Διαχείριση ταυτοτήτων και πρόσβασης

Βεβαιωθείτε ότι μόνο εξουσιοδοτημένοι χρήστες μπορούν να έχουν πρόσβαση σε ευαίσθητα δεδομένα σε στοιχεία σε ολόκληρο τον μισθωτή σας.

Τείχος προστασίας IP

Η δυνατότητα τείχους προστασίας IP στο Microsoft Power Platform είναι ένα στοιχείο ελέγχου ασφαλείας που ισχύει μόνο για διαχειριζόμενα περιβάλλοντα με το Dataverse. Η δυνατότητα τείχους προστασίας IP παρέχει ένα κρίσιμο επίπεδο ασφάλειας ελέγχοντας την εισερχόμενη κυκλοφορία σε περιβάλλοντα Power Platform. Οι διαχειριστές μπορούν να χρησιμοποιήσουν αυτήν τη δυνατότητα για να ορίσουν και να επιβάλουν ελέγχους πρόσβασης που βασίζονται σε IP. Με αυτόν τον τρόπο, μπορούν να διασφαλίσουν ότι μόνο εξουσιοδοτημένες διευθύνσεις IP μπορούν να έχουν πρόσβαση στο περιβάλλον Power Platform. Χρησιμοποιώντας τείχος προστασίας IP, οι οργανισμοί μπορούν να μετριάσουν τους κινδύνους που σχετίζονται με μη εξουσιοδοτημένη πρόσβαση και παραβιάσεις δεδομένων, γεγονός που ενισχύει τη συνολική ασφάλεια των αναπτύξεών τους Power Platform. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Τείχος προστασίας IP σε περιβάλλοντα Power Platform.

Απομόνωση μισθωτή

Χρησιμοποιώντας την απομόνωση μισθωτή, οι διαχειριστές του Power Platform μπορούν να διαχειριστούν τη μετακίνηση των δεδομένων μισθωτή από Microsoft Entra εξουσιοδοτημένες προελεύσεις δεδομένων προς και από τον μισθωτή τους. Για να μάθετε περισσότερα, δείτε: Εισερχόμενοι και εξερχόμενοι περιορισμοί μεταξύ μισθωτών.

Η δυνατότητα σύνδεσης cookie βάσει διεύθυνσης IP ισχύει μόνο για διαχειριζόμενα περιβάλλοντα με το Dataverse. Αποτρέπει τις εκμεταλλεύσεις πειρατείας περιόδου λειτουργίας στο Dataverse, αξιοποιώντας τη σύνδεση cookie βάσει διεύθυνσης IP. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Διασφάλιση περιόδων λειτουργίας Dataverse με σύνδεση cookie IP.

Ομάδες ασφάλειας περιβάλλοντος

Χρησιμοποιήστε ομάδες ασφαλείας για να βοηθήσετε τον έλεγχο των χρηστών με άδεια χρήσης που έχουν πρόσβαση σε περιβάλλοντα. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Έλεγχος πρόσβασης χρηστών σε περιβάλλοντα με ομάδες ασφαλείας και άδειες χρήσης.

Διαχείριση κοινής χρήσης

Η δυνατότητα διαχείρισης κοινής χρήσης ισχύει μόνο για διαχειριζόμενα περιβάλλοντα. Χρησιμοποιώντας την κοινή χρήση, οι διαχειριστές μπορούν να ελέγχουν τι μπορούν να κοινοποιούν οι δημιουργοί τους και με ποιους άλλους μεμονωμένους χρήστες και ομάδες ασφαλείας μπορούν να το κοινοποιήσουν. Ορισμένα παραδείγματα των στοιχείων που μπορούν να μοιραστούν οι δημιουργοί περιλαμβάνουν εφαρμογές καμβά, ροές cloud και παράγοντες. Αυτή η δυνατότητα εξασφαλίζει ότι ευαίσθητες πληροφορίες είναι διαθέσιμες μόνο σε εξουσιοδοτημένους χρήστες. Επομένως, μειώνει τον κίνδυνο παραβίασης δεδομένων και κακής χρήσης. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Περιορισμός κοινής χρήσης.

