Adatirányelvek kezelése

A szervezet adatai fontosak a siker szempontjából. Könnyen elérhetőnek kell lennie a döntéshozatalhoz, de védeni is kell, hogy megakadályozza, hogy megosszuk azokkal a célközönségekkel, akik nincsenek engedélyezve.

Az adatok védelme érdekében a Power Apps használatával olyan adatszabályzatokat hozhat létre és kényszeríthet ki, amelyek meghatározzák azokat a fogyasztói összekötőket, amelyekkel adott üzleti adatok megoszthatók. Előfordulhat például, hogy egy Power Apps használó szervezet nem szeretné, hogy a SharePoint tárolt üzleti adatok automatikusan közzé legyenek téve a Twitter-hírcsatornájában.

Az adatházirendek létrehozásához, szerkesztéséhez vagy törléséhez a környezeti rendszergazda vagy Power Platform rendszergazdai jogosultságokkal kell rendelkeznie.

Prerequisites

Bérlői szintű házirendek

A bérlői szintű házirendek meghatározott környezetek felvételére vagy kizárására határozhatók meg. A cikkben a bérlői szintű szabályzatokra vonatkozóan ismertetett lépések követéséhez jelentkezzen be rendszergazdai Power Platform szerepkörrel rendelkező felhasználóként. További információ a rendszergazdai Power Platform szerepkörről: Szolgáltatás-rendszergazdai szerepkörök használata a bérlő kezeléséhez.

Környezetszintű házirendek

A környezeti szintű szabályzatok lépéseinek követéséhez Power Apps környezeti rendszergazdai engedélyekkel kell rendelkeznie. A Dataverse-adatbázissal rendelkező környezetekhez ehelyett rendszergazdai szerepkört kell rendelni.

Megjegyzés:

Ha a SingleEnvironment EnvironmentType paramétert használja, amikor a PowerShell használatával hoz létre DPL-szabályzatot, akkor a szabályzat létrehozásához használt felhasználói fióknak környezetszintűnekKELL lennie, és NEM KELL a fenti leírás szerint bérlőszintű jogosultsággal rendelkeznie, vagy rossz kérelemhiba jelenik meg, és a szabály nem jön létre.

Az adatházirend folyamata

A következő lépések elvégzésével hozhat létre új adatházirendet:

  1. Nevezze el a házirendet.
  2. Osztályozza az összekötőket.
  3. Határozza meg a házirend hatókörét. Ez a lépés a környezeti szintű házirendekre nem érvényes.
  4. Válassza ki a környezeteket.
  5. Tekintse át a beállításokat.

Ezeket a lépéseket a következő szakasz ismerteti.

Útmutató: Adatházirend létrehozása

Ebben a mintaútmutatóban létrehozunk egy bérlői szintű adatházirendet. Ebben az útmutatóban a következő feladatokat hajtja végre:

  • Adja hozzá a SharePointot és a Salesforce-t a Business adatcsoporthoz egy adatpolitika keretében.
  • Emellett a Facebook és Twitter alkalmazásokat felvesszük a Letiltva adatcsoportba.
  • A fennmaradó összekötők a Nem üzleti adatcsoportban maradnak.
  • Kizárjuk a tesztkörnyezeteket a házirend hatóköre alól, és a házirendet a többi környezetre, például a bérlő alapértelmezett és éles környezetére alkalmazzuk.

A szabályzat mentése után bármely Power Apps vagy Power Automate készítő, aki az adatházirend környezetének része, létrehozhat egy alkalmazást vagy folyamatot, amely adatokat oszt meg SharePoint vagy Salesforce között. Az Non-business adatcsoportban lévő összekötővel meglévő kapcsolatot tartalmazó Power Apps vagy Power Automate erőforrás nem létesíthet kapcsolatokat SharePoint vagy Salesforce-összekötőkkel. Ezek a készítők nem adhatnak hozzá Facebook- vagy Twitter-összekötőket egyetlen Power Apps vagy Power Automate erőforráshoz sem.

