Konnektori klassifikatsioon

Andmegrupid kategoriseerivad ühendused andmepoliitika sees. Kolm andmegruppi on ärigrupp , mitteäriliste andmegrupp ja blokeeritud andmegrupp.

Kategoriseerige ühendused, paigutades need gruppidesse vastavalt äri- või isiklikule kasutusele orienteeritud teenustele, millega nad teie organisatsiooni kontekstis ühenduvad. Klassifitseeri ärikasutuse andmeid majutavad ühendused äriks. Klassifitseeri pistikud, mis majutavad isiklikke andmeid, mitte-ärilisteks. Klassifitseeri ühendused, mida soovid ühes või mitmes keskkonnas üldse mitte kasutada, blokeerituks.

Kui loote uue poliitika, paigutatakse kõik ühendused vaikimisi mitte-ärigruppi . Sealt saad ühendajad vastavalt oma eelistusele viia Business- või Blocked-režiimi. Andmerühma konnektoreid saate hallata, kui loote või muudate halduskeskuses andmepoliitika atribuute. Lisateabe saamiseks vaata Halda andmepoliitikaid. Samuti saate muuta konnektorite esialgset klassifikatsiooni, redigeerides oma andmepoliitikat. Lisateabe saamiseks vaata "Muuda andmepoliitikat".

Märkus.

Kuni viimase ajani ei olnud mõned HTTP-konnektorid andmepoliitika konfigureerimiseks andmepoliitika kasutajaliidese või PowerShelli abil hõlpsasti saadaval. Alates 2020. aasta maist saab nüüd klassifitseerida järgmisi HTTP-konnektoreid andmepoliitika kasutajaliidese ja PowerShelli abil, nagu mis tahes muud Power Platformi konnektorit: HTTP,HTTP Webhook ja HTTP-päringu vastuvõtmisel. Kui uuendad vanu andmepoliitikaid uue andmepoliitika kasutajaliidese kaudu, kuvatakse administraatoritele hoiatusteade, mis teatab, et need kolm HTTP-ühendust lisatakse nüüd andmepoliitikate pädevusse ja nad peaksid tagama, et need ühendused paigutatakse õigesse andmepoliitikate gruppi.

Kuna tütarvoogudel on HTTP-konnektoriga sisemine sõltuvus, võib rühmitamine, mille administraatorid andmepoliitikas HTTP-konnektorite jaoks valivad, mõjutada alamvoogude käitamise võimalust selles keskkonnas või rentnikus. Veenduge, et teie HTTP-konnektorid on teie alamvoogude jaoks klassifitseeritud sobivasse rühma. Kui ühenduse klassifitseerimisel jagatud keskkondades, näiteks vaikimisi keskkonnas, on mingeid muresid, klassifitseerige see mitte-äriks või blokeerige. Seejärel looge spetsiaalsed keskkonnad, kus tegijad saavad kasutada HTTP-konnektoreid, kuid piirake tegijate loendit, et saaksite blokeerida tegijate alamvoogude loomise.

Content Conversion ühendus on Microsoft Power Platform lahutamatu funktsioon, mida kasutatakse HTML-dokumendi teisendamiseks lihttekstiks. See kehtib nii äri - kui mitteärilistele stsenaariumitele ega salvesta mingit andmekonteksti selle kaudu konverteeritud sisu kohta. Seetõttu ei ole see andmepoliitikate kaudu klassifitseerimiseks saadaval.

Andmete ühiskasutusse andmine rühmade vahel

Andmeid ei saa jagada ühendajate vahel, mis asuvad erinevates gruppides. Näiteks, kui paigutad SharePoint ja Salesforce'i ühendused Business gruppi ja Gmaili Non-Business gruppi, ei saa tegijad luua rakendust ega voogu, mis kasutab nii SharePoint kui ka Gmaili ühendusi. See piirang omakorda piirab andmevooge nende kahe teenuse vahel Microsoft Power Platform'is.

