Przejdź do treści

© navision.pl | Opracowano na podstawie: Microsoft Learn (CC BY 4.0)

Klasyfikowanie pól wrażliwości danych

Aby sklasyfikować pola zawierające dane wrażliwe lub osobowe, partner Microsoft może ustawić właściwość DataClassification na polach. Aby ustawić właściwość, musisz mieć dostęp do tabel bazy danych, albo przez środowisko programistyczne, albo przez uruchomienie skryptu Windows PowerShell. Aby dowiedzieć się więcej, przejdź do Klasyfikowanie danych.

Jako klient możesz dodać drugi poziom klasyfikacji, określając poziomy wrażliwości dla danych przechowywanych w polach standardowych i niestandardowych. Klasyfikowanie wrażliwości danych pomaga upewnić się, że wiesz, gdzie w systemie przechowujesz dane osobowe, i ułatwia odpowiadanie na żądania podmiotów danych. Na przykład, gdy kontakt lub nabywca prosi o wyeksportowanie swoich danych osobowych. Aby uzyskać więcej informacji, zobacz Odpowiadanie na żądania dotyczące danych osobowych użytkowników.

Ostrzeżenie

Microsoft udostępnia tę funkcję klasyfikacji wrażliwości danych wyłącznie dla wygody. Odpowiedzialność za odpowiednią klasyfikację danych i przestrzeganie wszelkich obowiązujących przepisów i regulacji spoczywa na użytkowniku. Microsoft zrzeka się wszelkiej odpowiedzialności za roszczenia związane z klasyfikacją danych przez użytkownika.

W poniższej tabeli opisano poziomy wrażliwości danych, które można przypisać.

Wrażliwość Opis
Wrażliwe Informacje o pochodzeniu rasowym lub etnicznym osoby, której dane dotyczą, poglądach politycznych, przekonaniach religijnych, przynależności do związków zawodowych, zdrowiu fizycznym lub psychicznym, orientacji seksualnej lub szczegóły dotyczące wykroczeń karnych.
Osobiste Informacje, które mogą być użyte do zidentyfikowania osoby, której dane dotyczą, bezpośrednio lub w połączeniu z innymi danymi lub informacjami.
Poufne Dane biznesowe używane do celów księgowych lub innych celów biznesowych, których nie chcesz ujawniać innym podmiotom. Na przykład dane takie jak zapisy księgi.
Normalne Ogólne dane, które nie należą do żadnej innej kategorii.

Jak sklasyfikować moje dane?

Klasyfikowanie wrażliwości dużej liczby pól pojedynczo zajęłoby dużo czasu. Aby przyspieszyć ten proces, udostępniamy narzędzia, których można użyć do zbiorczej klasyfikacji wrażliwości pól, a następnie doprecyzowania klasyfikacji dla określonych pól. Narzędzia można znaleźć na stronie Arkusz klasyfikacji danych, która jest dostępna w Centrum ról Administrowanie użytkownikami, grupami użytkowników i uprawnieniami. Aby korzystać z arkusza, musisz być administratorem systemu.

Ostrzeżenie

Strona Arkusz klasyfikacji danych jest pusta przy pierwszym otwarciu. Musisz uruchomić przewodnik Klasyfikacja danych, aby wygenerować listę pól. Aby uruchomić przewodnik, wybierz akcję Konfiguruj klasyfikacje danych.

Na przykład strona Arkusz klasyfikacji danych umożliwia wykonywanie czynności takich jak:

  • Użyj przewodnika Klasyfikacja danych, aby wyeksportować pola do arkusza programu Excel, w którym można je zbiorczo sklasyfikować. Korzystanie z arkusza programu Excel jest przydatne podczas współpracy z partnerem Microsoft. Po zaktualizowaniu arkusza można użyć przewodnika do zaimportowania i zastosowania klasyfikacji. Przewodnika można również użyć do ręcznej klasyfikacji pól.
  • Wybierz pole, a następnie przefiltruj listę, aby znaleźć podobne pola, które prawdopodobnie należą do tej samej klasyfikacji co pole, na podstawie którego przeprowadzono wyszukiwanie.
  • Zbadaj pole, wyświetlając jego zawartość.

Porada

Zdefiniowaliśmy przykładowe klasyfikacje wrażliwości dla tabel i pól w firmie demonstracyjnej Cronus. Możesz użyć tych klasyfikacji jako inspiracji podczas klasyfikowania własnych tabel i pól.

Maskowanie lub wyświetlanie danych wrażliwych w polach

Możesz chronić poufne informacje poprzez maskowanie wartości pól na ekranie. Maskowanie pomaga chronić dane wrażliwe, takie jak identyfikatory osobiste, szczegóły finansowe lub poufne notatki, przed przypadkową obserwacją lub podglądaniem przez ramię. Na przykład możesz chcieć maskować wartości, gdy ludzie pracują w środowiskach współdzielonych lub otwartych.

Poniższy obraz przedstawia zamaskowaną wartość pola i podświetla przycisk odkrywania.

Screenshot that shows a masked field value and the reveal button.

Maskowanie jest spójne na wszystkich stronach i można je skonfigurować tak, aby obsługiwało widoczność opartą na rolach lub rejestrowanie audytu.

Uwaga

Maskowanie zapewnia jedynie lekką ochronę informacji tylko na poziomie interfejsu użytkownika. Dane bez maskowania i tak są przesyłane do przeglądarki internetowej.

Dodatkowe informacje:

  • Strony listy lub kontrolki siatki nie obsługują tej funkcji. Obsługują ją tylko strony dokumentów i kart (nie jest obsługiwane w kontrolkach repeater).
  • Przycisk odkrywania jest renderowany na kontrolce, która umożliwia przełączanie między stanami zamaskowanym i widocznym.
  • Maskowanie działa na komputerach stacjonarnych i urządzeniach mobilnych.

Uwaga

Aby korzystać z maskowania, musisz włączyć opcję Wprowadź obsługę interfejsu użytkownika do maskowania danych wrażliwych na stronie Zarządzanie funkcjami. Aby dowiedzieć się więcej, przejdź do Introduce UI support for masking sensitive data feature key. Maskowanie zostało wprowadzone w wersji 2025 release wave 2. Uczynimy tę funkcję standardową częścią Business Central w przyszłej wersji i usuniemy klucz funkcji.

Informacje o maskowaniu dla programistów

Właściwość MaskType na poziomie pola umożliwia ukrywanie wartości w polach tekstowych. Dowiedz się więcej w MaskType Property.

Po zastosowaniu właściwości Business Central domyślnie maskuje wartość pola i pokazuje wartość tylko po wybraniu przycisku odkrywania w polu.

Właściwość MaskType jest właściwością na poziomie pola. Można jej używać w następujących typach pól:

  • Code
  • Text
  • Decimal
  • Integer

Właściwość definiuje się jako enum MaskType z następującymi wartościami:

  • None - Domyślnie wyświetla wartość pola. Maskowanie nie jest stosowane.
  • Concealed - Domyślnie maskuje wartość pola w interfejsie użytkownika.

Uwaga

Nie można definiować właściwości MaskType razem z właściwością ExtendedDatatype ustawioną na Masked.

Powiązane informacje

Znajdź bezpłatne moduły e-learningowe dla Business Central tutaj