Sdílet prostřednictvím


Příklad prevence ztráty dat – blokování požadavků HTTP v kopilotech

Důležité

Schopnosti a funkce Power Virtual Agents jsou nyní součástí Microsoft Copilot Studio po významných investicích do generativní umělé inteligence a vylepšených integracích napříč Microsoft Copilot.

Některé články a snímky obrazovky mohou odkazovat na Power Virtual Agents, zatímco aktualizujeme dokumentaci a obsah školení.

Tvůrci kopilotů ve vaší organizaci mohou odesílat požadavky HTTP pomocí uzlu Odeslat požadavek HTTP nebo pomocí rozšíření klasických chatbotů o Bot Framework Composer.

Zásady prevence ztráty dat můžete použít k tomu, abyste zabránili tvůrcům kopilotů v konfiguraci požadavků HTTP a pomohli tak zabránit úniku dat.

Informace o dalších konektorech DLP naleznete v článku Konfigurace ochrany před únikem informací pro kopiloty Microsoft Copilot Studio.

Konfigurace DLP k blokování požadavků HTTP v centru pro správu Power Platform

Vyberte nebo vytvořte zásady

  1. V centru pro správu Power Platform v části Zásady vyberte Zásady pro data.

  2. Vytvořte novou zásadu nebo vyberte stávající zásadu k úpravě:

    1. Pokud chcete vytvořit novou zásadu, vyberte Nová zásada.

    2. Pokud chcete vybrat existující zásadu, vyberte zásadu a zvolte Upravit zásadu.

  3. Zadejte název týmu zásady a vyberte Další. Tento název můžete později změnit.

Zvolit prostředí

  1. Vyberte jedno nebo více prostředí, které se mají přidat do zásady.

  2. Vyberte + Přidat k zásadě.

  3. Vyberte Další.

Přidání konektoru

  1. Pomocí vyhledávacího pole vyhledejte konektor HTTP.

    Screenshot konektoru HTTP.

  2. Vyberte nabídku konektoru Další akce () a poté vyberte Blokovat.

    Screenshot centra pro správu Power Platform zobrazující kontextovou nabídku pro konektor dostupnou z ikony nabídky.

  3. Pokud chtějí administrátoři zapnout nebo vypnout konkrétní koncové body HTTP, mohou místo blokování všech volání HTTP použít filtrování koncového bodu konektoru DLP.

  4. Vyberte Další.

  5. Zásadu zkontrolujte a vyberte Aktualizovat zásadu k aplikování změn zásady DLP.

    Screenshot kontroly při vytváření zásad DLP

Ověření vynucování zásad

Můžete ověřit, že tento konektor je používán v zásadách ochrany před únikem informací z Microsoft Copilot Studio.

Nejprve otevřete kopilota z prostředí, kde je aplikována zásada DLP. Přejděte na plátno pro vytváření obsahu, vytvořte nové téma, přidejte uzel Odeslat požadavek HTTP (minimálně vyplňte vlastnost URL) a poté téma uložte.

Pokud je zásada vynucována, zobrazí se chybový banner s tlačítkem Podrobnosti. Na stránce Kanály rozbalte odkaz chyba a vyberte možnost Stáhnout pro zobrazení podrobností.

Screenshot banneru, který označuje, že jsou platné zásady DLP a že musí být nakonfigurováno ověřování.

V souboru podrobností se zobrazí řádek s popisem porušení. K porušení dojde, pokud je zablokován konektor HTTP, pokud je konektor HTTP v jiné datové skupině než ostatní konektory ve vaší zásadě DLP nebo pokud zásada HTTP není blokována, ale je odepřen koncový bod.

Screenshot staženého excelového souboru s podrobnostmi o porušení zásad ochrany před únikem informací včetně konektoru HTTP.