Piezīmes
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt pierakstīties vai mainīt direktorijus.
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt mainīt direktorijus.
Reaģējot uz unikālajām un mainīgajām Amerikas Savienoto Valstu publiskā sektora prasībām, Microsoft ir izveidojis plānus. Power Automate US Government Šajā sadaļā sniegts pārskats par funkcijām, kas ir raksturīgas tieši šim nolūkam Power Automate US Government. Iesakām izlasīt šo papildu sadaļu, kā arī tēmu Power Automate pakalpojuma darba sākšana . Īsuma labad šo pakalpojumu parasti dēvē par Power Automate Valdības kopienas mākoni (GCC), Power Automate Valdības kopienas mākoni – augsta līmeņa (GCC High) vai Power Automate Aizsardzības departamentu (DoD).
Pakalpojuma apraksts kalpo kā pārklājums vispārīgajam pakalpojuma aprakstam. Power Automate US Government Power Automate Tajā ir definētas unikālās saistības un atšķirības salīdzinājumā ar vispārējiem piedāvājumiem, kas mūsu klientiem ir pieejami kopš 2016. gada oktobra. Power Automate
Par Power Automate US Government vidēm un plāniem
Power Automate US Government plāni ir ikmēneša abonementi, un tos var licencēt neierobežotam lietotāju skaitam.
GCC vide atbilst federālajām mākoņpakalpojumu prasībām, tostarp FedRAMP High un DoD DISA IL2. Power Automate Tas atbilst arī krimināltiesību sistēmu (CJI datu tipu) prasībām.
Papildus Power Automate funkcijām un iespējām, organizācijas, kas to izmanto, Power Automate US Government gūst labumu no šādām unikālajām funkcijām:
Jūsu organizācijas klientu saturs ir fiziski atdalīts no klientu satura komerciālajā piedāvājumā Power Automate.
Jūsu organizācijas klientu saturs tiek glabāts Amerikas Savienotajās valstīs.
Piekļuve Jūsu organizācijas klientu saturam ir ierobežota, lai pārbaudītu Microsoft personālu.
Power Automate US Government atbilst visām sertifikācijām un akreditācijām, ko pieprasa ASV publiskā sektora klienti.
Sākot ar 2019. gada septembri, atbilstošie klienti var izvēlēties izvietot Power Automate US Government vidē GCC High , kas nodrošina vienreizēju pierakstīšanos un netraucētu integrāciju ar Microsoft Office 365 GCC High izvietojumiem.
Šo platformu un mūsu darba procedūras korporācija Microsoft ir izstrādājusi tā, lai tās atbilstu prasībām, kas saskan ar DISA SRG IL4 atbilstības struktūru. Mēs paredzam, ka ASV Aizsardzības departamenta līgumslēdzēju klientu bāze un citas federālās aģentūras, kas pašlaik izmanto šo izvietošanas iespēju, Office 365 GCC High izmantos. Power Automate US Government GCC High Šī opcija ļauj un pieprasa, lai klients izmantotu Microsoft Entra valsts pārvaldi klientu identitātēm, atšķirībā no GCC, kas izmanto publisko Microsoft Entra ID. ASV Aizsardzības departamenta līgumslēdzēju klientu bāzei Microsoft nodrošina pakalpojumu tā, lai šie klienti varētu izpildīt ITAR saistības un DFARS iegādes noteikumus, kā tas ir dokumentēts un noteikts viņu līgumos ar ASV Aizsardzības departamentu. DISA ir piešķīrusi pagaidu pilnvaru darbībai.
Sākot ar 2021. gada aprīli, atbilstošie klienti tagad var izvēlēties izvietot Power Automate US Government “DoD” vidē, kas nodrošina vienreizēju pierakstīšanos un netraucētu integrāciju ar Microsoft 365 DoD izvietojumiem. Microsoft ir izstrādājis platformu un darbības procedūras saskaņā ar DISA SRG IL5 atbilstības sistēmu. DISA ir piešķīrusi pagaidu darbības atļauju.
