Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Dokumentu sentikorrak prozesatzen dituzten erakundeek automatizazioa, segurtasuna, betetze eta sarearen isolamendua orekatzen dituzte. Erreferentzia arkitektura honek erakusten du nola erabili Microsoft Power Platform, Azure Document Intelligence eta Azure zerbitzuak sare pribatuaren konexioarekin, dokumentuen sarrera, prozesamendua, balidazioa eta biltegiratzea automatizatzeko, datu sentikorrak babestuz.
Argibidea
Artikulu honek adibide eszenatoki bat eta arkitektura orokor bat eskaintzen ditu, Power Platform, Azure Document Intelligence eta Power Platform (VNet) sare birtual (VNet) erabiliz dokumentu prozesamendu adimentsu seguruak nola diseinatu erakusteko. Arkitektura adibidea hainbat eszenatoki eta industriatarako alda daiteke.
Arkitektura diagrama
Lan-fluxua
Lan-fluxu honek deskribatzen du nola Power Platform eta Azure zerbitzuek, sare pribatuaren isolamenduarekin, dokumentuak modu seguruan hartu, prozesatu, balioztatu eta iraunarazten dituzten.
Dokumentu seguruak sartzea: Jaso dokumentuak Exchange Online postontzi espezifikoen bidez. Power Automate programatutako fluxuek inkesta patroia erabiltzen dute dokumentuak jasotzeko, kontrolatutako eta fidagarritasunez sartzea.
Orkestrazioa eta testuinguru sortzea: Power Automate-k metadatuak eta atxikipenak ateratzen ditu, prozesatu ezin diren artefaktuak iragazten ditu eta prozesamendu bizitza ziklo osoan erabiliko den korrelazio testuinguru bat ezartzen du.
Sare pribatuaren exekuzioa: Fluxuak ingurune kudeatu batean exekutatzen dira, Power Platform-en VNet laguntza erabiliz, Azure zerbitzuetara sarbide pribatua ahalbidetuz Endpoint Pribatuen bidez.
Backend prozesamendua Azure Functions bidez: Power Automate-k Azure Function seguru bat deitzen du OAuth 2.0 bezero kredentzialak erabiltzen dituen konektore pertsonalizatu baten bidez. Funtzio honek atzeko prozesamendu guztientzako atebide gisa jokatzen du.
Dokumentu prozesamendu adimentsua: Erabili Azure Document Intelligence dokumentuen sailkapenerako eta datuak ateratzeko. Operazio luzeak modu asinkronoan kudeatu.
Balidazioa eta kasuen sorrera: Dataverse-n ateratako datuak balioztatu eta iraunarazi, negozio-erregistroak eta kasuak sortu edo eguneratu.
Dokumentu seguruak biltegiratzea: Gorde jatorrizko dokumentuak eta artxiboak SharePoint Online-n, sarbidea Microsoft Entra ID segurtasun taldeen bidez kontrolatuta.
Integrazio jarraituak: Automatizazio eta integrazio gehigarriak abiarazi behar direnean, Azure Blob Storage eta tokiko sistemen bidez fitxategi truke segurua barne.
Erresilientzia eta monitorizazioa: Durable Azure Functions-ek prozesu luzeak, saiakerak eta akatsen kudeaketa kudeatzen ditu, erregistro eta auditoria zentralizatuarekin.
Osagaiak
Ondorengo osagaiek osatzen dute dokumentu prozesamendu seguruaren arkitektura.
Plataforma eta nortasuna
Microsoft Entra ID: Erabiltzaile eta aplikazioentzako identitate zentralizatua, autentifikazioa eta sarbide baldintzatua eskaintzen ditu. Power Platform-ekin integrazio natiboak erabiltzaileen sarbide segurua, zerbitzu nagusiaren autentifikazioa eta erakundearen segurtasun politikak betearazteko aukera ematen du.
