💡 Introducción

En entornos corporativos, el acceso a la información no es un «todo o nada». La pregunta no es solo quién puede entrar a la App, sino qué registros puede ver, cuáles puede editar y si tiene permiso para ver columnas sensibles (como salarios o datos personales). Dataverse ofrece un modelo de seguridad basado en roles (RBAC) extremadamente potente que permite definir permisos a un nivel quirúrgico. En este artículo, desglosamos la jerarquía que garantiza que el dato correcto llegue solo a la persona correcta.

💻 El Triángulo de Seguridad: Unidades, Roles y Usuarios

Para entender la seguridad en Dataverse, debemos visualizar cómo interactúan estos tres componentes principales.

🛠️ Conceptos Fundamentales

  1. Unidades de Negocio (Business Units): Definen la estructura lógica de la organización (ej. Departamento de Ventas México, Departamento de Ventas España). Funcionan como contenedores de usuarios y registros.
  2. Roles de Seguridad (Security Roles): Es la colección de permisos. Un rol define qué acciones (Leer, Escribir, Crear, Eliminar, Asignar, Compartir) se pueden realizar sobre una tabla.
  3. Niveles de Acceso (Privilege Depth): Aquí es donde ocurre la magia. No es solo «leer», es «hasta dónde»:
    • User (Usuario): Solo sus propios registros.
    • Business Unit: Registros de todos en su departamento.
    • Parent: Child BU: Su departamento y departamentos subordinados.
    • Organization: Todos los registros de la empresa.
AcciónPropósitoNivel Recomendado para «Vendedor»
CreateCrear nuevos registros.Organization
ReadVisualizar información existente.Business Unit
WriteModificar datos.User (Solo los suyos)
Append/Append ToEnlazar un registro con otro (Lookup).Organization

💻 Seguridad a Nivel de Columna (Field Level Security)

A veces, un usuario necesita ver una tabla de «Empleados», pero no debe ver la columna «Salario». Para esto usamos los Field Security Profiles.

  1. Se habilita la seguridad en la columna específica en Dataverse.
  2. Se crea un perfil de seguridad de campo.
  3. Se asignan usuarios o equipos a ese perfil con permisos de Lectura, Actualización o Creación sobre esa columna específica.

✍️ Mini Ejercicio Práctico

Vamos a configurar un rol para un «Auditor Externo» que solo debe leer registros de su propia unidad de negocio:

  1. Creación: En el centro de administración de Power Platform, ve a tu entorno > Settings > Users + permissions > Security roles.
  2. Copia: Busca el rol «Base User», selecciónalo y haz clic en Copy. Nómbralo como «Auditor Regional».
  3. Configuración: Busca la tabla Account.
    • Haz clic en el círculo de la columna Read hasta que se vea el cuarto de círculo (color amarillo/naranja local) que representa el nivel de Business Unit.
    • Asegúrate de que los permisos de Write y Delete estén vacíos (sin acceso).
  4. Asignación: Asigna este nuevo rol a un usuario de prueba y verifica que solo pueda ver las cuentas creadas por sus compañeros de departamento, pero no las de otras regiones.

📚 Fuentes Consultadas

📌 Conclusión

La seguridad en Dataverse no es un obstáculo, es un habilitador. Un modelo bien diseñado permite que la organización crezca de forma segura, cumpliendo con normativas como GDPR y asegurando que la propiedad de los datos esté clara. Antes de lanzar tu App a producción, asegúrate de que tus roles de seguridad sigan el principio de «mínimo privilegio necesario»

Deja un comentario

¡Gracias por tu mensaje!

Me pondré en contacto tan rápido como pueda.

Descubre más desde Power Platform En Español

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo