Vytváření a správa pravidel maskování

Maskování dat pomáhá zamknout citlivé informace během interakcí se zákazníky a zabraňuje úniku dat. Maskování dat, označované také jako deidentifikace nebo obfuskace, nahrazuje citlivá data maskovanými řetězci. Maskované řetězce zajišťují, že původní, nemaskované hodnoty zůstanou skryté. Pouze autorizovaní uživatelé mohou číst nemaskované hodnoty – jeden záznam po druhém. V souvislosti s interakcemi se zákazníky je uživatelům podpory v první linii zabráněno ve zveřejnění citlivých informací, jako jsou čísla kreditních karet, čísla sociálního pojištění nebo jakékoli osobní údaje.

Jak maskování funguje?

  • Vytvořte pravidla pro maskování, která určují, jak mají být maskovány citlivé informace.

  • Tato pravidla používají regulární výrazy k identifikaci konkrétních vzorů, například čísla platební karty, čísla sociálního pojištění nebo e-mailové adresy.

  • Tyto vzory se zjistí a citlivé sloupce se při načtení řádku nahradí maskovanými znaky.

Předpoklad

Prostředí musí být spravované prostředí, aby bylo možné přidat pravidlo maskování do zabezpečeného sloupce.

Vytváření pravidel maskování

Pro začátek získejte předdefinovanou sadu pravidel maskování, nebo si můžete vytvořit vlastní.

  1. Vytvoření řešení: Vytvoření řešení v Power Apps.

  2. Vytvořte novou komponentu: Vytvořte objekty v řešení.

  3. Vyberte možnost nabídky Zabezpečení a zvolte Pravidlo zabezpečeného maskování.

    Snímek obrazovky, který ukazuje umístění tlačítka Pravidlo zabezpečeného maskování v Power Apps.

    Zobrazí se formulář Nové pravidlo maskování.

  4. V tomto formuláři zadejte pravidlo Název v tomto formátu: prefix_name, kde prefix může být CLS_ nebo New_.

    Snímek obrazovky znázorňující formulář Nové pravidlo maskování a některé ukázkové hodnoty sloupců

  5. Zadejte Zobrazovaný název a Popis.

  6. Zadejte Regulární výraz vybraný z nabídky Jazyk regulárních výrazů.

    Chcete-li například zamaskovat prvních pět číslic v čísle sociálního pojištění, použijte: \d(?=\d{2}-\d{2}-\d{4}|\d-\d{2}-\d{4}|-\d{2}-\d{4}|\d-\d{4}|-\d{4})

    Poznámka:

    Regulární výraz může mít více pravidel maskování oddělených svislou čarou |.

    Příklad: \d(?=\d{2}-\d{2}-\d{4}|\d-\d{2}-\d{4}|-\d{2}-\d{4}|\d-\d{4}|-\d{4})| \S+@\S+\.\S+|[STFGM]\d{4}|(?:4[0-9]{12}(?:[0-9]{3})?|[25][1-7][0-9]{14}|6(?:011|5[0-9][0-9])[0-9]{12}|3[47][0-9]{13}|3(?:0[0-5]|[68][0-9])[0-9]{11}|(?:2131|1800|35\d{3})\d{11})

  7. Zadejte Maskovaný znak, například #.

  8. Do sloupce Zadat testovací data ve formátu prostého textu zadejte původní hodnotu, například číslo sociálního pojištění nebo e-mailovou adresu.

  9. Do sloupce Zadat testovací data ve formátu RTF zadejte původní hodnotu, například číslo sociálního pojištění nebo e-mailovou adresu (pro testování textového datového typu se sloupci ve formátu RTF).

    Poznámka:

    U sloupců s bohatým textem je potřeba při definování regulárního výrazu vzít v úvahu surovou hodnotu sloupce. Nezpracovanou hodnotu můžete zobrazit pomocí webového rozhraní API k dotazování sloupců tabulky s formátovým textem. Například https://<environment url>/api/data/v9.2/maskingrules(<id>)?$select=richtestdata

    (výsledek)

    "richtestdata": "<div class="ck-content" data-wrapper="true" dir="ltr" style="--ck-image-style-spacing: 1.5em; --ck-inline-image-style-spacing: calc(var(--ck-image-style-spacing) / 2); --ck-color-selector-caption-background: hsl(0, 0%, 97%); --ck-color-selector-caption-text: hsl(0, 0%, 20%); font-family: Segoe UI; font-size: 11pt;"><p style="margin: 0;">123-45-789<//p><//div>"

  1. Zvolte Uložit.

    Testovací data maskovaného prostého textu a Testovací data maskovaného formátovaného textu se zobrazí na obrazovce.