  1. Jelentkezzen be a Power Platform felügyeleti központba.

  2. Válassza a navigációs ablakban a Biztonság elemet.

  3. A Biztonság panelen a Beállítások alatt válassza az Adatok és adatvédelem lehetőséget.

  4. Az Adatvédelem és adatvédelem képernyőn válassza az Adatkezelési szabályzat szakaszt. Válassza a + Új házirend lehetőséget

    Ha a bérlő nem tartalmaz házirendet, a következő oldal jelenik meg.

    Nincs házirend nézet

  5. A Szabályzat neve lapon adja meg a szabályzat nevét, majd kattintson a Tovább gombra.

  6. Az Előre összeállított összekötők lapon tekintse át az Összekötők hozzárendelése képernyőn elvégezhető különböző attribútumokat és beállításokat.

    Összekötők hozzárendelése

    Attribútumok

    Attribute Description
    Név Nevezze el az összekötőt. Betűrend szerinti rendezési lehetősége van az egyéni oszlopokon átívelően.
    Letiltható Azt jelzi, hogy a csatlakozók blokkolhatók-e vagy sem. A le nem tiltható összekötők listáját lásd:
    Class Jelzi, hogy az összekötő használata prémium licencet igényel-e, vagy szerepel-e a Power Platform beépített/általános licencben elérhető-e.
    Publisher Az összekötőt közzétevő vállalatot jeleníti meg. Ez az érték eltérhet a szolgáltatás tulajdonosától. A Microsoft lehet például a Salesforce-összekötő közzétevője, de a Salesforce a mögöttes szolgáltatás tulajdonosa, nem a Microsoft.
    Névjegy Az összekötővel kapcsolatos további információkért válassza ki az URL-címet.

    Lists

    Pivot Description
    Üzleti Bizalmas adatokhoz tartozó összekötők. Az ebben a csoportban lévő összekötők nem oszthatnak meg adatokat az egyéb csoportokba tartozó összekötőkkel.
    Nem vállalati/
    Alapértelmezett
    Nem bizalmas adatokhoz tartozó összekötők. Az ebben a csoportban lévő összekötők nem oszthatnak meg adatokat az egyéb csoportokba tartozó összekötőkkel. A nem hozzárendelt összekötők alapértelmezés szerint itt jelennek meg.
    Letiltott A tiltott összekötők nem használhatók ott, ahol ez a házirend érvényes. A letilthatatlan összekötők alapértelmezés szerint nem üzleti jellegűek.

    Actions

    Action Description
    Alapértelmezett csoport beállítása A csoport, amely a DLP-irányelv létrehozása után a Power Platform által hozzáadott összes új összekötőt leképezi. További információk: Új összekötők alapértelmezett adatcsoportja
    Összekötők keresése Keressen az összekötők hosszú listájában, és keresse meg az osztályozni kívánt összekötőket. Az összekötők listanézetének bármely mezőjében kereshet, például Name, Blockable, Type vagy Publisher.
  7. Válasszon ki egy vagy több előre összeállított összekötőt. Ebben az útmutatóban válassza a Salesforce és SharePoint összekötőket, majd válassza a Move to Business lehetőséget a felső menüsávon. Az összekötő nevének jobb oldalán található három pontot (három pont.) is használhatja. A összekötők immár az Üzleti adatcsoportban fognak megjelenni.

    Üzleti adatcsoport

    Az összekötők egyszerre csak egy adatcsoportban lehetnek. A Salesforce és SharePoint összekötők Business adatcsoportba való áthelyezésével megakadályozhatja, hogy a felhasználók olyan folyamatokat és alkalmazásokat hozzanak létre, amelyek egyesítik ezt a két összekötőt a Non-business vagy Blocked csoportok bármelyik összekötőjével.

    Az olyan összekötők esetében, mint a nem blokkolható SharePoint, a Blokk művelet nem érhető el, és figyelmeztetés jelenik meg.

