Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Ovládací prvek akce konektoru můžete použít k povolení nebo blokování jednotlivých akcích nebo triggerů v rámci daného konektoru.
Important
Ovládací prvek akce konektoru teď podporuje triggery. Je možné ho spravovat prostřednictvím PowerShell.
Provádění změn zásad prostřednictvím centra pro správu Power Platform neodebere triggery, které byly přidány prostřednictvím PowerShell.
Přihlaste se do centra pro správu Power Platform jako správce systému.
V navigačním podokně vyberte Zabezpečení a potom v podokně Zabezpečení vyberte Data a ochrana osobních údajů.
Na stránce Ochrana dat a ochrana osobních údajů vyberte Zásady dat.
Na panelu příkazů vyberte existující zásadu a pak vyberte Upravit zásadu nebo vyberte Nová zásada a vytvořte novou zásadu, která se má nakonfigurovat.
V části Předem připravené konektory vyberte blokovatelný konektor a pak vyberte Další akce vedle něj.
Vyberte Konfigurovat konektory a pak akce konektoru.
Note
Akce konektoru můžete konfigurovat pro všechny blokovatelné konektory, ale ne pro neblokovatelné konektory a vlastní konektory.
Pomocí bočního panelu můžete povolit nebo zakázat konkrétní akce.
Můžete také nastavit Výchozí nastavení akcí konektorů pro povolení nebo blokaci nových akcí konektoru, které budou do konektoru přidány v budoucnu.
Známá omezení
Triggery jsou podporovány pouze v PowerShell.
Podpora pro povolování a blokování jednotlivých triggerů je v současné době k dispozici pouze prostřednictvím PowerShell. Podpora se v budoucnu plánuje pro centrum pro správu Power Platform. Příklad, jak povolit triggery, které už používají toky Power Automate, najdete v tématu Identifikujte blokované toky Power Automate.
Správci musí mít přístup tvůrce k Power Apps
Seznam akcí konektoru se načítá pomocí volání na Power Apps jménem správce. Správce se musí přihlásit k Power Apps a mít oprávnění dokončit proces souhlasu uživatele. Pokud správce nemá přístup k Power Apps, seznam akcí konektoru se nenačte.
Opětovné publikování Power Apps
Některé aplikace Power Apps, publikované před 1. říjnem 2020, je nutné znovu uveřejnit, aby se pravidla akcí konektoru mohla uplatnit k vynucení zásad dat.
Tento skript pomáhá správcům a tvůrcům identifikovat aplikace, které je třeba znovu publikovat.
Add-PowerAppsAccount
$GranularDLPDate = Get-Date -Date "2020-10-01 00:00:00Z"
ForEach ($app in Get-AdminPowerApp){
$versionAsDate = [datetime]::Parse($app.LastModifiedTime)
$olderApp = $versionAsDate -lt $GranularDLPDate
$wasBackfilled = $app.Internal.properties.executionRestrictions -ne $null -and $app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult -ne $null -and ![string]::IsNullOrEmpty($app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult.lastAdvancedBackfillDate)
If($($olderApp -and !$wasBackfilled)){
Write-Host "App must be republished to be Granular DLP compliant: " $app.AppName " " $app.Internal.properties.displayName " " $app.Internal.properties.owner.email
}
Else{
Write-Host "App is already Granular DLP compliant: " $app.AppName
}
}
Podpora prostředí PowerShell pro ovládací prvky akce konektoru
Načítěte seznam dostupných akcí pro konektor pomocí Get-AdminPowerAppConnectorAction
Get-AdminPowerAppConnectorAction
Příklad:
Get-AdminPowerAppConnectorAction -ConnectorName shared_msnweather
| ID | Typ | Vlastnosti |
|---|---|---|
| TodaysForecast | Microsoft.ProcessSimple/apis/apiOperations | Získejte předpověď pro aktuální den v určeném místě. |
| OnCurrentWeatherChange | Microsoft.ProcessSimple/apis/apiOperations | Spustí nový tok, když se změní zadané měření počasí. |
| CurrentWeather | Microsoft.ProcessSimple/apis/apiOperations | Získat aktuální počasí pro umístění. Visibility=advanced |
| TomorrowsForecast | Microsoft.ProcessSimple/apis/apiOperations | Získejte předpověď pro zítřek v určeném místě. |
| OnCurrentConditionsChange | Microsoft.ProcessSimple/apis/apiOperations | Spustí nový tok, když se podmínky pro umístění změní. |
Konfigurace pravidel akce konektoru pro zásadu
Objekt, který obsahuje pravidla akce konektoru pro zásadu, je níže označován jako konfigurace konektoru.
Objekt konfigurace konektoru má následující strukturu:
$ConnectorConfigurations = @{
connectorActionConfigurations = @( # array – one entry per connector
@{
connectorId # string
actionRules = @( # array – one entry per rule
@{
actionId # string
behavior # supported values: Allow/Block
}
)
defaultConnectorActionRuleBehavior # supported values: Allow/Block
}
)
}
Načtení existujících konfigurací konektoru pro zásady dat
Get-PowerAppDlpPolicyConnectorConfigurations
Vytvoření konfigurací konektorů pro datovou politiku
New-PowerAppDlpPolicyConnectorConfigurations
Aktualizace konfigurací konektoru pro datovou politiku
Set-PowerAppDlpPolicyConnectorConfigurations
Example
Cíl:
- Blokovat akce konektoru MSN Weather
TodaysForecastaCurrentWeather. Povolit všechny ostatní akce. - Povolit akci
GetRepositoryByIdkonektoru GitHub; zablokovat všechny ostatní akce.
Note
V následujících rutinách označuje PolicyName jedinečný identifikátor GUID. GUID zásad dat můžete načíst spuštěním rutiny Get-DlpPolicy.
$ConnectorConfigurations = @{
connectorActionConfigurations = @(
@{
connectorId = "/providers/Microsoft.PowerApps/apis/shared_msnweather"
actionRules = @(
@{
actionId = "TodaysForecast"
behavior = "Block"
},
@{
actionId = "CurrentWeather"
behavior = "Block"
}
)
defaultConnectorActionRuleBehavior = "Allow"
},
@{
connectorId = "/providers/Microsoft.PowerApps/apis/shared_github"
actionRules = @(
@{
actionId = "GetRepositoryById"
behavior = "Allow"
}
)
defaultConnectorActionRuleBehavior = "Block"
}
)
}
New-PowerAppDlpPolicyConnectorConfigurations -TenantId $TenantId -PolicyName $PolicyName -NewDlpPolicyConnectorConfigurations $ConnectorConfigurations