Vaše maskované hodnoty mohou být maskovány takto:

Regulární výraz Původní hodnoty Maskované hodnoty
\d(?=\d{2}-\d{2}-\d{4}\|\d-\d{2}-\d{4}\|-\d{2}-\d{4}l\d-\d{4}\|-\d{4}) číslo sociálního pojištění123-45-6789 číslo sociálního pojištění###-##-6789
[STFGM]\d{4} AccountNbrS1234567z AccountNbr#567z
(?:4[0-9]{12}(?:[0-9]{3})?\|[25][1-7][0-9]{14}\|6[?:011\|5[0-9][0-9]](0-9){12}\|3[47][0-9]{13}\|3[?:0[0-5]\|[68][0-9]](0-9){11}\|(?:2131\|1800\|35\d{3})\d{11}) MasterCard5678912345678912 Mastercard#
(?:4[0-9]{12}(?:[0-9]{3})?\|[25][1-7][0-9]{14}\|6[?:011\|5[0-9][0-9]](0-9){12}\|3[47][0-9]{13}\|3[?:0[0-5]\|[68][0-9]](0-9){11}\|(?:2131\|1800\|35\d{3})\d{11}) Vízum4567891234567891 Vízum#
\S+@\S+\.\S+ E-mailname@sample.com E-mail#

Když vám zákazník pošle e-mail s citlivými daty a e-mail má toto pravidlo maskování, zobrazí se v těle e-mailu pouze maskované hodnoty:

Snímek obrazovky znázorňující výsledek použití pravidla maskování v textu e-mailu

Správa pravidel maskování

Získání seznamu pravidel maskování

  1. Přejděte na Portál Power Apps.

  2. Vyberte prostředí, ve kterém chcete zobrazit seznam pravidel maskování.

  3. Vyberte Tabulky a zvolte filtr Vše.

  4. Do vyhledávacího pole zadejte pravidlo maskování.

  5. Vyberte řádek tabulky Pravidlo maskování s názvem maskingrule.

    Zobrazí se seznam pravidel maskování. Seznam můžete rozbalit výběrem rozevíracího seznamu + více.

Přidání pravidla maskování do zabezpečeného sloupce

  1. Přejděte do Power Apps.

  2. Vyberte spravované prostředí , do kterého chcete přidat pravidlo maskování do sloupce.

  3. V navigační nabídce vyberte Tabulky a zvolte preferovanou tabulku se zabezpečeným sloupcem.

  4. Vyberte Sloupce v sekci Schéma.

    Snímek obrazovky, který ukazuje umístění možnosti Sloupce v části Schéma.

  5. Vyberte sloupec, který chcete otevřít a upravit. Zobrazí se podokno Úprava sloupce.

  6. Rozbalte Upřesnit možnosti.

    1. Pokud není zaškrtnuto políčko Povolit zabezpečení sloupců, zaškrtněte jej.

    2. Vyberte rozevírací seznam Pravidlo maskování.

    3. Vyberte pravidlo maskování.

    Snímek obrazovky zobrazující součásti, které je třeba vybrat v podokně Upravit sloupec.

  7. Zvolte Uložit.

Poznámka:

Datové typy pro pravidla maskování:

  • Text (jednořádkový a víceřádkový)
  • Number

Důležité

Když je formulář přizpůsobený a komponenta, jako je například ovládací prvek editoru RTF, se přidá do maskovaného sloupce, celý sloupec se maskuje. Uživatelé, kteří mají oprávnění ke čtení a aktualizaci tohoto sloupce, můžou tento sloupec odmaskovat.

Udělení oprávnění zabezpečenému sloupci s pravidlem maskování

Oprávnění ke čtení maskovaných sloupců jsou udělena pomocí profilů zabezpečení sloupce.

Uživatelům nebo skupinám Teams je možné udělit přístup prostřednictvím zabezpečení sloupců:

Snímek obrazovky, který ukazuje panel zabezpečení sloupce Upravit, kde můžete nastavit oprávnění uživatelům nebo skupinám Teams.

  • Čtení

    Povoleno: Je povoleno čtení zabezpečeného sloupce. Maskované hodnoty se zobrazí, pokud je na sloupec použito pravidlo maskování.

  • Číst bez maskování

    Není povoleno: Pokud je povoleno Číst a není povoleno Číst bez maskování, zobrazí se maskované hodnoty. Další informace o zobrazení nemaskovaných dat

    Jeden záznam: Uživatelé mohou číst nemaskované hodnoty. Nemaskované hodnoty jsou vráceny pouze v případě, že požadujete jeden záznam najednou. Tyto hodnoty by měly být povolené pro uživatele, kteří spravují a udržují zabezpečené sloupce.

    Všechny záznamy: Uživatelé mohou načíst a číst více záznamů s nemaskovanými hodnotami. Toto nastavení je vysoce privilegované. Číst bez maskování by mělo být povoleno jen pro služby na pozadí, které pro zpracování vyžadují nemaskované hodnoty.