Klienta atbilstība
Power Automate US Government ir pieejams (1) ASV federālajām, štatu, vietējām, cilšu un teritoriālajām valdības iestādēm un (2) citām iestādēm, kas apstrādā datus, uz kuriem attiecas valdības noteikumi un prasības, un kur Power Automate US Government izmantošana ir piemērota šo prasību izpildei, ja ir veikta atbilstības pārbaude. Microsoft atbilstības validācija ietver apstiprinājumu par datu apstrādi, uz kuriem attiecas Starptautiskie ieroču tirdzniecības noteikumi (ITAR), tiesībaizsardzības iestāžu datu apstrādi, uz kuriem attiecas FBI Krimināltiesību informācijas pakalpojumu (CJIS) politika, vai citu valdības regulētu vai kontrolētu datu apstrādi. Validācijai var būt nepieciešams valdības iestādes sponsorējums ar īpašām prasībām datu apstrādei.
Juridiskajām personām, kurām ir jautājumi par atbilstību Power Automate US Government , jākonsultējas ar savu kontu komandu. Microsoft atkārtoti apstiprina atbilstību, kad tas atjauno klientu līgumus Power Automate US Government.
Piezīmes
Power Automate US Government DoD ir pieejams tikai DoD struktūrvienībām.
Power Automate US Government plāni
Piekļuve Power Automate US Government plāniem ir ierobežota ar piedāvājumiem, kas aprakstīti šajā sadaļā; katrs plāns tiek piedāvāts kā mēneša abonements un to var licencēt neierobežotam lietotāju skaitam:
Power Automate Procesa plāns (iepriekš Power Automate katrai plūsmai) valsts pārvaldei
Power Automate Premium plāns (Power Automate vienam lietotājam) valsts iestādēm
Papildus atsevišķajiem plāniem, Microsoft 365 US Government un Dynamics 365 US Government plānos ir iekļautas arī Power Apps un Power Automate iespējas, kas ļauj klientiem paplašināt un pielāgot Microsoft 365 un klientu iesaisti veicinošas lietotnes (Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service un Dynamics 365 Project Service Automation).
Papildinformācija un sīkāka informācija par šo licenču grupu funkcionalitātes atšķirībām ir aprakstīta šeit: Power Automate licencēšanas informācija.
Power Automate US Government ir pieejams, izmantojot lielapjoma licencēšanas un mākoņrisinājumu pakalpojumu sniedzēju iegādes kanālus. Mākoņpakalpojumu risinājumu sniedzēja programma pašlaik nav pieejama klientiem. GCC High
Atšķirības starp klientu datiem un klientu saturu
Klienta dati, kā definēts tiešsaistes pakalpojumu noteikumos, nozīmē visus datus, tostarp visus teksta, skaņas, video vai attēlu failus un programmatūru, ko korporācijai Microsoft sniedz klienti vai klienti viņu vārdā, izmantojot tiešsaistes pakalpojumu.
Klientu saturs attiecas uz konkrētu klientu datu apakškopu, ko tieši izveidojuši lietotāji, piemēram, saturu, kas tiek glabāts datubāzēs, izmantojot ierakstus Dataverse vienībās (piemēram, kontaktinformāciju). Saturs parasti tiek uzskatīts par konfidenciālu informāciju, un parastās pakalpojumu darbības laikā tas netiek sūtīts internetā bez šifrēšanas.
Lai iegūtu papildinformāciju par to, kā Power Automate tiek aizsargāti klientu dati, skatiet Microsoft tiešsaistes pakalpojumu uzticamības centru.
Datu segregācija valsts iestāžu kopienas mākonim
Ja pakalpojums Power Automate US Government tiek nodrošināts kā daļa no Power Automate , tas tiek piedāvāts saskaņā ar Nacionālā standartu un tehnoloģiju institūta (NIST) īpašo publikāciju 800-145.
Papildus loģiskajai klientu satura atdalīšanai lietošanas līmenī Power Automate pakalpojums valsts iestādēm nodrošina jūsu organizāciju ar sekundārā līmeņa fizisko segregāciju klientu saturam, izmantojot infrastruktūru, kas ir atdalīta no infrastruktūras, ko izmanto Power Automate komercklienti. Tas ietver Azure pakalpojumu izmantošanu Azure valsts iestāžu mākonī. Lai iegūtu papildinformāciju, skatiet Azure Government.
