Andmepoliitikad

Andmepoliitikad on kriitilise tähtsusega andmete turvalisuse ja vastavuse tagamisel Microsoft Power Platform ökosüsteemis.

Loo andmepoliitikad, mis toimivad piirangutena, et vähendada riski, et kasutajad võivad tahtmatult organisatsiooniandmeid paljastada. Power Apps, Power Automate ja Microsoft Copilot Studio põhikomponent on ühenduste kasutamine andmete loendamiseks, täitmiseks, lükkamiseks ja tõmbamiseks. Power Platformi halduskeskuse andmepoliitikad võimaldavad administraatoritel kontrollida ligipääsu nendele ühendustele erinevatel viisidel, et vähendada riske teie organisatsioonis.

See ülevaade kirjeldab mõningaid konnektoritega seotud üldmõisteid ja mitmeid olulisi kaalutlusi, mida poliitikate seadistamisel või muutmisel arvesse võtta.

Konnektorid

Ühendused on oma kõige lihtsamal tasemel tugevalt tüübistatud RESTful rakendusliideste esindused, mida tuntakse ka API-dena. Näiteks pakub **API** mitmeid toiminguid, mis on seotud **administraatorikeskuse** funktsionaalsusega. Power Platform Power Platform

Näitab rahuliku API viitelehekülge valikuliste päringustringi parameetritega.

Kui mähkida Power Platform API ühendajasse, muutub loojatel ja kodanike arendajatel lihtsamaks API-d kasutada oma madala koodiga rakendustes, töövoogudes ja vestlusrobotites. Näiteks Power Platform for Admins V2 ühendus on Power Platform API esitus ja näed, et "Get Recommendations " tegevus on lihtsalt lohistamine voosse:

Näitab pistikku Power Automate töövoos.

See artikkel mainib mitut tüüpi ühendusi. Igal tüübil on andmepoliitikates erinevad võimalused.

Serditud konnektorid

Sertifitseeritud ühendused on ühendused, mida Microsoft testib ja sertifitseerib, et veenduda, et need vastavad Microsoft'i turvalisuse, töökindluse ja vastavusstandarditele. Need ühendused pakuvad kasutajatele usaldusväärset võimalust integreeruda teiste Microsofti teenused ja väliste teenustega, säilitades samal ajal andmete terviklikkuse ja turvalisuse.

Lisateavet sertifitseeritud pistikute kohta leiate jaotisest Sertifitseerimise esitamise juhised.

Kohandatud konnektorid

Kohandatud konnektorid võimaldavad loojatel luua oma konnektoreid, et integreerida neid väliste süsteemide või teenustega, mida sertifitseeritud konnektorite standardkomplekt ei kata. Kuigi kohandatud ühendused pakuvad paindlikkust ja kohandamisvõimalusi, vajavad need hoolikat kaalumist, et tagada vastavus andmepoliitikatele ega ohusta andmeturbe.

Lisateavet kohandatud konnektorite loomise ja haldamise kohta.

Virtuaalsed pistikud

Virtuaalsed ühendused on ühendused, mis ilmuvad andmepoliitikates administraatorite kontrollimiseks, kuid need ei põhine RESTful API-l. Virtuaalsete ühenduste levik tuleneb andmepoliitikatest, mis on üks populaarsemaid juhtimiskontrolli Power Platformis. Rohkem selliseid "sisse/välja" funktsioone peaks ilmuma reeglitena keskkonnarühmades .

Microsoft pakub mitmeid virtuaalseid ühendusi Microsoft Copilot Studio juhtimiseks. Need pistikud võimaldavad Copilotide ja vestlusrobotite erinevate funktsioonide väljalülitamist.

Tutvu virtuaalsete ühenduste ja nende rolliga andmekadude ennetamisel Microsoft Copilot Studio.

Oluline

Täiustatud ühenduspoliitikad (ACP) ei toeta virtuaalseid ühendusi ega lisa tulevikus tuge. ACP ainus fookus on olla kõige tugevam juhtimisfunktsioon tõeliste sertifitseeritud ühenduste jaoks. Järgmised üleminekuteed kehtivad virtuaalsetele ühendustele:

  • Copilot Studio virtuaalsed ühendused arenevad oma pühendatud juhtimisreegliteks, mis on eraldiseisvad nii andmepoliitikatest kui ka ACP-st.
  • Desktop Flow virtuaalsed pistikud liiguvad sertifitseeritud ühendustele, mille järel ACP neid haldab.

