הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
באפשרותך להשתמש בבקרת פעולת מחבר כדי לאפשר או לחסום פעולות בודדות או גורמים מפעילים בתוך מחבר נתון.
חשוב
פעולת המחבר כעת תומכת בטריגרים. ניתן לטפל בזה באמצעות PowerShell.
ביצוע שינויים במדיניות דרך מרכז הניהול של Power Platform לא מסיר גורמים מפעילים שנוספו באמצעות PowerShell.
היכנס אל מרכז הניהול של Power Platform כמנהל מערכת.
בחלונית הניווט, בחר אבטחה ולאחר מכן, בחלונית אבטחה , בחר נתונים ופרטיות.
בדף הגנה על נתונים ופרטיות , בחר מדיניות נתונים.
בחר מדיניות קיימת בסרגל הפקודות ולאחר מכן בחר ערוך מדיניות, או בחר מדיניות חדשה כדי ליצור מדיניות חדשה שברצונך לקבוע את תצורתה.
במקטע מחברים בנויים מראש , בחר מחבר הניתן לחסימה ולאחר מכן בחר פעולות נוספות לצדו.
בחר קבע תצורה של מחברים ולאחר מכן בחר פעולות מחבר.
הערה
ניתן להגדיר את פעולות המחבר עבור כל המחברים שניתנים לחסימה, אבל לא עבור מחברים שאינם ניתנים לחסימה ומחברים מותאמים אישית.
השתמש בחלונית הצד כדי לאפשר או לדחות פעולות ספציפיות.
תוכל גם להגדיר הגדרות של פעולת מחבר ברירת המחדל כדי לאפשר או לדחות עבור כל פעולות המחבר החדשות שיתווספו למחבר בעתיד.
מגבלות ידועות
טריגרים נתמכים רק ב-PowerShell
תמיכה בהתרה וחסימה של גורמים מפעילים בודדים זמינה כרגע רק דרך PowerShell. התמיכה מתוכננת עבור מרכז הניהול של Power Platform בעתיד. כדי לקבל דוגמה כיצד לאפשר טריגרים שכבר בשימוש על ידי זרימות Power Automate, ראה זיהוי זרימות Power Automate חסומות.
מנהלי מערכת צריכים לקבל גישת יוצר Power Apps
רשימת פעולות המחבר מאוחזרת באמצעות Power Apps מנהל המערכת. מנהל המערכת חייב להיכנס אל Power Apps ויש לו גישה כדי להשלים את תהליך הסכמת המשתמש. אם למנהל המערכת אין גישה ל- Power Apps, רשימת פעולות המחבר לא יאוחזרו.
פרסם מחדש Power Apps
יש לפרסם מחדש חלק מ-Power Apps שפורסמו לפני ה-1 באוקטובר 2020, כדי להבטיח שכללי פעולות קישור יאכפו מדיניות נתונים.
סקריפט זה עוזר למנהלי המערכת וליוצרים לזהות את האפליקציות שיש לפרסם מחדש.
Add-PowerAppsAccount
$GranularDLPDate = Get-Date -Date "2020-10-01 00:00:00Z"
ForEach ($app in Get-AdminPowerApp){
$versionAsDate = [datetime]::Parse($app.LastModifiedTime)
$olderApp = $versionAsDate -lt $GranularDLPDate
$wasBackfilled = $app.Internal.properties.executionRestrictions -ne $null -and $app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult -ne $null -and ![string]::IsNullOrEmpty($app.Internal.properties.executionRestrictions.dataLossPreventionEvaluationResult.lastAdvancedBackfillDate)
If($($olderApp -and !$wasBackfilled)){
Write-Host "App must be republished to be Granular DLP compliant: " $app.AppName " " $app.Internal.properties.displayName " " $app.Internal.properties.owner.email
}
Else{
Write-Host "App is already Granular DLP compliant: " $app.AppName
}
}
תמיכת PowerShell עבור בקרת פעולת מחבר
אחזר רשימת פעולות זמינות עבור מחבר באמצעות Get-AdminPowerAppConnectorAction.
Get-AdminPowerAppConnectorAction
לדוגמה:
Get-AdminPowerAppConnectorAction -ConnectorName shared_msnweather
| מזהה | סוג | מאפיינים |
|---|---|---|
| TodaysForecast | Microsoft.ProcessSimple/apis/apiOperations | קבל את התחזית ליום הנוכחי במיקום מוגדר. |
| OnCurrentWeatherChange | Microsoft.ProcessSimple/apis/apiOperations | מפעיל זרימה חדשה כאשר מדד מזג האוויר שצוין משתנה. |
| CurrentWeather | Microsoft.ProcessSimple/apis/apiOperations | קבל את מזג האוויר הנוכחי עבור מיקום. נראות=מתקדמת |
| TomorrowsForecast | Microsoft.ProcessSimple/apis/apiOperations | קבל את התחזית למחר במיקום מוגדר. |
| OnCurrentConditionsChange | Microsoft.ProcessSimple/apis/apiOperations | מפעיל זרימה חדשה כאשר התנאים משתנים עבור מיקום. |
קבע תצורה של כללי פעולות מחבר עבור מדיניות
האובייקט המכיל כללי פעולת מחבר עבור מדיניות מכונה להלן תצורות המחבר.
לאובייקט תצורות המחבר יש את המבנה הבא:
$ConnectorConfigurations = @{
connectorActionConfigurations = @( # array – one entry per connector
@{
connectorId # string
actionRules = @( # array – one entry per rule
@{
actionId # string
behavior # supported values: Allow/Block
}
)
defaultConnectorActionRuleBehavior # supported values: Allow/Block
}
)
}
אחזור תצורות מחבר קיימות עבור מדיניות נתונים
Get-PowerAppDlpPolicyConnectorConfigurations
יצירת תצורות מחבר עבור מדיניות נתונים
New-PowerAppDlpPolicyConnectorConfigurations
עדכון תצורות מחבר עבור מדיניות נתונים
Set-PowerAppDlpPolicyConnectorConfigurations
דוגמה
יעד:
- חסום פעולות
TodaysForecastומחברCurrentWeatherMSN Weather; אפשר את כל הפעולות האחרות. - אפשר פעולה
GetRepositoryByIdשל מחבר GitHub; חסום את כל הפעולות האחרות.
הערה
ב- cmdlet הבא, שם מדיניות מתייחס ל- GUID הייחודי. באפשרותך לאחזר את ה- GUID של מדיניות הנתונים על-ידי הפעלת ה Get-DlpPolicy - cmdlet.
$ConnectorConfigurations = @{
connectorActionConfigurations = @(
@{
connectorId = "/providers/Microsoft.PowerApps/apis/shared_msnweather"
actionRules = @(
@{
actionId = "TodaysForecast"
behavior = "Block"
},
@{
actionId = "CurrentWeather"
behavior = "Block"
}
)
defaultConnectorActionRuleBehavior = "Allow"
},
@{
connectorId = "/providers/Microsoft.PowerApps/apis/shared_github"
actionRules = @(
@{
actionId = "GetRepositoryById"
behavior = "Allow"
}
)
defaultConnectorActionRuleBehavior = "Block"
}
)
}
New-PowerAppDlpPolicyConnectorConfigurations -TenantId $TenantId -PolicyName $PolicyName -NewDlpPolicyConnectorConfigurations $ConnectorConfigurations