Klienta saturs, kas atrodas Amerikas Savienotajās Valstīs
Power Automate US Government darbojas datu centros, kas fiziski atrodas Amerikas Savienotajās Valstīs, un uzglabā klientu saturu miera stāvoklī datu centros, kas fiziski atrodas tikai Amerikas Savienotajās Valstīs.
Ierobežota piekļuve datiem administratoriem
Microsoft administratoru piekļuve klientu saturam ir atļauta tikai darbiniekiem, kuri ir ASV pilsoņi. Power Automate US Government Šie darbinieki ir pakļauti izpētei saskaņā ar attiecīgajiem valsts iestāžu standartiem.
Power Automate Atbalsta un servisa inženieru personālam nav pastāvīgas piekļuves klientu saturam, kas tiek mitināts Power Automate US Government. Visiem darbiniekiem, kuri pieprasa pagaidu atļauju paaugstināšanu, kas piešķirtu piekļuvi klientu saturam, vispirms ir jāiziet šādas pārbaudes.
| Microsoft personāla pārbaude un iepriekšējās darbības pārbaudes 1 | Apraksts |
|---|---|
| ASV pilsonība | ASV pilsonības apliecinājums |
| Nodarbinātības vēstures pārbaude | Septiņu (7) gadu nodarbinātības vēstures apliecinājums |
| Izglītības pārbaude | Augstākās izglītības iegūšanas apliecinājums |
| Sociālās apdrošināšanas numura (SSN) meklēšana | Pārbaude, vai darbinieku sniegtais SSN ir derīgs |
| Kriminālās vēstures pārbaude | Septiņu (7) gadu sodāmības pārbaude par kriminālnoziegumiem un likumpārkāpumiem štata, apgabala, vietējā un federālajā līmenī |
| Ārvalstu aktīvu kontroles biroja (OFAC) saraksts | Validācija pret Finanšu departamenta sarakstu ar grupām, ar kurām ASV personām nav atļauts tirgoties vai veikt finanšu darījumus |
| Rūpniecības un drošības biroja saraksts (BIS) | Apliecinājums pret Tirdzniecības departamenta sarakstu ar privātpersonām un juridiskajām personām, kam ir liegts iesaistīties eksporta aktivitātēs |
| Aizsardzības tirdzniecības kontroles biroja aizliegto personu saraksts (DDTC) | Apliecinājums pret Valsts departamenta sarakstu ar privātpersonām un juridiskajām personām, kam ir liegts iesaistīties eksporta aktivitātēs saistībā ar aizsardzības nozari |
| Pirkstu nospiedumu pārbaude | Pirkstu nospiedumu iepriekšējās darbības pārbaude pretstatā FBI datubāzēm |
| CJIS fona pārbaude | Štata izvēlētā pārskatīšana par štata un federālo sodāmību, ko katrā štatā veic štata CSA norīkota un pilnvarota iestāde, kura ir reģistrējusies Microsoft CJIS IA programmai |
| Aizsardzības departaments IT-2 | Darbiniekiem, kuri pieprasa paaugstinātas atļaujas klientu datiem vai privilēģētu administratīvo piekļuvi DoD SRG L5 pakalpojumu iespējām, ir jānokārto DoD IT-2 lēmums, pamatojoties uz veiksmīgu OPM 3. līmeņa izmeklēšanu. |
1. Attiecas tikai uz personālu, kam ir pagaidu vai pastāvīga piekļuve klientu saturam, kas tiek mitināts Power Automate ASV valdībās (GCC, GCC Highun Aizsardzības ministrijā).
Sertifikācijas un akreditācijas
Power Automate US Government ir izstrādāta, lai atbalstītu Federālās risku un autorizāciju pārvaldības programmas (FedRAMP) akreditāciju augstas ietekmes līmenī. Šī programma secina saskaņošanu ar Aizsardzības ministrijas DISA IL2. FedRAMP artefakti ir pieejami izskatīšanai federālajiem klientiem, kuriem ir jāatbilst programmai FedRAMP. Federālās aģentūras var iepazīties ar šiem artefaktiem, lai pamatotu savu pārskatīšanu, lai piešķirtu darbības atļauju (ATO).
Piezīmes
Power Automate ir autorizēts kā pakalpojums Azure Government FedRAMP ATO ietvaros. Lai iegūtu plašāku informāciju, tostarp par piekļuvi FedRAMP dokumentiem, skatiet FedRAMP Marketplace vietni.
