בקרת פעולת מחבר

באפשרותך להשתמש בבקרת פעולת מחבר כדי לאפשר או לחסום פעולות בודדות או גורמים מפעילים בתוך מחבר נתון.

חשוב

פעולת המחבר כעת תומכת בטריגרים. ניתן לטפל בזה באמצעות PowerShell.

ביצוע שינויים במדיניות דרך מרכז הניהול של Power Platform לא מסיר גורמים מפעילים שנוספו באמצעות PowerShell.

  1. היכנס אל מרכז הניהול של Power Platform כמנהל מערכת.

  2. בחלונית הניווט, בחר אבטחה ולאחר מכן, בחלונית אבטחה , בחר נתונים ופרטיות.

  3. בדף הגנה על נתונים ופרטיות , בחר מדיניות נתונים.

  4. בחר מדיניות קיימת בסרגל הפקודות ולאחר מכן בחר ערוך מדיניות, או בחר מדיניות חדשה כדי ליצור מדיניות חדשה שברצונך לקבוע את תצורתה.

  5. במקטע מחברים בנויים מראש , בחר מחבר הניתן לחסימה ולאחר מכן בחר פעולות נוספות לצדו.

  6. בחר קבע תצורה של מחברים ולאחר מכן בחר פעולות מחבר.

    בחר 'הגדר את תצורת המחבר' > 'פעולות מחבר'.

    הערה

    ניתן להגדיר את פעולות המחבר עבור כל המחברים שניתנים לחסימה, אבל לא עבור מחברים שאינם ניתנים לחסימה ומחברים מותאמים אישית.

  7. השתמש בחלונית הצד כדי לאפשר או לדחות פעולות ספציפיות.

    תוכל גם להגדיר הגדרות של פעולת מחבר ברירת המחדל כדי לאפשר או לדחות עבור כל פעולות המחבר החדשות שיתווספו למחבר בעתיד.

    הגדר את אפשר או מנע עבור פעולות מחבר.

מגבלות ידועות

טריגרים נתמכים רק ב-PowerShell

תמיכה בהתרה וחסימה של גורמים מפעילים בודדים זמינה כרגע רק דרך PowerShell. התמיכה מתוכננת עבור מרכז הניהול של Power Platform בעתיד. כדי לקבל דוגמה כיצד לאפשר טריגרים שכבר בשימוש על ידי זרימות Power Automate, ראה זיהוי זרימות Power Automate חסומות.

מנהלי מערכת צריכים לקבל גישת יוצר Power Apps

רשימת פעולות המחבר מאוחזרת באמצעות Power Apps מנהל המערכת. מנהל המערכת חייב להיכנס אל Power Apps ויש לו גישה כדי להשלים את תהליך הסכמת המשתמש. אם למנהל המערכת אין גישה ל- Power Apps, רשימת פעולות המחבר לא יאוחזרו.

פרסם מחדש Power Apps

יש לפרסם מחדש חלק מ-Power Apps שפורסמו לפני ה-1 באוקטובר 2020, כדי להבטיח שכללי פעולות קישור יאכפו מדיניות נתונים.

סקריפט זה עוזר למנהלי המערכת וליוצרים לזהות את האפליקציות שיש לפרסם מחדש.

Add-PowerAppsAccount

$GranularDLPDate = Get-Date -Date "2020-10-01 00:00:00Z"

ForEach ($app in Get-AdminPowerApp){

    $versionAsDate = [datetime]::Parse($app.LastModifiedTime)
    
    $olderApp = $versionAsDate -lt $GranularDLPDate

    $wasBackfilled = $app.Internal.properties.executionRestrictions -ne $null -and $app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult -ne $null -and ![string]::IsNullOrEmpty($app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult.lastAdvancedBackfillDate) 

    If($($olderApp -and !$wasBackfilled)){
        Write-Host "App must be republished to be Granular DLP compliant: " $app.AppName " "  $app.Internal.properties.displayName " " $app.Internal.properties.owner.email
    } 
    Else{ 
        Write-Host "App is already Granular DLP compliant: " $app.AppName 
    }
}

תמיכת PowerShell עבור בקרת פעולת מחבר

אחזר רשימת פעולות זמינות עבור מחבר באמצעות Get-AdminPowerAppConnectorAction.

