הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
מדיניות נתונים היא היבט קריטי של שמירה על אבטחת נתונים ותאימות בתוך המערכת האקולוגית של Microsoft Power Platform.
צור פריטי מדיניות נתונים אשר משמשים כמשמרות כדי לסייע בהפחתת הסיכון שמשתמשים יחשוף בשוגג נתונים ארגוניים. רכיב ליבה של Power Apps, Power Automate ו- Microsoft Copilot Studio הוא השימוש במחברים כדי לספור, לאכלס, לדחוף ולמשוך נתונים. מדיניות נתונים של מרכז הניהול של Power Platform מאפשרת למנהלי מערכת לשלוט בגישה למחברים אלה בדרכים שונות כדי לסייע בהפחתת הסיכון בארגון שלך.
סקירה כללית זו מתארת כמה מושגים ברמה גבוהה הקשורות למחברים וכמה שיקולים חשובים שיש לקחת בחשבון בעת הגדרת המדיניות שלך או ביצוע שינויים במדיניות.
מחברים
מחברים, ברמה הבסיסית ביותר, הם ייצוגים קלידים חזקים של ממשקי תיכנות יישומים RESTful, שנקראים גם ממשקי API. לדוגמה, ה- Power Platform API מספק מספר פעולות הקשורות לפונקציונליות במרכז הניהול של Power Platform.
בעת עטיפה של ה-API של Power Platform למחבר, זה הופך קל יותר למפתחים ומפתחי אזרחים להשתמש ב-API באפליקציות עם קוד נמוך, בזרימות עבודה ובבוטים. לדוגמה, מחבר Power Platform for Admins V2 הוא הייצוג של ה-API של Power Platform, ואתה רואה שהפעולה Get Recommendations פשוט נגררת ומוצבת בזרימה:
מאמר זה מציין כמה סוגים של מחברים. לכל סוג יש יכולות שונות בתוך מדיניות נתונים.
מחברים מוסמכים
מחברים מאושרים הם מחברים שמיקרוסופט בודקת ומאשרת כדי להבטיח שהם עומדים בתקנים של מיקרוסופט לאבטחה, אמינות ותאימות. מחברים אלה מספקים למשתמשים אמצעי אמין לשילוב עם שירותים שירותי Microsoft ושירותים חיצוניים אחרים, תוך שמירה על תקינות הנתונים והאבטחה.
מידע נוסף על מחברים מוסמכים זמין במקטע הנחיות להגשת בקשה להסמכה.
מחברים מותאמים אישית
מחברים מותאמים אישית מאפשרים ליצרנים ליצור מחברים משלהם כדי להשתלב עם מערכות או שירותים חיצוניים שאינם מכוסים על ידי קבוצת הסטנדרטית של מחברים מוסמכים. בעוד שמחחברים מותאמים אישית מציעים אפשרויות גמישות והתאמה אישית, הם דורשים שיקול דעת כדי להבטיח שהם עומדים במדיניות נתונים ואינם פוגעים באבטחה של נתונים.
מידע נוסף בנושא יצירה וניהול של מחברים מותאמים אישית.
מחברים וירטואליים
מחברים וירטואליים הם מחברים המופיעים בפריטי מדיניות נתונים לשליטה על-ידי מנהלי מערכת, אך הם אינם מבוססים על API RESTful. ההתפשטות של מחברים וירטואליים נובעת מכך שמדיניות נתונים היא אחת מהבקרות הפופולריות ביותר לממשל ב-Power Platform. עוד יכולות מסוג זה של "הפעלה/כיבוי" צפויות להופיע כחוקים בתוך קבוצות של סביבות.
Microsoft מספקת כמה מחברים וירטואליים לפיקוח Microsoft Copilot Studio. מחברים אלה מקלים על היכולת לכבות תכונות שונות של Copilots וצ'אטבוטים.
למד אודות מחברים וירטואליים ותפקידם במניעת אובדן data ב- Microsoft Copilot Studio.
חשוב
פריטי מדיניות מתקדמים של מחברים (ACP ) אינם תומכים במחברים וירטואליים ולא יתמכו בעתיד. המיקוד של ACP הוא להיות תכונת הניהול החזקה ביותר למחברים מוסמכים אמיתיים. נתיבי המעבר הבאים חלים על מחברים וירטואליים:
- מחברים וירטואליים של Copilot Studio מתפתחים לכללי פיקוח ייעודיים משלהם, בנפרד הן ממדיניות הנתונים והן מ-ACP.
- מחברים וירטואליים של זרימת שולחן העבודה עוברים להיות מחברים מאושרים, ובנקודה זו הם מנוהלים על ידי ACP.