Mudeli kontekstiprotokolli (MCP) pistikud

Model Context Protocoli (MCP) konnektorid on konnektorite klass, mis pakub rohkem metaandmeid, et paljastada MCP-toega API lõpp-punktid, mida nimetatakse tööriistadeks. MCP ühendused laiendavad tüüpilist ühenduste funktsionaalsust ja võimaldavad rikkalikumaid kogemusi generatiivsele tehisintellektile Microsoft Copilot Studio's.

Paljud Microsoft Power Platform'i mitteblokeeritavad ühendused toetavad nüüd MCP-d. Neid ühendusi ja nende MCP-servereid saab hallata ja piirata täiustatud ühenduspoliitikate kaudu.

Ühendused

Kui looja loob rakenduse või voo ja vajab andmetega ühendumist, saab ta kasutada üht eelnevalt kirjeldatud ühendustüüpi. Kui tootja lisab rakendusele esmakordselt ühenduse, loob ta ühenduse, kasutades ühenduse toetatud autentimisprotokolle. Need ühendused esindavad salvestatud mandaadi ja on salvestatud keskkonnas, kus rakendus või voog majutab. Lisateabe saamiseks ühenduste autentimise kohta vaata Ühendumine ja autentimine andmeallikatega.

Kujundusaja ja käitusaja võrdlus

Kui administraator otsustab piirata juurdepääsu kas kogu ühendusele või selle konkreetsetele tegevustele, mõjutab see nii makeri kogemust kui ka varem loodud rakenduste, voogude ja vestlusrobotite täitmist.

Loojate kogemused, mida sageli nimetatakse ka kujundusaegseteks kogemusteks, piiravad seda, millega konnektorite loojad saavad suhelda. Kui andmepoliitika blokeerib MSN Weather pistiku kasutamise, ei saa tootja salvestada oma voogu ega rakendust, mis seda pistikku kasutab. Selle asemel saavad nad veateade, et ühendus on poliitika poolt blokeeritud.

Kogemusi, kus rakendus töötab või voog töötab etteantud ajakava järgi, näiteks iga päev kell 3:00 öösel, nimetatakse sageli käitusaegseteks kogemusteks. Jätkates eelneva näitega, kui järgmises jaotises kirjeldatud taustaprotsess deaktiveerib ühenduse, annab rakendus või voog veateade, et MSN Weather ühendus on katki ja vajab lahendamist. Kui looja proovib oma ühendust värskendada, et seda parandada, kuvatakse kujundusaja kogemuses tõrge, mis teatab, et konnektor on poliitika poolt blokeeritud.

Poliitikamuudatuste protsess

Kui lood uusi andmepoliitikaid või uuendad olemasolevaid, käivitab Power Platformi teenuste ökosüsteem konkreetse protsessi. See protsess aitab neid poliitikaid jõustada kogu kliendi üürniku ressursside ulatuses. See protsess hõlmab järgmisi samme.

  1. Salvesta andmepoliitika konfiguratsioon kliendihalduse tasandil.
  2. Kaskaadikonfiguratsioonid varieeruvad iga kliendi üürniku keskkonna kohta.
  3. Iga keskkonna ressursid (nt rakendused, vood ja vestlusrobotid) kontrollivad perioodiliselt ajakohastatud poliitika konfiguratsioone.
  4. Kui tuvastatakse konfiguratsiooni muutus, hinda iga rakendust, voogu ja vestlusrobotit, et näha, kas see rikub poliitikat.
  5. Kui juhtub rikkumine, pane rakendus, voog või vestlusrobot peatatud või karantiiniseisundisse, et see ei saaks töötada.
  6. Skaneeri ühendusi. Kui poliitika blokeerib kogu ühenduse, sea ühendus välja lülitatud olekusse, et see ei saaks töötada.
  7. Kõik ressursid, mis töötavad ja üritavad kasutada passiivset ühendust, toimingut, päästikut või MCP-serverit, mis on blokeeritud, nurjuvad käitusajal.

Latentsusaja kaalutlused

Andmepoliitikate tõhusaks rakendamiseks kuluv aeg on klienditi erinev, olenevalt nende keskkondade mahust ja nendes keskkondades olevatest ressurssidest. Mida rohkem rakendusi, vooge ja vestlusroboteid kliendil on, seda kauem kulub poliitikamuudatuste täielikuks jõustumiseks. Kõige äärmuslikumatel juhtudel on täieliku jõustamise latentsusaeg 24 tundi. Enamasti on see tunni jooksul.