Power Automate US Government ir funkcijas, kas paredzētas, lai atbalstītu klientu CJIS politikas prasības tiesībaizsardzības iestādēm. Lai iegūtu detalizētāku informāciju par sertifikācijām un akreditācijām, apmeklējiet produktu lapu Uzticības centrā. Power Automate US Government
Microsoft izstrādāja šo platformu un tās darbības procedūras, lai tās atbilstu DISA SRG IL4 un IL5 atbilstības ietvaru prasībām, un ir saņēmis nepieciešamās DISA pagaidu pilnvaras darbībai. Microsoft paredz, ka ASV Aizsardzības departamenta līgumslēdzēju klientu bāze un citas federālās aģentūras, kas pašlaik izmanto, lai izmantotu izvietošanas opciju, kas ļauj un pieprasa klientiem izmantot valdības pakalpojumus klientu identitātes noteikšanai, atšķirībā no GCC, kas izmanto publisko identifikatoru. Microsoft Office 365 GCC High Power Automate US Government GCC High Microsoft Entra Microsoft Entra ASV Aizsardzības departamenta līgumslēdzēju klientu bāzei Microsoft nodrošina pakalpojumu tā, lai šie klienti varētu izpildīt ITAR saistības un DFARS iegādes noteikumus. Turklāt Microsoft sagaida, ka tā ASV Aizsardzības departamenta klienti, kuri pašlaik izmanto Microsoft 365 DoD, izmantos Power Automate US Government DoD izvietošanas iespēju.
Power Automate US Government un citi Microsoft pakalpojumi
Power Automate US Government ietver vairākas funkcijas, kas ļauj lietotājiem izveidot savienojumu ar citiem Microsoft uzņēmumu pakalpojumu piedāvājumiem, piemēram, Office 365 US Government, Dynamics 365 US Government un Power Apps US Government, un integrēties ar tiem.
Power Automate US Government darbojas Microsoft datu centros atbilstoši vairāku nomnieku publiskā mākoņa izvietošanas modelim; tomēr klienta lietojumprogrammas, tostarp, bet ne tikai, tīmekļa lietotāja klients, Power Automate mobilā lietojumprogramma (ja pieejama) un jebkura trešās puses klienta lietojumprogramma, kas izveido savienojumu ar Power Automate US Government, neietilpst Power Automate US Governmentakreditācijas robežās. Par to pārvaldību ir atbildīgi valdības klienti.
Power Automate US Government izmanto klientu administratora lietotāja saskarni klientu administrēšanai un rēķinu izrakstīšanai. Office 365
Power Automate US Government uztur faktiskos resursus, informācijas plūsmu un datu pārvaldību, vienlaikus paļaujoties uz Office 365 vizuālo stilu nodrošināšanu, kas tiek rādīti klienta administratoram, izmantojot viņa pārvaldības konsoli. FedRAMP ATO mantošanas nolūkos Power Automate US Government infrastruktūras un platformas pakalpojumiem attiecīgi tiek izmantoti Azure (tostarp Azure for Government un Azure DoD) ATO.
Ja Jūs ieviešat Active Directory Federation Services (AD FS) 2.0 lietošanu un izveidojat politikas, lai palīdzētu nodrošināt, ka Jūsu lietotāji izveidot savienojumu ar pakalpojumiem ar vienoto pierakstīšanās, klientu saturs, kas tiek īslaicīgi saglabāts kešatmiņā, atradīsies ASV.
Power Automate US Government un trešo pušu pakalpojumi
Power Automate US Government nodrošina iespēju pakalpojumā integrēt trešo pušu lietojumprogrammas, izmantojot savienotājus. Šīs trešo pušu lietojumprogrammas un pakalpojumi var ietvert jūsu organizācijas klientu datu glabāšanu, pārsūtīšanu un apstrādi trešo pušu sistēmās, kas atrodas ārpus Power Automate US Government infrastruktūras un tāpēc uz tām neattiecas Power Automate US Government atbilstības un datu aizsardzības saistības.
