Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
Assegura't que només els usuaris autoritzats puguin accedir a dades sensibles dels elements del teu llogater.
Tallafoc IP
La funció de tallafocs IP a Microsoft Power Platform és un control de seguretat que només s'aplica a entorns gestionats amb Dataverse. Proporciona una capa crítica de seguretat controlant el trànsit entrant als Power Platform entorns. Els administradors poden utilitzar aquesta característica per definir i aplicar controls d'accés basats en IP. D'aquesta manera, poden assegurar-se que només les adreces IP autoritzades poden accedir a l'entorn Power Platform . Mitjançant l'ús del tallafoc IP, les organitzacions poden mitigar els riscos associats a l'accés no autoritzat i les violacions de dades i, per tant, millorar la seguretat general de les seves Power Platform implementacions. Per saber-ne més, vegeu Tallafocs IP en entorns Power Platform.
Aïllament de l'inquilí
Mitjançant l'aïllament de llogater, els administradors de Power Platform poden controlar el moviment de dades de llogaters des de fonts de dades autoritzades per Microsoft Entra cap a i des del seu llogater. Per saber-ne més, vegeu Restriccions d'entrada i sortida entre llogaters.
Vinculació de galetes basada en adreces IP
La funció d'enllaç de galetes basada en adreces IP només s'aplica a entorns gestionats amb Dataverse. Evita els exploits de segrest de sessió mitjançant Dataverse l'enllaç de galetes basat en adreces IP. Per saber-ne més, vegeu Salvaguardant les sessions Dataverse amb vinculació de galetes IP.
Grups de seguretat de l'entorn
Utilitza grups de seguretat per ajudar a controlar quins usuaris amb llicència poden accedir als entorns. Per a més informació, vegeu Control accés d'usuari a entorns amb grups de seguretat i llicències.
Administra l'ús compartit
La funció de gestionar compartir s'aplica només als entorns gestionats. En utilitzar l'ús compartit, els administradors poden controlar què poden compartir els seus creadors i amb quins altres usuaris individuals i grups de seguretat poden compartir-ho. Exemples de coses que els creadors podrien compartir inclouen aplicacions de canvas, fluxos al núvol i agents. Aquesta funció garanteix que la informació sensible només estigui disponible per als usuaris autoritzats. Per tant, redueix el risc de violacions de dades i mal ús. Per saber-ne més, vegeu Limitar la compartició.
Control d'accés a l'aplicació (versió preliminar)
La funció de control d'accés de l'aplicació només s'aplica a entorns gestionats. Evita l'exfiltració de dades controlant quines aplicacions estan permeses i bloquejades a cada entorn. Per saber-ne més, vegeu Controlar quines aplicacions estan permeses al vostre entorn.
Accés de convidat
Per garantir la seguretat i el compliment de les dades a l'ecosistema Power Platform, minimitzeu el risc de sobrecompartició. Per tant, tots els nous entorns recolzats per Dataverse prohibeixen per defecte l'accés dels convidats a les dades de Dataverse. Tanmateix, pots permetre l'accés d'hostes a les dades de Dataverse en un entorn si el teu cas d'ús empresarial ho requereix. També pots desactivar (restringir) retroactivament l'accés de convidats a Dataverse en entorns existents. En aquest cas, bloquegeu les connexions als recursos als quals els convidats tenien accés anteriorment. Per saber-ne més, vegeu Controlar accés de convidats en entorns Microsoft Power Platform.
Privilegis d'administrador (vista prèvia)
[Aquesta secció forma part de la documentació preliminar i està subjecte a canvis.]
Important
- Aquesta és una característica de visualització prèvia.
- Les característiques en versió preliminar no estan dissenyades per a un entorn de producció i poden tenir una funcionalitat restringida. Aquestes funcions estan subjectes a termes d'ús suplementaris, i estan disponibles abans d'una versió oficial perquè els clients puguin obtenir access primerenc i donar comentaris.
La funció de privilegis d'administrador només s'aplica a entorns gestionats. Limitant el nombre d'usuaris que tenen rols administratius d'alt privilegi a Microsoft Entra ID i Microsoft Power Platform, pots millorar la puntuació de seguretat del teu llogater. Utilitza aquesta funció per revisar els usuaris que tenen aquests rols privilegiats, revisar la llista d'usuaris i eliminar usuaris que ja no haurien de tenir accés privilegiat. Per a més informació, consulteu Visió general del centre d'administració de Power Platform.
Usuaris amb privilegis d'administrador
El panell *Privilegis administratius* ofereix una recomanació proactiva si molts usuaris del vostre inquilí tenen privilegis administratius. Podeu obrir la recomanació per veure una llista d'entorns on molts usuaris tenen el rol de seguretat d'administrador del sistema. (Actualment, la llista mostra els entorns on més de 20 usuaris tenen aquest rol.) Per a qualsevol entorn de la llista, seleccioneu l'enllaç de la columna Administradors del sistema per obrir la pàgina Rols de seguretat . Allà, podeu seleccionar el rol de seguretat Administrador del sistema i després seleccionar Membres per obrir la pàgina Membres . Aquesta pàgina mostra una llista d'usuaris que tenen l'assignació de rol. Podeu seleccionar els usuaris que voleu eliminar del rol, un usuari cada vegada.