Ingestioa
Exchange Online Postontziak: Kanpoko bidalketarako muga seguru eta ikusgarri bat eskaintzen dute. Postontzi dedikatuek sarrerako dokumentu eta eskaeretarako kontrolatutako indigestio puntu gisa jokatzen dute.
Power Automate (polling patroia): Scheduled Power Automate fluxuek Exchange postontziak monitorizatzen dituzte polling metodo bat erabiliz, prozesamendu fidagarria, throttling kontrola eta exekuzio aurreikusgarria bermatzeko. Honek saihesten du ekitaldi ekaitzak denbora errealean eragiten dituen eragileetan.
Antolaketa
Power Automate: Orkestrazio geruza nagusi gisa jarduten du, dokumentuen sarrera, metadatu ateratzea, balidazio logika, integrazio jarraitzaileak eta salbuespenen kudeaketa koordinatuz, eta konputazio intentsiboko eragiketak atzeko zerbitzuetara delegatuz.
Konektore pertsonalizatua: Power Automate eta atzeko zerbitzuen artean abstrakzio geruza segurua eskaintzen du. Autentifikazioak OAuth 2.0 bezeroaren kredentzialak erabiltzen ditu, APIetara kontrolatutako eta ingurunearen isolamendua bermatuz.
Prozesatzen
Azure Functions: Atzeko prozesamendua eta orkestrazio logika inplementatzen ditu, API seguru eta integrazio geruza gisa jardunez. Azure Functions-ek balidazioa, bideratzeak, erreakzioak, operazio luzeak eta zerbitzu jarraitzaileekin elkarreragina kudeatzen dituzte.
Azure Dokumentu Adimena: Dokumentuen sailkapen adimentsua eta datuak ateratzea ahalbidetzen du, aurrez eraikitako eta pertsonalizatutako modeloak erabiliz. Prozesamendua atzeko zerbitzuetatik asinkronoki deitzen da eskalagarritasuna eta lan-karga luzeak laguntzeko.
Datuak eta biltegiratzea
Microsoft Dataverse: Egituratutako negozio-datuen datu zentral gisa jarduten du, kasuak, metadatuak eta prozesamendu emaitzak barne. Dataversek segurtasuna, auditoria eta rolen araberako sarbide kontrola eskaintzen ditu.
SharePoint Online: Dokumentuak modu seguruan gordetzen ditu eta Dataverse erregistroekin loturak mantentzen ditu. SharePoint-ek dokumentu artefaktuen bertsioa, gordetzea eta sarbide kontrol zehatza eskaintzen ditu.
Azure Blob Storage: Fitxategi truke eta integrazio egoera seguruak onartzen ditu, beheko edo tokiko sistemekin elkarreragina barne. Sarbidea mugatzen da endpoint pribatuak eta zerbitzu nagusiaren autentifikazioa erabiliz.
Segurtasuna eta sareak
Azure Virtual Network (VNet) Power Platform-en laguntza: Power Automate fluxuek Azure Virtual Network-eko subnet delegatu batean konektoreak exekutatzeko aukera ematen du, Azure zerbitzuetara konektibitate pribatua ahalbidetuz.
Azure Private Endpoints: Ziurtatu Azure zerbitzuak, hala nola Azure Functions, Storage eta AI zerbitzuak, IP pribatuen bidez soilik eskuragarriak direla, publikoaren esposizioa ezabatuz.
Azure Key Vault: Aplikazioek eta automatizazio osagaiek erabiltzen dituzten sekretu, ziurtagiri eta giltzak zentralizatu eta seguru biltegiratzea eskaintzen du. Sekretuak exekuzioan injektatzen dira kudeatutako identitateak edo zerbitzu printzipioak erabiliz.
ALM eta gobernantza
Azure DevOps Pipelines: Soluzioen eraikuntza, balidazioa eta ezarpena automatizatzen ditu ingurune guztietan YAML pipelineak erabiliz. Sustapen kontrolatua, ingurune isolamendua eta Power Platform aplikazioen bizitza-zikloaren kudeaketa (ALM) praktika onenekin bat datozen ezarpenak onartzen ditu.