Kuigi andmeid ei saa jagada teenuste vahel erinevates gruppides, saab andmeid jagada teenuste vahel konkreetse grupi sees. Varasemast näitest, kuna SharePoint ja Salesforce paigutati samasse andmegruppi, saavad loojad luua rakenduse või töövoo, mis kasutab nii SharePoint'i kui ka Salesforce'i ühendusi koos. See konfiguratsioon võimaldab omakorda andmevooge nende kahe teenuse vahel Microsoft Power Platform'is.

Oluline on see, et sama grupi ühendused saavad andmeid jagada Microsoft Power Platform'is, samas kui erinevate gruppide ühendused ei saa andmeid jagada.

Blokeeritud andmerühma mõju

Saad blokeerida andmevoogu konkreetsele teenusele, märkides selle pistiku blokeerituks. Näiteks kui paigutate Facebooki rühma Blokeeritud, ei saa koostajad luua rakendust või voogu, mis kasutab Facebooki konnektorit. See piirang omakorda piirab andmevoogu sellele teenusele Microsoft Power Platform'is.

Saad blokeerida kõik kolmanda osapoole ühendused. Sa võid blokeerida kõik Microsoft-i omanduses olevad premium-ühendused, välja arvatud Microsoft Dataverse.

Ühenduste nimekiri, mida ei saa blokeerida

Selleks, et tagada põhikasutaja stsenaariumide täielik toimimine, ei saa sa blokeerida ühendusi, mis juhivad Microsoft Power Platform'i põhifunktsionaalsust, nagu Dataverse, heakskiidud ja teavitused. Samuti ei saa blokeerida ühendusi, mis võimaldavad põhilisi Office'i kohandamise stsenaariume, nagu Microsoft Enterprise Plani standardühendused.

Märkus.

Kasuta täiustatud pistikupoliitikaid (ACP ), et piirata või blokeerida neid ühendusi. ACP kasutab ranget lubade nimekirja mudelit ja võib piirata kõiki sertifitseeritud ühendusi, sealhulgas selles artiklis loetletud mitteblokeeritavaid ühendusi.

Neid mitteblokeeritavaid ühendusi saab klassifitseerida äri - või mitteäriliste andmegruppideks. Need konnektorid jagunevad üldjoontes järgmistesse kategooriatesse.

  • Microsoft Enterprise Plani standardühendused (ilma muude litsentsipiiranguteta).
  • Microsoft Power Platform-spetsiifilised ühendused, mis on osa baasplatvormi võimekusest. Selles kategoorias on Dataverse'i ühendused ainsad premium-ühendused, mida ei saa blokeerida, sest Dataverse on Microsoft Power Platform'i lahutamatu osa.

Järgmisi konnektoreid ei saa andmepoliitikate abil blokeerida.

Microsoft Enterprise Plan standardühendused Power Platformi põhikonnektorid
Defender for Cloud Apps Heakskiidud
Dynamics 365 Customer Voice Teavitused
Excel Online (äri) Dataverse (pärand)
Kaizala Dataverse
Microsoft 365 rühmad Power Apps Teavitused (v1 ja v2)
Microsoft 365 rühmad Mail (eelvaade) Microsoft Copilot Studio
Microsoft 365 Outlook
Microsoft 365 kasutajad
Microsoft Teams
Microsoft To-Do (äri)
OneDrive for Business
OneNote (äri)
Planner
Power BI
SharePoint
Shifts
Skype for Business Online
Yammer

Märkus.

Kui praegu blokeerimatu ühendus on juba blokeeritud grupis (näiteks kuna blokeerisid selle piirangute ajal), jääb see samasse gruppi kuni poliitika muutmiseni. Sa saad veateade, mis takistab poliisi salvestamist enne, kui viid blokeerimata ühenduse äri - või mitteärigruppi .

