Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
Asutusesisene andmelüüs võimaldab Power Appsil ja Power Automate'il pääseda tagasi asutusesiseste ressursside juurde hübriidide integreerimise stsenaariumi toetamiseks. Lüüs võimaldab Azure Service Busi vahendustehnoloogial turvaliselt lubada juurdepääsu kohapealsetele ressurssidele.
Asutusesisese andmelüüsi paigaldamine
Andmeüüsiteenus peab töötama teie asutusesiseses kohapeal asuvas lokaalses serveris. Server ei pea olema sama, mis ressursid, millele ta puhverserveri juurdepääsu loob. Latentsuse vähendamiseks peaks see aga olema samas kohalikus võrgus. Samuti peab sellel olema juurdepääs sihtressursile nii väikese latentsusega kui võimalik. Mitme rakenduse ja voo ühendused saavad kasutada sama installitud lüüsi. Serverisse saab installida ainult ühe lüüsi.
Installiprotsessi ajal on lüüs häälestatud kasutama NT Service'it\PBIEgwService'it Windowsi teenusesse sisselogimiseks. Soovi korral saate vahetada selle domeeni kasutajaks või hallatavaks teenusekontoks.
Sama lüüsi saate kasutada mitmes keskkonnas, kui lüüsi ja keskkonna piirkonnad ühtivad. Vaadake jaotist Power Automate'i piirkondade KKK
Lüüsi halduse juurdepääs
Vaikimisi on teil see õigus igal installitud lüüsil. Administraatorina saate anda teisele kasutajale loa lüüsi kooshaldamiseks. Ettevõtte töötajate sündmuste haldamiseks on soovitatav alati määrata mitu administraatorit.
Salvestatud mandaatide kasutamine
Kui seadistate lüüsis andmeallika, peate sisestama selle andmeallika identimisteabe. Kõik selle andmeallika toimingud käivitatakse nende mandaatidega. Identimisteave krüptitakse turvaliselt, kasutades asümmeetrilist krüptimist enne pilve salvestamist. Identimisteave saadetakse asutusesisest lüüsi käitavasse arvutisse, kus need dekrüptitakse andmeallikale juurdepääsemisel.
Pordi kasutamine
Lüüsi teenus loob väljamineva ühenduse Azure Service Busiga, mistõttu pole vaja avada sissetulevaid porte. Väljaminev ühendus suhtleb portides: TCP 443 (vaikesäte), 5671, 5672 9350, sätte 9354 kaudu.
Soovitatav on lisada IP-aadressid oma tulemüüri andmepiirkonna kinnitusloendisse. Uusima loendi saate alla laadida siit: https://www.microsoft.com/download/details.aspx?id=41653. Neid IP-aadresse kasutatakse Azure Service Busiga väljamineva suhtluse korral.
Lüüsi juurdepääs
Enamikel Power Appsi ja Power Automate'i litsentsidel on juurdepääs lüüsi kasutamisele, välja arvatud mõned alumise otsa Microsoft 365 litsentsid (Business ja Office Enterprise E1 SKU-d).
Andmelüüsi värskendused
Värskendused pole kohapealse andmelüüsi jaoks automaatselt installitud. Andmelüüsi versiooni ajakohasuse tagamine on tungivalt soovitatav, kuna lüüsi värskendused avaldatakse kord kuus.
Lüüsi avariijärgne taaste
Administraator määrab taastevõtme (mis pole automaatselt loodud) kohapealse andmelüüsi installimise ajal. Taastevõti on nõutav juhul, kui lüüs tuleb ümber paigutada mõnda teise arvutisse või kui lüüsi on vaja taastada. Seetõttu tuleb võtit säilitada nii, et teised süsteemiadministraatorid saavad seda vajadusel leida.
Vt ka
Kohapealne andmevärav
Kohapealsed serveri šifrikomplektid ja TLS-i nõuded