Έλεγχος πρόσβασης εφαρμογών (έκδοση προεπισκόπησης)

Η δυνατότητα ελέγχου πρόσβασης εφαρμογής ισχύει μόνο για διαχειριζόμενα περιβάλλοντα. Αποτρέψτε την απόσπαση δεδομένων ελέγχοντας ποιες εφαρμογές επιτρέπονται και αποκλείονται από κάθε περιβάλλον. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Έλεγχος των εφαρμογών που επιτρέπονται στο περιβάλλον σας.

Πρόσβαση επισκέπτη

Για να διασφαλίσετε την ασφάλεια και τη συμμόρφωση των δεδομένων στο οικοσύστημα του Power Platform, ελαχιστοποιήστε τον κίνδυνο υπερβολικής κοινής χρήσης. Επομένως, όλα τα νέα περιβάλλοντα που υποστηρίζονται από το Dataverse απαγορεύουν την πρόσβαση επισκεπτών σε δεδομένα Dataverse από προεπιλογή. Ωστόσο, μπορείτε να επιτρέψετε την πρόσβαση επισκεπτών σε δεδομένα του Dataverse σε ένα περιβάλλον, εάν αυτό απαιτείται από την περίπτωση επιχειρηματικής χρήσης. Μπορείτε επίσης να απενεργοποιήσετε αναδρομικά (περιορίσετε) την πρόσβαση επισκεπτών για το Dataverse σε υπάρχοντα περιβάλλοντα. Σε αυτήν την περίπτωση, αποκλείετε συνδέσεις σε πόρους στους οποίους είχαν πρόσβαση προηγουμένως οι επισκέπτες. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Έλεγχος πρόσβασης επισκεπτών σε περιβάλλοντα microsoft Power Platform.

Προνόμια διαχειριστή (έκδοση προεπισκόπησης)

[Αυτή η ενότητα αποτελεί τεκμηρίωση προέκδοσης και υπόκειται σε αλλαγές.]

Σημαντικό

  • Αυτή είναι μια δυνατότητα προεπισκόπησης.
  • Οι δυνατότητες προεπισκόπησης δεν προορίζονται για χρήση στην παραγωγή και μπορεί να έχουν περιορισμένη λειτουργικότητα. Αυτές οι δυνατότητες υπόκεινται σε συμπληρωματικούς όρους χρήσης και διατίθενται πριν από μια επίσημη κυκλοφορία, έτσι ώστε οι πελάτες να μπορούν να αποκτήσουν πρώιμη πρόσβαση και να παρέχουν σχόλια.

Η δυνατότητα δικαιωμάτων διαχειριστή ισχύει μόνο για διαχειριζόμενα περιβάλλοντα. Περιορίζοντας τον αριθμό των χρηστών που έχουν ρόλους διαχειριστή με υψηλά δικαιώματα σε Microsoft Entra ID και Microsoft Power Platform, μπορείτε να βελτιώσετε τη βαθμολογία ασφάλειας του μισθωτή σας. Χρησιμοποιήστε αυτήν τη δυνατότητα για να εξετάσετε τους χρήστες που έχουν αυτούς τους προνομιακούς ρόλους, να εξετάσετε τη λίστα χρηστών και να καταργήσετε χρήστες που δεν θα πρέπει πλέον να έχουν προνομιακά δικαιώματα πρόσβασης. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Επισκόπηση του κέντρου διαχείρισης Power Platform.

Χρήστες με προνόμια διαχείρισης

Το τμήμα παραθύρου Δικαιώματα διαχειριστή παρέχει μια προληπτική σύσταση, εάν πολλοί χρήστες στον μισθωτή σας έχουν δικαιώματα διαχειριστή. Μπορείτε να ανοίξετε την πρόταση για να δείτε μια λίστα με περιβάλλοντα όπου πολλοί χρήστες έχουν τον ρόλο ασφαλείας διαχειριστή συστήματος. (Προς το παρόν, η λίστα εμφανίζει περιβάλλοντα όπου περισσότεροι από 20 χρήστες έχουν αυτόν τον ρόλο.) Για οποιοδήποτε περιβάλλον στη λίστα, επιλέξτε τη σύνδεση στη στήλη Διαχειριστές συστήματος για να ανοίξετε τη σελίδα Ρόλοι ασφαλείας. Εκεί, μπορείτε να επιλέξετε τον ρόλο ασφαλείας διαχειριστή συστήματος και, στη συνέχεια, να επιλέξετε Ιδιότητα μέλους για να ανοίξετε τη σελίδα Ιδιότητα μέλους. Αυτή η σελίδα εμφανίζει μια λίστα χρηστών που έχουν ανατεθεί σε ρόλο. Μπορείτε να επιλέξετε χρήστες για κατάργηση από τον ρόλο, έναν χρήστη κάθε φορά.