Pistikute klassifikatsiooni vaatamine

Kui muudate andmepoliitikaid Power Platformi halduskeskuses, näete kõiki saadaolevaid ja nähtavaid ühendusi, sõltumata sellest, kas need on poliitikas klassifitseeritud. Kuid kui vaatad andmepoliitikat PowerShellis või Power Platform for Admins ühenduses, näed ainult neid ühendusi, mis on selgelt klassifitseeritud Äri-, Mitteäri- või Blokeeritud kategooriatesse. PowerShellist või Power Platform for Admins ühendusest vaadeldud andmepoliitikad võivad sisaldada aegunud viiteid ühendustele, mis pole enam saadaval ega nähtavad.

Üldiselt võib Power Platformi pistikute nimekiri erineda sõltuvalt sellest, kust neid vaadata. Neid erinevusi selgitavad mitmed põhjused. Mõned ühendused nõuavad spetsiifilist litsentsi ja kui sinu litsents neid ei sisalda, ei näe sa neid. Erinevates keskkondades võivad vastavus- ja regulatiivsete nõuete tõttu olla saadaval ka erinevad pistikud. Microsoft võib välja anda uuendusi ühendustele, mis pole kohe saadaval kõigis Power Platformi komponentides. Mõned ühendused võivad olla saadaval ainult Power Automate'is, mitte Power Apps'is. Sõltuvalt sinu rollist ja õigustest ei pruugi sul olla ligipääsu kõigile ühendustele.

Pistiku klassifikatsioon täiustatud ühenduspoliitikates

Täiustatud ühenduspoliitikad (ACP) kasutavad pistikuklassifitseerimisel teistsugust lähenemist kui klassikalised andmepoliitikad. Äri-, mitte-äri- ja blokeeritud mudeli asemel kasutab ACP ranget lubade nimekirja, kus kõik ühendused on vaikimisi blokeeritud, välja arvatud juhul, kui see on selgesõnaliselt lubatud.

ACP kehtib praegu ainult sertifitseeritud ühendustele. Järgmised pistikutüübid on reguleeritud erinevalt:

  • Kohandatud pistikud: ACP-s veel ei toetata. Jätka klassikaliste andmepoliitikate kasutamist kohandatud ühenduste haldamiseks. Kohandatud pistiku tugi ACP-s on plaanis tulevases versioonis eraldi reeglitüübina.
  • HTTP-ühendused: ACP-s veel ei toetata. Jätka klassikaliste andmepoliitikate ja connector endpoint filtreerimise kasutamist HTTP ühenduse haldamiseks.
  • Virtuaalsed ühendused: ACP ei toeta ja tulevikus neid ei lisata. Copilot Studio virtuaalsed ühendused arenevad omaette juhtimisreegliteks. Desktop Flow virtuaalsed ühendused lähevad üle sertifitseeritud ühendustele, mille järel on neid hallatavad ACP kaudu.

Lisateabe saamiseks vaata Toetatud pistikutüübid ACP-s.

Kohandatud konnektori klassifikatsioon

Keskkonnataseme andmepoliitikad

Keskkonnaadministraatorid leiavad nüüd kõik oma keskkondades olevad kohandatud konnektorid koos eelehitatud konnektoritega andmepoliitikate lehel Konnektorid. Sarnaselt valmiskonnektoritele saate kohandatud konnektorid liigitada kategooriatesse Blokeeritud, Äri või Mitteäriline . Kohandatud ühendused, mis pole otseselt klassifitseeritud, kuuluvad vaikimisi gruppi (või mitteärilisse gruppi, kui administraatorid ei vali vaikimisi gruppi).

Samuti saate kasutada andmepoliitika PowerShelli käske, et määrata kohandatud konnektorid rühmadesse Äri,Mitteäri ja Blokeeritud . Lisateabe saamiseks vaata Data Policy Commands.

