Identitate- eta sarbide-kudeaketa

Ziurtatu baimendutako erabiltzaileek soilik zure maizterreko elementuetako datu sentikorrak sar ditzaketela.

IParen suebakia

Microsoft Power Platform-eko IP firewall ezaugarriak Dataverse duten ingurune kudeatuetan bakarrik aplikatzen den segurtasun kontrol bat da. Segurtasun geruza kritikoa eskaintzen du inguruneetara sartzen den trafikoa kontrolatuz. Power Platform Administratzaileek funtzio hau erabil dezakete IP oinarritutako sarbide-kontrolak definitzeko eta betearazteko. Horrela, ziurtatu dezakete baimendutako IP helbideek bakarrik sartu ahal izango direla ingurunera Power Platform . IP suebakia erabiliz, erakundeek baimenik gabeko sarbideekin eta datu-urraketekin lotutako arriskuak arindu ditzakete, eta, beraz, beren inplementazioen segurtasun orokorra hobetu. Power Platform Gehiago jakiteko, ikus IP suebakia Power Platform inguruneetan.

Maizterraren isolamendua

Maizterren isolamendua erabiliz, Power Platform-eko administratzaileek Microsoft Entra-k baimendutako datu-iturrietatik maizterreko datuen mugimendua goberna dezakete. Gehiago jakiteko, ikus Cross-tenant sarrerako eta irteerako murrizketak.

IP helbideetan oinarritutako cookie lotura funtzioa Dataverse-rekin kudeatutako inguruneetan bakarrik aplikatzen da. IP helbidean oinarritutako cookien loturaren bidez saioak bahitzeko ustiapenak saihesten ditu. Dataverse Gehiago jakiteko, ikus Dataverse saioak babestea IP cookieen loturarekin.

Inguruko segurtasun-taldeak

Erabili segurtasun-taldeak baimendutako erabiltzaileak inguruneetara sar daitezkeen kontrolatzeko. Gehiago jakiteko, ikus Kontrolatu erabiltzaileen sarbidea segurtasun-taldeak eta lizentziak dituzten inguruneetara.

Kudeatu partekatzea

Kudeaketa partekatzea kudeatutako inguruneetan bakarrik aplikatzen da. Partekatzea erabiliz, administratzaileek kontrola dezakete zer parteka dezaketen beren egileek, eta zein beste erabiltzaile eta segurtasun talderekin parteka dezaketen. Egileek parteka ditzaketen gauzen adibideak mihisezko aplikazioak, hodeiko fluxuak eta agenteak dira. Ezaugarri honek ziurtatzen du informazio sentikorra baimendutako erabiltzaileentzat soilik eskuragarri dagoela. Beraz, datuen urraketa eta erabilera okerraren arriskua murrizten du. Gehiago jakiteko, ikus Mugatu partekatzea.

Aplikazioen sarbide-kontrola (aurrebista)

Aplikazioaren sarbide kontrol funtzioa ingurune kudeatuetan bakarrik aplikatzen da. Datuen esfiltrazioa eragozten du ingurune bakoitzean zein aplikazio dauden baimenduta eta blokeatuta kontrolatuz. Gehiago jakiteko, ikus Kontrolatu zein aplikazio baimenduta dauden zure ingurunean.

Gonbidatuen sarbidea

Power Platform ekosisteman datuen segurtasuna eta betetzea bermatzeko, gehiegizko partekatzearen arriskua minimizatu. Hori dela eta, Dataverse-k babestutako ingurune berri guztiek debekatzen dute gonbidatuen datuetarako sarbidea lehenespenez. Hala ere, gonbidatuen sarbidea baimendu dezakezu ingurune batean, zure negozioaren erabilera kasuak hala eskatzen badu. Lehendik dauden inguruneetan Dataverse-rako gonbidatuen sarbidea atzeraeraginez desaktiba dezakezu (mugatu). Kasu honetan, gonbidatuek lehenago sarbidea zuten baliabideetarako konexioak blokeatzen dituzu. Gehiago jakiteko, ikus Kontrolatu gonbidatuen sarbidea Microsoft Power Platform inguruneetan.