  8. Tekintse át és szükség esetén módosítsa az új összekötők alapértelmezett csoportbeállítását. Azt javasoljuk, hogy az alapértelmezett beállítás maradjon Nem üzleti, hogy alapértelmezésként leképezze az összes hozzáadott új Power Platform-összekötőt. Nem üzleti összekötőket manuálisan is hozzárendelhet az Üzleti vagy Letiltva csoporthoz, ha szerkeszti az adatházirendet, miután áttekintette és hozzárendelte azokat. Ha az új összekötő beállítása Letiltva, a letiltható új összekötőket a rendszer az elvárt módon a Letiltva kategóriába képezi le. A nem tiltható új összekötőket azonban nem képezi le a Nem üzleti kategóriában, mert azokat gyárilag nem lehet letiltani.

  9. Válassza a jobb felső sarokban található Alapértelmezett csoport beállítása elemet.

    Alapértelmezett csoport beállítása

  10. Miután befejezte az összes összekötő hozzárendelését az Üzleti/Nem üzleti/Letiltva csoportokhoz, és beállította az alapértelmezett csoportot az új összekötőkhöz, válassza a Tovább lehetőséget.

  11. Az Egyéni összekötők lapon válassza ki a szabályzatba felvenni kívánt egyéni összekötőket. A folytatáshoz válassza a Tovább gombot.

  12. A Hatókör lapon válassza ki az adatszabályzat hatókörét. Ez a lépés nem érhető el a környezeti szintű házirendekhez, mert azok mindig egyetlen környezethez készültek.

    Hatókör meghatározása.

    Ebben az útmutatóban a tesztkörnyezeteket kizárjuk ebből a házirendből. Válassza a Bizonyos környezetek kizárása lehetőséget, majd kattintson a Tovább gombra.

  13. A Környezetek lapon tekintse át a különböző attribútumokat és beállításokat a Környezetek kizárása képernyőn. A bérlői szintű házirendek esetében ez a felsorolás a bérlői szintű rendszergazdai szintet jeleníti meg a bérlő minden környezetében. Környezetszintű irányelvek esetén ez a lista a bérlőn belül csak a környezetnek azokat a részcsoportját mutatja, amelyet a környezet rendszergazdaként vagy Dataverse-adatbázissal rendelkező környezet rendszergazdájaként bejelentkezett felhasználó kezelni.

    Környezetek kizárása.

    Attribútumok

    Attribute Description
    Név A környezet neve.
    azonosító A környezet azonosítója.
    Típus A környezet típusa: próbaverzió, éles, tesztkörnyezet, alapértelmezett
    Régió A környezethez társított régió.
    Létrehozta: A környezetet létrehozó felhasználó.
    Létrehozás dátuma: A környezet létrehozásának dátuma.

    Lists

    Pivot Description
    Elérhető A házirend hatókörében kifejezetten nem szereplő vagy abból kizárt környezetek. A Több környezet hozzáadása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a lista azokat a környezeteket jelenti, amelyek nem szerepelnek a házirend hatókörében. A Bizonyos környezetek kizárása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a pivot azokat a környezeteket jelenti, amelyek szerepelnek a házirend hatókörében.
    Kizárva a szabályzatból A Több környezet hozzáadása típusú hatókörrel rendelkező környezeti és bérlői szintű házirendek esetében ez a pivot azokat a környezeteket jelenti, amelyek ki vannak zárva a házirend hatóköréből. Az egyes környezetek kizárása néven definiált bérlőszintű szabályzatok esetében ez a kimutatás a szabályzat hatóköréből kizárt környezetek részhalmazát jelöli.

