Pastaba.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti prisijungti arba pakeisti katalogus.
Prieigai prie šio puslapio reikalingas įgaliojimas. Galite bandyti pakeisti katalogus.
Įsitikinkite, kad tik įgalioti vartotojai gali pasiekti slaptus duomenis jūsų nuomotojo elementuose.
IP užkarda
"Microsoft Power Platform" IP užkardos funkcija yra saugos valdiklis, taikomas tik valdomoms aplinkoms su "Dataverse". Jis užtikrina kritinį saugumo lygį, kontroliuodamas įeinantį srautą į Power Platform aplinką. Administratoriai gali naudoti šią funkciją norėdami apibrėžti ir vykdyti IP prieigos valdiklius. Tokiu būdu jie gali užtikrinti, kad tik įgalioti IP adresai Power Platform galėtų pasiekti aplinką. Naudodamos IP užkardą, organizacijos gali sumažinti riziką, susijusią su neteisėta prieiga ir duomenų pažeidimais, ir taip padidinti bendrą jų Power Platform diegimo saugumą. Norėdami sužinoti daugiau, žr. IP užkarda "Power Platform" aplinkose.
Nuomotojo atskyrimas
Naudodami nuomotojo izoliavimą, "Power Platform" administratoriai gali valdyti nuomotojo duomenų perkėlimą iš "Microsoft Entra" įgaliotų duomenų šaltinių į nuomotoją ir iš jo. Norėdami sužinoti daugiau, žr. Kelių nuomotojų gaunamo ir siunčiamo ryšio apribojimai.
IP adresu pagrįstas slapukų susiejimas
IP adresu pagrįsta slapukų susiejimo funkcija taikoma tik valdomoms aplinkoms su "Dataverse". Tai apsaugo nuo sesijos užgrobimo išnaudojimo Dataverse naudojant IP adresu pagrįstą slapukų susiejimą. Norėdami sužinoti daugiau, žr. "Dataverse" seansų apsauga susiejant IP slapukus.
Aplinkų saugos grupės
Naudokite saugos grupes, kad galėtumėte kontroliuoti, kurie licencijuoti vartotojai gali pasiekti aplinkas. Norėdami sužinoti daugiau, žr. Vartotojų prieigos prie aplinkų valdymas naudojant saugos grupes ir licencijas.
Valdyti bendrinimą
Bendrinimo valdymo funkcija taikoma tik valdomoms aplinkoms. Naudodami bendrinimą, administratoriai gali kontroliuoti, ką jų kūrėjai gali bendrinti ir su kokiais kitais atskirais vartotojais ir saugos grupėmis jie gali bendrinti. Kūrėjai gali bendrinti drobės programas, debesies srautus ir agentus. Ši funkcija užtikrina, kad slapta informacija būtų prieinama tik įgaliotiems vartotojams. Todėl tai sumažina duomenų pažeidimų ir netinkamo naudojimo riziką. Norėdami sužinoti daugiau, žr. Bendrinimo apribojimas.
Programų prieigos valdymas (peržiūra)
Programos prieigos valdymo funkcija taikoma tik valdomoms aplinkoms. Jis apsaugo nuo duomenų išfiltravimo, kontroliuodamas, kurios programos yra leidžiamos ir blokuojamos kiekvienoje aplinkoje. Norėdami sužinoti daugiau, žr. Programų, leidžiamų jūsų aplinkoje, valdymas.
Svečio prieiga
Norėdami užtikrinti duomenų saugumą ir atitiktį "Power Platform" ekosistemoje, sumažinkite pernelyg didelio bendrinimo riziką. Todėl visos naujos "Dataverse" pagrįstos aplinkos pagal numatytuosius nustatymus draudžia svečiams pasiekti "Dataverse" duomenis. Tačiau galite leisti svečiui pasiekti "Dataverse" duomenis aplinkoje, jei to reikalauja jūsų verslo naudojimo atvejis. Taip pat galite atgaline data išjungti (apriboti) "Dataverse" svečių prieigą esamose aplinkose. Tokiu atveju blokuojate ryšius su ištekliais, prie kurių svečiai anksčiau turėjo prieigą. Norėdami sužinoti daugiau, žr. Svečių prieigos valdymas "Microsoft Power Platform" aplinkose.