Erabiltzailearen esperientzia
Power Apps eredu-gidatutako aplikazioak: Kasuak kudeatzeko, dokumentuak berrikusteko eta negozio-datuekin elkarreragiteko interfaze seguru eta roletan kontzienteak eskaintzen ditu. Eredu-gidatutako aplikazioek automatikoki errespetatzen dute Dataverse-ren segurtasuna eta auditoria kontrolak.
Eszenatokiaren xehetasunak
Arkitektura honek Power Platform eta Azure zerbitzuak erabiliz dokumentu finantzario eta politikarekin lotutako dokumentu sentikorrak modu seguruan, eskalagarrian eta automatizatuan prozesatzeko aukera ematen du.
Araututako sektoreetako erakundeek sarritan kanpoko bazkide eta bezeroen posta elektroniko bidezko dokumentuen jasokuntzan oinarritzen dira. Erakunde hauek dokumentu hauek fidagarritasunez prozesatu behar dituzte, datuen segurtasuna, sarearen isolamendua, auditagarritasuna eta betetze eskakizun zorrotzak betez. Eskuzko kudeaketak arrisku operatiboa, atzerapenak eta emaitza inkonstanteak ekartzen ditu, batez ere dokumentu bolumena handitzen denean.
Arkitektura honek erronka horiei aurre egiten die dokumentuen indigestio eta prozesamendu kontrolatu bat ezarriz, Power Automate orkestrazioa, dokumentu prozesamendu adimentsua eta Azure Virtual Network batean ostatatutako atzeko zerbitzu seguruak uztartzen dituena. Azure zerbitzuekin integrazio guztiak endpoint pribatuen bidez egiten dira, datu sentikorrak inoiz ez jartzea internet publikoan.
Erabili Azure Document Intelligence dokumentuen sailkapenerako eta datuen ateratzeko. Erabili Azure Functions atzeko prozesamendua abstraktatzeko, segurtasuna, balidazioa eta erroreen kudeaketa zentralizatzeko. Dataverse-n ateratako datuak balioztatu eta iraun, kasu kudeaketa egituratua, downstream automatizazioa eta Power Platform aplikazioen bidez txostenak ahalbidetuz.
Honek eskuzko ahalegina murrizten du, prozesamenduaren zehaztasuna hobetzen du eta dokumentu seguru prozesamendurako enpresa-eredu berrerabilgarri bat ezartzen du. Etorkizuneko zabalgarritasuna onartzen du, gutxieneko pribilegioaren segurtasun printzipioekin bat dator, eta Power Platform, Azure eta identitate zerbitzuetan amaieratik amaierara jarraipena eskaintzen du.
Kontuan hartzekoak
Gogoeta hauek Power Platform Well-Architected-en zutabeak ezartzen dituzte, lan-karga baten kalitatea hobetzen duten printzipio gidari multzoa. Lortu informazio gehiago Microsoft Power Platform Ondo arkitektua atalean.
Fidagarritasuna
Orkestrazio eta prozesamendu deskonektuak bermatzen du zerbitzu beherakoetan (Document Intelligence, Azure Functions, kanpoko sistemak) huts egin gabe sartzea oztopatzen.
Inkesta bidezko posta elektroniko bidez sartzeak galdutako gertaerak saihesten ditu eta denbora errealean eragileen menpekotasuna murrizten du.
Retry, timeout eta akatsen kudeaketa politikak Azure Functions eta Power Automate-en zentralizatzen dira kontrolatutako berrprozesamendua laguntzeko.
Prozesamendu asinkronoek (funtzio iraunkorrak barne, egokiak direnean) dokumentuen analisi luzea onartzen dute, lan-fluxuak oztopatu gabe.
Eskuragarritasun handia eskaintzen dute kudeatutako zerbitzuek, hala nola Power Automate, Dataverse, Azure Functions eta Azure AI services.
