Ασφαλής έξυπνη επεξεργασία εγγράφων με υποστήριξη Azure Virtual Network

Οι οργανισμοί που επεξεργάζονται ευαίσθητα έγγραφα συχνά χρειάζεται να εξισορροπούν την αυτοματοποίηση, την ασφάλεια, τη συμμόρφωση και την απομόνωση δικτύου. Αυτή η αρχιτεκτονική αναφοράς δείχνει πώς μπορείτε να χρησιμοποιήσετε τις υπηρεσίες Microsoft Power Platform, Azure Document Intelligence και Azure με ιδιωτική συνδεσιμότητα δικτύου για την αυτοματοποίηση της πρόσληψης εγγράφων, της επεξεργασίας, της επικύρωσης και του χώρου αποθήκευσης, προστατεύοντας παράλληλα τα ευαίσθητα δεδομένα.

Tip

Αυτό το άρθρο παρέχει ένα παράδειγμα σεναρίου και ένα γενικό παράδειγμα αρχιτεκτονικής για να δείξουμε πώς μπορείτε να σχεδιάσετε ασφαλείς έξυπνες λύσεις επεξεργασίας εγγράφων με χρήση του Power Platform, Azure της ευφυΐας εγγράφων και της υποστήριξης εικονικού δικτύου (VNet) του Power Platform. Το παράδειγμα αρχιτεκτονικής μπορεί να τροποποιηθεί για πολλά διαφορετικά σενάρια και κλάδους.

Διάγραμμα αρχιτεκτονικής

Διάγραμμα ασφαλούς ροής επεξεργασίας εγγράφων από Exchange Online γραμματοκιβώτιο μέσω Power Automate, προσαρμοσμένης σύνδεσης, Azure Functions, ευφυΐας εγγράφου AI, Dataverse SharePoint και εφαρμογής βάσει μοντέλου.

Ροή εργασίας

Η παρούσα ροή εργασίας περιγράφει τον τρόπο με τον οποίο το Power Platform και οι υπηρεσίες Azure, με απομόνωση ιδιωτικού δικτύου, εισάγουν με ασφάλεια, επεξεργάζονται, επικυρώνουν και αποθηκεύουν έγγραφα.

  1. Ασφαλής πρόσληψη εγγράφων: Λήψη εγγράφων μέσω αποκλειστικών γραμματοκιβωτίων Exchange Online. Οι προγραμματισμένες ροές Power Automate χρησιμοποιούν ένα μοτίβο ανίχνευσης για τη συλλογή εγγράφων, εξασφαλίζοντας ελεγχόμενη και αξιόπιστη πρόσληψη.

  2. Ενορχήστρωση και δημιουργία περιβάλλοντος: Power Automate εξάγει μετα-δεδομένα και συνημμένα, φιλτράρει μη επεξεργάσιμα αντικείμενα σχεδίασης και δημιουργεί ένα περιβάλλον συσχέτισης που χρησιμοποιείται σε όλο τον κύκλο ζωής επεξεργασίας.

  3. Εκτέλεση ιδιωτικού δικτύου: Οι ροές εκτελούνται σε ένα διαχειριζόμενο περιβάλλον που χρησιμοποιεί την υποστήριξη VNet για το Power Platform, επιτρέποντας την ιδιωτική πρόσβαση σε υπηρεσίες Azure μέσω ιδιωτικών τελικών σημείων.

  4. Επεξεργασία παρασκηνίου μέσω Azure Functions: Power Automate καλεί μια ασφαλή συνάρτηση Azure μέσω μιας προσαρμοσμένης σύνδεσης που χρησιμοποιεί διαπιστευτήρια προγράμματος-πελάτη OAuth 2.0. Η συνάρτηση λειτουργεί ως σημείο εισόδου για όλες τις διεργασίες του backend.

  5. Έξυπνη επεξεργασία εγγράφων: Χρησιμοποιήστε Azure ευφυΐα εγγράφου για την ταξινόμηση και εξαγωγή δεδομένων εγγράφων. Χειριστείτε λειτουργίες μεγάλης διάρκειας ασύγχρονα.

  6. Επικύρωση και δημιουργία υπόθεσης: Επικυρώστε και διατηρήστε εξαγμένα δεδομένα στο Dataverse, δημιουργώντας ή ενημερώνοντας επιχειρηματικές εγγραφές και υποθέσεις.

  7. Ασφαλής χώρος αποθήκευσης εγγράφων: Αποθηκεύστε πρωτότυπα έγγραφα και αντικείμενα σχεδίασης στο SharePoint Online με πρόσβαση που ελέγχεται μέσω ομάδων ασφαλείας Microsoft Entra ID.

