Pengelolaan identitas dan akses

Pastikan bahwa hanya pengguna yang berwenang yang dapat mengakses data sensitif dalam item di seluruh penyewa Anda.

Firewall IP

Fitur firewall IP di Microsoft Power Platform adalah kontrol keamanan yang hanya berlaku untuk lingkungan terkelola dengan Dataverse. Ini memberikan lapisan keamanan penting dengan mengontrol lalu lintas masuk ke lingkungan Power Platform. Administrator dapat menggunakan fitur ini untuk menentukan dan menerapkan kontrol akses berbasis IP. Dengan cara ini, mereka dapat memastikan bahwa hanya alamat IP terotorisasi yang dapat mengakses lingkungan Power Platform. Dengan menggunakan firewall IP, organisasi dapat mengurangi risiko yang terkait dengan akses tidak sah dan pelanggaran data, dan oleh karena itu meningkatkan keamanan penyebaran mereka Power Platform secara keseluruhan. Untuk mempelajari selengkapnya, lihat Firewall IP di lingkungan Power Platform.

Isolasi antar penyewa

Dengan menggunakan isolasi penyewa, administrator Power Platform dapat mengatur pergerakan data penyewa dari sumber data yang diotorisasi Microsoft Entra ke dan dari penyewa mereka. Untuk mempelajari selengkapnya, lihat Pembatasan masuk dan keluar lintas penyewa.

Fitur pengikatan cookie berbasis alamat IP hanya berlaku untuk lingkungan terkelola dengan Dataverse. Ini mencegah eksploitasi pembajakan sesi di Dataverse dengan mengaitkan cookie berbasis alamat IP. Untuk mempelajari lebih lanjut, lihat Melindungi sesi Dataverse dengan pengikatan cookie IP.

Kelompok keamanan lingkungan

Gunakan grup keamanan untuk membantu mengontrol pengguna berlisensi mana yang dapat mengakses lingkungan. Untuk mempelajari selengkapnya, lihat Mengontrol akses pengguna ke lingkungan dengan grup keamanan dan lisensi.

Kelola berbagi

Fitur kelola berbagi hanya berlaku untuk lingkungan terkelola. Dengan memanfaatkan pengaturan berbagi, administrator dapat mengontrol apa yang dapat dibagikan oleh para pembuatnya dan dengan siapa, termasuk pengguna individu dan grup keamanan lainnya, mereka bisa berbagi. Contoh hal-hal yang mungkin dibagikan oleh pembuat termasuk aplikasi kanvas, alur kerja cloud, dan agen. Fitur ini memastikan bahwa informasi sensitif hanya tersedia untuk pengguna yang berwenang. Oleh karena itu, mengurangi risiko pelanggaran data dan penyalahgunaan. Untuk mempelajari selengkapnya, lihat Membatasi berbagi.

Kontrol akses aplikasi (pratinjau)

Fitur kontrol akses aplikasi hanya berlaku untuk lingkungan terkelola. Ini mencegah eksfiltrasi data dengan mengontrol aplikasi mana yang diizinkan dan diblokir di setiap lingkungan. Untuk mempelajari selengkapnya, lihat Mengontrol aplikasi mana yang diizinkan di lingkungan Anda.

Akses tamu

Untuk memastikan keamanan dan kepatuhan data dalam ekosistem Power Platform, minimalkan risiko berbagi berlebihan. Oleh karena itu, semua lingkungan baru yang didukung Dataverse melarang akses tamu ke data Dataverse secara default. Namun, Anda dapat mengizinkan akses tamu ke data Dataverse di lingkungan jika kasus penggunaan bisnis Anda memerlukannya. Anda juga dapat secara retroaktif menonaktifkan (membatasi) akses tamu untuk Dataverse di lingkungan yang ada. Dalam hal ini, Anda memblokir koneksi ke sumber daya yang sebelumnya dapat diakses oleh tamu. Untuk mempelajari selengkapnya, lihat Mengontrol akses tamu di lingkungan Microsoft Power Platform.

Hak istimewa administrator (pratinjau)

[Bagian ini adalah dokumentasi prarilis dan dapat berubah sewaktu-waktu.]

Important

  • Ini adalah fitur pratinjau.
  • Fitur pratinjau tidak dimaksudkan untuk digunakan dalam produksi dan fungsinya mungkin terbatas. Fitur-fitur ini tunduk pada ketentuan penggunaan tambahan, dan tersedia sebelum rilis resmi sehingga pelanggan dapat memperoleh akses awal dan memberikan umpan balik.

Fitur hak istimewa administrator hanya berlaku untuk lingkungan terkelola. Dengan membatasi jumlah pengguna yang memiliki peran administratif dengan hak istimewa tinggi dalam Microsoft Entra ID dan Microsoft Power Platform, Anda dapat meningkatkan skor keamanan penyewa Anda. Gunakan fitur ini untuk meninjau pengguna yang memiliki peran istimewa tersebut, meninjau daftar pengguna, dan menghapus pengguna yang seharusnya tidak lagi memiliki akses istimewa. Untuk mempelajari selengkapnya, lihat Gambaran Umum pusat admin Power Platform.

