados», pero no debe ver la columna «Salario». Para esto usamos los Field Security Profiles.
- Se habilita la seguridad en la columna específica en Dataverse.
- Se crea un perfil de seguridad de campo.
- Se asignan usuarios o equipos a ese perfil con permisos de Lectura, Actualización o Creación sobre esa columna específica.
✍️ Mini Ejercicio Práctico
Vamos a configurar un rol para un «Auditor Externo» que solo debe leer registros de su propia unidad de negocio:
- Creación: En el centro de administración de Power Platform, ve a tu entorno > Settings > Users + permissions > Security roles.
- Copia: Busca el rol «Base User», selecciónalo y haz clic en Copy. Nómbralo como «Auditor Regional».
- Configuración: Busca la tabla
Account.- Haz clic en el círculo de la columna Read hasta que se vea el cuarto de círculo (color amarillo/naranja local) que representa el nivel de Business Unit.
- Asegúrate de que los permisos de Write y Delete estén vacíos (sin acceso).
- Asignación: Asigna este nuevo rol a un usuario de prueba y verifica que solo pueda ver las cuentas creadas por sus compañeros de departamento, pero no las de otras regiones.
📚 Fuentes Consultadas
- Conceptos de seguridad en Microsoft Dataverse
- Configuración de la seguridad a nivel de columna
- Jerarquía de Unidades de Negocio y su impacto en el acceso
📌 Conclusión
La seguridad en Dataverse no es un obstáculo, es un habilitador. Un modelo bien diseñado permite que la organización crezca de forma segura, cumpliendo con normativas como GDPR y asegurando que la propiedad de los datos esté clara. Antes de lanzar tu App a producción, asegúrate de que tus roles de seguridad sigan el principio de «mínimo privilegio necesario»


Deja un comentario