إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تأكد من أن المستخدمين المعتمدين فقط يمكنهم الوصول إلى البيانات الحساسة في العناصر عبر المستأجر الخاص بك.
جدار حماية IP
ميزة جدار حماية IP في Microsoft Power Platform هي عنصر تحكم أمان ينطبق فقط على البيئات المدارة باستخدام Dataverse. يوفر طبقة أمان أساسية من خلال التحكم في نسبة استخدام الشبكة الواردة إلى بيئات Power Platform. يمكن للمسؤولين استخدام هذه الميزة لتحديد وفرض عناصر التحكم في الوصول المستندة إلى IP. بهذه الطريقة، يمكنهم التأكد من أن عناوين IP المصرح بها فقط يمكنها الوصول إلى بيئة Power Platform. باستخدام جدار حماية IP، يمكن للمؤسسات التخفيف من المخاطر المرتبطة بالوصول غير المصرح به وخروقات البيانات، وبالتالي تعزيز الأمان العام لعمليات نشر Power Platform. لمعرفة المزيد، راجع جدار حماية IP في بيئات Power Platform.
عزل المستأجر
باستخدام عزل المستأجر، يمكن لمسؤولي Power Platform التحكم في حركة بيانات المستأجر من مصادر البيانات المعتمدة Microsoft Entra من وإلى المستأجر الخاص بهم. لمعرفة المزيد، انظر قيود الاتصالات الواردة والصادرة بين المستأجرين.
ربط ملفات تعريف الارتباط المستندة إلى عنوان IP
تنطبق ميزة ربط ملفات تعريف الارتباط المستندة إلى عنوان IP فقط على البيئات المدارة باستخدام Dataverse. إنها تمنع عمليات استغلال اختطاف جلسة العمل في Dataverse من خلال ربط ملف تعريف الارتباط المستند إلى عنوان IP. لمعرفة المزيد، راجع حماية جلسات Dataverse باستخدام ربط ملفات تعريف الارتباط IP.
مجموعات أمان البيئة
استخدم مجموعات الأمان للمساعدة في التحكم في المستخدمين المرخصين الذين يمكنهم الوصول إلى البيئات. لمعرفة المزيد، راجع التحكم في وصول المستخدم إلى البيئات باستخدام مجموعات الأمان والتراخيص.
إدارة المشاركة
تنطبق ميزة إدارة المشاركة فقط على البيئات المدارة. باستخدام المشاركة، يمكن للمسؤولين التحكم في العناصر التي يمكن للمنشئين مشاركتها، وتحديد المستخدمين الفرديين الآخرين ومجموعات الأمان الأخرى التي يمكنهم مشاركة هذه العناصر معها. تتضمن أمثلة الأشياء التي قد يشاركها المصنعون تطبيقات اللوحة والتدفقات السحابية والوكلاء. تضمن هذه الميزة توفر المعلومات الحساسة للمستخدمين المعتمدين فقط. وبالتالي، يؤدي ذلك إلى تقليل مخاطر خروقات البيانات وإساءة استخدامها. لمعرفة المزيد، راجع تقييد المشاركة.
التحكم بالوصول إلى التطبيقات (إصدار أولي)
تنطبق ميزة التحكم في الوصول إلى التطبيق فقط على البيئات المدارة. إنها تمنع النقل غير مصرّح للبيانات من خلال التحكم في التطبيقات المسموح لها بالدخول إلى كل بيئة أو تلك الممنوعة من دخولها. لمعرفة المزيد، راجع التحكم في التطبيقات المسموح بها في بيئتك.
وصول الضيف
لضمان أمان البيانات والامتثال في النظام البنائي ل Power Platform، قلل من مخاطر المشاركة الزائدة. لذلك، تحظر جميع البيئات الجديدة المدعومة من Dataverse وصول الضيف إلى بيانات Dataverse بشكل افتراضي. ومع ذلك، يمكنك السماح للضيف بالوصول إلى بيانات Dataverse في بيئة إذا كانت حالة استخدام عملك تتطلب ذلك. يمكنك أيضا إيقاف تشغيل (تقييد) وصول الضيف إلى Dataverse في البيئات الموجودة بأثر رجعي. في هذه الحالة، يمكنك حظر الاتصالات بالموارد التي كان بإمكان الضيوف الوصول إليها من قبل. لمعرفة المزيد، راجع التحكم في وصول الضيف في بيئات Microsoft Power Platform.