Padoms
Izvērtējot šo pakalpojumu atbilstošu izmantošanu jūsu organizācijā, pārskatiet trešo pušu sniegtos paziņojumus par konfidencialitāti un atbilstību.
Power Apps un Power Automate pārvaldības apsvērumi var palīdzēt jūsu organizācijai informēt par iespējām, kas pieejamas vairākās saistītās tēmās, piemēram, arhitektūrā, drošībā, brīdināšanā un darbībās, kā arī uzraudzībā.
Konfigurēt mobilos klientus
Šīs ir darbības, kas jāveic, lai pieteiktos, izmantojot mobilo klientu. Power Automate
- Pierakstīšanās lapā augšējā labajā stūrī atlasiet
(Wi-Fi ikona ar zobrata zīmi). - Atlasiet Reģiona iestatījumi.
- Izvēlieties GCC: ASV valdības GCC
- Atlasiet Labi.
- Pierakstīšanās lapā atlasiet Pieteikties sistēmā.
Mobilā lietotne tagad izmantos ASV valdības mākoņpakalpojumus.
Power Automate US Government un Azure pakalpojumi
Pakalpojumi tiek izvietoti valdības vajadzībām. Power Automate US Government Microsoft Azure Microsoft Entra nav daļa no akreditācijas robežām, bet paļaujas uz klienta ID nomnieku klienta nomnieka un identitātes funkcijām, tostarp autentifikācijai, federatīvajai autentifikācijai un licencēšanai. Power Automate US Government Microsoft Entra
Kad organizācijas, kas izmanto ADFS, lietotājs mēģina piekļūt Power Automate US Government, lietotājs tiek novirzīts uz pieteikšanās lapu, kas atrodas organizācijas ADFS serverī.
Lietotājs sniedz akreditācijas datus savas organizācijas ADFS serverim. Organizācijas ADFS serveris mēģina autentificēt akreditācijas datus, izmantojot organizācijas Active Directory infrastruktūru.
Ja autentifikācija ir veiksmīga, organizācijas ADFS serveris izdod SAML (drošības apgalvojumu iezīmēšanas valodas) biļeti, kurā ir informācija par lietotāja identitāti un grupas piederību.
Klienta ADFS serveris paraksta šo biļeti, izmantojot asimetriska atslēgu pāra pusi, un pēc tam nosūta biļeti uz Microsoft Entra izmantojot šifrētu TLS. Microsoft Entra ID validē parakstu, izmantojot asimetriskā atslēgu pāra otru pusi, un pēc tam piešķir piekļuvi, pamatojoties uz biļeti.
Lietotāja identitāte un informācija par dalību grupā paliek šifrēta `ID`. Microsoft Entra Citiem vārdiem sakot, `ID` tiek glabāta tikai ierobežota lietotāju identificējoša informācija. Microsoft Entra
Pilnu informāciju par Microsoft Entra drošības arhitektūru un kontroles ieviešanu varat atrast Azure SSP.
Konta pārvaldības pakalpojumi tiek mitināti fiziskos serveros, kurus pārvalda Microsoft Global Foundation Services (GFS). Microsoft Entra Tīkla piekļuvi šiem serveriem kontrolē GFS pārvaldītas tīkla ierīces, izmantojot kārtulas, ko nosaka Azure. Lietotāji tieši nemijiedarbojas ar Microsoft Entra ID.
Power Automate US Government pakalpojumu URL
Lai piekļūtu Power Automate US Government vidēm, izmantojat citu URL kopu, kā parādīts nākamajā tabulā. Tabulā ir iekļauti arī komerciālie URL kontekstuālai atsaucei, ja nu tie jums ir labāk pazīstami.
Klientiem, kas ievieš tīkla ierobežojumus, nodrošiniet, lai jūsu gala lietotāju piekļuves punktiem būtu pieejama piekļuve šādiem domēniem:
GCC klienti:
- .microsoft.us
- .azure-apihub.us
- .azure.us
- .usgovcloudapi.net
- .microsoftonline.com
- .microsoft.com
- .windows.net
- .azureedge.net
- .azure.net
- .crm9.dynamics.com
- .powerautomate.us
Lai iespējotu piekļuvi instancēm, ko lietotāji un administratori var izveidot jūsu nomniekā, skatiet IP diapazonus Dataverse AzureCloud.usgovtexas un AzureCloud.usgovvirginia.
