Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
[Αυτό το άρθρο αποτελεί τεκμηρίωση προέκδοσης και ενδέχεται να αλλάξει.]
Το φιλτράρισμα τελικού σημείου σύνδεσης επιτρέπει στους διαχειριστές να ελέγχουν σε ποια συγκεκριμένα τελικά σημεία μπορούν να συνδεθούν οι δημιουργοί τελικών σημείων κατά τη δημιουργία εφαρμογών, ροών ή bot συνομιλίας. Έχει ρυθμιστεί εντός μιας πολιτικής δεδομένων και είναι αποκλειστικά διαθέσιμη για τις ακόλουθες συνδέσεις:
- HTTP
- HTTP με Microsoft Entra ID (AD)
- Διεύθυνση HTTP Webhook
- SQL Server (περιλαμβάνει τη χρήση του SQL Server Connector για πρόσβαση σε αποθήκη δεδομένων Azure Synapse)
- Azure Blob Storage
- SMTP
- Αυτοματοποίηση προγραμμάτων περιήγησης
- Αυτοματοποίηση περιβάλλοντος εργασίας χρήστη
Όταν ένας δημιουργός συνδέει την εφαρμογή, ροή ή chatbot του σε ένα αποκλεισμένο τελικό σημείο, βλέπει ένα μήνυμα σφάλματος πολιτικής δεδομένων.
Προειδοποίηση
Οι κανόνες φιλτραρίσματος τελικού σημείου δεν ισχύουν για μεταβλητές περιβάλλοντος, προσαρμοσμένες εισόδους ή οποιοδήποτε τελικό σημείο που δημιουργείται δυναμικά κατά τον χρόνο εκτέλεσης. Μόνο στατικά τελικά σημεία αξιολογούνται στην εφαρμογή, στη ροή ή στους σχεδιαστές bot συνομιλίας. Για περισσότερες πληροφορίες, ανατρέξτε στους Γνωστούς περιορισμούς.
Σημαντικό
- Αυτή είναι μια δυνατότητα προεπισκόπησης.
- Οι δυνατότητες προεπισκόπησης δεν προορίζονται για χρήση στην παραγωγή και μπορεί να έχουν περιορισμένη λειτουργικότητα. Αυτές οι δυνατότητες υπόκεινται σε συμπληρωματικούς όρους χρήσης και διατίθενται πριν από μια επίσημη κυκλοφορία, έτσι ώστε οι πελάτες να μπορούν να αποκτήσουν πρώιμη πρόσβαση και να παρέχουν σχόλια.
Προσθήκη κανόνων φιλτραρίσματος τελικών σημείων στις πολιτικές δεδομένων σας
Η στήλη Με δυνατότητα ρύθμισης παραμέτρων τελικού σημείου στη σελίδα Προκατασκευασμένες συνδέσεις στις Πολιτικές δεδομένων υποδεικνύει εάν η δυνατότητα φιλτραρίσματος τελικού σημείου υποστηρίζεται για τη σύνδεση.
Εάν η τιμή της στήλης Ρυθμιζόμενου τελικού σημείου είναι Ναι, μπορείτε να χρησιμοποιήσετε αυτήν τη δυνατότητα κάνοντας δεξί κλικ και έπειτα επιλέγοντας Ρύθμιση σύνδεσης>Τελικά σημεία σύνδεσης.
Αυτό ανοίγει έναν πλαϊνό πίνακα όπου καθορίζετε μια ταξινομημένη λίστα μοτίβων διευθύνσεων URL Αποδοχή ή Απόρριψη. Η τελευταία γραμμή στη λίστα είναι ένας κανόνας για τον χαρακτήρα μπαλαντέρ (*) που ισχύει για όλα τα τελικά σημεία της συγκεκριμένης σύνδεσης. Από προεπιλογή, το * μοτίβο έχει ρυθμιστεί ως Να επιτρέπεται για νέες πολιτικές δεδομένων, αλλά μπορείτε να το επισημάνετε ως Αποδοχή ή Απόρριψη.
Προσθήκη νέων κανόνων
Μπορείτε να προσθέσετε νέους κανόνες επιλέγοντας Προσθήκη τελικού σημείου. Νέοι κανόνες προστίθενται στο τέλος της λίστας μοτίβων ως δεύτερος έως τελευταίος κανόνας. Αυτό συμβαίνει επειδή * είναι η τελευταία καταχώρηση στη λίστα. Ωστόσο, μπορείτε να ενημερώσετε τη σειρά των προτύπων χρησιμοποιώντας την αναπτυσσόμενη λίστα Σειρά ή επιλέγοντας Μετακίνηση προς τα πάνω ή Μετακίνηση προς τα κάτω.
Μετά την προσθήκη ενός μοτίβου, μπορείτε να το επεξεργαστείτε ή να το διαγράψετε επιλέγοντας μια συγκεκριμένη γραμμή και, στη συνέχεια, επιλέγοντας Διαγραφή.
Αφού αποθηκεύσετε τους κανόνες φιλτραρίσματος τελικού σημείου σύνδεσης και την πολιτική δεδομένων όπου ορίζονται, επιβάλλονται αμέσως στα περιβάλλοντα προορισμού. Η παρακάτω εικόνα δείχνει ένα παράδειγμα όπου ένας δημιουργός προσπαθεί να συνδέσει τη ροή cloud του σε ένα τελικό σημείο HTTP που δεν επιτρέπεται.
Γνωστοί περιορισμοί
Οι κανόνες φιλτραρίσματος τελικού σημείου δεν τίθενται σε ισχύ σε μεταβλητές περιβάλλοντος, προσαρμοσμένες καταχωρίσεις και δυναμικά συνδεδεμένα τελικά σημεία κατά τον χρόνο εκτέλεσης. Επιβάλλονται μόνο στατικά τελικά σημεία που είναι γνωστά και επιλεγμένα κατά τη δημιουργία μιας εφαρμογής, ροής ή chatbot κατά τη διάρκεια του χρόνου σχεδίασης. Αυτό σημαίνει ότι οι κανόνες φιλτραρίσματος τελικού σημείου σύνδεσης για τον SQL Server και τον Χώρο αποθήκευσης αντικειμένων blob Azure δεν επιβάλλονται εάν οι συνδέσεις ελέγχονται με το Αναγνωριστικό Microsoft Entra. Στα παρακάτω δύο στιγμιότυπα οθόνης, ένας δημιουργός δημιουργεί μια ροή cloud που ορίζει τον SQL Server και τη βάση δεδομένων μέσα σε μεταβλητές και, στη συνέχεια, χρησιμοποιεί αυτές τις μεταβλητές ως είσοδο στον ορισμό σύνδεσης. Κατά συνέπεια, οι κανόνες φιλτραρίσματος τελικού σημείου δεν αξιολογούνται και η ροή cloud εκτελείται με επιτυχία.