Note

Μόνο οι χρήστες με τα κατάλληλα δικαιώματα μπορούν να καταργήσουν άλλους χρήστες από τους προνομιακούς ρόλους διαχείρισης. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ρόλοι με τα ελάχιστα δικαιώματα ανά εργασία - Αναγνωριστικό Microsoft Entra.

Γνωστά προβλήματα

Θα πρέπει να γνωρίζετε τα παρακάτω γνωστά προβλήματα με τη δυνατότητα:

  • Η σελίδα Ιδιότητα μέλους για τον ρόλο ασφαλείας εμφανίζει μόνο τους ρόλους ασφαλείας στην προεπιλεγμένη επιχειρηματική μονάδα. Για να προβάλετε όλους τους ρόλους ασφαλείας σε όλες τις επιχειρηματικές μονάδες, απενεργοποιήστε την επιλογή Εμφάνιση μόνο γονικών ρόλων ασφαλείας.
  • Αφού καταργήσετε ένα χρήστη από το ρόλο διαχειριστή συστήματος, χρειάζονται περίπου 24 ώρες για να εμφανίσει η σελίδα το ενημερωμένο πλήθος διαχειριστών.

Έλεγχος ταυτότητας για υπαλλήλους (προεπισκόπηση)

[Αυτή η ενότητα αποτελεί τεκμηρίωση προέκδοσης και υπόκειται σε αλλαγές.]

Σημαντικό

  • Αυτή είναι μια δυνατότητα προεπισκόπησης.
  • Οι δυνατότητες προεπισκόπησης δεν προορίζονται για χρήση στην παραγωγή και μπορεί να έχουν περιορισμένη λειτουργικότητα. Αυτές οι δυνατότητες υπόκεινται σε συμπληρωματικούς όρους χρήσης και διατίθενται πριν από μια επίσημη κυκλοφορία, έτσι ώστε οι πελάτες να μπορούν να αποκτήσουν πρώιμη πρόσβαση και να παρέχουν σχόλια.

Με τη χρήση αυτής της δυνατότητας, οι διαχειριστές μπορούν να ρυθμίσουν τον έλεγχο ταυτότητας για όλες τις αλληλεπιδράσεις παραγόντων στο περιβάλλον. Οι διαχειριστές μπορούν να επιλέξουν από τις ακόλουθες επιλογές:

  • Έλεγχος ταυτότητας με τη Microsoft ή Έλεγχος ταυτότητας με μη αυτόματο τρόπο: Επιβολή ελέγχου ταυτότητας μέσω του Microsoft Entra ID ή μη αυτόματος έλεγχος ταυτότητας. Αυτή η επιλογή βοηθά στην αποτροπή δημιουργών από τη δημιουργία ή τη χρήση παραγόντων χωρίς έλεγχο ταυτότητας.
  • Χωρίς έλεγχο ταυτότητας: Να επιτρέπεται η ανώνυμη πρόσβαση.

Για περισσότερες πληροφορίες σχετικά με τις επιλογές ελέγχου ταυτότητας στο Copilot Studio, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων ελέγχου ταυτότητας χρήστη στο Copilot Studio.

Η δυνατότητα Έλεγχος ταυτότητας για υπαλλήλους είναι ένα εκσυγχρονισμένο πλαίσιο της υπάρχουσας εικονικής σύνδεσης, Συνομιλία χωρίς αναγνωριστικό Microsoft Entra. Σας βοηθά να κλιμακώνεστε σε διαμορφώσεις και κανόνες σε επίπεδο περιβάλλοντος. Εάν χρησιμοποιείτε την εικονική σύνδεση και τη ρύθμιση Έλεγχος ταυτότητας για υπαλλήλους στην περιοχή Ασφάλεια του κέντρου διαχείρισης Power Platform, πρέπει να επιτρέψετε την πρόσβαση και στα δύο σημεία για να επιτρέπεται κατά τον χρόνο εκτέλεσης. Εάν αποκλείσετε την ανώνυμη πρόσβαση σε κάποια από τις θέσεις, η πιο περιοριστική συμπεριφορά επιβάλλεται και η πρόσβαση αποκλείεται κατά τον χρόνο εκτέλεσης. Για παράδειγμα, εξετάστε τις πληροφορίες στον παρακάτω πίνακα.

Πρόσβαση στην εικονική σύνδεση Πρόσβαση στις ρυθμίσεις ελέγχου ταυτότητας αντιπροσώπων στο κέντρο διαχείρισης του Power Platform Επιβολή χρόνου εκτέλεσης
Αποκλεισμένη Αποκλεισμένη Αποκλεισμένη
Επιτρέπεται Αποκλεισμένη Αποκλεισμένη
Αποκλεισμένη Επιτρέπεται Αποκλεισμένη
Επιτρέπεται Επιτρέπεται Επιτρέπεται

Συνιστούμε σε όλους τους πελάτες να μετακινηθούν προς τη ρύθμιση Έλεγχος ταυτότητας για υπαλλήλους στο Κέντρο διαχείρισης Power Platform για να αξιοποιήσουν τη δυνατότητα ομάδων και κανόνων.

Κανάλια πρόσβασης αντιπροσώπων (προεπισκόπηση)

[Αυτή η ενότητα αποτελεί τεκμηρίωση προέκδοσης και υπόκειται σε αλλαγές.]

Σημαντικό

  • Αυτή είναι μια δυνατότητα προεπισκόπησης.
  • Οι δυνατότητες προεπισκόπησης δεν προορίζονται για χρήση στην παραγωγή και μπορεί να έχουν περιορισμένη λειτουργικότητα. Αυτές οι δυνατότητες υπόκεινται σε συμπληρωματικούς όρους χρήσης και διατίθενται πριν από μια επίσημη κυκλοφορία, έτσι ώστε οι πελάτες να μπορούν να αποκτήσουν πρώιμη πρόσβαση και να παρέχουν σχόλια.

Χρησιμοποιώντας αυτήν τη δυνατότητα, οι διαχειριστές μπορούν να ελέγχουν πού δημοσιεύονται οι αντιπρόσωποι, έτσι ώστε οι πελάτες να μπορούν να αλληλεπιδράσουν με πολλές πλατφόρμες. Οι διαχειριστές μπορούν να επιλέξουν από πολλά διαθέσιμα κανάλια, όπως Microsoft Teams, Direct Line, Facebook, Dynamics 365 for Customer Service, SharePoint και WhatsApp.

Η δυνατότητα καναλιών πρόσβασης παράγοντα είναι ένα εκσυγχρονισμένο πλαίσιο των υπαρχουσών εικονικών συνδέσεων. Σας βοηθά να κλιμακώνεστε σε διαμορφώσεις και κανόνες σε επίπεδο περιβάλλοντος. Εάν χρησιμοποιείτε αμφότερες τις εικονικές συνδέσεις και τις ρυθμίσεις καναλιών πρόσβασης παράγοντα στην περιοχή Ασφάλεια του κέντρου διαχείρισης Power Platform, πρέπει να επιτρέψετε την πρόσβαση και στα δύο σημεία. Εάν αποκλείσετε την πρόσβαση σε ένα από τα σημεία, η πιο περιοριστική συμπεριφορά επιβάλλεται και η πρόσβαση αποκλείεται. Για παράδειγμα, εξετάστε τις πληροφορίες στον παρακάτω πίνακα.

Πρόσβαση στην εικονική σύνδεση Πρόσβαση στις ρυθμίσεις καναλιών πρόσβασης παράγοντα στο κέντρο διαχείρισης του Power Platform Επιβολή χρόνου εκτέλεσης
Αποκλεισμένη Αποκλεισμένη Αποκλεισμένη
Επιτρέπεται Αποκλεισμένη Αποκλεισμένη
Αποκλεισμένη Επιτρέπεται Αποκλεισμένη
Επιτρέπεται Επιτρέπεται Επιτρέπεται

Συνιστούμε σε όλους τους πελάτες να μετακινηθούν προς τη χρήση των ρυθμίσεων καναλιών πρόσβασης αντιπροσώπων στο κέντρο διαχείρισης του Power Platform για να αξιοποιήσουν τη δυνατότητα ομάδων και κανόνων.