امتيازات المسؤول (إصدار أولي)
[هذا القسم عبارة عن وثائق الإصدار التجريبي ويكون خاضع للتغيير.]
مهم
- هذه ميزة معاينة.
- ميزات الإصدار الأولي ليست مخصصة للاستخدام الإنتاجي وقد تكون لها وظيفة مقيدة. تخضع هذه الميزات لشروط الاستخدام التكميلية، وهي تتوفر قبل الإصدار الرسمي حتى يتمكن العملاء من الوصول المبكر وتقديم الملاحظات.
تنطبق ميزة امتيازات المسؤول فقط على البيئات المدارة. من خلال الحد من عدد المستخدمين الذين لديهم أدوار إدارية عالية الامتيازات في Microsoft Entra ID Microsoft Power Platform، يمكنك تحسين درجة الأمان للمستأجر الخاص بك. استخدم هذه الميزة لمراجعة المستخدمين الذين لديهم تلك الأدوار المتميزة، ومراجعة قائمة المستخدمين، وإزالة المستخدمين الذين يجب ألا يكون لديهم وصول متميز بعد الآن. لمعرفة المزيد، راجع نظرة عامة على مركز إدارة Power Platform.
المستخدمون الذين لديهم امتيازات إدارية
يوفر جزء الامتيازات الإدارية توصية استباقية إذا كان لدى العديد من المستخدمين في المستأجر امتيازات إدارية. يمكنك فتح التوصية لعرض قائمة بالبيئات التي يتمتع فيها العديد من المستخدمين بدور أمان مسؤول النظام. (في الوقت الحالي، تعرض القائمة البيئات التي يؤدي فيها أكثر من 20 مستخدمًا هذا الدور.) بالنسبة لأي بيئة في القائمة، حدد الارتباط الموجود في العمود مسؤولو النظام لفتح صفحة أدوار الأمان. هناك، يمكنك تحديد دور أمان مسؤول النظام، ثم تحديد العضوية لفتح صفحة العضوية. تعرض هذه الصفحة قائمة بالمستخدمين الذين لديهم تعيين الدور. يمكنك تحديد مستخدمين لإزالتهم من الدور، كل مستخدم على حدة.
ملحوظة
يمكن فقط للمستخدمين الذين لديهم أذونات مناسبة إزالة مستخدمين آخرين من الأدوار الإدارية المتميزة. لمزيد من المعلومات، راجع الأدوار الأقل امتيازا حسب المهمة - معرف Microsoft Entra.
المشاكل المعروفة
كن على دراية بالمشكلات المعروفة التالية مع الميزة:
- تعرض صفحة العضوية لدور الأمان أدوار الأمان فقط في وحدة العمل الافتراضية. لعرض جميع أدوار الأمان عبر جميع وحدات الأعمال، أوقف تشغيل الخيار عرض أدوار الأمان الأصلية فقط.
- بعد إزالة مستخدم من دور مسؤول النظام، تحتاج الصفحة إلى حوالي 24 ساعة كي تعرض العدد المحدث للمسؤولين.
مصادقة المندوبين (إصدار أولي)
[هذا القسم عبارة عن وثائق الإصدار التجريبي ويكون خاضع للتغيير.]
مهم
- هذه ميزة معاينة.
- ميزات الإصدار الأولي ليست مخصصة للاستخدام الإنتاجي وقد تكون لها وظيفة مقيدة. تخضع هذه الميزات لشروط الاستخدام التكميلية، وهي تتوفر قبل الإصدار الرسمي حتى يتمكن العملاء من الوصول المبكر وتقديم الملاحظات.