Το Power Apps που δημοσιεύτηκε πριν από την 1η Οκτωβρίου 2020 πρέπει να δημοσιευτεί ξανά για να εφαρμοστούν οι κανόνες ενεργειών σύνδεσης πολιτικής δεδομένων και οι κανόνες τελικού σημείου. Η ακόλουθη δέσμη ενεργειών επιτρέπει στους διαχειριστές και τους δημιουργούς να προσδιορίζουν εφαρμογές που πρέπει να αναδημοσιευθούν ώστε να συμμορφώνονται με αυτούς τους νέους κανόνες αναλυτικού ελέγχου πολιτικής δεδομένων:
Add-PowerAppsAccount $GranularDLPDate = Get-Date -Date "2020-10-01 00:00:00Z" ForEach ($app in Get-AdminPowerApp){ $versionAsDate = [datetime]::Parse($app.LastModifiedTime) $olderApp = $versionAsDate -lt $GranularDLPDate $wasBackfilled = $app.Internal.properties.executionRestrictions -ne $null -and $app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult -ne $null -and ![string]::IsNullOrEmpty($app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult.lastAdvancedBackfillDate) If($($olderApp -and !$wasBackfilled)){ Write-Host "App must be republished to comply with granular data policy: " $app.AppName " " $app.Internal.properties.displayName " " $app.Internal.properties.owner.email } Else{ Write-Host "App is already Granular data policy compliant: " $app.AppName } }
Μορφές εισαγωγής τελικών σημείων και παραδείγματα
Κάθε σύνδεση ορίζει ένα τελικό σημείο διαφορετικά και ορισμένα τελικά σημεία μπορεί να είναι σε πολλές μορφές. Επομένως, πρέπει να εισαγάγετε τελικά σημεία σε όλες τις πιθανές μορφές για να αποκλείσετε δημιουργούς από τη χρήση τους κατά τη δημιουργία εφαρμογών και ροών. Οι διαχειριστές μπορούν να εισαγάγουν το πλήρες όνομα τελικού σημείου ή να χρησιμοποιήσουν μοτίβο που αντιστοιχεί με τον χαρακτήρα μπαλαντέρ (*) για να δημιουργήσουν έναν κανόνα φιλτραρίσματος τελικού σημείου. Αυτοί οι κανόνες εισάγονται και παρουσιάζονται σε μια ταξινομημένη λίστα μοτίβων τελικών σημείων, που σημαίνει ότι αξιολογούνται σε αύξουσα σειρά κατά αριθμό. Ο τελευταίος κανόνας για οποιαδήποτε δεδομένη σύνδεση είναι πάντα * Αποδοχή ή * Απόρριψη. Η Αποδοχή είναι η προεπιλογή, η οποία μπορεί να αλλάξει σε Απόρριψη.
Η παρακάτω οδηγία περιγράφει τον τρόπο καταχώρησης τελικών σημείων σύνδεσης κατά τη δημιουργία κανόνων που να τα επιτρέπουν ή να τα απορρίπτουν.
SQL Server
Λίστα τελικών σημείων σύνδεσης SQL Server σε <Server_name, database_name> μορφή. Πρέπει να λάβετε υπόψη τα εξής:
Οι δημιουργοί μπορούν να εισαγάγουν το όνομα διακομιστή σε διάφορες μορφές. Για να αντιμετωπίσετε ένα τελικό σημείο, πληκτρολογήστε το σε όλες τις πιθανές μορφές. Για παράδειγμα, οι παρουσίες εσωτερικής εγκατάστασης μπορεί να είναι σε μορφή
<machine_name\named_instance, database_name>ή<IP address, custom port, database_name>. Σε αυτήν την περίπτωση, πρέπει να εφαρμόσετε κανόνες αποδοχής ή αποκλεισμού και στις δύο μορφές για ένα τελικό σημείο. Για παράδειγμα:- Αποκλεισμός
WS12875676\Servername1,MktingDB - Αποκλεισμός
11.22.33.444,1401,MktingDB
- Αποκλεισμός
Δεν υπάρχει ειδική λογική που να χειρίζεται σχετικές διευθύνσεις όπως
localhost. Επομένως, εάν αποκλείσετε το*localhost*, αποκλείει τους δημιουργός από τη χρήση οποιωνδήποτε τελικών σημείων χρησιμοποιώντας τοlocalhostως τμήμα του τελικού σημείου διακομιστή SQL. Ωστόσο, δεν τα εμποδίζει να έχουν πρόσβαση στο τελικό σημείο χρησιμοποιώντας την απόλυτη διεύθυνση, εκτός εάν η απόλυτη διεύθυνση έχει αποκλειστεί και αυτή από τον διαχειριστή.