  8. Μεταγενέστερες ενοποιήσεις: Ενεργοποίηση πρόσθετων αυτοματισμών και ενοποιήσεων, όπως απαιτείται, συμπεριλαμβανομένης ασφαλούς ανταλλαγής αρχείων μέσω Azure Blob Storage και συστημάτων εσωτερικής εγκατάστασης.

  9. Ανθεκτικότητα και παρακολούθηση: Οι ανθεκτικοί Azure Functions διαχειρίζονται διαδικασίες μακράς διαρκείας, επαναληφθέντες ελέγχους και χειρισμό σφαλμάτων, με κεντρική καταγραφή και έλεγχο.

Συστατικά

Τα παρακάτω στοιχεία συνθέτουν την αρχιτεκτονική ασφαλούς επεξεργασίας εγγράφου.

Πλατφόρμα και ταυτότητα

Microsoft Entra ID: Παρέχει κεντρική ταυτότητα, έλεγχο ταυτότητας και πρόσβαση υπό όρους για χρήστες και εφαρμογές. Η εγγενής ενοποίηση με το Power Platform επιτρέπει ασφαλή πρόσβαση χρηστών, έλεγχο ταυτότητας κύριας υπηρεσίας και επιβολή των πολιτικών ασφάλειας οργανισμού.

Κατανάλωση

Exchange Online Γραμματοκιβώτια: Παρέχετε ένα ασφαλές και ελέγχο όριο για εξωτερικές υποβολές. Τα αφιερωμένα γραμματοκιβώτια λειτουργούν ως ελεγχόμενα σημεία εισαγωγής για εισερχόμενα έγγραφα και αιτήματα.

Power Automate (μοτίβο ανίχνευσης): Οι προγραμματισμένες ροές Power Automate παρακολουθούν Exchange γραμματοκιβώτια χρησιμοποιώντας μια προσέγγιση ανίχνευσης για να διασφαλίσουν αξιόπιστη επεξεργασία, έλεγχο περιορισμού και προβλέψιμη εκτέλεση. Αυτή η προσέγγιση αποτρέπει τον καταιγισμό συμβάντων από ενεργοποιητές πραγματικού χρόνου.

Ενορχήστρωση

Power Automate: Λειτουργεί ως το κύριο επίπεδο ενορχήστρωσης, συντονίζοντας την πρόσληψη εγγράφων, την εξαγωγή μετα-δεδομένων, τη λογική επικύρωσης, τις κατάντη ενοποιήσεις και τον χειρισμό εξαιρέσεων κατά την ανάθεση λειτουργιών εντατικής υπολογιστικής λειτουργίας σε υπηρεσίες παρασκηνίου.

Προσαρμοσμένη σύνδεση: Παρέχει ένα ασφαλές επίπεδο αφαίρεσης μεταξύ των υπηρεσιών Power Automate και παρασκηνίου. Ο έλεγχος ταυτότητας χρησιμοποιεί διαπιστευτήρια προγράμματος-πελάτη OAuth 2.0, εξασφαλίζοντας ελεγχόμενη, απομονωμένη από το περιβάλλον πρόσβαση στα API.

Επεξεργασία

Azure Functions: Υλοποιεί λογική επεξεργασίας παρασκηνίου και ενορχήστρωσης, ενεργώντας ως ασφαλές επίπεδο πύλης και ενοποίησης API. Οι Azure Functions χειρίζονται τον έλεγχο εγκυρότητας, τη δρομολόγηση, τις επαναλήψεις, τις λειτουργίες μεγάλης διάρκειας και την αλληλεπίδραση με υπηρεσίες κατάντη.

Azure Τη ευφυΐα εγγράφων: Επιτρέπει την έξυπνη ταξινόμηση και εξαγωγή δεδομένων εγγράφων με τη χρήση προκατασκευασμένου και προσαρμοσμένων μοντέλων. Η επεξεργασία καλείται ασύγχρονα από υπηρεσίες παρασκηνίου για την υποστήριξη της κλιμάκωσης και φόρτων εργασίας μεγάλης διάρκειας.

Δεδομένα και χώρος αποθήκευσης

Microsoft Dataverse: Λειτουργεί ως η κεντρική πλατφόρμα δεδομένων για δομημένα επιχειρηματικά δεδομένα, συμπεριλαμβανομένων υποθέσεων, μετα-δεδομένων και αποτελεσμάτων επεξεργασίας. Το Dataverse παρέχει ενσωματωμένη ασφάλεια, έλεγχο και έλεγχο πρόσβασης βάσει ρόλων.