Administratoriaus teisės (peržiūra)
[Šiame skyriuje yra išankstiniai dokumentai, kurie gali būti keičiami.]
Svarbu
- Tai yra peržiūros funkcija.
- Peržiūros versijos funkcijos nėra skirtos naudoti gamybai ir gali būti apribotas jų funkcionalumas. Šioms funkcijoms taikomos papildomos naudojimo sąlygos ir jos pasiekiamos prieš oficialų leidimą, kad klientai galėtų iš anksto gauti access ir pateikti atsiliepimų.
Administratoriaus teisių funkcija taikoma tik valdomoms aplinkoms. Apribodami vartotojų, turinčių didelių privilegijų administravimo vaidmenis "Microsoft Entra ID" ir "Microsoft Power Platform", skaičių, galite pagerinti savo nuomotojo saugos balą. Naudokite šią funkciją norėdami peržiūrėti vartotojus, turinčius šiuos privilegijuotus vaidmenis, peržiūrėti vartotojų sąrašą ir pašalinti vartotojus, kurie nebeturėtų turėti privilegijuotos prieigos. Norėdami sužinoti daugiau, žr. " Power Platform" administravimo centro apžvalga.
Administratoriaus teises turintys vartotojai
Srityje Administravimo teisės pateikiama aktyvi rekomendacija, jei daug jūsų nuomotojo vartotojų turi administratoriaus teises. Galite atidaryti rekomendaciją ir peržiūrėti aplinkų, kuriose daug vartotojų turi sistemos administratoriaus saugos vaidmenį, sąrašą. (Šiuo metu sąraše rodomos aplinkos, kuriose šį vaidmenį turi daugiau nei 20 vartotojų.) Bet kurioje sąraše esančioje aplinkoje pasirinkite saitą stulpelyje Sistemos administratoriai , kad atidarytumėte puslapį Saugos vaidmenys . Ten galite pasirinkti sistemos administratoriaus saugos vaidmenį, tada pasirinkti Narystė , kad atidarytumėte narystės puslapį. Šiame puslapyje rodomas vartotojų, kuriems priskirtas vaidmuo, sąrašas. Galite pasirinkti vartotojus, kuriuos norite pašalinti iš vaidmens po vieną vartotoją.
Pastaba.
Tik vartotojai, turintys atitinkamas teises, gali pašalinti kitus vartotojus iš privilegijuotų administravimo vaidmenų. Daugiau informacijos rasite Mažiausiai privilegijuoti vaidmenys pagal užduotį - Microsoft Entra ID.
Žinomos problemos
Atkreipkite dėmesį į šias žinomas funkcijos problemas:
- Saugos vaidmens narystės puslapyje rodomi tik numatytojo verslo vieneto saugos vaidmenys. Norėdami peržiūrėti visus saugos vaidmenis visuose verslo vienetuose, išjunkite parinktį Rodyti tik pirminius saugos vaidmenis .
- Pašalinus vartotoją iš sistemos administratoriaus vaidmens, puslapyje bus rodomas atnaujintas administratoriaus skaičius per maždaug 24 valandas.
Agentų autentifikavimas (peržiūros versija)
[Šiame skyriuje yra išankstiniai dokumentai, kurie gali būti keičiami.]
Svarbu
- Tai yra peržiūros funkcija.
- Peržiūros versijos funkcijos nėra skirtos naudoti gamybai ir gali būti apribotas jų funkcionalumas. Šioms funkcijoms taikomos papildomos naudojimo sąlygos ir jos pasiekiamos prieš oficialų leidimą, kad klientai galėtų iš anksto gauti access ir pateikti atsiliepimų.