    Actions

    Action Description
    Hozzáadás a házirendhez Az Elérhető kategóriába tartozó környezetek ezen művelet használatával áthelyezhetők a Házirendből kizárva kategóriába.
    Eltávolítás a házirendből A Házirendből kizárva kategóriába tartozó környezetek ezen művelet használatával áthelyezhetők az Elérhető kategóriába.
  14. Válasszon ki egy vagy több környezetet. A navigációs sáv segítségével gyorsan megtalálhatja a keresett környezeteket. Ebben a bemutatóban a tesztkörnyezetekre (tesztkörnyezet típus) fogunk rákeresni. A tesztkörnyezet kiválasztását követően ezeket a házirend-hatókörhöz rendeljük hozzá a felső menüsorban található Kizárás a házirendből lehetőség használatával.

    Szabályzat hozzárendelése.

  15. Mivel a házirend hatóköre eredetileg Bizonyos környezetek kizárása volt, a rendszer most kizárja a tesztkörnyezeteket, és a rendszer az összes többi (Elérhető) környezetre alkalmazza a DLP-házirend beállításait. Környezeti szintű házirend esetén csak egyetlen környezetet jelölhet ki a rendelkezésre álló környezetek listájából. A környezet kiválasztását követően válassza a Következő lehetőséget.

  16. A Felülvizsgálat lapon tekintse át a szabályzat beállításait, majd válassza a Házirend létrehozása lehetőséget.

    Új szabályzat áttekintése.

A házirend létrejön, és megjelenik az adatházirendek listáján. A szabályzat eredményeképpen a SharePoint és a Salesforce-alkalmazások megoszthatnak adatokat nem tesztkörnyezetekben – például éles környezetekben –, mivel mindkettő ugyanahhoz a Business adatcsoporthoz tartozik. A Non-Business adatcsoportban (például Outlook.com) található összekötők azonban nem osztanak meg adatokat alkalmazásokkal és folyamatokkal SharePoint vagy Salesforce-összekötők használatával. A Facebook- és Twitter-összekötők pedig teljesen le vannak tiltva vannak az alkalmazásban és a nem tesztkörnyezetekben, például az élet vagy az alapértelmezett környezetekben való használatban.

Jó megoldás, ha a rendszergazdák megosztják az adatházirendek listáját a szervezettel, hogy a felhasználók tisztában legyenek azokkal, mielőtt alkalmazásokat hoznak létre.

Ez a táblázat azt mutatja be, hogy a létrehozott adatházirend hogyan érinti az alkalmazások és a folyamatok adatkapcsolatait.

Összekötő mátrixa SharePoint (üzleti) Salesforce (Üzleti) Outlook.com (nem üzleti) Facebook (Letiltva) Twitter (Letiltva)
SharePoint (üzleti) Engedélyezett Engedélyezett Megtagadva Megtagadva Megtagadva
Salesforce (Üzleti) Engedélyezett Engedélyezett Megtagadva Megtagadva Megtagadva
Outlook.com (nem üzleti) Megtagadva Megtagadva Engedélyezett Megtagadva Megtagadva
Facebook (Letiltva) Megtagadva Megtagadva Megtagadva Megtagadva Megtagadva
Twitter (Letiltva) Megtagadva Megtagadva Megtagadva Megtagadva Megtagadva

Mivel az adatkörnyezetekre nem alkalmaztak DLP-házirendet, az alkalmazások és a folyamatok a környezetekben lévő összes összekötőt használhatják.

Adatházirendek keresése és megtekintése

  1. Jelentkezzen be a Power Platform felügyeleti központba.

  2. Az Adatvédelem és adatvédelem képernyőn válassza az Adatkezelési szabályzat szakaszt. Ha hosszú listája van a házirendekről, akkor a Keresés mező segítségével megtalálhat adott adatházirendeket.

    Adatházirendek a Power Platform felügyeleti központjában.

