תחזוקת משטח Dynamics חי: מקורות, הרשאות ומחיקה
תפעול יום-שני עבור חלונית Dynamics שכבר נקלטה: ניהול מקורות, קישור זהויות צוות, הגדרת היקף גישה, ויומן מחיקת הנתונים.
קליטת משטח Dynamics (ראו את מדריך אשף 13 הצעדים הנפרד) היא פעולה חד-פעמית. כל מה שבעמוד הזה הוא לאן חוזרים אחר כך — מסך הפרטים של המשטח עצמו, שאליו מגיעים מרשימת מודול ה-Bridge.
מחזור החיים בן שלוש הפעולות
משטח נמצא תמיד באחד משלושה מצבים בדיוק, ומעבר בין כל שניים הוא פעולה נפרדת עם הרשאה נפרדת:
- הפעלה (
bridge.surface.activate) — מעבירה משטח מ-Mock ל-Live, או משטח מושהה בחזרה ל-Live. דורשת הצמדת גרסת הפתרון. - השהיה (
bridge.surface.pause) — מעבירה מ-Live למושהה. זה בכוונה הכיוון ה"בטוח": דורש סיבה כתובה, אבל לא הרשאה מוגברת מעבר להרשאת ההשהיה עצמה. - חידוש — אותה הרשאת הפעלה כמו הפעלה ראשונה, כי חידוש משטח מושהה משמעותי בדיוק כמו הפעלת משטח חדש.
משטח מושהה מציג את סיבת ההשהיה שלו על מסך הפרטים — בדקו אותה לפני חידוש. משטח שהושהה בגלל "מיפוי תפקיד הספק היה שגוי" צריך תיקון קודם, לא רק לחיצה על חידוש.
ניהול מקורות
רשימת מקורות האינטרנט המורשים להטמיע את החלונית הזו. מקור הוא לא בירוקרטיה אופציונלית — Surface.Activate מסרבת למשטח עם אפס מקורות מורשים ישירות, אז הוסיפו לפחות אחד לפני שמנסים להפעיל, והוסיפו חדש כאן ברגע שהלקוח מקים סביבת Dynamics שנייה או כתובת פריסה חדשה.
קישורי זהות
רוב הצוות מגיע לחלונית דרך קבוצות ה-JIT (הקמה אוטומטית) שהוגדרו בקליטה — בלי פעולה נפרדת לכל אדם. קישורי זהות הם העקיפה הידנית: קישור נושא דירקטוריון Entra ספציפי אחד למזהה איש צוות של קו ספציפי אחד, למקרה שההקמה האוטומטית לא מתאימה למישהו מסוים. ביטול קישור דורש סיבה כתובה, אותו משמעת כמו השהיית משטח.
היקפי הרשאה עקרוניים
אותו מנגנון הענקה מצעד 11 בקליטה, זמין כאן לשינויים שוטפים: פרדיקט (יכול לפתוח את החלונית, יכול להיות מיוצג, יכול להחזיק ברשומות שנוצרו, יכול להריץ הקמה) שמוענק לקבוצת דירקטוריון, תפקיד ספק, או צוות ספק. הוסיפו הענקה כאן בכל פעם שהגישה של הפריסה צריכה להתרחב — אין "עריכה" נפרדת להענקה, רק הוספת חדשות.
יומן מחיקת הנתונים
כל רשומה ממופה עוברת רצף קבוע: Mapped → DeleteRequested → RowDeleted → HistoryDeleted → RetentionAttested. בקשת מחיקה לרשומה היא פעולת המפעיל הזמינה כאן; שאר המעברים קורים ככל שהמחיקה בפועל ואישור מדיניות השמירה באמת מתבצעים. רשומה שעצרה ב-HistoryDeleted עדיין זקוקה למישהו שיאשר שדרישות השמירה מתקיימות לפני שהיומן רואה אותה כסגורה.
היומן הוא שובל הביקורת ל"האם באמת מחקנו את זה כשהתבקשנו" — קראו אותו כרשומת ציות, לא כתור שצריך לפנות מהר. רשומה שלא מתקדמת מעבר ל-DeleteRequested היא בעיה אמיתית שכדאי לעקוב אחריה, לא תקלת ממשק.