باستخدام هذه الميزة، يمكن للمسؤولين إعداد المصادقة لجميع تفاعلات العامل في البيئة. يمكن للمسؤولين الاختيار من بين الخيارات التالية:
- المصادقة باستخدام Microsoft أو المصادقة يدويا: فرض المصادقة من خلال معرف Microsoft Entra أو المصادقة يدويا. يساعد هذا الخيار على منع المصنعين من إنشاء أو استخدام عوامل بدون مصادقة.
- بدون مصادقة: السماح بالوصول المجهول.
لمزيد من المعلومات حول خيارات المصادقة في Copilot Studio، راجع تكوين مصادقة المستخدم في Copilot Studio.
ميزة المصادقة للوكلاء هي إطار عمل محدث للموصل الظاهري الحالي، الدردشة بدون معرف Microsoft Entra. يساعدك على التوسع من خلال التكوينات والقواعد على مستوى البيئة. إذا كنت تستخدم كل من الموصل الظاهري وإعداد المصادقة للوكلاء في منطقة الأمان في مركز إدارة Power Platform، يجب السماح بالوصول في كلا المكانين ليتم السماح به في وقت التشغيل. إذا قمت بحظر الوصول المجهول في أي من الأماكن، يتم فرض السلوك الأكثر تقييدا ويتم حظر الوصول في وقت التشغيل. على سبيل المثال، ضع في اعتبارك المعلومات الواردة في الجدول التالي.
| الوصول إلى الموصل الظاهري | الوصول في إعدادات المصادقة للوكلاء في مركز إدارة Power Platform | ضمان الامتثال أثناء التشغيل |
|---|---|---|
| موقوف | موقوف | موقوف |
| مسموح | موقوف | موقوف |
| موقوف | مسموح | موقوف |
| مسموح | مسموح | مسموح |
نوصي بأن ينتقل جميع العملاء نحو استخدام إعداد المصادقة للوكلاء في مركز إدارة Power Platform للاستفادة من قدرة المجموعات والقواعد.
قنوات وصول العميل (معاينة)
[هذا القسم عبارة عن وثائق الإصدار التجريبي ويكون خاضع للتغيير.]
مهم
- هذه ميزة معاينة.
- ميزات الإصدار الأولي ليست مخصصة للاستخدام الإنتاجي وقد تكون لها وظيفة مقيدة. تخضع هذه الميزات لشروط الاستخدام التكميلية، وهي تتوفر قبل الإصدار الرسمي حتى يتمكن العملاء من الوصول المبكر وتقديم الملاحظات.
باستخدام هذه الميزة، يمكن للمسؤولين التحكم في مكان نشر الوكلاء، حتى يتمكن العملاء من المشاركة عبر أنظمة أساسية متعددة. يمكن للمسؤولين الاختيار من قنوات متعددة متوفرة، مثل Microsoft Teams و Direct Line و Facebook و Dynamics 365 for Customer Service و SharePoint و WhatsApp.
ميزة قنوات الوصول إلى العامل هي إطار عمل محدث للموصلات الظاهرية الموجودة. يساعدك على التوسع من خلال التكوينات والقواعد على مستوى البيئة. إذا كنت تستخدم كل من الموصلات الظاهرية وإعدادات قنوات وصول العامل في منطقة الأمان في مركز إدارة Power Platform، يجب السماح بالوصول في كلا المكانين. إذا قمت بحظر الوصول إلى القناة في أي من الأماكن، يتم فرض السلوك الأكثر تقييدا ويتم حظر الوصول. على سبيل المثال، ضع في اعتبارك المعلومات الواردة في الجدول التالي.
| الوصول إلى الموصل الظاهري | الوصول في إعدادات قنوات الوصول إلى العامل في مركز إدارة Power Platform | ضمان الامتثال أثناء التشغيل |
|---|---|---|
| موقوف | موقوف | موقوف |
| مسموح | موقوف | موقوف |
| موقوف | مسموح | موقوف |
| مسموح | مسموح | مسموح |
نوصي بأن ينتقل جميع العملاء نحو استخدام إعدادات قنوات وصول العامل في مركز إدارة Power Platform للاستفادة من قدرة المجموعات والقواعد.