Naudodami šią funkciją administratoriai gali nustatyti visų agentų sąveikų aplinkoje autentifikavimą. Administratoriai gali pasirinkti iš šių parinkčių:
- Autentifikuoti naudojant "„Microsoft“" arba Autentifikuoti rankiniu būdu: priverstinai autentifikuoti naudojant "Microsoft Entra ID" arba autentifikuoti rankiniu būdu. Ši parinktis neleidžia kūrėjams kurti ar naudoti agentų be autentifikavimo.
- Nėra autentifikavimo: leisti anoniminę prieigą.
Daugiau informacijos apie "Copilot Studio" autentifikavimo parinktis rasite Vartotojo autentifikavimo konfigūravimas "Copilot Studio".
Agentų autentifikavimo funkcija yra modernizuota esamos virtualios jungties "Pokalbiai be Microsoft Entra ID" sistema. Tai padeda keisti aplinkos lygio konfigūracijas ir taisykles. Jei naudojate virtualiąją jungtį ir agentų autentifikavimo parametrą "Power Platform" administravimo centro saugos srityje, turite leisti prieigą abiejose vietose, kad ji būtų leidžiama vykdymo metu. Jei užblokuojate anoniminę prieigą bet kurioje iš vietų, taikomas labiausiai ribojantis elgesys ir prieiga blokuojama vykdymo metu. Pavyzdžiui, apsvarstykite toliau pateiktoje lentelėje pateiktą informaciją.
| Prieiga virtualioje jungtyje | Prieiga prie agentų autentifikavimo parametrų Power Platform administravimo centre | Vykdymo laiko vykdymas |
|---|---|---|
| Užblokuota | Užblokuota | Užblokuota |
| Leidžiama | Užblokuota | Užblokuota |
| Užblokuota | Leidžiama | Užblokuota |
| Leidžiama | Leidžiama | Leidžiama |
Rekomenduojame visiems klientams naudoti parametrą Agentų autentifikavimas "Power Platform" administravimo centre, kad būtų galima išnaudoti grupių ir taisyklių galimybes.
Agento prieigos kanalai (peržiūra)
[Šiame skyriuje yra išankstiniai dokumentai, kurie gali būti keičiami.]
Svarbu
- Tai yra peržiūros funkcija.
- Peržiūros versijos funkcijos nėra skirtos naudoti gamybai ir gali būti apribotas jų funkcionalumas. Šioms funkcijoms taikomos papildomos naudojimo sąlygos ir jos pasiekiamos prieš oficialų leidimą, kad klientai galėtų iš anksto gauti access ir pateikti atsiliepimų.
Naudodami šią funkciją administratoriai gali kontroliuoti, kur agentai publikuojami, kad klientai galėtų bendrauti keliose platformose. Administratoriai gali pasirinkti iš kelių galimų kanalų, pvz., "Microsoft Teams", "Direct Line", "Facebook", "Dynamics 365 for Customer Service", "SharePoint" ir "WhatsApp".
Agento prieigos kanalų funkcija yra modernizuota esamų virtualių jungčių sistema. Tai padeda keisti aplinkos lygio konfigūracijas ir taisykles. Jei naudojate ir virtualias jungtis, ir agento prieigos kanalų parametrus "Power Platform" administravimo centro saugos srityje, turite leisti prieigą abiejose vietose. Jei blokuojate prieigą prie kanalo bet kurioje iš vietų, taikomas labiausiai ribojantis elgesys ir prieiga blokuojama. Pavyzdžiui, apsvarstykite toliau pateiktoje lentelėje pateiktą informaciją.
| Prieiga virtualioje jungtyje | Prieiga prie agento prieigos kanalų parametrų "Power Platform" administravimo centre | Vykdymo laiko vykdymas |
|---|---|---|
| Užblokuota | Užblokuota | Užblokuota |
| Leidžiama | Užblokuota | Užblokuota |
| Užblokuota | Leidžiama | Užblokuota |
| Leidžiama | Leidžiama | Leidžiama |
Rekomenduojame visiems klientams pereiti prie agento prieigos kanalų parametrų naudojimo "Power Platform" administravimo centre, kad būtų galima išnaudoti grupių ir taisyklių galimybes.