Power Platform Datenverlust-Verhinderung (DLP) SDK
Dieses Thema stellt die Funktionen des DLP-SDK vor und zeigt Ihnen, wie DLP Sie bei der Verwaltung Ihrer Mandanten- und Umgebungsrichtlinie unterstützen kann. Die Erfahrungen reichen vom Erstellen, Lesen, Aktualisieren bis zum Entfernen von DLP-Richtlinien. Weitere Informationen: Richtlinien zur Vermeidung von Datenverlusten
Wie man dieses Beispiel ausführt
Laden Sie den Beispielbericht herunter, oder klonen Sie ihn.
Öffnen Sie PowerShell ISE als Administrator.
Führen Sie den folgenden Befehl aus:
Install-Module -Name Microsoft.PowerApps.Administration.PowerShell -Force
Bearbeiten Sie RunSamples.ps1 und nehmen Sie die folgenden Änderungen vor:
- Ersetzen Sie den Wert $ TenantAdminName durch Ihr Mandantenadministratorkonto
- Ersetzen Sie den Wert $TenantAdminName durch Ihr Mandantenadministratorkonto-Kennwort
- Ersetzen Sie den Wert $EnvironmentAdminName durch Ihr Umgebungsadministratorkonto
- Ersetzen Sie den Wert $EnvironmentAdminPassword durch Ihr Umgebungsadministratorpasswort
Hinweis: Das Mandantenadministratorkonto sollte nicht als Umgebungsadministratorkonto verwendet werden.
Führen Sie RunSamples.ps1 aus.
Funktionsweise
Dieses Beispiel ruft DLP-APIs in Microsoft.PowerApps.Administration.PowerShell auf, um DLP-Richtlinien zu erstellen, zu lesen, zu aktualisieren und zu entfernen. Nachfolgend sind die vom SDK unterstützten Szenarien aufgeführt.
- Erstellen Sie eine Richtlinie auf Mandantenebene, die Connectors in Gruppen von Geschäftlich, Nicht geschäftlich und Blockiert klassifiziert.
- Erstellen Sie Richtlinien für alle Umgebungen mit Ausnahme bestimmter Umgebungen, die Connectors in Gruppen von Geschäftlich, Nicht geschäftlich und Blockiert klassifiziert.
- Erstellen Sie eine Richtlinie für eine einzelne Umgebung, die Connectors in Gruppen von Geschäftlich, Nicht geschäftlich und Blockiert klassifiziert.
- Rufen Sie die Liste der Richtlinien auf Mandantenebene ab (alle Umgebungen).
- Aktualisieren Sie die Richtlinie, um den Connector gruppenübergreifend zu verschieben (Geschäftlich, Nicht geschäftlich und Blockiert).
- Testen Sie die Kompatibilität vorhandener Richtlinien, die zuvor ältere PowerShell-APIs verwendet haben und jetzt neue PowerShell-APIs verwenden.
- Wenden Sie eine Datenrichtlinie auf alle Teamumgebungen innerhalb eines Mandanten an. Weitere Informationen: Eine Datenrichtlinie auf alle Dataverse for Teams-Umgebungen anwenden
Wie dieses Beispiel funktioniert
Dieses Beispiel enthält einige DLP-Szenarien zum Aufrufen von DLP-APIs als Referenz. Sie können das Beispiel ausführen und das Ergebnis anzeigen.