Pengguna dengan hak istimewa administratif

Panel Hak istimewa administratif memberikan rekomendasi proaktif jika banyak pengguna di penyewa Anda memiliki hak istimewa administratif. Anda dapat membuka rekomendasi untuk melihat daftar lingkungan tempat banyak pengguna memiliki peran keamanan administrator sistem. (Saat ini, daftar menunjukkan lingkungan di mana lebih dari 20 pengguna memiliki peran tersebut.) Untuk lingkungan apa pun dalam daftar, pilih tautan di kolom Administrator sistem untuk membuka halaman Peran keamanan. Di sana, Anda dapat memilih peran keamanan administrator sistem, lalu pilih Keanggotaan untuk membuka halaman Keanggotaan . Halaman ini menampilkan daftar pengguna yang memiliki penetapan peran. Anda dapat memilih pengguna untuk dihapus dari peran, satu pengguna pada satu waktu.

Note

Hanya pengguna dengan izin yang sesuai yang dapat menghapus pengguna lain dari peran administratif istimewa. Untuk informasi selengkapnya, lihat Peran dengan hak istimewa paling sedikit menurut tugas - ID Microsoft Entra.

Masalah yang diketahui

Ketahui masalah yang diketahui berikut dengan fitur ini:

  • Halaman Keanggotaan untuk peran keamanan hanya menampilkan peran keamanan di unit bisnis default. Untuk melihat semua peran keamanan di semua unit bisnis, nonaktifkan opsi Tampilkan hanya peran keamanan induk.
  • Setelah Anda menghapus pengguna dari peran administrator sistem, diperlukan waktu sekitar 24 jam agar halaman menampilkan jumlah administrator yang diperbarui.

Autentikasi untuk Agen (Preview)

[Bagian ini adalah dokumentasi prarilis dan dapat berubah sewaktu-waktu.]

Important

  • Ini adalah fitur pratinjau.
  • Fitur pratinjau tidak dimaksudkan untuk digunakan dalam produksi dan fungsinya mungkin terbatas. Fitur-fitur ini tunduk pada ketentuan penggunaan tambahan, dan tersedia sebelum rilis resmi sehingga pelanggan dapat memperoleh akses awal dan memberikan umpan balik.

Dengan menggunakan fitur ini, administrator dapat menyiapkan autentikasi untuk semua interaksi agen di lingkungan. Admin dapat memilih dari opsi berikut:

  • Autentikasi dengan Microsoft atau Autentikasi Secara Manual: Paksa autentikasi melalui ID Microsoft Entra atau autentikasi secara manual. Opsi ini membantu mencegah pembuat membuat atau menggunakan agen tanpa autentikasi.
  • Tidak ada autentikasi: Izinkan akses anonim.

Untuk informasi selengkapnya tentang opsi autentikasi di Copilot Studio, lihat Mengonfigurasi autentikasi pengguna di Copilot Studio.

Fitur Autentikasi untuk agen adalah kerangka kerja modern dari konektor virtual yang ada, Obrolan tanpa ID Microsoft Entra. Ini membantu Anda melakukan penskalaan melalui konfigurasi dan aturan tingkat lingkungan. Jika Anda menggunakan konektor virtual dan pengaturan Autentikasi untuk agen di area Keamanan pusat admin Power Platform, Anda harus mengizinkan akses di kedua tempat agar diizinkan saat runtime. Jika Anda memblokir akses anonim di salah satu tempat, perilaku yang paling ketat diberlakukan dan akses diblokir saat runtime. Misalnya, pertimbangkan informasi dalam tabel berikut.

Akses di konektor virtual Akses di pengaturan Autentikasi untuk agen di pusat admin Power Platform Pemberlakuan runtime
Blocked Blocked Blocked
Diperbolehkan Blocked Blocked
Blocked Diperbolehkan Blocked
Diperbolehkan Diperbolehkan Diperbolehkan

Kami menyarankan agar semua pelanggan beralih menggunakan pengaturan Autentikasi untuk agen di pusat admin Power Platform untuk memanfaatkan kemampuan grup dan aturan.

Saluran akses agen (pratinjau)

[Bagian ini adalah dokumentasi prarilis dan dapat berubah sewaktu-waktu.]

Important

  • Ini adalah fitur pratinjau.
  • Fitur pratinjau tidak dimaksudkan untuk digunakan dalam produksi dan fungsinya mungkin terbatas. Fitur-fitur ini tunduk pada ketentuan penggunaan tambahan, dan tersedia sebelum rilis resmi sehingga pelanggan dapat memperoleh akses awal dan memberikan umpan balik.

Dengan menggunakan fitur ini, administrator dapat mengontrol tempat agen diterbitkan, sehingga pelanggan dapat terlibat di beberapa platform. Admin dapat memilih dari beberapa saluran yang tersedia, seperti Microsoft Teams, Direct Line, Facebook, Dynamics 365 for Customer Service, SharePoint, dan WhatsApp.

Fitur saluran akses Agen adalah kerangka kerja modern dari konektor virtual yang ada. Ini membantu Anda melakukan penskalaan melalui konfigurasi dan aturan tingkat lingkungan. Jika Anda menggunakan konektor virtual dan pengaturan saluran akses Agen di area Keamanan pusat admin Power Platform, Anda harus mengizinkan akses di kedua tempat. Jika Anda memblokir akses saluran di salah satu tempat, perilaku yang paling ketat diberlakukan dan akses diblokir. Misalnya, pertimbangkan informasi dalam tabel berikut.

Akses di konektor virtual Akses di pengaturan saluran akses Agen di pusat admin Power Platform Pemberlakuan runtime
Blocked Blocked Blocked
Diperbolehkan Blocked Blocked
Blocked Diperbolehkan Blocked
Diperbolehkan Diperbolehkan Diperbolehkan

Kami menyarankan agar semua pelanggan beralih menggunakan pengaturan saluran akses Agen di pusat admin Power Platform untuk memanfaatkan kemampuan grup dan aturan.