Get-AdminPowerAppConnectorAction

לדוגמה:

Get-AdminPowerAppConnectorAction -ConnectorName shared_msnweather
מזהה סוג מאפיינים
TodaysForecast Microsoft.ProcessSimple/apis/apiOperations קבל את התחזית ליום הנוכחי במיקום מוגדר.
OnCurrentWeatherChange Microsoft.ProcessSimple/apis/apiOperations מפעיל זרימה חדשה כאשר מדד מזג האוויר שצוין משתנה.
CurrentWeather Microsoft.ProcessSimple/apis/apiOperations קבל את מזג האוויר הנוכחי עבור מיקום.
נראות=מתקדמת
TomorrowsForecast Microsoft.ProcessSimple/apis/apiOperations קבל את התחזית למחר במיקום מוגדר.
OnCurrentConditionsChange Microsoft.ProcessSimple/apis/apiOperations מפעיל זרימה חדשה כאשר התנאים משתנים עבור מיקום.

קבע תצורה של כללי פעולות מחבר עבור מדיניות

האובייקט המכיל כללי פעולת מחבר עבור מדיניות מכונה להלן תצורות המחבר.

לאובייקט תצורות המחבר יש את המבנה הבא:

$ConnectorConfigurations = @{ 
  connectorActionConfigurations = @( # array – one entry per connector
    @{  
      connectorId # string
      actionRules = @( # array – one entry per rule 
        @{ 
          actionId # string
          behavior # supported values: Allow/Block
        }
      ) 
      defaultConnectorActionRuleBehavior # supported values: Allow/Block
    } 
  ) 
}

אחזור תצורות מחבר קיימות עבור מדיניות נתונים

Get-PowerAppDlpPolicyConnectorConfigurations 

יצירת תצורות מחבר עבור מדיניות נתונים

New-PowerAppDlpPolicyConnectorConfigurations

עדכון תצורות מחבר עבור מדיניות נתונים

Set-PowerAppDlpPolicyConnectorConfigurations

דוגמה

יעד:

  • חסום פעולות TodaysForecast ומחבר CurrentWeather MSN Weather; אפשר את כל הפעולות האחרות.
  • אפשר פעולה GetRepositoryById של מחבר GitHub; חסום את כל הפעולות האחרות.

הערה

ב- cmdlet הבא, שם מדיניות מתייחס ל- GUID הייחודי. באפשרותך לאחזר את ה- GUID של מדיניות הנתונים על-ידי הפעלת ה Get-DlpPolicy - cmdlet.

$ConnectorConfigurations = @{ 
  connectorActionConfigurations = @(
    @{  
      connectorId = "/providers/Microsoft.PowerApps/apis/shared_msnweather" 
      actionRules = @(
        @{ 
          actionId = "TodaysForecast" 
          behavior = "Block"
        }, 
        @{ 
          actionId = "CurrentWeather" 
          behavior = "Block"
        } 
      ) 
      defaultConnectorActionRuleBehavior = "Allow"
    },
    @{  
      connectorId = "/providers/Microsoft.PowerApps/apis/shared_github" 
      actionRules = @(
        @{ 
          actionId = "GetRepositoryById" 
          behavior = "Allow"
        }
      ) 
      defaultConnectorActionRuleBehavior = "Block"
    } 
  ) 
}
New-PowerAppDlpPolicyConnectorConfigurations -TenantId $TenantId -PolicyName $PolicyName -NewDlpPolicyConnectorConfigurations $ConnectorConfigurations