מחברי פרוטוקול ההקשר של המודל (MCP)
מחברי פרוטוקול הקשר של מודל (MCP) הם מחלקה של מחברים המספקים מטה-נתונים נוספים כדי לחשוף נקודות קצה של API המותאמות ל- MCP, הידועות ככלים. מחברי MCP מרחיבים את הפונקציונליות האופיינית של המחברים ותאפשרו חוויות עשירות יותר עבור בינה מלאכותית גנאית ב- Microsoft Copilot Studio.
רבים מהמחברים שאינם ניתנים לחסימה ב- Microsoft Power Platform תומכים כעת ב- MCP. באפשרותך לנהל ולהגביל מחברים אלה ואת שרתי ה- MCP שלהם באמצעות פריטי מדיניות מתקדמים של מחברים.
חיבורים
כאשר יוצר יוצר בונה אפליקציה או זרימה ועלי להתחבר לנתונים, הוא יכול להשתמש באחד מסוגי המחברים שתוארו קודם לכן. כאשר יוצר מוסיף מחבר לראשונה ליישום, הוא יוצר חיבור באמצעות פרוטוקולי האימות שבהם תומך המחבר. חיבורים אלה מייצגים אישור שמור, המאוחסנים בתוך הסביבה המארחת את היישום או את הזרימה. לקבלת מידע נוסף אודות אימות עם מחברים, ראה התחברות למקורות נתונים ואימות שלהם.
זמן עיצוב לעומת זמן ריצה
כאשר מנהל מערכת בוחר להגביל את הגישה למחבר שלם או לפעולות ספציפיות של מחבר, הוא משפיע הן על חוויית היוצר והן על הביצוע של אפליקציות, זרימות ובוטים שנוצרו בעבר.
חוויות היצרן, המכונה לעתים קרובות חוויות זמן עיצוב, מגבילות את המחברים שאיתם יצרנים יכולים לקיים אינטראקציה. אם מדיניות נתונים חוסמת את השימוש במחבר MSN Weather, יוצר לא יכול לשמור את הזרימה או היישום המשתמשים במחבר זה. במקום זאת, הם מקבלים הודעת שגיאה המצינת כי המחבר נחסם על-ידי מדיניות.
חוויות שבהן אפליקציה פועלת או שזרימה מתבצעת בלוח זמנים מוגדר מראש, כגון כל יום בשעה 03:00, נקראות לעתים קרובות חוויות זמן ריצה. המשך עם הדוגמה הקודמת, אם תהליך הרקע המתואר בסעיף הבא מבטל את החיבור, האפליקציה או הזרימה מספקים הודעת שגיאה המצימנת כי החיבור MSN Weather מנותק ותן לו פתרון. כאשר היצרן מנסה לעדכן את החיבור שלו כדי לתקן אותו, הוא מקבל שגיאה בחוויית זמן-העיצוב, שהמחבר חסום על ידי מדיניות.
התהליך לשינויי מדיניות
בעת יצירת מדיניות נתונים חדשה או עדכון מדיניות קיימת, המערכת האקולוגית של Power Platform של השירותים מפעילה תהליך ספציפי. תהליך זה עוזר לאכוף פריטי מדיניות אלה בכל קבוצת המשאבים כוללת הלקוח בדייר שלו. תהליך זה כולל את השלבים הבאים.
- שמור תצורת מדיניות נתונים ברמת ניהול הלקוחות.
- דירוג של הגדרות תצורה לכל סביבה בדייר הלקוח.
- משאבים בכל סביבה (כגון אפליקציות, זרמים וצ'אטבוטים) מחפשים מעת לעת תצורות מדיניות מעודכנות.
- כאשר מזוהה שינוי תצורה, הערך כל אפליקציה, זרימה ו- chatbot כדי לראות אם היא מפרה את המדיניות.
- אם מתרחשת הפרה, העבר את האפליקציה, הזרימה או הצ'אטבוט למצב מושעה או במצב הסגר כדי שלא יוכל לפעול.
- סרוק חיבורים אם המדיניות חוסמת את המחבר כולו, הגדר את החיבור למצב לא זמין כדי שלא יוכל לפעול.
- כל המשאבים הפועלים וניסיון להשתמש בחיבור לא פעיל, בפעולה, במפעיל או בשרת MCP שנחסם, נכשלים בזמן ריצה.
שיקולי השהייה
הזמן שנדרש ליישום יעיל של מדיניות נתונים משתנה מלקוח ללקוח בהתבסס על נפח הסביבות והמשאבים שלו בתוך הסביבות הללו. ככל שללקוח יש יותר אפליקציות, זרימות צ'אטבוטים, כך שינויי המדיניות ייכנסו לתוקף מלא זמן רב יותר. במקרים הקיצוניים ביותר, זמן ההשהיה לאכיפה מלאה הוא 24 שעות. ברוב המקרים, היא בתוך שעה.