Nota
Només els usuaris amb permisos adequats poden eliminar altres usuaris de rols administratius privilegiats. Per a més informació, vegeu Rols menys privilegiats per tasca - Microsoft Entra ID.
Problemes coneguts
Tingueu en compte els següents problemes coneguts amb aquesta funció:
- La pàgina Membres del rol de seguretat només mostra els rols de seguretat de la unitat de negoci predeterminada. Per veure tots els rols de seguretat de totes les unitats de negoci, desactiveu l'opció Mostra només els rols de seguretat principals .
- Després d'eliminar un usuari del rol d'administrador del sistema, la pàgina triga unes 24 hores a mostrar el recompte d'administradors actualitzat.
Autenticació per a agents (versió preliminar)
[Aquesta secció forma part de la documentació preliminar i està subjecte a canvis.]
Important
- Aquesta és una característica de visualització prèvia.
- Les característiques en versió preliminar no estan dissenyades per a un entorn de producció i poden tenir una funcionalitat restringida. Aquestes funcions estan subjectes a termes d'ús suplementaris, i estan disponibles abans d'una versió oficial perquè els clients puguin obtenir access primerenc i donar comentaris.
Mitjançant aquesta funció, els administradors poden configurar l'autenticació per a totes les interaccions amb agents a l'entorn. Els administradors poden triar entre les següents opcions:
- Autentica't amb Microsoft o Autentica manualment: Forçar l'autenticació a través de Microsoft Entra ID o autenticar-te manualment. Aquesta opció ajuda a evitar que els fabricants creïn o utilitzin agents sense autenticació.
- Sense autenticació: Permetre l'accés anònim.
Per a més informació sobre les opcions d'autenticació a Copilot Studio, vegeu Configurar l'autenticació d'usuari a Copilot Studio.
La funció d'Autenticació per a agents és un marc modernitzat del connector virtual existent, Xat sense Microsoft Entra ID. T'ajuda a escalar a través de configuracions i regles a nivell d'entorn. Si utilitzes tant el connector virtual com la configuració d'Autenticació per a agents a l'àrea de Seguretat del centre d'administració de Power Platform, has de permetre l'accés en ambdós llocs perquè es pugui permetre en temps d'execució. Si bloqueges l'accés anònim en qualsevol dels llocs, s'aplica el comportament més restrictiu i l'accés es bloqueja en temps d'execució. Per exemple, considereu la informació de la taula següent.
| Accés al connector virtual | Accés a la configuració d'autenticació per a agents al Power Platform centre d'administració | Aplicació en temps d'execució |
|---|---|---|
| Blocat | Blocat | Blocat |
| Permès | Blocat | Blocat |
| Blocat | Permès | Blocat |
| Permès | Permès | Permès |
Recomanem que tots els clients passin a utilitzar la configuració d'Autenticació per a agents al centre d'administració de Power Platform per aprofitar la capacitat dels grups i regles.
Canals d'accés a agents (previsualització)
[Aquesta secció forma part de la documentació preliminar i està subjecte a canvis.]
Important
- Aquesta és una característica de visualització prèvia.
- Les característiques en versió preliminar no estan dissenyades per a un entorn de producció i poden tenir una funcionalitat restringida. Aquestes funcions estan subjectes a termes d'ús suplementaris, i estan disponibles abans d'una versió oficial perquè els clients puguin obtenir access primerenc i donar comentaris.
Mitjançant aquesta funció, els administradors poden controlar on es publiquen els agents, de manera que els clients poden interactuar en múltiples plataformes. Els administradors poden triar entre diversos canals disponibles, com ara Microsoft Teams, Direct Line, Facebook, Dynamics 365 per al Servei d'Atenció al Client, SharePoint i WhatsApp.
La funció dels canals d'accés de l'Agent és un marc modernitzat dels connectors virtuals existents. T'ajuda a escalar a través de configuracions i regles a nivell d'entorn. Si utilitzes tant connectors virtuals com la configuració dels canals d'accés de l'Agent a l'àrea de Seguretat del centre d'administració de Power Platform, has de permetre l'accés en ambdós llocs. Si bloqueges l'accés al canal en qualsevol dels llocs, el comportament més restrictiu s'aplica i l'accés queda bloquejat. Per exemple, considereu la informació de la taula següent.
| Accés al connector virtual | Accés a la configuració dels canals d'accés a l'Agent al centre d'administració de Power Platform | Aplicació en temps d'execució |
|---|---|---|
| Blocat | Blocat | Blocat |
| Permès | Blocat | Blocat |
| Blocat | Permès | Blocat |
| Permès | Permès | Permès |
Recomanem que tots els clients passin a utilitzar la configuració dels canals d'accés a l'Agent al centre d'administració de Power Platform per aprofitar la capacitat dels grups i les regles.