GCC High Klienti:
- .microsoft.us
- .azure-apihub.us
- .azure.us
- .usgovcloudapi.net
- .microsoftonline.us
- .azureedge.net
- .azure.net
- .crm.microsoftdynamics.us(GCC High)
- *.high.dynamics365portals.us (GCC High)
- *.crm.appsplatform.us (DoD)
- *.appsplatformportals.us (DoD)
Skatiet arī IP diapazonus , lai varētu piekļūt citām Dataverse vidēm, ko lietotāji un administratori var izveidot jūsu nomniekā, un citiem Azure pakalpojumiem, ko platforma izmanto, tostarp:
- GCC un GCC High: Koncentrēšanās uz AzureCloud.usgovtexas un AzureCloud.usgovvirginia.
- Aizsardzības ministrija: Koncentrēšanās uz USDoD Austrumu un USDoD Centrālo pārvaldi.
Savienojamība starp Power Automate US Government un publiskajiem Azure mākoņpakalpojumiem
Azure ir sadalīta starp vairākiem mākoņiem. Pēc noklusējuma nomniekiem ir atļauts atvērt ugunsmūra noteikumus mākonim specifiskai instancei, taču starpmākoņu tīklošana ir atšķirīga un prasa atvērt konkrētus ugunsmūra noteikumus saziņai starp pakalpojumiem. Ja esat **klients** un jums ir esošas SQL instances Azure publiskajā mākonī, kurām jums ir jāpiekļūst, jums ir jāatver konkrēti ugunsmūra porti SQL uz Azure Government Cloud IP telpu šādiem datu centriem: Power Automate
- USGov Virdžīnijā
- USGov Teksasā
- US DoD East
- US DoD Central
Skatiet dokumentu Azure IP diapazoni un pakalpojumu tagi — ASV valdības mākonis , īpašu uzmanību pievēršot AzureCloud.usgovtexas un AzureCloud.usgovvirginia, un/vai ASV Aizsardzības departamenta Austrumu departamentam un ASV Aizsardzības departamenta Centrālajam departamentam, kā minēts iepriekš šajā rakstā. Ņemiet vērā arī to, ka šie ir IP diapazoni, kas nepieciešami, lai jūsu lietotāji varētu piekļūt pakalpojumu URL.
Lokālās datu vārtejas konfigurācija
Instalējiet lokālu datu vārteju, lai ātri un droši pārsūtītu datus starp iebūvētu audekla lietotni, un datu avotu, kas neatrodas mākonī. Power Automate Piemēri ir lokālas SQL Server datubāzes vai lokālas vietnes. SharePoint
Ja jūsu organizācija (nomnieks) ir konfigurējis un veiksmīgi pievienojis lokālo datu vārteju pakalpojumam PowerBI US Government, tad process, ko jūsu organizācija veica, lai iespējotu lokālo savienojamību pakalpojumam Power Automate.
Iepriekš ASV valdības klientiem pirms pirmās lokālās datu vārtejas konfigurēšanas bija jāsazinās ar atbalsta dienestu, jo atbalsta dienestam bija jāsniedz nomniekam atļauja atļaut vārtejas izmantošanu. Tas vairs nav nepieciešams. Ja rodas problēmas, konfigurējot vai lietojot lokālo datu vārteju, varat sazināties ar atbalsta dienestu, lai saņemtu palīdzību.
Power Automate US Government funkciju ierobežojumi
Korporācija Microsoft cenšas uzturēt funkcionālu pārību starp mūsu komerciāli pieejamo servisu un tiem, kas izmanto mūsu US Government mākoņprogrammas. Šie pakalpojumi tiek saukti par Power Automate valdības kopienas mākoņpakalpojumiem (GCC) un GCC High. Lai uzzinātu, kur visā pasaulē ir pieejams, tostarp aptuveno pieejamības laika grafiku, skatiet rīku Globālā ģeogrāfiskā pieejamība . Power Automate
Ir izņēmumi principam, ka tiek uzturēta produktu funkcionalitāte US Government clouds. Lai iegūtu papildu informāciju par līdzekļu pieejamību, lejupielādējiet šo failu: Business Applications US Government - pieejamības kopsavilkums.