  • Aktualizovat

    Povoleno: Uživatelé mohou aktualizovat záznamy.

  • Vytvořit

    Povoleno: Uživatelé mohou vytvářet záznamy.

Poznámka:

Uživatelé systému a aplikace s oprávněními Číst a Číst bez maskování získají ve výchozím nastavení maskované hodnoty. Pokud chcete číst nepřemaskované hodnoty, přejděte k možnostem zobrazení maskovaných sloupců.

Zobrazení všech sloupců s pravidlem maskování

Můžete získat seznam všech zabezpečených sloupců ze všech tabulek s pravidly maskování.

  1. Přejděte na Portál Power Apps.

  2. Vyberte prostředí, ve kterém chcete zobrazit všechny sloupce s pravidlem maskování.

  3. Vyberte Tabulky a zvolte filtr Vše.

  4. Do vyhledávacího panelu zadejte attributemaskingrule.

  5. Vyberte tabulku AttributMaskingRule.

    Zobrazí se seznam sloupců s pravidly maskování. Seznam můžete rozbalit výběrem rozevíracího seznamu + více.

Jak se zobrazují maskované sloupce?

Pokud máte oprávnění ke čtení nemaskovaných sloupců, zobrazí se maskované hodnoty ve výchozím nastavení tady:

Typ sloupce Jsou vráceny maskované sloupce s maskovanými hodnotami?
Mřížka Vždy
Formulář Vždy
Copilot Vždy
Sestava Excel Vždy

Poznámka:

Protokol auditu zobrazuje maskované hodnoty v událostech před a po aktualizaci. Udělte čtení protokolů auditu jenom oprávněným uživatelům.

Možnosti zobrazení maskovaných sloupců

Pokud je zabezpečení sloupce nakonfigurované tak, aby umožňovalo čtení nemaskovaných dat, může vývojář napsat kód, který může zobrazit nemaskovaná data pomocí volitelného parametru UnMaskedData. Zjistěte, jak načíst nemaskovaná data

Čtení nemaskovaných hodnot ve formuláři

Uživatelům, kteří dostali oprávnění ke čtení nemaskovaných polí , se zobrazí tlačítko pro čtení nemaskovaných hodnot ve formuláři.

Výběrem ikony oka přečtete nemaskované hodnoty ve formuláři.

Pokud chcete číst nepřemaskované hodnoty, vyberte ikonu Číst (snímek obrazovky s ikonou čtení).

Všechny požadavky na čtení nemaskovaných hodnot jsou auditovány.

Poznámka:

Ikona Číst je aktuálně viditelná jenom uživatelům s rolí zabezpečení Správce systému s oprávněními Číst odmaskovaná . Pracujeme na povolení viditelnosti pro uživatele, kteří nejsou správci, v nadcházející aktualizaci.

Vytváření a aktualizace nemaskovaných hodnot ve formuláři

Když vytváříte nový záznam, zadáte citlivé pole jako nemaskované hodnoty. Po uložení se formulář automaticky aktualizuje a citlivé pole se okamžitě zamaskuje.

Pokud chcete pole aktualizovat, potřebujete povolení ke čtení bez maskování a povolení k aktualizaci.

Pokud chcete získat odmaskovanou hodnotu, vyberte tlačítko pro čtení nemaskovaného pole a pak pole aktualizujte a uložte.

Protokoly auditu u maskovaných polí

Všechny události vytvoření a aktualizace záznamu budou zobrazovat předchozí a následující hodnoty jako maskované hodnoty.

Všechny události vytvoření a aktualizace záznamu budou zobrazovat před a za hodnotami jako maskované hodnoty.

Přečtená nemaskovaná hodnota je také zaznamenána.

Nepřemaskovaná hodnota čtení se také zaznamenává do logu.

Známá omezení / nepodporováno

Vytváření a aktualizace nemaskovaných hodnot ve formuláři

Při vytváření nového záznamu zadáte citlivý sloupec jako neodmaskované hodnoty. Po uložení se formulář automaticky aktualizuje a citlivý sloupec se okamžitě maskuje. Sloupec můžete aktualizovat, ale ujistěte se, že zadáte nemaskované hodnoty.

Vložené obrázky v textových datech ve formátu RTF

Pokud používáte formát RTF ve velké textové oblasti, jako je text e-mailu, a vkládáte vložené obrázky, pravidla maskování se na obrázek budou dál používat, což způsobí, že bude nečitelný.

Formulář s přidanými komponentami

Když je formulář přizpůsobený a komponenta, jako je například ovládací prvek editoru RTF, se přidá do maskovaného sloupce, celý sloupec se maskuje. Uživatelé, kteří mají oprávnění ke čtení a aktualizaci tohoto sloupce, můžou tento sloupec odmaskovat.

Zabezpečení na úrovni sloupce pro řízení přístupu