Ακολουθούν μερικά παραδείγματα:
Να επιτρέπονται μόνο οι παρουσίες του διακομιστή Azure SQL:
- Αποδοχή
*.database.windows.net* - Απόρριψη
*
- Αποδοχή
Να επιτρέπεται μόνο μια συγκεκριμένη περιοχή διευθύνσεων IP: (Οι διευθύνσεις IP που δεν επιτρέπονται εξακολουθούν να μπορούν να καταχωρηθούν από τον κατασκευαστή σε
<machine_name\named_instance>μορφή.)- Αποδοχή
11.22.33* - Απόρριψη
*
- Αποδοχή
Dataverse
Τα τελικά σημεία του dataverse αντιπροσωπεύονται από το αναγνωριστικό οργανισμού, όπως 00aa00aa-bb11-cc22-dd33-44ee44ee44ee44ee. Λάβετε υπόψη ότι μόνο η κανονική σύνδεση του Dataverse αποτελεί πεδίο εφαρμογής για φιλτράρισμα τελικών σημείων. Οι τρέχουσες συνδέσεις Dataverse Dynamics και Dataverse δεν εμπίπτουν στο πεδίο εφαρμογής. Επίσης, η τοπική παρουσία του Dataverse (γνωστή επίσης και ως τρέχον περιβάλλον) δεν μπορεί να αποκλειστεί για χρήση σε ένα περιβάλλον. Αυτό σημαίνει ότι οι δημιουργοί μπορούν πάντα να έχουν πρόσβαση στο τρέχον περιβάλλον Dataverse μέσα σε οποιοδήποτε συγκεκριμένο περιβάλλον.
Επομένως, ένας κανόνας που λέει:
- Αποδοχή
00aa00aa-bb11-cc22-dd33-44ee44ee44ee - Απόρριψη
*
Στην πραγματικότητα, σημαίνει:
- Αποδοχή
Dataverse current environment - Αποδοχή
00aa00aa-bb11-cc22-dd33-44ee44ee44ee - Απόρριψη
*
Το να επιτρέπεται το Dataverse current environment είναι πάντα έμμεσα ο πρώτος κανόνας της λίστας φιλτραρίσματος τελικών σημείων του για οποιοδήποτε δεδομένο περιβάλλον.
Azure Blob Storage
Τα τελικά σημεία χώρου αποθήκευσης αντικειμένων Blob Azure χρησιμοποιούν το όνομα λογαριασμού υπηρεσίας αποθήκευσης Azure.
SMTP
Τα τελικά σημεία του SMTP αναπαρίστανται σε μορφή <SMTP server address, port number>.
Δείτε ένα παράδειγμα σεναρίου:
- Απόρριψη
smtp.gmail.com,587 - Αποδοχή
*
HTTP με συνδέσεις Microsoft Entra ID, HTTP Webhook και HTTP
Τα τελικά σημεία σύνδεσης HTTP χρησιμοποιούν ένα μοτίβο διεύθυνσης URL. Η ενέργεια Λήψη πόρου web του HTTP με σύνδεση του Microsoft Entra είναι εκτός του πεδίου εφαρμογής.
Ακολουθεί ένα παράδειγμα σεναρίου:
Αποδοχή πρόσβασης μόνο στη σελίδα συνδρομών του Azure μέσα από το https://management.azure.com/.
- Αποδοχή
https://management.azure.com/subscriptions* - Απόρριψη
https://management.azure.com/* - Απόρριψη
*
Αυτοματοποίηση προγραμμάτων περιήγησης
Αυτή η δυνατότητα σάς επιτρέπει να ελέγχετε τις ιστοσελίδες στις οποίες έχει πρόσβαση μια ροή υπολογιστή στο Power Automate για υπολογιστή. Τα τελικά σημεία αντιπροσωπεύονται είτε σε μορφή URL είτε σε μορφή ονόματος ιστοσελίδας και μπορείτε να χρησιμοποιήσετε χαρακτήρες μπαλαντέρ για δυναμική αντιστοίχιση ονόματος διεύθυνσης URL ή ονόματος σελίδας. Η επικύρωση πραγματοποιείται κατά τη διάρκεια των ενεργειών "Εκκίνηση προγράμματος περιήγησης Web" ή "Μετάβαση στην ιστοσελίδα" προτού μια ροή επιφάνειας εργασίας προχωρήσει με τις αλληλεπιδράσεις του προγράμματος περιήγησης.