Segurtasuna
Microsoft Entra ID erabiltzaile eta zerbitzu nagusientzat identitate zentralizatua, autentifikazioa eta sarbide baldintzatua eskaintzen ditu.
Gutxieneko pribilegioaren sarbidea aplikatzen da Power Automate fluxuetan, konektore pertsonalizatuetan eta Azure zerbitzuetan, aplikazioen erregistroak eta esparru baimenak erabiliz.
Power Platform-en Virtual Network-en laguntza bermatzen du automatizazioa sare pribatu baten mugan exekutatzen dela.
Endpoint pribatuek Azure Functions, Biltegiratze Kontuak eta AI zerbitzuak publikoaren esposizioa saihesten dute.
Sekretuak eta kredentzialak modu seguruan gordetzen dira Azure Key Vault-en eta exekuzioan injektatzen dira.
Dataverse-ko rolen araberako segurtasun eta auditoriak sarbide kontrol zehatza eta datuen sarbide eta aldaketen jarraipen osoa eskaintzen dute.
Bikaintasun operatiboa
Orkestrazioaren (Power Automate) eta prozesamenduaren (Azure Functions) arduren arteko banaketa argiak mantentze eta arazoak konpontzea errazten du.
Atzeko atebide zentralizatuak konektoreen zabalkundea saihesten du eta balioztapena, logatzea eta politika betearazpena bermatzen ditu.
Azure DevOps YAML pipelineek soluzioaren eraikuntza, balidazioa eta inplementazioa automatizatzen dituzte ingurune guztietan, errepikagarri eta gobernatutako bertsioak onartuz.
Ingurune zehatzeko konfigurazioa, hala nola modeloaren bertsioak eta puntuak, ingurune-aldagaien bidez kudeatzen da, eskuzko aldaketak murriztuz.
Amaieratik amaierara monitorizazioa Power Platform-en exekuzioaren historia, Azure logging eta plataforma-jatorrizko auditoretza gaitasunen bidez gaitzen da.
Errendimenduaren eraginkortasuna
Konputazio karga astunak, hala nola dokumentuen sailkapena, OCR (karaktere optikoen ezagutza) eta balidazio logika, Azure Functions-era deskargatzen dira, Power Automate-n exekutatu beharrean.
Prozesamendu asinkronoak throughthrougha hobetzen du eta fluxuaren exekuzio mugak lortzea saihesten du.
Polling-en bidezko ingestioak karga patroi aurreikusgarriak eskaintzen ditu eta gorakadak saihesten ditu.
Dataverse negozio-datu egituratuetarako erabiltzen da, dokumentuak SharePoint eta Blob Storage-n gordetzen dira biltegiratze kostuak eta errendimendua optimizatzeko.
Sare pribatuak Power Platform eta Azure zerbitzuen arteko atzerapena murrizten du.
Esperientziaren optimizazioa
Power Apps modelo-gidatutako aplikazioek erabiltzaile esperientzia seguruak eta rolaren arabera kontzienteak eskaintzen dituzte, Dataverse-ren segurtasuna automatikoki errespetatzen dutenak.
Gizakiaren zirkuituan dauden bideek karga kognitiboa murrizten dute, erabiltzaileek behar denean soilik esku hartzea ahalbidetuz.
Kasu eta dokumentu lotura argiek jarraipena eta erabilgarritasuna hobetzen dituzte operazio taldeentzat.
Ingurune guztietan automatizazio koherenteak konfiantza handitzen du eta erabiltzaileen nahasmena murrizten du.
AA arduratsua
Ez da aplikagarria.
Arkitektura honek Azure Document Intelligence erabiltzen du dokumentuen sailkapenerako eta ateratzeko, eta ez du generative AI ezaugarririk barne.
Kolaboratzaileak
Microsoft-ek artikulu hau mantentzen du. Honako kolaboratzaileek idatzi dute artikulu hau.
Egile nagusiak:
- Meenakshi Gupta, Teknologo Nagusia