SharePoint Online: Αποθηκεύει έγγραφα με ασφάλεια και διατηρεί συνδέσεις με συσχετισμένες εγγραφές Dataverse. Το SharePoint παρέχει διαχείριση εκδόσεων, διατήρηση και λεπτομερή έλεγχο πρόσβασης για τεχνουργήματα εγγράφων.

Azure Blob Storage: Υποστηρίζει σενάρια ασφαλούς ανταλλαγής αρχείων και ενοποίησης, συμπεριλαμβανομένης της αλληλεπίδρασης με κατάντη ή συστήματα εσωτερικής εγκατάστασης. Η πρόσβαση περιορίζεται χρησιμοποιώντας ιδιωτικά τελικά σημεία και έλεγχο ταυτότητας κύριας υπηρεσίας.

Ασφάλεια και δικτύωση

Υποστήριξη Azure Virtual Network (VNet) για το Power Platform: Επιτρέπει σε Power Automate ροές να εκτελούν υποστηριζόμενες συνδέσεις σε ένα υποδίκτυο με ανάθεση σε μια Azure Virtual Network, επιτρέποντας την ιδιωτική συνδεσιμότητα με υπηρεσίες Azure.

Azure Ιδιωτικά τελικά σημεία: Βεβαιωθείτε ότι οι υπηρεσίες Azure, όπως οι Azure Functions, ο Χώρος αποθήκευσης και οι υπηρεσίες AI είναι προσβάσιμες μόνο μέσω ιδιωτικών διευθύνσεων IP, εξαλείφοντας την έκθεση του κοινού.

Azure Key Vault: Παρέχει κεντρικό και ασφαλή χώρο αποθήκευσης μυστικών, πιστοποιητικών και κλειδιών που χρησιμοποιούνται από εφαρμογές και στοιχεία αυτοματισμού. Τα μυστικά εισάγονται κατά τον χρόνο εκτέλεσης χρησιμοποιώντας διαχειριζόμενες ταυτότητες ή οντότητες υπηρεσίας.

ALM και διαχείριση

Azure DevOps Διοχετεύσεις: Αυτοματοποιεί τη δόμηση, την επικύρωση και την ανάπτυξη λύσεων μεταξύ περιβαλλόντων χρησιμοποιώντας διοχετεύσεις YAML. Υποστηρίζει ελεγχόμενες αναπτύξεις προώθησης, απομόνωσης περιβάλλοντος και επαναλαμβανόμενες αναπτύξεις που ευθυγραμμίζονται με τις βέλτιστες πρακτικές διαχείρισης κύκλου ζωής εφαρμογών (ALM).

Εμπειρία χρήστη

Power Apps εφαρμογών βάσει μοντέλου: Παρέχει ασφαλή περιβάλλοντα εργασίας χρήστη με επίγνωση ρόλων για τη διαχείριση υποθέσεων, την εξέταση εγγράφων και την αλληλεπίδραση με εταιρικά δεδομένα. Οι εφαρμογές βάσει μοντέλου σέβονται αυτόματα τα στοιχεία ελέγχου ασφάλειας και ελέγχου του Dataverse.

Λεπτομέρειες σεναρίου

Αυτή η αρχιτεκτονική επιτρέπει την ασφαλή, επεκτάσιμη και αυτοματοποιημένη επεξεργασία εγγράφων ιδιαίτερα ευαίσθητων οικονομικών στοιχείων και πολιτικών με χρήση του Power Platform και των υπηρεσιών Azure.

Οι οργανισμοί σε ρυθμιζόμενους κλάδους συχνά βασίζονται στην πρόσληψη εγγράφων μέσω ηλεκτρονικού ταχυδρομείου από εξωτερικούς συνεργάτες και πελάτες. Αυτοί οι οργανισμοί πρέπει να επεξεργάζονται αυτά τα έγγραφα αξιόπιστα, ενώ πληρούν αυστηρές απαιτήσεις σχετικά με την ασφάλεια δεδομένων, την απομόνωση δικτύου, τη δυνατότητα ελέγχου και τη συμμόρφωση. Ο μη αυτόματος χειρισμός παρουσιάζει επιχειρησιακούς κινδύνους, καθυστερήσεις και ασυνεπή αποτελέσματα, ιδιαίτερα όταν αυξάνονται οι όγκοι εγγράφων.