Administratzaile pribilegioak (aurrebista)

[Sekzio hau aurrebertsioaren dokumentazioa da eta aldaketak jasan ditzake.]

Garrantzitsua

  • Hau aurreikuspen-eginbidea da.
  • Aurreargitalpen-eginbideak ez daude ekoizpenerako diseinatuta, eta baliteke funtzionalitate murriztua izatea. Ezaugarri hauek erabilera baldintza osagarrien< / c0> mende daude eta kaleratze ofizial baten aurretik eskuragarri daude, bezeroek access goiztiarra jaso eta iritziak eman ditzaten.

Administratzaile pribilegioen funtzioa kudeatutako inguruneetan bakarrik aplikatzen da. Microsoft Entra ID eta Microsoft Power Platform-en pribilegio handiko administrazio-rolak dituzten erabiltzaileen kopurua mugatuz, maizterraren segurtasun-puntuazioa hobetu dezakezu. Erabili eginbide hau rol pribilegiatu horiek dituzten erabiltzaileak berrikusteko, erabiltzaileen zerrenda berrikusteko eta jada sarbide pribilegiatua izan behar ez duten erabiltzaileak kentzeko. Gehiago jakiteko, ikus Power Platform-en administrazio zentroaren ikuspegi orokorra.

Administratzaile pribilegioak dituzten erabiltzaileak

*Administratzaile pribilegioak* panelak gomendio proaktibo bat eskaintzen du zure maizterreko erabiltzaile askok administrazio pribilegioak badituzte. Gomendioa ireki dezakezu Sistemaren administratzailearen segurtasun-rola duten erabiltzaile askok inguruneen zerrenda ikusteko. (Gaur egun, zerrendak 20 erabiltzaile baino gehiagok rol hori duten inguruneak erakusten ditu.) Zerrendako edozein ingurunetarako, hautatu Sistemaren administratzaileak zutabeko esteka Segurtasun rolak orria irekitzeko. Bertan, Sistemaren administratzailearen segurtasun-rola hauta dezakezu eta ondoren Kidetza hauta dezakezu Kidetza orria irekitzeko. Orrialde honek rol-esleipena duten erabiltzaileen zerrenda erakusten du. Roletik kentzeko erabiltzaileak hauta ditzakezu, erabiltzaile bana aldi berean.

Oharra

Baimen egokiak dituzten erabiltzaileek soilik kendu ditzakete beste erabiltzaile batzuk administrazio-rol pribilegiatuetatik. Informazio gehiago nahi izanez gero, ikus Zereginaren araberako rol pribilegiatu gutxienak - Microsoft Entra IDa.

Arazo ezagunak

Kontuan izan ezaugarri honekin ezagutzen diren arazo hauek:

  • Segurtasun-rolaren Kidetza orrialdeak negozio-unitate lehenetsiko segurtasun-rolak soilik erakusten ditu. Negozio-unitate guztietako segurtasun-rol guztiak ikusteko, desaktibatu Erakutsi gurasoen segurtasun-rolak bakarrik aukera.
  • Erabiltzaile bat Sistemaren administratzaile roletik kendu ondoren, 24 ordu inguru behar dira orrialdeak administratzaile kopuru eguneratua erakusteko.

Agenteentzako autentifikazioa (aurreargitalpena)

[Sekzio hau aurrebertsioaren dokumentazioa da eta aldaketak jasan ditzake.]

Garrantzitsua

  • Hau aurreikuspen-eginbidea da.
  • Aurreargitalpen-eginbideak ez daude ekoizpenerako diseinatuta, eta baliteke funtzionalitate murriztua izatea. Ezaugarri hauek erabilera baldintza osagarrien< / c0> mende daude eta kaleratze ofizial baten aurretik eskuragarri daude, bezeroek access goiztiarra jaso eta iritziak eman ditzaten.

Ezaugarri hau erabiliz, administratzaileek autentifikazioa konfigura dezakete inguruneko agente interakzio guztietarako. Administratzaileek aukera hauen artean aukeratu dezakete:

  • Autentifikatu Microsoft-ekin edo Autentifikatu eskuz: Behartu autentifikazioa Microsoft Entra IDaren bidez edo autentifikatu eskuz. Aukera honek egileek autentifikaziorik gabeko agenteak sortu edo erabiltzea saihesten laguntzen du.
  • Autentifikaziorik ez: baimendu sarbide anonimoa.

Copilot Studio-ko autentifikazio-aukerei buruzko informazio gehiago nahi izanez gero, ikus Konfiguratu erabiltzaileen autentifikazioa Copilot Studio-n.

Agenteentzako autentifikazioaren funtzioa lehendik dagoen konektore birtualaren esparru modernizatua da, Chat Microsoft Entra IDrik gabe. Ingurune-mailako konfigurazio eta arauen bidez eskalatzen laguntzen dizu. Power Platform administratzaile zentroko Segurtasun eremuan konektore birtuala eta agenteentzako autentifikazioaren ezarpena erabiltzen badituzu, bi lekuetan sarbidea baimendu behar duzu exekuzio-garaian baimendu ahal izateko. Sarbide anonimoa blokeatzen baduzu lekuetako batean, portaera murriztaileena indartzen da eta sarbidea blokeatu egiten da exekuzio-denboran. Adibidez, kontuan hartu beheko taulan dagoen informazioa.

Sarbidea konektore birtualean Sarbidea administrazio-zentroko Agenteentzako autentifikazioa ezarpenetan Power Platform Exekuzio-denboran betearaztea
Blokeatuta Blokeatuta Blokeatuta
Baimenduta Blokeatuta Blokeatuta
Blokeatuta Baimenduta Blokeatuta
Baimenduta Baimenduta Baimenduta

Bezero guztiei gomendatzen diegu Power Platform administrazio zentroan agenteentzako autentifikazioa erabiltzea taldeen eta arauen gaitasuna aprobetxatzeko.

Agentearen sarbide-kanalak (aurrebista)

[Sekzio hau aurrebertsioaren dokumentazioa da eta aldaketak jasan ditzake.]

Garrantzitsua

  • Hau aurreikuspen-eginbidea da.
  • Aurreargitalpen-eginbideak ez daude ekoizpenerako diseinatuta, eta baliteke funtzionalitate murriztua izatea. Ezaugarri hauek erabilera baldintza osagarrien< / c0> mende daude eta kaleratze ofizial baten aurretik eskuragarri daude, bezeroek access goiztiarra jaso eta iritziak eman ditzaten.

Ezaugarri hau erabiliz, administratzaileek agenteak non argitaratzen diren kontrolatu dezakete, bezeroek plataforma anitzetan parte har dezaten. Administratzaileek eskuragarri dauden kanal ugariren artean aukeratu dezakete, hala nola Microsoft Teams, Direct Line, Facebook, Dynamics 365 for Customer Service, SharePoint eta WhatsApp.

Agenteen sarbide kanalen funtzioa lehendik dauden konektore birtualen esparru modernizatua da. Ingurune-mailako konfigurazio eta arauen bidez eskalatzen laguntzen dizu. Power Platform-eko administrazio zentroko Segurtasun eremuan konektore birtualak eta Agentearen sarbide-kanalen ezarpenak erabiltzen badituzu, bi lekuetan sarbidea baimendu behar duzu. Kanaleko sarbidea leku batean blokeatzen baduzu, portaera murriztaileena indartzen da eta sarbidea blokeatzen da. Adibidez, kontuan hartu beheko taulan dagoen informazioa.

Sarbidea konektore birtualean Agentearen sarbide-kanalen ezarpenetan sarbidea Power Platform-eko administrazio zentroan Exekuzio-denboran betearaztea
Blokeatuta Blokeatuta Blokeatuta
Baimenduta Blokeatuta Blokeatuta
Blokeatuta Baimenduta Blokeatuta
Baimenduta Baimenduta Baimenduta

Bezero guztiei gomendatzen diegu Power Platform-eko administrazio zentroko agenteen sarbide kanalen ezarpenak erabiltzea taldeen eta arauen gaitasuna aprobetxatzeko.