    A listanézet a következő attribútumokat jeleníti meg:

    Attribute Description
    Név A szabályzat neve.
    Scope A házirend típusa, például környezetszintű vagy bérlőszintű.
    Alkalmazva erre A házirendhez tartozó környezeti hatókör.
    Környezeti szintű szabályzat esetén ez az attribútum a szabályzathoz társított egyetlen környezetnév.
    Bérlőszintű szabályzat esetén az alábbi értékek egyike lehet:
    - Minden környezet
    - Minden környezet, kivéve (n)
    - (n) környezet
    - Egyetlen környezet neve
    Készítette A házirendet létrehozó felhasználó.
    Létrehozás időpontja A házirend létrehozásának dátuma.
    Módosította A házirendet módosító felhasználó.
    Módosítás ideje A házirend módosításának dátuma.

Lásd: adatszabályzat szerkesztése

  1. Jelentkezzen be a Power Platform felügyeleti központba.

  2. Az adatházirendek listájából válasszon egy házirendet, majd válassza a Házirend szerkesztése lehetőséget. Ha hosszú listája van a házirendekről, akkor a Keresés mező segítségével megtalálhat adott adatházirendeket.

    Adatszabályzat szerkesztése.

    Megjegyzés:

    A környezeti rendszergazdák nem módosíthatják a bérlői rendszergazda által létrehozott házirendeket.

  3. Haladjon végig a Bemutató: adatházirend létrehozása című témakörben leírt lépéseken, majd válassza a Házirend frissítése lehetőséget.

    Megjegyzés:

    A környezetszintű adatházirendek nem bírálhatják felül a bérlői szintű adatházirendeket.

(Nem kötelező) Ha szükséges, fontolja meg az adatházirendek kényszerítését a kapcsolatokon. További információ: Adatházirend érvényesítése a kapcsolatok megsértése esetén

Megjegyzés:

Az adatházirendek kényszerítése letiltja az adatházirendeket sértő meglévő kapcsolatokat, és engedélyezi a korábban letiltott kapcsolatokat, amelyek már nem sértik az adatházirendeket.

Adatházirend törlése

  1. Jelentkezzen be a Power Platform felügyeleti központba.

  2. Az adatházirendek listájából válasszon egy házirendet, majd válassza a Házirend törlése lehetőséget. Ha hosszú listája van a házirendekről, akkor a Keresés mező segítségével megtalálhat adott adatházirendeket.

    Adatházirend törlése.

    Megjegyzés:

    A környezeti rendszergazdák nem törölhetik a bérlői rendszergazda által létrehozott házirendeket.

  3. A megerősítést kérő párbeszédpanelen válassza a Törlés lehetőséget.

Az alapértelmezett adatcsoport módosítása

  1. Jelentkezzen be a Power Platform felügyeleti központjábaPower Platform rendszergazdaként.

  2. Az adatházirendek listájából válasszon egy házirendet, majd válassza a Házirend szerkesztése lehetőséget. Ha hosszú szabályzatlistával rendelkezik, a Keresés mezővel találhatja meg a meghatározott környezeteket.

    Megjegyzés:

    A környezeti rendszergazdák nem módosíthatják a bérlői rendszergazda által létrehozott házirendeket.

  3. Válassza ki az Előre elkészített összekötők lépést a Házirend szerkesztése folyamatban.

  4. Válassza a jobb felső sarokban található Alapértelmezett csoport beállítása elemet.

    Alapértelmezett csoport beállítása.

  5. Válasszon egy alapértelmezett csoportot, majd válassza az Alkalmaz lehetőséget. További információ: Összekötők osztályozása és Új összekötők alapértelmezett adatcsoportja

  6. A Házirend szerkesztése folyamat bezárásához válassza a Következő elemet.

A kiválasztott adatcsoport lesz az alapértelmezett csoport, amely automatikusan osztályoz minden új összekötőt, amelyet a házirend létrehozása után adtak hozzá a Power Platform szolgáltatáshoz.

PowerShell-parancsok használata

Lásd: adatházirend -szabályzatparancsok.

Lásd még

Adatházirendek
adatházirend -szabályzatparancsok
Power Platform adatházirendek SDK