Αυτή η αρχιτεκτονική αντιμετωπίζει αυτές τις προκλήσεις με την υλοποίηση μιας ελεγχόμενης πρόσληψης εγγράφων και διοχέτευσης επεξεργασίας που συνδυάζει Power Automate ενορχήστρωση, έξυπνη επεξεργασία εγγράφων και υπηρεσίες ασφαλούς παρασκηνίου που φιλοξενούνται σε μια Azure Virtual Network. Όλες οι ενοποιήσεις με τις υπηρεσίες Azure πραγματοποιούνται μέσω ιδιωτικών τελικών σημείων, εξασφαλίζοντας ότι τα ευαίσθητα δεδομένα δεν εκτίθενται ποτέ στο δημόσιο Internet.

Χρησιμοποιήστε Azure Ευφυΐα εγγράφου για ταξινόμηση και εξαγωγή δεδομένων εγγράφου. Χρησιμοποιήστε Azure Functions για την αφηρημένη επεξεργασία παρασκηνίου, τη συγκέντρωση της ασφάλειας, την επικύρωση και τον χειρισμό σφαλμάτων. Επικυρώστε και διατηρήστε δεδομένα που έχουν εξαχθεί στο Dataverse, επιτρέποντας τη δομημένη διαχείριση υποθέσεων, τον κατάντη αυτοματισμό και την αναφορά μέσω εφαρμογών Power Platform.

Αυτή η προσέγγιση μειώνει τη μη αυτόματη προσπάθεια, βελτιώνει την ακρίβεια επεξεργασίας και δημιουργεί ένα επαναχρησιμοποιήσιμο εταιρικό μοτίβο για ασφαλή επεξεργασία εγγράφων. Υποστηρίζει μελλοντική επεκτασιμότητα, ευθυγραμμίζεται με τις αρχές ασφαλείας ελάχιστων προνομίων και παρέχει ολοκληρωμένη ιχνηλασιμότητα σε όλο το Power Platform, Azure και υπηρεσίες ταυτότητας.

Εκτιμήσεις

Αυτές οι σκέψεις υλοποιούν τους πυλώνες του Power Platform Well-Architected, ενός συνόλου καθοδηγητικών αρχών που βελτιώνουν την ποιότητα ενός φόρτου εργασίας. Μάθετε περισσότερα στο Microsoft Power Platform Well-Architected.

Αξιοπιστία

  • Η αποσύνδεση της ενορχήστρωσης και της επεξεργασίας εξασφαλίζει ότι παροδικές αποτυχίες στις κατάντη υπηρεσίες (Πληροφορίες εγγράφων, Azure Functions, εξωτερικά συστήματα) δεν διακόπτουν την πρόσληψη.

  • Η εισαγωγή email μέσω περιοδικού ελέγχου αποφεύγει την απώλεια συμβάντων και μειώνει την εξάρτηση από ενεργοποιητές σε πραγματικό χρόνο.

  • Οι πολιτικές επανάληψης, λήξης χρονικού ορίου και χειρισμού σφαλμάτων κεντρικά εντός Azure Functions και Power Automate για την υποστήριξη ελεγχόμενης επανεπεξεργασίας.

  • Ασύγχρονα μοτίβα επεξεργασίας (συμπεριλαμβανομένων των ανθεκτικών λειτουργιών , κατά περίπτωση), υποστηρίζουν ανάλυση εγγράφων μακράς διαρκείας χωρίς αποκλεισμό των ροών εργασιών.

  • Η υψηλή διαθεσιμότητα παρέχεται από διαχειριζόμενες υπηρεσίες, όπως Power Automate, Dataverse, Azure Functions και Azure AI services.

Security

  • Microsoft Entra ID παρέχει κεντρική ταυτότητα, έλεγχο ταυτότητας και πρόσβαση υπό όρους για χρήστες και οντότητες υπηρεσίας.

  • Η πρόσβαση με τα ελάχιστα δικαιώματα επιβάλλεται σε Power Automate ροές, προσαρμοσμένες συνδέσεις και Azure υπηρεσίες χρησιμοποιώντας καταχωρήσεις εφαρμογών και δικαιώματα εμβέλειας.

  • εικονικό δίκτυο υποστήριξη για το Power Platform εξασφαλίζει ότι ο αυτοματισμός εκτελείται εντός ενός ιδιωτικού ορίου δικτύου.

  • Τα ιδιωτικά τελικά σημεία αποτρέπουν την έκθεση του κοινού σε Azure Functions, λογαριασμούς αποθήκευσης και υπηρεσίες AI.