Rentnikutaseme andmepoliitikad

Power Platformi halduskeskus toetab üürnike administraatoritel kohandatud ühenduste klassifitseerimisel nende hosti URL-i lõpp-punktide järgi, kasutades üürniku tasandi andmepoliitikate mustrite sobitamise konstruktsiooni. Kuna kohandatud konnektorite ulatus on keskkonnaspetsiifiline, ei kuvata neid konnektoreid klassifitseerimiseks lehel Konnektorid . Selle asemel näete andmepoliitikates uut lehte nimega Kohandatud konnektorid, mille abil saate määrata kohandatud konnektorite URL-i lubamise ja keelamise mustrite järjestatud loendi.

Metamärgi (*) reegel on loendi viimane kirje, mis rakendub kõigile kohandatud konnektoritele. Administraatorid võivad mustri * sildistada, kui Blokeeritud, Äri, Mitteäri, Ignoreeri. Vaikimisi on mustriks seatud Ignoreeri uute andmepoliitikate puhul.

Ignore ignoreerib kõigi selle üürniku taseme poliitika ühendajate andmepoliitika klassifikatsiooni ning lükkab mustri hindamise edasi teistele keskkondadele või üürniku tasandi poliitikatele, et need vastavalt äri-,mitteäri- või blokeeritud gruppi liigitada. Kui kohandatud konnektorite jaoks pole konkreetset reeglit, lubab reegel Ignoreeri * kasutada kohandatud konnektoreid nii äri- kui ka mitteäriliste konnektorite rühmitustega. Välja arvatud loendi viimane kirje, ei toeta Ignoreeri toiminguna ühtegi muud kohandatud konnektori mustri reeglitesse lisatud URL-i mustrit.

Reegel Ignoreeri reeglite loendis.

Uusi reegleid saab lisada , validesCustom connectors lehel.

Valige Lisa konnektori muster.

See tegevus avab külgpaneeli, kus saad lisada kohandatud ühenduste URL-mustreid ja neid klassifitseerida. Uued reeglid lisatakse mustrite loendi lõppu (eelviimase reeglina, sest * see on loendi viimane kirje). Tellimuse saate siiski uue mustri lisamisel värskendada.

Lisage kohandatud konnektori URL-i mustreid ja liigitage neid.

Mustrite järjestuse värskendamiseks võite kasutada ka ripploendit Tellimus või valides Nihuta üles või Nihuta alla.

Värskendage mustrite järjestust, kasutades ripploendit Järjestus või Nihuta üles ja Nihuta alla.

Pärast mustri lisamist saad neid mustreid muuta või kustutada, valides konkreetse rea ja valides Muuda või Kustuta.

Uute konnektorite vaikeandmerühm

Sa pead määrama ühe andmegrupi vaikimisi grupiks, et automaatselt klassifitseerida kõik uued ühendused, mis Microsoft Power Platform'i lisatakse pärast poliitika loomist. Esialgu on rühm Mitte-ettevõte kõigi uute konnektorite ja teenuste vaikerühm. Vaikimisi andmegrupi saab muutaärigrupiks või blokeeritud andmegrupiks, aga seda ei tehta.

Kõik uued teenused, mida rakendustesse lisad, paigutatakse määratud vaikimisi gruppi. Seetõttu hoia mitteäriline grupp vaikimisi grupina ja lisa teenused käsitsi äri - või blokeeritud gruppi pärast seda, kui teie organisatsioon hindab äriandmete jagamise mõju uue teenusega.

Märkus.

Microsoft 365 Enterprise litsentsi pistikud ja mõned tuuma Microsoft Power Platform ühendused on vabastatud märgistusest kui Blocked ning neid saab klassifitseerida ainult kui Business või Non-Business. Kui Microsoft lisab uusi ühendusi, mida ei saa blokeerida, ja määrad andmepoliitika vaikimisi grupiks Blocked, märgitakse need ühendused automaatselt Non-Business asemel Blocked.