Σημείωμα
Το φιλτράρισμα τελικού σημείου δεν επικυρώνεται όταν οι ενέργειες "Εκκίνηση προγράμματος περιήγησης Web" έχουν ρυθμιστεί ώστε να επισυνάπτονται στο παράθυρο προσκηνίου. Σε αυτές τις περιπτώσεις, η ενέργεια δεν αποκλείεται, εκτός εάν δεν επιτρέπεται η πρόσβαση σε όλες τις ιστοσελίδες.
Δείτε ένα παράδειγμα σεναρίου:
Επιτρέψτε την πρόσβαση σε όλες τις ιστοσελίδες εκτός από τη διεύθυνση URL https://www.contoso.com/ και οποιαδήποτε διεύθυνση URL ή ιστοσελίδα που περιέχει τη συμβολοσειρά powerplatform.
- Απόρριψη
https://www.contoso.com/ - Απόρριψη
*powerplatform* - Αποδοχή
*
Αυτοματοποίηση περιβάλλοντος εργασίας χρήστη
Αυτή η δυνατότητα σάς επιτρέπει να ορίσετε τις εφαρμογές και τις οθόνες με τις οποίες μπορεί να αλληλεπιδράσει μια ροή υπολογιστή στο Power Automate για υπολογιστές. Τα τελικά σημεία καθορίζονται με χρήση του ονόματος διαδικασίας της εφαρμογής. Όταν το όνομα της διαδικασίας είναι ApplicationFrameHost, Java ή Javaw, που υποδεικνύει μια εφαρμογή Universal Windows Platform (UWP) ή Java όπου πολλές παρουσίες μπορεί να μοιράζονται το ίδιο όνομα, το Power Automate για υπολογιστή χρησιμοποιεί τόσο το όνομα της διαδικασίας όσο και το εμφανιζόμενο όνομα του παραθύρου για να προσδιορίσει με ακρίβεια τον προορισμό. Οι χαρακτήρες μπαλαντέρ υποστηρίζονται για ευέλικτη αντιστοίχιση.
Πραγματοποιείται επικύρωση σε οποιαδήποτε ενέργεια εντός της ομάδας αυτοματισμού περιβάλλοντος εργασίας χρήστη. Ελέγχει το χαρακτηριστικό Διεργασία (υποδεικνύεται από τον αριθμό 1 στην εικόνα) ή το χαρακτηριστικό Όνομα (υποδεικνύεται από τον αριθμό 2 στην εικόνα) στον επιλογέα της οθόνης προορισμού (όπως φαίνεται από το βέλος στην εικόνα). Συνήθως το γονικό στοιχείο των σχετιζόμενων στοιχείων περιβάλλοντος εργασίας χρήστη χρησιμοποιείται για να προσδιοριστεί εάν επιτρέπεται η αλληλεπίδραση.
Οι κανόνες φιλτραρίσματος τελικού σημείου δεν ισχύουν για μεταβλητές ή δυναμικά συνδεδεμένα τελικά σημεία. Εάν μια παράσταση περιλαμβάνει οτιδήποτε άλλο εκτός από μια συμβολοσειρά λεκτικής σταθεράς, το φιλτράρισμα παρακάμπτεται, επιτρέποντας ενδεχομένως την πρόσβαση σε ορίσματα περιορισμένης σύνδεσης. Η προεπιλεγμένη συμπεριφορά πολιτικής είναι ότι όλες οι πολιτικές φιλτραρίσματος τελικού σημείου περιλαμβάνουν έναν βασικό κανόνα (Να επιτρέπεται * ή Απόρριψη *), ο οποίος έχει ως προεπιλογή να επιτρέπεται * (Να επιτρέπονται όλα).
- Όταν χρησιμοποιείται η επιλογή Να επιτρέπεται * : Οι δυναμικές τιμές δεν φιλτράρονται. Οποιαδήποτε δυναμική παράσταση παρακάμπτει το φιλτράρισμα τελικού σημείου, ακόμα και αν συγκεκριμένες εφαρμογές είναι περιορισμένες.
- Όταν χρησιμοποιείται η επιλογή Απόρριψη * : Όλες οι δυναμικές τιμές αποκλείονται από προεπιλογή, εξασφαλίζοντας αυστηρότερη επιβολή.
Σημείωμα
- Το φιλτράρισμα τελικού σημείου δεν επιβάλλεται εάν τα σχετικά χαρακτηριστικά (Διαδικασία ή Όνομα) δεν αποτελούν μέρος του επιλογέα.
- Το φιλτράρισμα τελικού σημείου δεν υποστηρίζεται για ορισμένα στοιχεία περιβάλλοντος εργασίας χρήστη λειτουργικού συστήματος Windows, όπως εικονίδια επιφάνειας εργασίας, κουμπιά γραμμής εργασιών και στοιχεία από το μενού Έναρξη .
Δείτε ένα παράδειγμα σεναρίου. Για να επιτρέψετε την πρόσβαση σε όλες τις εφαρμογές και τις οθόνες, εκτός από εκείνες όπου το χαρακτηριστικό Διεργασία ή Όνομα είναι είτε ακριβώς Αριθμομηχανή είτε περιέχει τη συμβολοσειρά Java, θα ρυθμίζετε τους ακόλουθους κανόνες:
- Απόρριψη
Calculator - Απόρριψη
*Java* - Αποδοχή
*
HTTP
Αυτή η δυνατότητα σάς επιτρέπει να ελέγχετε τα τελικά σημεία στα οποία μπορεί να έχει πρόσβαση μια ροή υπολογιστή όταν χρησιμοποιείτε ενέργειες HTTP Power Automate για υπολογιστές. Τα τελικά σημεία ορίζονται με τη μορφή διεύθυνσης URL και μπορείτε να χρησιμοποιήσετε χαρακτήρες μπαλαντέρ για ευέλικτη αντιστοίχιση δυναμικών διευθύνσεων URL.
Εάν το τελικό σημείο που ζητήθηκε παραβιάζει τους καθορισμένους κανόνες φιλτραρίσματος, η ενέργεια αποκλείεται και η ροή αποτυγχάνει με παραβίαση πολιτικής.
Οι κανόνες φιλτραρίσματος τελικού σημείου αξιολογούνται με τη σειρά, με βάση τα μοτίβα αποδοχής και απόρριψης που έχουν ρυθμιστεί στην πολιτική αποτροπής απώλειας δεδομένων (DLP).
Παράδειγμα σεναρίου: Να επιτρέπεται η πρόσβαση σε όλα τα τελικά σημεία εκτός από τη διεύθυνση URL https://www.contoso.com/ και οποιαδήποτε διεύθυνση URL που περιέχει τη συμβολοσειρά powerplatform.
- Απόρριψη
https://www.contoso.com/ - Απόρριψη
powerplatform - Αποδοχή
*
Υποστήριξη του PowerShell για φιλτράρισμα τελικών σημείων
Διαμόρφωση κανόνων φιλτραρίσματος τελικών σημείων για μια πολιτική
Το αντικείμενο που περιέχει κανόνες φιλτραρίσματος τελικού σημείου για μια πολιτική ονομάζεται ρυθμίσεις παραμέτρων σύνδεσης.