  • Τα μυστικά και τα διαπιστευτήρια αποθηκεύονται με ασφάλεια σε Azure Key Vault και εισάγονται κατά τον χρόνο εκτέλεσης.

  • Η ασφάλεια και ο έλεγχος βάσει ρόλων του dataverse παρέχουν λεπτομερή έλεγχο πρόσβασης και πλήρη ιχνηλασιμότητα της πρόσβασης και των αλλαγών στα δεδομένα.

Επιχειρησιακή αριστεία

  • Ο σαφής διαχωρισμός των ευθυνών μεταξύ της ενορχήστρωσης (Power Automate) και της επεξεργασίας (Azure Functions) απλοποιεί τη συντήρηση και την αντιμετώπιση προβλημάτων.

  • Το κεντρικό μοτίβο πύλης παρασκηνίου αποτρέπει την εξάπλωση των συνδέσεων και εξασφαλίζει συνεπή επικύρωση, καταγραφή και επιβολή πολιτικής.

  • Azure DevOps διοχετεύσεις YAML αυτοματοποιούν τη δόμηση, την επικύρωση και την ανάπτυξη λύσεων σε όλα τα περιβάλλοντα, υποστηρίζοντας επαναλαμβανόμενες και διαχειριζόμενες εκδόσεις.

  • Η διαχείριση της ρύθμισης παραμέτρων για συγκεκριμένο περιβάλλον, όπως οι εκδόσεις μοντέλου και τα τελικά σημεία, γίνεται μέσω μεταβλητών περιβάλλοντος, μειώνοντας τις μη αυτόματες αλλαγές.

  • Η παρακολούθηση από άκρο σε άκρο ενεργοποιείται μέσω του ιστορικού εκτέλεσης του Power Platform, της Azure καταγραφής και των δυνατοτήτων εγγενούς ελέγχου πλατφόρμας.

Αποτελεσματικότητα επιδόσεων

  • Οι μεγάλοι υπολογισμοί φόρτων εργασίας, όπως η ταξινόμηση εγγράφων, το OCR (οπτική αναγνώριση χαρακτήρων) και η λογική επικύρωσης, καταργούνται σε Azure Functions αντί να εκτελούνται εντός Power Automate.

  • Η ασύγχρονη επεξεργασία βελτιώνει την ταχύτητα μετάδοσης και αποτρέπει την υπέρβαση των ορίων εκτέλεσης ροής.

  • Η εισαγωγή βάσει περιοδικού ελέγχου παρέχει προβλέψιμα πρότυπα φόρτου και αποφεύγει αιχμές ενεργοποίησης.

  • Το Dataverse χρησιμοποιείται για δομημένα επιχειρηματικά δεδομένα, ενώ τα έγγραφα αποθηκεύονται σε SharePoint και Blob Storage για τη βελτιστοποίηση του κόστους αποθήκευσης και των επιδόσεων.

  • Η ιδιωτική δικτύωση μειώνει τον λανθάνοντα χρόνου μεταξύ των υπηρεσιών Power Platform και Azure.

Βελτιστοποίηση εμπειρίας

  • Power Apps εφαρμογές βάσει μοντέλου παρέχουν ασφαλείς εμπειρίες χρήστη με επίγνωση ρόλου, οι οποία σέβονται αυτόματα την ασφάλεια του Dataverse.

  • Οι διαδρομές "άνθρωπος στο βρόχο" μειώνουν το γνωστικό φορτίο επιτρέποντας στους χρήστες να παρεμβαίνουν μόνο όταν απαιτείται.

  • Σαφείς συσχετίσσεις υποθέσεων και εγγράφων βελτιώνουν την ιχνηλασιμότητα και τη χρηστικότητα για τις επιχειρησιακές ομάδες.

  • Η συνεπής συμπεριφορά αυτοματισμού μεταξύ περιβαλλόντων βελτιώνει την εμπιστοσύνη και μειώνει τη σύγχυση των χρηστών.

Υπεύθυνη Τεχνητή Νοημοσύνη (AI)

Δεν υπάρχει.
Αυτή η αρχιτεκτονική χρησιμοποιεί Azure Ευφυΐα εγγράφου για την ταξινόμηση και εξαγωγή εγγράφων και δεν περιλαμβάνει δυνατότητες AI παραγωγής.

Συμβάλλοντες

Η Microsoft διατηρεί αυτό το άρθρο. Οι παρακάτω συνεισφέροντες έγραψαν αυτό το άρθρο.

Κύριοι συγγραφείς: