Ovládací prvek akcí konektoru

Ovládací prvek akce konektoru můžete použít k povolení nebo blokování jednotlivých akcích nebo triggerů v rámci daného konektoru.

Important

Ovládací prvek akce konektoru teď podporuje triggery. Je možné ho spravovat prostřednictvím PowerShell.

Provádění změn zásad prostřednictvím centra pro správu Power Platform neodebere triggery, které byly přidány prostřednictvím PowerShell.

  1. Přihlaste se do centra pro správu Power Platform jako správce systému.

  2. V navigačním podokně vyberte Zabezpečení a potom v podokně Zabezpečení vyberte Data a ochrana osobních údajů.

  3. Na stránce Ochrana dat a ochrana osobních údajů vyberte Zásady dat.

  4. Na panelu příkazů vyberte existující zásadu a pak vyberte Upravit zásadu nebo vyberte Nová zásada a vytvořte novou zásadu, která se má nakonfigurovat.

  5. V části Předem připravené konektory vyberte blokovatelný konektor a pak vyberte Další akce vedle něj.

  6. Vyberte Konfigurovat konektory a pak akce konektoru.

    Vyberte možnost Konfigurovat konektor > Akce konektoru.

    Note

    Akce konektoru můžete konfigurovat pro všechny blokovatelné konektory, ale ne pro neblokovatelné konektory a vlastní konektory.

  7. Pomocí bočního panelu můžete povolit nebo zakázat konkrétní akce.

    Můžete také nastavit Výchozí nastavení akcí konektorů pro povolení nebo blokaci nových akcí konektoru, které budou do konektoru přidány v budoucnu.

    Nastavte povolit nebo odepřít akce konektoru.

Známá omezení

Triggery jsou podporovány pouze v PowerShell.

Podpora pro povolování a blokování jednotlivých triggerů je v současné době k dispozici pouze prostřednictvím PowerShell. Podpora se v budoucnu plánuje pro centrum pro správu Power Platform. Příklad, jak povolit triggery, které už používají toky Power Automate, najdete v tématu Identifikujte blokované toky Power Automate.

Správci musí mít přístup tvůrce k Power Apps

Seznam akcí konektoru se načítá pomocí volání na Power Apps jménem správce. Správce se musí přihlásit k Power Apps a mít oprávnění dokončit proces souhlasu uživatele. Pokud správce nemá přístup k Power Apps, seznam akcí konektoru se nenačte.

Opětovné publikování Power Apps

Některé aplikace Power Apps, publikované před 1. říjnem 2020, je nutné znovu uveřejnit, aby se pravidla akcí konektoru mohla uplatnit k vynucení zásad dat.

Tento skript pomáhá správcům a tvůrcům identifikovat aplikace, které je třeba znovu publikovat.

Add-PowerAppsAccount

$GranularDLPDate = Get-Date -Date "2020-10-01 00:00:00Z"

ForEach ($app in Get-AdminPowerApp){

    $versionAsDate = [datetime]::Parse($app.LastModifiedTime)
    
    $olderApp = $versionAsDate -lt $GranularDLPDate

    $wasBackfilled = $app.Internal.properties.executionRestrictions -ne $null -and $app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult -ne $null -and ![string]::IsNullOrEmpty($app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult.lastAdvancedBackfillDate) 

    If($($olderApp -and !$wasBackfilled)){
        Write-Host "App must be republished to be Granular DLP compliant: " $app.AppName " "  $app.Internal.properties.displayName " " $app.Internal.properties.owner.email
    } 
    Else{ 
        Write-Host "App is already Granular DLP compliant: " $app.AppName 
    }
}

Podpora prostředí PowerShell pro ovládací prvky akce konektoru

Načítěte seznam dostupných akcí pro konektor pomocí Get-AdminPowerAppConnectorAction

Get-AdminPowerAppConnectorAction

Příklad:

Get-AdminPowerAppConnectorAction -ConnectorName shared_msnweather
ID Typ Vlastnosti
TodaysForecast Microsoft.ProcessSimple/apis/apiOperations Získejte předpověď pro aktuální den v určeném místě.
OnCurrentWeatherChange Microsoft.ProcessSimple/apis/apiOperations Spustí nový tok, když se změní zadané měření počasí.
CurrentWeather Microsoft.ProcessSimple/apis/apiOperations Získat aktuální počasí pro umístění.
Visibility=advanced
TomorrowsForecast Microsoft.ProcessSimple/apis/apiOperations Získejte předpověď pro zítřek v určeném místě.
OnCurrentConditionsChange Microsoft.ProcessSimple/apis/apiOperations Spustí nový tok, když se podmínky pro umístění změní.

Konfigurace pravidel akce konektoru pro zásadu

Objekt, který obsahuje pravidla akce konektoru pro zásadu, je níže označován jako konfigurace konektoru.

Objekt konfigurace konektoru má následující strukturu:

$ConnectorConfigurations = @{ 
  connectorActionConfigurations = @( # array – one entry per connector
    @{  
      connectorId # string
      actionRules = @( # array – one entry per rule 
        @{ 
          actionId # string
          behavior # supported values: Allow/Block
        }
      ) 
      defaultConnectorActionRuleBehavior # supported values: Allow/Block
    } 
  ) 
}

Načtení existujících konfigurací konektoru pro zásady dat

Get-PowerAppDlpPolicyConnectorConfigurations 

Vytvoření konfigurací konektorů pro datovou politiku

New-PowerAppDlpPolicyConnectorConfigurations

Aktualizace konfigurací konektoru pro datovou politiku

Set-PowerAppDlpPolicyConnectorConfigurations

Example

Cíl:

  • Blokovat akce konektoru MSN Weather TodaysForecast a CurrentWeather. Povolit všechny ostatní akce.
  • Povolit akci GetRepositoryById konektoru GitHub; zablokovat všechny ostatní akce.

Note

V následujících rutinách označuje PolicyName jedinečný identifikátor GUID. GUID zásad dat můžete načíst spuštěním rutiny Get-DlpPolicy.

$ConnectorConfigurations = @{ 
  connectorActionConfigurations = @(
    @{  
      connectorId = "/providers/Microsoft.PowerApps/apis/shared_msnweather" 
      actionRules = @(
        @{ 
          actionId = "TodaysForecast" 
          behavior = "Block"
        }, 
        @{ 
          actionId = "CurrentWeather" 
          behavior = "Block"
        } 
      ) 
      defaultConnectorActionRuleBehavior = "Allow"
    },
    @{  
      connectorId = "/providers/Microsoft.PowerApps/apis/shared_github" 
      actionRules = @(
        @{ 
          actionId = "GetRepositoryById" 
          behavior = "Allow"
        }
      ) 
      defaultConnectorActionRuleBehavior = "Block"
    } 
  ) 
}
New-PowerAppDlpPolicyConnectorConfigurations -TenantId $TenantId -PolicyName $PolicyName -NewDlpPolicyConnectorConfigurations $ConnectorConfigurations