Το αντικείμενο διαμορφώσεων συνδέσμου έχει την ακόλουθη δομή:
$ConnectorConfigurations = @{
connectorActionConfigurations = @() # used for connector action rules
endpointConfigurations = @( # array – one entry per
@{
connectorId # string
endpointRules = @( # array – one entry per rule
@{
order # number
endpoint # string
behavior # supported values: Allow/Deny
}
)
}
)
}
Σημειώσεις
- Ο τελευταίος κανόνας για κάθε σύνδεση πρέπει να ισχύει πάντα για τη διεύθυνση URL
*, ώστε να εξασφαλίζεται ότι όλες οι διευθύνσεις URL καλύπτονται από τους κανόνες. - Η ιδιότητα παραγγελίας των κανόνων για κάθε σύνδεση πρέπει να χρησιμοποιεί αριθμούς 1 έως N, όπου N είναι ο αριθμός των κανόνων για αυτήν τη σύνδεση.
Ανάκτηση υπαρχουσών ρυθμίσεων παραμέτρων σύνδεσης για μια πολιτική δεδομένων
Get-PowerAppDlpPolicyConnectorConfigurations
Δημιουργία ρυθμίσεων παραμέτρων σύνδεσης για μια πολιτική δεδομένων
New-PowerAppDlpPolicyConnectorConfigurations
Ενημέρωση ρυθμίσεων παραμέτρων συνδέσεων για μια πολιτική δεδομένων
Set-PowerAppDlpPolicyConnectorConfigurations
Παράδειγμα
Στόχος:
Για τον σύνδεσμο διακομιστή SQL:
- Απόρριψη της βάσης δεδομένων "testdatabase" του διακομιστή "myservername.database.windows.net"
- Να επιτρέπεται σε όλες τις άλλες βάσεις δεδομένων του διακομιστή "myservername.database.windows.net"
- Απόρριψη όλων των άλλων διακομιστών
Για τον σύνδεσμο SMTP:
- Αποδοχή Gmail (διεύθυνση διακομιστή: smtp.gmail.com, θύρα: 587)
- Απόρριψη όλων των άλλων διευθύνσεων
Για τον σύνδεσμο HTTP:
- Αποδοχή όλων των τελικών σημείων
https://mywebsite.com/allowedPath1καιhttps://mywebsite.com/allowedPath2 - Απόρριψη όλων των άλλων διευθύνσεων URL
Σημείωμα
Στα παρακάτω cmdlet, το PolicyName αναφέρεται στο μοναδικό GUID. Ανακτήστε την πολιτική δεδομένων GUID εκτελώντας το cmdlet Get-DlpPolicy .
$ConnectorConfigurations = @{
endpointConfigurations = @(
@{
connectorId = "/providers/Microsoft.PowerApps/apis/shared_sql"
endpointRules = @(
@{
order = 1
endpoint = "myservername.database.windows.net,testdatabase"
behavior = "Deny"
},
@{
order = 2
endpoint = "myservername.database.windows.net,*"
behavior = "Allow"
},
@{
order = 3
endpoint = "*"
behavior = "Deny"
}
)
},
@{
connectorId = "/providers/Microsoft.PowerApps/apis/shared_smtp"
endpointRules = @(
@{
order = 1
endpoint = "smtp.gmail.com,587"
behavior = "Allow"
},
@{
order = 2
endpoint = "*"
behavior = "Deny"
}
)
},
@{
connectorId = "http"
endpointRules = @(
@{
order = 1
endpoint = "https://mywebsite.com/allowedPath1"
behavior = "Allow"
},
@{
order = 2
endpoint = "https://mywebsite.com/allowedPath2"
behavior = "Allow"
},
@{
order = 3
endpoint = "*"
behavior = "Deny"
}
)
}
)
}
New-PowerAppDlpPolicyConnectorConfigurations -TenantId $TenantId -PolicyName $PolicyName -NewDlpPolicyConnectorConfigurations $ConnectorConfigurations